Status for forberedelse til innføring av GDPR. Bakgrunn. 1. Internt Omorganisering av personvernombudet

Størrelse: px
Begynne med side:

Download "Status for forberedelse til innføring av GDPR. Bakgrunn. 1. Internt Omorganisering av personvernombudet"

Transkript

1 v Helse- og omsorgsdepartementet (HOD) Postboks 8011 Dep 0030 OSLO Deres ref.: 18/2418 Vår ref.: 18/397-2 Saksbehandler: Silalahi Nuth Dato: Status for forberedelse til innføring av GDPR Vi viser til departementets brev datert 25.mai 2018, deres ref. 18/2418-1, om Ny personopplysningslov, EUs personvernforordning (GDPR) og endringer i helselovene status. Direktoratet for e-helse har god oversikt og kontroll over hvordan direktoratet ligger an når det gjelder å oppfylle kravene i GDPR når forordningen implementeres i Norge. Direktoratet har bidratt til utvikling av Normen i tråd med GDPR, og har gjennomført en rekke kommunikasjonstiltak både internt og mot sektoren. Vi er således godt forberedt på innføringen av GDPR, og har hjulpet sektoren med å forberede seg på nytt regelverk. Nedenfor følger en nærmere beskrivelse av status. Bakgrunn I tildelingsbrev fra HOD for 2017 fikk Direktoratet for e-helse følgende oppdrag: «Gjøre nødvendige forberedelser for innføring av EUs personvernforordning i 2018, herunder vurdere nødvendige tiltak i egen virksomhet og for sektoren for øvrig. Arbeidet skal gjennomføres i dialog med Helse- og omsorgsdepartementet.» På bakgrunn av de overnevnte, ble det etablert et GDPR-prosjekt i direktoratet våren 2017 som hadde som mål å forberede direktoratet og sektoren for øvrig for innføring av GDPR. Aktivitetene i prosjektet ble delt opp i tre spor: Tiltak internt i direktoratet, oppdatering av Normen og kommunikasjonstiltak. Nedenfor redegjøres det for hva og hvordan direktoratet har gjennomført tiltak i de tre sporene innen 25.mai, og hva vi planlegger å gjennomføre etter 25.mai. 1. Internt 1.1. Omorganisering av personvernombudet Direktoratet har fra 2016 hatt en 50% stilling som personvernombud plassert i Avdeling juridisk. I april 2018 ble stillingsbrøk besluttet endret til 100 %. For å ivareta stillingens uavhengighet er Direktoratet for e-helse E-helse Avdeling juridisk Silalahi Nuth, tlf.: Postboks 221 Skøyen, 0213 OSLO Besøksadresse: Verkstedveien 1 Tlf.: Org.nr.: postmottak@ehelse.no

2 stillingen plassert til avdeling økonomi og administrasjon med rapportering direkte til øverste leder i direktoratet Behandling av helse og personopplysninger Direktoratet må sørge for at behandling av personopplysninger i de nasjonale løsningene og i direktoratet for øvrig, er i tråd med GDPRs krav når den trer i kraft. For å sikre etterlevelse av GDPR i behandlingen av helse- og personopplysninger i de nasjonale e- helseløsningene og internt i direktoratet er det gjort en kartlegging av all behandling av helse- og personopplysninger. Deretter er det gjennomført en GAP-analyse for å finne ut hvilke krav i GDPR som ikke var oppfylt eller bare delvis oppfylt. På grunnlag av GAP-analysen, er det foreslått prioriterte tiltak Kartlegging Kartlegging av prosesser og systemer som behandler personopplysninger i direktoratet er gjennomført i perioden 9.mai til 15.juni Fokuset i kartleggingen var behandling av personopplysninger i: De nasjonale e-helseløsningene: Kjernejournal, e-resept, helsenorge og grunndata Tjenester som brukes på tvers av de nasjonale e-helseløsningene: Testsenter og 800HELSE Internt i direktoratet: Arkiv, HR, intern IT, kommunikasjon og økonomi Kartleggingen tar utgangspunkt i en forhåndsdefinert mal med bestemte fokusområder. Malen er utarbeidet i GDPR-prosjektet, og er sammen med rapportmal for kartlegging publisert på ehelse.no til fri bruk i sektoren GAP-analyse Basert på resultater fra kartleggingen, er det gjennomført en GAP-analyse i perioden 30.august til 1.november Kun behandlinger som allerede var igangsatt og identifisert innenfor fristen for kartleggingsperioden er behandlet i GAP-analysen. GAP-analysen er gjennomført ved bruk av mal for GAP-analyse utarbeidet i GDPR-prosjektet. Malen inneholder alle relevante krav i GDPR med tanke på de nasjonale e-helseløsningene. De vanskelig tilgjengelige bestemmelsene i GDPR deles opp i flere krav i malen, og på den måten ble malen er en konkretisering av krav i GDPR. Mal for GAP-analyse ble publisert på ehelse.no sammen med rapportmal for GAP-analyse til fri bruk i sektoren Tiltak Direktoratet praktiserer en høy standard når de gjelder ivaretakelsen av personvern og informasjonssikkerhet, noe som blant annet har resultert i at Kjernejournal vant Datatilsynets pris for innebygd personvern i praksis

3 Direktoratet har stort fokus på og jobber kontinuerlig med innebygd personvern for alle de nasjonale e-helseløsningene. I tillegg til å oppfylle nye krav i GDPR, har vi jobbet systematisk og grundig med å detaljere kravene, også kravene som er gjeldende etter dagens lovgivning. Detaljeringen av tiltak i GDPR-prosjektet har derfor vært ganske omfattende. Dette har vært en bevisst tilnærming for å sikre at alle de nasjonale e-helseløsningene oppnår en god standard for innebygd personvern og personvern som standardinnstilling. Direktoratet er bevisst i sin rolle som premissgiver for digitalisering og den generelle teknologiske utviklingen i helse- og omsorgssektoren. Direktoratets etterlevelse av GDPR og hvordan dette løses i de nasjonale e- helseløsningene vil kunne påvirke utviklingen av e-helseløsninger generelt og dermed også ivaretakelsen av personvern og informasjonssikkerhet i sektoren. På bakgrunn av GAP-analysen ble det identifisert totalt 110 tiltak som skal gjennomføres i de nasjonale e-helseløsningene og i avdelinger i direktoratet som behandler personopplysninger. I tillegg ble det identifisert 6 tiltak som ble vurdert som hensiktsmessige å ta inn som en del av GDPR-prosjektet (ekstratiltak). Identifisering av tiltak var en lang og krevende prosess med kartlegging og GAP-analyse med involvering av fagressurser fra forskjellige kompetansemiljøer i direktoratet. Flere av tiltakene krever teknisk nyutvikling i de nasjonale e-helseløsningene. Status for gjennomførte tiltak pr. 25. mai 2018 Status for de 110 tiltakene identifisert på bakgrunn av GAP-analysen: 75 tiltak er utført innen 25.mai tiltak som allerede er igangsatt vil bli gjennomført før 1.juli igangsatte tiltak forventes fullført innen utgangen av ikke påbegynte tiltak forventes også fullført innen utgangen av Status for de 6 ekstratiltakene: Samtlige er igangsatt. 1 ekstratiltak er planlagt levert før 1.juli ekstratiltak forventes fullført innen utgangen av ekstratiltak vil bli gjennomført i Tiltaksområder Tiltaksområdene kan oppsummeres som følgende: 1. Generelle prinsipper for behandling av personopplysninger (lovlighet, rettferdighet, åpenhet, dataminimering osv.) Ivaretakelse av personvernprinsippene. Personvernprinsippene er generelt godt ivaretatt i direktoratets behandling av personopplysninger. Dataminimering. Det blir gjennomført flere dataminimeringstiltak for å sikre at det ikke behandles flere opplysninger enn nødvendig. Dette har ført til teknisk nyutvikling i flere av de nasjonale e-helseløsningene. 2. Samtykke Tilbaketrekking av samtykke. Direktoratet jobber med å sikre at tilbaketrekking av samtykke skal være like enkelt som å avgi samtykke. Dette er et nytt krav i GDPR. Tiltaket omfatter bruk av samtykke både internt og i de nasjonale e-helseløsningene

4 Vilkår. Direktoratet jobber med å oppdatere bruksvilkårene for samtykke i de nasjonale e-helseløsningene. 3. Den registrertes rettigheter Informasjon. Krav til informasjon utvides i GDPR. Dette har ført til flere tiltak for oppdatering av informasjon til den registrerte i alle de nasjonale e-helseløsningene både gjennom helsenorge og ehelse.no. Retting og sletting. Det blir gjennomført flere tiltak for å ivareta krav til retting og sletting i de nasjonale e-helseløsningene og direktoratet for øvrig. Dataportabilitet. Det nye kravet om dataportabilitet i GDPR gjelder kun dersom behandlingen er basert på samtykke og utføres automatisk. Det blir gjennomført tiltak for å sørge for at retten til dataportabilitet ivaretas i løsninger som leveres fra eksterne leverandører. 4. Internkontroll Policyer, sjekklister og retningslinjer. Det er utarbeidet flere policyer, sjekklister og retningslinjer om internkontroll som gjelder som standard i de nasjonale e- helseløsningene og ellers i direktoratet. Rutiner. Direktoratet og de nasjonale e-helseløsningene har mange godt etablerte og detaljerte rutiner. Flere rutiner praktiseres også allerede i avdelingene. Det er gjennomført flere tiltak for å få på plass godkjente rutiner for håndtering av personopplysninger generelt i de nasjonale e-helseløsningene og godkjente rutiner for ivaretakelse av de registrertes rettigheter. Dokumentasjon. Det blir gjennomført flere tiltak for å sikre god dokumentasjon i tråd med krav i GDPR. Eksempel på tiltak er oppdatering og detaljering av løsningsbeskrivelser for tjenestene og/eller de ulike komponentene. 5. Sikkerhet Tekniske og organisatoriske tiltak. De nasjonale e-helseløsningene har gode tekniske og organisatoriske tiltak på plass, men det blir også gjennomført en rekke sikkerhetstiltak for å oppfylle GDPR-krav. Sikkerhetsnivå og styring av sikkerhet. Direktoratet har et pågående prosjekt som jobber med å få på plass et helhetlig ledelsessystem for informasjonssikkerhet (ISMS). GDPR-prosjektet bidrar med GDPR-kompetanse i ISMS-prosjektet. Det er utarbeidet flere policyer, standarder og rutiner for informasjonssikkerhet som gjelder som felles standard for de nasjonale e-helseløsningene og direktoratet for øvrig. Krav til databehandler. Som et ledd i arbeidet med inngåelse eller oppdatering av databehandleravtaler i direktoratet, er det utarbeidet en oversikt over detaljerte krav til informasjonssikkerhet som inntas som vedlegg i databehandleravtalene. Vedlegget er utarbeidet i samarbeid med Normen

5 6. Innebygd personvern Ivaretakelse av den registrertes rettigheter og personvernprinsippene. I GDPRprosjektet har det bevisst vært stor oppmerksomhet på innebygd personvern, og det er gjennomført flere tiltak som er knyttet til ivaretakelsen av den registrertes rettigheter og personvernprinsippene i GDPR i de nasjonale e-helseløsningene. Opplæring. Opplæring er en viktig del av innebygd personvern. Som en del av kommunikasjonen i GDPR-prosjektet, er det gjennomført flere foredrag om innebygd personvern i møter med prosjekter og programmer i direktoratet (inkl. Helsedataprogrammet og Velferdsteknologiprogrammet). Innebygd personvern var på agendaen på direktoratets GDPR-turnè, der GDPR-prosjektet bestående av GDPRprosjektleder, sikkerhetssjef, personvernombudet og Normen besøkte 4 RHFer med tilhørende HF for å informere om GDPR og utveksle erfaring om innføring av GDPR. Vurderingskriterier for innebygd personvern. Bestemmelsen om Data Protection Impact Assessment (DPIA) eller personvernkonsekvensutredning etter GDPR er kjent som en av de mest utfordrende bestemmelsene i GDPR. I GDPR-prosjektet er det utarbeidet en DPIA-mal som blant annet inneholder vurderingskriterier for innebygd personvern. Malen ble publisert på ehelse.no den 25.mai 2018 til fri bruk i sektoren. Tilbakemeldinger fra sektoren viste at flere både små og store, private og offentlige virksomheter allerede har tatt malen i bruk. 7. Roller og ansvar Tydeliggjøring av roller og ansvar. Det er gjennomført flere tiltak både internt og eksternt mot sektoren for å avklare roller og ansvar. Dette omfatter blant annet avklaring av roller og ansvarsforhold ved tilgjengeliggjøring av data på helsenorgeplattformen og grunndataplattformen. 8. Databehandleravtaler Oppdatering av databehandleravtaler. De nasjonale e-helseløsningene og avdelingene i direktoratet har jobbet med å oppdatere alle databehandleravtaler i tråd med nye krav i GDPR. Mal for databehandleravtale. Prosjektet har utarbeidet en mal for databehandleravtaler som gjelder som felles standard i de nasjonale e-helseløsningene og direktoratet for øvrig. Malen ble publisert på ehelse.no den 17.april 2018, og anbefales brukt av virksomheter i helse- og omsorgssektoren. Tilbakemeldinger fra sektoren viste at malen er tatt i brukt av mange aktører i sektoren. 2. Normen Direktoratet for e-helse er sekretariat for Norm for informasjonssikkerhet i helse- og omsorgstjenesten. Ny personopplysningslov, forordningen og nye helselovgivning er driverne bak et tilpasnings- og utviklingsarbeid som ble satt i gang for Normen tidlig i Sekretariatet og styringsgruppen for - 5 -

6 Normen så også behovet for å modernisere Normen i både innhold og struktur. Dette omfatter å sikre at Normens krav er i overenstemmelse med nytt lovverk, utvide Normens område til å omfatte mer personvern og å oppdatere Normen med nye krav tilpasset den teknologiske utviklingen. Arbeidet er del t i to etapper: Versjon 5.3 av Normen ble godkjent av styringsgruppen 31.mai I denne versjonen har Normen fått ny struktur, den er gjennomgått for å sikre at det ikke er motstrid mellom Normen og nytt lovverk og enkelte artikler fra forordningen er innarbeidet. Arti klene som er innarbeidet i denne versjonen er: Art 30 - Protokoller over behandlingsaktiviteter Art 32 - Sikkerhet ved behandlingen Art 33 og 34 - Melding og underretning om avvik Art 35 - Personvernkonsekvensvurdering Art. 24 og 28 - Databehandlingsansv arlig og databehandler Art. 37 og 38 - Personvernombud Versjon 5.3 gjøres gjeldende samtidig som ny personopplysningslov trer i kraft. Normens navn er endret for å synliggjøre at fokus utvides til også å omfatte personvern. Normens fulle navn er nå Norm fo r informasjonssikkerhet og personvern i helse - og omsorgstjenesten. Neste versjon, versjon 6.0, vil omfatte større deler av forordningen. Noe av det viktigste blir å innarbeide de registrertes rettigheter og de samsvarende pasientrettighetene. Vi vil også jobbe videre for å gjøre sektorkonkretiseringer av forordningens regler. I tillegg skal versjon 6.0 omfatte tilpasning til ny pasientjournalforskrift, videre målgruppetilpasning og forbedret leser -/brukertilpasning samt videre modernisering av Normens kr av. Aktuelle områder vi blant annet ser på som kan være aktuelle for modernisering og nye krav i Normen er: Risikostyring Avtaler og leverandørhåndtering Sekundærbruk/ helseregister Sikkerhetsarkitektur IKT sikkerhet/ beredskap Prosjektplan med dato for beslutning i styringsgruppen, skal besluttes på styringsgruppemøtet i september

7 Styringsgruppen har besluttet at Normen skal være en atferdsnorm etter forordningens regler om atferdsnormer, art. 40 flg. Dette innebærer at Normen versjon 5.3 kommer til å sendes til Datatilsynet for godkjenning så snart GDPR trer i kraft i Norge. Målsettingen er at Normen skal fortsette å være et godt kravsett for sektoren. Den skal være en viktig bidragsyter til ivaretakelse av tillit og pasientsikkerhet gjennom å være en felles standard for informasjonssikkerhet og personvern. 3. Kommunikasjon Kommunikasjon internt og til sektoren har vært en viktig del av GDPR-prosjektet. GDPR inneholder mange bestemmelser som er kompliserte og lite tilgjengelige. Mange av kravene under GDPR er nye og krever kompetanse innenfor både jus, personvern og sikkerhet for å kunne implementeres i IKT-systemer og -prosesser som behandler personopplysninger. Det vil derfor kreve god fagkompetanse for å forstå hva dette kompliserte regelverket betyr for vår virksomhet og helse- og omsorgssektoren. I tillegg inneholder forordningen tungt og delvis uklart språk. Dette gjør det utfordrende å sette seg inn i det nye regelverket. Mange i sektoren er usikre på hva GDPR innebærer for dem. Direktoratet og Normen har mottatt mange henvendelser fra sektoren om GDPR. GDPR-prosjektet har en kommunikasjonsplan som ble utarbeidet i dialog med HOD. Kommunikasjonsplanen inneholder klare mål for kommunikasjon, målgrupper, budskap, kanaler og tiltak. Kommunikasjonsmål Formålet med kommunikasjonen: Hjelpe sektoren og Direktoratet for e-helse med å forstå GDPR ved å kommunisere enkelt, konkret og spisset, være på tilbudssiden, delta i eksisterende arenaer og kanaler og gi informasjon som er oppdatert og tilgjengelig på ehelse.no. Målgrupper Målgrupper for kommunikasjonen er hele helse- og omsorgssektoren, som er stor og uoversiktlig. Vi har ikke direkte kontakt med alle de ca aktørene (hvorav mange små) som behandler personopplysninger. Vi må derfor basere oss på videreformidlere. Identifiserte videreformidlere: Helsedirektoratet (ønsker tett samarbeid fordi vi deler fortolkningsansvar for sentrale regelverk) Normen NHN Fag- og interesseforeninger: medlemmene av Normen (Legeforeningen, Tannlegeforeningen, Sykepleierforbundet, Fysioterapeutene, Apotekforeningen, Psykologforeningen, Farmasøytene) Spesialisthelsetjenesten: RHF og HF (både ledere, sikkerhetsledere og personvernombud) - 7 -

8 Kommunenes helse- og omsorgstjeneste (kommuneleger, fastleger og annet helsepersonell i kommunen) KS og Kommunal Informasjonssikkerhet (KINS) Leverandører av e-helseløsninger (Dette er en viktig gruppe fordi de er ansvarlige for utviklingen av løsningene). Personvernombud i helsesektoren (Personvernombud blir obligatorisk i offentlig sektor som følge av GDPR). Eventuelt andre statlige helseaktører/forvaltning. Ulike målgrupper kan bli berørt av GDPR-implementeringen på ulike måter. Leverandører av e- helseløsninger kan f. eks. bli mer berørt av innebygd personvern enn de andre målgruppene. Derfor har vi hatt tett dialog med de ovennevnte videreformidlerne for å få kunnskap om hva de trenger å vite og hvilke spesifikke problemstillinger under GDPR som berører dem mest. Budskap Våre budskap er målrettet, relevant og praktisk, og handler om: hvordan de skal få det til, hva de må endre, hva kan konsekvensene være helt konkrete råd og huskelister for å drive lovlig etter innføring av GDPR i Norge Hovedbudskap i vår kommunikasjon om GDPR er: Godt personvern er grunnleggende for tillit mellom innbyggere og helsetjenesten og nødvendig for god og effektiv helsehjelp. Den nye forordningen bidrar til at helsetjenesten tar godt vare på våre personopplysninger. Det er allerede strenge krav til behandling av personopplysninger i helse- og omsorgssektoren i Norge. Forordningen innfører noen nye krav og helsevirksomheter må tilrettelegge sine løsninger og rutiner slik at personvernkravene etterleves. Kanaler og tiltak Hovedkanal: ehelse.no. Andre kanaler: arenaer, konferanser, møter osv. Kommunikasjonstiltakene i prosjektet har bestått av: - GDPR-seminarer spisset mot sektorens behov - Opplæring i spissede temaer - Foredrag i strategiske kanaler - Informasjon og forankring i viktige fora - Kunnskapsdeling om GDPR for videreformidlere i sektoren - Svare på enkelthenvendelser fra sektoren, leverandører mv. - Presseoppslag - Publisering av artikler spisset mot sektorens behov på ehelse.no - Publisering av verktøy for god implementering av GDPR på ehelse.no - 8 -

9 Oversikt over kommunikasjonstiltak: Målgrupper Gjennomført innen Intern kommunikasjon - Alle ansatte 2 - Prosjektgruppe 2 - Avdelinger 3 - Fagråd 1 - Program (Helsedataprogrammet, 7 Velferdsteknologi, Helseplattformen) - Prosjekter 5 - Produktgruppe 4 Del sum 24 Ekstern kommunikasjon - Hele helse - og omsorgssektoren (inkl. 4 GDPR - seminarer og presseoppslag) - HOD 2 - Nasjonal styringsmodell for e - helse 4 (NUFA, NUIT og NEHS) - Helseforvaltningen (FHI og Hdir inkl. NPR) 6 - Datatilsynet 2 - Norsk helsenett (driftsleverandør) 10 løpende bistand - RHF med tilhørende HF GDPR - turnè Leverandører 1 - Nasjonalt sikkerhetsforum for helsenorge 1 - Fag - og interesseorganisasjoner 4 - Kommunehelsetjenesten (KS/KINS) 8 - Normens medlemmer 3 Del sum 48 Total sum 72 2 Det fjerde RHF med tilhørende HF ble besøkt i juni

10 Detaljert oversikt over kommunikasjonstiltak presenteres i Vedlegg 1. Publisering av artikler I tillegg har GDPR-prosjektet publisert flere artikler på ehelse.no som er spisset mot sektorens behov. Publiserte artikler på ehelse.no EUs personvernforordning Hva gjør du mens du venter på GDPRimplementering i norsk lov Verktøy for implementering av GDPR Innhold i databehandleravtale Den registrertes rettigheter ved behandling av helse- og personopplysninger Rettslige grunnlag for behandling av helse- og personopplysninger i GDPR Innhold i DPIA (i oppdatert artikkel om verktøy for implementering av GDPR) Publisering av GDPR-verktøy Som nevnt ovenfor har GDPR-prosjektet også utviklet ulike maler for hvordan GDPR på best mulig måte kan implementeres. Malene ble utarbeidet til bruk i direktoratets behandling av personopplysninger, men kan etter konkret tilpasning brukes i andre virksomheter. Malene er publisert på ehelse.no. Publiserte maler på ehelse.no 3 Mal for kartlegging av behandling av personopplysninger Rapportmal for kartlegging Mal for GAP-analyse Rapportmal for GAP-analyse Mal for databehandleravtale Mal for DPIA (inkl. vurderingskriterier for innebygd personvern) Direktoratet vil fortsette å videreutvikle maler etter innspill fra sektoren, og publisere flere artikler om GDPR på ehelse.no. Oppsummering Gjennom GDPR-prosjektet har direktoratet bidratt til en enhetlig fortolkning av GDPR. Prosjektets informasjons- og veiledningsarbeid i sektoren har bidratt til at kompliserte bestemmelser i GDPR blir enklere tilgjengelige og virksomhetene i sektoren har fått hjelp til å forstå hva bestemmelsene betyr for deres behandling av personopplysninger. Sektoren har også fått flere verktøy for god implementering av GDPR. 3 og

11 Innføring av krav i GDPR i de nasjonale e-helseløsningene og direktoratet for øvrig har vært enhetlig og godt koordinert. Direktoratets etterlevelse av GDPR og hvordan dette løses i de nasjonale e- helseløsningene vil kunne påvirke utviklingen av e-helseløsninger også i sektoren. På denne måten bidrar direktoratet til konsistent implementering av GDPR i sektoren. I tråd med oppdraget fra HOD for 2017 har direktoratet derfor gjort de nødvendige forberedelser for innføring av GDPR i direktoratet og sektoren for øvrig. Vennlig hilsen Karl Stener Vestli e.f. divisjonsdirektør Birgitte Jensen Egset avdelingsdirektør Dokumentet er godkjent elektronisk Kopi: Helse- og omsorgsdepartementet (HOD), Adriana Ocares

12 Oppdatert Vedlegg 1 GDPR-PROSJEKT KOMMUNIKASJONSPLAN 1. Intern kommunikasjonsplan Målgruppe Hovedbudskap Tiltak / kanal Ansvar Frist Gjennomføringsdato Merknad Alle ansatte Hva er GDPR og hva gjør vi? Direktoratsmøte Birgitte Høst 17/vår oktober 2017 Prosjektgruppe GDPR Avdelinger som behandler personopplysninger (HR, øk, test, arkiv, intern-it) GDPR Om innbyggerskontroll og informasjons-sikkerhet Har dere kontroll på GDPR? Hva er GDPR og hva må egentlig gjøres? Hva ansette må ta hensyn til på bakgrunn av GDPR Som over, mer status, utvikling osv. Dette må dere gjøre, resultater av kartlegging Direktoratdagen Vår januar 2018 Kurs/åpent møte Sommer 18 Ved innføring av GDPR i Norge Intranett Britt Randi Sommer 18 Som over Prosjektmøter GDPR Høst 17, vår august november juni 2018 (avslutning) Møter, samtaler Høst 17/ Vår 18 Arkiv: 26. september 2017 HR og lønn, intern IT og økonomi: 27. september 2017 Kommunikasjon: 29. september 2017

13 Oppdatert Arkitekturrådet De som jobber med program De som jobber med relevante prosjekter eller i avdelinger GDPR-prosjektet, Husk dette i arbeidet/løsninger Husk GDPR, Dette hva GDPR betyr for programmene Husk GDPR, Dette hva GDPR betyr for prosjektene Møter i arkitekturrådet Helsedataprogrammet (HAP) Mona Høst august 2017 Høst 17/ vår 18 - Arbeidsgruppen for sikkerhet og personvern: 17. oktober 2017 (om innebygd personvern) - Arbeidsgruppen for registerforvaltning: 13. november 2017 (GDPR generelt og spesielt om den registrertes rettigheter) - Hele programmet: 6. desember 2017 (GDPR generelt og spesielt om roller og ansvarsforhold) - Kjernegruppen: 29. januar 2018 (om personvernprinsipper) - Arbeidsgruppen for forskning: 12. februar 2018 (GDPR generelt og spesielt om innebygd personvern og DPIA) - HDP/HAP: 20. juni 2018 (Gjennomgang av DPIA mal) 18. oktober 2017 Velferdsteknologi program (VFT) Helseplattformen 4. april 2017 EIEJ Siri Pernille Høst 18 Møter, prosjektmøter Prosjekter knyttet til Høst 17/ vår 18 Kjernejournal: 1. februar 2018 produktene: juridisk E-resept: 5. desember 2017 kontaktperson Helsenorge: 31. januar 2018

14 Oppdatert Produktgrupper Som over, Resultater fra kartlegging og GAPanalyse Løsningsgruppemøter Andre prosjekter eller avdelinger: Juridisk kontaktperson for produktene Grunndata: 20. november 2017 Høst 17/vår 18 Test: 6. februar 2018 Høst 17/ vår 18 Kjernejournal: 15. januar 2018 E-resept: 5. desember 2017 Helsenorge: 24. januar 2018 Grunndata: 20. november Ekstern kommunikasjonsplan Målgruppe Hovedbudskap Tiltak / kanal Ansvar Tid / frist Gjennomføringsdato Merknad Hele helse og omsorgssektoren Dette er GDPR, hvordan gjør du det i praksis ehelse.no Sommer 17/ vår 18 E-helses nyhetsbrev Aksel Se egen tabell 15. mars 2018 LinkedIn 22. februar 2018 Aksel normen.no Aasta 22. februar artikler med utvalgte temaer, se punkt 3 LinkedIn og Normen lenker til ehelse.no HOD GDPR Dette bør du sjekke Hva betyr GDPR for helse- og omsorgssektoren? Arbeidet med GDPR i Direktoratet for e- helse Intervju i Dagens medisin Aftenposten ol. Møter Birgitte Vår april 2018 Birgitte Britt Randi Sommer 18 Birgitte Høst 17/ vår august 2018 Christine 8. mai 2018 Prøve å få et oppslag

15 Oppdatert Helsedirektoratet Datatilsynet Fag- og arkitektur utvalget (NUFA) Prioriteringsutvalget (NUIT) NEHS RHF (lederlinje) NHN (viktig videreformidler) Helseforetak (nettverk for sikkerhetsledere og personvernombud) Helseforetak: - ledere - nettverk av sikkerhetsledere og personvernombud Dette samarbeider vi om Dette samarbeider vi om Møter, presentasjoner, dialog osv. Møter, dialog osv., felles arenaer Høst 17/vår august 2017 (om GDPRprosjektet) 25. september 2017 (om Grunndata) Marit 29. september 2017og 17. april 2018 (om Grunndata) Siril Høst 17, vinter juni 2018 (om utvalgte temaer i GDPR og prosjektet) Direktørmøte: 15. september 2017 Direktørmøte: 31. januar september november 2017 GDPR-prosjektet, spisset tema Møter Birgitte Sept. og nov. 17 GDPR-prosjektet, Møter Karl Høst november 2017 spisset tema GDPR - overordnet Møter Birgitte Høst desember 2017 Slik kan det gjøres Dette er GDPR for helsesektoren, spisset og konkret for helsesektor Møter Høst 17/ vår november 2017 Svare på konkrete spørsmål Fire møter med fire RHF med tilhørende HF, evt. tre ulike bolker; ledere, jurister, sikkerhetsfolk (GDPR turnè) Inviterer til halvdagsseminarer om innføring av GDPR i helse- og omsorgssektoren Linda, Siril Løpende bistand Vår/sommer 18 Helse Nord: 1. mars 2018 (Tromsø) Helse Sør-Øst: 11. april 2018 (Oslo) Helse Vest: 18. april 2018 (Bergen) Helse Midt: 11. juni 2018 (Stjørdal) Bruk eksisterende nettverk Vår april 2018 HOD, JD og 15. mai 2018 Datatilsynet stiller med foredragsholder

16 Oppdatert jurister mv. Nasjonalt sikkerhetsforum for helsenorge Leverandører Fag og interesseorganisasjo ner Eventuelt andre i statlige forvaltning DPIA Møter Vinter februar 2018 Roller, ansvar og databehandler under GDPR, Innebygd personvern bl.a for eksisterende løsninger Gjennomføres av eller via Normen Fag- og Hvordan gjør du det i interesseorganisasjo praksis? ner EPJ-løftet leverandørmøter Høst 17 / vår september 2017 Bruk eksisterende nettverk Dette hva GDPR betyr Møter Høst 17 / vår 18 Tilleggsoppdraget om bruk av private leverandører: - IKT-næringen: 13. september Fag- og pasientorganisasjoner: 14. september 2017 Det norske legeforening: 21. september 2017 Birgitte Ortopeditekniske Virksomheters Landsforbund: 5. desember 2017 Tannlegeforening: 20. september 2018 Svare på konkrete henvendelser, dialog ved prioriterte forespørsler, møter Råd/tips, faktaark (i regi av Normen) Siril Normen Høst 18 Mai 18 FHI: 6. november 2017 NPR: 2. februar 2018

17 Oppdatert Privatpraktiserende leger og andre små aktører Kommunehelsetjenesten (personvernombud) Hele helse og omsorgssektoren/ Normen-medlemmer Dette må du kontroll på GDPR-prosjektet, Dette hva GDPR betyr i praksis Veileder for små virksomheter KINS-turne med 8 møter, Kommit, K10 (samarbeid på ITområdet), Datatilsynet, DIFI, Senter for IKTutdanning og E-helse KINS konferanse Møter, Normkonferansen Normen Høst 18 Under arbeid Normen v/ Aasta Normen v/aasta Normen v/aasta Marit Høst 17/vår 2018 Høst november 2017 (Tromsø) desember 2017 (Gardermoen) januar 2018 (Bergen) januar 2018 (Kristiansand) februar 2018 (Trondheim) februar 2018 (Bodø) mars 2018 (Alta) mars 2018 (Gardermoen) juni 2018 (Tromsø) Styringsgruppesamling: 30. mai november 2017 Normkonferansen: 30. november 2017 KS/KINS samarbeid. Over 1600 deltakere fra hele landet. Konferansen får GDPR som tema 3. Publisering via ehelse.no/normen.no Alle tema er omtalt med helse- og omsorgssektoren som kontekst og særlovgivningen er tatt hensyn til. Nr. Temaer Ansvarlig Ferdigstilt/Publisert 1. Hva gjør du mens du venter på GDPR implementeringen i norsk lov Ferdigstilt:

18 Oppdatert Publisert: Høring om ny personopplysningslov (Lenke til høringen) Publisert: Direktoratets høringssvar (lenke til høringssvar) Publisert: GDPR Hva er det og hva er nytt? (PPT) Ferdigstilt: Publisert: Verktøy for implementering av GDPR - Mal for kartlegging - Rapport mal for kartlegging - Mal for GAP-analyse - Rapportmal for GAP-analyse 5. Databehandleravtaler - Innhold i databehandleravtale - Mal for databehandleravtale Ferdigstilt: Publisert: Ferdigstilt: Publisert: Den registrertes rettigheter ved behandling av helse- og personopplysninger Ferdigstilt: Publisert: Hjemmelsgrunnlag for behandling av personopplysninger (inkl. samtykke) Siril Ferdigstilt: Publisert: DPIA: - Innhold i DPIA - Mal for DPIA Tekster blir en del av oppdatert artikkel om "Verktøy for implementering av GDPR" 9. Innebygd personvern - Vurderingskriterier i DPIA Vurderingskriteriene er integrert i DPIA mal. 10. Personvernombudet (hvilke områder er det viktig å fokusere på, hvorfor må dere ha PVO, hvem må ha, hvem kan være) Ferdigstilt: Publisert: Linda (PVO) Som over Planlagt levert august/september Avviksoppfølging og melding (hva som må meldes, hvilke prosesser/rutiner dere må ha) Linda (PVO) Planlagt levert august/september 2018

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere Personvern GDPR - Hva er nytt og hva må du gjøre? Maryke Silalahi Nuth Primærmedisinsk uke 22.10.2018 Bakgrunn General Data Protection

Detaljer

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media

Detaljer

Tillegg til tildelingsbrev nr 4 - Informasjonssikkerhet ved bruk av private leverandører

Tillegg til tildelingsbrev nr 4 - Informasjonssikkerhet ved bruk av private leverandører v4-29.07.2015 Adresseinformasjon fylles inn ved ekspedering. Se mottakerliste nedenfor. Adresseinformasjon fylles inn ved ekspedering. Se mottakerliste nedenfor. Deres ref.: 17/1131 Vår ref.: 16/1114-19

Detaljer

Frist for innspill: 1. november Mottaker etter liste

Frist for innspill: 1. november Mottaker etter liste Mottaker etter liste Innspill til ny versjon av Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren, versjon 6.0 Vedlagt er utkast til versjon 6.0 av Norm for informasjonssikkerhet

Detaljer

Til styret i Sunnaas sykehus HF. 21. september Sak 5318 Innføring av General Data Protection Regulation (GDPR) Forslag til vedtak

Til styret i Sunnaas sykehus HF. 21. september Sak 5318 Innføring av General Data Protection Regulation (GDPR) Forslag til vedtak Til styret i Sunnaas sykehus HF 21. september 2018 Sak 5318 Innføring av General Data Protection Regulation (GDPR) Forslag til vedtak 1. Styret vedtar General Data Protection Regulation (GDPR) som ble

Detaljer

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Sykehuset Innlandet HF Styremøte 29.08.18 SAK NR 061 2018 INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Forslag til VEDTAK: Styret

Detaljer

De nasjonale e-helseløsningene i Direktoratet for e-helse og nye personvernregler. Maryke Silalahi Nuth Normkonferansen

De nasjonale e-helseløsningene i Direktoratet for e-helse og nye personvernregler. Maryke Silalahi Nuth Normkonferansen De nasjonale e-helseløsningene i Direktoratet for e-helse og nye personvernregler Maryke Silalahi Nuth Normkonferansen 1.12.2017 GDPR-prosjektet i Direktoratet for e-helse Kartlegging Periode: 9.mai til

Detaljer

Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten

Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten 2019-2021 Versjon 1.0 Side 1 Bakgrunn Om Normen Normen Faktaark og veiledere Utadrettet virksomhet Kurs Normen er

Detaljer

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018 Ny personopplysningslov Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018 Det det handler om: Personvernforordningen, fortalen, pkt 1 «Vern av fysiske personer i forbindelse med behandling

Detaljer

Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde

Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde UNINETT-konferansen 2017 24.10.17 Jan Gunnar Broch Direktoratet for e-helse, sekretariatet for Normen Side 1 Myndighet Sørge for

Detaljer

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov

Detaljer

Styret Helse Sør-Øst RHF 14. desember 2017

Styret Helse Sør-Øst RHF 14. desember 2017 Saksframlegg Saksgang: Styre Møtedato Styret Helse Sør-Øst RHF 14. desember 2017 SAK NR 122-2017 ORIENTERINGSSAK - INFORMASJONSSIKKERHET OG PERSONVERN. NY PERSONVERNLOVGIVNING I EU/EØS (GDPR) Forslag til

Detaljer

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018 Ny personopplysningslov Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018 Ny lov og forordning GDPR General Data Protection Regulation Personvernforordningen I kraft i EU 25. mai 2018 Ny Personopplysningslov

Detaljer

Norm for informasjonssikkerhet i helse og omsorgstjenesten

Norm for informasjonssikkerhet i helse og omsorgstjenesten Norm for informasjonssikkerhet i helse og omsorgstjenesten @Normen_no Sammen om velferdsteknologi på Agder 10. mars 2017 @johnhorve 10.03.2017 Norm for informasjonssikkerhet i helse og omsorgstjenesten

Detaljer

Direktoratet for e-helse: Høringssvar på forskrift om befolkningsbaserte helseundersøkelser

Direktoratet for e-helse: Høringssvar på forskrift om befolkningsbaserte helseundersøkelser v4-29.07.2015 Helse- og omsorgsdepartementet (HOD) Postboks 8011 Dep 0030 OSLO Deres ref.: Vår ref.: 17/596-2 Saksbehandler: Jon-Torgeir Lunke Dato: 14.11.2017 Direktoratet for e-helse: Høringssvar på

Detaljer

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018 KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL Åpent kurs 30.-31. oktober 2018 Myndighet Sørge for nasjonal styring og koordinering Nasjonale e-helseløsninger Få på plass

Detaljer

Norm for Informasjonssikkerhet - www.normen.no. Tor Ottersen

Norm for Informasjonssikkerhet - www.normen.no. Tor Ottersen Norm for Informasjonssikkerhet - www.normen.no Tor Ottersen Disposisjon Hva er egentlig Normen Hvorfor ble den laget Forvaltning Hvordan bruke den 03.11.2009 Normen Tor ottersen 2 Hva er Normen Et omforent

Detaljer

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april 2018 Seniorrådgiver Linda Svendsrud Presentasjon av KS-Konsulent as Visjon Kompetente kommuner lokale løsninger Verdier Utfordrende

Detaljer

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL Intro, personvern, informasjonssikkerhet og Normen Åpent kurs Oslo 2.-3. april 2019 Side 1 Myndighet Sørge for nasjonal styring

Detaljer

Informasjonssikkerhet - Innføring velferdsteknologi Agder. KiNS-konferanse Stavanger juni 2019

Informasjonssikkerhet - Innføring velferdsteknologi Agder. KiNS-konferanse Stavanger juni 2019 Informasjonssikkerhet - Innføring velferdsteknologi Agder KiNS-konferanse Stavanger 4. 5. juni 2019 Nasjonalt mål: Velferdsteknologi er integrert i helse- og omsorgstjenesten i alle landets kommuner innen

Detaljer

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen

Detaljer

Norm for Informasjonssikkerhet i Helsesektoren. Tor Ottersen

Norm for Informasjonssikkerhet i Helsesektoren. Tor Ottersen Norm for Informasjonssikkerhet i Helsesektoren Tor Ottersen Dilemma Konfidensialitet Ivareta pasientens integritet ved å beskytte alle opplysninger. Tilgjengelighet Pasienten skal sikres forsvarlig (best

Detaljer

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg «GDPR i Bodø kommune» 22. januar 2019 Silje Valberg GDPR 20. juli 2018 ble «GDPR», også omtalt som EUs personvernforordning en del av den norske personopplysningsloven. GDPR viktige endringer: De registrerte

Detaljer

E-helse muligheter og forutsetninger i det nasjonale perspektivet

E-helse muligheter og forutsetninger i det nasjonale perspektivet E-helse muligheter og forutsetninger i det nasjonale perspektivet NSFs e-helsekonferanse 17. februar 2017 Roar Olsen, divisjonsdirektør Strategi Direktoratet for e-helse sine to roller Myndighet Sørge

Detaljer

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN Norm for informasjonssikkerhet Helse- og omsorgstjenesten Tor Ottersen HVA - HVORFOR - HVORDAN Hva er Normen Et omforent sett av adferdsregler og tiltak Besluttet og forvaltet av sektoren, forankret i

Detaljer

Leverandørmøte - EPJ. 10. mars 2016

Leverandørmøte - EPJ. 10. mars 2016 Leverandørmøte - EPJ 10. mars 2016 Agenda 10. mars 2016 11.30 12:00 Lunsj (frivillig, møtet begynner 12:00) 12:00 12:05 Velkommen 12:05 12:15 Presentasjon av deltagere 12:15 12:30 Ny styringsmodell 12:30

Detaljer

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft

Detaljer

Nasjonal strategi for ehelse. Christine Bergland Divisjonsdirektør ehelse og IT Helsedirektoratet

Nasjonal strategi for ehelse. Christine Bergland Divisjonsdirektør ehelse og IT Helsedirektoratet Nasjonal strategi for ehelse Christine Bergland Divisjonsdirektør ehelse og IT Helsedirektoratet Noen store nasjonale satsninger på ehelse Kjernejournal Helseportal eresept Helsekort for gravide Automatisk

Detaljer

Personvern - vurdering av personvernkonsekvenser - DPIA

Personvern - vurdering av personvernkonsekvenser - DPIA ID Nfk.4.6.1 Versjon 1.03 Gyldig fra 22.05.2018 Siste versjon 28.05.2018 Forfatter May Moursund Verifisert Jonny Brodersen Godkjent Stig Olsen Side 1 av 8 Se lenker til relevante rutinebeskrivelser til

Detaljer

Hva gjør så KiNS og KS med GDPR?

Hva gjør så KiNS og KS med GDPR? 1 Hva er KiNS Foreningen Kommunal Informasjonssikkerhet KiNS 2003 Over 200 kommuner/fylkeskommuner Samarbeider nært med KS, Datatilsynet, DiFi, NSM, ehelse, Senter for IKT i undervisningen. KiNS arrangerer

Detaljer

INFORMASJONSSIKKERHET

INFORMASJONSSIKKERHET INFORMASJONSSIKKERHET Jan Gunnar Broch, Direktoratet for e-helse Akkrediteringsdag for medisinske laboratorier 7.12.2017 DIREKTORATET FOR E-HELSE Myndighet Sørge for nasjonal styring og koordinering Nasjonale

Detaljer

Ordfører- og rådmannskonferansen i Agder

Ordfører- og rådmannskonferansen i Agder Ordfører- og rådmannskonferansen i Agder Lyngdal 1. november 2017 Christine Bergland Kort status fra det nasjonale programmet Det går absolutt riktig vei og Agderkommunene er med på en meget god måte!

Detaljer

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018 GDPR Status og veien videre Inge V. Bakken 12. April 2018 GDPR EUs personvernforordning (GDPR Generell Data Protection Regulations) Om arbeidet så langt ved SSHF. Noen hovedelementer i ny personvernlovgivning

Detaljer

Personvernforordningen og utfordringer i dagens helsetjeneste

Personvernforordningen og utfordringer i dagens helsetjeneste Helse- og omsorgsdepartementet Personvernforordningen og utfordringer i dagens helsetjeneste Sverre Engelschiøn, fagdirektør Lillehammer 4. mars 2019 Helseregelverket - innretning Helsepersonell trenger

Detaljer

Til styret i Sunnaas sykehus HF. 18. desember Innføring General Data Protection Regulation (GDPR) - status

Til styret i Sunnaas sykehus HF. 18. desember Innføring General Data Protection Regulation (GDPR) - status Til styret i Sunnaas sykehus HF 18. desember 2018 Sak 85/18 Innføring General Data Protection Regulation (GDPR) - status Innføring av den nye personvernloven (GDPR) ble vedtatt 20. juli 2018. Det har i

Detaljer

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov Vår dato Vår referanse 15.10.2013 13/00959-2 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 Oslo Deres dato: Deres referanse 13/2992 Saksbehandler: Caroline Ringstad Schultz Høringssvar - Forslag

Detaljer

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen Kort introduksjon til Normen Jan Henriksen Sekretariatet for Normen 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 2 Trusler mot personvernet

Detaljer

Nasjonal styringsmodell og e-helsestrategi Hilde Lyngstad Avdelingsdirektør

Nasjonal styringsmodell og e-helsestrategi Hilde Lyngstad Avdelingsdirektør Nasjonal styringsmodell og e-helsestrategi 2017-2022 Hilde Lyngstad Avdelingsdirektør Nasjonal styringsmodell Nasjonal styringsmodell for e-helse og overordnede myndighet og roller Helse- og omsorgsdepartementet

Detaljer

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Innhold Normen Normens krav ved pasientkommunikasjon Faktaark 54 - Videokonsultasjon 2 Norm for informasjonssikkerhet Gjelder

Detaljer

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 GDPR kommer! 4 Nye personvernregler - oversikt Bakgrunn / begrunnelse Tilpasning til ny

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 Hva er personvern? Beskyttelse av privatlivets fred Ivaretakelse av den personlige integritet Retten til

Detaljer

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer

Detaljer

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Personvern - Hva er det 3 Hva er personopplysninger? Side 4 5 Viktig nytt i forordningen

Detaljer

Styret Sykehuspartner HF 6. desember 2017 OPPFØLGING AV VEDTAK FRA FORETAKSMØTE SYKEHUSPARTNER HF 31. MAI 2017

Styret Sykehuspartner HF 6. desember 2017 OPPFØLGING AV VEDTAK FRA FORETAKSMØTE SYKEHUSPARTNER HF 31. MAI 2017 Saksframlegg Saksgang: Styre Møtedato Styret Sykehuspartner HF 6. desember 2017 SAK NR 078-2017 OPPFØLGING AV VEDTAK FRA FORETAKSMØTE SYKEHUSPARTNER HF 31. MAI 2017 Forslag til vedtak: 1. Styret tar saken

Detaljer

Nytt fra departementet

Nytt fra departementet Helse- og omsorgsdepartementet Nytt fra departementet Bjørn Astad og Sverre Engelschiøn Fornebu 30. november 2017 "Bedre IKT-løsninger en forutsetning for å lykkes med å skape pasientens helsetjeneste

Detaljer

Kommunikasjonsstrategi

Kommunikasjonsstrategi Kommunikasjonsstrategi Versjon 1.0 Vedtatt i styret 15.11.2013 2 Bakgrunn Norsk Helsenett SF ble etablert som statsforetak i 2009, og har siden vokst kraftig. Selskapet har fått større ansvar og mange

Detaljer

Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat

Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat - 12. juni 2019 Jan Sandtrø Atferdsnorm «Atferdsnorm» Codes of conduct / GDPR Codes Et regelsett for et spesifikt

Detaljer

Nytt i Normen Normkonferansen Aasta M. Hetland Jan Gunnar Broch Sekretariatet for Normen

Nytt i Normen Normkonferansen Aasta M. Hetland Jan Gunnar Broch Sekretariatet for Normen Nytt i Normen Normkonferansen 2016 Aasta M. Hetland Jan Gunnar Broch Sekretariatet for Normen 2 Bransjenorm for informasjonssikkerhet i helse og omsorgssektoren gjennom 10 år har det vært rett medisin?

Detaljer

Implementering av det nye personvernregelverket ved UiB

Implementering av det nye personvernregelverket ved UiB Implementering av det nye personvernregelverket ved UiB Læringsdag MatNat 31.01.2019 Spørsmål? Hvordan har UiB fulgt opp kravene i det nye personvernregelverket i datasystemene vi bruker Hva bør lokale

Detaljer

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017 GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,

Detaljer

Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern

Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern Versjon 1.0-25.02.2018 Det er krav om innebygget personvern i tråd med personopplysningsloven. Innebygd personvern

Detaljer

Vurdering av personvernkonsekvenser (DPIA) - Vi vet hvorfor og når, men hvordan?

Vurdering av personvernkonsekvenser (DPIA) - Vi vet hvorfor og når, men hvordan? Enhet Vurdering av personvernkonsekvenser (DPIA) - Vi vet hvorfor og når, men hvordan? Anette Engum, personvernombud Verktøy for mobbekartlegging i skole Krever at det gjennomføres DPIA Personvernombudets

Detaljer

STRATEGI FOR NORMENS KURS- OG KOMPETANSEVIRKSOMHET

STRATEGI FOR NORMENS KURS- OG KOMPETANSEVIRKSOMHET STRATEGI FOR NORMENS KURS- OG KOMPETANSEVIRKSOMHET Godkjent i Styringsgruppemøtet 07.03.2019 Side 1 INNHOLD Bakgrunn Det store og det litt mindre bilde Nåsituasjon Mål Prioritering Evaluering og korrigering

Detaljer

Personvernkonsekvensvurderinger

Personvernkonsekvensvurderinger Personvernkonsekvensvurderinger (DPIA) i FHI Personvernombud Erlend Bakken 25.04.2019 Agenda GDPR og DPIA Arbeidet med GDPR og DPIA i FHI GDPR og personopplysningsloven Personvern, rett til privatliv mm.,

Detaljer

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet

Detaljer

Hvordan jobber KS med e-helse?

Hvordan jobber KS med e-helse? Hvordan jobber KS med e-helse? Dokumentasjon av helsehjelp - hvor står vi Norge? Heidi Slagsvold Spesialrådgiver KS «En selvstendig og nyskapende kommunesektor» Satsninger nasjonalt EIEJ Velferdsteknologi

Detaljer

Informasjonsstrategi med overordnet handlingsplan. for Normen. i perioden 2015 til 2017

Informasjonsstrategi med overordnet handlingsplan. for Normen. i perioden 2015 til 2017 Informasjonsstrategi med overordnet handlingsplan for Normen i perioden 2015 til 2017 Utarbeidet med støtte av: Versjon 2.0 www.normen.no 1 INNHOLD 1 INNLEDNING... 3 2 BAKGRUNN... 3 2.1 FORMÅL... 3 2.2

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

Forvaltningsrevisjon IKT sikkerhet og drift 2017

Forvaltningsrevisjon IKT sikkerhet og drift 2017 Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD

Detaljer

GDPR: GAP-analyse Randi Hognestad, Legal Counsel, SKAGEN AS VFF Compliance-seminar

GDPR: GAP-analyse Randi Hognestad, Legal Counsel, SKAGEN AS VFF Compliance-seminar GDPR: GAP-analyse Randi Hognestad, Legal Counsel, SKAGEN AS VFF Compliance-seminar 18.09.2017 Overveldet? 2 Kort om SKAGEN Fondsforvaltningsselskap etablert i 1993. 16 fond med en forvaltningskapital på

Detaljer

15. januar Christine Bergland

15. januar Christine Bergland "Hvordan arbeider vi med å styrke digital samhandling på dagens plattformer, og hva blir det konkrete resultatet av arbeidet med En innbygger en journal". 15. januar 2018 Christine Bergland Utfordringene

Detaljer

Høring - NOU 2016:25 - Organisering og styring av spesialisthelsetjenesten

Høring - NOU 2016:25 - Organisering og styring av spesialisthelsetjenesten v4-29.07.2015 Returadresse: Helsedirektoratet, Pb. 7000 St. Olavs plass, 0130 Oslo, Norge HDIR Innland 21971935 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres ref.: 16/6520 Vår ref.:

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling

Detaljer

Databehandleravtale. Charlotte Lindberg Difi

Databehandleravtale. Charlotte Lindberg Difi Databehandleravtale Charlotte Lindberg Difi Hvorfor er denne avtalen så viktig? En databehandleravtale skal sikre at personopplysninger blir behandlet i samsvar med regelverket og setter en klar ramme

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

Risikobasert etterlevelse av pvf

Risikobasert etterlevelse av pvf Risikobasert etterlevelse av pvf NIFS-møte 6.11.2018 Jon Holden, Difi Tema Jobbe effektivt og risikobasert med infosikkerhet, pvf og annen regelverksetterlevelse Dvs. effektivt håndtere risiko som er for

Detaljer

Høring EPJ Standard del 2: Tilgangsstyring, redigering, retting og sletting

Høring EPJ Standard del 2: Tilgangsstyring, redigering, retting og sletting v3.1-16.05.2014 Etter liste Deres ref.: Vår ref.: 13/2601-24 Saksbehandler: Torbjørn Nystadnes Dato: 13.03.2015 Høring EPJ Standard del 2: Tilgangsstyring, redigering, retting og sletting Helsedirektoratet

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra idag til 2018 Hva nå? - våre forventninger og råd om veien videre Innledning

Detaljer

Høringsuttalelse på forslag til forskrift om system for rapportering av bivirkninger av legemidler (bivirkningsregisterforskriften)

Høringsuttalelse på forslag til forskrift om system for rapportering av bivirkninger av legemidler (bivirkningsregisterforskriften) v4-29.07.2015 Mottakers navn vil bli flettet inn ved ekspedering. Evt. kontaktpersons navn vil også bli flettet inn her. Postboks 8011 Dep 0030 OSLO Deres ref.: Vår ref.: 18/109-2 Saksbehandler: Mona Holsve

Detaljer

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern Normkonferansen 2017 (GDPR) Juridisk opplæring personvern 30. november 2017 Marit Larsen Haarr Juridisk rådgiver Direktoratet for e-helse Juridisk opplæring oversikt A Hva skjer på personvernområdet nå?

Detaljer

Overordnet vurdering av personvernspørsmål

Overordnet vurdering av personvernspørsmål Én innbygger én journal Overordnet vurdering av personvernspørsmål Nasjonal løsning for kommunal helse- og omsorgstjeneste Vedlegg H IE-1029 Publikasjonens tittel: Vedlegg H Overordnet personvernvurdering

Detaljer

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner Velkommen til Fagkurs i informasjonssikkerhet basert på Normen for kommuner 1 Mål for fagkurset (1) Deltakerne skal etter gjennomføring av kurset: Ha kunnskap om og kunne formidle hvorfor ivaretakelse

Detaljer

Studieplan 2017/2018. PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15. Studiets nivå og organisering. Bakgrunn for studiet

Studieplan 2017/2018. PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15. Studiets nivå og organisering. Bakgrunn for studiet Studieplan 2017/2018 PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15 Studiets nivå og organisering Studiet vil bli gjennomført med to samlinger á to dager. I løpet av samlingene

Detaljer

Evaluer & iverksett personvernarbeidet

Evaluer & iverksett personvernarbeidet Evaluer & iverksett personvernarbeidet Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt

Detaljer

CHRISTINE BERGLAND DIREKTØR FOR DIREKTORATET E-HELSE ET ENKLERE HELSE-NORGE

CHRISTINE BERGLAND DIREKTØR FOR DIREKTORATET E-HELSE ET ENKLERE HELSE-NORGE CHRISTINE BERGLAND DIREKTØR FOR DIREKTORATET E-HELSE ET ENKLERE HELSE-NORGE Et enklere helse-norge 1. Juni 2016 Christine Bergland Direktør Etablering av direktoratet for e-helse Bakgrunn Helsesektoren

Detaljer

Medisinsk avstandsoppfølging

Medisinsk avstandsoppfølging Nasjonalt velferdsteknologiprogram Medisinsk avstandsoppfølging Temadag på St. Olavs Hospital HF, Trondheim Siw H. Myhrer, seniorrådgiver, Helsedirektoratet Forventninger satt i Prop. 1 S for budsjettåret

Detaljer

Agenda SamUT- Samordnet Utbredelse

Agenda SamUT- Samordnet Utbredelse Agenda SamUT- Samordnet Utbredelse Dato: 09.03.2016 Tid: 10.00-15.00 Sted: Park Inn Oslo Airport, Gardermoen Sak Tid Ansvar Velkommen 10-00-10.10 Agenda NHN Informasjon fra sekretariat 35/16 Referansekatalogen

Detaljer

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit Personvern og studieadministrasjon Sadia Zaka Juridisk seniorrådgiver Unit Hva er personvern? Retten til privatliv - Familie, hjem og korrespondanse Retten til å bestemme over egne personopplysninger Vern

Detaljer

Protokoll; Gjennomgå feltene og vurder fremstilling Protokoll; rettslig grunnlag

Protokoll; Gjennomgå feltene og vurder fremstilling Protokoll; rettslig grunnlag Oppgaver Frist Protokoll; Gjennomgå feltene og vurder fremstilling 15.01.2019 Protokoll; rettslig grunnlag 01.04.2019 Protokoll; formål 01.04.2019 Protokoll: Oversikt over systemeiere og systemansvarlig

Detaljer

Innføring av ny personvernforordning (GDPR) på universitetet

Innføring av ny personvernforordning (GDPR) på universitetet Innføring av ny personvernforordning (GDPR) på universitetet Styringsdokument Styringsgruppemøte 21. juni 2018 Innhold Side Agendapunkter 3 Sak 1: Godkjenning av referat 4-6 Sak 2: Leveransene i prosjektet

Detaljer

Tiltaksplan digitalisering 2019

Tiltaksplan digitalisering 2019 Tiltaksplan digitalisering 2019 Kommunene i Kongsbergregionen etablerte våren 2015 en felles strategi for sitt digitaliseringssamarbeid for perioden 2015 2018. SuksIT som er kommunenes felles digitaliseringsorgan

Detaljer

DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING

DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING Fagutvalg for informasjonssikkerhet Møte 5 2019-05-15 Agenda SAK 1 HANDLINGSPLAN FOR DIGITALISERING: VEIEN VIDERE Handlingsplan

Detaljer

Status i Norge: Arbeid med kodeverk og terminologi. Status, leveranser og målbilde Helse- og kvalitetsregisterkonferansen, 10.

Status i Norge: Arbeid med kodeverk og terminologi. Status, leveranser og målbilde Helse- og kvalitetsregisterkonferansen, 10. Status i Norge: Arbeid med kodeverk og terminologi Status, leveranser og målbilde Helse- og kvalitetsregisterkonferansen, 10. mars 2016 Agenda Bakgrunn og status Målbilde for 2020 Leveranser 2016 Bakgrunn:

Detaljer

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, 26.10.2017 Personopplysninger hva er det? Fødselsnummer: 090361 46271 IP-adresse: 195.159.103.82 Bilnummer: BL 23456 Bluetooth MAC:

Detaljer

Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva?

Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva? Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva? DFØ kundeforum 2018 Kristin Lyng 18. Oktober 2018 Agenda 1 Om Skatteetaten og vårt GDPR-prosjekt

Detaljer

Krav til informasjonssikkerhet i nytt personvernregelverk

Krav til informasjonssikkerhet i nytt personvernregelverk Krav til informasjonssikkerhet i nytt personvernregelverk 8. desember 2017 Informasjonsikkerhet er et ledelsesansvar Sikkerhetsledelse Klare ansvarsforhold Oversikt over det totale risikobildet og beslutte

Detaljer

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november Anne Mette Dørum, spesialrådgiver KS Presentasjonen er basert på Datatilsynets presentasjoner om samme tema,

Detaljer

GDPR i et nøtteskall

GDPR i et nøtteskall GDPR i et nøtteskall BM - Bedriftenes møteplass 18. april 2018 www.ksbedrift.no Elen S. Gimnæs advokatfullmektig Nye personvernregler GDPR EUs personvernforordning Ny personopplysningslov trer i kraft

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 02.11.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse Innebygd personvern

Detaljer

Nasjonal direktørsamling e-helse på nasjonalt nivå

Nasjonal direktørsamling e-helse på nasjonalt nivå Nasjonal direktørsamling e-helse på nasjonalt nivå Christine Bergland Bodø, 24. juni 2015 historikk 2005 Oppstart e-resept 2008 Oppstart meldingsløftet 2009 Automatisk frikort 2010 Etablering av divisjon

Detaljer

Organisering av arbeidet

Organisering av arbeidet Konseptvalgutredning Felles kommunal løsning for helse- og omsorgstjenestene Én innbygger én journal Organisering av arbeidet Nasjonal løsning for kommunal helse- og omsorgstjeneste Vedlegg J IE-1029 [Rapportnummer]

Detaljer

Nasjonal e-helsestrategi Felles utfordringer, felles løsninger

Nasjonal e-helsestrategi Felles utfordringer, felles løsninger Nasjonal e-helsestrategi 2017-2022 Felles utfordringer, felles løsninger Karl Vestli, Divisjonsdirektør Strategi 18. april 2018 Felles utfordringer krever felles løsninger vi har ikke råd til å la være

Detaljer

Sjekkliste GDPR. Nye personvernregler Hva bør gjøres frem mot 25.mai

Sjekkliste GDPR. Nye personvernregler Hva bør gjøres frem mot 25.mai Sjekkliste GDPR Nye personvernregler Hva bør gjøres frem mot 25.mai Hvordan jobbe med utgangspunkt i sjekklisten Sjekklisten gir en oversikt over hovedtemaer og spørsmål som må vurderes frem mot 25. mai,

Detaljer

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen Hva er i Normen? Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014 Normen med støttedokumenter Juridisk bindende ved avtale: Normen: Normen ( Code of conduct

Detaljer

Sak 12/2017 Etablering av Regionalt fagråd digital samhandling i Midt- Norge. Møtedato

Sak 12/2017 Etablering av Regionalt fagråd digital samhandling i Midt- Norge. Møtedato Sak 12/2017 Etablering av Regionalt fagråd digital samhandling i Midt- Norge Saken behandles i: Administrativt samarbeidsutvalg Møtedato 15.06.2017 Møtesaksnummer 12/2017 Saksbehandler: Aslaug Skarsaune

Detaljer

Om Direktoratet for e-helse

Om Direktoratet for e-helse Om Direktoratet for e-helse ET ENKLERE HELSE-NORGE Vis film Hovedmål Digitalisere for å øke kvaliteten og pasientsikkerheten Forbedre og forenkle helsehverdagen, for alle. Bakgrunn Helsesektoren består

Detaljer

Norm for informasjonssikkerhet www.normen.no. Personvernombud. Sikkerhetsleder/ sikkerhetskoordinator Virksomhetens leder/ledelse Forskningsansvarlig

Norm for informasjonssikkerhet www.normen.no. Personvernombud. Sikkerhetsleder/ sikkerhetskoordinator Virksomhetens leder/ledelse Forskningsansvarlig Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Personvernombud Støttedokument Faktaark nr. 35 Versjon: 2.1 Dato: 15.12.2010 Målgruppe Dette faktaarket er spesielt relevant for: Ansvar

Detaljer

HELSE MIDT-NORGE RHF STYRET

HELSE MIDT-NORGE RHF STYRET HELSE MIDT-NORGE RHF STYRET Sak 79/17 Orienteringssaker Vedlegg Helseplattformen orientering om status Saksbehandler Mads E. Berg Ansvarlig direktør Torbjørg Vanvik Saksmappe 17/8 Dato for styremøte 17.

Detaljer

Personvernombudsrollen. Henrik Gullaker, personvernombud.

Personvernombudsrollen. Henrik Gullaker, personvernombud. Personvernombudsrollen Henrik Gullaker, personvernombud. Temaer Hva er personopplysningsloven og personvernforordningen? Hvorfor har vi fått nye regler? Begrepsforklaring. Hva er et personvernombud? Personvernombudsprosjektet.

Detaljer