Bruk av smarte vannmålere i Gjerdrum kommune, ivaretakelse av personvern/GDPR
Gjerdrum kommune har innført smarte vannmålere. Dette gjelder boliger som får vann fra Nedre Romerike vann- og avløpsselskap interkommunale selskap (NRVA IKS). Det er kommunen som er behandlingsansvarlig for måleravlesningene, og som derfor har ansvar for informasjonssikkerheten ved valg av teknologi, innhenting og lagring av måleravlesninger.
Flere fordeler med smarte vannmålere
1. Oppgradering: De eksisterende vannmålerne er forbi sin forventede levetid og trenger utskifting. Ved å ta i bruk ny teknologi, ønsker kommunen å redusere lekkasjeandelen i vannforsyningsnettet.
2. Oppdage lekkasjer på hovedledning og stikkledning: Smarte vannmålere har ultralydsensorer som kan oppdage lekkasjer i vannrørene. Dette bidrar til å redusere vanntapet og sikre en mer bærekraftig vannforvaltning, redusert økning i gebyrer og investeringer på sikt.
3. Automatisk avlesning: Med smarte vannmålere blir den årlige avlesningen utført automatisk. Dette forenkler prosessen for både kommunen og for deg som innbygger. Du trenger ikke lenger å lese av vannmåleren manuelt etter at den smarte vannmåleren er installert (NB, dette gjelder ikke deg som får vann fra Gimilvann Vannverk BA).
4. Oppdage lekkasjer i bolig/bygg: De smarte vannmålerne kan også oppdage lekkasjer inne i en bolig. Kommunen vil da gjøre deg som huseier oppmerksom på lekkasjen. Dette kan forhindre unødig høy faktura og mulige vannskader på bygget.
Juridiske betraktninger
Datatilsynet besluttet i 2017 at «informasjon om vannforbruket i en husstand anses som en personopplysning.» Det er ikke dermed sagt at kommuner må ha samtykke for å kunne behandle dataopplysninger. Dette er i tråd med Personopplysningslovens implementering av GDPR artikkel 6, 1 e):
«Behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller utøve offentlig myndighet som den behandlingsansvarlige er pålagt».
Kommunen anser vilkåret over at dette er i allmennhetens interesse som oppfylt siden kommunen har rundt 28 prosent lekkasje fra sine vannrør (dette er et vanlig lekkasjenivå i Norge). Vannverkets kapasitet er nært maksimalt utnyttet. (Utbygging av nye prosessanlegg vil koste i størrelsesorden to milliarder kroner og vil medføre en større økning av gebyrene. Å ta i bruk en ny teknologi som kan redusere behovet for utvidelse av vannrenseanlegg anses å være i allmennhetens interesse).
Det er kommunen som er behandlingsansvarlig for måleravlesningene, og som derfor har ansvar for informasjonssikkerheten ved valg av teknologi, innhenting og lagring av måleravlesninger.
Etter norsk lov er kommunen forpliktet å sikre en pålitelig vannforsyning og effektiv ressursforvaltning. Den lokalt vedtatte forskriften for vann og avløp, vedtatt i Gjerdrum kommunestyre, gir kommunen myndighet til å montere vannmålere i husstander.
Hvis du ikke ønsker smart vannmåler
Dersom du ikke ønsker en smart vannmåler, ber vi deg ta kontakt med oss. Du vil da bli tildelt en manuell måler som du må lese av selv og rapportere til kommunen i forbindelse med utarbeidelse av faktura.
Ved å tilby denne reservasjonsmuligheten anser kommunen at plikten etter Personvernlovens GDPR Artikkel 23-1er oppfylt.
Redegjørelse for hvordan personopplysninger oppbevares sikkert og i tråd med regelverket
Nedenfor har vi tatt med informasjon fra vår leverandørs hjemmesider om rutinene som benyttes i systemet Gjerdrum kommune har anskaffet for å overholde GDPR bestemmelser og regler/føringer fra Datatilsynet:
Datakryptering
Alle måleenheter har individuelle krypteringsnøkler for å beskytte data fra måler til innsamlingsenhet og fra innsamlingsenhet til server. Disse må ikke overføres som ren tekst i e-post, minnepinner eller lignende. Derfor har vi metoder for å utveksle krypteringsnøkler med kundene på en trygg måte, slik at uvedkommende ikke får tilgang til krypteringsnøklene.
Lagring og dekryptering av data foregår utelukkende bak brannmurer og i datahåndteringssystemet, slik at datasikkerheten som lovverket pålegger oss, blir ivaretatt.
Rollebasert tilgang
Datasikkerhet er ikke bare et teknisk spørsmål. Det handler også om interne prosesser. Dette betyr blant annet at det er forskjell på hvem som trenger å se og håndtere hvilke data i systemet, og når dette skal gjøres. Slik gjør systemene våre det enkelt å håndtere roller og rettigheter og iverksette de nødvendige restriksjonene som kreves for at du skal overholde GDPR.
Logging av aktiviteter
Et viktig element knyttet til datasikkerhet er den menneskelige faktoren, fordi ingen lenke er sterkere enn det svakeste ledd. Det er derfor aktivitetslogger og sporbarhet i løsningene våre sikrer full gjennomsiktighet, slik at du vet nøyaktig hvilken bruker som har gjort hva og til hvilken tid. På denne måten kan du alltid oppfylle dokumentasjonsansvaret du har.
Flere sikkerhetslag
Systemene våre har flere lag med funksjoner og kontroller som øker sikkerheten. Slik kan et potensielt sikkerhetsbrudd isoleres til en enkelt del eller komponent i systemet, fordi det er bygget inn flere sikkerhetslag mellom de individuelle lagene. Dette minimerer potensielle skader.
Beredskapsplan
Vi forsøker alltid å være i forkant av datakriminelle. Dersom det mot formodning likevel skulle oppstå et sikkerhetsbrudd, har vi en beredskapsplan for å sikre at både du og vi er raskt oppe og går igjen. Dette innebærer en rekke tydelige trinn for hvordan vi oppdager sikkerhetsbrudd, avklarer omfanget av hendelsen og kontakter personene som kan være berørt. Dermed kan du være trygg på at vi alltid er forberedt.
Kontakt oss her
Kommunen ønsker at innføringen av smarte vannmålere vil gi både kommunen og deg som innbygger en mer effektiv og bærekraftig vannforvaltning. Hvis du har ytterligere spørsmål, er du velkommen til å ta kontakt på
• Telefon: 66 10 60 00
• E-post: postmottak@gjerdrum.kommune.no