Komposisi editorial: pemandangan kebebasan pers konstitusional Norwegia — sebuah jilid Grunnloven terikat di atas alas granit di Eidsvoll, siluet fjord Oslo dalam cahaya musim dingin yang dingin, maskot beruang kutub NordBastion berjaga di dermaga
Yurisdiksi · Norwegia · Kajian mendalam konstitusional

Norway.
Ekspresi Pasal 100. EEA di dalam, EU di luar. Lindung nilai yang nyata.

Pembacaan mendalam tentang rezim yang menjangkau server di Oslo: Pasal 100 Grunnloven (1814 / direformasi 2004), Personopplysningsloven, Datatilsynet — dan keunggulan struktural berada di dalam EEA tetapi di luar European Court of Justice.

Ringkasan
  • 01

    Pasal 100 Grunnloven 1814, direformasi 2004, mengkodifikasikan kebebasan berekspresi, melarang pembatasan awal, dan mewajibkan negara secara positif untuk memfasilitasi wacana.

  • 02

    GDPR berlaku melalui inkorporasi EEA (Personopplysningsloven 2018) — namun Norway BERADA DI LUAR yurisdiksi e-Evidence EU dan CJEU langsung.

  • 03

    Batasan jujur: NATO sejak 1949, kewenangan sinyal PST + E-tjenesten (amandemen 2020 + 2023), proposal retensi data yang berulang.

Reziemnya

Konstitusi 1814, reformasi kebebasan berekspresi 2004. Di dalam EEA. Di luar EU.

Grunnloven Norwegia ditandatangani di Eidsvoll pada 17 Mei 1814 dan merupakan konstitusi dokumen tunggal tertua kedua yang masih berlaku di dunia (setelah Amerika Serikat). Konstitusi ini telah mengalami banyak amandemen dalam dua abad terakhir, namun tidak pernah diganti. Amandemen yang paling penting bagi penyedia hosting adalah reformasi 2004 terhadap Pasal 100, yang disusun oleh Ytringsfrihetskommisjonen parlementer dan diadopsi secara bulat oleh Storting. Amandemen tersebut menghasilkan salah satu klausul kebebasan pers yang paling luas di Eropa.

Pasal 100 sekarang dibuka dengan pernyataan langsung "Kebebasan berekspresi dijamin." Ayat 2 melarang pembatasan awal dan tanggung jawab pascapublikasi kecuali dalam kasus-kasus sempit yang ditetapkan secara perundang-undangan dan harus dapat dibenarkan dalam masyarakat yang bebas — sebuah struktur yang mengimpor tinjauan proporsionalitas langsung ke dalam teks konstitusional. Ayat 4 mengkodifikasikan hak akses publik terhadap dokumen negara dan kotamadya. Ayat 6 adalah yang tidak biasa: ia mewajibkan otoritas negara untuk menciptakan kondisi yang mendukung wacana publik yang terbuka dan terinformasi. Komentator konstitusional Norwegia (Eggen, Kierulf, Bing) membaca § 100(6) sebagai kewajiban konstitusional negara bukan sekadar untuk menoleransi tetapi untuk mendukung infrastruktur kebebasan berekspresi.

Dalam hal perlindungan data, Norway berada dalam posisi yurisdiksi yang tidak biasa: ia adalah anggota European Economic Area (EEA) namun bukan anggota Uni Eropa. GDPR (Regulation (EU) 2016/679) berlaku di Norway berdasarkan Keputusan 154/2018 Komite Bersama EEA, yang memasukkannya ke dalam Lampiran XI Perjanjian EEA; diimplementasikan secara domestik oleh Personopplysningsloven (LOV-2018-06-15-38). Kewajiban substantif identik dengan yang dihadapi penyedia berbasis EU. Perbedaan strukturalnya bersifat yurisdiksi: pengadilan Norwegia menginterpretasikan GDPR melalui Pengadilan EFTA (di bawah prinsip homogenitas EEA) daripada melalui referensi pendahuluan langsung ke CJEU. Dalam praktiknya Pengadilan EFTA mengikuti putusan CJEU secara ketat; secara teori ada satu lapisan fleksibilitas interpretatif tambahan.

Keunggulan struktural terletak pada proses hukum lintas batas. Paket EU e-Evidence — Regulasi (EU) 2023/1543 dan direktif yang menyertainya — menciptakan Perintah Produksi Eropa dan Perintah Preservasi Eropa secara langsung yang dapat dilayangkan satu Negara Anggota kepada penyedia di negara lain, dengan jangka waktu respons yang relatif singkat. Norway bukan Negara Anggota EU dan bukan pihak dalam e-Evidence. Permintaan lintas batas yang ditujukan ke server di Oslo oleh karena itu melalui jalur yang lebih lama dan lebih lambat: Konvensi MLA EU 2000 (Norway terasosiasi melalui Schengen), instrumen Dewan Eropa, MLAT bilateral. Ini bukan ketidakjelasan — ini adalah hambatan prosedural yang bermakna.

Tiga bacaan

Regulator, lindung nilai, batasan. Ketiganya penting.

Norway bukan salinan dari Sweden atau Finland. Ini adalah bentuk yurisdiksi yang berbeda — dan bentuk itulah yang menjadi poinnya.

Regulator · Datatilsynet

Salah satu DPA paling tegas di Eropa

Penegakan hukum yang terdokumentasi: Grindr (NOK 65M, 2021); keputusan iklan perilaku Meta 2023 yang memicu prosedur darurat EDPB dan penangguhan iklan perilaku tanpa persetujuan di seluruh Eropa pada Facebook dan Instagram; pembatasan biometrik yang berlanjut sepanjang 2024–2025.

Dampak bagi pelanggan: hak-hak GDPR tidak sekadar dimasukkan melalui perjanjian EEA — hak-hak tersebut ditegakkan oleh regulator yang tindakan-tindakan terpublikasinya telah membentuk hukum perlindungan data Eropa melampaui perbatasan Norway.

Lindung nilai · EEA tanpa EU

Hukum data yang sama, jalur proses yang berbeda

Substansi GDPR berlaku (Personopplysningsloven 2018). e-Evidence EU tidak berlaku. Permintaan lintas batas harus melalui MLAT, instrumen Dewan Eropa, atau Konvensi MLA EU 2000 melalui Schengen — lebih lambat, diawasi secara yudisial, dengan persyaratan dual-kriminalitas.

Ini adalah pertanyaan tentang bentuk beban kerja: jika model ancaman Anda menganggap produksi lintas batas EU sebagai ancaman, Norway memberikan Anda batas bawah perlindungan data yang sama tanpa batas atas e-Evidence.

Batasnya · dengan jujur

NATO, PST, debat retensi

Anggota pendiri NATO (1949). Undang-Undang Dinas Intelijen 2020 memberikan kewenangan pengumpulan massal kepada E-tjenesten atas aliran lintas batas; putusan ECtHR 2021 menemukan kekurangan prosedural; amandemen Storting 2023 mengatasinya. Proposal Kementerian Kehakiman yang berulang untuk retensi alamat IP bertarget sejak 2022.

Pasal 100 masih membatasi semua ini secara konstitusional, dan pengawasan Komite EOS parlemen adalah nyata — namun bentuk batasannya secara struktural berbeda dari Sweden atau Finland, dan patut diketahui.

Verdik

Pilih Norway ketika beban kerja membutuhkan perlindungan data setara GDPR tanpa perintah produksi lintas batas EU.

Norway adalah jawaban yang tepat ketika model Anda menganggap yurisdiksi EU sendiri sebagai ancaman — ketika minimisasi Pasal 5, penghapusan Pasal 17, dan sisa rezim hak GDPR adalah lantai yang Anda inginkan, namun perintah lintas batas langsung e-Evidence EU adalah langit-langit yang ingin Anda hindari. Keanggotaan EEA memberi Anda hukum data substantif yang sama. Non-keanggotaan di EU menjaga Anda di luar saluran proses hukum tercepat.

Ini bukan jawaban yang tepat untuk setiap beban kerja. Jika prioritas Anda adalah undang-undang kebebasan pers konstitusional tertua dengan yurisprudensi terdalam, Sweden masih merupakan pilihan kanonik. Jika prioritas Anda adalah undang-undang penolakan sumber terkuat di Uni, Finland adalah pilihannya. Jika prioritas Anda adalah jarak geografis penuh dari daratan Eropa, Iceland adalah pilihannya.

Yang Norway berikan yang tidak bisa diberikan tempat lain: substansi GDPR ditambah prosedur berbentuk EEA, konstitusi dengan kewajiban positif negara untuk memfasilitasi wacana, dan salah satu regulator perlindungan data paling tegas di benua ini — tanpa berada di dalam rezim perintah produksi lintas batas langsung EU.

FAQ · Hukum Norwegia

Konstitusi, EEA, yurisprudensi.

Pertanyaan spesifik tentang Pasal 100, posisi EEA-bukan-EU, Datatilsynet, dan proposal retensi data yang berulang.

Apa yang sebenarnya dikatakan Pasal 100 Konstitusi Norway?

Pasal 100 Grunnloven (Konstitusi Norwegia, tertanggal 17 Mei 1814) mengalami reformasi besar melalui amandemen 2004 dan kini termasuk salah satu klausul kebebasan pers yang paling luas di Eropa. Ayat 1 menyatakan "Kebebasan berekspresi dijamin." Ayat 2 melarang pembatasan awal dan tanggung jawab pascapublikasi kecuali dalam kasus-kasus sempit yang ditetapkan secara perundang-undangan dan harus dapat dibenarkan dalam masyarakat yang bebas. Ayat 4 mengkodifikasikan hak akses terhadap dokumen negara dan kotamadya. Ayat 6 mewajibkan otoritas negara untuk menciptakan kondisi yang mendukung wacana publik yang terbuka dan terinformasi. Reformasi 2004 disusun oleh komisi parlemen (Ytringsfrihetskommisjonen) dan umumnya dibaca sebagai pengkonstitusionalan kewajiban positif negara untuk mendukung, bukan sekadar menoleransi, kebebasan berekspresi.

Norway berada di luar EU. Apa artinya bagi GDPR?

Norway adalah anggota European Economic Area (EEA) tetapi bukan anggota Uni Eropa. GDPR (Regulation (EU) 2016/679) berlaku di Norway melalui Keputusan 154/2018 dari EEA Joint Committee, yang mengintegrasikannya ke dalam Annex XI Perjanjian EEA; diterapkan secara domestik oleh Personopplysningsloven (LOV-2018-06-15-38). Kewajiban substantifnya identik dengan yang dihadapi penyedia berbasis EU: minimisasi Pasal 5, penghapusan Pasal 17, rezim hak GDPR penuh. Perbedaan strukturalnya bersifat yurisdiksi: pengadilan Norway menginterpretasikan GDPR melalui Pengadilan EFTA (prinsip homogenitas) alih-alih referensi awal langsung ke Court of Justice of the European Union (CJEU). Dalam praktiknya Pengadilan EFTA mengikuti putusan CJEU secara ketat, namun secara institusional berbeda dan Mahkamah Agung Norway (Høyesterett) tetap memegang otoritas interpretatif tertinggi.

Mengapa EEA-bukan-EU penting untuk proses hukum lintas batas?

Inilah keunggulan struktural yang layak dijelaskan secara tepat. Paket e-Evidence EU (Regulation (EU) 2023/1543 dan arahan pendampingnya) menciptakan European Production Orders dan European Preservation Orders yang dapat dilayangkan oleh satu Negara Anggota langsung kepada penyedia layanan di Negara Anggota lain, dengan jendela respons yang relatif singkat. Norway bukan Negara Anggota EU dan bukan pihak dalam e-Evidence. Permintaan lintas batas yang ditujukan ke server di Oslo karenanya melalui saluran yang lebih lama, lebih lambat, dan diawasi yudisial: Konvensi MLA EU 2000 (Norway berasosiasi melalui Schengen), instrumen Dewan Eropa, atau MLAT bilateral. Tidak ada yang secepat atau selangsung e-Evidence. Ini bukan ketidakjelasan; ini adalah hambatan prosedural.

Siapa Datatilsynet dan bagaimana rekam jejak penegakannya?

Datatilsynet adalah Otoritas Perlindungan Data Norwegia yang berkantor pusat di Oslo. Dalam survei yang dipublikasikan (terutama laporan penegakan tahunan EDRi), lembaga ini secara konsisten masuk di antara otoritas perlindungan data Eropa yang paling tegas. Tindakan besar terbarunya mencakup denda Grindr (2021, NOK 65 juta karena penanganan persetujuan yang melanggar hukum), keputusan iklan berbasis perilaku Meta (2023, yang berujung pada penangguhan sementara iklan berbasis perilaku di Facebook dan Instagram di seluruh UE/EEA melalui prosedur darurat EDPB), dan penegakan berkelanjutan terhadap penyalahgunaan biometrik. Bagi pelanggan, ini berarti hak GDPR bukan sekadar diadopsi lewat perjanjian — hak itu ditegakkan secara aktif oleh regulator yang terbukti berani bertindak.

Bagaimana dengan PST dan dinas intelijen Norway?

Politiets sikkerhetstjeneste (PST) adalah Dinas Keamanan Kepolisian Norwegia, badan keamanan dalam negeri dan kontra-intelijen. Etterretningstjenesten (E-tjenesten) adalah dinas intelijen militer luar negeri. PST bekerja berdasarkan Undang-Undang Kepolisian dan Undang-Undang Dinas Intelijen Sipil 2016 dengan pengawasan parlemen oleh Komite EOS. Undang-Undang Dinas Intelijen 2020 (etterretningstjenesteloven) memberi E-tjenesten kewenangan baru untuk pengumpulan massal lalu lintas lintas batas — kewenangan ini digugat di Pengadilan Hak Asasi Manusia Eropa pada 2021 yang menemukan kekurangan prosedural; Parlemen Norwegia mengesahkan amendemen pada 2023 untuk mengatasinya. Rezim saat ini menyasar kontra-terorisme dan kontra-intelijen pada arus lintas batas, bukan pelanggan hosting biasa; seperti di mana pun, tidak ada yurisdiksi yang menggantikan enkripsi di lapisan aplikasi terhadap lawan setingkat negara.

Did Norway reintroduce data retention?

Ini adalah perdebatan aktif yang layak disampaikan secara jujur. Norway mengimplementasikan Arahan Penyimpanan Data EU (2006/24/EC) pada 2011, namun menangguhkannya sebelum berlaku setelah putusan CJEU Digital Rights Ireland (2014) membatalkan arahan tersebut. Sejak 2022 ada usulan berkala dari Kementerian Kehakiman untuk memperkenalkan kembali penyimpanan alamat IP yang ditargetkan untuk investigasi kejahatan serius. Per tanggal artikel ini tidak ada kewajiban penyimpanan umum yang berlaku bagi penyedia hosting di Norway. NordBastion tidak tunduk pada penyimpanan massal; kami hanya menyimpan apa yang diperlukan secara operasional, sesuai jadwal yang dipublikasikan dalam laporan transparansi. Jika lanskap hukum berubah secara material, warrant canary akan mencerminkannya.

Norwegia adalah anggota NATO — apakah itu melemahkan yurisdiksinya?

Norwegia adalah anggota pendiri NATO sejak 1949 dan menampung infrastruktur sekutu yang besar. Keanggotaan NATO, dengan sendirinya, tidak menciptakan kewajiban proses hukum lintas batas terhadap pelanggan hosting; ia beroperasi di lapisan militer dan intelijen, bukan di jalur proses hukum biasa yang sampai ke pusat data di Oslo. Pembingkaian yang jujur sama seperti untuk SÄPO di Swedia atau Supo di Finlandia: kerja sama intelijen sinyal memang ada, dibatasi oleh undang-undang domestik dan pengawasan parlemen, dan bukan risiko sehari-hari yang dihadapi beban kerja hosting biasa — tetapi ia bagian nyata dari gambaran jika beban kerja tersebut benar-benar menarik lawan setingkat negara.

Bisakah pengadilan Norwegia memaksa NordBastion mengidentifikasi pelanggan?

Hanya melalui perintah pengadilan Norway, atas nama subjek tertentu, untuk data yang benar-benar kami simpan — dan irisan itu sengaja dibuat sempit. Undang-Undang Hukum Acara Pidana Norway (Straffeprosessloven) mensyaratkan pengawasan yudisial untuk perintah produksi. Undang-Undang Tanggung Jawab Media Norway (Lov om redaksjonell uavhengighet og ansvar i redaktørstyrte journalistiske medier, 2020) dan Pasal § 125 Undang-Undang Hukum Acara Pidana menciptakan hak istimewa perlindungan sumber yang kuat bagi jurnalis dan kolaborator editorial. Bagi pelanggan hosting biasa, batasnya adalah apa yang tidak ada: kami tidak mengumpulkan identitas saat pendaftaran, kami tidak menyimpan data kartu pembayaran, dan log infrastruktur disimpan sesuai rotasi yang dipublikasikan. Yang tidak ada tidak dapat dipaksakan.

Bagaimana Pengadilan EFTA berinteraksi dengan yurisprudensi CJEU tentang data?

Di bawah prinsip homogenitas EEA (Pasal 6 EEA, Pasal 3 Perjanjian ESA-Pengadilan), Pengadilan EFTA wajib menafsirkan hukum EU yang diinkorporasikan dalam EEA secara konsisten dengan putusan CJEU — baik yang dikeluarkan sebelum Perjanjian EEA maupun, dalam praktiknya, yang dikeluarkan setelahnya. Lingkungan pasca-Schrems II adalah uji kasus nyata: putusan CJEU tentang kecukupan transfer data (Schrems II, C-311/18, 2020; Meta v. Bundeskartellamt, C-252/21, 2023) masuk ke dalam hukum Norwegia melalui interpretasi Pengadilan EFTA, namun pengadilan Norwegia memiliki satu langkah prosedural tambahan di mana eksekutif dapat, pada prinsipnya, menggunakan reservasi EEA. Dalam praktiknya hal ini jarang digunakan untuk hukum perlindungan data; disebutkan untuk kelengkapan.

Hosting privat, dibangun di Utara.