8 Taushetsplikt og informasjonssikkerhet
8.1 Gjeldende rett
Taushetsplikt etter valutareguleringsloven er regulert i lovens § 7 fjerde ledd. Bestemmelsen lyder: «Det nokon i tenesta etter denne lova får vita, av opplysningar som nemnt i fyrste og andre leden, skal han tegja med så langt det motsette ikkje fylgjer av gjeremålet hans etter lova. Tegjingsskyldnaden er ikkje til hinder for å gjeva opplysningar til Den sentrale enhet for etterforskning og påtale av økonomisk kriminalitet og miljøkriminalitet (ØKOKRIM) når dette fylgjer av lov eller er turvande i etterforskinga av brotsleg verksemd. Teigjingsskyldnaden fritek ikkje frå å utveksle opplysningar (samordning) som forutsete i lov om Oppgaveregisteret.» Valutaforskriften har i § 18-1 utfyllende regler om taushetsplikten.
I Datatilsynets konsesjon til Norges Bank er det gitt nærmere vilkår for BRAVO-registeret om blant annet sikkerhet, konfidensialitet og datakvalitetssikring.
8.2 Høringsnotatet
I høringsnotatet er det lagt til grunn at det av hensyn til publikum og dem det samles inn opplysninger om, er viktig å synliggjøre at opplysningene som samles inn er underlagt taushetsplikt, og ikke kan utleveres til andre enn etterforsknings- og kontrollorganene. Det ble derfor ansett hensiktsmessig at loven inneholder en bestemmelse om taushetsplikt, selv om forvaltningen er underlagt taushetsplikt i medhold av blant annet forvaltningslovens alminnelige regler.
Alle kontrolletatene og politiet er underlagt egne taushetsbestemmelser som pålegger de ansatte taushetsplikt i forhold til en rekke opplysninger de blir kjent med. Taushetsbestemmelsene i tolloven § 8, ligningsloven § 3-13, kredittilsynsloven § 7, forvaltningsloven §§ 13-13f og straffeprosessloven §§ 61a-61e sikrer at opplysningene fra registeret ikke spres til uvedkommende. I høringsnotatet er det derfor ikke foreslått spesielle bestemmelser om kontroll- og etterforskningsorganenes taushetsplikt for opplysninger de blir kjent med gjennom registeret.
Som et siste ledd i bestemmelsen ble foreslått en bestemmelse for å sikre at de som får utlevert opplysninger i medhold av § 6 siste ledd også underlegges en taushetsplikt i de tilfelle hvor de ikke har en selvstendig taushetsplikt.
8.3 Høringsinstansenes merknader
Riksadvokatenskriver:
«Regelen om taushetsplikt i lovforslagets § 7 vil innebære at opplysningene ikke kan benyttes som bevis i straffesaker, med mindre det i den enkelte sak gis samtykke eller avsies kjennelse for at opplysningene kan gis, jf. straffeprosessloven § 118. Etter dagens regler er det som kjent adgang til å bruke opplysningene som bevis. Det synes ikke som om det har vært meningen å endre dette, tvert om er lovforslaget blant annet begrunnet i påtalemyndighetens behov for å benytte opplysningene i straffesaker. Riksadvokaten kan ikke se at beskyttelsesverdige interesser tilsier at påtalemyndigheten i utgangspunktet skal være avskåret fra å bruke opplysningene som bevis i retten. Det foreslås at det inntas et nytt tredje ledd om at taushetsplikten ikke er til hinder for at opplysningene benyttes som bevis i straffesak.»
ØKOKRIMfremholder:
«ØKOKRIM ønsker å gjøre oppmerksom på at taushetsplikt bestemmelsen i lovforslaget ikke må tolkes slik at taushetsplikten er til hinder for at opplysningene som innhentes fra registeret kan benyttes som bevis i straffesaker. Etter dagens regelverk er det adgang til å benytte BRAVO-opplysninger som bevis i straffesaker. Det har etter ØKOKRIMs oppfatning ikke vært tiltenkt endringer på dette punktet. Sett hen til at lovforslaget er begrunnet blant annet i påtalemyndighetens behov for å benytte opplysningene i straffesaker foreslås det at dette enten kommer frem ved en tilføyelse i lovens § 7 eller presiseres nærmere i forskriften.»
Norges Bankskriver:
«Etter lovutkastets § 7 omfattes opplysningene i det nye valutaregisteret av en streng taushetsplikt. Norges Bank støtter dette, blant annet fordi rapporteringspliktige kan bli pålagt å opplyse om organisasjons- eller personnummer, jf. lovutkastets § 5. Slike opplysninger, i kombinasjon med kjennskap til vedkommendes bankkontonummer, kan misbrukes til ulike former for kriminalitet. Vi foreslår imidlertid at det avklares om forvaltningsloven § 13 b, jf. § 13 f, kommer til anvendelse i forhold til taushetsplikten etter valutaregisterloven § 7. Gitt dette legger Norges Bank til grunn at vi kan utlevere taushetsbelagte opplysninger som vi har mottatt fra valutaregisteret til Statistisk sentralbyrå med hjemmel i forvaltningsloven § 13 b første ledd nr. 4.»
Ligningsutvalget skriver:
«Taushetspliktbestemmelse som foreslått i § 7 er påkrevet. Myndighetene som gis tilgang til opplysningene (§ 6) bevarer taushet om opplysningene fra valutaregisteret gjennom egne saksbehandlingsregler. Ligningsutvalget mener en eksplisitt henvisning til de enkelte etaters egen taushetsplikt med fordel kunne vært tatt inn i § 7, av pedagogiske hensyn og av hensyn til etterlevelse/lojalitet fra de rapporteringspliktige og rapporteringsobjektene.»
8.4 Departementets vurdering
Ved opprettelsen av et nytt register over overføring av betalingsmidler inn og ut av Norge er det viktig å ha tilfredsstillende regler om sikkerheten rundt registeret, herunder regler som hindrer at opplysningene blir kjent for uvedkommende. Personopplysningsloven stiller krav til sikkerheten ved et personregister. Etter personopplysningsloven § 13 første ledd skal den behandlingsansvarlige og databehandleren gjennom planlagte og systematiske tiltak sørge for tilfredsstillende informasjonssikkerhet med hensyn til konfidensialitet, integritet og tilgjengelighet ved behandling av personopplysninger. Personopplysningsloven § 14 har nærmere regler om internkontroll hos den behandlingsansvarlige. Med informasjonssikkerhet i personopplysningslovens forstand menes at
personopplysningene i vedkommende etat eller organ er sikret mot at uvedkommende får tilgang til dem, for eksempel ved uautorisert innsyn
informasjonen ikke kan endres utilsiktet eller av uvedkommende
personopplysningene er tilgjengelige for rettmessige brukere når de har behov for å kunne utføre sine oppgaver
Personopplysningslovens regler vil gjelde for det nye valutaregisteret.
Behandlingsansvarlig for det nye registeret vil være Toll- og avgiftsdirektoratet. Som behandlingsansvarlig for valutaregisteret må direktoratet følge personopplysningslovens alminnelige regler om behandling av personopplysninger. I tillegg er Toll- og avgiftsdirektoratet underlagt taushetsplikt etter tolloven 10. juni 1966 nr. 5 § 8. I utgangspunktet har enhver tilsatt i toll- og avgiftsetaten plikt til å hindre at uvedkommende får tilgang eller kjennskap til det han i sitt arbeid får vite om noens «drifts- eller forretningshemmeligheter, eller andre økonomiske eller personlige forhold».
I høringsnotatet er det lagt til grunn at det er viktig å synliggjøre i valutaregisterloven at opplysningene som samles inn i utgangspunktet er underlagt taushetsplikt. Regler om konfidensialitet, informasjonssikkerhet og taushetsplikt finnes imidlertid allerede i personopplysningsloven og tolloven. Ut fra et lovgivningsteknisk synspunkt bør det unngås å gi nye regler som bare sier det som følger av generell lov, selv om det ut fra et informasjonssynspunkt kan være grunn til å «dublere» reglene. Personopplysningsloven inneholder de generelle reglene om blant annet behandlingen av personopplysninger, og det taler for at det ikke i særlovgivningen tas inn saksbehandlingsregler som unødvendig overlapper personopplysningsloven. Så lenge det ikke skal gis avvikende regler i forhold til personopplysningslovens bestemmelser, er det unødvendig med egne regler om konfidensialitet og informasjonssikkerhet i valutaregisterloven.
Når det gjelder taushetsplikten hos etatene som skal hente opplysninger ut av registeret, vil som nevnt Toll- og avgiftsdirektoratet være underlagt tollovens bestemmelser i § 8 (og - i egenskap av behandlingsansvarlig - personopplysningslovens regler om informasjonssikkerhet). De øvrige kontrolletatene vil også være underlagt bestemmelser om taushetsplikt i lovene som regulerer de respektive etatenes virksomhet. Skatteetaten har regler om taushetsplikt i ligningsloven 13. juni 1980 nr. 24 § 3-13, politiet er underlagt taushetsplikt etter reglene i straffeprosessloven 22. mai 1981 nr. 25 § 61a til § 61e og Kredittilsynet har taushetsplikt etter kredittilsynsloven 7. desember 1956 nr. 1 § 7. Norges Banks taushetsplikt er regulert i sentralbankloven 24. mai 1985 nr. 28 § 12 og Statistisk sentralbyrå har taushetsplikt etter statistikkloven 16. juni 1989 nr. 54 § 2-4. Rikstrygdeverket er underlagt taushetsplikt i folketrygdloven 28. februar 1997 nr. 19 § 21-9. I den grad Utenriksdepartementet vil benytte opplysninger fra valutaregisteret, vil departementet være bundet av taushetspliktsbestemmelsene i forvaltningsloven 10. februar 1967 §§ 13 flg. Bostyrere er underlagt taushetsplikt i medhold av konkursloven 8. juni 1984 nr. 58 § 160.
Ved bruk av opplysningene i valutaregisteret må således de forskjellige etatene og brukerne overholde den taushetsplikt de er underlagt i sin saksbehandling. Disse bestemmelsene er gitt etter en avveining av de forskjellige hensyn som gjelder for den enkelte etats behov. For eksempel vil politiet kunne bruke opplysningene som bevis i straffesaker uten hinder av taushetsplikten. Ved å fastsette en egen bestemmelse om taushetsplikt i valutaregisterloven, risikerer man at det kan bli uklarheter og tolkingsproblemer i forhold til etatenes generelle bestemmelser om taushetsplikt. Enkelte høringsinstanser har påpekt dette i sine høringsuttalelser, jf. ovenfor.
Departementet er etter en samlet vurdering kommet til at det ikke er nødvendig å fastsette egne bestemmelser om informasjonssikkerhet og taushetsplikt i valutaregisterloven. Dette er tilfredsstillende regulert i personopplysningsloven og i de respektive kontroll- og etterforskningsorganers egne regelverk. Hensynet til en enhetlig, systematisk og oversiktlig oppbygging av lovverket tilsier da at det ikke foreslås nye regler om det samme.