26.07.2013 Views

Klik her for at læse Datatilsynets brev af 24. september 2010 til DanID

Klik her for at læse Datatilsynets brev af 24. september 2010 til DanID

Klik her for at læse Datatilsynets brev af 24. september 2010 til DanID

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

I henvendelsen <strong>af</strong> 20. <strong>september</strong> <strong>2010</strong> (bilag 2) har borgeren ligeledes oplyst,<br />

<strong>at</strong> begge ægtefæller modtog begge <strong>brev</strong>e på samme tid.<br />

Borgeren har indsendt kopi <strong>af</strong> d<strong>at</strong>eringen på <strong>brev</strong>ene med nøglekort samt kuverterne<br />

med de midlertidige adgangskoder. Brevene, som ifølge borgeren har<br />

indeholdt nøglekort, er begge d<strong>at</strong>eret den 15. <strong>september</strong> <strong>2010</strong>, mens kuverterne<br />

med de midlertidige adgangskoder begge har d<strong>at</strong>oen <strong>2010</strong>-09-15 påskrevet<br />

på <strong>for</strong>siden.<br />

D<strong>at</strong><strong>at</strong>ilsynets skal i den anledning bemærke følgende:<br />

<strong>DanID</strong> er omf<strong>at</strong>tet <strong>af</strong> persond<strong>at</strong>aloven<br />

D<strong>at</strong><strong>at</strong>ilsynet må lægge <strong>til</strong> grund, <strong>at</strong> <strong>DanID</strong> i <strong>for</strong>bindelse med udstedelse og<br />

administr<strong>at</strong>ion <strong>af</strong> NemID certifik<strong>at</strong>er behandler personoplysninger og er omf<strong>at</strong>tet<br />

<strong>af</strong> persond<strong>at</strong>aloven 1 .<br />

Persond<strong>at</strong>aloven gælder således ifølge lovens § 1, stk. 1, bl.a. <strong>for</strong> behandling<br />

<strong>af</strong> personoplysninger, som helt eller delvis <strong>for</strong>etages ved hjælp <strong>af</strong> elektronisk<br />

d<strong>at</strong>abehandling.<br />

<strong>DanID</strong> skal leve op <strong>til</strong> persond<strong>at</strong>alovens krav om d<strong>at</strong>asikkerhed<br />

<strong>DanID</strong> skal som d<strong>at</strong>aansvarlig bl.a. leve op <strong>til</strong> kravene om d<strong>at</strong>asikkerhed i<br />

persond<strong>at</strong>alovens kapitel 11.<br />

Af persond<strong>at</strong>alovens § 41, stk. 3, fremgår, <strong>at</strong> den d<strong>at</strong>aansvarlige skal træffe de<br />

<strong>for</strong>nødne tekniske og organis<strong>at</strong>oriske sikkerheds<strong>for</strong>anstaltninger mod, <strong>at</strong> oplysninger<br />

hændeligt eller ulovligt <strong>til</strong>intetgøres, <strong>for</strong>tabes eller <strong>for</strong>ringes, samt<br />

mod, <strong>at</strong> de kommer <strong>til</strong> uvedkommendes kendskab, misbruges eller i øvrigt<br />

behandles i strid med loven. Tilsvarende gælder <strong>for</strong> d<strong>at</strong>abehandlere.<br />

Overtrædelse <strong>af</strong> reglerne i persond<strong>at</strong>alovens § 41, stk. 3, er str<strong>af</strong>sanktioneret,<br />

jf. persond<strong>at</strong>alovens § 70, stk. 1, nr. 1.<br />

Ved vurderingen <strong>af</strong>, hvilke sikkerheds<strong>for</strong>anstaltninger <strong>DanID</strong> skal træffe <strong>for</strong><br />

<strong>at</strong> leve op <strong>til</strong> persond<strong>at</strong>alovens § 41, stk. 3, må det efter D<strong>at</strong><strong>at</strong>ilsynets opf<strong>at</strong>telse<br />

tages i betragtning, <strong>at</strong> NemID giver adgang <strong>til</strong> <strong>for</strong>trolige og følsomme personlige<br />

oplysninger hos en række myndigheder og virksomheder.<br />

På denne baggrund er det D<strong>at</strong><strong>at</strong>ilsynets opf<strong>at</strong>telse, <strong>at</strong> de <strong>for</strong>nødne sikkerheds<strong>for</strong>anstaltninger<br />

efter persond<strong>at</strong>alovens § 41, stk. 3, bl.a. omf<strong>at</strong>ter <strong>for</strong>skudt<br />

udsendelse <strong>af</strong> <strong>brev</strong>ene med nøglekort og <strong>brev</strong>ene med midlertidig adgangskode.<br />

D<strong>at</strong><strong>at</strong>ilsynet skal <strong>her</strong>ved <strong>til</strong>lige henvise <strong>til</strong>, <strong>at</strong> det i <strong>for</strong>bindelse med D<strong>at</strong><strong>at</strong>ilsynets<br />

gennemgang <strong>af</strong> de procedurer, der bliver anvendt, når en borger bes<strong>til</strong>ler<br />

en NemID <strong>til</strong> brug <strong>for</strong> <strong>at</strong> logge på myndighedernes løsninger, bl.a. er oplyst 2 ,<br />

1 Lov nr. 429 <strong>af</strong> 31. maj 2000 om behandling <strong>af</strong> personoplysninger med senere ændringer.<br />

2 Jf. IT- og Telestyrelsens besvarelse <strong>af</strong> 15. oktober 2009<br />

2

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!