Ny personvernforordning hva betyr reglene for deg og din virksomhet?

Save this PDF as:
 WORD  PNG  TXT  JPG

Størrelse: px
Begynne med side:

Download "Ny personvernforordning hva betyr reglene for deg og din virksomhet?"

Transkript

1 Ny personvernforordning hva betyr reglene for deg og din virksomhet? Fagseminar med Miles AS for Vest Næringsråd 25. april 2017 ved senioradvokat Sunniva Nising Sandvold

2 Temaer for foredraget: 1. Personopplysningsvern i vår moderne verden 2. Oversikt over nye regler (forordningen) 3. Praktiske tips for tiden fremover

3 Personopplysningsvern i vår moderne verden 3

4 Time Magazine, mars

5 Personopplysningsvern 5 Gjelder hver og en av oss! Personopplysningslovens, jf. 1: «Formålet med denne loven er å beskytte den enkelte mot at personvernet blir krenket gjennom behandling av personopplysninger. Loven skal bidra til at personopplysninger blir behandlet i samsvar med grunnleggende personvernhensyn, herunder behovet for personlig integritet, privatlivets fred og tilstrekkelig kvalitet på personopplysninger.»

6 Svært aktuelt tema: 6 9. april NRK: «Kinesisk nettgigant vil vite mer om deg» «Privatlivets tid er forbi.» Jack Ma, Alibaba-gruppen 17. april BT: «Datatilsynet gransker Æ og Trumf» «Millioner av nordmenn bytter rabatter mot personopplysninger kjedene kan bruke. - Jeg har vært overrasket over at så mange har valgt å gi fra seg så mye detaljert informasjon, sier NHHprofessor.» «Heldigvis er det strenge regler for dette i dag og all utlevering av informasjon skal skje med kundens klare samtykke. Men tenk deg hvis man kobler informasjon om hva man har spist de siste 20 årene opp mot tilbud på helseforsikring.» - NHH-professor Øystein Foros

7 Personopplysning hva er det? 7 «Opplysninger og vurderinger som kan knyttes til en enkeltperson.» (Personopplysningsloven 2 nr. 1) Eksempler: Navn, adresse, lønn, telefonnummer, e-postadresse, IP-adresse, bilnummer, bilder, fødselsnummer, sivilstatus, nettverk, preferanser, kjøpshistorikk... «Sensitive» personopplysninger: rase, etnisk bakgrunn + politisk, filosofisk eller religiøs oppfatning + at en person har vært mistenkt, siktet, tiltalt eller dømt for en straffbar handling + helseforhold + seksuelle forhold + medlemskap i fagforeninger, jf. personopplysningsloven 2 nr. 8. Det sentrale er om en enkeltperson kan identifiseres på bakgrunn av opplysningene

8 Hva anses som behandling av personopplysninger? 8 «Enhver bruk av personopplysninger», jf. lovens 2 nr. 2 Innsamling, lagring, registrering, sammenstilling, utlevering, eller en kombinasjon av slike bruksmåter

9 Hva slags opplysninger samles om oss (profiler)? 9 Demografiske data: Hvor du bor, hva du jobber med, gift, skilt barn Lokasjonsdata: Hvor du beveger deg (drar til legen en gang i uken) Tekniske data: PC eller Mac-bruker Interessedata: Leser om trening, jakt, shopper online Prediktive data: Sannsynligheten for at du vil kjøpe ny bil Adferd og holdninger: Foretrekker kortreist mat Din personlighet: Liker å være først med det siste Viktige livshendelser: Nygift, gravid, skilt, flyttet osv. (Lånt fra Datatilsynet)

10 Hva kan opplysningene brukes til? 10 Reklame skreddersys Avisen skal skreddersys Politiske budskap skreddersys Forsikring basert på individuell risiko, ikke kollektiv Persontilpasset medisin Selvkjørende biler og etiske vurderinger Delingsøkonomi osv. (Lånt fra Datatilsynet)

11 11 «Retten til privatliv har en verdi som er vanskelig å måle. Mange av oss ser denne verdien først når personopplysninger om oss havner på avveier og vi opplever at vår integritet er truet.» Fra Datatilsynets årsmelding for 2014

12 Kunnskap om dagens regelverk 12 Datatilsynet: Erfaringer fra tilsyn er at det jevnt over er lite kjennskap om regelverket Lovbrudd skyldes ofte manglende kunnskap Krevende regelverk mange skjønnsmessige vurderinger Grunnprinsippene i regelverket videreføres, men konsekvensene av brudd blir større Derfor: Virksomhetene har en jobb å gjøre!

13 Hvilket regelverk har vi i dag? Personopplysningsloven gjelder for: (1) Behandling av personopplysninger med elektroniske hjelpemidler (2) Opprettelse av manuelle personregistre (3) Alle former for kameraovervåkning

14 Hvem er behandlingsansvarlig? 14 Den behandlingsansvarlige er hovedansvarlig for å etterleve lovens krav og forpliktelser Normalt er den behandlingsansvarlige en virksomhet (juridisk person) Det er virksomhetenes ledelse som må sørge for å organisere arbeidet med å etterleve lovens forpliktelser (HR-avdelingen, IT-avdelingen, markedsavd. osv.)

15 Den behandlingsansvarliges hovedoppgaver: 15 Etablere og ta i bruk dokumenter for internkontroll, herunder: Bedriftens mål og retningslinjer i henhold til personopplysningsloven mv. Identifisering av hvilke plikter som er relevante for virksomheten Intern delegering av ansvar og myndighet (styrende dokumentasjon) Instrukser og prosedyrer (gjennomførende dokumentasjon) Sjekklister, skjema for avviksrapportering, rapporter mv. (kontrollerende dokumentasjon)

16 Hva er en databehandler? 16 Den som behandler personopplysninger på vegne av den behandlingsansvarlige, Jf. personopplysningsloven 2 nr. 5 Typisk: IT-leverandør som bistår med drift og forvaltning på vegne av den behandlingsansvarlige kunden (eks. lønnssystem, lagringstjenester m.m.) Databehandleravtale MÅ alltid inngås!

17 Den registrerte hvem er det? 17 Den registrerte er «den som en personopplysning kan knyttes til», jf. lovens 2 nr. 6 Den registrerte er altså den opplysningene gjelder Den registrerte har som hovedregel rett til innsyn i egne personopplysninger, og i noen tilfeller rett til informasjon før personopplysninger blir innsamlet av den behandlingsansvarlige

18 Spesielt om sensitive personopplysninger 18 Det stilles strengere krav til behandlingen av såkalte sensitive personopplysninger (lovens 2 nr. 8.) Som et utgangspunkt må man ha særskilt lovhjemmel eller samtykke for å kunne behandle helseopplysninger. Fødselsnummer omfattes ikke av reglene for sensitive personopplysninger, selv om det gjelder enkelte særlige regler for behandling av denne typen opplysninger.

19 Prinsipper for behandling av personopplysninger (1) Behandlingen må ha hjemmel enten lov eller samtykke (2) Krav om sikkerhetstiltak (3) Krav om system for internkontroll (4) Behandlingen kan være underlagt melde- eller konsesjonsplikt (5) Krav til å gi informasjon, innsyn, og til å rette/slette opplysninger (6) Bruk av databehandler krever egen avtale (7) Egne regler om overføring av personopplysninger til utlandet

20 Personvernforordningen (GDPR) 20

21 Hvorfor nytt regelverk? 21 Dagens lovgivning fra 1995 enorm utvikling siden dette Innsamling og bruk av informasjon i stort omfang er sentralt for store deler av teknologiutviklingen Mange fordeler ved å gi fra seg informasjon men vi må ha trygge rammer!

22 Ledelsesansvar 22 Datatilsynet om personvernforordningen: «Personvern - fra datarommet til styrerommet» Sentralt at ledelsen kjenner til forpliktelsene regelverket pålegger virksomheten

23 Status per i dag 23 Forordningen trer (antakelig) i kraft 25. mai 2018 Forslag til lov- og forskriftstekst foreligger ikke på nåværende tidspunkt. Justis- og beredskapsdepartementet (JD) er formelt ansvarlig for implementeringen av forordningen. Det er opprettet en arbeidsgruppe bestående av berørte departement og Datatilsynet som skal arbeide med gjennomføringen av forordningen i norsk rett

24 Overordnet om forordningen 24 Personvernforordningen/General Data Protection Regulation (GDPR) har som overordnet formål å innføre like regler for europeiske stater og dets virksomheter, og å gi den enkelte kontroll over hvordan hans eller hennes personopplysninger brukes Forordningen vil innebære en større grad av harmonisering av personvernreglene i EØSområdet enn etter det någjeldende personverndirektivet

25 Overordnet om forordningen 25 Forordningen gir i hovedsak rom for å videreføre de sentrale prinsippene i gjeldende norsk personvernlovgivning. Forordningen vil imidlertid innebære enkelte endringer i gjeldende rett

26 Oversikt over sentrale endringer 26 Forsterkede krav til samtykke Det stilles strengere krav til forståelig språk og åpenhet i personvernerklæringer Sterkere krav til egenkontroll hos virksomhetene Borgere får nye rettigheter, som at de skal kunne ta med seg data fra en virksomhet til en annen (dataportabilitet) og retten til å «bli glemt»

27 Oversikt over sentrale endringer forts. 27 Borgere får også rett til å motsette seg enkelte typer profilering, der deres personopplysninger blir brukt til å analysere og forutse deres adferd Alle nye digitale løsninger skal ha innebyggede personverninnstillinger («privacy by design»). Den mest personvernvennlige innstillingen skal være standard i alle systemer Det blir obligatorisk for alle offentlige og mange private virksomheter å utnevne personvernombud

28 Oversikt over sentrale endringer forts. 28 Koordinering av tilsynsmyndigheter vil utføres av et europeisk personvernstyre (European Data Protection Board) Forordningen gjelder for et større geografisk område Strengere avvikshåndtering Raskere responstid på henvendelser fra de registrerte: maksimalt én måned Høyere bøtenivå! Overtredelsesgebyr på opptil 20 millioner Euro eller inntil 4 % av en virksomhets årlige, globale omsetning

29 Nærmere om: Forsterkede krav til samtykke 29 Dersom den registrerte blir bedt om å samtykke (f.eks. til markedsføring) ved å akseptere virksomhetens standardvilkår, må den delen av vilkårene som gjelder samtykke til behandling av personopplysninger skilles tydelig fra andre forhold. Ved brudd på dette kravet er samtykket ikke bindende. Da risikerer man å ha et ugyldig grunnlag for behandlingen av personopplysninger kan få konsekvenser

30 Nærmere om: Forsterkede krav til samtykke forts 30 Det presiseres i forordningen at et samtykke for å være gyldig må være avgitt frivillig, uttrykkelig og informert Det skal fremgå tydelig og lett forståelig hva en faktisk samtykker til Det er ikke lenger tilstrekkelig med forhåndsavkryssede "samtykkebokser" eller andre passive samtykker

31 Nærmere om: Klar og forståelig personvernerklæring 31 Alle virksomheter som behandler personopplysninger skal ha en klar og forståelig personvernerklæring, som gir oversikt over: hvem som er behandlingsansvarlig og eventuelle representanter formål med og rettslig grunnlag for innhenting hvilken type opplysninger som registreres og hvor de kommer fra hvordan opplysningene behandles, herunder når de slettes om opplysningene blir utlevert til andre, og i så fall hvem annen informasjon som er nødvendig for å gjøre den registrerte i stand til å ivareta sine rettigheter kontaktinformasjon til behandlingsansvarlig

32 32

33 Nærmere om: Retten til dataportabilitet 33 Eiere av personopplysninger skal ha rett til å få utlevert personopplysninger som de har gitt til for eksempel en tjenesteleverandør og skal ha rett til å gi dem videre til en ny tjenesteleverandør. Opplysningene skal gis på en strukturert måte og i et vanlig brukt format. Retten til dataportabilitet vil trolig gjøre det enklere å bytte mellom leverandører, og kan gjøre det enklere for nye aktører å etablere seg i konkurranse med de etablerte.

34 Nærmere om: Retten til å bli glemt 34 Den eksisterende plikten til å slette personopplysninger som ikke lenger er nødvendige for å gjennomføre formålet med behandlingen blir forsterket og utvidet med en såkalt «rett til å bli glemt» Dersom en virksomhet utleverer personopplysninger til andre og senere selv må slette dem, er virksomheten forpliktet til å pålegge sletting for de som har mottatt opplysningene Alle som behandler og videresender personopplysninger må vite hvor dataene tar veien! Uttrykkelig fastslått at man har retten til å bli glemt ved å kunne trekke tilbake et samtykke til enhver tid

35 Nærmere om: Større krav til egenkontroll 35 Bortfall av konsesjons- og meldeplikt overgang fra forhåndsgodkjennelse til etterkontroll Dette medfører skjerpede krav til internkontroll, samt at virksomhetene til enhver tid må kunne dokumentere at regelverket etterleves Det kreves dekkende og oversiktlige rutiner for håndtering av henvendelser fra registrerte, for sletting og håndtering av sikkerhetsbrudd mv. Ved ny behandling eller nye digitale løsninger må virksomheten foreta konsekvensutredning og risikovurdering for personopplysninger Pliktig å gjennomføre forhåndskonferanse med Datatilsynet ved risiko knyttet til personopplysninger

36 Nærmere om: Avvikshåndtering 36 Tilsynsmyndighet (Datatilsynet) skal varsles ved ethvert avvik ikke bare brudd på konfidensialitet. Virksomheter skal varsle om følgende innen 72 timer: en beskrivelse av avviket, hva slags personer og personopplysninger som er berørt et anslag på hvor mange personer og oppføringer av personopplysninger som er berørt av sikkerhetsbruddet kontaktinformasjon til personvernombudet eller et annen kontakt i virksomheten en beskrivelse av hvilke konsekvenser avviket trolig vil ha en beskrivelse av de tiltak som er (planlagt) iverksatt for å lukke avviket og begrense konsekvensene av det

37 Nærmere om: Personvernombud 37 Private virksomheter som har behandling av personopplysninger i stort omfang som sitt kjerneområde, samt alle offentlige virksomheter, blir pålagt å ha et eget personvernombud. Ombudet skal ha særskilt kompetanse på personvern, ansvar for tilsyn med overholdelse av forordningen, og skal være en kontaktperson for kunder, publikum og tilsynsmyndighetene Hvem må ha personvernombud? Klare eksempler er banker, forsikringsselskaper, sikkerhetsselskaper, telefon eller internettleverandører osv. Konkret vurdering

38 Praktiske tips for tiden fremover 38

39 Kom i gang! Det nytter ikke å stikke hodet i sanden

40 Fordel ansvar internt 40 Opprett et team eller en styringsgruppe med ansvar for personvernet avhengig av virksomhetens størrelse men gjerne personer med ulik bakgrunn Det sentrale er at noen får ansvar for å sette seg inn i personvernforordningen Tett kontakt med ledelsen, som har det formelle ansvaret Søk bistand ved behov

41 Overordnet 41 Få oversikt over hvilke personopplysninger dere behandler Alle virksomheter som samler inn eller bruker personopplysninger skal ha oversikt over hvilke personopplysninger det er snakk om, hvor de kommer fra og hva som er det rettslige grunnlaget for behandlingen. Sørg for å oppfylle dagens lovkrav Overgangen til de nye reglene blir lettere om virksomheten etterlever kravene i personopplysningsloven, som gjelder i Norge i dag

42 Internkontroll 42 Internkontroll er sentralt for alle som vil unngå å bryte personvernreglene: Tilfredsstillende og god internkontroll -med tilhørende dokumentasjon på at man har dette- er en selvstendig plikt Et godt internkontrollsystem vil forebygge brudd på personvernreglene. Det første steget i prosessen er å gjennomføre en kartlegging hvor de sentrale spørsmålene er hvilke opplysninger som behandles, for hvilke formål og hvor opplysningene befinner seg

43 Personvernstrategi ha en plan! 43 For mange virksomheter representerer behandling av personopplysninger en sentral forutsetning for å yte tjenester eller for å utføre pålagte oppgaver Det vil være avgjørende å kunne forsikre kundene, ansatte og andre om at virksomheten håndterer personopplysninger på en seriøs og sikker måte. Dette vil gi et konkurransefortrinn En helhetlig personvernstrategi blir dermed stadig viktigere

44 Dokumentasjon av rutiner 44 Dokumenter rutinene, og legg en plan for nødvendige endringer Er systemene deres laget for å ivareta kravet til innebygd personvern, dataportabilitet og personvern som standardinnstilling? Har dere rutiner for å foreta og dokumentere sletting? Klarer dere å fange opp og besvare henvendelser fra borgerne innen én måned? Det bør også vurderes om det er behov for tilpasninger i eksisterende avtaler med databehandlere eller andre som behandler personopplysninger på vegne av virksomheten

45 Takk for oppmerksomheten! 45 Sunniva Nising Sandvold Senioradvokat Telefon: E-post: Kluge Advokatfirma AS

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud Innsyn i og håndtering av sensitiv personinformasjon v/ Kirsti Torbjørnson og Gerd Smedsrud 2 Nye personvernregler i 2018 En forordning og to direktiver om personvern fra 2016 trer i kraft i norsk lovgivning

Detaljer

Personvern og informasjonssikkerhet i UH sektoren

Personvern og informasjonssikkerhet i UH sektoren Personvern og informasjonssikkerhet i UH sektoren 30.05.2016 Noen temaer Hva er personvern og hvorfor er det viktig? En reise i personvernlandskapet i 2016 Personvern, Datatilsynet og UH-sektoren Hvordan

Detaljer

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Personvernforordningen Hva kommer og hva risikerer virksomhetene? Personvernforordningen Hva kommer og hva risikerer virksomhetene? Emilie Veggeland Knudsen Advokatfullmektig Advokatfullmektig Advokat Kjersti Lyster Ryen Advokat Nye personvernregler i norsk rett EUs

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra idag til 2018 Hva nå? - våre forventninger og råd om veien videre Innledning

Detaljer

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft

Detaljer

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 3 Agenda Hva er personvern og personopplysninger Bakgrunn

Detaljer

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet

Detaljer

Nye personvernregler fra 2018

Nye personvernregler fra 2018 Nye personvernregler fra 2018 Agenda Personopplysninger Bakgrunn for nye personvernregler Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Innebygd personvern og DPIA Personvernombud

Detaljer

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, 26.10.2017 Personopplysninger hva er det? Fødselsnummer: 090361 46271 IP-adresse: 195.159.103.82 Bilnummer: BL 23456 Bluetooth MAC:

Detaljer

Ny personvernforordning trer i kraft i mai 2018

Ny personvernforordning trer i kraft i mai 2018 Sadia Zaka CERES 1 Gjeldende regelverk: Personopplysningsloven og personopplysningsforskriften Ny personvernforordning trer i kraft i mai 2018 Forordningen pålegger den behandlingsansvarlige flere plikter,

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 Hva er personvern? Beskyttelse av privatlivets fred Ivaretakelse av den personlige integritet Retten til

Detaljer

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Go to  use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn. INF1000/ INF1001: IT og samfunn En liten undersøkelse: Mobil/ nettbrett Siri Moe Jensen Gisle Hannemyr Høst 2016 Go to www.menti.com use the code 47 46 40 Siri Moe Jensen INF1000/INF1001 - Høst 2016 1

Detaljer

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund Personvernveileder for medlemsbedrifter i Norges Bilbransjeforbund (NBF) I denne veilederen gir NBF en oversikt over de viktigste pliktene den enkelte bedrift må overholde når det gjelder personvern. Herunder

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling

Detaljer

EUs personvernforordning (GDPR)

EUs personvernforordning (GDPR) Ole Bjørn Nordland, rådmannens fagstab, november 2017 Foto: Carl Erik Eriksson EUs personvernforordning (GDPR) Hva er personvern? Regjeringen.no: Personvern handler om retten til å få ha ditt privatliv

Detaljer

EUs nye forordning for personvern

EUs nye forordning for personvern EUs nye forordning for personvern Norsk Arkivråds høstseminar, 2. november 2016 Nye personvernregler 1. Om de nye reglene 2. De nye reglene 2 1. Om forordningen Arbeidet startet i 2012 Vedtatt i 2016 og

Detaljer

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Senioradvokat (PhD) Thomas Olsen Normkonferansen 30. november 2017 www.svw.no GDPR viderefører personvernprinsippene Artikkel

Detaljer

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 GDPR kommer! 4 Nye personvernregler - oversikt Bakgrunn / begrunnelse Tilpasning til ny

Detaljer

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvern nytt landskap i Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 Senioradvokat Simen Evensen Breen Opplegget videre Det regulatoriske rammeverket Terminologi og IP-adresser Grunnprinsipper for å behandle personopplysninger De registrertes

Detaljer

Informasjonssikkerhet i forordningen

Informasjonssikkerhet i forordningen Informasjonssikkerhet i forordningen 19.10.2016 Agenda Personopplysninger Bakgrunn om forordningen Dagens krav til informasjonssikkerhet Krav til informasjonssikkerhet i nytt regelverk Thinkstock.com 2

Detaljer

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 2 Agenda Hva er personvern og personopplysninger Bakgrunn

Detaljer

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 1 1.0 INNLEDNING. Mandal kommune samler inn, oppbevarer og bruker personopplysninger som en nødvendig del for å kunne utføre sine

Detaljer

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 21.09.2017 Agenda Bakgrunn for nye personvernregler De viktigste endringene fra i dag til 2018 Hva nå? våre forventninger og råd

Detaljer

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE 1. Avtalens parter og bakgrunn Det vises til avtale ( Hovedavtalen ) mellom takstmann/takstfirma (Databehandler) og Crawford & Company (Norway) AS om at Databehandler

Detaljer

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING Frokostseminar 25. oktober 2016 V/advokat Christopher Clausen og advokatfullmektig Helene Bjørgo 1 DAGENS LOVGIVNING Personopplysningsloven Sentrale

Detaljer

GDPR - viktige prinsipper og rettigheter

GDPR - viktige prinsipper og rettigheter GDPR - viktige prinsipper og rettigheter 11.09.2017 Agenda Bakgrunn for nye personvernregler Viktige prinsipper i forordningen Registrertes rettigheter Hva nå? våre forventninger og råd om veien videre

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

NORID - Registrarseminar 26. april 2017

NORID - Registrarseminar 26. april 2017 NORID - Registrarseminar 26. april 2017 26.04.2017 Bakgrunn for ny personvernforordning Arbeidet startet i 2012 Vedtatt i 2016 og trer i kraft i 2018 Felles regelverk for personvern i Europa Styrke den

Detaljer

Nye personvernregler Gullik Gundersen juridisk rådgiver

Nye personvernregler Gullik Gundersen juridisk rådgiver Nye personvernregler Gullik Gundersen juridisk rådgiver 19.10.2017 Nye personvernregler 1. Om de nye reglene 2. De nye reglene 3. Hva gjør vi nå? 2 Om de nye reglene 3 Om de nye reglene Kommer fra EU («forordning»)

Detaljer

Hva gjør så KiNS og KS med GDPR?

Hva gjør så KiNS og KS med GDPR? 1 Hva er KiNS Foreningen Kommunal Informasjonssikkerhet KiNS 2003 Over 200 kommuner/fylkeskommuner Samarbeider nært med KS, Datatilsynet, DiFi, NSM, ehelse, Senter for IKT i undervisningen. KiNS arrangerer

Detaljer

Nye personvernregler fra mai 2018, hva nå?

Nye personvernregler fra mai 2018, hva nå? Nye personvernregler fra mai 2018, hva nå? Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra i dag til 2018 Hva nå? våre forventninger og råd

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Personvern i digitalisering av forvaltningen

Personvern i digitalisering av forvaltningen Personvern i digitalisering av forvaltningen En varde av ettertanke «Slik kan man ( ) tenne en varde av ettertanke ved den stadig sterkere automatiseringen innen offentlig forvaltning. Hvordan kontrollerer

Detaljer

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens

Detaljer

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Personvern - Hva er det 3 Hva er personopplysninger? Side 4 5 Viktig nytt i forordningen

Detaljer

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Informasjon om personopplysninger Formålet med personopplysningsloven Formålet med personopplysningsloven (pol) er å beskytte den

Detaljer

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen INF1000: IT og samfunn Uke 6, høst 2014 Siri Moe Jensen Oversikt Praktisk om semesterplan og obliger Hilde Lovett, Teknologirådet IT: Eksempler på muligheter og løsninger Kan teknologi styres? Om anvendelse

Detaljer

Personopplysninger og opplæring i kriminalomsorgen

Personopplysninger og opplæring i kriminalomsorgen Personopplysninger og opplæring i kriminalomsorgen 06.05.2016 Tema Hva er personopplysninger Hvordan etterleve pliktene i loven 2 Hvem har ansvaret? «Behandlingsansvarlig» = Fylkeskommunen = skoleeier

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 02.11.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse Innebygd personvern

Detaljer

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer) Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag 30.11.2012 Kl 10-16 (6 timer) Bokmål Oppgave 1. I regjeringens IKT-politikk og spesielt i Digitaliseringsprogrammet er bruk av felleskomponenter

Detaljer

CRM-løsninger i skyen - hva har du lov til å lagre?

CRM-løsninger i skyen - hva har du lov til å lagre? CRM-løsninger i skyen - hva har du lov til å lagre? CRM for en advokat Kundedata satt i system Kommersielle mål mot forbrukers rett Innhenter data for profilering Økt digitalisering senket personvern?

Detaljer

EUs nye forordning for personvern

EUs nye forordning for personvern EUs nye forordning for personvern 22.03.2017 Hva er person(opplysnings)vern? Den enkeltes rett til å ha kontroll med egne personopplysninger Selvbestemmelse rett til selv å bestemme hvilke opplysninger

Detaljer

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper Personvernregelverket Personvernregelverkets krav til skytjenester EUs personverndirektiv 95/46/EU Personopplysningsloven med forskrift Særlovgivning, markedsføringsloven og taushetspliktregler Ny EU-forordning

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 10.10.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse PVO, internasjonalt

Detaljer

Personopplysningsloven: Formål og grunnleggende begreper. DR1010 Personvern i offentlig forvaltning Vår 2011 Seniorrådgiver Mona Naomi Lintvedt, Difi

Personopplysningsloven: Formål og grunnleggende begreper. DR1010 Personvern i offentlig forvaltning Vår 2011 Seniorrådgiver Mona Naomi Lintvedt, Difi Personopplysningsloven: Formål og grunnleggende begreper DR1010 Personvern i offentlig forvaltning Vår 2011 Seniorrådgiver Mona Naomi Lintvedt, Difi Ukas sak Dagens tema Personopplysningsloven (pol) Lovens

Detaljer

Personvernlandskapet 2016, med hovedvekt på personvernforordning og hva den betyr for skytjenester

Personvernlandskapet 2016, med hovedvekt på personvernforordning og hva den betyr for skytjenester Personvernlandskapet 2016, med hovedvekt på personvernforordning og hva den betyr for skytjenester 21.06.2016 Punkter Personvernlandskapet Teknologi Politikk..som en bakgrunn både for Privacy Shield og

Detaljer

Hva betyr det for din virksomhet?

Hva betyr det for din virksomhet? Nye personvernregler i 2018 Hva betyr det for din virksomhet? I 2018 får Norge nye regler for personvern, når EUs forordning erstatter dagens regelverk. Alle virksomheter som behandler personopplysninger

Detaljer

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017 GDPR og PSD2 - særlig om håndtering av samtykke Rolf Riisnæs Advokat dr. juris rri@wr.no BITS seminar PSD2 11. oktober 2017 1 Bakgrunn PSD2 fastlegger at Behandling av personopplysninger skal skje i henhold

Detaljer

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN GDPR 1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN FORBEREDE SEG TIL GDPR GRUNNLEGGENDE OM GDPR OG PERSONVERN

Detaljer

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.

Detaljer

Personvern i digitaliseringens tid Kommuner og nytt regelverk

Personvern i digitaliseringens tid Kommuner og nytt regelverk Personvern i digitaliseringens tid Kommuner og nytt regelverk Agenda Litt om Datatilsynet Hva er personvern og personopplysninger? Hvordan ser det ut i norske kommuner? Bakgrunn for nye personvernregler

Detaljer

Perspektiver og planer ved Universitetet i Oslo

Perspektiver og planer ved Universitetet i Oslo Perspektiver og planer ved Universitetet i Oslo Nye personvernregler Maren Magnus Jegersberg Juridisk seniorrådgiver UiO Personvern handler om retten til et privatliv og retten til å bestemme over egne

Detaljer

Sanksjoner ved overtredelse av personvernforordningen. Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016

Sanksjoner ved overtredelse av personvernforordningen. Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016 Sanksjoner ved overtredelse av personvernforordningen Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016 www.svw.no Oversikt Overblikk forordningen Klagemulighet til Datatilsynet

Detaljer

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Personvernforordning i EU Nok en ny lov eller nye muligheter? Personvernforordning i EU Nok en ny lov eller nye muligheter? Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter - Større mobilitet I det indre marked

Detaljer

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

VIRKE. 12. mars 2015

VIRKE. 12. mars 2015 VIRKE 12. mars 2015 Agenda Internkontroll etter personopplysningsloven Typiske utfordringer i reiselivsbransjen Informasjonssikkerhet et ledelsesansvar Dokumentasjonskravet Kartlegge behandlingene Plikter

Detaljer

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018 Nye personvernregler fra mai 2018 27.04.2017 Datatilsynet Opprettet 1980, lokalisert i Oslo Ca 50 medarbeidere Uavhengig forvaltningsorgan under KMD To roller tilsynsorgan og ombud Regelverk: Personopplysningsloven

Detaljer

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hva er personvern? Personvern: Retten til et privatliv og retten til å bestemme over egne personopplysninger Datatilsynets

Detaljer

Da tilsynet tok oss.

Da tilsynet tok oss. Da tilsynet tok oss. 18.11.2016 Dagens tema Hva er personvern Personvernutfordringer anno 2016, generelt, og i skolen Kort om Datatilsynets arbeid med skolen og henvendelser vi får inn til vår veiledningstjeneste

Detaljer

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten?

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten? Ny forordning om behandling av personopplysninger Hvordan går det med pasienten? 14.12.2015 Behovet for regelendringer 2 Idealer møter byråkrati Status 01.december: - 95% ferdig - Gjenstår noe dialog om:

Detaljer

SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS. Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR

SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS. Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR Bakgrunn for nye personvernregler Hva er personvern og personopplysninger Når er det tillatt

Detaljer

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit COMPLIANCE GENERAL DATA PROTECTION REGULATION Johnny Berntsen ISO/IEC 27001 Master Knowit Hva er GRDP? GDPR står for General Data Protection Regulation og er erstattningen og oppdatering av EU s 20 år

Detaljer

Personvernforordning i EU

Personvernforordning i EU Personvernforordning i EU Nok en ny lov eller nye muligheter? One EVRY Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter - Større mobilitet I det

Detaljer

GDPR for HR. En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene

GDPR for HR. En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene GDPR for HR En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene 1 Beathe Lassen Director HR Operations Beathe.Lassen@soprasteria.com Arbeidsmøte 1 Om Sopra Steria 2 Hvordan

Detaljer

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim Vedlegg 14 Behandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Behandleravtale for [billetteringssystem] Denne avtale er inngått mellom AtB AS («AtB») og XXXX («Operatøren») 2 1 Avtalens bakgrunn og

Detaljer

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Verdipapirfondenes forening. Ny personvernforordningen GDPR www.pwc.com Verdipapirfondenes forening Ny personvernforordningen GDPR Christine Ask Ottesen Direktør Advokatfirmaet PwC GDPR - en jungel av nye begrep DPIA GDPR BCR Privacy by design Access Privacy Shield

Detaljer

Hvilke krav stiller personvernforordningen (GDPR) til din virksomhet? ALSO webinar 15. desember 2017 senioradvokat Jens C. Gjesti

Hvilke krav stiller personvernforordningen (GDPR) til din virksomhet? ALSO webinar 15. desember 2017 senioradvokat Jens C. Gjesti Hvilke krav stiller personvernforordningen (GDPR) til din virksomhet? ALSO webinar 15. desember 2017 senioradvokat Jens C. Gjesti Dagens opplegg I. Hva er personvernforordningen? II. Hvordan går du frem

Detaljer

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig

Detaljer

Bilag 14 Databehandleravtale

Bilag 14 Databehandleravtale Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Digital protokoll over behandlinger

Digital protokoll over behandlinger Digital protokoll over behandlinger Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt vi

Detaljer

Retningslinjer for databehandleravtaler

Retningslinjer for databehandleravtaler Retningslinjer for databehandleravtaler Operativ sikkerhetsdokumentasjon INNHOLDSFORTEGNELSE 1. HENSIKT... 2 2. BEHANDLINGSANSVAR OG DATABEHANDLERAVTALER... 2 2.1 SENTRALE BEGREPER... 2 2.2 HVORFOR ER

Detaljer

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 3 Litt om bakgrunnen for nye regler Hvorfor nye regler

Detaljer

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger: Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet

Detaljer

Underbygger lovverket kravene til en digital offentlighet

Underbygger lovverket kravene til en digital offentlighet Underbygger lovverket kravene til en digital offentlighet Personvern Hva er det? Side 2 Personopplysninger hva er det? Peder Aas 2020 Lillevik F.nr 180262 34997 3 Personopplysninger hvor er de? 4 Digitalisering

Detaljer

Datasikkerhetshåndbok for Saferoad Group

Datasikkerhetshåndbok for Saferoad Group Datasikkerhetshåndbok for Saferoad Group Innholdsfortegnelse 1. Introduksjon til datasikkerhet 5 2. Sammendrag 7 3. Datainnsamling 8 4. Sensitive personopplysninger og spesielle kategorier med personopplysninger

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)

Detaljer

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017 GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,

Detaljer

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse) Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

Detaljer

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli Juridiske betraktninger knyttet til den nye personvernforordningen Advokat/partner Gerd Aaland Fagerli Tema for dagen o Noen utvalgte emner: Status lovarbeidet i Norge Hva ligger i kravet til internkontroll?

Detaljer

DRI1010 Emnekode. Oppgave Kandidatnummer Dato

DRI1010 Emnekode. Oppgave Kandidatnummer Dato Oppgave 1 361 2015-05-05 For å kunne vite hvilken betydningen det har for anvendelsen av personopplysningsloven når det skal behandles sensitive personopplysninger så må man vite hva «sensitive personopplysninger»

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Hovedkonklusjon informasjonssikkerhet tillegges større vekt enn tidligere, både kvalitativt og kvantitativt Agenda gjennomgå hovedreglene

Detaljer

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern Normkonferansen 2017 (GDPR) Juridisk opplæring personvern 30. november 2017 Marit Larsen Haarr Juridisk rådgiver Direktoratet for e-helse Juridisk opplæring oversikt A Hva skjer på personvernområdet nå?

Detaljer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Saksnummer: 15/00436 Dato for kontroll: 15.06.2015 Rapportdato: 29.06.2015 Kontrollrapport Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein

Detaljer

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Vedtatt av Generalsekretæren 20.12.2017 20. desember 2017 Side 1 av 7 Bakgrunn Digitalisering og bruk av IT-løsninger i

Detaljer

Grunnleggende personvern. Fagsamling 1: Personvern 18. januar 2017

Grunnleggende personvern. Fagsamling 1: Personvern 18. januar 2017 Grunnleggende personvern Fagsamling 1: Personvern 18. januar 2017 Agenda 1. Innledning Hva er personvern Nye regler på vei 2. Grunnleggende begreper og prinsipper 3. Hva må være på plass uansett? Generelle

Detaljer

SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid

SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing Informasjonssikkerhet og personvern Renate Thoreid Formål Driftsavtalen Ved kjøp av driftstjenester knyttet til maskinvare,

Detaljer

FRA A TIL Å: HVA DU MÅ VITE OM GDPR

FRA A TIL Å: HVA DU MÅ VITE OM GDPR FRA A TIL Å: HVA DU MÅ VITE OM GDPR Anja Lange og Nils Kristian Einstabland Oslo, 2. mai 2017 NY PERSONVERNFORORDNING - GDPR 2018 4 % - EUR 20 000 000 RETTEN TIL Å BLI GLEMT PROFILERING PERSONVERNOMBUD

Detaljer

Sikkerhet og personvern i skole og klasserom

Sikkerhet og personvern i skole og klasserom Sikkerhet og personvern i skole og klasserom NKUL 2017 Tommy Tranvik Harald Torbjørnsen Vi skal: Øke kvaliteten i det pedagogiske arbeidet med digitale ferdigheter hos barn og unge Øke den digitale kompetansen

Detaljer

Personvernombudsordningen etter GDPR

Personvernombudsordningen etter GDPR Personvernombudsordningen etter GDPR Viktigste endringer Fremhevet og lovregulert Skjerpede krav og tydeligere rolle Fra frivillig til obligatorisk for mange Artikkel 37, 38 og 39 i forordningen Retningslinjer

Detaljer

NOTAT. Spørreundersøkelser personvern. Jahn-Arne Olsen Dato: 03.06.2011 Saksnummer: 11-354

NOTAT. Spørreundersøkelser personvern. Jahn-Arne Olsen Dato: 03.06.2011 Saksnummer: 11-354 NOTAT Til: Landsstyret Fra: Jahn-Arne Olsen Dato: 03.06.2011 Saksnummer: 11-354 Spørreundersøkelser personvern På det siste møtet før landsmøtet behandlet AU en søknad fra Svarte Nattakonferansen om bruk

Detaljer

Personvernforordningen

Personvernforordningen Personvernforordningen Hvitvaskingskonferansen Advokat Nils Henrik Heen Dagens regelverk EUs personverndirektiv 94/46/EU Personopplysningsloven med forskrift Særlovgivning 2 Personvernforordningen Teknologisk

Detaljer

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Nord-Trøndelag fylkeskommune tar i bruk stadig flere it-løsninger for å ivareta en effektiv tjenesteproduksjon. Samtidig som at slike løsninger letter

Detaljer

NYHETSBREV. Forslag til ny personopplysningslov. 7. juli 2017

NYHETSBREV. Forslag til ny personopplysningslov. 7. juli 2017 7. juli 2017 NYHETSBREV Forslag til ny personopplysningslov Den 6. juli 2017 sendte Justis- og beredskapsdepartementet forslag til ny personopplysningslov på høring. Departementet har listet flere punkter

Detaljer

Kan du legge personopplysninger i skyen?

Kan du legge personopplysninger i skyen? Kan du legge personopplysninger i skyen? 05.05.2015 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis, bank/finans/forsikring,

Detaljer

GDPR og samtykke. DSOP, 29. august 2017

GDPR og samtykke. DSOP, 29. august 2017 GDPR og samtykke DSOP, 29. august 2017 Innhold Personvern og de kjerneprinsippene som gjelder for behandlingen av personopplysninger Samtykke som ett av flere behandlingsgrunnlag Betingelser for samtykke

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER

BEHANDLING AV PERSONOPPLYSNINGER BEHANDLING AV PERSONOPPLYSNINGER 1.0 Innledning 1.1 Definisjon av personopplysninger 1.2 Behandlingsansvarlig 1.3 Vilkår for å behandle personopplysninger 1.3.1 Samtykke 1.3.2 Krav om informasjon 1.3.3

Detaljer

Hvem er vi? Partner Bjørn Jacobsen. Partner Lene Langseth. Tel: Mob: E-post:

Hvem er vi? Partner Bjørn Jacobsen. Partner Lene Langseth. Tel: Mob: E-post: Hvem er vi? Partner Bjørn Jacobsen Tel: 32 25 55 16 Mob: 936 27 040 E-post: bjacobsen@eurojuris.no Partner Lene Langseth Tel: 32 25 55 12 Mob: 950 68 648 E-post: llangseth@eurojuris.no Det nye personvernregelverket

Detaljer

Styret Helse Sør-Øst RHF 14. desember 2017

Styret Helse Sør-Øst RHF 14. desember 2017 Saksframlegg Saksgang: Styre Møtedato Styret Helse Sør-Øst RHF 14. desember 2017 SAK NR 122-2017 ORIENTERINGSSAK - INFORMASJONSSIKKERHET OG PERSONVERN. NY PERSONVERNLOVGIVNING I EU/EØS (GDPR) Forslag til

Detaljer