Verdipapirforetakets plikt til å foreta lydopptak av telefonsamtaler mv.

Størrelse: px
Begynne med side:

Download "Verdipapirforetakets plikt til å foreta lydopptak av telefonsamtaler mv."

Transkript

1 Verdipapirforetakets plikt til å foreta lydopptak av telefonsamtaler mv. Veileder

2 Datatilsynet Gateadresse: Tollbugata 3, Oslo Postadresse: postboks 8177, dep 0034 Oslo E-post: Telefon: Faks: Forsidefoto: Shutterstock

3 1 Innledning I forskrift av 16. desember 2009 nr ble det gjort endringer av verdipapirforskriften med hensyn til krav om å gjøre lydopptak, rutiner for dokumentasjon av kommunikasjon gjennom andre kommunikasjonskanaler, samt krav til gjenfinning av dokumentasjon i tilknytning til ytelse av investeringstjenester som nevnt i verdipapirhandelloven 2-1, 1. ledd nr Personopplysningsloven gjelder utfyllende. Endringene innebærer blant annet at plikten til å foreta lydopptak utvides til å omfatte alle telefonsamtaler i tilknytning til investeringstjenester, herunder investeringsrådgivning, samt mottak og formidling av ordre. Videre foreligger det en utstrakt plikt til å dokumentere innholdet i annen kommunikasjon med sine kunder, så som bruk av e-post, SMS, Bloomberg, Reuters Messenger og ulike chatkanaler på Internett. Reglene trer i kraft 1. januar Personopplysningsloven stiller krav om at opplysninger som behandles skal være relevante for formålet med behandlingen, og at disse ikke lagres lenger enn det som er nødvendig for å oppnå formålet. Kravene innebærer begrensninger i adgangen til å oppbevare dokumentasjon som ikke omfattes av opptaksplikten overskuddsinformasjon. Endringene medfører utfordringer knyttet til ivaretakelsen av personvernet til ansatte i institusjonene som omfattes av forskriftens virkeområde, kunder av disse foretakene samt tredjepersoner. Datatilsynet har fått henvendelser fra flere finansforetak som berøres av endringene samt fra arbeidstakere som har uttrykt bekymring. Datatilsynet har på bakgrunn av dette sett et klart behov for en klargjøring av hvordan det omtalte regelverket skal forstås, med særlig fokus på hvordan ivaretakelsen av personvernet til ansatte, kunder og tredjepersoner skal sikres. Ytre grense vern om kommunikasjon/rett til privatliv Det følger av den europeiske menneskerettskonvensjon (EMK) artikkel 8 at enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse. Vernet er generelt og gjelder følgelig også på arbeidsplassen. Dette fremgår uttrykkelig i to saker som er behandlet av Den europeiske menneskerettsdomstol (EMD), hvor det fastslås at vern mot overvåking av telefonsamtaler, telefonlogger, e-postkasse og Internettlogger omfattes av bestemmelsen. Domsreferanser fra Menneskerettsdomstolen: Halford vs. United Kingdom, sak 20605/92 og Copland vs. United Kingdom, sak 62617/00.

4 Virkeområde avgrensning Hovedhensynene bak endringene i forskriften er blant annet at lydopptak er et sentralt virkemiddel i forbindelse med undersøkelser knyttet til mistanke om markedsmisbruk, samt at lydopptak av telefonsamtaler i tilknytning til investeringstjenester er et element av investorbeskyttelse og et virkemiddel ved undersøkelser av mistanker om overtredelser av kravene til god forretningsskikk. Det fremgår av verdipapirforskriften at samtlige telefonsamtaler i tilknytning til ytelse av nærmere angitte investeringstjenester skal tas opp. Dette begrepet skal i henhold til merknadene tolkes vidt. Dersom samtalen dreier seg om investeringstjenester i tillegg til tilknyttede tjenester, vil samtalen omfattes av plikten til å gjøre lydopptak. Samtaler som utelukkende dreier seg om tilknyttede tjenester faller imidlertid klart utenfor. Det gjøres for ordens skyld oppmerksom på at tolkningen av forskriften faller utenfor Datatilsynets kompetanseområde. For en nærmere avklaring av virkeområdet til forskriftens nye bestemmelser, se brev fra Finanstilsynet til Finansdepartementet datert 9. april SIDE 4

5 2 Regelverk aktuelle bestemmelser Krav i verdipapirforskriften Dokumentasjon (1) Verdipapirforetak skal foreta lydopptak av alle telefonsamtaler i tilknytning til ytelse av investeringstjenester som nevnt i verdipapirhandelloven 2-1 første ledd nr. 1 til 6. (2) Verdipapirforetak skal etablere betryggende rutiner for dokumentasjon av kommunikasjon gjennom andre kommunikasjonskanaler når disse benyttes i tilknytning til ytelse av investeringstjenester som nevnt i første ledd Gjenfinning av dokumentasjon (1) Lydopptak skal minst kunne gjenfinnes etter følgende søkekriterier: a) Inngående og utgående telefonnummer b) Tidspunkt for samtalen og c) Ansatte hos foretaket som utførte samtalen. (2) Dokumentasjon av kommunikasjon gjennom andre kommunikasjonskanaler skal minst kunne gjenfinnes etter følgende søkekriterier: a) Kundens identitet b) Tidspunkt for kommunikasjon og c) Ansatte hos foretaket som utførte kommunikasjonen Informasjonsplikt (1) Verdipapirforetaket skal ved etablering av kundeforholdet skriftlig opplyse alle kunder om: a) at det gjøres lydopptak av alle telefonsamtaler som omfattes av første ledd, b) at dokumentasjon av kommunikasjon gjennom andre kommunikasjonskanaler enn telefon i tilknytning til ytelse av investeringstjenester også oppbevares, c) at oppbevaringstiden er minst tre år, og d) at lydopptaket kan gjenfinnes etter særskilte kriterier. Hvilke kriterier som kan benyttes for gjenfinning skal særskilt angis. Lov om verdipapirhandel (verdipapirhandelloven) av 29. juni 2007 nr Investeringstjenester og tilknyttede tjenester (1) Med investeringstjenester menes 1. mottak og formidling av ordre på vegne av kunde i forbindelse med ett eller flere finansielle instrumenter som definert i 2-2, 2. utførelse av ordre på vegne av kunde, 3. omsetning av finansielle instrumenter for egen regning, SIDE 5

6 4. aktiv forvaltning av investorers portefølje av finansielle instrumenter på individuell basis og etter investors fullmakt, 5. investeringsrådgivning som definert i 2-4 første ledd, 6. plassering av offentlige tilbud som nevnt i kapittel 7, plassering av emisjoner, samt garantistillelse for fulltegning av emisjoner eller tilbud om kjøp av finansielle instrumenter, Personopplysningsloven begreper Personopplysning: opplysninger og vurderinger som kan knyttes til en enkeltperson. Behandlingsansvarlig: den som bestemmer formålet med behandlingen av personopplysninger og hvilke hjelpemidler som skal brukes. Databehandler: den som behandler personopplysninger på vegne av den behandlingsansvarlige. Det følger av personopplysningsloven 11 jf. 8 at det kreves et behandlingsgrunnlag ved all behandling av personopplysninger. Behandlingen av personopplysninger vil for dette tilfellet ha hjemmel i forskrift. SIDE 6

7 3 Grunnkrav relevans Krav til relevans - overskuddsinformasjon Personopplysningsloven 11 oppstiller grunnkrav til behandling av personopplysninger. Den behandlingsansvarlige skal sørge for at personopplysningene som behandles bare brukes til uttrykkelig angitte formål som er saklig begrunnet i den behandlingsansvarliges virksomhet, og ikke senere brukes til formål som er uforenlig med det opprinnelige formålet med innsamlingen, uten at den registrerte samtykker. Opplysningene skal videre være tilstrekkelige og relevante for formålet med behandlingen, samt korrekte og oppdaterte. Kravet til at personopplysningene skal være tilstrekkelige og relevante for formålet med behandlingen, skaper særlige vanskeligheter da faren for innhenting av overskuddsinformasjon er overhengende. Opptak av telefonsamtaler mv. I praksis stilles det krav om at det må etableres en opptaksløsning for medarbeidere som yter investeringstjenester per telefon. Mange ansatte vil erfaringsmessig ha arbeidsoppgaver som både faller innenfor og utenfor opptaksplikten. Kravet stilles også til medarbeidere som bare tidvis yter investeringstjenester. Et opplagt problem er at den ansatte som hovedregel ikke vil kjenne innholdet av en samtale før den har startet. Det kan da være utfordrende å sette opp systemer hvor det utelukkende gjøres opptak av samtaler som faller innenfor opptaksplikten. Plikten til å foreta lydopptak omfatter opptak av telefonsamtaler som sådan, enten de skjer til eller fra fasttelefon eller mobiltelefon. For ansatte som omfattes av reglene, vil endringene kunne medføre at det skjer opptak av samtlige inngående og utgående telefonsamtaler, med mindre man iverksetter tiltak for å hindre dette. Videre vil det være problematisk med opptak av samtlige samtaler i de tilfeller hvor mobiltelefoner som benyttes i jobbsammenheng også kan benyttes til private formål. De samme hensynene vil gjøre seg gjeldende ved bruk av øvrige kommunikasjonskanaler. Behovet for å foreta endringer i systemet samt rekkevidden av endringene kan gjennom organisatoriske grep begrenses, blant annet ved å fastsette retningslinjer om at investeringstjenester ikke skal ytes per telefon. Et annet alternativ kan være å operere med dedikerte telefoner til investeringssamtaler, for eksempel ved å fastsette retningslinjer om at investeringstjenester kun skal ytes fra et begrenset antall bestemte telefoner, fortrinnsvis fasttelefoner. Dette fordrer at den ansatte har tilgang til å ta jobbrelaterte telefoner som klart ikke omfattes av opptaksplikten samt private samtaler fra annen telefon, som det altså ikke gjøres opptak av. Et annet tiltak som kan iverksettes er at den enkelte gis anledning til å forhåndsdefinere en liste med nummer som rent private, slik at det ikke gjøres opptak av telefonsamtaler eller lagres meldinger til og fra disse numrene. For en nærmere avklaring se brev fra Finanstilsynet til Finansdepartementet datert 9. april SIDE 7

8 Det følger av brev fra Finanstilsynet til Finansdepartementet av 9. april 2010 at: Mange foretak vil derfor sannsynligvis ta opp flere samtaler enn det som er påkrevet, og det vil nødvendigvis tas opp overskuddsinformasjon. De personvernmessige utfordringer knyttet til denne informasjonen vil et stykke på vei kunne avhjelpes ved å innrette søkemulighetene slik at overskuddsinformasjonen blir mindre tilgjengelig. Det er heller ikke lagringsplikt knyttet til slik overskuddsinformasjon. Datatilsynet er av den oppfatning at en etterfølgende innrettelse av søkemulighetene i materialet alene ikke vil tilfredsstille grunnkravet i personopplysningsloven 11 bokstav d jf. bokstav e. Da det ikke er muligheter til å forhåndsklassifisere telefonsamtaler på en slik måte at man unngår opptak av overskuddsinformasjon, det ikke foreligger noen plikt til å dokumentere slik informasjon, og siden det er et uttrykkelig krav om at opplysningene som lagres skal være relevante i personopplysningsloven 11 bokstav d, fordrer det at det er en adgang til å slette informasjon om samtaler som åpenbart faller utenfor virkeområdet til bestemmelsene, eksempelvis samtaler av rent privat karakter. Den ansatte bør følgelig gis anledning til å markere samtaler/meldinger mv. som skal slettes. Notoritetshensyn kan tilsi at rutiner for sletting bør inneholde et krav om at en annen part er tilstede under sletting, særlig for å unngå situasjoner hvor viktig dokumentasjon slettes av den ansatte selv. Hvordan slike sletterutiner kan innrettes på en måte som tilfredsstiller Finanstilsynets krav om dokumentasjon må avklares nærmere. Bruk av e-post eller andre elektroniske kommunikasjonsmedier Forskriften oppstiller videre krav til kommunikasjon gjennom andre medier, eksempelvis e-post, chat, MSN mv., hvoretter det skal etableres betryggende rutiner for dokumentasjon. Personopplysningslovens bestemmelser vil gjelde også for slik kommunikasjon, noe som betyr at det må etableres rutiner for å sikre at det primært lagres relevant informasjon. I praksis innebærer dette at den behandlingsansvarlige er avskåret fra å innhente all innkommet og utgående kommunikasjon. Det er særlig hensynet til at arbeidstaker ikke har kontroll for innkomne meldinger mv., at det vil foregå kommunikasjon mellom arbeidstaker og andre som åpenbart faller utenfor virkeområdet til forskriften samt at arbeidstakere ofte tillates å bruke elektroniske kommunikasjonskanaler også til private formål som gjør slik innhenting/videresending/datafangst i strid med regelverket etter personopplysningsloven. Den behandlingsansvarlige må forutsetningsvis utarbeide rutiner for når dokumentasjon skal lagres, i hvilke tilfeller/hvor ofte materialet skal gjennomgås, hvor slik lagring skal skje, hvem som skal ha tilgang til lagret materiale mv. Plikten kan minne om den tradisjonelle arkivplikten, hvoretter det foretas en fortløpende vurdering av hvilket materiale som er arkivverdig, og hvordan dette senere skal lagres. SIDE 8

9 Innsyn i e-post er direkte regulert i kapittel 9 i personopplysningsforskriften. Forskriften gjelder arbeidsgivers rett til innsyn i arbeidstakers e-postkasse og tilsvarende for adgangen til gjennomsøking av og innsyn i arbeidstakers personlige område i virksomhetens datanettverk og i andre elektroniske kommunikasjonsmedier eller elektronisk utstyr som arbeidsgiver har stilt til arbeidstakers disposisjon til bruk i arbeidet. Reglene er preseptoriske, og kan følgelig ikke fravikes til ugunst for arbeidstaker, jf. personopplysningsforskriften 9-5. Dersom det er arbeidsgiver som står for undersøkelser knyttet til markedsmisbruk eller øvrige undersøkelser som knyttes til formålet med bestemmelsene, vil reglene om innsyn i e-post komme til anvendelse. Vilkår for innsyn i personopplysningsforskriften 9-2 må da være oppfylt. Om det på den annen side er Finanstilsynet som krever dokumentasjon i forbindelse med tilsyn eller annen virksomhet som ligger innenfor deres myndighetsområde, vil imidlertid dokumentasjon måtte overleveres når det foreligger dekkende hjemler for slik innhenting av informasjon. Lagring sletting Det følger av personopplysningsloven 28 at den behandlingsansvarlige ikke skal lagre personopplysninger lenger enn det som er nødvendig for å gjennomføre formålet med behandlingen. Hvis ikke personopplysningene deretter skal oppbevares i henhold til arkivloven eller annen lovgivning, skal de slettes. I henhold til verdipapirforskriften 10-34, 1. ledd bokstav c, som omtaler informasjonsplikt, skal dokumentasjonen som omfattes av lagringsplikten oppbevares i tre år. Plikten til å lagre materiale i tre år gjelder imidlertid kun relevante opplysninger. Den behandlingsansvarlige må av denne grunn etablere rutiner for å søke å hindre opptak/innhenting av overskuddsinformasjon, jf. over. SIDE 9

10 4 Informasjon rettigheter Informasjonsplikt Etter verdipapirforskriften skal verdipapirforetaket ved etablering av kundeforholdet skriftlig opplyse alle kunder om: at det gjøres lydopptak av alle telefonsamtaler som omfattes av første ledd, at dokumentasjon av kommunikasjon gjennom andre kommunikasjonskanaler enn telefon i tilknytning til ytelse av investeringstjenester også oppbevares, at oppbevaringstiden er minst tre år, og at lydopptaket kan gjenfinnes etter særskilte kriterier. Hvilke kriterier som kan benyttes for gjenfinning skal særskilt angis. Plikten til å informere ansatte, samt plikten til å informere tredjeparter (personer som ikke defineres som kunder, jf. over) fremgår ikke av forskriften, og personopplysningslovens regler om informasjonsplikt vil da inntre. Det følger av personopplysningsloven 19 at den behandlingsansvarlige har informasjonsplikt overfor den registrerte når det samles inn opplysninger fra den registrerte selv. Før registrering skal det informeres om navn og adresse på den behandlingsansvarlige, formålet med behandlingen, om opplysningene vil bli utlevert, og eventuelt til hvem, om det er frivillig å gi fra seg opplysningene, og annet som skal gjøre den enkelte i stand til å ivareta sine rettigheter etter loven. Plikten til å gi informasjon gjelder her før lydopptak settes i gang, eksempelvis før lydopptakets oppstart. Den behandlingsansvarlige (arbeidsgiver) vil etter dette ha et ansvar for å gi grunnleggende informasjon om behandlingen av opplysninger til ansatte og tredjeparter, utarbeide rutinebeskrivelser for slik innhenting og lagring av informasjon samt informere de ansatte behørig om disse rutinene, jf. plikten til å etablere internkontroll i personopplysningsloven 14. Innsyn Den registrerte, som ved lydopptak vil være både den ansatte, kunden eller andre aktører, har rett til innsyn i registrerte opplysninger om vedkommende, jf. personopplysningsloven 18, 2. ledd. Generelt gjelder det ingen krav til begrunnelse for spørsmål om innsyn i opplysninger om den registrerte. Den behandlingsansvarlige skal svare på henvendelser som innsyn uten ugrunnet opphold og senest innen 30 dager fra den dagen henvendelsen kom inn, jf. personopplysningsloven 16. Unntak fra retten til informasjon og retten til innsyn er regulert i personopplysningsloven 23. SIDE 10

11 Innsyn for den ansatte Den ansatte har krav på innsyn i registrerte opplysninger, herunder lydopptak og annen dokumentasjon av vedkommendes arbeidsutførelse ved tjenester i tilknytning til investering. Den ansatte vil videre ha krav på innsyn i loggføring av aktiviteter i datasystemer mv. som er knyttet til vedkommende som bruker av systemet. Dersom arbeidsgiver gjør innsyn i e-postkasse eller annet elektronisk utstyr med sikte på kontroll av arbeidstaker, vil reglene om prosedyrer ved slikt innsyn sikre at arbeidstaker som hovedregel gis adgang til varsel om innsyn samt adgang til å være tilstede under gjennomgangen, jf. personopplysningsforskriften 9-3. Innsyn for kunden/andre registrerte Kunden eller andre registrerte vil ha innsynsrett etter personopplysningsloven 18, 2. ledd. SIDE 11

12 5 Krav til informasjonssikkerhet, internkontroll mv. Internkontroll Rutinebeskrivelse - 14 Det følger av personopplysningsloven 14 at den behandlingsansvarlige skal etablere og holde ved like planlagte og systematiske tiltak som er nødvendige for å oppfylle kravene i eller i medhold av loven. Tiltak skal dokumenteres. Kravene til internkontroll vil være et viktig virkemiddel i arbeidet med å skape forutberegnlighet for de ansatte. Informasjonssikkerhet Etter personopplysningsloven 13 skal den behandlingsansvarlige og databehandleren sørge for tilfredsstillende informasjonssikkerhet med hensyn til konfidensialitet, integritet og tilgjengelighet ved behandling av personopplysninger, gjennom planlagte og systematiske tiltak. Informasjonssystemet og sikkerhetstiltakene skal dokumenteres. Øvrige krav til informasjonssikkerhet er regulert i personopplysningsforskriftens kapittel 2. Utkontraktering databehandler Dersom en virksomhet velger å utkontraktere sine forpliktelser etter verdipapirhandelloven, herunder lydopptaksforpliktelsen, vil oppdragshaveren fungere som en databehandler etter personopplysningslovens begrepsbruk. Etter personopplysningsloven 15 skal det da foreligge en databehandleravtale som regulerer behandlingen av personopplysninger, herunder informasjonssikkerhetstiltak, jf. personopplysningsloven 13. Avtaleskisser og veileder finnes på SIDE 12

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Navigea Securities AS Postboks 120 4001 STAVANGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00863-6/HTE 12. juli 2013 Vedtak om pålegg endelig kontrollrapport for Navigea Security -

Detaljer

Det vises til Datatilsynets kontroll hos Sparebank 1 Markets AS den 17. oktober 2012 og

Det vises til Datatilsynets kontroll hos Sparebank 1 Markets AS den 17. oktober 2012 og Sparebank 1 Markets AS Postboks 1398 Vika 0114 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 12/00864-9/HTE Dato 8. juli 2013 Kontroll hos Sparebanken 1 Markets - lydopptak - vedtak Det vises

Detaljer

Lydopptak og personopplysningsloven

Lydopptak og personopplysningsloven Lydopptak og personopplysningsloven Innhold: 1 Innledning... 1 2 Bestemmelser om lydopptak... 1 2.1 Personopplysningsloven regulerer lydopptak... 1 2.2 Hemmelige opptak og opptak til private formål...

Detaljer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Saksnummer: 15/00436 Dato for kontroll: 15.06.2015 Rapportdato: 29.06.2015 Kontrollrapport Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein

Detaljer

Adressemekling. Innhold INNLEDNING AKTØRENE

Adressemekling. Innhold INNLEDNING AKTØRENE Adressemekling Oppdatert februar 2012 Innhold Adressemekling... 1 INNLEDNING... 1 AKTØRENE... 1 1. Når kan man foreta mekling uten samtykke?... 2 2. Når krever bruk av adresselister samtykke?... 3 3. Den

Detaljer

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Personvernnemnda Postboks 423 3201 SANDEFJORD Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00864-17/HTE 22. oktober 2013 Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Datatilsynet

Detaljer

Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak

Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak TVNorge AS Postboks 4800 Nydalen 0422 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00442-5/FUE 2. august 2011 Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Generelle regler om behandling av personopplysninger (kundeopplysninger) i SEBs norske virksomheter 1

Generelle regler om behandling av personopplysninger (kundeopplysninger) i SEBs norske virksomheter 1 Generelle regler om behandling av personopplysninger (kundeopplysninger) i SEBs norske virksomheter 1 1. Generelt De enkelte enheter som utgjør SEBs norske virksomheter (SEB) er blant annet gjennom lov

Detaljer

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer) Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag 30.11.2012 Kl 10-16 (6 timer) Bokmål Oppgave 1. I regjeringens IKT-politikk og spesielt i Digitaliseringsprogrammet er bruk av felleskomponenter

Detaljer

Personvern og kundedata

Personvern og kundedata Personvern og kundedata 19.01.2015 Fra muligheter til begrensninger? MULIGHETENE Hvordan bruke data fra interaksjon med kundene for å få større kundeinnsikt og grunnlag for å forbedre tjenester og produkter?»

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00257 Dato for kontroll: 09.04.2014 Rapportdato: 06.08.2014 Endelig kontrollrapport Kontrollobjekt: Leikanger kommune Sted: Leikanger Utarbeidet av: Ted Tøraasen Knut-Brede Kaspersen 1 Innledning

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00064 Dato for kontroll: 02.02.2012 Rapportdato: 23.05.2012 Foreløpig kontrollrapport Kontrollobjekt: Rekruttering AS Sted: Klokkeveien 9, 1440 Drøbak Utarbeidet av: Maria Bakke Andreas

Detaljer

LYDOPPTAK AV SAMTALER Veileder

LYDOPPTAK AV SAMTALER Veileder LYDOPPTAK AV SAMTALER Veileder 3 Innhold Innledning... 5 Lovbestemmelser om lydopptak... 5 Hemmelige formål... 5 Private formål... 5 Hva må til for at lydopptaket skal være lovlig... 5 Samtykke skal være

Detaljer

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud Innsyn i og håndtering av sensitiv personinformasjon v/ Kirsti Torbjørnson og Gerd Smedsrud 2 Nye personvernregler i 2018 En forordning og to direktiver om personvern fra 2016 trer i kraft i norsk lovgivning

Detaljer

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens

Detaljer

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse) Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

Detaljer

Ny personvernforordning trer i kraft i mai 2018

Ny personvernforordning trer i kraft i mai 2018 Sadia Zaka CERES 1 Gjeldende regelverk: Personopplysningsloven og personopplysningsforskriften Ny personvernforordning trer i kraft i mai 2018 Forordningen pålegger den behandlingsansvarlige flere plikter,

Detaljer

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Disposisjon 1) Innledning a) Kort om Datatilsynets oppgaver

Detaljer

Det er forbudt å lagre unødvendige personopplysninger

Det er forbudt å lagre unødvendige personopplysninger Datalagringsdirektivet og arbeidsgivers innsyn i elektroniske spor Atle Årnes UiB, 19. April 2007 Det er forbudt å lagre unødvendige personopplysninger Personopplysninger skal ikke lagres lenger enn det

Detaljer

Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014

Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014 Finnmark fylkeskommune Fylkeshuset 9815 VADSØ Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014 Vedtak om pålegg - Brevkontroll ved Alta videregående skole Vi viser til Datatilsynets

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00178 Dato for kontroll: 28.03.2012 Rapportdato: 23.08.2012 Endelig kontrollrapport Kontrollobjekt: Lyngen kommune Sted: Lyngseidet Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Merknader til personopplysningsforskriften kapittel 9:

Merknader til personopplysningsforskriften kapittel 9: Merknader til personopplysningsforskriften kapittel 9: Til 9-1 Virkeområdet for bestemmelsene er innsyn i arbeidstakers e-postkasse mv. Mv viser til 9-1 2. ledd, der det er nærmere angitt hvilke elektroniske

Detaljer

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler Saksnummer: 15/00500 Dato for kontroll: 28.05.2015 Rapportdato: 28.07.2015 Kontrollrapport Kontrollobjekt: Våler kommune Sted: Våler Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00478 Dato for kontroll: 17.06.2014 Rapportdato: 21.10.2014 Endelig kontrollrapport Kontrollobjekt: Den katolske kirke Oslo Katolske Bispedømme Utarbeidet av: Hallstein Husand og Henok Tesfazghi

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01059 Dato for kontroll: 26.11.2014 Rapportdato: 26.11.2014 Endelig kontrollrapport Kontrollobjekt: Sortland kommune Sted: Sortland Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet Velferdsteknologi og personvern Camilla Nervik, Datatilsynet Datatilsynet http://itpro.no/artikkel/20499/vipps-deler-din-kundeinformasjon-medfacebook/ http://e24.no/digital/undlien-vil-skape-medisiner-tilpasset-dine-gener-uioprofessor-vil-digitalisere-genene-dine/23608168

Detaljer

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger Mari Hersoug Nedberg, seniorrådgiver Pelagisk forening, 23. februar 2012 Disposisjon - Personvern et bakgrunnsbilde

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01060 Dato for kontroll: 09.10.2014 Rapportdato: 16.12.2014 Endelig kontrollrapport Kontrollobjekt: Hadsel kommune Sted: Stokmarknes Utarbeidet av: Knut-Brede Kaspersen Hallstein Husand

Detaljer

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER

BEHANDLING AV PERSONOPPLYSNINGER BEHANDLING AV PERSONOPPLYSNINGER 1.0 Innledning 1.1 Definisjon av personopplysninger 1.2 Behandlingsansvarlig 1.3 Vilkår for å behandle personopplysninger 1.3.1 Samtykke 1.3.2 Krav om informasjon 1.3.3

Detaljer

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel

Detaljer

Skytjenester. Forside og Databehandleravtale. Telenor Norge

Skytjenester. Forside og Databehandleravtale. Telenor Norge Skytjenester Forside og Databehandleravtale Telenor Norge FORSIDE TIL AVTALE Det bekreftes med dette at det i dag den er inngått avtale mellom Telenor Norge AS, Snarøyveien 30, 1331 Fornebu, orgnr. 976

Detaljer

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Saksnummer: 15/00501 Dato for kontroll: 28.05.2015 Rapportdato: 03.07.2015 Kontrollrapport Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Personopplysningsloven

Personopplysningsloven Innsyn i ansattes e-post Gjeldende rett og forslag til nye regler Personvernkommisjonen, 10. April 2008 Astrid Flesland, seniorrådgiver, Datatilsynet Personopplysningsloven Formål: å beskytte den enkelte

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Fjellinjen AS. behandlingsansvarlig

Detaljer

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Kapittel 1. Generelle bestemmelser 1.Lovens formål Formålet med loven er at behandling av helseopplysninger skal skje

Detaljer

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal Saksnummer: 15/01666 Dato for kontroll: 24.11.2015 Rapportdato: 05.01.2016 Kontrollrapport Kontrollobjekt: Nittedal kommune Sted: Nittedal Utarbeidet av: Knut Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Verdipapirforetakenes avlønningssystemer og vederlag fra andre enn kunden

Verdipapirforetakenes avlønningssystemer og vederlag fra andre enn kunden Rundskriv Verdipapirforetakenes avlønningssystemer og vederlag fra andre enn kunden RUNDSKRIV: 17/2010 DATO: 05.07.2010 RUNDSKRIVET GJELDER FOR: Verdipapirforetak Forvaltningsselskaper FINANSTILSYNET Postboks

Detaljer

RUTINE FOR HÅNDTERING AV INTERESSEKONFLIKTER

RUTINE FOR HÅNDTERING AV INTERESSEKONFLIKTER Approved by Date Effective as of Responsible Author BoD November 2012 Compliance Earlier versions Period of validity Comment Responsible Author Version 1 Version 2 RUTINE FOR HÅNDTERING AV INTERESSEKONFLIKTER

Detaljer

Databehandleravtale. Denne avtalen er inngått mellom

Databehandleravtale. Denne avtalen er inngått mellom Databehandleravtale Denne avtalen er inngått mellom AS, Org. nr.:.., med forretningsadresse som selger av tjenester og databehandler ( heretter benevnt databehandler) og Ruter AS, Org. nr.: 991 609 407

Detaljer

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim Vedlegg 14 Behandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Behandleravtale for [billetteringssystem] Denne avtale er inngått mellom AtB AS («AtB») og XXXX («Operatøren») 2 1 Avtalens bakgrunn og

Detaljer

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Informasjon om personopplysninger Formålet med personopplysningsloven Formålet med personopplysningsloven (pol) er å beskytte den

Detaljer

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre Saksnummer: 14/01055 Dato for kontroll: 09.10.2014 Rapportdato: 20.01.2015 Kontrollrapport Kontrollobjekt: Øksnes kommune Sted: Myre Utarbeidet av: Knut-Brede Kaspersen 1 Innledning Datatilsynet gjennomførte

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Bring Dialog Norge AS Drammensveien 145 a 0277 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/00589-10/ABE Dato 4. juli 2012 Vedtak - kontrollrapport for Bring Dialog Norge AS Det vises til

Detaljer

Bilag 14 Databehandleravtale

Bilag 14 Databehandleravtale Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Vedrørende publisering av personopplysninger på nettstedet www.iam.no - Varsel om vedtak

Vedrørende publisering av personopplysninger på nettstedet www.iam.no - Varsel om vedtak Wiersholm Mellbye & Bech advokatfirma AS Att.: Advokat Line Coll Postboks 1400 Vika 0115 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato M1596276/1/126907-001/LCO 09/01240-11 /HSG 19. januar

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104681/MKJ 11/00706-2/CBR 14. september 2011 Dato Høringsuttalelse - Forslag til ny forskrift

Detaljer

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.

Detaljer

Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale.

Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. 1 av 5 Personalavdelingen 01.12.2015 Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. Innhold 1 Innledning... 2 1.1 Mål... 2 1.2 Gyldighetsområde... 2 1.3 Forhold

Detaljer

Bruk av sporingsteknologi i virksomheters kjøretøy (april 2016)

Bruk av sporingsteknologi i virksomheters kjøretøy (april 2016) Bruk av sporingsteknologi i virksomheters kjøretøy (april 2016) Innhold 1. Innledning... 2 2. Regelverk... 2 2.1. Arbeidsmiljøloven... 2 2.2. Personopplysningsloven... 3 2.2.1. Behandlingsgrunnlag... 3

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00490 Dato for kontroll: 27.05.2014 Rapportdato: 30.04.2015 Endelig kontrollrapport Kontrollobjekt: Vardø kommune Sted: Vardø Utarbeidet av: Knut-Brede Kaspersen, Hallstein Husand og Rannveig

Detaljer

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hva er personvern? Personvern: Retten til et privatliv og retten til å bestemme over egne personopplysninger Datatilsynets

Detaljer

Lagring av advarsler i personalmapper - Datatilsynets veiledning

Lagring av advarsler i personalmapper - Datatilsynets veiledning DET KONGELIGE ARBEIDSDEPARTEMENT Se vedlagte adresseliste Deres ref Vår ref 201002004-/ISF Dato 1 7 2010 Lagring av advarsler i personalmapper - Datatilsynets veiledning Arbeidsdepartementet mottok nylig

Detaljer

Kontrolltiltak og e-postinnsyn overfor ansatte. Advokat Georg A. Engebretsen og advokat Julie Sagmo

Kontrolltiltak og e-postinnsyn overfor ansatte. Advokat Georg A. Engebretsen og advokat Julie Sagmo Kontrolltiltak og e-postinnsyn overfor ansatte Advokat Georg A. Engebretsen og advokat Julie Sagmo 26. november 2015 2 Filmet ansatte med skjult kamera De nye eierne av Norsk Kylling har funnet flere kamera

Detaljer

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Go to  use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn. INF1000/ INF1001: IT og samfunn En liten undersøkelse: Mobil/ nettbrett Siri Moe Jensen Gisle Hannemyr Høst 2016 Go to www.menti.com use the code 47 46 40 Siri Moe Jensen INF1000/INF1001 - Høst 2016 1

Detaljer

INFORMASJON OM KUNDEKLASSIFISERING

INFORMASJON OM KUNDEKLASSIFISERING INFORMASJON OM KUNDEKLASSIFISERING 1. ANVENDELSESOMRÅDE, KLASSIFISERING SpareBank 1 Verdipapirservice AS ( Foretaket ) er pålagt å klassifisere alle kunder i ulike kundekategorier avhengig av profesjonalitet

Detaljer

Personvern i arbeidsforhold

Personvern i arbeidsforhold Christian Kjølaas Personvern i arbeidsforhold UNIVERSITETSFORLAGET Innholdsoversikt Forord 11 Sammendrag av bokens kapitler 13 1 Personvernbegrepet 21 2 Personopplysningsloven og -forskriften 43 3 Sentrale

Detaljer

RUTINE FOR KUNDEKLASSIFISERING

RUTINE FOR KUNDEKLASSIFISERING RUTINE FOR KUNDEKLASSIFISERING Fastsatt av styret i Horisont Kapitalforvaltning AS ( Foretaket ) 30. januar 2014 1. INNLEDNING Foretaket er pålagt å klassifisere alle kundene i ulike kundekategorier avhengig

Detaljer

Mønsterbesvarelse til DRI1010 eksamen vår 2013

Mønsterbesvarelse til DRI1010 eksamen vår 2013 Mønsterbesvarelse til DRI1010 eksamen vår 2013 Oppgave 1 Formålsbestemmelsen til personopplysningsloven (pol) er gitt i 1 og sier loven skal beskytte den enkelte mot at personvernet blir krenket gjennom

Detaljer

INFORMASJON OM KUNDEKLASSIFISERING. 1. Klassifisering. 2. Ikke-profesjonell kunde

INFORMASJON OM KUNDEKLASSIFISERING. 1. Klassifisering. 2. Ikke-profesjonell kunde INFORMASJON OM KUNDEKLASSIFISERING 1. Klassifisering Cleaves Securities er pålagt å klassifisere alle våre kunder i ulike kundekategorier avhengig av profesjonalitet. Kundene skal klassifiseres som henholdsvis

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00057 Dato for kontroll: 18.01.2012 Rapportdato: 21.05.2012 Endelig kontrollrapport Kontrollobjekt: Paulsens Hotell AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet

Detaljer

Oppbevaring og sletting av kundeopplysninger. Complianceseminar VFF 1. september 2015 Cecilie Kvalheim

Oppbevaring og sletting av kundeopplysninger. Complianceseminar VFF 1. september 2015 Cecilie Kvalheim Oppbevaring og sletting av kundeopplysninger Complianceseminar VFF 1. september 2015 Cecilie Kvalheim 1 Hvem og hva snakker vi om? Fondsforvaltningsselskaper samt AIF-forvaltere Med og uten konsesjon til

Detaljer

Krav til formål, opplysningskvalitet og utredning. DRI1010 Mona Naomi Lintvedt

Krav til formål, opplysningskvalitet og utredning. DRI1010 Mona Naomi Lintvedt Krav til formål, opplysningskvalitet og utredning DRI1010 Mona Naomi Lintvedt monali@mac.com Dagens tema Kravene i pol 11 Formål for behandlingen Kvalitet på opplysningene Retting /sletting av personopplysninger

Detaljer

Retningslinjer for databehandleravtaler

Retningslinjer for databehandleravtaler Retningslinjer for databehandleravtaler Operativ sikkerhetsdokumentasjon INNHOLDSFORTEGNELSE 1. HENSIKT... 2 2. BEHANDLINGSANSVAR OG DATABEHANDLERAVTALER... 2 2.1 SENTRALE BEGREPER... 2 2.2 HVORFOR ER

Detaljer

Kontroll hos TV2 Sumo 28042011 - Internettbaserte TV-tjenester

Kontroll hos TV2 Sumo 28042011 - Internettbaserte TV-tjenester TV 2 AS Postboks 2 Sentrum 0101 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Adv. Theo Jordahl 11/00258-7/FUE 4. august 2011 Dato Kontroll hos TV2 Sumo 28042011 - Internettbaserte TV-tjenester

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00275 Dato for kontroll: 11.04.2012 Rapportdato: 08.01.2013 Foreløpig kontrollrapport Kontrollobjekt: WiMP MUSIC AS Sted: Oslo Utarbeidet av: Atle Årnes Jørgen Skorstad 1 Innledning Datatilsynet

Detaljer

PERSONVERN I FINANSSEKTOREN

PERSONVERN I FINANSSEKTOREN CHRISTINE ASK OTTESEN KATRINE BERG BLIXRUD PERSONVERN I FINANSSEKTOREN å GYLDENDAL AKADEMISK Innhold Introduksjon 19 Innledning 21 DEL I EN GENERELL INNFØRING I PERSONOPPLYSNINGSLOVEN 23 KAPITTEL 1 Rettskildebildet

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer

Personopplysningsloven særlig om behandling av studentopplysninger. Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6.

Personopplysningsloven særlig om behandling av studentopplysninger. Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6. Personopplysningsloven særlig om behandling av studentopplysninger Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6. juni 2011 Disposisjon - Generelt om personopplysningsloven - Konkrete problemstillinger,

Detaljer

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2.

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Kompetanse Norge Behandlingsansvarlig og xx Databehandler 1 1. Avtalens hensikt

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Datatilsynet Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Vi viser til Deres søknad av xx.xx.xxxx om konsesjon til å behandle

Detaljer

RETNINGSLINJER FOR AKTIV FORVALTNING, INVESTERINGSRÅDGIVNING, OG MOTTAK OG FORMIDLING AV ORDRE

RETNINGSLINJER FOR AKTIV FORVALTNING, INVESTERINGSRÅDGIVNING, OG MOTTAK OG FORMIDLING AV ORDRE RETNINGSLINJER FOR AKTIV FORVALTNING, INVESTERINGSRÅDGIVNING, OG MOTTAK OG FORMIDLING AV ORDRE Fastsatt av styret i Horisont Kapitalforvaltning AS («Foretaket») 3. mars 2015. Denne rutinen erstatter tidligere

Detaljer

Søknad om konsesjon. Advokat Søren L. Lous. når løsningen teller

Søknad om konsesjon. Advokat Søren L. Lous. når løsningen teller Advokat Søren L. Lous Forutsetninger for konsesjonssøknad Vphl 9-1 Investeringstjenester som ytes på forretningsmessig basis Virksomheten ikke faller inn under et eller flere unntak i vphl. 9-2 Vphl 9-1,

Detaljer

Kort innføring i personopplysningsloven

Kort innføring i personopplysningsloven Kort innføring i personopplysningsloven Professor Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, UiO 1 Når gjelder personopplysningsloven? Dersom et informasjonssystem inneholder personopplysninger,

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00321 Dato for kontroll: 29.05.2012 Rapportdato: 10.12.2012 Endelig kontrollrapport Kontrollobjekt: Fremskrittspartiet Sted: Karl Johans gate 25 Utarbeidet av: Knut-Brede Kaspersen 1 Innledning

Detaljer

Lagring av forskningsdata i Tjeneste for Sensitive Data

Lagring av forskningsdata i Tjeneste for Sensitive Data AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER Lagring av forskningsdata i Tjeneste for Sensitive Data Tekst i kursiv skal fjernes og erstattes med relevant tekst, evt. velges ett av flere alternativer. 1

Detaljer

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet Eigersund kommune 4370 EGERSUND Deres referanse Vår referanse Dato 15/8889 / 14/605 /FE-060, Ti-&58 14/00406-11/KBK 30.04.2015 Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

Detaljer

VEILEDNING VED INNHENTING OG BRUK AV FORBRUKERES PERSONOPPLYSNINGER PÅ INTERNETT

VEILEDNING VED INNHENTING OG BRUK AV FORBRUKERES PERSONOPPLYSNINGER PÅ INTERNETT VEILEDNING VED INNHENTING OG BRUK AV FORBRUKERES PERSONOPPLYSNINGER PÅ INTERNETT INNHOLD OG FORMÅL Næringsdrivende benytter i økende grad Internett til å innhente og ta i bruk personopplysninger fra forbrukere.

Detaljer

Krav til formål, utredning og opplysningskvalitet. Dag Wiese Schartum, AFIN

Krav til formål, utredning og opplysningskvalitet. Dag Wiese Schartum, AFIN Krav til formål, utredning og opplysningskvalitet Dag Wiese Schartum, AFIN Generelt om krav til formål Gjelder formålet for behandling av personopplysninger (jf formålet med loven - som er noe helt annet!)

Detaljer

Endelig Kontrollrapport

Endelig Kontrollrapport Saksnummer: 14/00258 Dato for kontroll: 09.04.2014 Rapportdato: 28.07.2014 Endelig Kontrollrapport Kontrollobjekt: Sogndal kommune Sted: Sogndal Utarbeidet av: Knut B. Kaspersen Ted Tøraasen 1 Innledning

Detaljer

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby Saksnummer: 15/01603 Dato for kontroll: 04.11.2015 Rapportdato: 06.01.2016 Kontrollrapport Kontrollobjekt: Vestby kommune Sted: Vestby Utarbeidet av: Knut Kaspersen og Hallstein Husand 1 Innledning Datatilsynet

Detaljer

Generelle regler om behandling av personopplysninger i Eika Forsikring AS

Generelle regler om behandling av personopplysninger i Eika Forsikring AS Generelle regler om behandling av personopplysninger i Eika Forsikring AS 1. INNLEDNING Selskapet vil nedenfor gi generell informasjon om sin behandling av personopplysninger. Med personopplysninger forstås

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Saksnummer: 15/00499 Dato for kontroll: 18.05.2015 Rapportdato: 24.06.2015 Kontrollrapport Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Veileder utlevering av trafikkdata etter fullmakt

Veileder utlevering av trafikkdata etter fullmakt Veileder utlevering av trafikkdata etter fullmakt Innledning Nasjonal kommunikasjonsmyndighet (Nkom) ønsker en felles forståelse mellom tilbydere, politi/påtalemyndighet og Nkom om rekkevidden av samtykke/fullmakt

Detaljer

Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015

Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015 Se mottakerliste Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015 Safe Harbor - Informasjon til berørte virksomheter om EU-domstolens avgjørelse om Safe Harbor-beslutningen - Konsekvensene

Detaljer

Kontrollrapport. Kontrollobjekt: Svelvik kommune Sted: Svelvik

Kontrollrapport. Kontrollobjekt: Svelvik kommune Sted: Svelvik Saksnummer: 16/00074 Dato for kontroll: 14.01.2016 Rapportdato: 08.03.2016 Kontrollrapport Kontrollobjekt: Svelvik kommune Sted: Svelvik Utarbeidet av: Knut Kaspersen, Alf Ole Synstad og Hallstein Husand

Detaljer

Kontrollrapport. Kontrollobjekt: Horten kommune Sted: Horten

Kontrollrapport. Kontrollobjekt: Horten kommune Sted: Horten Saksnummer: 15/00322 Dato for kontroll: 24.04.2015 Rapportdato: 08.06.2015 Kontrollrapport Kontrollobjekt: Horten kommune Sted: Horten Utarbeidet av: Knut-Brede Kaspersen, Hallstein Husand 1 Innledning

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Smart Club AS v/ Advokatene Kjetil Bull og Bjørn Tore Flaatten Postboks 1173 Sentrum 0107 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00831-9/HVE 21. desember 2011 Vedtak om pålegg

Detaljer

Cloud computing og offshoring. Juridiske sjekkpunkter for overføring av data til utlandet. Espen Werring, 1. desember 2011

Cloud computing og offshoring. Juridiske sjekkpunkter for overføring av data til utlandet. Espen Werring, 1. desember 2011 Cloud computing og offshoring Juridiske sjekkpunkter for overføring av data til utlandet Espen Werring, 1. desember 2011 Er dette noe å bry seg om? Betydelig vekst innen offshoring de seneste årene Alle

Detaljer

Vedlegg 6. Versjon 1 23.09.2015. Databehanlderavtale. Busstjenster Årnes Gardermoen 2016

Vedlegg 6. Versjon 1 23.09.2015. Databehanlderavtale. Busstjenster Årnes Gardermoen 2016 Vedlegg 6 Versjon 1 23.09.2015 Databehanlderavtale Busstjenster Årnes Gardermoen 2016 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Detaljer

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket. CLOUD COMPUTING En veiledning i bruk av skytjenester, 2014 Skytjenester Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Elverum kommune Postboks 403 2418 ELVERUM Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Vedtak om pålegg og endelig kontrollrapport Vi viser til Datatilsynets kontroll

Detaljer

Her får du få svar på sentrale spørsmål knyttet til vurderingsarbeidet. Teksten er ikke uttømmende, men ment som en hjelp i arbeidet.

Her får du få svar på sentrale spørsmål knyttet til vurderingsarbeidet. Teksten er ikke uttømmende, men ment som en hjelp i arbeidet. Undervisningsvurdering noen juridiske forhold Her får du få svar på sentrale spørsmål knyttet til vurderingsarbeidet. Teksten er ikke uttømmende, men ment som en hjelp i arbeidet. ARTIKKEL SIST ENDRET:

Detaljer

Oppgave 1. DRI1010 Emnekode 7464 Kandidatnummer Dato SIDE 1 AV 6

Oppgave 1. DRI1010 Emnekode 7464 Kandidatnummer Dato SIDE 1 AV 6 SIDE 1 AV 6 Oppgave 1 Denne oppgaven handler om lov om behandling av personopplysninger 14. april 2000 nr.31 (heretter pol.eller personopplysningsloven) og lov om behandlingsmåten i forvaltningssaker (heretter

Detaljer

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå

Detaljer

Det vises til Datatilsynets kontroll hos NextGenTel AS 27. april 2011 og Datatilsynets varsel om vedtak av 3. juni 2011.

Det vises til Datatilsynets kontroll hos NextGenTel AS 27. april 2011 og Datatilsynets varsel om vedtak av 3. juni 2011. NextGenTel AS Postboks 3 Sandsli 5861 BERGEN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00257-7/FUE 2. august 2011 Kontroll hos NextGenTel AS 27042011 - Vedtak Det vises til Datatilsynets

Detaljer