Sektorregelverk

Sist oppdatert: 09.03.2022

For hver behandling av personopplysninger stilles det krav til at virksomheten har et behandlingsgrunnlag. Det finnes flere mulige alternativer til behandlingsgrunnlag i GDPR art. 6 og 9. Noen av disse stiller krav til at behandlingen må ha et supplerende nasjonalt rettsgrunnlag. Dette betyr at det må fremgå av hovedsakelig lov eller forskrift at en oppgave er pålagt, og at det er nødvendig å behandle personopplysninger for å kunne gjennomføre oppgaven. Jo større inngrepet er, jo strengere krav vil det stilles til tydelighet i det supplerende regelverket.

Oslo kommune er underlagt en rekke lover og forskrifter som gjelder for ulike sektorer. Disse vil typisk være relevante supplerende rettsgrunnlag til f.eks. GDPR art. 6 nr. 1 bokstav c og e.

ISI har laget en oversikt over sektorregelverk, som er relevant for etater og bydeler i Oslo kommune. Oversikten inneholder bestemmelser fra enkelte lover som kan vurderes som et supplerende behandlingsgrunnlag. Ikke alle lover er tatt med, og bestemmelsene som listes opp er kun ment som eksempler, og ikke en uttømmende liste. Det vil si at det kan være flere bestemmelser i disse lovene som kan brukes som supplerende behandlingsgrunnlag. Dette må vurderes konkret.

Oversikt over sektorregelverk (XLS, 08.03.2022)