Syv prinsipper for innebygd personvern. Erlend Andreas Gjære. HelsIT 2012 "Privacy by Design"

Størrelse: px
Begynne med side:

Download "Syv prinsipper for innebygd personvern. Erlend Andreas Gjære. HelsIT 2012 "Privacy by Design""

Transkript

1 HelsIT 2012 "Privacy by Design" Syv prinsipper for innebygd personvern Erlend Andreas Gjære SINTEF IKT Systemutvikling og sikkerhet twitter.com/sintef_infosec

2 If you think encryption solves your security problems, then you don't understand encryption and you don't understand security. Roger Needham ( ) Professor of Computer Systems University of Cambridge HelsIT

3 Agenda Introduksjon Syv prinsipper for "Privacy by Design" - Inkl. erfaringer fra COSTT-prosjektet Oppsummering HelsIT

4 Co-Operation Support Through Transparency HelsIT

5 Personvern i fokus Et middel for å bygge tillit - Svekket tillit til databehandling svekker tilliten til behandlende helsevesen Datatilsynet (2011): Godt personvern i helsesektoren - "jobbe for at det offentlige helsevesen stiller krav om personvernvennlige løsninger, bygd på prinsippene for innebygd personvern" HelsIT

6 Privacy by Design Opphav: Dr. Ann Cavoukian Personvern sikres ikke kun ved overholdelse av regler - Personvern må være ettertraktet som operativ standard for virksomheten Personvern bør ikke være et nødvendig "onde" - Innebygd personvern kan fremme innovasjon HelsIT

7 De syv prinsippene 1. Vær proaktiv, ikke reaktiv forebygge, ikke reparere 2. Personvern som standard 3. Personvern innebygget i design 4. Full funksjonalitet positiv sum, ikke negativ 5. Sikkerhet fra vugge til grav hele livssyklusen 6. Synlighet og gjennomsiktighet åpenhet 7. Respekt for individets personvern brukersentrert HelsIT

8 Relevans for innebygd personvern HelsIT

9 1 Proaktiv, ikke reaktiv Majoriteten av personvernbrudd oppdages nok aldri Avverge personvernkonflikter før de oppstår Vurdere nøye hvordan data skal behandles og deles Ikke håndtere data som ikke faktisk benyttes Brukersentrert og brukssentrert: Kontroll over data HelsIT

10 Ut og lære brukeren å kjenne HelsIT

11 2 Personvern som standard Bevar personvern til individer som ikke foretar seg noe - Samtykke vs. reservasjonsrett - Ikke egnet til alle situasjoner i helsearbeid Spare litt på kruttet før det er nødvendig - Som i praksis: Begynne nøkternt og ev. gi mer HelsIT

12 Intervjuer katalysert av tidlige skisser HelsIT

13 3 Personvern innebygget i design Er ikke et tillegg vi bare kan "sette på" til slutt Må med i designspesifikasjonen fra start - Tidlige vurderinger av problematikk - Og tidlig øye for potensiale Eksempel: Google+ vs. Facebook HelsIT

14 Utvikling av prototype HelsIT

15 4 Full funksjonalitet positiv sum Personvern bør ikke ofres til fordel for funksjonalitet - Negative hendelser vil oppheve det positive Prøv heller å få til begge deler, og skap et fortrinn Innovasjonen ligger i å lage bærekraftige løsninger - Bare se på reaksjoner når noe går galt HelsIT

16 Iterativ testing/videreutvikling HelsIT

17 5 Ende-til-ende-beskyttelse Tenk personvern i alle faser av produktets livssyklus Personvern er heller ikke begrenset til «dingsen» - Hvilke konsekvenser får dette for f.eks. arkitektur? Data bør ikke beholdes lengre enn nødvendig HelsIT

18 6 Synlighet og gjennomsiktighet Sørg for at individet er klar over databehandling - Innsikt og kontroll Nøyaktig sporing av alle kilder til data Nøyaktig sporing av alle utleveringer av data - Stiller nok noen krav til håndtering av logg HelsIT

19 7 Respekt for individets personvern Vektlegg aksept blant brukerne - Sterk opplevelse av personvern som standard - Brukervennlige valg for å kontrollere deling/bruk Selvsagt ikke lønnsomt å si en ting og gjøre noe annet Tilrettelegge alternative løsninger for individet HelsIT

20 Noen lærdommer fra COSTT Vi trenger slett ikke alle hendelser i lengre tid - Status her og nå er det viktige! Og kun lesetilgang Pasientens eksakte identitet er ikke alltid nødvendig Innhold på storskjermer kan avhenge av: - Fysisk plassering, størrelse på utvalgsgruppe, styrke av tilgangskontroll (inkl. fysisk område) HelsIT

21 Oppsummering Innebygd personvern kan fremme innovasjon Integrer personvern i hele systemutviklingsprosessen Hjelp databehandler å ivareta sin egen taushetsplikt Lag fremragende systemer! HelsIT

22 Kotanktinformasjon Erlend Andreas Gjære SINTEF IKT Systemutvikling og sikkerhet Strindvegen 4, 7034 Trondheim twitter.com/sintef_infosec 22

Hvordan kan personvernet ivaretas i helsesektoren?

Hvordan kan personvernet ivaretas i helsesektoren? Hvordan kan personvernet ivaretas i helsesektoren? Bjørn Erik Thon direktør 06.10.2011 Side 1 Hva er personvern? - Noen viktige ord personverntanken. - Samtykke - Informasjon og innsyn - Selvbestemmelse/autonomi

Detaljer

Pasientinformasjon "på veggen"

Pasientinformasjon på veggen HelsIT 2011 Pasientinformasjon "på veggen" Balansegang mellom informasjonsbehov og personvern Erlend Andreas Gjære SINTEF IKT Systemutvikling og sikkerhet Informasjonsdeling og samarbeid HelsIT 29. september

Detaljer

Eksamensbesvarelse DRI2020 høst Oppgave 1

Eksamensbesvarelse DRI2020 høst Oppgave 1 SIDE 1 AV 5 Eksamensbesvarelse DRI2020 høst 2016 Oppgave 1 Når Stortinget vedtar en lov så er det etter en lang lovgivningsprosess som resulterer i en innstilling fra en fagkomité som tok utgangspunkt

Detaljer

Informasjonssikkerhet i forordningen

Informasjonssikkerhet i forordningen Informasjonssikkerhet i forordningen 19.10.2016 Agenda Personopplysninger Bakgrunn om forordningen Dagens krav til informasjonssikkerhet Krav til informasjonssikkerhet i nytt regelverk Thinkstock.com 2

Detaljer

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå

Detaljer

Synspunkter på Gode helseregistre bedre helse

Synspunkter på Gode helseregistre bedre helse Synspunkter på Gode helseregistre bedre helse Monica Fornes, seniorrådgiver Helge Veum, senioringeniør 6. desember 2010 Nasjonalt råd for kvalitet og prioritering helsetjenesten Positivt at det tenkes

Detaljer

Personvern og informasjonssikkerhet ved anskaffelser

Personvern og informasjonssikkerhet ved anskaffelser Personvern og informasjonssikkerhet ved anskaffelser Innledning 2 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis,

Detaljer

Personvern og velferdsteknologi

Personvern og velferdsteknologi Personvern og velferdsteknologi «Personvern» Enkelt sagt handler personvern om retten til et privatliv og retten til å bestemme over egne personopplysninger Fra www.datatilsynet.no Når jeg går inn på badeværelset

Detaljer

Proff behandling av personopplysninger. Bjørn Erik Thon direktør i Data=lsynet @bjornerikthon personvernbloggen.no

Proff behandling av personopplysninger. Bjørn Erik Thon direktør i Data=lsynet @bjornerikthon personvernbloggen.no Proff behandling av personopplysninger Bjørn Erik Thon direktør i Data=lsynet @bjornerikthon personvernbloggen.no 1 01.11.14 Side 2 01.11.14 Side 3 01.11.14 Side 4 01.11.14 Side 5 01.11.14 Side 6 01.11.14

Detaljer

Personvern og omsorgsteknologi utfordringer og muligheter

Personvern og omsorgsteknologi utfordringer og muligheter Personvern og omsorgsteknologi utfordringer og muligheter Bjørn Erik Thon direktør Datatilsynet @bjornerikthon www.personvernbloggen.no 18.06.2014 Side 1 Datatilsynet Håndhever personopplysningsloven,

Detaljer

Atle Årnes Fagdirektør. Personvern og bolig

Atle Årnes Fagdirektør. Personvern og bolig Atle Årnes Fagdirektør Personvern og bolig Uavhengig forvaltningsorgan 40 medarbeidere - Fire avdelinger Juridisk Tilsyns- og sikkerhet Informasjon Administrasjon Datatilsynet Ombud Saksbehandling Tilsyn/kontroll

Detaljer

Sikkerhet og effektivitet

Sikkerhet og effektivitet Sikkerhet og effektivitet Thomas Norgaard Sales & Marketing Manager tno@procano.com 920 30 066 Christian O. Breivik Deputy Managing Director cob@procano.com 970 62 362 Thomas Midthjell Chief Technical

Detaljer

Test og kvalitet To gode naboer. Børge Brynlund

Test og kvalitet To gode naboer. Børge Brynlund Test og kvalitet To gode naboer Børge Brynlund To gode naboer som egentlig er tre Kvalitetssikring, kvalitetskontroll og testing Kvalitet I Betydningen Kvalitet er den viktigste faktoren for å avlede langsiktig

Detaljer

Pasientvern versus pasientvern: ulike sider av integritetsvernet. Anne Kjersti Befring

Pasientvern versus pasientvern: ulike sider av integritetsvernet. Anne Kjersti Befring Pasientvern versus pasientvern: ulike sider av integritetsvernet Anne Kjersti Befring Hippokrates til GDPR Taushetsplikten/fortrolighetsprinsippet ble nedfelt i Hippokrates ed Videreført i profesjonsetikken

Detaljer

Strategi for informasjonssikkerhet i helse- og omsorgssektoren

Strategi for informasjonssikkerhet i helse- og omsorgssektoren Strategi for informasjonssikkerhet i helse- og omsorgssektoren Sikkerhet og sårbarhet 7. mai 2013 Jan Gunnar Broch Helsedirektoratet Strategi for informasjonssikkerhet i helse- og omsorgssektoren 06.05.2013

Detaljer

Skytjenester bruk dem gjerne, men bruk dem riktig

Skytjenester bruk dem gjerne, men bruk dem riktig Skytjenester bruk dem gjerne, men bruk dem riktig 29.10.2014 Dagens tema Bruk av skytjenester, og bevisst(løs) bruk Skytjenester og informasjonssikkerhet Datatilsynets krav til skytjenester Hvor trykker

Detaljer

Hvordan ivareta personvernet med velferdsteknologiske løsninger?

Hvordan ivareta personvernet med velferdsteknologiske løsninger? Hvordan ivareta personvernet med velferdsteknologiske løsninger? Foredrag på Boliger for fremtiden 13. februar 2014 Bjørn Erik Thon direktør Datatilsynet @bjornerikthon www.personvernbloggen.no 18.02.2014

Detaljer

DIN DIGITALE PARTNER

DIN DIGITALE PARTNER DIN DIGITALE PARTNER GDPR General Data Protection Regulation eprivacy Regulation Forordning fra EU som trer i kraft 25. mai Påvirker alle virksomheter i Norge GDPR Hva gjør CoreTrek med GDPR? GDPR «treffer»

Detaljer

Forventninger til forvaltningen En oppsummering fra Teknologirådets prosjekt om offentlige tjenester på internett

Forventninger til forvaltningen En oppsummering fra Teknologirådets prosjekt om offentlige tjenester på internett Forventninger til forvaltningen En oppsummering fra Teknologirådets prosjekt om offentlige tjenester på internett Christine Hafskjold Frokostmøte, 15. mai 2007 Hva jobber vi med nå? Biometri i hverdagen

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Nytt personvernregelverk noen viktige endringer Hvordan utfordrer gjenbruk av personopplysninger personvernprinsippene Hva er mulighetene for etterlevelse av det nye regelverket

Detaljer

Bedre helse og sikkerhet med EPJ

Bedre helse og sikkerhet med EPJ Bedre helse og sikkerhet med EPJ Helsit, 27. september 2007 Tor Arne Viksjø Adm. dir. DIPS ASA Mine tema Noen ord om hvem vi er Datasikkerheten med og uten EPJ Tilgangskontrollen i DIPS En kronikk i Aftenposten

Detaljer

Hvordan være lur. Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef

Hvordan være lur. Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef Hvordan være lur Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef To hoveddeler Jus og personvern IT-sikkerhet i det daglige Hva er personopplysninger? Personopplysninger er alle former

Detaljer

Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse

Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse Aida Omerovic 4. Mai 2016 Seminar: Personvern forordninger og press på forretningsmodeller

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Haukeland og Haraldsplass

Haukeland og Haraldsplass Haukeland og Haraldsplass En historie fra virkeligheten Lars Birger Nesje Avdelingssjef dr. med. Medisinsk avdeling Haukeland Universitetssykehus HelsIT, Trondheim 27.09.2006 Agenda: Haukeland og Haraldsplass

Detaljer

Personvern som hinder eller mulighet. Seniorrådgiver Monica Fornes 28.10.2010, Nokios Trondheim

Personvern som hinder eller mulighet. Seniorrådgiver Monica Fornes 28.10.2010, Nokios Trondheim Personvern som hinder eller mulighet Seniorrådgiver Monica Fornes 28.10.2010, Nokios Trondheim William Behringer testet HIV positiv på et medical center i New Jersey, hvor han selv jobbet som plastikk

Detaljer

Bjørn Erik Thon direktør Datatilsynet. @bjornerikthon www.personvernbloggen.no

Bjørn Erik Thon direktør Datatilsynet. @bjornerikthon www.personvernbloggen.no Varme hender kan fort bli klamme hender godt personvern å bo i egen bolig Foredrag på Eldre og bolig 19. oktober 2013 Bjørn Erik Thon direktør Datatilsynet @bjornerikthon www.personvernbloggen.no 17.10.2013

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger ? PERSONVERN ANNO 2017 NOE HAR SKJEDD - Robotisering - Digitalisering - Kunstig intelligens VI MÅ GJØRE OSS FORTJENT TIL KUNDEDATAENE

Detaljer

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no Rettslig regulering av helseregistre Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no Innhold Mål og strategier Verdier Holdninger Vurderingstemaer 20.03.2014 Side 2 Datatilsynets strategi i

Detaljer

GDPR Ny personvernforordning

GDPR Ny personvernforordning GDPR Ny personvernforordning Sunndalsøra, 1. mars 2018 Vindel morgenseminar Advokat Martin Marsteen Williams 1. Personopplysninger dagens regelverk 2. GDPR/Personvernforordningen 3. Hvordan oppfylle kravene

Detaljer

Personvern anno 2014. Er det fritt fram for bruk av personopplysninger til testing?

Personvern anno 2014. Er det fritt fram for bruk av personopplysninger til testing? Personvern anno 201. Er det fritt fram for bruk av personopplysninger til testing? www.personvernbloggen.no Tre tema i dag Personvern anno 201 hva truer? Hovedpunkter i personopplysningsloven Bruk av personopplysninger

Detaljer

Når EPJ implementeres og tas i bruk for alt helsepersonell ved et sykehus hvordan ivaretas informasjonssikkerheten?

Når EPJ implementeres og tas i bruk for alt helsepersonell ved et sykehus hvordan ivaretas informasjonssikkerheten? Når EPJ implementeres og tas i bruk for alt helsepersonell ved et sykehus hvordan ivaretas informasjonssikkerheten? Else Sandvand Agder University College, Kristiansand S, Norway Svein A. Berntsen Spesialsykehuset

Detaljer

Perspektiver og planer ved Universitetet i Oslo

Perspektiver og planer ved Universitetet i Oslo Perspektiver og planer ved Universitetet i Oslo Nye personvernregler Maren Magnus Jegersberg Juridisk seniorrådgiver UiO Personvern handler om retten til et privatliv og retten til å bestemme over egne

Detaljer

Kjernejournal. IKT Norge 24.01.13, Rune Røren 11.02.2013 1

Kjernejournal. IKT Norge 24.01.13, Rune Røren 11.02.2013 1 Kjernejournal IKT Norge 24.01.13, Rune Røren 11.02.2013 1 Agenda Behovet for en kjernejournal Målbilde Løsningsskisse Status 11.02.2013 2 Behovet for kjernejournal (fase 1) Planlagt forløp Uplanlagt forløp

Detaljer

Personvern og tilgang i journal Internt & Eksternt. Helge Veum, senioringeniør HelsIT, Trondheim, 25. september 2008

Personvern og tilgang i journal Internt & Eksternt. Helge Veum, senioringeniør HelsIT, Trondheim, 25. september 2008 Personvern og tilgang i journal Internt & Eksternt Helge Veum, senioringeniør HelsIT, Trondheim, 25. september 2008 1. Personvern Mer enn hindre tilgang Mer enn informasjonssikkerhet Sentrale element:

Detaljer

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C.

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C. Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C. Gjesti Hvorfor skal du bry deg om personvernforordningen? Du

Detaljer

Kjernejournal. HelsIT 2011 Rune Røren

Kjernejournal. HelsIT 2011 Rune Røren Kjernejournal HelsIT 2011 Rune Røren 1 Agenda Status Behovet for en kjernejournal Målbilde Viktige føringer Løsningsskisse Etablering av hovedprosjekt 2 Status Lovendring for kjernejournal er ute på høring

Detaljer

Personvern og informasjonssikkerhet ved samhandling

Personvern og informasjonssikkerhet ved samhandling Personvern og informasjonssikkerhet ved samhandling Helge Veum, senioringeniør Dataforeningens frokostmøte om samhandlingsreformen Oslo 29. november 2011 Agenda 1. Innledning 2. Tilgangsstyring 3. Logging

Detaljer

Muligheter og utfordringer med velferdsteknologi. Varme hender kan fort bli klamme hender godt personvern å bo i egen bolig

Muligheter og utfordringer med velferdsteknologi. Varme hender kan fort bli klamme hender godt personvern å bo i egen bolig Muligheter og utfordringer med velferdsteknologi Varme hender kan fort bli klamme hender godt personvern å bo i egen bolig Disposisjon Personvern på 1-2-3 Velferdsteknologi muligheter og utfordringer 2

Detaljer

Tillit og troverdighet på nett. Tillit. troverdighet. på nett. Cato Haukeland, 2007

Tillit og troverdighet på nett. Tillit. troverdighet. på nett. Cato Haukeland, 2007 Tillit og troverdighet på nett Tillit OG troverdighet på nett Bacheloroppgave ibacheloroppgave nye medier i nye medier av Cato Haukeland, Universitetet i Bergen 2007 Cato Haukeland, 2007 1 Innhold 1 Forord

Detaljer

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. mars 2015 10.03.2015 Side 2 Utgangspunktet Det er Datatilsynets utgangspunkt

Detaljer

29. AUGUST Christer Kleppe Personvernombud Helse Bergen HF, Haukeland Universitetssykehus

29. AUGUST Christer Kleppe Personvernombud Helse Bergen HF, Haukeland Universitetssykehus FAGDAG FOR KVALITETSREGISTRE 29. AUGUST 2016 Christer Kleppe Personvernombud Helse Bergen HF, Haukeland Universitetssykehus PERSONVERNOMBUDET Personvernombudet er en frivillig ordning administrert av Datatilsynet

Detaljer

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger:

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger: Personvernerklæring Denne personvernerklæringen handler om hvordan Magnar Eikeland Gruppen AS samler inn og bruker personopplysninger om deg. (Magnar Eikeland Kontormaskiner AS og Magnar Eikeland Kontorutstyr

Detaljer

BEHOVSDREVET. 01:INTRODUKSJON 1. utgave

BEHOVSDREVET. 01:INTRODUKSJON 1. utgave BEHOVSDREVET INNOVASJON 01:INTRODUKSJON 1. utgave 0:INTRODUKSJON 1:HVEM ER DETTE MENT FOR? 2:HVORFOR BEHOVSDREVET INNOVASJON? 3:DIMENSJONER INNEN BEHOVSDREVET INNOVASJON 4:ULIKE MÅTER FOR Å INVOLVERE BRUKERE

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 02.11.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse Innebygd personvern

Detaljer

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes

Detaljer

Informasjonssikkerhet i morgendagens helsevesen

Informasjonssikkerhet i morgendagens helsevesen Informasjonssikkerhet i morgendagens helsevesen Avdelingssjef www.kith.no Informasjonssikkerhet i morgendagens helsevesen Avdelingssjef www.kith.no K I T H ~ samhandling for helse og velferd KITH KITH

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

Mobile enheter, sikkerhet og personvern. Bjørn Erik Thon direktør Datatilsynet @bjornerikthon www.personvernbloggen.no

Mobile enheter, sikkerhet og personvern. Bjørn Erik Thon direktør Datatilsynet @bjornerikthon www.personvernbloggen.no Mobile enheter, sikkerhet og personvern Bjørn Erik Thon direktør Datatilsynet @bjornerikthon www.personvernbloggen.no Tema - Kort om Datatilsynet - Personverntanken - Mobile apper særlig helseapper - Briller

Detaljer

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg.

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg. PERSONVERNERKLÆRING Sist oppdatert: 23.11.2018. Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg. El-Tilsynet as (ET) lenker til nettsider som

Detaljer

Hva er eforvaltning? En oppsummering fra Teknologirådets prosjekt om offentlige tjenester på internett

Hva er eforvaltning? En oppsummering fra Teknologirådets prosjekt om offentlige tjenester på internett Hva er eforvaltning? En oppsummering fra Teknologirådets prosjekt om offentlige tjenester på internett Christine Hafskjold eforvaltningskonferansen 2007, 19. mars 2007 Hva jobber vi med nå? Biometri i

Detaljer

Betydningen av personvern i helsesektoren. Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009

Betydningen av personvern i helsesektoren. Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009 Betydningen av personvern i helsesektoren Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009 Hva er egentlig person(opplysnings)vern? Den enkeltes rett til å ha kontroll med egne personopplysninger

Detaljer

Er det så farlig å dele data fra trafikantene?

Er det så farlig å dele data fra trafikantene? Er det så farlig å dele data fra trafikantene? Personvern og samvirkende ITS Hva slags data er det som faktisk kan knyttes til hver av oss og som kalles personopplysninger? Innen ITS og smarte veier er

Detaljer

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,

Detaljer

Personvernerklæring. Sist oppdatert

Personvernerklæring. Sist oppdatert Personvernerklæring Sist oppdatert 03.03.2019 Denne personvernerklæringen handler om hvordan Bygg-Team Romerike AS samler inn og bruker personopplysninger om deg. Bygg-Team Romerike AS lenker til nettsider

Detaljer

GDPR - viktige prinsipper og rettigheter

GDPR - viktige prinsipper og rettigheter GDPR - viktige prinsipper og rettigheter 11.09.2017 Agenda Bakgrunn for nye personvernregler Viktige prinsipper i forordningen Registrertes rettigheter Hva nå? våre forventninger og råd om veien videre

Detaljer

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april 2018 Seniorrådgiver Linda Svendsrud Presentasjon av KS-Konsulent as Visjon Kompetente kommuner lokale løsninger Verdier Utfordrende

Detaljer

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet Velferdsteknologi og personvern Camilla Nervik, Datatilsynet Datatilsynet http://itpro.no/artikkel/20499/vipps-deler-din-kundeinformasjon-medfacebook/ http://e24.no/digital/undlien-vil-skape-medisiner-tilpasset-dine-gener-uioprofessor-vil-digitalisere-genene-dine/23608168

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

Arkivsystemer med skyløsninger

Arkivsystemer med skyløsninger Arkivsystemer med skyløsninger Erfaringer fra Ruter Svein Winje og Svend Wandaas, Brukerforum Stavanger Tema 1. Behovet for ny sak og arkivløsning 2. Juridiske utgangspunkt. 3. Krav i konkurransen og besvarelse

Detaljer

Nøkkelen til morgendagens personvern innebygd personvern

Nøkkelen til morgendagens personvern innebygd personvern Nøkkelen til morgendagens personvern innebygd personvern 24.10.2017 Personvern, prinsipper og rettigheter Personopplysninger hva er det? Peder Aas 2020 Lillevik F.nr 180262 34997 Fødselsnummer: 13087846271

Detaljer

Fra idé til marked Hvorfor elektronikk handler om mer enn kretskort

Fra idé til marked Hvorfor elektronikk handler om mer enn kretskort NCEI Teknologifrokost 25. Mars 2015 Fra idé til marked Hvorfor elektronikk handler om mer enn kretskort Del 1: Are Hellandsvik Forsker ved SINTEF IKT Kommunikasjonssystemer Del 2: Terje Frøysa Forsker

Detaljer

Kjernejournal. Ambulanseforum 01.10.12, Rune Røren 01.10.2012 1

Kjernejournal. Ambulanseforum 01.10.12, Rune Røren 01.10.2012 1 Kjernejournal Ambulanseforum 01.10.12, Rune Røren 01.10.2012 1 Agenda Behovet for en kjernejournal Målbilde Viktige føringer Kritisk informasjon Status 01.10.2012 2 Behovet for kjernejournal (fase 1) Planlagt

Detaljer

Jeg vil se mappa mi!

Jeg vil se mappa mi! Jeg vil se mappa mi! Individets rett til kontroll med eget personvern. -Hvilke konsekvenser gir dette for teknologivalgene? Ragni Ryvold Arnesen Seniorforsker, Ragni.Ryvold.Arnesen@nr.no Hva skiller personvern

Detaljer

Krav til kvalitetsregistre. Helge Veum, senioringeniør 7. september 2010 Kvalitetsregisterkonferansen, Trondheim

Krav til kvalitetsregistre. Helge Veum, senioringeniør 7. september 2010 Kvalitetsregisterkonferansen, Trondheim Krav til kvalitetsregistre Helge Veum, senioringeniør 7. september 2010 Kvalitetsregisterkonferansen, Trondheim Agenda 1. Utgangspunktet 2. Kvalitetsregistre sentrale tema 3. Kort om Gode helseregistre

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 07.06.2018 1) Kort om Søknadsweb Søknadsweb er en webapplikasjon for søknad om opptak til studier ved MF vitenskapelig høyskole. Søknadsweb er knyttet til

Detaljer

Erfaringer med «Pasientjournal» i Helse Nord

Erfaringer med «Pasientjournal» i Helse Nord Erfaringer med «Pasientjournal» i Helse Nord Tove Sørensen, prosjektleder HelsIT, 27.-28. september 2016 Så mye som mulig, til så mange som mulig så raskt som mulig Jeg skal si noe om tjenesten «Pasientjournal»

Detaljer

Nye personvernregler fra 2018

Nye personvernregler fra 2018 Nye personvernregler fra 2018 Agenda Personopplysninger Bakgrunn for nye personvernregler Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Innebygd personvern og DPIA Personvernombud

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017 BEHANDLING AV PERSONOPPLYSNINGER Tone Tenold 2017 PERSONVERNLOVGIVNINGEN - bygger på en kjerne av grunnleggende personvernprinsipper Disse springer ut fra et ideal om at alle skal ha bestemmelsesrett over

Detaljer

ETIKK INFORMATIKK IN1050

ETIKK INFORMATIKK IN1050 ETIKK INFORMATIKK IN1050 24. oktober 2017 Maja van der Velden - majava@ifi.uio.no Maja van der Velden - majava@ifi.uio.no odesign av informasjonssystemer gruppe siden 2008 oin5010 / IN9010: Design, Technology

Detaljer

Personvern og det påtrengende behovet for data om oss.

Personvern og det påtrengende behovet for data om oss. Personvern og det påtrengende behovet for data om oss. Personvern Hva slags data er det som faktisk kan knyttes til hver av oss og som kalles personopplysninger? Innen ITS og smarte veier er ofte personopplysninger

Detaljer

Risikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse?

Risikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse? Risikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse? Foredrag på Brannvernkonferansen 7. mai 2012 Bjørn Erik Thon direktør Datatilsynet 15.06.2012 Side 1

Detaljer

Frokostseminar om metoder for universell utforming av IKT

Frokostseminar om metoder for universell utforming av IKT www.nr.no Frokostseminar om metoder for universell utforming av IKT 12. april 2012, Norsk Regnesentral (NR) Kristin S. Fuglerud Seniorforsker leder e-inkludering Fakta om Norsk Regnesentral (NR) 2 Uavhengig

Detaljer

Formidling av pasientinformasjon ny lovgivning (i forbindelse med pasientbehandling) NSH

Formidling av pasientinformasjon ny lovgivning (i forbindelse med pasientbehandling) NSH Formidling av pasientinformasjon ny lovgivning (i forbindelse med pasientbehandling) NSH 4.9. 2009 Kari Sønderland Ekspedisjonssjef Helse- og omsorgsdepartementet Lovendring 19.6. 2009 Åpner for tilgang

Detaljer

Rigorøs evaluering EVALUERINGSPLAN KAN INNEHOLDE ROLLER I EVALUERINGEN FORBEREDELSE

Rigorøs evaluering EVALUERINGSPLAN KAN INNEHOLDE ROLLER I EVALUERINGEN FORBEREDELSE Notat til IMT 1431 Designmetoder. Anders Fagerjord, tirsdag 25. november 2014 Rigorøs evaluering EVALUERINGSPLAN KAN INNEHOLDE 1: Målsetninger og formål for evalueringen overblikk over planen Hva som skal

Detaljer

Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg.

Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg. PERSONVERNERKLÆRING Sist oppdatert: 19.11.2018. Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg. Haralds Trafikkskole AS lenker til

Detaljer

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no). Personvern Det er viktig for oss at du føler deg trygg når du bruker vår nettsider, tisip.no og itfag.no. Derfor legger vi stor vekt på å beskytte ditt personvern. Denne erklæringen forklarer hvordan vi

Detaljer

Personvern-rett H2016

Personvern-rett H2016 Personvern-rett H2016 Aktualitet - mål Alle virksomheter som behandler personopplysninger - og det er de fleste - må sørge for å opptre iht. personopplysningsloven. Virksomheten er ansvarlig, og kan ikke

Detaljer

EUs nye forordning for personvern

EUs nye forordning for personvern EUs nye forordning for personvern Norsk Arkivråds høstseminar, 2. november 2016 Nye personvernregler 1. Om de nye reglene 2. De nye reglene 2 1. Om forordningen Arbeidet startet i 2012 Vedtatt i 2016 og

Detaljer

Brukersentert design Kapittel 3 i Shneiderman

Brukersentert design Kapittel 3 i Shneiderman Brukersentert design Kapittel 3 i Shneiderman ISO 9241-210 Iterativ og brukernær systemutvikling. Kriterier for valg av metode. Brukersentrert design vs. RUP. Deltagende design Den skandinaviske arven.

Detaljer

Oppgave. 1. For å besvare denne oppgaven velger å gjøre rede for legalitetsprinsippet om når Stortinget må bruke lovvedtak.

Oppgave. 1. For å besvare denne oppgaven velger å gjøre rede for legalitetsprinsippet om når Stortinget må bruke lovvedtak. SIDE 1 AV 11 Oppgave. 1 For å besvare denne oppgaven velger å gjøre rede for legalitetsprinsippet om når Stortinget må bruke lovvedtak. a) Et sentralt prinsipp som får spesielt stor vekt når lov må brukes

Detaljer

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr:

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr: Personvernerklæring Museene i Akershus mia.no Postboks 168 2011 Strømmen Telefon: (+47) 47 47 19 80 E-post: post@mia.no Org.nr: 974.235.390 2 Innhold Personvern i MiA Museene i Akershus... 3 Formål...

Detaljer

STRATEGI FOR ET GODT PERSONVERN I SAMFERDSELSSEKTOREN

STRATEGI FOR ET GODT PERSONVERN I SAMFERDSELSSEKTOREN STRATEGI FOR ET GODT PERSONVERN I SAMFERDSELSSEKTOREN Desember 2017 3 Innhold Innledning... 4 Datatilsynets mål... 5 Prioriterte områder innen sektoren... 7 Veiprising... 7 Tilkoblede kjøretøy... 8 Kollektivtransport...

Detaljer

Personvern og tilgang på tvers. Hva mener KITH?

Personvern og tilgang på tvers. Hva mener KITH? Personvern og tilgang på tvers. Hva mener KITH? Om forslag til lovendringer og forskrift Torbjørn Nystadnes, KITH Møte i e-helseforum 11. mai 2009 Historikk De nye helselovene som kom for snart ti år siden,

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer

Personvernforordningen

Personvernforordningen Tingenes Internett, hvilken info kan samles inn og hvordan skal disse dataene sikres? 30. November 16 Personvernforordningen Nye EU persronvernregler som tar sikte på å gi borgerne tilbake kontroll over

Detaljer

Stikkord om utvikling (1)

Stikkord om utvikling (1) Personvern som premiss for utvikling og drift av informasjonssystemer Finf4001, forelesning høsten 2006 Herbjørn Andresen, stipendiat ved Afin Stikkord om utvikling (1) Hva skal systemet brukes til? Behandling

Detaljer

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Ny personvernforordning Hvordan reguleres informasjonssikkerhet Ny personvernforordning Hvordan reguleres informasjonssikkerhet Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 41 medarbeidere Faggruppe 1 (justis,

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 07.06.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

Falske Basestasjoner Hvordan er det mulig?

Falske Basestasjoner Hvordan er det mulig? Sikkerhetskonferansen 2015 Falske Basestasjoner Hvordan er det mulig? Martin Gilje Jaatun 1 SINTEF IKT Hvem er vi? SINTEF er Skandinavias største uavhengige forskningsinstitusjon Anvendt forskning FoU-partner

Detaljer

Nye personvernregler Gullik Gundersen juridisk rådgiver

Nye personvernregler Gullik Gundersen juridisk rådgiver Nye personvernregler Gullik Gundersen juridisk rådgiver 19.10.2017 Nye personvernregler 1. Om de nye reglene 2. De nye reglene 3. Hva gjør vi nå? 2 Om de nye reglene 3 Om de nye reglene Kommer fra EU («forordning»)

Detaljer

Oppdrag digitalt førstevalg

Oppdrag digitalt førstevalg Oppdrag digitalt førstevalg Nettverkssamling nr. 2 brukerorientering 29.9.2017 Agenda 25.9: Brukerorientering 11.30 12.00 Registering og noe å bite i 12.00 Velkommen. Hvorfor brukerorientering? Ellen Strålberg,

Detaljer

Bruk av pasientjournal og personvern. Helge Veum, senioringeniør DRG-forum, Gardermoen 8. mars 2011

Bruk av pasientjournal og personvern. Helge Veum, senioringeniør DRG-forum, Gardermoen 8. mars 2011 Bruk av pasientjournal og personvern Helge Veum, senioringeniør DRG-forum, Gardermoen 8. mars 2011 Om Datatilsynet Ca 40 medarbeidere 4 Avdelinger Juridisk Tilsyns- og sikkerhet Informasjon Administrasjon

Detaljer

Digitaliseringsstrategi for Buskerud fylkeskommune. Revidert

Digitaliseringsstrategi for Buskerud fylkeskommune. Revidert Digitaliseringsstrategi for Buskerud fylkeskommune Revidert 2018-2020 Buskerud fylkeskommune Stab og kvalitetsavdelingen oktober 2017 Innhold 1. INNLEDNING... 3 2. GJENNOMFØRING... 4 3. SATSINGSOMRÅDER...

Detaljer

Temaer. Temaer. Smarte skjermer. Fremtidsbildet. Helse Vest. Ny teknologi Oppsummering. Muligheter. Utfordringsbildet. Smarte skjermer.

Temaer. Temaer. Smarte skjermer. Fremtidsbildet. Helse Vest. Ny teknologi Oppsummering. Muligheter. Utfordringsbildet. Smarte skjermer. Smarte skjermer vil gi økt fleksibilitet og samhandling i helsevesenet! EXPO 2012 Mobilitet, samhandling og ny teknologi Geir Granerud, seksjonsleder Innovasjon og Arkitektur Helse Vest IKT Mobilitet Samhandling

Detaljer

Cyberforsikring for alle penga?

Cyberforsikring for alle penga? Cyberforsikring for alle penga? Per Håkon Meland SINTEF IKT NHOs pensjons- og forsikringskonferanse November 2014 Teknologi for et bedre samfunn Informasjonssikkerhet i SINTEF Fagområder Programvaresikkerhet

Detaljer

Personvernerklæring for EVUweb - søkere

Personvernerklæring for EVUweb - søkere Personvernerklæring for EVUweb - søkere Sist endret: 06.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon for påmelding til kurs og andre arrangementer ved MF vitenskapelig høyskole. EVUweb er knyttet

Detaljer