Hva er behandlingsgrunnlag?
For å kunne behandle personopplysninger lovlig må det foreligge et gyldig behandlingsgrunnlag. Dette er et krav etter regelverket og innebærer at det må finnes en rettslig grunn for behandlingen.
Uten et slikt grunnlag er behandlingen ikke tillatt.
Hvorfor er behandlingsgrunnlag viktig?
Behandlingsgrunnlaget sikrer at personopplysninger ikke behandles vilkårlig. Det setter rammer for hva virksomheter kan gjøre med opplysninger om enkeltpersoner.
Dette er en sentral del av personvernet og bidrar til å beskytte individets rettigheter.
Ulike typer behandlingsgrunnlag
Det finnes flere ulike grunnlag som kan gi rett til å behandle personopplysninger. Hvilket grunnlag som er relevant, avhenger av situasjonen.
De vanligste er:
- samtykke
- avtale
- rettslig forpliktelse
- berettiget interesse
Hver av disse har egne vilkår.
Samtykke
Samtykke innebærer at personen selv gir tillatelse til behandlingen. For at samtykket skal være gyldig, må det være frivillig, informert og tydelig.
Samtykke kan trekkes tilbake, noe som kan påvirke videre behandling.
Avtale som grunnlag
Personopplysninger kan behandles dersom det er nødvendig for å oppfylle en avtale med personen.
Dette kan for eksempel være aktuelt ved kjøp av varer eller tjenester.
Rettslig forpliktelse
I noen tilfeller er virksomheter pålagt å behandle personopplysninger etter lov. Dette kan være knyttet til rapportering, dokumentasjon eller andre krav.
Behandlingen må være nødvendig for å oppfylle forpliktelsen.
Berettiget interesse
Behandling kan også skje dersom virksomheten har en berettiget interesse, og denne veier tyngre enn personens interesse i personvern.
Dette krever en konkret vurdering og avveining.
Valg av behandlingsgrunnlag
Det er viktig å velge riktig grunnlag før behandlingen starter. Et grunnlag kan ikke velges i ettertid for å legitimere behandling.
Valget må være korrekt og dokumentert.
Behandlingsgrunnlag i praksis
I praksis er behandlingsgrunnlag et sentralt spørsmål i alle personvernsaker. Feil valg kan føre til brudd på regelverket.
Virksomheter må derfor ha oversikt over hva som gjelder for deres behandling.
Oppsummering
For å behandle personopplysninger lovlig må det foreligge et gyldig behandlingsgrunnlag. Dette kan være samtykke, avtale, rettslig forpliktelse eller berettiget interesse, og vurderingen må gjøres konkret.