Autorisasjonsdokumenter ved Frischsenteret

Størrelse: px
Begynne med side:

Download "Autorisasjonsdokumenter ved Frischsenteret"

Transkript

1 Gjeldende fra Autorisasjonsdokumenter ved Frischsenteret Taushetserklæringer og tilgangstillatelser for personer: 1. Tilgang til intern sone. Underskrives av alle. Autoriseres av IT-ansvarlig. 2. Tilgang til sikker sone. Underskrives av bruker av sikker sone. Autoriseres av direktøren. 3. Tilgang til et enkelt eller flere datasett. Underskrives av bruker av datasett. Autoriseres av registeransvarlig (prosjektleder eller direktøren). 4. Tilgang til sikker sone fra ekstern sone for brukere utenfor lokalene ved bruk av ekstra fysisk hinder. Autoriseres av IT-ansvarlig. 5. Avtale om sanksjonering av taushetserklæringer for tilgang for eksternt personell til sikker sone. Undertegnes lokal prosjektleder samt av av ekstern bruker og representant for dennes arbeidsgiver eller veileder. Autoriseres av direktøren. Sikkerhetsklassifisering av datasett: 6. Førstegangs klassifisering av datasett. Klassifiseres av direktøren. 7. Klassifisering av datasett som er utdrag eller omforming av eksisterende datasett. Klassifiseres av direktøren (A og B) eller registeransvarlig (C,D og E). 8. Tillatelse til bruk av datasett i klasse C utenfor sikker sone. Autoriseres av direktøren. 9. Tillatelse til bruk av datasett i klasse D utenfor sikker eller intern sone. Autoriseres av registeransvarlig. Driftspersonell iverksetter nett-tilgang og fysisk tilgang etter dokumentert autorisasjon. Alle autorisasjoner arkiveres fysisk (etter hhv personer og datasett), og det føres et register over tilganger i database i intern sone. Identifikasjonssystemet for datasett følger i hovedsak prosjektnummer, eller ved bruk på flere prosjekter, største felles sifferrekke. Deretter en løpende bokstav innen hver gruppe. Avledete datasett begynner med samme tallrekke som det/de opprinnelige datasett, fulgt av understrek (_), deretter bokstavene til den/de opprinnelige datasettene. Ved navnelikhet som oppstår for datasett med felles opphav brukes tall til å skille disse. F.eks.: 1A Liknings- og Pensjonspoengfiler 1B Demografi- og familiefilene 1_A Omkodet og nedgradert utdrag av Likningsfilene 1_AB Koblet Lignings- og demografiler 1_AB2 Koblet Lignings- og demografiler variant A Fysioterapeutundersøkelsen i Asker og Bærum 4411B Pasientundersøkelsen for fysioterapeuter i Asker og Bærum 4411_AB Avidentifisert og koblet datasett Fysioterapeuter og pasienter i Asker og Bærum Oslo, Direktør Oddbjørn Raaum

2 Gjeldende fra Skjema 1 Taushetserklæring for tilgang til Intern sone i Frischsenterets informasjonssystem Bruker (fullt navn):... BrukerID (gitt av USIT):... Undertegnede bruker av Frischsenterets informasjonssystem, har lest, forstått og akseptert innholdet av dokumentene (tilgjengelige fra intern webside) Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret, gjeldende fra og Sikkerhetsinstruks for Frischsenteret, revisjon fra Jeg er spesielt oppmerksom på forpliktelsen til ikke å gi eller medvirke til å gi uvedkommende tilgang til data ved Frischsenteret, samt sikkerhetsinstruksens avsnitt - om at privat bruk kun er tillatt i intern sone, såfremt det ikke går utover arbeidet, og at driftspersonell kan kjøre sikkerhetskontroller på alt innhold (5.1) - om at jeg har ansvaret for sikring av maskinvare og data i min varetekt (6.1.e) - om at jeg har plikt til å rapportere brudd på instruksen (6.1.l) Bruker Tilgangstillatelse Ovennevnte gis etter Sikkerhetsinstruksens 3.2.b tilgang til intern sone. Tilgang gis (kryss av): inntil den / -20 inntil internkontrollinstruksen eller sikkerhetsinstruksen er vesentlig endret, eller tidligere dersom vedkommende avslutter sin tilknytning til Frischsenteret. IT-ansvarlig

3 Gjeldende fra Skjema 2 Taushetserklæring for tilgang til Sikker sone i Frischsenterets informasjonssystem Bruker (fullt navn):... BrukerID (gitt av USIT):... Undertegnede bruker av Frischsenterets informasjonssystem, har lest, forstått og akseptert innholdet av de særlige bestemmelsene om sikker sone i avsnitt 3.3, 3.4 og 3.5 av sikkerhetsinstruksen Jeg er spesielt oppmerksom på sikkerhetsinstruksens avsnitt: - All bruk av sikker sone kan bli logget (3.3.l) - Privat bruk av ressurser i sikker sone er forbudt (5.1.a) - Jeg er pliktig til å rapportere brudd på instruksen (6.1.l) - Opplysningene i datasettene er taushetsbelagte (4.4) - Datasett skal ikke tas ut av sikker sone uten skriftlig tillatelse fra direktøren ( ) - Dersom en PC står på uten tilsyn skal den låses, f.eks. Ctrl+Alt+Del ->Lock (3.2.d) - Resultater, tabeller, figurer o.l som tas ut av sikker sone skal være anonyme - Ved all offentliggjøring av resultater basert på data levert av SSB, skal SSB oppgis som kilde Bruker Tilgangstillatelse Ovennevnte gis etter Sikkerhetsinstruksens 3.3.g tilgang til sikker sone. Tilgang gis inntil den / -20 (høyst ett år), eller tidligere dersom vedkommende avslutter sin tilknytning til Frischsenteret. Direktør

4 Gjeldende fra Skjema 3 Taushetserklæring for tilgang til datasett DatasettID (ID i dataoversikt): (Sett kryss i tabellen under for datasett brukeren skal ha tilgang til. Tilgangen skal samsvare med tilgangen som gis prosjektet der brukeren er deltaker, se dokumentet prosjektoversikt som ligger på n:\02 Mikrodata\02 Prosjekter) Foldernavn Inneholder 1B Arbeidstager- og LTO registrene 1B_1 Arbeidstagerregisteret koblet med LTO inkludert yrke 1B1 SFU og opplysninger om personer på korttidsopphold 1C Demografi og familiefiler 1C1 Grunnkrets 1C1_1 Krypterte grunnkretser 1C2 Fødselsmåned 1C3 Fødselsdato 1C4 Innvandringsgrunn 1D Alders- og AFP-pensjoner 1G Økonomisk sosialhjelp 1H Fødsels- og sykepenger, attføring og foreløpig uførestønad 1H1 Diagnose ved sykepenger i FD-trygd 1I Uførepensjonister 1J Folke og boligtellingene 1L Likningsfiler, formuesfiler, pensjonsgivende inntekt og pensjonspoeng 1M Trygdeopplysninger fra LTO 1N ARENA, arbeidssøkere fra FD-trygd 1O Utdanning (f_utd_demografi og f_utd_person) 1O1 Utdanning (f_utd_kurs) 1O2 Utdanning (f_utd_kurs) uten karakterer 1Q Helsepersonellregister 1R Vernepliktsopplysninger 1S Sykemeldinger i fastlegeordningen/fastlegeregister (uten diagnose) 1S1 Sykemeldinger i fastlegeordningen inkludert diagnose 1T Data fra BI: regnskapsdata,

5 Gjeldende fra Skjema 3 1U 1V 1W 1X 1Y aksjonærdata/eierskapsdata, rolleregister, industrikode, handelsdata, FoU statistikk og Skattefunn-evaluering (brukes i prosjekt 6512), Foretaksdata som inkluderer BOF, regnskapsdata, rolleregister, konsernknytninger, eierskapsdata IA-data Lønnsstatistikken Inntektsdata (registerbasert inntektsfil) Evnedata fra Forsvaret Bruker (Fullt navn):... BrukerID (gitt av USIT):... Prosjekt:... Undertegnede er innforstått med de konsesjonsvilkår og andre bruksklausuler som gjelder de enkelte datasett. Bruker Tilgangstillatelse Ovennevnte person gis etter Sikkerhetsinstruksens 4.4.b og c tilgang til de avkryssete datasettene, samt til datasett som er avledet av disse. Tilgang gis inntil prosjektets brukstillatelses opphører, i dette tilfellet / -20 eller tidligere dersom vedkommende avslutter sin tilknytning til Frischsenteret. Registeransvarlig (prosjektleder eller Direktør)

6 Gjeldende fra Skjema 4 Tilgang til sikker sone fra ekstern sone for brukere utenfor lokalene ved bruk av ekstra fysisk hinder Primærbruker (Fullt navn):... BrukerID (gitt av USIT, eller administrator på sikker sone):... Tilgang vil skje med bruk av SMS engangspassord, Mobiltelefonnummer:... Undertegnede bruker har lest sikkerhetsinstruksens avsnitt 3 om intern og sikker sone og er spesielt oppmerksom forpliktelsen til å beskytte maskinen med oppdatert anti-virus programvare og lokal brannmur ved tilknytting til nett i ekstern sone. Mobiltelefon for å motta engangspassord skal være sikret i den forstand som er best mulig. Dersom mobiltelefon blir mistet plikter jeg å melde fra til IT-ansvarlig umiddelbart. Bruker Tilgangstillatelse Nevnte bruker gis etter sikkerhetsinstruksens 3.2.e og 3.3.c tilgang til å koble mot sikker sone fra eksterne sone definert i sikkerhetsinstruks. Tilgang gis inntil den / -20 (høyst ett år), eller tidligere dersom vedkommende slutter ved Frischsenteret eller ikke lenger har generell tilgang til sikkersone. IT-ansvarlig

7 Gjeldende fra Skjema 5 Avtale om sanksjonering av taushetserklæringer for tilgang for eksternt personell til sikker sone i Frischsenterets informasjonssystem og til datasett oppbevart i sikker sone. Bruker (Fullt navn):... BrukerID:... Brukeren, som ikke er ansatt ved Frischsenteret, gis tilgang til sikker sone og datasett oppbevart i sikker sone på betingelse av at de nødvendige taushetserklæringer er underskrevet, inkludert - Tilgang til intern sone (Skjema 1) - Tilgang til sikker sone (Skjema 2) - Tilgang til de enkelte datasett (Skjema 3), inkludert eventuelle spesielle erklæringer som dataeier eller dataformidler ber om, og underlagt godkjenning og ledelse fra prosjektleder ansatt ved Frischsenteret. Alle brudd på disse erklæringene og regelverket vil bli sanksjonert av brukerens arbeidsgiver eller veileder på same måte som om vedkommende hadde vært ansatt ved Frischsenteret, så langt lovverket tillater slik sanksjonering. Oslo, / -20 Oslo, / -20 Bruker Lokal prosjektleder ved Frischsenteret, / -20 Oslo, / -20 Arbeidsgivers representant/veileder Frischsenterets direktør

8 Gjeldende fra Skjema 6 Førstegangs klassifisering av datasett DatasettID (ID i dataoversikt):... Datasettnavn:... Primær prosjekttilknytning:... Registeransvarlig:... Marker sikkerhetsklasse etter identifiserbarhetsgruppe og sensitivitetsgruppe i tabellen Sensitivitetsgruppe S I T O Identifiserbarhetsgruppe Identifiserbarhetsgruppe 1 Direkte identifiserende kjennetegn 2 Identifikasjon separat lagret ved Frischsenteret 3 Identifikasjon separat lagret ved annen institusjon 4 Indirekte Identifiserbar for et stort antall enheter 5 Indirekte Identifiserbar for et lite antall enheter 6 Omkodet datasett med separat lagret kodenøkkel Sentrale kjennetegn F.eks. navn eller personnummer Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved Frischsenteret Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved f.eks. SSB Registerdata for hele eller store grupper av befolkningen der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter Utvalgsdata der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter, eller registerdata der slik krysskobling bare identifiserer et mindre antall. Datasett der både variabelnavn og innhold er kodet etter en nøkkel som er separat lagret, hvor ingen kan identifiseres uten kjennskap til koden. 7 Anonyme data Krysskobling av kjennetegn gir ingen mulighet for å identifisere enkeltpersoner eller enheter Sensitive personopplysninger Ikke-sensitive personopplysninger Andre taushetsbelagte datasett Offentlige dataset A B B F B B B F B C C F B C C F B C D F C D D F E E E F Datakilde eller leverandør:... Kontaktperson hos leverandør:...

9 Gjeldende fra Skjema 6 Dataeier:... Slettes senest:... Dokumentasjon: Ligger vedlagt Referanse:... Konsesjon: Ligger vedlagt Referanse:... Andre avtaler eller bruksklausuler: Ligger vedlagt Referanse:... Beskrivelse av innhold: Sensitive eller identifiserende kjennetegn: Andre merknader: Direktør

10 Gjeldende fra Skjema 7 Klassifisering av datasett som er utdrag eller omforming av eksisterende datasett. DatasettID (ID i dataoversikt):... Datasettnavn:... Primær prosjekttilknytning:... Registeransvarlig:... Marker sikkerhetsklasse etter identifiserbarhetsgruppe og sensitivitetsgruppe i tabellen Sensitivitetsgruppe S I T O Identifiserbarhetsgruppe Identifiserbarhetsgruppe 1 Direkte identifiserende kjennetegn 2 Identifikasjon separat lagret ved Frischsenteret 3 Identifikasjon separat lagret ved annen institusjon 4 Indirekte Identifiserbar for et stort antall enheter 5 Indirekte Identifiserbar for et lite antall enheter 6 Omkodet datasett med separat lagret kodenøkkel Sentrale kjennetegn F.eks. navn eller personnummer Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved Frischsenteret Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved f.eks. SSB Registerdata for hele eller store grupper av befolkningen der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter Utvalgsdata der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter, eller registerdata der slik krysskobling bare identifiserer et mindre antall. Datasett der både variabelnavn og innhold er kodet etter en nøkkel som er separat lagret, hvor ingen kan identifiseres uten kjennskap til koden. 7 Anonyme data Krysskobling av kjennetegn gir ingen mulighet for å identifisere enkeltpersoner eller enheter Sensitive personopplysninger Ikke-sensitive personopplysninger Andre taushetsbelagte datasett Offentlige dataset A B B F B B B F B C C F B C C F B C D F C D D F E E E F Avledet av datasett (nr):... med sikkerhetsklasse... Og datasett (nr):... med sikkerhetsklasse... Og datasett (nr):... med sikkerhetsklasse... Slettes senest:... Beskrivelse av innhold:

11 Gjeldende fra Skjema 7 Hvilke kjennetegn er fjernet eller omkodet fra opprinnelig(e) datasett: Gjenværende sensitive eller identifiserende kjennetegn: Andre merknader: Bruk av datasettet må være i samsvar med konsesjon og bruksklausuler for de opprinnelige datasettene. Registeransvarlig for opprinnelig(e) datasett, eller direktør (Dersom ett av opprinnelige datasett har klasse A eller B)

12 Gjeldende fra Skjema 8 Tillatelse til bruk av datasett i klasse C utenfor sikker sone DatasettID (ID i dataoversikt):... Datasettnavn:... Som er klassifisert i sikkerhetsklasse C, kan lagres og behandles inntil / -20 (høyst ett år), i intern sone ved Frischsenteret, og/eller hos samarbeidspartner/leverandør... Underskrevet taushetserklæring fra samarbeidspartner (skjema 3) ligger vedlagt. Sikkerhetstiltak hos samarbeidspartner (evt vedlagt dokumentasjon): Begrunnelse for bruk utenfor sikker sone: Direktør

13 Gjeldende fra Skjema 9 Tillatelse til bruk av datasett i klasse D utenfor sikker eller intern sone DatasettID (ID i dataoversikt):... Datasettnavn:... Som er klassifisert i sikkerhetsklasse D, kan lagres og behandles inntill / -20, hos samarbeidspartner/leverandør... Underskrevet taushetserklæring fra samarbeidspartner (skjema 3) ligger vedlagt. Sikkerhetstiltak hos samarbeidspartner (evt vedlagt dokumentasjon): Begrunnelse for bruk utenfor sikker eller intern sone: Registeransvarlig (prosjektleder eller direktør)

Autorisasjonsdokumenter ved Frischsenteret

Autorisasjonsdokumenter ved Frischsenteret Fastsatt 11.3.03 Autorisasjonsdokumenter ved Frischsenteret Taushetserklæringer og tilgangstillatelser for personer: 1. Tilgang til Intern sone. Underskrives av alle. Autoriseres av nettverksansvarlig.

Detaljer

Sikkerhetsinstruks for Frischsenteret

Sikkerhetsinstruks for Frischsenteret Sikkerhetsinstruks 1.4.2016 1 Sikkerhetsinstruks for Frischsenteret Fastsatt av direktøren. Gjeldende fra 1.1.2003. Sist revidert med virkning fra 1.4.2016. 1 Innledning Sikkerhetsmål og sikkerhetsstrategi

Detaljer

Sikkerhetsinstruks for Frischsenteret

Sikkerhetsinstruks for Frischsenteret 1 Sikkerhetsinstruks 2019 Sikkerhetsinstruks for Frischsenteret Fastsatt av direktøren. Gjeldende fra 1.1.2003. Sist revidert med virkning fra 1.1.2019. 1 Innledning Sikkerhetsmål og sikkerhetsstrategi

Detaljer

Førstegangs klassifisering av datasett

Førstegangs klassifisering av datasett 1A dentifiserbarhetsgruppe 7 Anonyme data Arbeidskraftundersøkelsen, AKU kke-sensitive personopplysninger Resulterende sikkerhetsklasse E ntern eller sikker sone, eller hos 3. part Filbeskrivelse AKU 1998

Detaljer

Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret

Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret INTERNKONTROLLINSTRUKS 1 Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret Gjeldende fra 1.1.2003 1 Innledning Datasikkerhet er svært viktig for et forskningsinstitutt, av to

Detaljer

Sikkerhetsmål og sikkerhetsstrategi. Frischsenterets instruks for informasjonssikkerhet

Sikkerhetsmål og sikkerhetsstrategi. Frischsenterets instruks for informasjonssikkerhet 1 INFORMASJONSSIKKERHETSINSTRUKS Sikkerhetsmål og sikkerhetsstrategi Frischsenterets instruks for informasjonssikkerhet Gjeldende fra 1.1.2003, sist endret 17.12.2018 1 Innledning Datasikkerhet er svært

Detaljer

4.2 Sikkerhetsinstruks bruker

4.2 Sikkerhetsinstruks bruker 4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til

Detaljer

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning. Biobankinstruks 1. Endringer siden siste versjon 2. Definisjoner Biobank Med diagnostisk biobank og behandlingsbiobank (klinisk biobank) forstås en samling humant biologisk materiale som er avgitt for

Detaljer

SIKKERHETSINSTRUKS - Informasjonssikkerhet

SIKKERHETSINSTRUKS - Informasjonssikkerhet SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en

Detaljer

IKT-reglement for Norges musikkhøgskole

IKT-reglement for Norges musikkhøgskole IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse

Detaljer

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel

Detaljer

Sikkerhetsinstruks bruker

Sikkerhetsinstruks bruker Sikkerhetsinstruks bruker Side 1 av 5 Sikkerhetsinstruks bruker NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av ikke

Detaljer

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER)

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER) Databehandleravtale Godkjent av Trond Laupstad Godkjent dato 17. august 2011 Bilag 7 Vedrørende behandling av personopplysninger mellom (BEHANDLINGSANSVARLIG) og xx (DATABEHANDLER) 1. Innledning I henhold

Detaljer

102 Definisjoner og forklaringer

102 Definisjoner og forklaringer Retningslinjer for vern og utveksling av og helsesdata Regulert av lovverk: Personopplysningsloven, Helsesloven, Forskningsetikkloven Definisjoner og forklaringer er inndelt i kategoriene Personopplysninger,

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune W Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune Innhold 1. Bruker-ID og passord... 3 2. Privat bruk og eiendomsrett... 3 3. Innsyn... 3 4. Virus og spam... 4 5. Konfidensialitet...

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Risikovurdering for Frischsenterets informasjonssystem

Risikovurdering for Frischsenterets informasjonssystem 1 Risikovurdering 2018 Risikovurdering for Frischsenterets informasjonssystem 1 Innledning Personvernforordningen (GDPR) gjelder som norsk lov etter personopplysningsloven av 15. juni 2018 (POL). Artikkel

Detaljer

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom Det er i dag inngått følgende avtale: , og

Detaljer

2.4 Bruk av datautstyr, databehandling

2.4 Bruk av datautstyr, databehandling 2.4 Bruk av datautstyr, databehandling Formål Denne prosedyren skal beskrive generelle krav til informasjonssikkerhet ved bruk av datautstyr i Midt-Telemarkkommunene. Den skal leses av alle medarbeidere,

Detaljer

Avtale om webløsning Sparebanken Møre Aktiv Forvaltning

Avtale om webløsning Sparebanken Møre Aktiv Forvaltning Avtale om webløsning Sparebanken Møre Aktiv Forvaltning Aktiv Forvaltning skal periodisk sende oppdragsgiver oversikt over porteføljens beholdning, oversikt over de transaksjoner som er foretatt og en

Detaljer

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.

Detaljer

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde 1.1 Dette reglementet regulerer en brukers rettigheter og plikter ved bruk av TFKs ITressurser. Med TFKs IT-ressurser menes alle

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Datatilsynet Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Vi viser til Deres søknad av xx.xx.xxxx om konsesjon til å behandle

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Taushetsplikt og konfidensialitet

Taushetsplikt og konfidensialitet Taushetsplikt og konfidensialitet 1. TAUSHETSPLIKT Taushetsplikt er forbud mot å gi ut opplysninger. Konfidensialitet er å sikre at informasjon bare er tilgjengelig for de som skal ha tilgang. Ansatte

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Nord-Trøndelag fylkeskommune tar i bruk stadig flere it-løsninger for å ivareta en effektiv tjenesteproduksjon. Samtidig som at slike løsninger letter

Detaljer

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer

Personopplysninger og opplæring i kriminalomsorgen

Personopplysninger og opplæring i kriminalomsorgen Personopplysninger og opplæring i kriminalomsorgen 06.05.2016 Tema Hva er personopplysninger Hvordan etterleve pliktene i loven 2 Hvem har ansvaret? «Behandlingsansvarlig» = Fylkeskommunen = skoleeier

Detaljer

RETNINGSLINJE for klassifisering av informasjon

RETNINGSLINJE for klassifisering av informasjon RETNINGSLINJE for klassifisering av informasjon Fastsatt av: Universitetsstyret Dato: 5.4.19 Ansvarlig enhet: Avdeling for IT Id: UiT.ITA.infosec.ret01 Sist endret av: -- Dato: 5.4.19 Erstatter: Kap. 3

Detaljer

Samtykkeerklæring. Forespørsel om registrering i [sett inn navn på register]. [Sett inn databehandlingsansvarliges logo)

Samtykkeerklæring. Forespørsel om registrering i [sett inn navn på register]. [Sett inn databehandlingsansvarliges logo) [Sett inn databehandlingsansvarliges logo) Samtykkeerklæring Forespørsel om registrering i [sett inn navn på register]. Gi en kort beskrivelse av registeret [sett inn informasjon om bakgrunn, når registeret

Detaljer

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning. Policydokument nr. 3/2011 Etablering og bruk av helseregistre Legeforeningen arbeider for å bedre kvaliteten i helsetjenesten og for en helsetjeneste som er mest mulig lik for alle. Bruk av valide og kvalitetssikrede

Detaljer

Kriminalomsorgen. Taushetserklæring

Kriminalomsorgen. Taushetserklæring Taushetserklæring forvalter en stor mengde personopplysninger av sensitiv karakter. Det er derfor avgjørende for kriminalomsorgens tillit i samfunnet at disse opplysningene ikke kommer på avveier, eller

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig

Detaljer

Personvernerklæring for Webstep AS

Personvernerklæring for Webstep AS Personvernerklæring for Webstep AS Terminologi «Personopplysninger» Betyr enhver opplysning om en identifisert eller identifiserbar fysisk person. Personopplysninger er typisk navn, adresse, telefonnummer,

Detaljer

2.12 Sikkerhetsinstruks bruker

2.12 Sikkerhetsinstruks bruker 2.12 Sikkerhetsinstruks bruker Side 1 av 7 2.12 Sikkerhetsinstruks bruker Denne instruksen erstatter tidligere Databrukeravtale ref http://www.svk.no/getfile.php/160353.652/databrukerkontrakt++svk+v+01.pdf

Detaljer

Studenters tilgang til elektronisk pasientjournal

Studenters tilgang til elektronisk pasientjournal Studenters tilgang til elektronisk pasientjournal Helge Grimnes Personvernrådgiver Stab pasientsikkerhet og kvalitet Oslo universitetssykehus HF Seksjon for informasjonssikkerhet og personvern Helsepersonell,

Detaljer

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0.

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0. SØR-TRØNDELAG FYLKESKOMMUNE RETNINGSLINJE FOR INFORMASJONSSIKKERHET Nettvett i STFK Retningslinjer og etiske regler for bruk av datanett i STFK Erstatter: - Utarbeidet ved: IKT-tjenesten Vedtatt/godkjent

Detaljer

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen Det frivillige Skyttervesen Del 1 Personvernerklæring Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1 av

Detaljer

Personvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR?

Personvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR? Personvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR? Stab Fag, pasientsikkerhet og samhandling Avdeling for informasjonssikkerhet og personvern Hovedbudskap fra Datatilsynets

Detaljer

Studenters tilgang til elektronisk pasientjournal

Studenters tilgang til elektronisk pasientjournal Studenters tilgang til elektronisk pasientjournal Helge Grimnes Personvernrådgiver Kompetansesenter for personvern og sikkerhet Konsern IT Oslo universitetssykehus HF Helsepersonell, som ikke deltar i

Detaljer

heretter kalt Operatøren.

heretter kalt Operatøren. Bilag 1 til Oppdragsbeskrivelsen Databehandleravtale Mellom: Ruter As (Ruter) som Oppdragsgiver Og heretter kalt Operatøren. Innholdsfortegnelse: Bilag 1 til Oppdragsbeskrivelsen... 1 Databehandleravtale...

Detaljer

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert

Detaljer

Databehandleravtale Pilot Digitalt Bortsettingsarkiv

Databehandleravtale Pilot Digitalt Bortsettingsarkiv Databehandleravtale Pilot Digitalt Bortsettingsarkiv I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. og Databehandler 1 1 Avtalens hensikt

Detaljer

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Innledning Denne personvernerklæringen beskriver hvordan Felleskatalogen AS behandler personopplysninger. Erklæringen beskriver

Detaljer

Personvern og informasjonssikkerhet

Personvern og informasjonssikkerhet Det frivillige Skyttervesen Personvern og informasjonssikkerhet Personvernerklæring Veiledning for skytterlag og samlag Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1

Detaljer

Planlegging og gjennomføring av brukerundersøkelser

Planlegging og gjennomføring av brukerundersøkelser Planlegging og gjennomføring av brukerundersøkelser overfor etatens brukere Operativ sikkerhetsdokumentasjon Fokusområde Personvern og taushetsplikt Sikkerhetskrav Personopplysninger skal primært innhentes

Detaljer

Personvern på en ny måte. Geoforum Oslo og Akershus Oslo, 24. november 2017

Personvern på en ny måte. Geoforum Oslo og Akershus Oslo, 24. november 2017 Personvern på en ny måte Geoforum Oslo og Akershus Oslo, 24. november 2017 Takk for invitasjonen Svein Johansen Seniorrådgiver Seksjon for utlån av mikrodata Avdeling for personstatistikk Statistisk sentralbyrå

Detaljer

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.

Detaljer

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

Prinsipper og nye metoder for formidling av statistikk

Prinsipper og nye metoder for formidling av statistikk 1 Prinsipper og nye metoder for formidling av statistikk Statistikk og indikatorer i regionale analyser Fagseminar, Olavsgård 6. mars 2009 thorleiv.valen@ssb.no 1 En institusjon som teller og forteller

Detaljer

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf)

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Innledning INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Informasjonssikkerhet og medlemmenes personvern står høyt oppe på Dnmf sin agenda, til beste for

Detaljer

Spesielt om personvern og krav til sikring av personopplysninger. Dag Wiese Schartum

Spesielt om personvern og krav til sikring av personopplysninger. Dag Wiese Schartum Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum Personvern i forvaltningen - et problem! Generelt Forvaltningens IKT-bruk må alltid vurderes konkret i forhold til personopplysningslovens

Detaljer

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum. Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.no OH 1 Agenda Hva er personopplysninger Personvern vs informasjonssikkerhet

Detaljer

Rettslig regulering av helseregistre

Rettslig regulering av helseregistre Rettslig regulering av helseregistre HEL-8020 Analyse av registerdata i forskning 27. april 2016 Juridisk rådgiver Heidi Talsethagen SKDE Senter for klinisk dokumentasjon og evaluering/ FIKS Felles innføring

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO

Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO Databehandleravtale mellom [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» og Xledger AS org.nr. 987290986, Østensjøveien 32 0667 OSLO heretter «Underdatabehandler» 1/5 1 Avtalens formål Denne

Detaljer

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 1 1.0 INNLEDNING. Mandal kommune samler inn, oppbevarer og bruker personopplysninger som en nødvendig del for å kunne utføre sine

Detaljer

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Side 1 av 7 Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Avtale mellom Osen kommune og Arbeids- og velferdsetaten ved NAV Trøndelag Side 2 av 7 INNHOLDSFORTEGNELSE:

Detaljer

BRUKERVEILEDNING MS-MRS 2.0

BRUKERVEILEDNING MS-MRS 2.0 BRUKERVEILEDNING MS-MRS 2.0 TILGANG ENDRE PASSORD INNLOGGING SAMTYKKE PASIENTOPPSLAG ELEKTRONISK REGISTRERING VIA AV HELSENETT MS PASIENTER I NORGE NOVEMBER 2014 1 1. PORTAL Den nye versjonen av MS-MRS

Detaljer

Er det mulig å kombinere personvern og god pasientservice? Jan Erik Myrvold, advokat og direktør i Kreditorforeningen Øst SA

Er det mulig å kombinere personvern og god pasientservice? Jan Erik Myrvold, advokat og direktør i Kreditorforeningen Øst SA Er det mulig å kombinere personvern og god pasientservice? Jan Erik Myrvold, advokat og direktør i Kreditorforeningen Øst SA Problemstillingen: Konfliktfeltene: Hensynet til personvernet Hensynet til informasjonsbehovet

Detaljer

Personidentifiserbart Norsk pasientregister. DRG-forum, 6. mars 2007

Personidentifiserbart Norsk pasientregister. DRG-forum, 6. mars 2007 Personidentifiserbart Norsk pasientregister DRG-forum, 6. mars 2007 Informasjon om kvalitet i sykehusenes pasientbehandling skal styrkes gjennom etablering av et landsomfattende personidentifiserbart pasientregister.

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse) Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

Detaljer

Informasjon interesseorganisasjoner

Informasjon interesseorganisasjoner Informasjon interesseorganisasjoner Behandling av personopplysninger ved gjennomføring av arbeidsrettede tiltak for NAV Implementering av databehandleravtale mellom tiltaksarrangør og NAV Datatilsynet

Detaljer

Elektronisk pasientjournal -

Elektronisk pasientjournal - Elektronisk pasientjournal - Tilgangsregulering internt, men hva med økende krav om utlevering? Heidi Thorstensen IKT-sikkerhetssjef /Personvernombud Hvorfor sikkerhet/personvern? 1 Elektroniske journalopplysninger

Detaljer

Bilag 14 Databehandleravtale

Bilag 14 Databehandleravtale Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Befolkningsdata (BEF)

Befolkningsdata (BEF) Innhold Avtaler Befolkningsdata Bedrifts- og foretaksregisteret (BoF) Ansattedata Status leveranser Anskaffelse og distribusjon Rutenett for visualisering Befolkningsdata (BEF) Landsdekkende dataett leveres

Detaljer

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Personvernerklæring for Flyt Høgskolen i Molde

Personvernerklæring for Flyt Høgskolen i Molde Personvernerklæring for Flyt Høgskolen i Molde Sist endret: 24.07.2019 Innhold: 1) Kort om Flyt 2) Om denne personvernerklæringen 3) Hva er personopplysninger? 4) Formålet med og rettslig grunnlag for

Detaljer

Varslingsrutine i NOAH AS

Varslingsrutine i NOAH AS 1 Å varsle er å si fra om kritikkverdige forhold NOAH skal være en trygg arbeidsplass for alle. Det er viktig at vi skaper et godt ytringsklima, og legger til rette for varsling, slik at nødvendige forhold

Detaljer

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Retningslinjer for ansattes bruk av IKT-tjenester RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Vedlagt vil du finne Retningslinjer for ansattes bruk av IKT-tjenester. Retningslinjer for

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer

Godkjent av Samarbeidsrådet for Storfekjøttkontrollen Gjelder fra 01.01.2008

Godkjent av Samarbeidsrådet for Storfekjøttkontrollen Gjelder fra 01.01.2008 REGLeR for storfekjøttkontrollen Godkjent av Samarbeidsrådet for Storfekjøttkontrollen Gjelder fra 01.01.2008 FORORD Reglene for Storfekjøttkontrollen er den kontrakten som styrer rettigheter og plikter

Detaljer

Personvernerklæring. Innledning. Om personopplysninger og regelverket

Personvernerklæring. Innledning. Om personopplysninger og regelverket Personvernerklæring Innledning Denne personvernerklæringen gjelder for Norsk Fysioterapeutforbund og forklarer hvorfor vi samler inn informasjon om deg, hvordan vi bruker denne informasjonen og hvordan

Detaljer

Kunden er behandlingsansvarlig Unifaun er databehandler

Kunden er behandlingsansvarlig Unifaun er databehandler DATABEHANDLERAVTALE Kunden er behandlingsansvarlig Unifaun er databehandler 1 FORMÅL OG GYLDIGHETSPERIODE 1.1 Denne databehandleravtalen er en integrert del av den avtalen, som når det er aktuelt, er komplettert

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering») Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Prosedyre for personvern

Prosedyre for personvern Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer

Detaljer

SØKNAD OM UFØREPENSJON

SØKNAD OM UFØREPENSJON Side 1 av 7 Fylles ut av arbeidsgiver. Print ut og send som brev, må ikke sendes som e-post. 1. Søker For- og mellomnavn Fødsels- og personnummer (11 siffer) Etternavn 2. Stilling Stilling Er medlemmet

Detaljer

NAV-evaluering. - behandling av personopplysninger. Voksenåsen, Oslo. Personvernombudet for forskning. 23.oktober 2007

NAV-evaluering. - behandling av personopplysninger. Voksenåsen, Oslo. Personvernombudet for forskning. 23.oktober 2007 NAV-evaluering - behandling av personopplysninger Voksenåsen, Oslo 23.oktober 2007 Instanser å forholde seg til Registerforvalter - SSB - Rikstrygdeverket (melding) Fagdepartementet Arbeidsog inkluderingsdepartementet

Detaljer

Personvernerklæring for EVUweb - søkere

Personvernerklæring for EVUweb - søkere Personvernerklæring for EVUweb - søkere Sist endret: 06.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon for påmelding til kurs og andre arrangementer ved MF vitenskapelig høyskole. EVUweb er knyttet

Detaljer

For det enkelte medlem og for fellesskapet er det viktig at vi kan stole på de opplysninger som er registrert i kontrollen.

For det enkelte medlem og for fellesskapet er det viktig at vi kan stole på de opplysninger som er registrert i kontrollen. Forord Reglene for Ingris er den kontrakten som styrer rettigheter og plikter medlemmene har i forhold til medlemskapet. Reglene definerer også ansvarsforholdene i drift av kontrollen. For det enkelte

Detaljer

Forespørsel om deltakelse i forskningsprosjektet:

Forespørsel om deltakelse i forskningsprosjektet: Forespørsel om deltakelse i forskningsprosjektet: FORSKJELLER MELLOM MENNESKER I DERES FORHOLD TIL MAT, TRINN 2 Bakgrunn og hensikt Fordi du tidligere har deltatt i en spørreundersøkelse angående ditt

Detaljer

Personvernerklæring for EVUweb - søkere

Personvernerklæring for EVUweb - søkere Personvernerklæring for EVUweb - søkere Sist endret: 21.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon som lar deg melde deg på kurs og andre arrangementer og å søke om opptak til Nord universitet.

Detaljer

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn]

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn] V1.0 AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON i henhold til kraftberedskapsforskriften mellom Org.nr.: 000 000 000 og Org.nr.: 000 000 000 Dato: 20xx-xx-xx Side 1 av 5 1. Om avtalen

Detaljer

- IVER 1. OM TJENESTEN

- IVER 1. OM TJENESTEN Brukervilkår - IVER 1. OM TJENESTEN IVER er utviklet av Société Betterise Technologies («Betterise») og tilbys av Gjensidige Forsikring ASA («Gjensidige»). IVER kan lastes ned som en applikasjon til mobiltelefoner.

Detaljer

Lagring av forskningsdata i Tjeneste for Sensitive Data

Lagring av forskningsdata i Tjeneste for Sensitive Data AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER Lagring av forskningsdata i Tjeneste for Sensitive Data Tekst i kursiv skal fjernes og erstattes med relevant tekst, evt. velges ett av flere alternativer. 1

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 07.06.2018 1) Kort om Søknadsweb Søknadsweb er en webapplikasjon for søknad om opptak til studier ved MF vitenskapelig høyskole. Søknadsweb er knyttet til

Detaljer

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim Vedlegg 14 Behandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Behandleravtale for [billetteringssystem] Denne avtale er inngått mellom AtB AS («AtB») og XXXX («Operatøren») 2 1 Avtalens bakgrunn og

Detaljer

Side 2 av 5 helsefaglig virksomhet, administrasjon, egen forskning, studier eller organisasjonsfaglig arbeid i forening ved foretaket. En bruker må ik

Side 2 av 5 helsefaglig virksomhet, administrasjon, egen forskning, studier eller organisasjonsfaglig arbeid i forening ved foretaket. En bruker må ik IKT REGLEMENT I FINNMARKSSYKEHUSET HF... 1 1: Område for dette reglementet... 1 2: Lojal bruk... 1 3: Datasikkerhet... 2 4: Elektronisk post (e-post/e-mail)... 3 5: Web (intranett/internett)... 3 6: Forhold

Detaljer

Felles studentsystem leverer elektronisk studentopplysninger til følgende interne systemer: Lånekort til Universitetsbiblioteket

Felles studentsystem leverer elektronisk studentopplysninger til følgende interne systemer: Lånekort til Universitetsbiblioteket RUTINER FOR BEHANDLING AV STUDENTOPPLYSNINGER VED UNIVERSITETET I TROMSØ Fastsatt av universitetsdirektøren 04.07.05, jf. pkt. 1.5 i Instruks for behandling av personopplysninger ved Universitetet i Tromsø(instruksen).

Detaljer

Personvern i forskning

Personvern i forskning Personvern i forskning NLA Høgskolen 15. januar 2015 Linn-Merethe Rød, Seniorrådgiver Norsk Samfunnsvitenskapelig Datatjeneste AS Seksjon for personverntjenester 12 saksbehandlere med ulik bakgrunn Personvernombud

Detaljer

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR Vedtatt av styret for Høgskolen i Finnmark 25. april 2007 i sak S 19/07 1. ANVENDELSE Dette reglement gjelder for all bruk av Høgskolen i Finnmarks (HiF) IT-system.

Detaljer