Hopp til innholdet

Personvern: rettighetene dine på nett og GDPR

PensumSamfunnskunnskap vg1 · Samfunnsfag 10. trinn: reflektere over egne digitale spor, utforske hvem som har … +1 mål
  • Samfunnskunnskap vg1: «reflektere over egne digitale spor, utforske hvem som har tilgang til sporene, og drøfte hvordan data og personopplysninger kan brukes eller misbrukes» Udir
  • Samfunnsfag 10. trinn: «utforske og reflektere over egne digitale spor og muligheten for å få slettet sporene og verne om egen og andres rett til privatliv, personvern og opphavsrett» Udir

Kort fortalt

Personvern handler om å beskytte personopplysninger – enhver opplysning om en identifiserbar person, som navn, bilder, adresse eller IP-adresse. I Norge reguleres slik behandling av personopplysningsloven, som gjennomfører GDPR i norsk rett etter EØS-avtalen.

  • Fristen på svar kan strekkes med inntil to måneder til i enkelte saker.
  • Et samtykke du har gitt, kan du angre på senere – da skal behandlingen stoppe.
  • Overvåker en butikk kundene sine med kamera, gjelder reglene; gjør du det samme hjemme hos deg selv, gjør de ikke.
Innhold på siden
  1. Hva er personopplysninger?
  2. Hvordan henger GDPR og personopplysningsloven sammen?
  3. Hvilke rettigheter har du?
  4. Er retten til sletting absolutt?
  5. Hva krever loven av virksomheter?
  6. Gjelder loven overalt?
  7. Hvem fører tilsyn i Norge?
  8. Begreper du bør kunne
  9. Slik bruker du dette på prøven
  10. Test deg selv
  11. Spørsmål og svar
  12. Kilder og kontroll

Hva er personopplysninger?

En personopplysning er enhver opplysning om en identifiserbar person. Det kan være navnet ditt, adressen din, et bilde av deg, e-postadressen din eller IP-adressen enheten din får når du går på nettet. Selv opplysninger som ikke navngir deg direkte, kan være personopplysninger hvis de kan brukes til å peke ut akkurat deg.

Når en virksomhet samler inn og bruker slike opplysninger, kalles det behandling. Virksomheten som bestemmer hvordan og hvorfor opplysningene behandles, er behandlingsansvarlig. Du – personen det gjelder – kalles registrert.

Hvordan henger GDPR og personopplysningsloven sammen?

GDPR (personvernforordningen) er en EU-forordning som gjelder i alle EU- og EØS-land. Norge er med i EØS-samarbeidet, og forordningen er derfor innarbeidet i norsk rett gjennom personopplysningsloven av 15. juni 2018. Bakgrunnen er EØS-avtalen og hva den betyr for Norge, som gjør at denne typen EU-regler også gjelder her i landet.

Dersom norsk lov og forordningen kommer i konflikt, går forordningen foran. Alle norske regler om personopplysninger må passe inn i GDPR-systemet, slik EØS-loven bestemmer. Dette er et godt eksempel på at Norge er bundet av EU-regler selv om vi ikke er medlem – se også hvordan EU er bygd opp og fungerer.

Reglene gjelder også virksomheter utenfor EU/EØS. En amerikansk netthandel som selger varer til personer i Norge og sporer adferden deres, må følge reglene og utpeke en representant i EU/EØS.

Hvilke rettigheter har du?

GDPR gir deg flere konkrete rettigheter overfor den som behandler opplysningene dine. Virksomheter skal som hovedregel oppfylle rettighetene uten kostnad for deg, og innen en måned.

Rettighet Hva den betyr
Innsyn Du kan kreve å få vite hvilke personopplysninger en virksomhet har om deg (GDPR artikkel 15).
Retting Du kan kreve at feilaktige opplysninger om deg blir rettet.
Sletting Du kan kreve opplysningene slettet, for eksempel hvis de ikke lenger er nødvendige for formålet (artikkel 17).
Dataportabilitet Du kan motta opplysningene dine i et maskinlesbart format og overføre dem til en annen virksomhet.
Protest Du kan protestere mot visse typer behandling, for eksempel profilering, av grunner knyttet til din egen situasjon (artikkel 21).

Opplysninger skal også slettes når de ikke lenger er nødvendige for formålet de ble samlet inn for. Dette prinsippet kalles lagringsbegrensning.

Er retten til sletting absolutt?

Nei. «Retten til å bli glemt» har grenser. Du kan kreve sletting, men virksomheten må ikke alltid etterkomme kravet. Den kan nekte hvis et unntak gjelder, for eksempel at den er pålagt å oppbevare opplysningene av rettslige grunner eller har en opplysningsplikt. Det er også derfor spillselskaper krever ID-verifisering før de betaler ut gevinster – se denne forklaringen av hvordan verifisering hos spillselskaper fungerer.

Ved en sletteforespørsel skal virksomheten svare uten ugrunnet opphold, og senest innen en måned – i enkelte tilfeller kan fristen forlenges med inntil to måneder. Er du under 18 år og bruker sosiale medier, kan du be om sletting av opplysninger du la ut da du var yngre – se også sosiale medier, påvirkning og algoritmer.

Hva krever loven av virksomheter?

Behandlingen skal være gjennomsiktig, forståelig og ikke skje på fordekte eller manipulerende måter. Dette er de grunnleggende personvernprinsippene. Samtykke – et frivillig, konkret og informert ja som kan trekkes tilbake – er ett av flere lovgrunnlag for behandling. Hvordan et gyldig samtykke skal se ut, er forklart i samtykke og loven.

Skal en virksomhet bruke informasjonskapsler (cookies) på nettsiden sin, må den innhente ditt samtykke på forhånd, i tillegg til å informere deg om behandlingen, gjerne i en personvernerklæring. Informasjonen skal gis kortfattet, åpent og lett tilgjengelig – særlig når den er rettet mot et barn.

Gjelder loven overalt?

Nei, det finnes unntak. Behandling du gjør i helt private sammenhenger – som å ha en adressebok på mobilen eller kameraovervåking av eget hus – omfattes ikke. Men den samme kameraovervåkingen i en butikk er omfattet, fordi butikken er en virksomhet.

Myndigheter som behandler opplysninger for å forebygge, etterforske eller forfølge straffbare forhold, følger heller politiregisterloven. Her spiller hensynet til å oppklare kriminalitet sammen med personvernet, et spenningsforhold som er forklart nærmere i artiklene om rettsstaten og kriminalitet i Norge.

Hvem fører tilsyn i Norge?

Datatilsynet er norsk tilsynsmyndighet for personvern. Myndigheten forvalter personopplysningsloven og GDPR i Norge, og du kan klage til Datatilsynet hvis du mener en virksomhet bryter reglene. Personvern henger også tett sammen med menneskerettighetene, særlig retten til et privatliv.

For råd om å ta vare på det digitale fotsporet ditt, se nettvett og regler for trygg nettbruk.

Begreper du bør kunne

Personopplysning
Enhver opplysning om en identifiserbar fysisk person, for eksempel navn, bilde, e-post eller IP-adresse.
Behandlingsansvarlig
Virksomheten som bestemmer hvordan og hvorfor personopplysninger skal behandles.
Registrert
Den enkelte personen det behandles opplysninger om – det vil si deg, når en virksomhet har data om deg.
Profilering
Automatisk behandling av personopplysninger for å vurdere eller forutsi en persons atferd eller preferanser.

Alle begreper A–Å →

Vanlige misforståelser

  • ✕ Misforståelse«Personvernerklæringen er det samme som samtykke.»

    ✓ RiktigErklæringen er informasjon om hva virksomheten gjør med opplysningene dine. Samtykket er derimot ditt aktive, frivillige ja. Å ha lest (eller klikket bort) en erklæring betyr ikke at du har samtykket.

  • ✕ Misforståelse«IP-adressen min er anonym, så den regnes ikke som personopplysning.»

    ✓ RiktigEn IP-adresse kan brukes til å identifisere den som sitter bak enheten, og regnes derfor som en personopplysning. At den ikke viser navnet ditt, gjør den ikke anonym.

  • ✕ Misforståelse«GDPR er en norsk lov.»

    ✓ RiktigGDPR er en EU-forordning. Norge følger den fordi EØS-avtalen gjør den til en del av norsk rett, gjennom personopplysningsloven av 2018.

Slik bruker du dette på prøven

Bruk begrepene personopplysning, behandlingsansvarlig, samtykke og profilering når du skriver om personvern. En god drøfting viser spenningsforholdet mellom personvern og andre hensyn, for eksempel kriminalitetsetterforskning eller journalistikk. Du kan også knytte temaet til Norges forhold til EU gjennom EØS-avtalen: GDPR er en EU-forordning som Norge må følge.

Øv på disse oppgavene

  1. Redegjør for rettighetene den registrerte har etter GDPR, og gi minst tre eksempler.
  2. Drøft spenningsforholdet mellom personvern og myndigheters behov for å etterforske kriminalitet.
  3. Diskuter hvordan sosiale medier og profilering utfordrer personvernet til barn og unge.

Slik kan du bygge opp svaret på den siste oppgaven

  • Start med en definisjon: forklar personopplysning og behandling, og vis til GDPR og personopplysningsloven.
  • Deretter eksempler: bruk sosiale medier, annonser eller skolen som konkrete tilfeller av profilering og innsamling.
  • Drøft to hensyn mot hverandre: barns privatliv på den ene siden, og kommersiell bruk eller oppklaring på den andre.
  • Avslutt med din egen vurdering: hvor går grensen, og hvilke rettigheter og hvilket tilsyn finnes i Norge i dag?

Slik skriver du en god drøfting →

Test deg selv

Tre spørsmål som sjekker om du har forstått – ikke bare pugget. Velg et svar for å se forklaringen.

1En netthandel i USA selger varer til norske kunder og sporer hva de gjør på siden. Hva krever reglene?
2Hvilket utsagn om samtykke er riktig?
3Du ber en virksomhet om innsyn 1. mars. Når skal du senest ha svar, hvis fristen ikke forlenges?
Neste stasjon på linje Lov → Samtykke: hva loven sier om ja og nei til sex Samtykkeloven fra 2025: hva som kreves for et gyldig ja, hvilke strafferammer som gjelder, og reglene om lavalder og rus.

Ti nye spørsmål fra Lov og rett →

Spørsmål og svar

Hva er en informasjonskapsel (cookie)?

En liten fil som en nettside lagrer på enheten din, ofte for å følge med på hva du gjør. Skal nettsiden bruke slike filer, må den ha samtykket ditt på forhånd.

Hva betyr profilering?

At opplysninger om deg brukes til å analysere eller forutsi hva du liker, for eksempel hvilke annonser du får. Du kan protestere mot slik behandling når du har egne grunner for det.

Hva skjer hvis en virksomhet bryter personvernreglene?

Du kan sende en klage til Datatilsynet, som fører tilsyn med reglene i Norge og kan gripe inn overfor virksomheten.

Hvorfor må spillselskaper verifisere hvem jeg er?

De har en plikt til å oppbevare visse opplysninger om deg. Denne plikten går foran ønsket ditt om å få alt slettet.

Kilder og kontroll

  1. Datatilsynet – Om personopplysningsloven og når den gjelder
  2. Datatilsynet – Rett til sletting
  3. Datatilsynet – Grunnleggende personvernprinsipper
  4. Lovdata – Personopplysningsloven med GDPR (kapittel III)
  5. Lovdata – Lov om behandling av personopplysninger
  6. Regjeringen.no – Informasjonsplikt og innsynsrett etter personopplysningsloven

Endringslogg

  • Publisert og kontrollert mot kildene.

Slik refererer du til siden

Andreassen, A. E. (2026, 3. oktober 2026). Personvern: rettighetene dine på nett og GDPR. Samfunnskoll. https://samfunnskoll.org/lov-og-rett/personvern/

Meld fra om feil på denne siden Slik kontrolleres sidene

Overganger til andre linjer

Temaene på andre linjer som henger tettest sammen med denne guiden.

Personvern Neste: Samtykke →