Datatilsynet krever at Narvik kommune redegjør for valget av Google Apps. Det går frem av et brev som digi.no har fått tilgang til.
Kommunen ble nylig landets første offentlig etat som valgte Google som totalleverandør av e-post, kalender og gruppevare. Løsningen ble innført for halvannen måned siden.
Danske myndigheter har nedlagt forbud mot samme løsning i kommunesektoren, fordi de mener plattformen ikke lever opp til kravene de stiller til sikring av personopplysninger.
Både EU og personvernmyndigheter, deriblant Datatilsynet i Norge, stiller seg dessuten kritisk til at data lagret i europeiske datasentraler kan bli utlevert til USA, uten nærmere beskjed. Microsoft innrømmet i forrige uke at det kan skje ved rettsordre.
Fikk klage
Årsaken til at Datatilsynet ber Narvik svare for seg, er at de har mottatt en klage fra en privatperson.
Vedkommende frykter for håndteringen av personopplysninger til kommunens innbyggere, folkevalgte, ansatte og samhandlingspartnere.
- Klager mener det er problematisk at kommunen velger å håndtere nevnte personopplysninger hos et selskap underlagt amerikansk lovgivning, heter det i brevet (pdf, 2 sider).
Datatilsynet viser til sin veileder for problemstillinger som er viktig å ta hensyn til, ved valg av nettskytjenester som Google Apps. De henviser også til eksempelet fra Odense kommune i Danmark, som etter flere forsøk til slutt måtte gi opp planene om å gå over til samme plattform.
Her er noen av punktene som kommunen må svare for, med svarfrist 5. august:
- Hvilke av kommunens personopplysninger skal behandles i Google Apps.
- Risikovurderingen som kommunen har foretatt i anledning behandling av personopplysninger, i henhold til lov og forskrift om dette.
- Kopi av avtalen kommunen har inngått med Google, samt oversikt over hvilke sikkerhetstiltak Google har i løsningen.
- Kopi av eventuellt inngått databehandleravtale mellom kommunen og Google, samt beskrivelse av informasjonssystemets utforming og fysiske plassering.
- En beskrivelse av hvordan følgende problemstillinger er avklart med Google, herunder sikkerhetskopiering, hvem i Google som har tilgang til kommunens personopplysninger og hvordan kommunen skal gjennomføre lovpålagt sikkerhetsrevisjon hos Google.
-
Kommunens valg av Google Apps følges med argusøyne hos personvernmyndighetene.
- Narvik kommune er den første saken vi tar opp når det gjelder nettskyløsninger mot offentlig sektor. Det blir en prøvesak for vår behandling av slike saker, sier direktør i Datatilsynet Bjørn Erik Thon til digi.no.
Store amerikanske leverandører av nettskytjenester, som blant annet Google, Microsoft, Amazon, Dell, IBM og andre, tilbyr ikke fysisk lagring i Norge. Derimot har de infrastruktur i andre europeiske land. Datatilsynet har merket seg saken der Microsoft innrømmer av data lagret i EU-området kan bli utlevert til amerikanske myndigheter.
- Det skinner igjennom i brevet vårt til Narvik kommune der vi krever en redegjørelse; Hva skjer med disse dataene, hvordan sikres de, hvem får innsyn, hvordan skal man kunne kontrollere sikringen, lagringen og slettingen, sier Thon.
Ber om mer tid
I Narvik kommune regner man ikke med å rekke svarfristen på kravene om redegjørelse fra Datatilsynet. Årsaken er at IT-sjefen og nøkkelpersoner nå har sommerferie.
- Det første vi kommer til å gjøre er å be Datatilsynet om mer tid. Det er sommer og de som kan svare på dette er først tilbake rundt tidspunktet for svarfristen, sier kommunalsjef Lars Norman Andersen til digi.no.
Andersen sier de er inneforstått med veilederen til Datatilsynet.
- Den har vært en håndbok for oss i implementeringen av systemet. Både vi og Google har vært opptatt av å ikke trå feil i denne saken.
- Narvik kommune er i norsk sammeheng svært tidlig ute med å flytte sentrale IT-løsninger ut i nettskyen. Har dere tenkt tilstrekkelig igjennom problemstillingene knyttet til dette?
- Om vi har tenkt igjennom alle eventualiteter kan ikke jeg svare på. Man kan alltid får overraskelser når man setter igang med nytt system, men vi har gjort en grundig jobb på dette området. Jeg føler meg ganske komfortabel om at vi har gjort det rette, sier kommunalsjefen.
- Superfornøyd
Norman Andersen legger til at de er svært fornøyd med Google Apps, som erstattet en tilårskommen Lotus Notes-løsning.
- For oss har dette vært et kvantesprang i forhold til brukervennlighet og funksjonalitet. Jeg er superfornøyd.
Les også:
- [22.07.2014] Kommune tapte Google Apps-anke
- [05.06.2013] Norsk mediegigant velger Google
- [25.09.2012] - De svekket tilliten til skyen
- [24.09.2012] Full seier for Narvik kommune
- [06.03.2012] Narvik får mer tid
- [24.01.2012] Derfor ble det nei til Google
- [24.01.2012] Her er brevet som forbyr Google Apps
- [03.10.2011] - Dette vil ikke Datatilsynet «rushe»
- [30.09.2011] – Vit hvor dataene dine er
- [22.09.2011] Kjemper mot Datatilsynets «klebrige klør»
- [06.09.2011] Forsvarer spranget ut i nettskyen
- [19.07.2011] Eksperter advarer norske kommuner mot nettskyen
- [11.07.2011] Krever svar fra Facebook
- [06.07.2011] - EUs dataregler holder ikke mål
- [06.07.2011] Danske myndigheter fraråder nettskyen
- [04.07.2011] - Ikke alle data er sensitive
- [01.07.2011] Dine nettskydata kan bli utlevert til USA
- [09.05.2011] Narvik velger Google Apps