SESAM GDPR PLATTFORM. Den enkleste og mest effektive løsningen når virksomheten skal etterleve de funksjonelle kravene med GDPR.

Størrelse: px
Begynne med side:

Download "SESAM GDPR PLATTFORM. Den enkleste og mest effektive løsningen når virksomheten skal etterleve de funksjonelle kravene med GDPR."

Transkript

1 SESAM GDPR PLATTFORM Den enkleste og mest effektive løsningen når virksomheten skal etterleve de funksjonelle kravene med GDPR. 1

2 Hva er SESAM? SESAM er et produkt. Produktet er en integrasjonsplattform med et unikt datahub for å samle, koble og dele data på tvers av IT-systemer, uten å måtte endre systemene. Produktet ble opprinnelig utviklet for én kunde med behov for å få løst utfordringer knyttet til at endringshastigheten for data, datakilder og mottakere av data øker eksponentielt. Løsningen var så vellykket at den ble etablert som et eget produkt. SESAM er en startup og en del av av det store konsulentselskapet Bouvet. Selskapet ble etablert for å disrupte måten systemarkitektur og integrasjoner blir gjort på i dag. Ifølge store internasjonale analytikere (bl.a. Gartner) løser SESAM dataflyt slik de mener det vil bli gjort i fremtiden. Startupen brøyter altså vei og er i front, i påvente av mer modenhet i markedet. 2

3 SESAM er en bevegelse. Vi forstår at data er verdifullt. Vi tror på demokratisering av data, og økt tilgang. For tilgang til data gir innsikt. Denne innsikten er vi overbevist om at kan brukes til å lage bedre tjenester, både for virksomheten og for kundene. Data er kjernen i nesten all innovasjon. Vi ønsker derfor at data skal kunne flyte fritt, der det er lovlig selvsagt. Å sikre fri flyt vil igjen skape en bedre, raskere og billigere måte å digitalisere Norge på. Ideen SESAM ble unnfanget av en punker som også er Mensa-medlem en smart rebell, med andre ord. Han ville frigjøre dataene. Selskapet SESAM vil gi friheten til alle deler av en organisasjon og deres kunder eller brukere. Etablert: 2014 Antall ansatte: 30 Lisensinntekter, årlig: ,- 3

4 Personvernforordningen (GDPR) trer i kraft 25. mai 2018 og skal styrke og harmonisere personvernet ved behandling av personopplysninger i EU. GDPR stiller mange krav som selskap og organisasjoner må etterleve. Blant annet: Rett til innsyn (artikkel 15) Samtykkehåndtering (artikkel 7) Rett til endring (artikkel 16) Rett til å bli glemt (artikkel 17) Rett til dataportabilitet (artikkel 20) I praksis må virksomheten kunne tilby den registrerte personen: En løsning som gir både tilgang til opplysningene virksomheten har om ham eller henne, og mulighet til å administrere disse. Den registrerte skal på en lett tilgjengelig og forståelig måte informeres om hvorfor virksomheten behandler personopplysningene, behandlingsgrunnlaget for opplysningene, formålene opplysningene brukes til og selvsagt hvilke opplysninger det er snakk Underretning om brudd (artikkel 34) Rett til å motsette seg behandling (artikkel 21) Rett til å motsette seg automatiserte avgjørelser (artikkel 22) Rett til å begrense behandling (artikkel 18) Et annet grunnleggende krav ifølge GDPR er kravet om innebygd personvern og personvern som standardinnstilling (artikkel 25). Dette kravet gjelder uavhengig av om systemet er nytt eller gammelt, og det skal være en del av kjernefunksjonaliteten. Hvis dette ikke er på plass, blir det i realiteten vanskelig å etterleve øvrige krav i GDPR. 4

5 5

6 Hovedutfordringen med GDPR ligger i de eksisterende systemene Det er i utgangspunktet ikke vanskelig å utvikle nye systemer som tilfredsstiller kravene i GDPR. Utfordringen ligger i de eksisterende systemene Selv små og mellomstore virksomheter har en rekke ulike datasystemer, fra regnskaps- og økonomisystemer til HR og CRM. Mange av disse inneholder personopplysninger. 7 3 Hver og en av disse må tilpasses forordningen uansett alder og kompleksitet. Kontinuerlig flyt av data Samtidig ligger det en utfordring i at dataene flyter på tvers av systemene. Selv om hvert enkelt system kan tilpasses kravene i GDPR, må systemene i tillegg kunne samhandle både internt og mot tredjepart Dagens utfordring 6

7 Løsningen er å frigjøre dataene fra systemene Det er altså omfattende endringer som må til, og kravene i GDPR oppleves derfor av mange som svært vanskelig å tilfredsstille, og noe som vil koste virksomhetene og samfunnet store summer. 7 3 SESAM GDPR PLATTFORM endrer dette bildet totalt ved å knytte sammen data, ikke systemer. Det betyr kort sagt at opplysningene frigjøres fra hvert enkelt system, slik at de kan utveksles på en fleksibel og effektiv måte Løsning med SESAM GDPR PLATTFORM 7

8 1 6 2 Samle, koble og dele data SESAM GDPR PLATTFORM drives av en avansert integrasjonsplattform som benytter en unik datahub-tilnærming for å samle, koble sammen, omforme og dele data uavhengig av systemet de ligger i

9 Oversetter ulike data til det språket systemet forstår SESAMs datahub omformer dataene slik at alle systemer kan behandle dem, uavhengig av hvor dataene kommer fra i utgangspunktet. Dermed utgjør ikke ulike formater eller programmeringsspråk noe hinder i utvekslingen av opplysninger, og slik kan data deles på tvers av alle systemer! 9

10 Innebygd personvern i gamle, eksisterende systemer SESAMs unike datahub samler kontinuerlig data fra alle systemer. Deretter kobler og analyserer huben dataene og sørger for at de respektive systemene bare får tilbake de dataene de skal ha, og for å slette det de ikke skal ha. På denne måten sørger SESAM for at kravet om innebygd personvern kontinuerlig innfris i gamle systemer, uten behov for å endre selve systemene. Dette vil spare virksomhetene og samfunnet for tid og kostnader samtidig som personvernet til individet ivaretas til en hver tid på en effektiv og god måte. 10

11 1 SESAM innhenter 2 Transformerer og 3 Sender tilbake oppdaterte data data fra ulike systemer analyser dataene til systemene som påvirkes Data om Ola Nordmann Navn Adresse Telefonnummer E-post Data om Ola Nordmann Navn Adresse Innhenter all data, og sender kun tilbake den informasjonen systemet skal ha. 11

12 Portalløsning gir tilgjengelighet for brukerne I tilgangsportalen får registrerte personer enkelt oversikt og forståelse for hvilke opplysninger virksomheten har om dem og årsaken til dette. Portalen gir mulighet til å:? se hvorfor dataene er innhentet laste ned dataene i et maskinlesbart format se formål og behandlingsgrunnlag, inkl. raskt få varsel om brudd på personvernet endre samtykker motsette seg og begrense behandling foreta forespørsel om korrigering 12

13 13

14 14 Fullautomatisert GDPR PLATTFORM

15 SESAM GDPR PLATTFORM legger til rette for full automatisering og digitalisering av alle prosesser og tiltak rundt innsamling og tilgjengeliggjøring av personopplysninger. Eksempler på dette er:? Oppdage endringer i grunnlaget for behandlingen/-lagringen Innhente personopplysninger Anonymisere personopplysninger Endre personopplysninger Slette Sikker identifikasjon Redigere innstillinger for endring av personopplysninger Tilgang og redigeringsinnstillinger for samtykke Portabel kopi av personopplysningene Varselmekanisme til rammede registrerte ved brudd på personvernet En slik automatisering vil begrense ressursbruken i virksomheten, redusere risikoen for feilbehandling, styrke sikkerheten i flyten av personopplysninger og dermed også øke personopplysningssikkerheten for den enkelte. En fullautomatisert løsning passer for virksomheter med relativt stort antall forespørsler om innsyn eller virksomheter med mange og eventuelt komplekse systemer. Automatisering ut fra behov Virksomheten bestemmer alltid hvilke prosesser den vil automatisere og når den vil gjøre dette. SESAM GDPR PLATTFORM kan leveres med den grad av automatisering virksomheten ønsker ut fra egen kost-/nyttevurdering av hver prosess. 15

16 Automatisering og effektivisering Personopplysninger er ikke statiske, men i stadig endring. Data flyter kontinuerlig etterhvert som samtykker og behandlingsgrunnlag endres. En automatisering av overvåkning og oppdatering vil redusere risikoen for feilbehandling, styrke sikkerheten i flyten av personopplysninger og øke personvernet for den registrerte samtidig som virksomheten kan begrense ressursbruken. Rett til innsyn Artikkel 15 SESAM tilbyr en komplett løsning på kravene til autentisering av registrerte personer. Det er en ut-av-boksen-integrasjon med mange av de vanlige identifikasjonstjenestene og et brukervennlig rammeverk for tilkobling av tilleggstjenester. SESAMs tilgangsportal leverer alle personopplysninger som er relatert til en registrert person. Opplysningene kan tilgjengeliggjøres sikkert til en identifisert registrert person gjennom et standardisert, søkbart brukergrensesnitt. Grensesnittet kan konfigureres av behandlingsansvarlig. 16

17 Samtykkehåndtering Artikkel 7 SESAM støtter innsamling av samtykker fra alle datasystemer, både interne og eksterne. Brukergrensesnittet i SESAMs tilgangsportal kan konfigureres til å presentere en komplett liste over alle formål og tilhørende samtykker som den registrerte har gitt til behandling av personopplysninger. Den registrerte har mulighet til å filtrere samtykkene, blant annet basert på formål, samt gi eller trekke tilbake sitt samtykke. Eventuell endring av samtykker kan hentes av SESAM, og vil da automatisk utløse oppdateringer hos alle datasystemer som behandler disse personopplysningene. Rett til å bli glemt Artikkel 17 SESAM tilbyr en komplett løsning for å automatisere sletting av data fullt ut. Dette kan gjøres både ved fjerning av personopplysningene eller ved anonymisering. Enhver forutsetning for behandlingen kan automatisk lastes inn i SESAM, og enhver endring av statusen til forutsetningen kan få SESAM til å utløse den nødvendige slettingen eller anonymiseringen. Datatilgangsportalen vil også gjenspeile informasjonsoppdateringen til den registrerte slik at han eller hun kan se endringer/ slettinger som er gjort. 17

18 Forespørsel om korrigering Artikkel 16 SESAM støtter redigering av de tilgjengeliggjorte opplysningene. Selskapet kan selv velge ut hvilke opplysninger som kan redigeres utover de som er lovpålagt. Den registrerte personen gis deretter anledning til å redigere selv. Forespørselen vil bli lagret separat fra de opprinnelige opplysningene og kan vises separat i tilgangsportalen. SESAM kan da hente og distribuere korrigeringsforespørselen. Rett til dataportabilitet Artikkel 20 SESAM består av all funksjonalitet som kreves for å overholde dette kravet. Alle personopplysninger som er relatert til den registrerte tilgjengeliggjøres i tilgangsportalen. Denne informasjonen kan også lastes ned i et portabelt format på samme side. Den registrerte kan enkelt velge nedlastning i formatet RDF eller JSON. RDF er en kjent standard, bygget av samme standardiseringsbyrå som skapte internett (W3C), og formatet er bygget spesielt for datainteroprabilitet. 18

19 @ Underretning om brudd Artikkel 34? Rett til å motsette seg behandling Artikkel 21 Detaljer om brudd og berørte personopplysningskategorier kan samles av SESAM. SESAM vil distribuere all informasjon om bruddet til tilgangsportalen for å beskrive bruddet, samt de personopplysningene som er berørt. SESAM vil sende varsel til alle berørte registrerte, både via SMS og via e-post. Advarselen vil inneholde en kobling tilbake til tilgangsportalen, slik at de berørte kan logge inn og se detaljene for bruddet. Rett til å motsette seg automatiserte avgjørelser Artikkel 22 Rett til å begrense behandling Artikkel 18 SESAM vil stoppe automatisk behandling i Sesam, og eventuelt sende varsel til dataansvarlige slik at nødvendige vurderinger og aksjoner kan foretas. 19

20 Slik fungerer automatisert SESAM GDPR PLATTFORM 1. Ola Nordmann ønsker innsyn i sine data. Dette kan han få ved å logge på SESAM GDPR PLATTFORMEN, levert i virksomhetens visuelle identitet. Dersom han ringer eller sender e-post, henvises han til GDPR PLATTFORMEN. 2. Ola Nordmanns data og formålene for bruken av disse hentes ut fra en datahub som er knyttet til selskapets systemer. Opplysningene legges på et sikkert lagringssted og tilgjengliggjøres i GDPR PLATTFORMEN i et brukervennlig format. Focused Other Today Acompany Din data er nå tilgjengelig 3. Hastigheten på leveransen av dataene kan variere og dersom resultatene ikke vises med en gang vil Ola Nordmann få beskjed om at han får en e-post når dataene er klare. 4. Så kan Ola Nordmann administrere sine opplysninger som han vil: Laste ned sine data Sende forespørsel om korrigering Se og endre sine samtykker 20

21 Adressen til Ola Nordmann Samtykke fra Ola Nordmann 12 Registerert dato Ola Nordmann Formål for Ola Nordmann CRM data Ola Nordmann 21

22 22 Grunnpakke

23 SESAM GDPR PLATTFORM kan også leveres som en grunnpakkeløsning. Denne fungerer spesielt godt for mindre virksomheter med begrenset antall forespørsler om innsyn. Den kan også være et utgangspunkt for bedrifter som har større pågang, men som ønsker å utvikle GDPR-løsningen gradvis. Grunnpakkeløsningen krever ingen teknisk implementering og kan være oppe og gå i det du bestiller! Virksomheten trenger kun å fylle ut formål, med behandlingsgrunnlag og datatyper. Denne løsningen er fleksibel og skalerbar og kan oppgraderes etter hvert. Ingen teknisk implementering Krever manuell innsats hos virksomheten Umiddelbart klar til bruk Kan skaleres og oppgraderes etter behov Passer mindre virksomheter 1480 kr/mnd Opptil 1 GB data 23

24 Slik fungerer grunnpakken av SESAM GDPR PLATTFORM 1. Ola Nordmann ber om innsyn, ved å logge på selskapets GDPR PLATTFORM, levert av SESAM i selskapets visuelle identitet. 2. Selskapet fyller inn data (basert på formål og datatyper) om Ola Nordmann, i Excel-malen levert av SESAM. 3. Selskapet laster opp Excel-arket til SESAM GDPR PLATTFORM, hvor det oversettes til et brukervennlig format og lagres sikkert. Focused Other Today Acompany Din data er nå tilgjengelig 4. Ola Nordmann får en e-post om at opplysningene han har bedt om innsyn i, er klare. Han logger seg inn via lenken i e-posten for å se informasjonen. 7. SESAM GDPR PLATTFORM presenterer de opplysningene selskapet har i et digitalt og oversiktlig format. Selskapet kan ha promotert data som de syns er mest relevant for Ola Nordmann. 8. Så kan Ola Nordmann administrere sine opplysninger som han vil: Laste ned sine data Sende forespørsel om endring Se og endre sine samtykker 24

25 1. Virksomheten fyller ut Excel-malen levert av SESAM 3. Brukeren får tilgang til sin data 2. Virksomheten laster opp Excel-arket 25

26 7. Viktige kvalitetstegn ved SESAM GDPR PLATTFORM SESAM GDPR PLATTFORM er bra for individet og personvernet fordi: Enkel tilgjengelighet styrker den enkeltes kontroll over egne opplysninger Innsyn og innsikt senker terskelen for å bruke rettighetene i personvernregelverket Automatisering av underliggende prosesser styrker informasjonssikkerheten SESAM GDPR PLATTFORM er bra for virksomhetene fordi: Det er raskt og enkelt å hente data fra alle eksisterende systemer Den gir en løsning og en fast mal for å presentere dataene for brukerne Automatisering gir høy effektivitet og lav feilprosent Den gjør det enklere å etterleve regelverket Fleksibilitet og skalerbarhet senker terskelen for oppstart, samtidig som automatisering kan iverksettes gradvis SESAM GDPR PLATTFORM har teknisk kvalitet fordi: Det er en eksisterende løsning som allerede er brukt til mer enn GDPR Den er gjennomprøvd og foredlet gjennom mange år i tett samarbeid med norske kunder Den er utviklet av et Norges mest anerkjente IT-selskap SESAM GDPR PLATTFORM er moden fordi: Plattformen har eksistert i over fem år, men er nå skreddersydd for GDPR-formål En avansert integrasjonsplattform i bunn gir virksomheten en bedre, raskere og billigere måte å håndtere dataflyt og digitalisere på også utover GDPR. 26

27 SESAM GDPR PLATTFORM er innovativt fordi: Integrasjonsplattformen med sin unike datahub-tilnærming gjør det enklere å samle, koble, omforme og dele data på tvers av systemer, nye og gamle. Analytikere fra Gartner tror også at dette blir fremtidens måte å løse integrasjoner på. Inngangsbilletten er svært rimelig grunnpakkeløsningen krever ingen teknisk implementering. Virksomheten betaler bare for mengden av data den ønsker å behandle. Den er fleksibel og skalerbar alle prosesser kan digitaliseres/automatiseres etter behov SESAM GDPR PLATTFORM forbedrer kvalitet og effektivitet i offentlige tjenester fordi: Det offentlige har ofte mange og eldre systemer i IT-porteføljen. SESAM GDPR PLATTFORM er den eneste løsningen som legger til rette for bruk av eksisterende systemer, uten å måtte endre dem. 12 SESAM GDPR PLATTFORM er bra for samfunnet fordi: Den sparer virksomheter for integrasjonsressurser som heller kan benyttes til å skape bedre og mer effektive tjenester for virksomheten og dens kunder Automatisering skaper større informasjonssikkerhet og mindre behov for offentlig overvåking 27

28 Oppsummert: Hvorfor benytte SESAM GDPR PLATTFORM? Fordi det å etterleve kravene i personvernforordningen krever et godt system som er: Sikkert Etterrettelig Automatisert Tilgjengelig SESAM GDPR PLATTFORM sørger for å gi eksisterende systemer innebygd personvern og personvern som standardinnstilling. SESAM GDPR PLATTFORM tilbyr en løsning for personer som ønsker innsyn i hvordan en virksomhet behandler personopplysningene deres. SESAM GDPR PLATTFORM tilbyr virksomheten en skalerbar plattform for automatisering av prosessene bak håndteringen av personopplysninger Automatisering gir vesentlig høyere sikkerhet og kvalitet på tjenesten virksomheten tilbyr sluttbrukerne, sammenlignet med en manuell prosess. Samtidig kan virksomheten spare betydelige beløp. Det gjør SESAM GDPR PLATTFORM til en smart investering for virksomheter av alle størrelser. 28

29 SESAM GDPR PLATTFORM gjør deg klar for GDPR uten at du må bruke store ressurser. 29

GDPR Automatiser prosessen med Sesam

GDPR Automatiser prosessen med Sesam GDPR Automatiser prosessen med Sesam Å etterleve den nye personvernsforordningen (GDPR) krever en innsats på tre hovedområder: mennesker, prosess og teknologi. Prosess og mennesker fordrer analyser, dokumentasjon

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

REKRUTTERING OG GDPR

REKRUTTERING OG GDPR REKRUTTERING OG GDPR Jan Sandtrø, DLA Piper 12. juni 2018 www.dlapiper.com 12. juni 2018 0 Hvor er vi nå? General Data Protection Regulation (GDPR) - "Personvernforordningen" Ny personopplysningslov -

Detaljer

GDPR i et nøtteskall

GDPR i et nøtteskall GDPR i et nøtteskall BM - Bedriftenes møteplass 18. april 2018 www.ksbedrift.no Elen S. Gimnæs advokatfullmektig Nye personvernregler GDPR EUs personvernforordning Ny personopplysningslov trer i kraft

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA 1. Innledning Denne personvernerklæringen gjelder for Fend advokatfirma DA («Fend»). Vi er behandlingsansvarlige for behandlingen av personopplysninger som

Detaljer

Digital protokoll over behandlinger

Digital protokoll over behandlinger Digital protokoll over behandlinger Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt vi

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

Personvernerklæring for Webstep AS

Personvernerklæring for Webstep AS Personvernerklæring for Webstep AS Terminologi «Personopplysninger» Betyr enhver opplysning om en identifisert eller identifiserbar fysisk person. Personopplysninger er typisk navn, adresse, telefonnummer,

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet

Detaljer

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvern nytt landskap i Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 Senioradvokat Simen Evensen Breen Opplegget videre Det regulatoriske rammeverket Terminologi og IP-adresser Grunnprinsipper for å behandle personopplysninger De registrertes

Detaljer

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund Personvernveileder for medlemsbedrifter i Norges Bilbransjeforbund (NBF) I denne veilederen gir NBF en oversikt over de viktigste pliktene den enkelte bedrift må overholde når det gjelder personvern. Herunder

Detaljer

Plassering og bevegelse

Plassering og bevegelse Plassering og bevegelse «Registrering av hvor den enkelte beveger seg er et inngrep i den enkeltes personvern. Det skjer til dels en omfattende registrering av oss når vi ferdes rundt i samfunnet. Smarte

Detaljer

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden? CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden? 26.04.2018 Hva er en smart verden? «Politikk er kunsten å hindre folk i å blande seg opp i det som angår dem» Paul Valéry

Detaljer

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft

Detaljer

Ny personvernforordning trer i kraft i mai 2018

Ny personvernforordning trer i kraft i mai 2018 Sadia Zaka CERES 1 Gjeldende regelverk: Personopplysningsloven og personopplysningsforskriften Ny personvernforordning trer i kraft i mai 2018 Forordningen pålegger den behandlingsansvarlige flere plikter,

Detaljer

Personopplysningsvern med ProFundo som databehandler

Personopplysningsvern med ProFundo som databehandler Personopplysningsvern med ProFundo som databehandler 09:00 - Registrering 09:15 - Ny personopplysningslov v/ Therese Fevang 10:00 - Personvernombudsrollen v/ Ove Skåra, fagdirektør, Datatilsynet 10:30

Detaljer

GDPR Prosjektgjennomføring Sjekkliste

GDPR Prosjektgjennomføring Sjekkliste GDPR Prosjektgjennomføring Sjekkliste DIGFO.no Org nr. 920 052 142 / Contact@DIGFO.no +47 99 03 0006 Side 1 av 6 1 Samtykke (Consent) Kunder må gi sitt samtykke for behandling av personopplysninger. Det

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

Digital modenhet. IT-puls Trondheim november. Bli digitalt moden ved hjelp av god datakvalitet. Bente Arntzen Bakken, EVRY

Digital modenhet. IT-puls Trondheim november. Bli digitalt moden ved hjelp av god datakvalitet. Bente Arntzen Bakken, EVRY IT-puls Trondheim 2018 22. november Bli digitalt moden ved hjelp av god datakvalitet Bente Arntzen Bakken, EVRY www.evry.no/itpulstrondheim #ITpuls Digital modenhet Sensitivity: Internal #ITPULS WWW.EVRY.NO/ITPULSTRONDHEIM

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

Personvernforordningen

Personvernforordningen Personvernforordningen Complianceseminaret Advokat Nils Henrik Heen Personvernforordningen Desember 2015 Mai 2016 Juli 2017 Mars 2018 25. Mai 2018 Forordningsteksten vedtatt Forordningen vedtatt Høringsnotat

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon Kirkens Bymisjon består av 12 frittstående stiftelser rundt i Norge. Denne personvernerklæring beskriver hvordan stiftelsene

Detaljer

Jeg vil se mappa mi!

Jeg vil se mappa mi! Jeg vil se mappa mi! Individets rett til kontroll med eget personvern. -Hvilke konsekvenser gir dette for teknologivalgene? Ragni Ryvold Arnesen Seniorforsker, Ragni.Ryvold.Arnesen@nr.no Hva skiller personvern

Detaljer

KGH vil behandle både personopplysninger som du har oppgitt til KGH og personopplysninger som KGH innhenter fra deg.

KGH vil behandle både personopplysninger som du har oppgitt til KGH og personopplysninger som KGH innhenter fra deg. PERSONVERNERKLÆRING KGH Customs Services AB, en juridisk enhet registrert i Sverige med firmaregistreringsnummer 556096-7431, Skandiahamnen, Sydatlanten 6, SE-403 36 Göteborg (nedenfor kalt KGH ), er behandlingsansvarlig

Detaljer

EcoNovas personvernerklæring

EcoNovas personvernerklæring EcoNovas personvernerklæring Versjon 2018-11 NO Hvem er behandlingsansvarlig for dine personopplysninger? Behandlingsansvarlig er EcoNova AS, organisasjonsnummer 982 098 858 MVA. Besøksadressen er Strandveien

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for Behandlingsansvarlige Nettsider som samles inn på www.jatak.no Jatak Fræna AS 945 735 406, ved daglig

Detaljer

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations) Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations) Webinar 22. mars 2018 Sadia Zaka og Marte Holhjem Kunnskapsdepartementets tjenesteorgan Generelt Ny personvernforordning trer

Detaljer

Personvernerklæring for Clemco Norge AS

Personvernerklæring for Clemco Norge AS Personvernerklæring for Clemco Norge AS Behandlingsansvarlig Daglig Leder er behandlingsansvarlig for Clemco Norges behandling av personopplysninger. Personopplysninger som lagres personopplysninger som

Detaljer

Nytt regelverk (GDPR) og IoT

Nytt regelverk (GDPR) og IoT Nytt regelverk (GDPR) og IoT Art 4 - Samtykke Art 12 Åpenhet og informasjon Art 20 Retten til dataportabilitet Art 25 Innebygd personvern og som standardinnstilling Art 33 og 34 Avvik Art 35 Konsekvensanalyse

Detaljer

Når det brukes "vi", "våre" eller "oss" nedenfor, menes det Norsk Byggtjeneste AS.

Når det brukes vi, våre eller oss nedenfor, menes det Norsk Byggtjeneste AS. PERSONVERNERKLÆRING Norsk Byggtjeneste AS er opptatt av å håndtere personopplysninger på en trygg og sikker måte. Denne personvernerklæringen vil hjelpe deg med å forstå hvilke personopplysninger vi behandler,

Detaljer

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik Vurdering av personvernkonsekvenser, databehandleravtaler og avvik Personvernforordningen tre måneder inn Gullik Gundersen rådgiver Personvernforordningen i tall 931 avviksmeldinger i 2018, 461 etter 20.

Detaljer

Databehandleravtale Kontorvarehuset Møre og Romsdal AS

Databehandleravtale Kontorvarehuset Møre og Romsdal AS Databehandleravtale Kontorvarehuset Møre og Romsdal AS I henhold til personopplysningslovens 13, jf. 15, personopplysningsforskriftens kapittel 2 og EUs personvernforordning (GDPR). mellom Navn på kunde..

Detaljer

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR HVA ER VIKTIG FOR HR- DATA GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for behandlingsansvarlige nettsider som samles inn på www.jatak.no Jatak medlem Alfa Tre Jæren AS 921760515,

Detaljer

Diabetesforbundet. Personvernerklæring

Diabetesforbundet. Personvernerklæring Diabetesforbundet Personvernerklæring Versjon Dato Utarbeidet av Godkjent av 1.0 01.06.2018 NN Sekretariatet 1.1 22.06.2018 GDPR-ansvarlig Sekretariatet INNHOLD 1 KRAV TIL PERSONVERNERKLÆRING... 2 1.1

Detaljer

Personvernerklæring for IEH

Personvernerklæring for IEH Personvernerklæring for IEH Denne personvernerklæringen ble publisert 22. mai 2018. I Initiativ for etisk handel (IEH) er vi opptatt av å beskytte og respektere personvernet ditt i samsvar med EUs personvernforordning

Detaljer

Draftit Privacy Personvern på en enkel måte

Draftit Privacy Personvern på en enkel måte Records Draftit Privacy Personvern på en enkel måte Records Draftit Privacy Personvern i Fokus Vi blir stadig mer digitale i alt vi foretar oss. Derfor er vi også blitt mestere på å samle inn og utlevere

Detaljer

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer

Detaljer

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert

Detaljer

Prosedyre for personvern

Prosedyre for personvern Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for Behandlingsansvarlige Nettsider som samles inn på http://www.jatak.no/bedriftene/jatak-are-brug Are

Detaljer

Draftit Privacy Personvern på en enkel måte

Draftit Privacy Personvern på en enkel måte Draftit Privacy Personvern på en enkel måte Draftit Privacy Personvern i Fokus Vi blir stadig mer digitale i alt vi foretar oss. Derfor er vi også blitt mestere på å samle inn og utlevere personopplysninger

Detaljer

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017 GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,

Detaljer

Blir du klar til mai 2018?

Blir du klar til mai 2018? Eduquiz: GDPR fra Basefarm sommeren 2017 Blir du klar til mai 2018? Rekker du å bli klar til GDPR trer i kraft fra mai 2018? Mange er usikre på hva det nye regelverket innebærer og hva som må gjøres. Er

Detaljer

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Innledning Denne personvernerklæringen beskriver hvordan Felleskatalogen AS behandler personopplysninger. Erklæringen beskriver

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE Sammendrag 1. Hva slags dokument dette er 2. Hvilke personopplysninger vi behandler 3. Hvorfor vi behandler personopplysningene dine 4. Hvem som har

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

Tillitsvalgtes håndtering av personopplysninger - GDPR GK2

Tillitsvalgtes håndtering av personopplysninger - GDPR GK2 Tillitsvalgtes håndtering av personopplysninger - GDPR GK2 AGENDA Film og oppgave Hvorfor ny lov? Dette er en personopplysning Rutiner internt i tillitsutvalget Oppsummering og noen gode råd OPPGAVE Refleksjon

Detaljer

PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret:

PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret: PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret: 10.9.2018 Denne personvernerklæringen gjelder for Kolbotn Advokatfellesskap SA som omfatter følgende advokater: - Trude Mohn King, org.

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling

Detaljer

GDPR - PERSONVERN. Advokat Sunniva Berntsen

GDPR - PERSONVERN. Advokat Sunniva Berntsen GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET JUDICIA DA

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET JUDICIA DA PERSONVERNERKLÆRING FOR ADVOKATFIRMAET JUDICIA DA (org.nr. 91 6 065 841) Sist endret: 29. januar 2019 Denne personvernerklæringen gjelder for Advokatfirmaet Judicia DA ("vi" eller "oss"). Vi er ansvarlige

Detaljer

PERSONVERNERKLÆRING. Innledning

PERSONVERNERKLÆRING. Innledning PERSONVERNERKLÆRING Innledning Advokatene i Eikesdal advokatfelleskap («Eikesdal advokatfellesskap» eller «vi») behandler personopplysninger om eksisterende og potensielle klienter (de «registrerte»).

Detaljer

PERSONVERNERKLÆRING OG RETNINGSLINJER FOR BRUK AV INFORMASJONSKAPSLER

PERSONVERNERKLÆRING OG RETNINGSLINJER FOR BRUK AV INFORMASJONSKAPSLER PERSONVERNERKLÆRING OG RETNINGSLINJER FOR BRUK AV INFORMASJONSKAPSLER BAKGRUNN: The Warranty Group forstår at personvernet ditt er viktig for deg, og at du bryr deg om hvordan personopplysningene dine

Detaljer

PERSONVERNERKLÆRING FACE.NO

PERSONVERNERKLÆRING FACE.NO PERSONVERNERKLÆRING FACE.NO Personvern generelt Personvern er din rett til selv å bestemme over dine personopplysninger, og hvordan vi som nettportal i denne sammenheng henter, ivaretar, lagrer, og videre

Detaljer

Velkommen til BoKloks nettsted. Disse vilkårene gjelder for nettstedet, og vi ber deg om å lese dem grundig.

Velkommen til BoKloks nettsted. Disse vilkårene gjelder for nettstedet, og vi ber deg om å lese dem grundig. Side 1 (7) Vilkår for bruk Velkommen til BoKloks nettsted. Disse vilkårene gjelder for nettstedet, og vi ber deg om å lese dem grundig. Vilkårene inneholder informasjon om hvordan du kan bruke innholdet

Detaljer

Digitaliseringsstrategi for konsernet

Digitaliseringsstrategi for konsernet 06.10.2017 Digitaliseringsstrategi for konsernet 06.10.2017 Svein Kåre Grønås Konserndirektør / CDO Markedstrender, bransjeglidning og flytende kundeforventninger kan oppsummeres i noen nøkkelområder MARKEDSTRENDER

Detaljer

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 GDPR kommer! 4 Nye personvernregler - oversikt Bakgrunn / begrunnelse Tilpasning til ny

Detaljer

PERSONVERNERKLÆRING. Adresse: IntegrasjonsPartner BITS AS. Hassingveien FREDRIKSTAD Organisasjonsnr:

PERSONVERNERKLÆRING. Adresse: IntegrasjonsPartner BITS AS. Hassingveien FREDRIKSTAD Organisasjonsnr: PERSONVERNERKLÆRING Ditt personvern er viktig for oss Ditt personvern er viktig for oss. Derfor har vi utformet denne personvernerklæringen, som informerer deg om hvordan vi behandler dataene dine. Hvem

Detaljer

Vurdering av personvernkonsekvenser (DPIA)

Vurdering av personvernkonsekvenser (DPIA) Vurdering av personvernkonsekvenser (DPIA) 05.06.2019 Lovlighet, rettferdighet og åpenhet Formålsbegrensning Art. 5 Riktighet Dataminimering Integritet og konfidensialitet Ansvar Lagringsbegrensning Borgernes

Detaljer

Hei! I vår digitale tidsalder representerer antallet informasjonskilder og store informasjonsmengder både utfordringer og muligheter for bedrifter.

Hei! I vår digitale tidsalder representerer antallet informasjonskilder og store informasjonsmengder både utfordringer og muligheter for bedrifter. Hei! I vår digitale tidsalder representerer antallet informasjonskilder og store informasjonsmengder både utfordringer og muligheter for bedrifter. Dagens bedrifter må ha fleksible og skalerbare informasjonssystemer,

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES - PERSONVERNERKLÆRING Sist endret: 1. mai 2018 1 INNLEDNING Denne Personvernerklæringen er utarbeidet av Danske Capital AS ("Danske Capital") for å sørge for

Detaljer

1.1 Generelt om Jacobsen Dental og vår integritetspolicy

1.1 Generelt om Jacobsen Dental og vår integritetspolicy 1.0 INTEGRITETSPOLICY 1.1 Generelt om Jacobsen Dental og vår integritetspolicy Jacobsen Dental AS, org.nr 918 882 014, Postboks 97 Alnabru, 0614 Oslo har som policy å ta alle nødvendige skritt for å sikre

Detaljer

Nye regler om personvern. Halvor E. Sigurdsen, NHO

Nye regler om personvern. Halvor E. Sigurdsen, NHO Nye regler om personvern Halvor E. Sigurdsen, NHO Kort bakgrunn Vi har hatt 90 pst. av dette siden 2001 General Data Protection Regulation = GDPR = personvernforordningen -> ny personopplysningslov Digitalisering

Detaljer

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C.

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C. Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C. Gjesti Hvorfor skal du bry deg om personvernforordningen? Du

Detaljer

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold VEILEDER GDPR PERSONVERN DEL 2 - personopplysninger utover ansatteforhold Nye krav fra 20. juli 2018 Forordningen ble norsk lov og den gjeldende loven ble erstattet. Det nye lovverket styrker forbrukernes

Detaljer

Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse med Nasjonal sikkerhetsmåned

Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse med Nasjonal sikkerhetsmåned Standard Databehandleravtale for Nasjonal Sikkerhetsmåned 2018 Databehandleravtale Glasspaper Learning AS Side 1 av 5 1. Avtaleparter Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse

Detaljer

Personvernerklæring. Hvilke regler gjelder for håndtering av personopplysninger?

Personvernerklæring. Hvilke regler gjelder for håndtering av personopplysninger? Personvernerklæring Dette nettstedet eies og administreres av Vakker Design, Fabrikken, Løkkegata 9, 2615 Lillehammer (som behandlingsansvarlig). Postadresse er Nordre Kongsveg 843, 2372 Brøttum. Vi kan

Detaljer

Informasjon om Danica Pensjons behandling av personopplysninger

Informasjon om Danica Pensjons behandling av personopplysninger Informasjon om Danica Pensjons behandling av personopplysninger DANICA PENSJONSFORSIKRING AS - PERSONVERNERKLÆRING Når du blir kunde hos Danica Pensjonsforsikring AS (Danica Pensjon), eller hvis du forandrer

Detaljer

Personvernerklæring. Hvorfor behandler vi personopplysninger om deg?

Personvernerklæring. Hvorfor behandler vi personopplysninger om deg? Innhold Personvernerklæring... 1 Hvorfor behandler vi personopplysninger om deg?... 1 Hva er det rettslige grunnlaget for behandlingen av personopplysningene dine... 2 Hvor henter kommunen opplysninger

Detaljer

Personvernforordningen

Personvernforordningen Personvernforordningen Hvitvaskingskonferansen Advokat Nils Henrik Heen Dagens regelverk EUs personverndirektiv 94/46/EU Personopplysningsloven med forskrift Særlovgivning 2 Personvernforordningen Teknologisk

Detaljer

PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS. 1. Hvem vi behandler personopplysninger om

PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS. 1. Hvem vi behandler personopplysninger om PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS Sist endret: 20.07.2018 Denne personvernerklæringen gjelder for Larsen Advokatfirma AS («vi»). Vi er behandlingsansvarlige for behandlingen av personopplysninger

Detaljer

Roller og ansvar ved deling av opplysninger

Roller og ansvar ved deling av opplysninger Roller og ansvar ved deling av opplysninger erfaringer fra NAV og Skatteetaten SKATE 5.12.18 Et felles mål om å gjøre informasjon mest mulig produktivt for samfunnet Digitaliseringen skyter fart stor vekst

Detaljer

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016, Artikkel 28 og 29, jf. Artikkel

Detaljer

Evjeklinikkens personvernerklæring for kunder, brukere av klinikkens nettsider og ved skriftlige henvendelser

Evjeklinikkens personvernerklæring for kunder, brukere av klinikkens nettsider og ved skriftlige henvendelser Evjeklinikkens personvernerklæring for kunder, brukere av klinikkens nettsider og ved skriftlige henvendelser Revidert 06.08.18 Denne personvernerklæringen informerer om hvordan Evjeklinikken innhenter

Detaljer

PERSONVERNERKLÆRING FOR KUNDERS OG LEVERANDØRERS KONTAKTPERSONER

PERSONVERNERKLÆRING FOR KUNDERS OG LEVERANDØRERS KONTAKTPERSONER PERSONVERNERKLÆRING FOR KUNDERS OG LEVERANDØRERS KONTAKTPERSONER Innledning og oppsummering Axess Logistics (i denne erklæringen kalt «vi») legger stor vekt på personvern. For oss er det en selvfølge at

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Kährs Groups personvernpolicy

Kährs Groups personvernpolicy Kährs Groups personvernpolicy Kährs Group verner om din personlige integritet, og i denne informasjonsteksten forklarer vi hvordan Kährs Group samler inn og bruker dine personopplysninger. Teksten beskriver

Detaljer

Digitaliseringsstrategi

Digitaliseringsstrategi Sentral stab og støtte Kommunestyrets vedtak Digitaliseringsstrategi 2018-2020 Innhold Vår digitale visjon... 2 Innledning... 3 Digital tjenesteproduksjon... 4 Fem målområder... 5 1. Brukeren i sentrum...

Detaljer

Personvern - vurdering av personvernkonsekvenser - DPIA

Personvern - vurdering av personvernkonsekvenser - DPIA ID Nfk.4.6.1 Versjon 1.03 Gyldig fra 22.05.2018 Siste versjon 28.05.2018 Forfatter May Moursund Verifisert Jonny Brodersen Godkjent Stig Olsen Side 1 av 8 Se lenker til relevante rutinebeskrivelser til

Detaljer

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? I 2016 vedtok EU ny personvernforordning, General Data Protection Regulation (EU GDPR), for å sikre like regler for personvern

Detaljer

PERSONVERNERKLÆRING. JCDecaux regelverk gjeldende i Europa

PERSONVERNERKLÆRING. JCDecaux regelverk gjeldende i Europa PERSONVERNERKLÆRING JCDecaux regelverk gjeldende i Europa 1. INNLEDNING 2. OMFANG 3. DEFINISJONER 4. INNHENTEDE PERSONOPPLYSNINGER 5. SELSKAPETS BEHANDLINGSGRUNNLAG 6. MOTTAKERE 7. LAGRING AV DATA 8. INFORMASJONSKAPSLER/COOKIES

Detaljer

Direktemarkedsføring og forholdet til personvern. Advokat/leder forretningsjuridisk Hege Stensland Sveen

Direktemarkedsføring og forholdet til personvern. Advokat/leder forretningsjuridisk Hege Stensland Sveen Direktemarkedsføring og forholdet til personvern Advokat/leder forretningsjuridisk Hege Stensland Sveen Virkeadvokatene - forretningsjuridisk Hege Stensland Sveen Thomas Flo Haugaard Maja Glad Pedersen

Detaljer

CRM-løsninger i skyen - hva har du lov til å lagre?

CRM-løsninger i skyen - hva har du lov til å lagre? CRM-løsninger i skyen - hva har du lov til å lagre? CRM for en advokat Kundedata satt i system Kommersielle mål mot forbrukers rett Innhenter data for profilering Økt digitalisering senket personvern?

Detaljer

GDPR - viktige prinsipper og rettigheter

GDPR - viktige prinsipper og rettigheter GDPR - viktige prinsipper og rettigheter 11.09.2017 Agenda Bakgrunn for nye personvernregler Viktige prinsipper i forordningen Registrertes rettigheter Hva nå? våre forventninger og råd om veien videre

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

Personvernerklæring for Portal Travel AS

Personvernerklæring for Portal Travel AS Personvernerklæring for Portal Travel AS Introduksjon Denne personvernerklæringen gjelder behandling av personopplysninger som utføres av Portal Travel AS («Portal Travel», «vi», «oss»), når du benytter

Detaljer

Personvernerklæring. Sist oppdatert

Personvernerklæring. Sist oppdatert Personvernerklæring Sist oppdatert 03.03.2019 Denne personvernerklæringen handler om hvordan Bygg-Team Romerike AS samler inn og bruker personopplysninger om deg. Bygg-Team Romerike AS lenker til nettsider

Detaljer

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,

Detaljer

PERSONVERNERKLÆRING FOR LEXIT GROUP AS

PERSONVERNERKLÆRING FOR LEXIT GROUP AS PERSONVERNERKLÆRING FOR LEXIT GROUP AS 1. Behandlingens formål og grunnlag 2. Opplysningene vi behandler 3. Deling av informasjon 4. Deling av informasjon på sosiale medier 5. Sikkerhet 6. Lagring og sletting

Detaljer

GDPR Hva, hvordan og når

GDPR Hva, hvordan og når GDPR Hva, hvordan og når General data protection regulation / EU forordning/direktiv 95/46/EC EØS avtalen pålegger Norge å sikre samsvar med norsk lov Inntas som norsk lov igjennom henvisning i nåværende

Detaljer

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Dette dokumentet beskriver hvordan oppfyller kravene i personopplysningsloven og EUs personvernforordning, GDPR. Versjon 1 04.12.2018 Innhold

Detaljer

Sikker, digital arkivering av personsensitiv informasjon

Sikker, digital arkivering av personsensitiv informasjon Visma FLYT Arkiv Sikker, digital arkivering av personsensitiv informasjon Sikring av papirbasert og elektronisk arkivmateriale VISMA FLYT ARKIV DE GODE GRUNNENE: Sikker lagring av sensitiv data Forbedret

Detaljer

Personvernerklæring for Topps mobilapp Match Attax. Sist oppdatert: 24. september 2018

Personvernerklæring for Topps mobilapp Match Attax. Sist oppdatert: 24. september 2018 Personvernerklæring for Topps mobilapp Match Attax Sist oppdatert: 24. september 2018 Personvern for barn Hva slags opplysninger vi samler inn, og hvordan vi samler inn opplysninger Dine rettigheter vedrørende

Detaljer

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr:

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr: Personvernerklæring Museene i Akershus mia.no Postboks 168 2011 Strømmen Telefon: (+47) 47 47 19 80 E-post: post@mia.no Org.nr: 974.235.390 2 Innhold Personvern i MiA Museene i Akershus... 3 Formål...

Detaljer