Hvem er vi? Hege Stensland Sveen Thomas Flo Haugaard Maja Glad Pedersen Sverre McSeveny-Åril Susanne K. Larsen

Størrelse: px
Begynne med side:

Download "Hvem er vi? Hege Stensland Sveen Thomas Flo Haugaard Maja Glad Pedersen Sverre McSeveny-Åril Susanne K. Larsen"

Transkript

1

2 Hvem er vi? Hege Stensland Sveen Thomas Flo Haugaard Maja Glad Pedersen Sverre McSeveny-Åril Susanne K. Larsen Arve Arvesen Jon Fors-Skjæveland Anders Aasland Kittelsen Richard Treu

3 Virkeadvokatene

4 GDPR hva, hvorfor, hvordan? Kurs i personvern v/ Virkeadvokatene Hege Stensland Sveen og Thomas Flo Haugaard Oslo, 21. mars 2018

5 1. Innledning Hva er personvern? Hva er GDPR? Viktige begreper 2. Prinsippene for behandling av personopplysninger Styrende for både dagens personopplysningslov og GDPR/ny lovgivning Agenda for dagen 3. Nye krav i GDPR Større ansvar, tydeligere krav og styrkede rettigheter 4. Virkes 7 steg Etterlevelse i praksis - prosess, maler og verktøy 5. Personvern i arbeidslivet E-poster, overvåking og kontroll 6. Markedsføring og personvern Samtykkekrav og forholdet til markedsføringsloven

6 1. Innledning

7 Hva er personvern?

8 We shall meet in the place where there is no darkness. George Orwell, «1984»

9 «Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.» EMK art. 8, Grl. 102 «Statens myndigheter skal sikre et vern om den personlige integritet.» Grl. 102 «Den som gjennom offentlig meddelelse krenker privatlivets fred, straffes med bot eller fengsel inntil 1 år.» Strl. 267 «Vern av fysiske personers grunnleggende rettigheter og friheter, særlig deres rett til vern av personopplysninger.» GDPR art. 1

10 Hva er GDPR?

11 Norsk lovgivning personopplysningsloven m.v. EØS-avtalen General Data Protection Regulation (GDPR/personvernforordningen) - vedtatt , trer i kraft Data Protection Directive (personverndirektivet) - vedtatt 25. oktober 1995 EU-traktaten med forordninger, direktiver og retningslinjer

12 Viktige begreper

13 «Personopplysning» = Enhver opplysning som kan knyttes til en fysisk person

14 Eksempler Helseopplysninger Navn Politisk tilhørighet Postadresse Bilder Fingeravtrykk E-postadresser Bilnummer Fødselsnummer (fødselsdato + personnummer) Telefonnummer Irismønster Kontonummer Opplysninger om atferdsmønster. Lønn Hodeform Religiøs tilhørighet IP-adresse

15

16 «Behandling» = Enhver bruk av personopplysninger

17 Eksempler Registrering Innsamling Sammenstilling Lagring Utlevering.

18 «Register» = Enhver strukturert samling av personopplysninger

19 Eksempler Lister over frivillige Medlemslister Ansattelister Giverregister Kunderegister Brukerlister Pårørendelister Pasientlister Adresselister.

20 «Behandlingsansvarlig» = Den som bestemmer formålet med behandlingen og hvordan den skal gjøres

21 «Databehandler» = Den som behandler personopplysninger på vegne av den behandlingsansvarlige

22 «Registrert» = Den identifiserte eller identifiserbare fysiske personen

23 «Samtykke» = En frivillig, spesifikk, informert og utvetydig erklæring om at den registrerte aksepterer behandlingen

24 «Profilering» = Analysering av personopplysninger for å avdekke adferd, preferanser, evner eller behov.

25 «Sensitive personopplysninger» = Opplysninger om - rasemessig eller etnisk opprinnelse - politisk oppfatning - religion - livssyn - fagforeningsmedlemskap - genetiske eller biometriske opplysninger - helseopplysninger - seksuelle forhold eller seksuell orientering.

26 2. Prinsippene for behandling av personopplysninger

27 1) Lovlighetsprinsippet

28 Lovlighetsprinsippet Foreligger det et samtykke? Er behandlingen nødvendig for å: Oppfylle en avtale? Utføre oppgaver etter ønske fra den registrerte? Oppfylle en rettslig forpliktelse? Verne liv og helse? Utøvelse av offentlig myndighet? Utføre oppgaver av allmenn interesse? Interesseavveining

29 2) Informasjonsprinsippet

30 Informasjonsprinsippet Informasjon som må gis til den registrerte: Hvem som er behandlingsansvarlig Kontaktopplysninger Formål Rettslig grunnlag Eventuelle mottakere av opplysningene Hvor lenge opplysningene lagres Retten til innsyn, korrigering og sletting Om det er frivillig å gi fra seg opplysningene Annet?

31 3) Formålsprinsippet

32 Formålsprinsippet Formålet må være uttrykkelig formulert. Må være spesifikt Ikke for vagt eller for vidt. Må være lovlig og berettiget Saklig begrunnet i virksomheten Relevant for formålet. Må dekke behovet hos behandlingsansvarlig Kan ikke brukes til andre/nye formål.

33 4) Nødvendighetsprinsippet

34 Nødvendighetsprinsippet omfang

35 Nødvendighetsprinsippet varighet

36 5) Sannhetsprinsippet

37 Sannhetsprinsippet

38 6) Sikkerhetsprinsippet

39 Sikkerhetsprinsippet

40 Oppsummering

41 Oppsummering Prinsippene: 1) Lovlighetsprinsippet 2) Informasjonsprinsippet 3) Formålsprinsippet 4) Nødvendighetsprinsippet omfang og varighet 5) Sannhetsprinsippet 6) Sikkerhetsprinsippet

42 3. Hva blir nytt?

43 Hva blir nytt? 25. mai 2018

44 Hva blir nytt? De grunnleggende prinsippene og reglene for behandling av personopplysninger videreføres i betydelig grad Noen nye krav på toppen Styrkede rettigheter for borgerne særlig i møte med ny teknologi Større ansvar for virksomhetene

45 Større ansvar for virksomhetene

46 Større ansvar for virksomhetene «Det viktigste er at virksomheter kan dokumentere at de har et bevisst forhold til personvern, og dette gjør at man ikke trenger å være 100 % i mål når GDPR får virkning 25. mai 2018.» - Direktør i Datatilsynet, Bjørn Erik Thon

47 Dokumentasjon

48 Større ansvar for virksomhetene - dokumentasjon Strengere dokumentasjonskrav hvorfor? For å vise at man oppfyller kravene «bevis» for vurderinger, tiltak, prosedyrer, rutiner Dokumentasjon reduserer risiko for overtredelse Datatilsynet vil be om dokumentasjon ved kontroll Særlig viktig å dokumentere informasjonssikkerhet teknisk/organisatorisk/fysisk: Konfidensialitet Integritet sikre vern mot utilsiktet sletting eller endring Tilgjengelighet sikre at opplysningene er tilgjengelig ved behov.

49 Risikohåndtering

50 Større ansvar for virksomhetene - risikohåndtering Plikt til å gjøre risikovurderinger Identifisere behandlinger som kan medføre høy risiko for personvernet Ved høy risiko vurdere personvernkonsekvensene Identifisere og iverksette risikoreduserende tiltak

51 Større ansvar for virksomhetene - risikohåndtering Identifisere, vurdere, iverksette - Sensitive opplysninger - Behandling i stor skala - Automatiserte avgjørelser - Overføring til utlandet

52 Avvikshåndtering

53 Større ansvar for virksomhetene - avvikshåndtering Strengere krav til avvikshåndtering Hovedregel: Alle avvik som skyldes brudd på datasikkerhet varsel til Datatilsynet. Unntak: Hvis det er usannsynlig at avviket medfører en risiko for enkeltpersoners rettigheter eller personvern. Avviksmelding innen 72 timer. Varsling av de berørte? Hovedregel: Skal varsles uten opphold dersom det er sannsynlig at avviket vil medføre høy risiko for personvernet til de berørte. Unntak: Dersom det er iverksatt tiltak som gjør at risikoen sannsynligvis ikke lenger er reell. Unntak: Hvis det er uforholdsmessig vanskelig å varsle hver enkelt av de berørte må da offentliggjøres på annen måte. Avvikene + tiltak må dokumenteres.

54 Større ansvar for virksomhetene - avvikshåndtering Strengere krav til avvikshåndtering Hva skal avviksmeldingen inneholde? 1) En beskrivelse av avviket, herunder hva slags personer og personopplysninger som er berørt. 2) Et anslag på hvor mange personer og oppføringer av personopplysninger som er berørt. 3) Kontaktinformasjon til personvernombudet eller en annen kontaktperson i virksomheten. 4) En beskrivelse av hvilke konsekvenser avviket trolig vil ha. 5) En beskrivelse av tiltak som er planlagt/iverksatt for å lukke avviket og begrense konsekvensene av det.

55 Sanksjoner

56 Større ansvar for virksomhetene - sanksjoner Strengere sanksjoner 4 %

57 Informasjon og samtykke

58 Større ansvar for virksomhetene informasjon og samtykke Tydeligere krav til informasjon og samtykke Strengere informasjonskrav klart, tydelig og forståelig Strengere krav til samtykke dokumenteres

59 Innebygd personvern

60 Større ansvar for virksomhetene innebygd personvern Innebygd personvern og personvern som standardinnstilling Gjelder ved utvikling av nye systemer Det minst personverninngripende alternativet som standard Mengde, omfang, lagringstid, tilgjengelighet

61 Personvernombud

62 Større ansvar for virksomhetene - personvernombud Personvernombud Alle offentlige Mange private Skal være bindeledd mellom virksomheten, de registrerte og Datatilsynet Kan være en ansatt eller en profesjonell tredjepart

63 Større ansvar for virksomhetene også for databehandlere Databehandlere får direkte ansvar Gjelder virksomheter som behandler personopplysninger på oppdrag fra den ansvarlige virksomheten Ofte IT-leverandører

64 Ansvaret oppsummert

65 Større ansvar for virksomhetene - oppsummert: Dokumentasjonskrav Risikohåndtering Innebygd personvern Avvikshåndtering Databehandlere med selvstendig ansvar. Sanksjoner Informasjon og samtykke Personvernombud

66 Styrkede rettigheter for borgerne

67 Styrkede rettigheter for borgerne En tydeligere rett til å kreve sletting av egne personopplysninger («retten til å bli glemt») Rett til å kreve at behandlingen begrenses Rett til å ta med seg opplysningene til en annen virksomhet (dataportabilitet) Rett til å motsette seg automatiserte avgjørelser og profilering.

68 4. Virkes 7 steg mot nye personvernregler

69 Personvern handler om kundens tillit Personvern handler om kundes tillit - ikke bare om datasikkerhet Flytt ansvaret fra datarommet til styrerommet

70 Verktøy sjekkliste og maler Sjekkliste Maler Punktvis liste over tiltak som virksomheten må gjennomføre Personvernpolicy Internkontrollrutiner Informasjonssikkerhet

71 Virke.no/personvern

72 Bli klar i tide - følg Virkes 7 steg: 1. Kartlegg hvilke personopplysninger du behandler 2. Sikre at behandlingen er lovlig 3. Utarbeid en klar og forståelig personvernerklæring 4. Oppdater rutiner for internkontroll 5. Oppdater rutiner for informasjonssikkerhet 6. Vurder om du må ha personvernombud 7. Sikre lovlig overføring av data

73 1. Kartlegging

74

75 2. Rettslig grunnlag

76 2. Rettslig grunnlag En forutsetning for å behandle personopplysninger Dagens behandlingsgrunnlag videreføres i det alt vesentlige Ofte vil de mest praktiske grunnlagene være: at behandlingen er nødvendig for å oppfylle en rettslig forpliktelse, at personopplysningene er nødvendige for å oppfylle en avtale eller at det er gitt uttrykkelig samtykke til å bruke opplysningene til bestemte formål

77 3. Personvernerklæring

78 3. Personvernerklæring Strengere informasjonskrav når personopplysningene som samles inn Krav til klarhet og at opplysningene gis på en enkel og forståelig måte Informasjon om hvilke opplysninger som samles inn, hvor de hentes fra, hva opplysningene skal brukes til, hvor lenge opplysningene lagres, rutiner for sletting osv. Kan med fordel samles i en egen personvernerklæring som legges lett tilgjengelig på virksomhetens hjemmeside Virkeadvokatene har utarbeidet en standard mal for hvordan en slik personvernerklæring kan se ut

79 4. Oppdater rutiner for internkontroll

80 4. Oppdater rutiner for internkontroll Rutiner for internkontroll sikre at virksomheten oppfyller rettigheter og plikter knyttet til personvern Dagens krav til internkontroll videreføres i stor grad i de nye reglene Datatilsynets veileder Rutinene må oppdateres for å oppfylle nye krav: en tydeligere rett til å kreve sletting av egne personopplysninger (retten til å bli glemt) rett til å kreve at behandlingen begrenses rett til å ta med seg opplysningene til en annen virksomhet (dataportabilitet) rett til å motsette seg profilering (f.eks. der profilen brukes som ledd i direkte markedsføring) og automatiserte avgjørelser

81 5. Oppdater rutiner for informasjonssikkerhet

82 5. Oppdater rutiner for informasjonssikkerhet Rutiner for informasjonssikkerhet hindre at opplysningene kommer på avveie Dagens krav til informasjonssikkerhet videreføres i stor grad i de nye reglene Datatilsynets veileder Rutinene må oppdateres for å oppfylle nye krav: Ved stor risiko for personvernet skal personvernkonsekvenser vurderes særskilt Personvern skal "bygges inn" i nye løsninger Strengere krav til håndtering av sikkerhetsbrudd

83 6. Personvernombud

84 6. Personvernombud Mange virksomheter blir pålagt å opprette et personvernombud: Behandlingen utføres av offentlig myndighet eller et offentlig organ, (bortsett fra domstoler) Hovedvirksomheten består av behandlingsaktiviteter som på grunn av art, omfang og/eller formål krever regelmessig og systematisk monitorering i stor skala av registrerte, eller Hovedvirksomheten består av behandling i stor skala av sensitive personopplysninger eller personopplysninger knyttet til straffbare forhold. Personvernombudet skal: Gi råd til virksomheten og de ansatte om de forpliktelsene som følger av personvernreglene. Samarbeide med Datatilsynet og fungere som et kontaktpunkt for tilsynet ved spørsmål.

85 6. Personvernombud Anbefales at det opprettes et personvernombud i alle virksomheter som behandler personopplysninger i stor skala, eller som behandler sensitive personopplysninger. Dersom det ikke opprettes et personvernombud bør virksomheten dokumentere de vurderingene som er foretatt, med mindre det er helt opplagt at virksomheten ikke har en slik plikt.

86 7. Sikre lovlig overføring av data

87 7. Sikre lovlig overføring Dvs. overføring til et annet selskap Ulike formål krever ulik fremgangsmåte: Outsourcing skal behandle opplysningene på vegne av den behandlingsansvarlige = databehandler Myndigheter / ny leverandør / annet skal behandle opplysningene til egne formål = ny behandlingsansvarlig Særlig om overføring til utlandet Beslutning om tilstrekkelig beskyttelsesnivå forhåndsgodkjente land / sektorer Nødvendige garantier avtale som sikrer tilstrekkelig beskyttelsesnivå Unntak for særlige situasjoner

88 5. Personvern i arbeidslivet

89 Innsyn i ansattes e-post Følger av personopplysningsforskriften som inneholder detaljerte regler om innsyn. To vilkår: 1. Når det er nødvendig for å ivareta driften eller andre berettigede interesser ved virksomheten 2. Ved begrunnet mistanke om grove brudd på arbeidstakers plikter Samme regler gjelder ved innsyn i personlig område i virksomhetens datanettverk eller annet elektronisk utstyr

90 Innsyn i ansattes e-post Gjelder for arbeidsgivers nåværende og tidligere arbeidstakere Gjelder i dag for universiteters og høyskolers innsyn i studenters e-postkasse, samt for organisasjoners og foreningers innsyn i frivilliges og tillitsvalgtes e-postkasse.

91 Hva skjer med innsynsreglene i den nye forordningen? Forordningen inneholder ingen tilsvarende bestemmelser. Departementet foreslår at reglene i all hovedsak videreføres Ikke videreføring av universiteters og høyskoler innsyn i studenters e-postkasse eller for organisasjoners og foreningers innsyn i frivilliges og tillitsvalgtes e-postkasse Innsyn i aktivitetslogger

92 Fremgangsmåte Varsel Arbeidstaker skal gis anledning til å være til stede under gjennomføringen av innsyn og har rett til bistand fra tillitsvalgt

93 Når arbeidsforholdet avsluttes Hovedregel E-postkassen skal avsluttes ved arbeidsforholdets opphør. E-postkassens innhold innen rimelig tid vurdere om innholdet er virksomhetsrelatert og skal lagres eller om dokumentene skal slettes.

94 Mal for innsyn i ansattes e-post

95 6. Markedsføring og personvern

96 Markedsføring og personvern Hva er virksomhetens behov? Informasjon og nyhetsbrev mm Tilbud om varer og tjenester

97 Behandling av personopplysninger Egen behandling Krever lovlig grunnlag Følger av lov Oppfylle avtale Samtykke etc

98 Krav til samtykke Uttrykkelig Informert Frivillig Opt-in løsninger Klart og presist språk. Hvilken type kommunikasjon, hvor ofte, fra hvem Ikke vilkår for kjøp av vare/tjeneste eller deltakelse i konkurranse

99 Krav til samtykke lett å trekke tilbake Må tilby en opt-out løsning stopp meldinger på SMS Avregistrering nyhetsbrev

100 Markedsføring mfl Telefon E-post/sms Utgangspunkt: Tillatt Til forbruker Vaske mot reservasjonsregisteret Unntak: 1) Uttrykkelig anmodet 2) Eksisterende kundeforhold egne ytelser tilsvarende kundeforholdet bygger Utgangspunkt: Ulovlig uten samtykke til fysiske personer Forretningsadresser eks. = OK Unntak: Eksisterende kundeforhold bare egne ytelser og tilsvarende kundeforholdet bygger på. Mulig å reservere seg ved innhenting av adresse + hver senere henvendelse. Til næringsdrivende Mulighet for «opt-ut» ved hver samtale

101 Spørsmål?

Personvern i skolen. Skolelederkonferansen 24. oktober Leder forretningsjuridisk/ advokat Hege Stensland Sveen

Personvern i skolen. Skolelederkonferansen 24. oktober Leder forretningsjuridisk/ advokat Hege Stensland Sveen Personvern i skolen Skolelederkonferansen 24. oktober 2018 Leder forretningsjuridisk/ advokat Hege Stensland Sveen Virkeadvokatene - Forretningsjuridisk Hege Stensland Sveen Thomas Flo Haugaard Maja Glad

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

Direktemarkedsføring og forholdet til personvern. Advokat/leder forretningsjuridisk Hege Stensland Sveen

Direktemarkedsføring og forholdet til personvern. Advokat/leder forretningsjuridisk Hege Stensland Sveen Direktemarkedsføring og forholdet til personvern Advokat/leder forretningsjuridisk Hege Stensland Sveen Virkeadvokatene - forretningsjuridisk Hege Stensland Sveen Thomas Flo Haugaard Maja Glad Pedersen

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft

Detaljer

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

Nytt personvernregelverk på 1-2-3

Nytt personvernregelverk på 1-2-3 Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

GDPR Hva, hvordan og når

GDPR Hva, hvordan og når GDPR Hva, hvordan og når General data protection regulation / EU forordning/direktiv 95/46/EC EØS avtalen pålegger Norge å sikre samsvar med norsk lov Inntas som norsk lov igjennom henvisning i nåværende

Detaljer

GDPR - PERSONVERN. Advokat Sunniva Berntsen

GDPR - PERSONVERN. Advokat Sunniva Berntsen GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 Hva er personvern? Beskyttelse av privatlivets fred Ivaretakelse av den personlige integritet Retten til

Detaljer

Prosedyre for personvern

Prosedyre for personvern Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra idag til 2018 Hva nå? - våre forventninger og råd om veien videre Innledning

Detaljer

GDPR Ny personvernforordning

GDPR Ny personvernforordning GDPR Ny personvernforordning Sunndalsøra, 1. mars 2018 Vindel morgenseminar Advokat Martin Marsteen Williams 1. Personopplysninger dagens regelverk 2. GDPR/Personvernforordningen 3. Hvordan oppfylle kravene

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Rollen som tillitsvalgt Akademikerforeningenes tillitsvalgtkurs Soria Moria 15. og 16. januar 2018 Ellen Røyneberg, Legeforeningen Agenda Grunnleggende om personvern Personvernforordningen

Detaljer

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold VEILEDER GDPR PERSONVERN DEL 2 - personopplysninger utover ansatteforhold Nye krav fra 20. juli 2018 Forordningen ble norsk lov og den gjeldende loven ble erstattet. Det nye lovverket styrker forbrukernes

Detaljer

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Rusmiddeltesting i arbeidslivet et personvernperspektiv Rusmiddeltesting i arbeidslivet et personvernperspektiv 20.11.2018 Rusmiddeltesting regelverk Personopplysningsloven og personvernforordningen Generelt regelverk Regulerer all behandling av personopplysninger

Detaljer

NINAs personverndokument

NINAs personverndokument NINAs personverndokument Opprettet: Juni 2018 Sist oppdatert: 1. OM PERSONVERNDOKUMENTET... 1 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 1 3. GRUNNKRAV FOR BEHANDLING AV PERSONOPPLYSNINGER...

Detaljer

Nye personvernregler Gullik Gundersen juridisk rådgiver

Nye personvernregler Gullik Gundersen juridisk rådgiver Nye personvernregler Gullik Gundersen juridisk rådgiver 19.10.2017 Nye personvernregler 1. Om de nye reglene 2. De nye reglene 3. Hva gjør vi nå? 2 Om de nye reglene 3 Om de nye reglene Kommer fra EU («forordning»)

Detaljer

Nye personvernregler fra 2018

Nye personvernregler fra 2018 Nye personvernregler fra 2018 Agenda Personopplysninger Bakgrunn for nye personvernregler Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Innebygd personvern og DPIA Personvernombud

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, 26.10.2017 Personopplysninger hva er det? Fødselsnummer: 090361 46271 IP-adresse: 195.159.103.82 Bilnummer: BL 23456 Bluetooth MAC:

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

GDPR General Data Protection Regulativ

GDPR General Data Protection Regulativ GDPR General Data Protection Regulativ Still gjerne spørsmål underveis... Ingen fullstendig gjennomgang av GDPR... -R-R-R-R!!! GDPR EU: Gjeldende lov fra og med 25. mai Norge (EØS): Skal innkorporeres

Detaljer

EUs personvernforordning (GDPR)

EUs personvernforordning (GDPR) Ole Bjørn Nordland, rådmannens fagstab, november 2017 Foto: Carl Erik Eriksson EUs personvernforordning (GDPR) Hva er personvern? Regjeringen.no: Personvern handler om retten til å få ha ditt privatliv

Detaljer

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger ? PERSONVERN ANNO 2017 NOE HAR SKJEDD - Robotisering - Digitalisering - Kunstig intelligens VI MÅ GJØRE OSS FORTJENT TIL KUNDEDATAENE

Detaljer

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet

Detaljer

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018 Nye personvernregler fra mai 2018 25. oktober 2017 Personvern - Hva er det Side 2 Side 3 30.10.2017 Side 4 30.10.2017 5 6 7 Viktig nytt i forordningen Materielle krav i regelverket: Innebygd personvern

Detaljer

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Personvern - Hva er det 3 Hva er personopplysninger? Side 4 5 Viktig nytt i forordningen

Detaljer

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? I 2016 vedtok EU ny personvernforordning, General Data Protection Regulation (EU GDPR), for å sikre like regler for personvern

Detaljer

Hva gjør så KiNS og KS med GDPR?

Hva gjør så KiNS og KS med GDPR? 1 Hva er KiNS Foreningen Kommunal Informasjonssikkerhet KiNS 2003 Over 200 kommuner/fylkeskommuner Samarbeider nært med KS, Datatilsynet, DiFi, NSM, ehelse, Senter for IKT i undervisningen. KiNS arrangerer

Detaljer

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm GDPR og ny personvernlovgivning Advokat (H) Torbjørn Saggau Holm Presentasjon Foreleser Kursets innhold Tidsplan ALTA KOMMUNE 09.11.2018 2 Personvern i endring EU Kommisjonen: «Det europeiske personopplysningsregelverket

Detaljer

Implementering av det nye personvernregelverket ved UiB

Implementering av det nye personvernregelverket ved UiB Implementering av det nye personvernregelverket ved UiB Læringsdag MatNat 31.01.2019 Spørsmål? Hvordan har UiB fulgt opp kravene i det nye personvernregelverket i datasystemene vi bruker Hva bør lokale

Detaljer

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018 Nye personvernregler fra mai 2018 27.04.2017 Datatilsynet Opprettet 1980, lokalisert i Oslo Ca 50 medarbeidere Uavhengig forvaltningsorgan under KMD To roller tilsynsorgan og ombud Regelverk: Personopplysningsloven

Detaljer

Personvern i EPD-Norge

Personvern i EPD-Norge Personvern i EPD-Norge Side 1 Innholdsfortegnelse 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 3 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 3 4. KARTLEGGING

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 10.10.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse PVO, internasjonalt

Detaljer

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Personvernforordningen Hva kommer og hva risikerer virksomhetene? Personvernforordningen Hva kommer og hva risikerer virksomhetene? Emilie Veggeland Knudsen Advokatfullmektig Advokatfullmektig Advokat Kjersti Lyster Ryen Advokat Nye personvernregler i norsk rett EUs

Detaljer

Personvern - Hva er det

Personvern - Hva er det Personvern - Hva er det Nye personvernregler fra mai 2018 18. oktober 2017 Side 2 Side 3 5 Side 4 6 1 Viktig nytt i forordningen Materielle krav i regelverket: Innebygd personvern og personvern som standard

Detaljer

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering») Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger

Detaljer

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden... Personvern - GDPR Aktualitet - mål Alle virksomheter som behandler personopplysninger - dvs. de fleste - må sørge for å opptre iht. gjeldende personvernlovgivning. Virksomheten er ansvarlig, og kan ikke

Detaljer

EUs nye forordning for personvern

EUs nye forordning for personvern EUs nye forordning for personvern Norsk Arkivråds høstseminar, 2. november 2016 Nye personvernregler 1. Om de nye reglene 2. De nye reglene 2 1. Om forordningen Arbeidet startet i 2012 Vedtatt i 2016 og

Detaljer

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 3 Agenda Hva er personvern og personopplysninger Bakgrunn

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund Personvernveileder for medlemsbedrifter i Norges Bilbransjeforbund (NBF) I denne veilederen gir NBF en oversikt over de viktigste pliktene den enkelte bedrift må overholde når det gjelder personvern. Herunder

Detaljer

Personvernerklæring i NOAH AS

Personvernerklæring i NOAH AS Personvernerklæring i NOAH AS ID: 583 Revisjonsdato: 18.05.2018 Versjonsnummer: 1 Ansvarlig: Svanhild Rindalsholt Side 1 av 10 INNHOLD 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER

Detaljer

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 GDPR kommer! 4 Nye personvernregler - oversikt Bakgrunn / begrunnelse Tilpasning til ny

Detaljer

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Sporveien AS standardvilkår for Databehandleravtaler 1 Generelt Når Leverandør skal behandle Personopplysninger på vegne av Kunden,

Detaljer

Nye personvernregler fra mai 2018, hva nå?

Nye personvernregler fra mai 2018, hva nå? Nye personvernregler fra mai 2018, hva nå? Agenda Litt om personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra i dag til 2018 Hva nå? våre forventninger og råd

Detaljer

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer

Detaljer

Personopplysningsloven (GDPR) 5. desember 2017

Personopplysningsloven (GDPR) 5. desember 2017 Personopplysningsloven (GDPR) 5. desember 2017 Advokat/partner Håkon Knudsen Advokatfullmektig Silje Fagerhaug www.svw.no Program 0945-1045 10.45-11.00 11.00-12.00 12.00-13.00 13.00-14.15 14.15-14.45 14.45-15.15

Detaljer

GDPR Prosjektgjennomføring Sjekkliste

GDPR Prosjektgjennomføring Sjekkliste GDPR Prosjektgjennomføring Sjekkliste DIGFO.no Org nr. 920 052 142 / Contact@DIGFO.no +47 99 03 0006 Side 1 av 6 1 Samtykke (Consent) Kunder må gi sitt samtykke for behandling av personopplysninger. Det

Detaljer

Arbeidsgivers personvernplikter

Arbeidsgivers personvernplikter 01 Grunnleggende om personvern 02 Informasjon, innsyn og andre rettigheter Arbeidsgivers personvernplikter Frokostseminar 19. juni 2018 Christel Søreide, Ellen Røyneberg og Nora M. Knutrud 03 Utlevering

Detaljer

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud Innsyn i og håndtering av sensitiv personinformasjon v/ Kirsti Torbjørnson og Gerd Smedsrud 2 Nye personvernregler i 2018 En forordning og to direktiver om personvern fra 2016 trer i kraft i norsk lovgivning

Detaljer

Sjekkliste GDPR. Nye personvernregler Hva bør gjøres frem mot 25.mai

Sjekkliste GDPR. Nye personvernregler Hva bør gjøres frem mot 25.mai Sjekkliste GDPR Nye personvernregler Hva bør gjøres frem mot 25.mai Hvordan jobbe med utgangspunkt i sjekklisten Sjekklisten gir en oversikt over hovedtemaer og spørsmål som må vurderes frem mot 25. mai,

Detaljer

Ny personvernlov. Hilde Lange, personvernombud Troms fylkeskommune

Ny personvernlov. Hilde Lange, personvernombud Troms fylkeskommune Ny personvernlov Hilde Lange, personvernombud Troms fylkeskommune - Litt om personvernombudet i TFK - Hva er personopplysninger - Hva er nytt fra 25. mai 2018? - Hvordan håndtere personopplysninger - Hvilke

Detaljer

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Senioradvokat (PhD) Thomas Olsen Normkonferansen 30. november 2017 www.svw.no GDPR viderefører personvernprinsippene Artikkel

Detaljer

Ny personvernlovgivning

Ny personvernlovgivning -Ein tydeleg medspelar Ny personvernlovgivning HMS-fagnettverk 2. mai 2018 Hva skjer? GDPR General Data Protection Regulation 25. mai 2018 Forordningen trer i kraft Utsettes til 1. juli i EØS(?) Erstatter

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 02.11.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse Innebygd personvern

Detaljer

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern Normkonferansen 2017 (GDPR) Juridisk opplæring personvern 30. november 2017 Marit Larsen Haarr Juridisk rådgiver Direktoratet for e-helse Juridisk opplæring oversikt A Hva skjer på personvernområdet nå?

Detaljer

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering

Detaljer

Personvern i Amento AS

Personvern i Amento AS Personvern i Amento AS Innhold 1 Om personverndokumentet... 2 2 Ansvar for behandling av personopplysninger hos oss... 2 3 Kunnskap over reglene om personopplysninger... 2 4 Kartlegging av behandling av

Detaljer

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Innhold Avtalens hensikt...3 Formål...3 Behandlingsansvarliges plikter...4 Databehandlers plikter...4 Bruk av underleverandør...4 Avtale med

Detaljer

Personvern i Otrera AS

Personvern i Otrera AS Side 1 Personvern i Otrera AS Innhold 1. Om personverndokumentet 2 2. Ansvar for behandling av hos oss 2 3. Kunnskap om reglene om 2 4. Kartlegging av behandling av 2 5. Grunnkrav for behandling av 2 6.

Detaljer

Personopplysningsvern med ProFundo som databehandler

Personopplysningsvern med ProFundo som databehandler Personopplysningsvern med ProFundo som databehandler 09:00 - Registrering 09:15 - Ny personopplysningslov v/ Therese Fevang 10:00 - Personvernombudsrollen v/ Ove Skåra, fagdirektør, Datatilsynet 10:30

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling

Detaljer

Den nye personvernsforordningen. Kristin Sæther Bangsund, Seniorrådgiver, EFTAs Overvåkningsorgan (ESA)

Den nye personvernsforordningen. Kristin Sæther Bangsund, Seniorrådgiver, EFTAs Overvåkningsorgan (ESA) 1 2 3 4 5 Den nye personvernsforordningen Kristin Sæther Bangsund, Seniorrådgiver, EFTAs Overvåkningsorgan (ESA) Bakgrunn og tema Hovedtema: hva innebærer de nye reglene Norge/EØS? for bedrifter som opererer

Detaljer

GDPR Nye personvernregler i 2018

GDPR Nye personvernregler i 2018 GDPR Nye personvernregler i 2018 Norsk Eiendom 27.februar 2018 Advokat Arve Føyen 2 Hva er GDPR? EUs personvernforordning 2016/679 (General Data Protection Regulation) Erstatter tidligere direktiv 95/46/EF

Detaljer

Personvern-rett H2016

Personvern-rett H2016 Personvern-rett H2016 Aktualitet - mål Alle virksomheter som behandler personopplysninger - og det er de fleste - må sørge for å opptre iht. personopplysningsloven. Virksomheten er ansvarlig, og kan ikke

Detaljer

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Disposisjon 1) Innledning a) Kort om Datatilsynets oppgaver

Detaljer

REKRUTTERING OG GDPR

REKRUTTERING OG GDPR REKRUTTERING OG GDPR Jan Sandtrø, DLA Piper 12. juni 2018 www.dlapiper.com 12. juni 2018 0 Hvor er vi nå? General Data Protection Regulation (GDPR) - "Personvernforordningen" Ny personopplysningslov -

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Nytt personvernregelverk noen viktige endringer Hvordan utfordrer gjenbruk av personopplysninger personvernprinsippene Hva er mulighetene for etterlevelse av det nye regelverket

Detaljer

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 2 Agenda Hva er personvern og personopplysninger Bakgrunn

Detaljer

PERSONVERNSERKLÆRING AVANTI RYFYLKE.

PERSONVERNSERKLÆRING AVANTI RYFYLKE. PERSONVERNSERKLÆRING AVANTI RYFYLKE. I personvernserklæringen finner du generell informasjon om behandling av personopplysninger hos Avanti Ryfylke og hvilke rettigheter du har. Avanti Ryfylke skal behandle

Detaljer

Er din bedrift klar for ny personopplysningslov?

Er din bedrift klar for ny personopplysningslov? Er din bedrift klar for ny personopplysningslov? 1. Hva er GDPR? GDPR står for General Data Protection Regulation. GDPR er EUs nye personvernforordning som blir norsk lov den 25. mai i år. Innføringen

Detaljer

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden... Personvern-rett Aktualitet - mål Alle virksomheter som behandler personopplysninger - dvs. de fleste - må sørge for å opptre iht. gjeldende personvernlovgivning. Virksomheten er ansvarlig, og kan ikke

Detaljer

EUs nye forordning for personvern

EUs nye forordning for personvern EUs nye forordning for personvern 22.03.2017 Hva er person(opplysnings)vern? Den enkeltes rett til å ha kontroll med egne personopplysninger Selvbestemmelse rett til selv å bestemme hvilke opplysninger

Detaljer

Kährs Groups personvernpolicy

Kährs Groups personvernpolicy Kährs Groups personvernpolicy Kährs Group verner om din personlige integritet, og i denne informasjonsteksten forklarer vi hvordan Kährs Group samler inn og bruker dine personopplysninger. Teksten beskriver

Detaljer

GDPR - Personvern

GDPR - Personvern Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren

Detaljer

Personvern - vurdering av personvernkonsekvenser - DPIA

Personvern - vurdering av personvernkonsekvenser - DPIA ID Nfk.4.6.1 Versjon 1.03 Gyldig fra 22.05.2018 Siste versjon 28.05.2018 Forfatter May Moursund Verifisert Jonny Brodersen Godkjent Stig Olsen Side 1 av 8 Se lenker til relevante rutinebeskrivelser til

Detaljer

GDPR - viktige prinsipper og rettigheter

GDPR - viktige prinsipper og rettigheter GDPR - viktige prinsipper og rettigheter 11.09.2017 Agenda Bakgrunn for nye personvernregler Viktige prinsipper i forordningen Registrertes rettigheter Hva nå? våre forventninger og råd om veien videre

Detaljer

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018 Nye personvernregler fra mai 2018 Personvern Hva er det? Side 2 Personopplysninger hva er det? Peder Aas 2020 Lillevik F.nr 180262 34997 3 Personopplysninger hvor er de? 4 5 Viktig nytt i forordningen

Detaljer

Personvernerklæring for Webstep AS

Personvernerklæring for Webstep AS Personvernerklæring for Webstep AS Terminologi «Personopplysninger» Betyr enhver opplysning om en identifisert eller identifiserbar fysisk person. Personopplysninger er typisk navn, adresse, telefonnummer,

Detaljer

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse) Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

Detaljer

Har du spørsmål om hvordan Hausta ivaretar ditt personvern, kan du kontakte oss på

Har du spørsmål om hvordan Hausta ivaretar ditt personvern, kan du kontakte oss på Personvernerklæring Hausta Kapitalforvaltning AS («Hausta») er opptatt av å ivareta ditt personvern. Du kan ha tillit til at dine personopplysninger er trygge hos oss. Du bør gjøre deg godt kjent med denne

Detaljer

Ny personvernlovgivning. Tillitsvalgkonferansen 2017

Ny personvernlovgivning. Tillitsvalgkonferansen 2017 Ny personvernlovgivning Tillitsvalgkonferansen 2017 Forordningen skal make Europe fit for the digital age. More than 90 % of Europeans say they want the same data protection rights across the EU and regardless

Detaljer

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten?

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten? Ny forordning om behandling av personopplysninger Hvordan går det med pasienten? 14.12.2015 Behovet for regelendringer 2 Idealer møter byråkrati Status 01.december: - 95% ferdig - Gjenstår noe dialog om:

Detaljer

Personverndokument NLT

Personverndokument NLT Personverndokument NLT 1. OM PERSONVERNDOKUMENTET... 2 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 2 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 2 4. KARTLEGGING AV BEHANDLING AV PERSONOPPLYSNINGER...

Detaljer

Hva betyr det for din virksomhet?

Hva betyr det for din virksomhet? Nye personvernregler i 2018 Hva betyr det for din virksomhet? I 2018 får Norge nye regler for personvern, når EUs forordning erstatter dagens regelverk. Alle virksomheter som behandler personopplysninger

Detaljer

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Dette dokumentet beskriver hvordan oppfyller kravene i personopplysningsloven og EUs personvernforordning, GDPR. Versjon 1 04.12.2018 Innhold

Detaljer

Nyheter fra arbeidsretten. NBBL Autorisasjonskurs, Cambridge 31. august 2017, Astrid Flesland, SAMFO

Nyheter fra arbeidsretten. NBBL Autorisasjonskurs, Cambridge 31. august 2017, Astrid Flesland, SAMFO Nyheter fra arbeidsretten NBBL Autorisasjonskurs, Cambridge 31. august 2017, Astrid Flesland, SAMFO SAMFO er arbeidsgivernes organisasjon organiserer samvirkeforetak innen Coop Boligsamvirket har profesjonelle

Detaljer

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit Personvern og studieadministrasjon Sadia Zaka Juridisk seniorrådgiver Unit Hva er personvern? Retten til privatliv - Familie, hjem og korrespondanse Retten til å bestemme over egne personopplysninger Vern

Detaljer

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse Personvernombud Marianne Seim Personvern Ny personvernlovgivning: Personopplysningsloven av 20. juli 2018. EUs personvernforordning (GDPR)

Detaljer

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR HVA ER VIKTIG FOR HR- DATA GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming

Detaljer

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018 GDPR Status og veien videre Inge V. Bakken 12. April 2018 GDPR EUs personvernforordning (GDPR Generell Data Protection Regulations) Om arbeidet så langt ved SSHF. Noen hovedelementer i ny personvernlovgivning

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf)

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Innledning INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Informasjonssikkerhet og medlemmenes personvern står høyt oppe på Dnmf sin agenda, til beste for

Detaljer