Skytjenester NOTAT. Flere ting å passe på: Tjenestespesifikasjon og driftsgarantier. Hvor mye arbeid mister du dersom leverandøren blir borte?

Størrelse: px
Begynne med side:

Download "Skytjenester NOTAT. Flere ting å passe på: Tjenestespesifikasjon og driftsgarantier. Hvor mye arbeid mister du dersom leverandøren blir borte?"

Transkript

1 Til: IT-folk på universiteter og høgskoler Fra: ecampus Forfatter: Ingrid Melve Kopi: Dato: Gjelder: Skytjenester og krav til bruk i høgere utdanning Skytjenester Dokumentet gir råd om skytjenester, med konkret informasjon om overordnede problemstillinger for skytjenester i høgere utdanning. Terminologi for skytjenester forutsettes kjent, og følger bruken i Bak skyene er himmelen alltid blå? en innføring i Cloud Computing for skoleeiere 1 fra IKT-senter for utdanning. Målgruppe: IT-avdelinger og andre som tar avgjørelser om bruk av skytjenester på vegne av utdanningsinstitusjoner i høgere utdanning. 2 Dokumentet omhandler bare de krav som settes når det er en institusjon som tar i bruk skytjenester. For skytjenester som tas i bruk av enkeltpersoner, er det hver person som må gjøre sine vurderinger av vilkår skyen tilbyr. Det er i praksis stor forskjell på det enkeltpersoner kan gjøre og det en institusjon kan gjøre med og for sine brukere. I dagens situasjon for skytjenester: 1. Bruk skytjenester! Det er mange gode tjenester i skyen, men se på totalkostnader over tid. La gjerne enkeltpersoner utforske skytjenester for skaffe institusjonen erfaring. 2. Ikke bruk skytjenester til sensitive data, med mindre du har gått en ekstra runde med juridisk hjelp på din side, og er trygg på sikkerhetsvurderingen din. 3. Gjør risikovurdering av leverandør: dersom du putter dine data inn hos en leverandør som går konkurs (eller blir kjøpt opp) og skrur av tjenesten, hvor står du? 4. Be leverandøren om Feide-innlogging for SaaS, slik at han sparer brukerstøtte og du reduserer eksponering av brukerinformasjon. Ting å passe på før en høgskole eller et universitet tar i bruk skytjenester: Gjør en edruelig risikovurdering. Sammenlign med dagens situasjon. Sjekk vilkårene for bruk av skytjenester. Det er vanlig at sky-leverandører forbeholder seg retten til å ensidig endre avtaleteksten, noe som ikke er lov i databehandleravtaler. Det er også vanlig at du ikke får nok revisjonstilgang til å oppfylle norske krav. Databehandleravtale om personopplysninger må på plass. Se opp for innelåsing. Pass på at du kan hente ut igjen data, helst på standardiserte dokumenterte formater. Flere ting å passe på: Tjenestespesifikasjon og driftsgarantier. Hvor mye arbeid mister du dersom leverandøren blir borte? Dette verk er lisensieret under en Creative Commons Navngivelse-DelPåSammeVilkår 3.0 Norge lisens. 1

2 Klassifisering av data: Sensitive data må særbehandles, da disse har egne krav, blant annet til kryptering ved overføring. Åpne data kan uten problemer legges i skyen. Alle tjenester levert av offentlig virksomhet til enkeltpersoner skal være i samsvar med Standardkatalogens krav. Dette gjelder ikke for tjenester rettet mot ansatte, men formidlingsdelen av høgere utdanning omfattes. Arkivverdig materiale må kunne arkiveres, enten i skytjenesten eller i egne arkivsystemer. Begge alternativer må oppfylle krav i arkivloven Institusjonen eller enkeltpersoner i skyen? Gråsonen mellom tjenester rettet mot enkeltpersoner og tilbud fra institusjoner er ikke kartlagt. Et eksempel på dette er når en foreleser kun tilbyr informasjon via Facebook i sitt fag, noe som i praksis tvinger studentene til å godta Facebooks brukervilkår for å gjennomføre det aktuelle faget. Dette området trenger mer arbeid, både for å finne hvor gråsonene ligger, og for å kartlegge regelverket på området. Sikkerhetslovgivning og informasjonssikkerhet Anbefalt IKT-sikkerhetsarkitektur i UH-sektoren, UFS122 3, gir overordnet oversikt over sikkerhetsproblemstillingene knyttet til nettsikkerhet, men tar ikke opp skytjenester der sikre soner administrativt flyttes til eksterne leverandører. UFS126 4, Information Security Policy, tar opp problemstillinger knyttet til tredjepartsleverandører, herunder også skytjenester. Helsesektorens krav Norm for informasjonssikkerhet i helsesektoren 5 omfatter de deler av høgere utdanning som berører helsesektoren. ENISA har laget en analyse Benefits, risks and recommendations for information security 6 som også har praktiske råd for bruk av skytjenester. Gode sjekklister finnes i en rapport fra det australske forsvarsdepartementet Cloud Computing Security Consideration 7 Dataeier har ansvar for klassifisering av data, og har ansvar for at data blir forsvarlig håndtert. Hos en leverandør som har ISO27001 sertifisering bør man kunne forlange å få se revisjonsrapportene som er gjort av dem som etterprøver sertifiseringen. For tjenestespesifikasjon/sla er det viktig å se på hvor mye arbeidstid eller andre tap institusjonen lider dersom en tjeneste får driftsforstyrrelser, og å bed om innsyn inn skyleverandørens beredskapsplaner og prosedyrer for håndtering av driftshendelser. For å beskytte brukerenes passord, bør innlogging skje enten gjennom Feide, til lokal LDAP eller gjennom bruk-og-kast-kontoer. Det siste alternativet er erfaringsmessig ingen god løsning, da normale mennesker enten skriver ned passord eller gjenbruker fra andre steder, og dette gir ikke god nok sikkerhet. Ved innkjøp av SaaS på institusjonsnivå bør det settes krav til Feide, av PaaS/IaaS til innlogging i institusjonens brukerløsninger. 3 r/@campus/ufs/pdf/ufs122.pdf 4 r/@campus/ufs/pdf/gn3-na3-t4-ufs126.pdf 5 n_

3 Det gjøres arbeid med private skyer, men organisasjoner i norsk høgere utdanning er ikke store nok til å få stordriftsfordelene av en privat sky på egen hånd. Hybride skyer, med både private og offentlige deler, er ikke i vanlig bruk i UH-sektoren i dag. Arbeidsdeling mellom private, sektorskyer, hybrid skyer og åpne skyer er under utvikling, men det er for lite avklart til å gi meningsfulle råd på området utover å holde øye med utviklingen og samspillet mellom sektorsamarbeid og åpne skyer. Personvern IKT-senter for utdanning har utgitt en veileder Skytjenester og eksterne IT-tjenester i grunnopplæringen 8 som går igjennom rettslige krav i personopplysningsloven med forskrift. Denne veilederen er nyttig også for høgere utdanning. Selv om forskningsproblemstillinger ikke er med, så er kravene i lovverket overførbare. Når et individ velger å bruke en skytjeneste, er det skytjenesten som er behandlingsansvarlig. Når en utdanningsinstitusjon velger å bruke en skytjeneste, er det institusjonen som er behandlingsansvarlig for personopplysningene til individene, og skytjenesten som er databehandler. Tre forhold som er spesielle for skytjenester i forhold til annen outsourcing: 1. Hvor lagres personopplysninger: innenfor EU/EØS er mindre komplisert, ved lagring utenfor EU/EØS må det inngås særskilte avtaler eller gis mer omfattende samtykke fra hver enkelt bruker Inngåelse av databehandleravtaler: Avtaletekster må være forståelige (eller gjennomgått av jurist på dine vegne), underleverandører skal framgå av avtalen, ikke lov med ensidig endring av avtalevilkår. Sjekk gjerne med Datatilsynets veileder Overholdelse av avtalevilkårene: plikt til dokumentasjon og revisjonstilgang Universell utforming Kravene til universell utforming og tilrettelegging av læringsmiljø gjelder også ved bruk av skytjenester. Disse kravene er mest relevante for SaaS-tjenester, som henvender seg direkte til sluttbrukerene enten disse har spesielle behov eller ikke. Universell utforming vil som regel gi bedre brukeropplevelser og enklere utforming av tjenester. Mer informasjon om problemstillingene finnes hos universell.no 11 Åpne data Tilgang til åpne offentlige data 12 er også mulig gjennom skytjenester. Mange åpne forskningsdata er tilgjengelige gjennom skytjenester. Bruk av skytjenester for tilgang til data er viktig for forskningsmiljøene. Big data er en trend som forventes å føre til sterkere bruk av åpne data i skytjenester, og også til mer bruk av skytjenester for prosessering av data. Nett-tilgang: alltid på Skytjenester forutsetter at nettet alltid er tilgjengelig for de brukerne som skal nå tjenester i skyen, uavhengig av hvilken type skytjenester vi snakker om. Forskningsnettet sørger for dette på campus, men til mobil, studiesenter og i hjemmesituasjonen bør det gjøres en aspx aspx

4 vurdering av om brukerne har nok nett tilgjengelig. Utbygging av eduroam kan være nødvendig. Innkjøp og innkjøpsregler Innkjøp i offentlig sektor er omfattet av eget innkjøpsreglement, med krav til innsyn og offentlige anbud. Store deler av høgere utdanning omfattes av kravene, som blant annet innebærer at anbudsutlysinger må forholde seg til skytjenester. Mange skytjenester rettet mot individer har en forretningsmodell der inntekten enten er knyttet til reklame eller innsamling av brukerinformasjon. Når du ikke betaler, er du produktet. Institusjoner bør vurdere kostnad (og risiko) også for disse aspektene når man tar i bruk skytjenester. Skytjenester har som regel lav oppstartskostnad både i penger og tid. For å gjøre en kostnadsvurdering er det viktig å se hele tjenestekostnaden i sammenheng, inkludert å vurdere kostnader dersom noe går galt, for eksempel at leverandøren forsvinner, eller at ting går veldig bra og bruken øker dramatisk. Fleksibiliteten i skyen, med at man bruker kun for forbruk, og enkelt kan skalere opp/ned, gjør at skyer egner seg godt for eksperimentell bruk og prosesser som har høy bruk over kort tid. De største økonomiske gevinstene finnes likevel ved overgang fra innkjøp av ITsystemer til innkjøp av brukervennlige selvbetjeningsløsninger på web. 13 Stordriftsfordelene gjør at åpne skyer gir kosteffektive løsninger for mange bruksområder. Ofte er det enkeltpersoner som tar i bruk skytjenester for deler av sin virksomhet mer eller mindre på vegne av institusjonen. Dette forholdet drøftes ikke her, utover at institusjonen bør være oppmerksom på kostnader som kommer desentralisert, og at informasjon som virksomheten eier kan gå tapt eller bli utilgjengelig over lang tid når bruken er forankret hos enkeltpersoner. Det store omfanget på prosjektsamarbeid ut over organisasjonsgrensene gjør at skytjenester er i større bruk i høgere utdanning enn førsteinntrykket man får på administrativ side, da skyene ofte tas i bruk av prosjekter eller enkeltpersoner. Kompetanse på bruk av skytjenester vil også være fordelt i organisasjonen i henhold til bruksmønster, mens formalisering av bruk krever forankring inn i administrative rutiner. Risikovurdering Både lovverk og andre regler forutsetter at det skal gjøres risikovurderinger av tjenesten. Uninett informasjonssikkerhetsaktivitet arbeider med maler for risikovurderinger, inntil disse er ferdige kan man benytte Difis Veiledning i risikovurdering av elektronisk kommunikasjon. 14 Formålet med risikovurdering er finne ut hvilke risikoelementer som eksisterer, og deretter ta valg på hvordan disse skal håndteres. Risikoappetitt varierer med tjenestetype, og er høyere for en åpen webside enn for et lønnssystem. Driftssikkerhet i skytjenester er ofte bedre enn det som er mulig å få til i små IT-avdelinger, siden store sky-leverandører har folk på jobb døgnet rundt. Risikovurderingen skal dokumentere hvilke valg som gjøres. En løsning som er 99.9 % uten risiko er sannsynligvis enten lite brukervennlig, svært dyr eller lite funksjonell. Risikovurderinger må være pragmatiske og dokumenterte, gjerne i det lokale kvalitetssikringssystemet

5 Beredskapsplaner bør omfatte planer for flytting/bytting av leverandør, og dette er umulig dersom løsninger ikke er standardisert og dokumenterte. Integrasjonskostnader blir også svært store dersom grensesnitt inn mot skytjenester ikke er veldokumenterte og så enkel som mulig. Standardisering og dokumentasjon av grensesnitt Standarder for bruk i offentlig sektor 15, med Referansekatalog for IT-standarder i offentlig sektor 16, peker på både obligatoriske og anbefalte IT-standarder for ulike bruksområder. En viktig følge av IKT arkitekturprinsippene for offentlig sektor 17 er at grensesnitt for innlegging og uthenting av data skal være dokumenterte, helst åpne. Innelåsing bør unngås, dette er spesielt viktig i de tilfeller der datastrukturene og tjenesteutformingen er like viktig som selve dataene. Skalering Skyen kan gi mange maskiner over kort tid, enten for lagring eller for bruk av mange prosessorer. For en PC-lab som skal vare et semester, og der du trenger mange maskiner kan IaaS eller PaaS være kosteffektive løsninger som lar studenter bruke sine egne kjente maskiner med virtuelle maskiner fra skyen til læringssituasjonen

Bak skyen: Behandling av personopplysninger. Tommy Tranvik, Senter for rettsinformatikk NOIKOS,

Bak skyen: Behandling av personopplysninger. Tommy Tranvik, Senter for rettsinformatikk NOIKOS, Bak skyen: Behandling av personopplysninger Tommy Tranvik, Senter for rettsinformatikk NOIKOS, 28.10.10 Utfordringer for sky kunder 1. Manglende styring og kontroll 2. Etterleve lover og regler 3. Endring

Detaljer

Nettskyen, kontroll med data og ledelsens ansvar

Nettskyen, kontroll med data og ledelsens ansvar Nettskyen, kontroll med data og ledelsens ansvar SUHS-konferansen 2011 Per Arne Enstad, CISA,CISM 2 Hva kjennetegner en nettsky? Behovsbasert selvbetjening Høy konnektivitet Deling av ressurser Kapasitet

Detaljer

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie KS FoU-prosjekt 144008: Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie April 2015 Advokatfirmaet Føyen Torkildsen -1- 1 Innledning Bruk av nettskyløsninger

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket. CLOUD COMPUTING En veiledning i bruk av skytjenester, 2014 Skytjenester Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Detaljer

Ta opp, spill av; eller spill opp, ta av? Svalbardkonferansen, Longyearbyen, 2011-03-22 Ingrid Melve, Teknisk direktør, tjenester, UNINETT

Ta opp, spill av; eller spill opp, ta av? Svalbardkonferansen, Longyearbyen, 2011-03-22 Ingrid Melve, Teknisk direktør, tjenester, UNINETT Ta opp, spill av; eller spill opp, ta av? Svalbardkonferansen, Longyearbyen, 2011-03-22 Ingrid Melve, Teknisk direktør, tjenester, UNINETT 2 UNINETT Det norske forskningsnettet Organisert som AS, heleid

Detaljer

Box: erfaringer med UNINETTs første internasjonale skytjeneste. Jan Meijer, UNINETT

Box: erfaringer med UNINETTs første internasjonale skytjeneste. Jan Meijer, UNINETT Box: erfaringer med UNINETTs første internasjonale skytjeneste Jan Meijer, UNINETT UNINETT Norges forskningsnett KDs verktøy for felles IKT infrastruktur i norsk UH 85 årsverk omsetning 180 millioner ca.

Detaljer

Personvernerklæring for Flyt Høgskolen i Molde

Personvernerklæring for Flyt Høgskolen i Molde Personvernerklæring for Flyt Høgskolen i Molde Sist endret: 24.07.2019 Innhold: 1) Kort om Flyt 2) Om denne personvernerklæringen 3) Hva er personopplysninger? 4) Formålet med og rettslig grunnlag for

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til

Detaljer

Arkivloven og skyen. Senioradvokat, Malin Tønseth 17. Mars 2015 www.svw.no

Arkivloven og skyen. Senioradvokat, Malin Tønseth 17. Mars 2015 www.svw.no Arkivloven og skyen Senioradvokat, Malin Tønseth 17. Mars 2015 www.svw.no Arkivloven Arkivloven 9 offentlige arkiv "Utan i samsvar med føresegner gjevne i medhald av 12 i denne lova eller etter særskilt

Detaljer

Arkiv skal ikkje førast ut or landet

Arkiv skal ikkje førast ut or landet Arkiv skal ikkje førast ut or landet Advokat Siv Owing Maanum Copyright 2015 Foyen Torkildsen All Right Reserved 1 Arkivloven 9 b) «Utan i samsvar med føresegner gjevne i medhald av 12 i denne lova eller

Detaljer

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1.

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. Cloud computing en veileder i bruk av nettskytjenester En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. april 2011 Innledning Cloud Computing, heretter kalt Nettskyen, er en

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer

Arkivsystemer med skyløsninger

Arkivsystemer med skyløsninger Arkivsystemer med skyløsninger Erfaringer fra Ruter Svein Winje og Svend Wandaas, Brukerforum Stavanger Tema 1. Behovet for ny sak og arkivløsning 2. Juridiske utgangspunkt. 3. Krav i konkurransen og besvarelse

Detaljer

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger: Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 01.06.2018 kn 1) Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved NLA Høgskolen. Søknadsweb er knyttet til det studieadministrative

Detaljer

Er du trygg i nettskyen 31. Mai 2011 Advokat Herman Valen

Er du trygg i nettskyen 31. Mai 2011 Advokat Herman Valen Er du trygg i nettskyen 31. Mai 2011 Advokat Herman Valen Innledning Hva er cloud computing? IaaS, PaaS, SaaS osv Skyen er en forretningsmodell som bygger på noen prinsipper: Standardisering (tjenester,

Detaljer

Personvernerklæring for Fagpersonweb

Personvernerklæring for Fagpersonweb Personvernerklæring for Fagpersonweb Sist endret: 27.06.2018 1) Kort om Fagpersonweb Fagpersonweb er en webapplikasjon som lar fagpersoner utføre en del nødvendige studieadministrative rutiner og oppgaver.

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 07.06.2018 1) Kort om Søknadsweb Søknadsweb er en webapplikasjon for søknad om opptak til studier ved MF vitenskapelig høyskole. Søknadsweb er knyttet til

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 06.07.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

Skytjenester (Cloud computing)

Skytjenester (Cloud computing) -Ein tydeleg medspelar Skytjenester (Cloud computing) Kontaktkonferanse Kristiansund 14.-15. juni Dagfinn Grønvik - IT-sjef Møre og Romsdal fylkeskommune Luftig begrep Skytjenester.men likevel rimelig

Detaljer

Skytjenester i skolen

Skytjenester i skolen Skytjenester i skolen NKUL 2012 Tommy Tranvik og Harald Torbjørnsen Agenda 1. Skytjenester fordeler og ulemper 2. Rettslige reguleringer personopplysningsloven med forskrift 3. Praktiske eksempel fra skolesektoren

Detaljer

CRM-løsninger i skyen - hva har du lov til å lagre?

CRM-løsninger i skyen - hva har du lov til å lagre? CRM-løsninger i skyen - hva har du lov til å lagre? CRM for en advokat Kundedata satt i system Kommersielle mål mot forbrukers rett Innhenter data for profilering Økt digitalisering senket personvern?

Detaljer

Oslo kommune Utdanningsetaten

Oslo kommune Utdanningsetaten Utdanningsetaten P. Reinholdsen Dato: 22.03.2016 Deres ref: Vår ref (saksnr): Saksbeh: Arkivkode: 16/02641-2 Rohan Fininger, 95754230 Innsynshenvendelse etter Offentlighetslova - Konsekvenser ved valg

Detaljer

Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern

Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern Versjon 1.0-25.02.2018 Det er krav om innebygget personvern i tråd med personopplysningsloven. Innebygd personvern

Detaljer

GDPR Konkrete problemstillinger fra institusjonene. Ingrid Olsen Fossum og Sadia Zaka Jurister ved Unit FS-Brukerforum 2018

GDPR Konkrete problemstillinger fra institusjonene. Ingrid Olsen Fossum og Sadia Zaka Jurister ved Unit FS-Brukerforum 2018 GDPR Konkrete problemstillinger fra institusjonene Ingrid Olsen Fossum og Sadia Zaka Jurister ved Unit FS-Brukerforum 2018 1 Lovisenberg Diakonale høgskole Rapporter i FS og forhåndsvalgte verdier. - Det

Detaljer

Retningslinjer for databehandleravtaler

Retningslinjer for databehandleravtaler Retningslinjer for databehandleravtaler Operativ sikkerhetsdokumentasjon INNHOLDSFORTEGNELSE 1. HENSIKT... 2 2. BEHANDLINGSANSVAR OG DATABEHANDLERAVTALER... 2 2.1 SENTRALE BEGREPER... 2 2.2 HVORFOR ER

Detaljer

Skytjenester. - Gevinster og utfordringer. Petter Kongshaug, UNINETT

Skytjenester. - Gevinster og utfordringer. Petter Kongshaug, UNINETT Skytjenester - Gevinster og utfordringer Petter Kongshaug, UNINETT Tradisjonell IKT i endring 14. november 2013 SLIDE 2 Google compute plants 14. november 2013 SLIDE 3 Universitet IKT i endring WiFi Cloud

Detaljer

Morgendagens digitale muligheter: programmet ecampus

Morgendagens digitale muligheter: programmet ecampus Morgendagens digitale muligheter: programmet ecampus Seminar: den digitale tilstand i private høgskoler 2012 Ingrid Melve, Teknisk direktør, tjenester, UNINETT UNINETT Det norske forskningsnettet Organisert

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Cloud computing og offshoring. Juridiske sjekkpunkter for overføring av data til utlandet. Espen Werring, 1. desember 2011

Cloud computing og offshoring. Juridiske sjekkpunkter for overføring av data til utlandet. Espen Werring, 1. desember 2011 Cloud computing og offshoring Juridiske sjekkpunkter for overføring av data til utlandet Espen Werring, 1. desember 2011 Er dette noe å bry seg om? Betydelig vekst innen offshoring de seneste årene Alle

Detaljer

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper Personvernregelverket Personvernregelverkets krav til skytjenester EUs personverndirektiv 95/46/EU Personopplysningsloven med forskrift Særlovgivning, markedsføringsloven og taushetspliktregler Ny EU-forordning

Detaljer

Skytjenester og eksterne IT-tjenester i grunnopplæringen

Skytjenester og eksterne IT-tjenester i grunnopplæringen Skytjenester og eksterne IT-tjenester i grunnopplæringen Rettslige krav i personopplysningsloven med forskrift veiledning Om Senter for IKT i utdanningen Senter for IKT i utdanningen er et forvaltningsorgan

Detaljer

Agenda. Mulige gevinster ved å samarbeide om løsninger. Tjenesteorientert arkitektur for UH sektoren. Kontekst for arkitekturarbeid

Agenda. Mulige gevinster ved å samarbeide om løsninger. Tjenesteorientert arkitektur for UH sektoren. Kontekst for arkitekturarbeid Arkitekturarbeide ved NTNU Carl-Fredrik Sørensen og Ole Langfeldt Arkitekter NTNU IT Agenda Kontekst for arkitekturarbeid IKT i UH-sektoren DIFI Arkitekturprinsipper Arkitektur i dag Trender i tiden Arkitektur

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

Prioriteringer for USIT i IT-direktør Lars Oftedal

Prioriteringer for USIT i IT-direktør Lars Oftedal Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Prioriteringer fra UiOs årsplan Forskningskvalitet og utdanningskvalitet IT i utdanning og studier, IT for studentene IT-infrastruktur er en vesentlig

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 07.06.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

Kan du legge personopplysninger i skyen?

Kan du legge personopplysninger i skyen? Kan du legge personopplysninger i skyen? 05.05.2015 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis, bank/finans/forsikring,

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no). Personvern Det er viktig for oss at du føler deg trygg når du bruker vår nettsider, tisip.no og itfag.no. Derfor legger vi stor vekt på å beskytte ditt personvern. Denne erklæringen forklarer hvordan vi

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 21.06.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

Prioriteringer for USIT i 2017

Prioriteringer for USIT i 2017 Allmøte på USIT 12. januar 2017 Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Endring av årsplanarbeidet USIT 3.1: Endring av USITs planprosesser Føringer og prioriteringer ovenfra som grunnlag

Detaljer

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi Vi vil ut I skyen hva gjør vi? Tilgangsstyring Foredrag på NIFS-møte 12.9.18 ved Seniorrådgiver Mari Vestre Difi Hva er tilgangsstyring? tilgangsstyring. Regler for å styre hvem som skal ha tilgang til

Detaljer

Hvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler. 27.10.2011 Advokat Herman Valen

Hvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler. 27.10.2011 Advokat Herman Valen Hvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler 27.10.2011 Advokat Herman Valen 2 Innledning Regelverket for offentlige anskaffelser Kjennetegnet ved cloud-tjenester Standardiserte

Detaljer

Skytjenester bruk dem gjerne, men bruk dem riktig

Skytjenester bruk dem gjerne, men bruk dem riktig Skytjenester bruk dem gjerne, men bruk dem riktig 29.10.2014 Dagens tema Bruk av skytjenester, og bevisst(løs) bruk Skytjenester og informasjonssikkerhet Datatilsynets krav til skytjenester Hvor trykker

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling

Detaljer

BRUKERVEILEDNING TIL TRINN 1 - Datakartlegging

BRUKERVEILEDNING TIL TRINN 1 - Datakartlegging BRUKERVEILEDNING TIL TRINN 1 - Datakartlegging Klarlegging av overordnet ansvar Før kartleggingen av data går i gang, bør det avklares hvem hvilken posisjon - som har det overordnete ansvaret i virksomheten

Detaljer

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes

Detaljer

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det?

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det? Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det? 09.12.2009 v/ seniorrådgiver Elisabeth Vatten 1 Følger ikke råd fra Datatilsynet! To

Detaljer

Bruk av skytjenester og sosiale medier i skolen

Bruk av skytjenester og sosiale medier i skolen Bruk av skytjenester og sosiale medier i skolen 13.11.2015 Agenda Hva er personvern? Datatilsynets skole- og barnehageprosjekt Skytjenester Sosiale medier Thinkstock.com 2 Hvem har ansvaret? «Behandlingsansvarlig»

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

Prioriteringer for USIT i 2017

Prioriteringer for USIT i 2017 Rektoratmøte 9. februar 2017 Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Ny arbeidsmåte for årsplanarbeidet USIT 3.1: Endring av USITs planprosesser Føringer og prioriteringer ovenfra som grunnlag

Detaljer

Mål og prioriteringer i USITs årsplan for

Mål og prioriteringer i USITs årsplan for IT-ledernettverket 28. september 2016 Mål og prioriteringer i USITs årsplan for 2017-19 IT-direktør Lars Oftedal Ny organisering av årsplanarbeidet USIT 3.1: Sterkere styring ovenfra av USITs årsplanarbeid

Detaljer

Sikkerhet og personvern i skole og klasserom

Sikkerhet og personvern i skole og klasserom Sikkerhet og personvern i skole og klasserom NKUL 2017 Tommy Tranvik Harald Torbjørnsen Vi skal: Øke kvaliteten i det pedagogiske arbeidet med digitale ferdigheter hos barn og unge Øke den digitale kompetansen

Detaljer

Databehandleravtaler. Tommy Tranvik Unit

Databehandleravtaler. Tommy Tranvik Unit Databehandleravtaler Tommy Tranvik Unit Spørsmål Hva er databehandlere? Når er det lovlig å bruke databehandlere? Hva må til for at fortsatt bruk skal være lovlig? Databehandlere i GDPR Leverandører av

Detaljer

GDPR- hva betyr dette for NTNU

GDPR- hva betyr dette for NTNU GDPR- hva betyr dette for NTNU NTNU behandler personopplysninger i stort omfang. GDPR stiller skjerpede krav til behandling av personopplysninger og styrker de registrertes rettigheter. NTNU skal ivareta

Detaljer

Personvernerklæring for Cristin (Current Research Information System in Norway)

Personvernerklæring for Cristin (Current Research Information System in Norway) Personvernerklæring for Cristin (Current Research Information System in Norway) Sist endret: 15.06.2018 Innhold: 1) Kort om Cristin (Current Research Information System in Norway) 2) Hva er en personvernerklæring?

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. mars 2015 10.03.2015 Side 2 Utgangspunktet Det er Datatilsynets utgangspunkt

Detaljer

Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere. Løsningen er Feide (Felles Elektronisk IDEntitet)

Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere. Løsningen er Feide (Felles Elektronisk IDEntitet) Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere Løsningen er Feide (Felles Elektronisk IDEntitet) Senter for IKT i utdanningen har et ansvar for innføring av Feide i grunnopplæringa

Detaljer

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Oslo, 08.03 2019 Liss Johansen Sandø, innleid konsulent fra PwC/prosjektleder og rådgiver for Unit Trondheim, 5. juni 2019 Direktoratet for IKT og fellestjenester i høyere utdanning og forskning TEMA 1.

Detaljer

Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren. De har valgt Feide (Felles elektronisk identitet)

Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren. De har valgt Feide (Felles elektronisk identitet) Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren De har valgt Feide (Felles elektronisk identitet) UNINETT ABC har et ansvar for innføring av Feide i grunnopplæringa Hva er Feide?

Detaljer

Personvernerklæring Urkund

Personvernerklæring Urkund Personvernerklæring Urkund Urkund er et tekstgjenkjenningsprogram som kan brukes til plagiatkontroll i Canvas og i det digitale eksamensverktøyet Inspera Assessment. Urkund tilgang til internettet og felles

Detaljer

Personvernerklæring for EVUweb - søkere

Personvernerklæring for EVUweb - søkere Personvernerklæring for EVUweb - søkere Sist endret: 21.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon som lar deg melde deg på kurs og andre arrangementer og å søke om opptak til Nord universitet.

Detaljer

Internkontroll og informasjonssikkerhet lover og standarder

Internkontroll og informasjonssikkerhet lover og standarder Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften

Detaljer

Digitalisering former samfunnet

Digitalisering former samfunnet Digitalisering former samfunnet Digitaliseringsstrategi for Universitetet i Bergen Vedtatt av universitetsstyret 20.oktober 2016 1 Innledning Denne digitaliseringsstrategien skal støtte opp om og utdype

Detaljer

Sluttrapport for Feide på G Suite (tidligere GAFE)

Sluttrapport for Feide på G Suite (tidligere GAFE) Sluttrapport for Feide på G Suite (tidligere GAFE) Skrevet av Harald Torbjørnsen 09. mars 2017 Sluttrapport for pilotering av Feide med SSO på G Suite, produsert i samarbeid mellom Narvik kommune og Senter

Detaljer

Informasjonssikkerhet - Innføring velferdsteknologi Agder. KiNS-konferanse Stavanger juni 2019

Informasjonssikkerhet - Innføring velferdsteknologi Agder. KiNS-konferanse Stavanger juni 2019 Informasjonssikkerhet - Innføring velferdsteknologi Agder KiNS-konferanse Stavanger 4. 5. juni 2019 Nasjonalt mål: Velferdsteknologi er integrert i helse- og omsorgstjenesten i alle landets kommuner innen

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu marius.sandbu@evry.com De største leverandørene i markedet Markedet og trender for offentlig skyløsninger AWS vokser

Detaljer

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit Personvern og studieadministrasjon Sadia Zaka Juridisk seniorrådgiver Unit Hva er personvern? Retten til privatliv - Familie, hjem og korrespondanse Retten til å bestemme over egne personopplysninger Vern

Detaljer

GDPR Prosjektgjennomføring Sjekkliste

GDPR Prosjektgjennomføring Sjekkliste GDPR Prosjektgjennomføring Sjekkliste DIGFO.no Org nr. 920 052 142 / Contact@DIGFO.no +47 99 03 0006 Side 1 av 6 1 Samtykke (Consent) Kunder må gi sitt samtykke for behandling av personopplysninger. Det

Detaljer

Perspektiver og planer ved Universitetet i Oslo

Perspektiver og planer ved Universitetet i Oslo Perspektiver og planer ved Universitetet i Oslo Nye personvernregler Maren Magnus Jegersberg Juridisk seniorrådgiver UiO Personvern handler om retten til et privatliv og retten til å bestemme over egne

Detaljer

Cloud computing. Bruk av skytjenester krever en klar strategi

Cloud computing. Bruk av skytjenester krever en klar strategi Cloud computing Bruk av skytjenester krever en klar strategi KORT OM SELSKAPET ASP Norge er et uavhengig rådgivingsselskap Vi har spisskompetanse på forretningstyrt og strategisk bruk av IT Selskapet ble

Detaljer

Om fem år er hele NAV i skyen. 18. juni 2019 // Petter Hafskjold, sjefarkitekt IT

Om fem år er hele NAV i skyen. 18. juni 2019 // Petter Hafskjold, sjefarkitekt IT Om fem år er hele NAV i skyen 18. juni 2019 // Petter Hafskjold, sjefarkitekt IT Bakgrunn Innovasjon Sikkerhet Fleksibilitet og skalerbarhet Kostnadseffektivt 2 Bakgrunn Skytjenester har funksjonalitet

Detaljer

Personvernerklæring for Brage

Personvernerklæring for Brage Personvernerklæring for Brage Om denne personvernerklæringen Hva er personopplysninger? Kort om tjenesten Formålet med behandling av personopplysninger i tjenesten Registrerte personopplysninger, rettslig

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR )

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR ) PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR.994 236 016) (Sist endret 05.07.2018) Denne personvernerklæringen gjelder for Advokatfirmaet Even Solbraa-Bay. Jeg er behandlingsansvarlig

Detaljer

Personvernerklæring for EVUweb - søkere

Personvernerklæring for EVUweb - søkere Personvernerklæring for EVUweb - søkere Sist endret: 06.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon for påmelding til kurs og andre arrangementer ved MF vitenskapelig høyskole. EVUweb er knyttet

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL

PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL (Org.nr. 916 487 703) Sist endret: 05.10.2018 Denne personvernerklæringen gjelder for Advokatfirma Omdal ("vi" eller "oss"). Vi er behandlingsansvarlige for behandlingen

Detaljer

Databehandleravtaler m.m. etter GDPR

Databehandleravtaler m.m. etter GDPR Databehandleravtaler m.m. etter GDPR Pågående arbeid med å lage gode maler et samarbeid med KS Kjersti Jensen Jurist Oslo kommune Byrådsavdelingen for finas Det var en gang Hvordan har møtet med leverandørene

Detaljer

Skytjenester utviklingstrekk, krav og forventninger. Frank Skapalen NVE

Skytjenester utviklingstrekk, krav og forventninger. Frank Skapalen NVE Skytjenester utviklingstrekk, krav og forventninger Frank Skapalen NVE Kilde: http://srmsblog.burtongroup.com/ Innhold Globale utviklingstrekk for skytjenester Skypolitikk Dilemmaet sikkerhet opp mot funksjonalitet

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS. 1. Hvem vi behandler personopplysninger om

PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS. 1. Hvem vi behandler personopplysninger om PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS Sist endret: 20.07.2018 Denne personvernerklæringen gjelder for Larsen Advokatfirma AS («vi»). Vi er behandlingsansvarlige for behandlingen av personopplysninger

Detaljer

Uninett konferansen 2010 7. - 9. desember UNINETT- Program. Tjenester og samarbeid i en åpen arkitektur. Konferansen 2010. Universitetet i Stavanger

Uninett konferansen 2010 7. - 9. desember UNINETT- Program. Tjenester og samarbeid i en åpen arkitektur. Konferansen 2010. Universitetet i Stavanger Uninett konferansen 2010 7. - 9. desember Program Tjenester og samarbeid i en åpen arkitektur Universitetet i Stavanger UNINETT- Konferansen 2010 Tjenester og samarbeid i en åpen arkitektur UNINETT-konferansen

Detaljer

Fleksible og fremtidsrettede it-løsninger for Moss Kommune. Veien til nettskyen Terje Jensen, sikkerhetsansvarlig Moss kommune

Fleksible og fremtidsrettede it-løsninger for Moss Kommune. Veien til nettskyen Terje Jensen, sikkerhetsansvarlig Moss kommune Fleksible og fremtidsrettede it-løsninger for Moss Kommune Veien til nettskyen Terje Jensen, sikkerhetsansvarlig Moss kommune Moss kommune: 32.000 innbyggere og 2.500 ansatte 65 lokasjoner på egen fiber

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

e-campus kan teknisk infrastruktur gi grunnlag for innovativ e-læring ved høyere utdanning i Norge?

e-campus kan teknisk infrastruktur gi grunnlag for innovativ e-læring ved høyere utdanning i Norge? e-campus kan teknisk infrastruktur gi grunnlag for innovativ e-læring ved høyere utdanning i Norge? Nettverksuniversitetets konferanse, Steinkjer, 2011-03-15 Ingrid Melve, Teknisk direktør, tjenester 2

Detaljer

Metode for identifikasjon av dokumentasjon. 8 Norske Arkivmøte,

Metode for identifikasjon av dokumentasjon. 8 Norske Arkivmøte, Metode for identifikasjon av dokumentasjon 8 Norske Arkivmøte, 09.04.2019. Agenda Bakgrunn Resultat - metoden Tilbakemeldinger Veien videre Hvordan lykkes med dette i praksis? Bakgrunn Samfunn i endring

Detaljer

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger:

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger: Personvernerklæring Denne personvernerklæringen handler om hvordan Magnar Eikeland Gruppen AS samler inn og bruker personopplysninger om deg. (Magnar Eikeland Kontormaskiner AS og Magnar Eikeland Kontorutstyr

Detaljer

Databehandleravtale. mellom. Navn på skoleeier: Org. nr.: (behandlingsansvarlig)

Databehandleravtale. mellom. Navn på skoleeier: Org. nr.: (behandlingsansvarlig) Databehandleravtale I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016 (GDPR), artikkel 28, jf. artikkel 29 og 32-36, inngås følgende avtale mellom

Detaljer

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale.

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale mellom xxx (behandlingsansvarlig) og Eigersund kommune (databehandler) Innhold 1. Om

Detaljer

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Personvern - Hva er det 3 Hva er personopplysninger? Side 4 5 Viktig nytt i forordningen

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Firma:. behandlingsansvarlig og

Detaljer

PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret:

PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret: PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret: 10.9.2018 Denne personvernerklæringen gjelder for Kolbotn Advokatfellesskap SA som omfatter følgende advokater: - Trude Mohn King, org.

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer