Retningslinjer for ansattes bruk av IKT

Størrelse: px
Begynne med side:

Download "Retningslinjer for ansattes bruk av IKT"

Transkript

1 2015 Retningslinjer for ansattes bruk av IKT

2 Distribueres til: Alle Sist lagret: Side: 1 av 11 Innholdsfortegnelse 1. GENERELT Formål Bruksområde Eierskap til dokumentet Tilgjengelighet til dokumentet Sikkerhetsansvar Operativt ansvar ARBEIDSRELATERT OG LOVLIG BRUK AV IKT-TJENESTER Arbeidsrelatert og lovlig bruk Brukeridentitet og passord Bærbart datautstyr Personlig bruk av datautstyr Bruk av felles datautstyr Privat data/elektronikk Lisenser og bruk Eierskap til data Ansvar LAGRING AV DATA OG BRUK AV E-POST Lagring og tilgang til data E-Post Innsyn i e-post og lagringsmedia INFORMASJONSBEHANDLING I OMGIVELSENE Generell sikkerhet Taushetsplikt Forsøk på uautorisert tilgang Regler for bruk av Internett Bruk av sosiale media ENDRING I ARBEIDSFORHOLD Avslutning av arbeidsforholdet og/eller av brukerstatus Overtakelse av utstyr ERKLÆRING... 10

3 Distribueres til: Alle Sist lagret: Side: 2 av Generelt 1.1. Formål Formålet med disse retningslinjene er å sikre at tilgjengelig IKT-relatert utstyr og programvare i EDS blir brukt som et effektivt og godt arbeidsredskap ved utførelsen av den enkeltes arbeidsoppgaver, til beste for EDS. I disse retningslinjene brukes benevnelsen EDS for Egill Danielsen Stiftelse og skolene som er knyttet til stiftelsen Bruksområde Disse retningslinjene gjelder for alle ansatte ved EDS og ved bruk av alle tjenester, datamaskiner, smarttelefoner og nettbrett i organisasjonen. De gjelder også for midlertidige ansatte, vikarer og leverandører av tjenester til EDS. Om det skulle oppstå situasjoner som ikke er dekket av retningslinjene, kan den ansatte henvende seg til rektor ved gjeldende skole eller til Sikkerhetsleder hos EDS for mer informasjon Eierskap til dokumentet Dette dokumentet eies, vedlikeholdes og videreutvikles av IKT-L i samarbeid med Sikkerhetsleder hos EDS. Spørsmål rundt dokumentet rettes til Sikkerhetsleder ved EDS. Dette dokumentet revideres når aktuelle endringer tilsier det, om minst én gang i året slik at ny versjon foreligger ved skoleårets begynnelse Tilgjengelighet til dokumentet Alle nyansatte og andre som får adgang til EDS IKT-tjenester skal motta disse retningslinjene sammen med ansettelsesbrev/arbeidskontrakt. Ved dokumentrevisjon skal retningslinjene distribueres til alle ansatte. Alle ansatte skal ha tilgang til retningslinjene på sin arbeidsplass, enten elektronisk eller i papirform. Om den ansatte mangler tilgang til dokumentet, vil IKT-ansvarlig på den ansattes arbeidssted gi tilgang. Den ansatte plikter å delta i opplæring i bruk av IKT -systemer og IKT-sikkerhet på den enkelte arbeidsplass i EDS Sikkerhetsansvar Det overordnede ansvaret for IKT-sikkerhet er tillagt Sikkerhetsleder i EDS som definert i dokumentet EDS sikkerhetsorganisasjon Operativt ansvar Administrasjonsleder ved EDS og rektor ved hver enkelt skole ivaretar ansvaret for at retningslinjene blir fulgt opp i det daglige.

4 Distribueres til: Alle Sist lagret: Side: 3 av 11 Det operative ansvar for IKT systemene, tjenester og sikkerhet levert til stiftelsen og skolene ivaretas av IKT-leder ved EDS. Det er utpekt IKT-ansvarlig ved det enkeltes arbeidssted som den enkelte ansatte forholder seg til i operative spørsmål

5 Distribueres til: Alle Sist lagret: Side: 4 av Arbeidsrelatert og lovlig bruk av IKT-tjenester 2.1. Arbeidsrelatert og lovlig bruk Den ansatte har plikt til å påse at IKT-tjenestene benyttes i samsvar med norsk lov og alminnelig sømmelighet. Det er herunder forbudt å benytte IKT-tjenester til å sende, innhente og/eller lagre ærekrenkende, pornografiske, privatlivskrenkende, rasistiske, diskriminerende eller ulovlige data, og/eller å medvirke til dette Brukeridentitet og passord Ansatte får tildelt brukernavn og passord, dette er den ansattes «nøkkel» som gir lovlig tilgang til systemer, tjenester og data. Passord og andre sikkerhetselementer skal holdes hemmelig for andre, dette gjelder også IKTavdelingen. Dersom en ansatt blir gjort kjent med at eget passord er eller kan ha blitt kjent av andre, plikter den ansatte å sørge for at passordet blir endret øyeblikkelig. Ansatte har tilgang til informasjon og data på basis av det man trenger å ha tilgang til for å få utført arbeidet. Det er ikke tillat å forsøke å få tilganger man ikke skal ha eller trenger. Det kan være skadelig for den ansatte, så vel som for EDS, dersom opplysninger av konfidensiell, personlig eller begrenset art faller i gale hender. Internett er en viktig kilde til informasjon, men det er også et sted hvor det er vanskelig å fjerne uønsket informasjon. Hvis sensitive personopplysninger faller i gale hender, kan det gjøre alvorlig skade på en persons integritet, helse og generelle omdømme, rettigheter og økonomiske situasjon Bærbart datautstyr Bærbar PC/Mac, Mobiltelefon og nettbrett er gode arbeidsverktøy men inneholder mye informasjon slik som SMS, e-post, dokumenter mv. og har også tilgang til nettverk og systemer. Det er derfor viktig at disse enhetene sikres godt. Slikt utstyr skal ha fungerende antivirus, og inneholder de e-post eller på noen måte sensitiv informasjon, skal dette være kryptert. Utstyret skal i tillegg ha mulighet for fjernlåsing/sletting. Bærbart utstyr skal ha aktivert skjermsparer sammen med manuell eller automatisk låsing og adgangskontroll i form av passord eller numerisk kode. Den ansatte må vise forsiktighet ved bruk av mobiltelefon, hvor denne brukes (fly, tog buss, båt mv.) og hvilken informasjon som blir omtalt. Om bærbart utstyr blir stjålet eller mistet, skal dette rapporteres til lokal IKT-ansvarlig med én gang og tilgangen til enheten stenges eller enheten slettes.

6 Distribueres til: Alle Sist lagret: Side: 5 av Personlig bruk av datautstyr Personlig bruk av datautstyr som tilhører EDS og er stillet til disposisjon for den ansatte er lovlig så lenge bruken samsvarer med dette dokumentet. Den ansatte har anledning til å installere egen programvare så lenge denne er gyldig lisensiert. IKT-Avdelingen har ikke ansvar for denne type programvare, og om utstyret blir levert inn for feilretting må den ansatte selv sørge for sikkerhetskopier av program og data Bruk av felles datautstyr Det er ikke anledning til å lagre data eller informasjon av privat eller personlig art på fastmontert utstyr brukt og driftet av EDS. Alle typer informasjon på fast og stasjonært utstyr skal lagres på nettverket Privat data/elektronikk Den ansatte har ikke anledning til å koble private datamaskiner eller lagringsenheter til maskiner eller EDSnettverk med mindre IKT-ansvarlig har gitt uttrykkelig tillatelse til dette. Ved slik tilkobling må utstyret ha samme sikkerhetsfunksjoner og avgrensninger som utstyr brukt av EDS. Ved slik tillatelse skal EDS sitt behov for innsyn i e- post og lagringsområder veie tungt Lisenser og bruk Det er Stiftelsen og skolenes uttalte politikk at alle programmer og applikasjoner på alle brukerflater brukt og driftet av EDS skal være gyldig lisensiert. All installasjon og bruk av programvare som ikke er gyldig lisensiert som den ansatte har installert, er den ansatte ansvarlig for og bærer alene alle konsekvenser av. EDS har rett til å fjerne, uten videre advarsel, programvare som bryter norsk lov eller programvare som det ikke er betalt lisens for. Kopiering av programvare som EDS har kjøpt skal ikke forekomme, med mindre lisensavtalen uttrykkelig gil tillatelse til dette Eierskap til data EDS eier rettighetene til alle data og filer på alle datamaskiner, datasystemer eller informasjonssystemer brukt og driftet av EDS. Dette gjelder også for alle data og filer sendt eller mottatt på EDS sine systemer, så sant dette ikke er i konflikt med gjeldende lover for opphavsrettigheter Ansvar Skader som oppstår ved bruk av utstyret dekkes vanligvis av maskinens eller skolens forsikring. Ved skade på utstyr etter uforsvarlig bruk eller oppbevaring slik at forsikringen ikke dekker skaden, kan den ansatte bli holdt erstatningsansvarlig.

7 Distribueres til: Alle Sist lagret: Side: 6 av Lagring av data og bruk av e-post 3.1. Lagring og tilgang til data Den ansatte skal lagre elektronisk informasjon på en enhetlig måte i tråd med etablerte katalog- og mappestrukturer og databaser, slik at arbeidsgiver sikres tilgang til dokumentene og slik at de ikke feilaktig går tapt. Når sensitiv eller konfidensiell informasjon behandles eller lagres elektronisk, skal den ansatte i samråd med IKT-ansvarlig påse at det treffes særskilte forholdsregler for sikker håndtering, oppbevaring og utskrift. For å sikre at informasjon og data ikke går tapt, må den ansatte lagre dokumenter og data som er viktige for driften av stiftelsen eller skolen på nettverket. lagre personlige dokumenter og data på hjemmeområdet. sørge for at arbeidsområder på disker og me-postail er ryddige. ikke lagre viktig og sensitiv informasjon lokalt (på c:/, inkludert mappen «Dokumenter» og skrivebordet). ansatte med bærbare maskiner sørger for at data tilhørende EDS blir kopiert til nettverket. ikke lagre private data på maskiner og nettverk tilhørende EDS. påse at data som blir lagret på eksterne disker eller minnepinner er krypterte. Om sensitive eller konfidensielle data skal sendes ut av stiftelsen eller skolene skal disse dataene være kryptert med hensiktsmessige krypteringsverktøy for å hindre uautorisert tilgang. Kontakt den lokale IKT-ansvarlige for hjelp med dette E-Post Alle ansatte i EDS har tilgang til personlig e-post for arbeidsrelatert kommunikasjon. Denne skal ikke benyttes til privat bruk. Den ansatte er ansvarlig for at personlig e-post adresse ikke blir brukt til annonsering, debatt mv. Det må også vises forsiktighet m.h.t. hvordan skolens eller stiftelsens navn kan kobles til meldinger sendt fra e-post systemet. at e-post blir sendt til korrekt mottaker at personopplysninger som definert i personopplysningloven ikke blir sendt med e-post, med mindre opplysningene er sikret med kryptering. å være årvåken ved åpning av vedlegg i e-post, disse kan bli lagret på maskinen slik at utenforstående kan få tilgang til dem. å ikke åpne e-poster eller vedlegg fra personer eller selskaper du normalt ikke har kontakt med, slike meldinger kan inneholde virus eller annen skadelig kode. At private e-postkontoer ikke brukes til å sende eller motta informasjon tilhørende EDS eller skolen.

8 Distribueres til: Alle Sist lagret: Side: 7 av Innsyn i e-post og lagringsmedia All bruk av EDS sine IKT-tjenester blir eller kan bli loggført. Innsyn i ansattes e-post og andre lagringsområder kan skje dersom vilkårene i personopplysningsforskriftens 9.2 er oppfylt: Det er nødvendig for å ivareta den daglige driften. Når det er nødvendig for å ivareta andre berettigede interesser ved virksomheten. Ved begrunnet mistanke om at bruk av e-postkassen medfører grovt brudd på de plikter som følger av arbeidsforholdet. Ved begrunnet mistanke om at arbeidstakers bruk av e-postkassen kan gi grunnlag for oppsigelse eller avskjed. Om innsyn blir nødvendig gjelder rutinen Innsyn i e-post og lagringsmedia. 4. Informasjonsbehandling i omgivelsene 4.1. Generell sikkerhet I dagens informasjonsbaserte samfunn er det en god regel å være bevisst på hvor du legger igjen dokumentasjon og informasjon. være bevisst på hva og til hvem du meddeler informasjon. være bevisst ved muntlig omtale av personopplysninger og forretningsmessige forhold. makulere konfidensielle dokumenter. rydde arbeidsplassen din jevnlig for å holde oversikt over hva du har tilgjengelig av dokumenter og informasjon. Alle ansatte har ansvar i å rapportere forhold som representerer brudd på instruksen og sikkerheten. Slike brudd rapporteres øyeblikkelig til sikkerhetsleder og personalleder Taushetsplikt Den ansatte har gjennom signering av Taushetserklæring taushetsplikt vedrørende fortrolige, bedriftsrelaterte og personlige forhold som vedkommende får kjennskap til gjennom bruk av IKT-tjenestene. Den ansatte har taushetsplikt vedrørende informasjon som kan ha betydning for IKT-sikkerheten.

9 Distribueres til: Alle Sist lagret: Side: 8 av Forsøk på uautorisert tilgang Den ansatte må vise forsiktighet i utlevering av opplysninger, slik som personopplysninger, adgangsopplysninger, dørkoder, passord mv. eller andre opplysninger som gjør at tilgang til lokaler eller systemer kan finne sted. Om slike forespørsler finner sted, må den ansatte forvisse seg om at personen som spør har rettmessig tilgang til disse opplysningene. Om urettmessige forespørsler finner sted, skal lokal IKT-ansvarlig kontaktes øyeblikkelig Regler for bruk av Internett Internett er en uuttømmelig kilde til informasjon, både faglig og underholdende. Det er også den største kilden til virus, skadelig programvare og misinformasjon. Det er derfor sunt med en stor porsjon skepsis til informasjonen som finnes der, og det kan være lurt å verifisere informasjon hos ande kilder. Bruk av Internett skal primært være virksomhetsrelatert. Det er ikke tillatt å besøke sider som strider mot norsk lov og alminnelig sømmelighet, til å sende, innhente og/eller lagre ærekrenkende, pornografiske, privatlivskrenkende, rasistiske, diskriminerende eller ulovlige data, og/eller å medvirke til dette. Nedlasting og bruk av programmer, informasjon og data hvor EDS eller den ansatte selv ikke har eiendomsrett eller disposisjonsrett skal ikke gjøres uten tillatelse. Nedlasting av programoppdateringer, filer og data som stiftelsen eller skolen har eiendoms- og/eller disposisjonsrett til og som er nødvendig for programmenes bruk i virksomheten omfattes ikke av dette. Nedlasting og distribusjon av programfiler/"underholdningsfiler" som ikke er virksomhetsrelatert skal unngås. EDS vil til enhver tid kunne regulere tilgang til Internett. Tilkobling til EDS-nettverket via Internett skal kun gjøres ved bruk av spesifikk hjemmekontorløsning (VPN-forbindelse) levert av EDS-IKT. Aldri gi brukernavn, passord eller andre detaljer om påloggingsinformasjon til noen på Internett. Avslå alltid tilbud om gratis antivirus eller sikkerhetssjekk av maskinen din. EDS sørger for at maskinen din alltid er oppdatert med det som er nødvendig av sikkerhetsprogrammer Bruk av sosiale media Sosiale media er etter hvert en viktig del av kommunikasjonen i samfunnet og inkluderer både web-baserte og mobilbaserte teknologier som brukes til interaktiv kommunikasjon og dialog. Denne dialogen kan være mellom selskaper, grupper eller personer og kan være programmer som Facebook, Twitter, YouTube, LinkedIn eller andre sosiale grupper. Den ansatte kan bruke Stiftelsens og/eller skolens navn i sine egne profiler men det er ikke tillatt å undertegne eller på annen måte bruke Stiftelsens eller skolens navn i meldinger på sosiale fora uten at dette er avklart med ledelsen, eller at dette er en del av arbeidet.

10 Distribueres til: Alle Sist lagret: Side: 9 av 11 Det er viktig med en restriktiv holdning fra den ansatte i å delta i diskusjoner og andre meningsytringer som kan knyttes til Egill Danielsen Stiftelse og skolene da slik informasjon og ytringer er svært vanskelig å fjerne i etterkant. 5. Endring i arbeidsforhold 5.1. Avslutning av arbeidsforholdet og/eller av brukerstatus Ved avslutning av arbeidsforholdet plikter den ansatte å sørge for at arbeidsrelaterte data sikres for EDS. Den ansatte skal ta initiativ til dette overfor den lokale IKT-ansvarlige. Dersom bruker motsetter seg dette, vil arbeidsgiver sikre dataene. På bærbart utstyr den ansatte har disponert, skal alle private data slettes ved innlevering. Dersom den ansatte ikke har gjort det selv, vil skolens IKT-ansatte gjøre dette uten å vurdere innholdet Overtakelse av utstyr Ansatte som disponerer bærbart utstyr (datamaskiner og smarttelefoner) som er mer enn tre år gammelt, kan søke om å få overta utstyret ved avslutning av arbeidsforholdet. I så fall skal arbeidsrelaterte data sikres som etter pkt. a. Den enkelte skole bestemmer om en eventuell overtagelse skjer mot betaling eller vederlagsfritt. NB! Dette punktet gjelder ikke når utstyret er leaset.

11 Distribueres til: Alle Sist lagret: Side: 10 av Erklæring Jeg har gjort meg kjent med og forstått innholdet i disse retningslinjene og påtar meg å overholde disse i all bruk av EDS IKT-utstyr. Jeg vil holde meg orientert om endringer i disse retningslinjene og i tillegg det til enhver tid regelverk for bruk av EDS IKT-utstyr. Jeg forplikter meg herved til ikke å bruke, åpenbare, utlevere eller på annen måte gjøre tilgjengelig for uvedkommende informasjon om data og personopplysninger, eller bedrifts- eller forretningsmessig kunnskap som jeg har fått kjennskap til i mitt arbeid ved EDS. Jeg er klar over at alle data som samles inn, samt behandlede utgaver av samme data er rettighetsbelagt og all distribusjon skal godkjennes av rettighetshaver. Jeg er kjent med at jeg kan bli stilt til ansvar for brudd på regler gitt i disse retningslinjene og at slike brudd kan få konsekvenser for mitt ansettelsesforhold slik som advarsel, oppsigelse eller avskjed. Jeg vil vise aktsomhet i omtale av andre forhold som jeg blir kjent med eller erfarer under mitt arbeid Navn (blokkskrift) Dato Underskrift

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Retningslinjer for ansattes bruk av IKT-tjenester RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Vedlagt vil du finne Retningslinjer for ansattes bruk av IKT-tjenester. Retningslinjer for

Detaljer

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune W Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune Innhold 1. Bruker-ID og passord... 3 2. Privat bruk og eiendomsrett... 3 3. Innsyn... 3 4. Virus og spam... 4 5. Konfidensialitet...

Detaljer

IKT-reglement for Norges musikkhøgskole

IKT-reglement for Norges musikkhøgskole IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse

Detaljer

IKT-reglement for NMBU

IKT-reglement for NMBU IKT-reglement for NMBU Vedtatt av Fellesstyret for NVH og UMB 23.05.2013 IKT-reglement for NMBU 1 Innhold 1 Virkeområde for NMBUs IKT-reglement... 3 1.1 Virkeområde... 3 1.2 Informasjon og krav til kunnskap

Detaljer

SIKKERHETSINSTRUKS - Informasjonssikkerhet

SIKKERHETSINSTRUKS - Informasjonssikkerhet SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en

Detaljer

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde

Detaljer

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde 1.1 Dette reglementet regulerer en brukers rettigheter og plikter ved bruk av TFKs ITressurser. Med TFKs IT-ressurser menes alle

Detaljer

Eksempel på datadisiplininstruks

Eksempel på datadisiplininstruks Eksempel på datadisiplininstruks Denne datadisiplininstruksen gjelder bruk av [bedriftens navn]s datautstyr, nettverk og datasystemer, inkludert fjernpålogging og mobiltelefoner. 1. Hovedprinsipp Den ansatte

Detaljer

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INSTRUKS FOR BRUK AV INTERNETT OG E-POST Vedtatt av administrasjonsutvalget i Levanger XX.XX.XXXX Vedtatt av administrasjonsutvalget i Verdal XX.XX.XXXX

Detaljer

RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR

RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR Disse retningslinjer inneholder bl.a.: Regler for bruk av datautstyr tilhørende arbeidsgiver Sikkerhetspolicy Lagring og oppbevaring av dokumenter på kontorets

Detaljer

IKT- reglement for elever ved Toppidrettsgymnaset i Telemark

IKT- reglement for elever ved Toppidrettsgymnaset i Telemark IKT- reglement for elever ved Toppidrettsgymnaset i Telemark IKT- reglementet skal fremme god samhandling, god orden, gode arbeidsvaner og bidra til et stabilt og sikkert driftsmiljø slik at det legges

Detaljer

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR Vedtatt av styret for Høgskolen i Finnmark 25. april 2007 i sak S 19/07 1. ANVENDELSE Dette reglement gjelder for all bruk av Høgskolen i Finnmarks (HiF) IT-system.

Detaljer

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom Det er i dag inngått følgende avtale: , og

Detaljer

3_5. le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE

3_5. le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE 3_5 le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE Jeg bekrefter med dette at jeg har gjennomgått og gjort meg kjent med bestemmelsene i "Reglement for bruk av Bjugn og Ørland kommunes ITtjenester". Jeg

Detaljer

2.4 Bruk av datautstyr, databehandling

2.4 Bruk av datautstyr, databehandling 2.4 Bruk av datautstyr, databehandling Formål Denne prosedyren skal beskrive generelle krav til informasjonssikkerhet ved bruk av datautstyr i Midt-Telemarkkommunene. Den skal leses av alle medarbeidere,

Detaljer

Instruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK)

Instruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK) Instruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK) Side 1 av 7 Forord Hedmark fylkeskommune plikter etter personopplysningsloven 14 å ha et tilfredsstillende

Detaljer

Felles datanett for kommunene Inderøy, Verran og Steinkjer

Felles datanett for kommunene Inderøy, Verran og Steinkjer IKT-reglement Felles datanett for kommunene Inderøy, Verran og Steinkjer Inn-Trøndelag IKT Brukerstøtte: Tlf: 74 16 93 33 helpdesk@ikt-inntrondelag.no Innhold 1. Innledning... 3 2. Virkeområde... 3 3.

Detaljer

Retningslinjer for bruk av Universitetets IT-ressurser

Retningslinjer for bruk av Universitetets IT-ressurser Retningslinjer for bruk av Universitetets IT-ressurser Fastsatt av universitetsdirektøren 01.04.05. Sist endret 27.03.08. Ref: 2009/6652 Innhold: 1.0 Begrepsforklaringer 2.0 Formål 3.0 Anvendelse 4.0 Lojalitet

Detaljer

IT-reglement Aurskog-Høland kommune for ansatte og politikere

IT-reglement Aurskog-Høland kommune for ansatte og politikere IT-reglement Aurskog-Høland kommune for ansatte og politikere Vedtatt i rådmannens ledermøte 03.12.14 0 For at kommunens IT-systemer skal fungere optimalt er det viktig at alle kommunens ITbrukere følger

Detaljer

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.

Detaljer

Krav til informasjonssikkerhet

Krav til informasjonssikkerhet Krav til informasjonssikkerhet Innhold Informasjonssikkerhet vs personvern Eksempler på sårbarheter MTU og Normen Krav til informasjonssikkerhet i Normen 17.03.2018 2 Informasjonssikkerhet - begrep Behandler

Detaljer

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn]

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn] V1.0 AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON i henhold til kraftberedskapsforskriften mellom Org.nr.: 000 000 000 og Org.nr.: 000 000 000 Dato: 20xx-xx-xx Side 1 av 5 1. Om avtalen

Detaljer

4.2 Sikkerhetsinstruks bruker

4.2 Sikkerhetsinstruks bruker 4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til

Detaljer

IT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN

IT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN IT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN Instruks for bruk av IT-utstyr ved Kunsthøgskolen i Oslo er fastsatt av høgskoledirektøren 1.april 2006. 1 Omfang, forutsetninger 1.1 Dette reglementet

Detaljer

IT-reglement for Universitetet i Stavanger

IT-reglement for Universitetet i Stavanger IT-reglement for Universitetet i Stavanger Dette reglement gjelder for bruk av universitetets IT-tjenester. Med IT-tjenester siktes det til felles maskiner og IT-systemer, nettverk, programmer, data m.v.

Detaljer

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0.

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0. SØR-TRØNDELAG FYLKESKOMMUNE RETNINGSLINJE FOR INFORMASJONSSIKKERHET Nettvett i STFK Retningslinjer og etiske regler for bruk av datanett i STFK Erstatter: - Utarbeidet ved: IKT-tjenesten Vedtatt/godkjent

Detaljer

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Innhold Kort om behandling av helseopplysninger i kommunen Eksempler på sårbarheter Krav til informasjonssikkerhet i Normen 2 Behandling

Detaljer

Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: mars 2018

Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: mars 2018 Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: 2.0 22. mars 2018 1. Generelt Virksomheten i Fundstep AS org nr 919 147 474 MVA skal være preget av soliditet, åpenhet

Detaljer

Instruks. Informasjonssikkerhet og personvern Instruks for bruk av kommunens IKT-løsninger. Gjelder for: Alle ansatte. Vedtatt av: Rådmannen

Instruks. Informasjonssikkerhet og personvern Instruks for bruk av kommunens IKT-løsninger. Gjelder for: Alle ansatte. Vedtatt av: Rådmannen Instruks Informasjonssikkerhet og personvern Instruks for bruk av kommunens IKT-løsninger Gjelder for: Alle ansatte Vedtatt av: Rådmannen Dato: 20.09.2018 JpID: 18/30486 Dokumentansvarlig (Enhet): Interne

Detaljer

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.

Detaljer

PC som hjelpemiddel i grunnskolen i Bærum kommune - informasjon til elever og foresatte

PC som hjelpemiddel i grunnskolen i Bærum kommune - informasjon til elever og foresatte Revidert 05.02.09 PC som hjelpemiddel i grunnskolen i Bærum kommune - informasjon til elever og foresatte Til foresatte og elever som har fått vedtak om pc som hjelpemiddel Når dere nå skal velge en pc

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)

Detaljer

GDPR - Personvern

GDPR - Personvern Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren

Detaljer

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Med hjemmel i IKT-reglement for grunnskolene i Notodden kommune. I følge Kunnskapsløftet er det et mål at elevene etter 2. trinn

Detaljer

Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale.

Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. 1 av 5 Personalavdelingen 01.12.2015 Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. Innhold 1 Innledning... 2 1.1 Mål... 2 1.2 Gyldighetsområde... 2 1.3 Forhold

Detaljer

eforvaltningsforskriften 14 og 20, personvernforordningen artikkel 24, 32

eforvaltningsforskriften 14 og 20, personvernforordningen artikkel 24, 32 NTNUs IKT-reglement Type dokument Reglement Forvaltes av Organisasjonsdirektør Godkjent av NTNUs styre Klassifisering Åpen Gjelder fra 14.06.2018 Gjelder til Frem til revisjon Unntatt offentlighet Nei

Detaljer

God IT-skikk. - Informasjonssikkerhet i Norsvin -

God IT-skikk. - Informasjonssikkerhet i Norsvin - God IT-skikk - Informasjonssikkerhet i Norsvin - 1 God IT-skikk i Norsvin Norsvin er en bedrift hvor Informasjonsteknologi (IT) benyttes i stor grad. Utstyr som behandler bedriftens informasjon skal være

Detaljer

Sikkerhetshåndbok for Utdanningsetaten. kortversjon

Sikkerhetshåndbok for Utdanningsetaten. kortversjon Oslo kommune Utdanningsetaten Sikkerhetshåndbok for Utdanningsetaten kortversjon Informasjonssikkerhet Versjon 1.0 Side 1 av 15 INNHOLD Forord 3 Innledning 4 Fysisk sikring 5 Adgangskontroll og utstyrsplassering

Detaljer

Databehandleravtale Pilot Digitalt Bortsettingsarkiv

Databehandleravtale Pilot Digitalt Bortsettingsarkiv Databehandleravtale Pilot Digitalt Bortsettingsarkiv I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. og Databehandler 1 1 Avtalens hensikt

Detaljer

NT Fortrolig. Sikkerhetsavtale. For. Leverandører av varer og tjenester. til. Norsk Tipping AS. Sikkerhetsavtale Side 1 av 4

NT Fortrolig. Sikkerhetsavtale. For. Leverandører av varer og tjenester. til. Norsk Tipping AS. Sikkerhetsavtale Side 1 av 4 NT Fortrolig Sikkerhetsavtale For Leverandører av varer og tjenester til Norsk Tipping AS Sikkerhetsavtale Side 1 av 4 SIKKERHETSAVTALE Denne sikkerhetsavtale er inngått (dato):... mellom... (senere kalt

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

ETISKE RETNINGSLINJER FOR VÅRE MEDARBEIDERE. Side 4 av 15

ETISKE RETNINGSLINJER FOR VÅRE MEDARBEIDERE. Side 4 av 15 Side 4 av 15 INNLEDNING I din jobb kommer du av og til i en situasjon hvor det kan være vanskelig å bestemme hva som er rett eller galt. Våre etiske retningslinjer skal hjelpe deg med å ta de rette beslutningene.

Detaljer

heretter kalt Operatøren.

heretter kalt Operatøren. Bilag 1 til Oppdragsbeskrivelsen Databehandleravtale Mellom: Ruter As (Ruter) som Oppdragsgiver Og heretter kalt Operatøren. Innholdsfortegnelse: Bilag 1 til Oppdragsbeskrivelsen... 1 Databehandleravtale...

Detaljer

Side 2 av 5 helsefaglig virksomhet, administrasjon, egen forskning, studier eller organisasjonsfaglig arbeid i forening ved foretaket. En bruker må ik

Side 2 av 5 helsefaglig virksomhet, administrasjon, egen forskning, studier eller organisasjonsfaglig arbeid i forening ved foretaket. En bruker må ik IKT REGLEMENT I FINNMARKSSYKEHUSET HF... 1 1: Område for dette reglementet... 1 2: Lojal bruk... 1 3: Datasikkerhet... 2 4: Elektronisk post (e-post/e-mail)... 3 5: Web (intranett/internett)... 3 6: Forhold

Detaljer

Sikkerhetsinstruks bruker

Sikkerhetsinstruks bruker Sikkerhetsinstruks bruker Side 1 av 5 Sikkerhetsinstruks bruker NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av ikke

Detaljer

2.12 Sikkerhetsinstruks bruker

2.12 Sikkerhetsinstruks bruker 2.12 Sikkerhetsinstruks bruker Side 1 av 7 2.12 Sikkerhetsinstruks bruker Denne instruksen erstatter tidligere Databrukeravtale ref http://www.svk.no/getfile.php/160353.652/databrukerkontrakt++svk+v+01.pdf

Detaljer

VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE

VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE Prinsippet i behandling av alle personopplysninger er med utgangspunkt i det nye regelverket er at alle har rett til å bestemme over opplysninger

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

Saksframlegg. FORSKRIFT - IKT REGLEMENT FOR GRUNNSKOLEN I TRONDHEIM Arkivsaksnr.: 10/20242

Saksframlegg. FORSKRIFT - IKT REGLEMENT FOR GRUNNSKOLEN I TRONDHEIM Arkivsaksnr.: 10/20242 Saksframlegg FORSKRIFT - IKT REGLEMENT FOR GRUNNSKOLEN I TRONDHEIM Arkivsaksnr.: 10/20242 ::: Sett inn innstillingen under denne linja Forslag til innstilling: 1. Bystyret vedtar IKT- reglement for grunnskole

Detaljer

LEIEAVTALE ELEV-PC. (2), f dato og personnr. heretter kalt eleven.

LEIEAVTALE ELEV-PC. (2), f dato og personnr. heretter kalt eleven. LEIEAVTALE ELEV-PC Denne leieavtalen er inngått ( avtaledato ) mellom: (1), heretter kalt skolen og (2), f dato og personnr. heretter kalt eleven. 1 GENERELT 1.1 Avtaleforhold Leieforholdet mellom utdanningsavdelingen

Detaljer

ROS-analyse. Rapportering til: Nina. Ved endringer i arbeidsoppgaver for personell blir ikke adgang til adgangskontrollsystemet revidert

ROS-analyse. Rapportering til: Nina. Ved endringer i arbeidsoppgaver for personell blir ikke adgang til adgangskontrollsystemet revidert Side: av 5 ROS-analyse Rapportering til: Nina Risikovurdering av bedriftens adgangskontrollsystem Hovedformål: Adgangskontroll Informasjonstype: Personopplysninger Enhet: Nina Gjennomført i perioden: Fra:

Detaljer

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Vedtatt av Generalsekretæren 20.12.2017 20. desember 2017 Side 1 av 7 Bakgrunn Digitalisering og bruk av IT-løsninger i

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING Ved å sette opp og lage en Preoday App og E-handelsløsning for ditt utsalgssted eller restaurant godtar du disse vilkårene. Hvis du ikke godtar vilkårene,

Detaljer

Databehandleravtale digitale arkiv og uttrekk for deponering

Databehandleravtale digitale arkiv og uttrekk for deponering /X,4 finnmark IXS - J.Ki2tfinmarkun IXS - I3C finnmcirku IXS Deanu gielda - Tana kommune Rådhusveien 24 9845 TANA Vår ref Deres ref Saksbehandler Dato 2017/247-2 Gunnhild Engstad 07.12.2017 direkte tlf.:92671905

Detaljer

ARBEIDSREGLEMENT HORTEN KIRKELIGE FELLESRÅD

ARBEIDSREGLEMENT HORTEN KIRKELIGE FELLESRÅD ARBEIDSREGLEMENT HORTEN KIRKELIGE FELLESRÅD Vedtatt NORMALREGLEMENT Den formelle bakgrunn for fastsettelse av arbeidsreglementet ligger i arbeidsmiljøloven 14-16 til 14-20. Der heter det at partene i den

Detaljer

LISENSAVTALE for programvare fra Stiftelsen Asta

LISENSAVTALE for programvare fra Stiftelsen Asta LISENSAVTALE for programvare fra Stiftelsen Asta Disse lisensvilkårene utgjør Lisensavtalen mellom Stiftelsen Asta (heretter kalt Leverandøren) og kunden som er angitt i Vedlikeholdsavtalen (heretter kalt

Detaljer

I tillegg til disse gjelder også kommunale regler for bruk av IKT-utstyr.

I tillegg til disse gjelder også kommunale regler for bruk av IKT-utstyr. Avtalegrunnlag Regler for bruk av IKT ved Framnes ungdomsskole Hvem gjelder reglene for? Dette reglementet gjelder for elevers bruk av skolens- og eget IKT-utstyr på skolen: PC-er, som: kopimaskin/ skrivere

Detaljer

Reglement for bruk av Bjugn kommunes IKT-tjenester.

Reglement for bruk av Bjugn kommunes IKT-tjenester. Reglement for bruk av Bjugn kommunes IKT-tjenester. MÅLSETTING Målet for dette reglementet er å hindre uautorisert adgang til kommunenes datasystemer, verne om sensitive opplysninger, hindre situasjoner

Detaljer

LEIEAVTALE ELEV-PC/NETTBRETT

LEIEAVTALE ELEV-PC/NETTBRETT LEIEAVTALE ELEV-PC/NETTBRETT Denne leieavtalen er inngått 19.08.13 ( avtaledato ) mellom: (1) Holmestrand videregående skole, heretter kalt skolen og (2), f dato og personnr. heretter kalt eleven. (3)

Detaljer

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF 1 HJEMMEKONTOR Del 1 Installasjon på jobb 08.06.2018 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT

Detaljer

Databehandler. IKA Trøndelag. Behandlingsansvarlig. mellom. kapittel 2. Databehandleravtale

Databehandler. IKA Trøndelag. Behandlingsansvarlig. mellom. kapittel 2. Databehandleravtale tale Digitalt I henhold til personopplysningslovens depot 13, jf. 15 personopplysningsforskriftens kapittel 2. mellom Risa; ) cm1iwcwl 09 IKA Trøndelag IKS 1 Avtalens hensikt Avtalens hensikt er å regulere

Detaljer

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE 1. Avtalens parter og bakgrunn Det vises til avtale ( Hovedavtalen ) mellom takstmann/takstfirma (Databehandler) og Crawford & Company (Norway) AS om at Databehandler

Detaljer

3.0 Bruk og vedlikehold

3.0 Bruk og vedlikehold LEIEAVTALE ELEV-PC/NETTBRETT Denne leieavtalen er inngått [dato] ( avtaledato ) mellom: (1) [navn på skole], heretter kalt skolen og (2) [navn på elev], f dato og personnr. [f dato og personnr 11 siffer]

Detaljer

Sikkerhetsinstruks for ansatte ved NMH

Sikkerhetsinstruks for ansatte ved NMH Sikkerhetsinstruks for ansatte ved NMH INNHOLD 1 Forord... 2 2 Innledning... 3 3 Organisering av personvern... 3 4 Informasjonshåndtering... 4 4.1 Åpen informasjon:... 4 4.2 Intern informasjon:... 4 4.3

Detaljer

Interne retningslinjer for håndtering av sensitiv informasjon

Interne retningslinjer for håndtering av sensitiv informasjon Interne retningslinjer for håndtering av sensitiv informasjon Enova SF 1 Innledning Gjennom arbeidet vårt får vi i Enova tilgang til sensitive personopplysninger og forretningssensitive næringsopplysninger.

Detaljer

Risikovurdering. Utgitt med støtte av: Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015

Risikovurdering. Utgitt med støtte av: Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015 Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Risikovurdering Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015 Formål Ansvar Gjennomføring Omfang Målgruppe Dette faktaarket

Detaljer

PERSONVERNERKLÆRING FOR LEXIT GROUP AS

PERSONVERNERKLÆRING FOR LEXIT GROUP AS PERSONVERNERKLÆRING FOR LEXIT GROUP AS 1. Behandlingens formål og grunnlag 2. Opplysningene vi behandler 3. Deling av informasjon 4. Deling av informasjon på sosiale medier 5. Sikkerhet 6. Lagring og sletting

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Deres ref: V& ref: Dato: KDI6/2015 201420373-20 03.072015 RUNDSKRIV OM ELEKTRONISKE HJELPEMIDLER I FENGSEL

Deres ref: V& ref: Dato: KDI6/2015 201420373-20 03.072015 RUNDSKRIV OM ELEKTRONISKE HJELPEMIDLER I FENGSEL Kriminalomsorcisdirektoratet Kriminalomsorgens regionkontorer Kriminalomsorgens utdanningssenter (KRUS) Ru n ds kr1 v Deres ref: V& ref: Dato: KDI6/2015 201420373-20 03.072015 RUNDSKRIV OM ELEKTRONISKE

Detaljer

IKT reglement. Barnehage Grunnskole og SFO Ungdomsklubbene i Lebesby Voksenopplæringen Kulturskole Bibliotek. Lebesby kommune

IKT reglement. Barnehage Grunnskole og SFO Ungdomsklubbene i Lebesby Voksenopplæringen Kulturskole Bibliotek. Lebesby kommune Lebesby kommune IKT reglement Barnehage Grunnskole og SFO Ungdomsklubbene i Lebesby Voksenopplæringen Kulturskole Bibliotek Sektor for oppvekst 17.10.2017 Oppvekstsjef Lise Birgite feldt Innhold Innledning...3

Detaljer

Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"

Databehandleravtale mellom. (Oppdragsgiver) Behandlingsansvarlig Kommunesektorens organisasjon (KS) som Databehandler Databehandleravtale mellom ("Oppdragsgiver") "Behandlingsansvarlig" og Kommunesektorens organisasjon ("KS") som "Databehandler" 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes

Detaljer

Møteinnkalling. Administrasjonsutvalget. Utvalg: Inderøy Rådhus, møterom: Skarnsundet. Dato: Tidspunkt: 09:00

Møteinnkalling. Administrasjonsutvalget. Utvalg: Inderøy Rådhus, møterom: Skarnsundet. Dato: Tidspunkt: 09:00 Møteinnkalling Utvalg: Møtested: Dato: 15.04.2015 Tidspunkt: 09:00 Administrasjonsutvalget Inderøy Rådhus, møterom: Skarnsundet Eventuelt forfall må meldes snarest på tlf. 74124228. Vararepresentanter

Detaljer

Prosedyre for personvern

Prosedyre for personvern Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer

Detaljer

Etiske retningslinjer i Avinorkonsernet

Etiske retningslinjer i Avinorkonsernet Etiske retningslinjer i Avinorkonsernet 7 Respekt Integritet Likeverd Kommunikasjon Lojalitet Varsling 9 Etiske retningslinjer i avinorkonsernet Styrke etisk bevissthet og redusere mulighetsrisiko Etiske

Detaljer

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Sikkerhetsinstruks SKDE

Sikkerhetsinstruks SKDE Sikkerhetsinstruks SKDE 20.4.2010 Illustrasjonsfoto: Colourbox Instruksen gjelder for bruk av SKDEs IKT-system, dvs. maskiner, arbeidsstasjoner, skrivere, programmer, data, disketter, utskrifter m.v. som

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. Mellom Osen kommune behandlingsansvarlig

Detaljer

Vilkår for bruk av tjenesten

Vilkår for bruk av tjenesten Vilkår for bruk av tjenesten Denne avtalens formål er å regulere forholdet mellom Make AS ("Make"), som leverandør av tjenesten, og ditt firma ("kunden"), som lisenshaver. Avtalen gjelder for alt innhold,

Detaljer

Skjer a? Brukerkontaktseminaret Informasjonssikkerhet Torsdag, Mulighetenes Oppland

Skjer a? Brukerkontaktseminaret Informasjonssikkerhet Torsdag, Mulighetenes Oppland Skjer a? Brukerkontaktseminaret 2017. Informasjonssikkerhet Torsdag, 20.4. Lover, forskrifter og føringer GDPR Trusler -forebygge trusler Våre Retningslinjer Sikkerheten for Innbyggere og for ansatte.

Detaljer

Databehandleravtale for. Konkurranse om rutenettet i Trondheim, Klæbu, Malvik og Melhus. Vedlegg 10 Databehandleravtale Versjon 2.

Databehandleravtale for. Konkurranse om rutenettet i Trondheim, Klæbu, Malvik og Melhus. Vedlegg 10 Databehandleravtale Versjon 2. Databehandleravtale for Konkurranse om rutenettet i Trondheim, Klæbu, Malvik og Melhus Vedlegg 10 Databehandleravtale Versjon 2.4 Konkurranse om rutenettet i Trondheim, Klæbu, Malvik og Melhus Avtaleskisse

Detaljer

KBN vil gi tilgang til en brukeradministrator hos Kunden, som utpekes av Kunden.

KBN vil gi tilgang til en brukeradministrator hos Kunden, som utpekes av Kunden. 1. Generelt a. Avtalens gyldighet Denne bruksrettsavtalen gjelder mellom Kommunalbanken (heretter KBN), og bruker av KBN Finans (heretter Kunden). Gjennom innlogging i KBN Finans aksepterer Kunden denne

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

Mellom. (heretter kalt Behandlingsansvarlig) Orgnr: ØkonomiBistand AS (heretter kalt Databehandler) Orgnr:

Mellom. (heretter kalt Behandlingsansvarlig) Orgnr: ØkonomiBistand AS (heretter kalt Databehandler) Orgnr: Databehandleravtale for Økonomibistand I henhold til "Personopplysninger" betyr all informasjon om en identifisert eller identifiserbar fysisk person, som nærmere definert i gjeldende lov og EU-forordning

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Fjellinjen AS. behandlingsansvarlig

Detaljer

Kriminalomsorgen. Taushetserklæring

Kriminalomsorgen. Taushetserklæring Taushetserklæring forvalter en stor mengde personopplysninger av sensitiv karakter. Det er derfor avgjørende for kriminalomsorgens tillit i samfunnet at disse opplysningene ikke kommer på avveier, eller

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Tjenester som tilbys av liqvi på liqvis side https://app.liqvi.no, kan benyttes av privatpersoner både nasjonalt og internasjonalt.

Tjenester som tilbys av liqvi på liqvis side https://app.liqvi.no, kan benyttes av privatpersoner både nasjonalt og internasjonalt. VILKÅR Tjenesten drives av MK liqvi AS med organisasjonsnummer 914849179 og adresse Storgata 17, 9405 Harstad, Norge. Telefon: 92 66 29 04, e-post: post@liqvi.no liqvi gir bruker tilgang til å lage økonomiske

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER)

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER) Databehandleravtale Godkjent av Trond Laupstad Godkjent dato 17. august 2011 Bilag 7 Vedrørende behandling av personopplysninger mellom (BEHANDLINGSANSVARLIG) og xx (DATABEHANDLER) 1. Innledning I henhold

Detaljer

LEIEAVTALE ELEV-PC/NETTBRETT

LEIEAVTALE ELEV-PC/NETTBRETT Denne leieavtalen er inngått LEIEAVTALE ELEV-PC/NETTBRETT («avtaledato») mellom: (1) Vestfold fylkeskommune v/utdanningsavdelingen heretter kalt «Utdanningsavdelingen» og (2) f dato og personnr. heretter

Detaljer

IKT-reglement for Møre og Romsdal fylkeskommune

IKT-reglement for Møre og Romsdal fylkeskommune IKT-reglement for Møre og Romsdal fylkeskommune Innhald IKT-reglement for Møre og Romsdal fylkeskommune... 1 1 Formål... 2 2 Virkeområde... 2 3 Rettar og pliktar... 2 4 Generelle reglar for god bruk av

Detaljer

Varsling- veileder for deg som ønsker å varsle

Varsling- veileder for deg som ønsker å varsle Dok. type: Veiledning BKDOK-2016-00059.02 Rev. dato: 030817 Gyldig til: 010919 Side 1 av 5 Varsling- veileder for deg som ønsker å varsle 1. Innledning Bergen kommune ønsker at kritikkverdige forhold i

Detaljer

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF HJEMMEKONTOR Del 1 Installasjon på jobb 09.08.2016 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT

Detaljer

BILAG 5. Sikkerhetsvedlegg

BILAG 5. Sikkerhetsvedlegg BILAG 5 Sikkerhetsvedlegg Utgave 01112014 Side 1 av 5 INNHOLDSFORTEGNELSE 1. Formål og avgrensning... 3 2. Konfidensialitet og taushetserklæring... 3 3. Generelt om sikkerhet... 3 4. Praktisering av avtalen...

Detaljer

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen Det frivillige Skyttervesen Del 1 Personvernerklæring Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1 av

Detaljer

EcoNovas personvernerklæring

EcoNovas personvernerklæring EcoNovas personvernerklæring Versjon 2018-11 NO Hvem er behandlingsansvarlig for dine personopplysninger? Behandlingsansvarlig er EcoNova AS, organisasjonsnummer 982 098 858 MVA. Besøksadressen er Strandveien

Detaljer

Databehandleravtale. Kommunenes Sentralforbund - Databehandler

Databehandleravtale. Kommunenes Sentralforbund - Databehandler U % 4)) Databehandleravtale mellom Kvinnherad kommune -Behandlingsansvarleg og Kommunenes Sentralforbund - Databehandler 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes rettigheter

Detaljer