SPV DOKUMENTASJON. GDPR artikkel 5 og 30. v/håvard Hanto-Haugse, juridisk rådgjevar og personvernombod i SPV
|
|
- Merete Hermansen
- 6 år siden
- Visninger:
Transkript
1 SPV DOKUMENTASJON GDPR artikkel 5 og 30 v/håvard Hanto-Haugse, juridisk rådgjevar og personvernombod i SPV
2 VIKTIG PRIORITERING TUNG Å SELJA INN Fram til mai -18 handlar dette om å: laga lister, kontrollera lovheimlar, fylla ut skjema, utføra analysar, gjera risikovurderingar, og skriva rutinar for å visa at det er greitt å gjera det vi «alltid» har gjort.
3 DOKUMENTASJON ER SEXY Buzzword-bingo: Digitalisering «Low-hanging fruit» Robotisering Innovasjon Mulighetsrom LEAN Utanfor boksen Datamining Omstillingsevne
4 MÅL PRAKTISK TILNÆRMING Metode og verktøy for å få oversikt. Gje døme på høveleg dokumentasjon for etterleving av kvart krav.
5 TO HOVUDBESTEMMELSAR Art 5.2: «Den behandlingsansvarlige [ ] skal kunne påvise at nr. [5.]1 overholdes» Art 30.1: «føre en protokoll over behandlingsaktiviteter som utføres under [behandlingsansvarliges] ansvar» Art 30.2: «føre en protokoll over alle kategorier av behandlingsaktiviteter som er utført [av databehandler] på vegne av en behandlingsansvarlig»
6 # LAG 1 OG POLICY VERKTØY
7 SETT NIVÅET OG STANDARDISER Lag policy/rutine for verksemda sin dokumentasjon: - Detaljnivå for kva som skal reknast som «behandlingsaktiviteter». - Plassering av ansvar for utarbeiding - Metode for dokumentasjon - Reglar for revisjon av dokumentasjon - Krav til lagring av dokumentasjon Lag verktøy - Spørjeskjema for kartlegging - Tabell for førings av protokoll - Skjema for kvar «behandlingsaktivitet» - Mal for analyse av datagrunnlag - Mal for risikovurdering
8 VERKTØY FOR INNOVASJON Du kan tenka utanfor boksen, men du kan aldri handla utanfor boksen. Først må du laga ny boks. Mulighetsrommet for innovasjon er avhengig av kor gode system ein har for å produsera dokumentasjon for nye «behandlingsaktiviteter». Dårlege verktøy vil auka terskelen for å testa nye idear. Excelark og mappestrukturar er billig å etablera, men kan verta tungt å halda ved like. Sjekk marknaden for IT-tekniske hjelpemiddel dersom de vil sikra omstillingsevne.
9 # 2 SKAFF OVERSIKT
10 BØR DEKKA TO PERSPEKTIV Prosesskartlegging: - Kva er det vi driv med?(??) - Kvifor gjer vi dette (formål)? - Kven handlar det om (kategoriar av registrerte)? - Kva treng vi for å gjera det (datagrunnlag)? - Korleis gjer vi det (prosesskildring)? - Kven gjer det? - Kva risiko medfører handsaminga? - ++ Datakartlegging: - Kva har vi? - Kvar kjem det frå? - Kva formål vart det samla inn for? - Kva kvalitet har det? - Kvar ligg det («original», «kopi», backup? - Kven har tilgang (lesa/endra/sletta)? - Korleis er det sikra? - Kven vert det utlevert til? - ++
11 SØK BREIDT Bruk standardiserte spørjeskjema og hald «work shop» med alle avdelingar i banken. Spør om alle prosessar dei gjer på eigne vegne, på vegne av andre eller får andre til å utføra for seg.
12 VERKTØY FOR LEAN Prosesskartlegginga kan avdekka - prosessar som burde kuttast ut frå eit forretningsperspektiv, - mogelegheiter for forenkling og/eller digitalisering av arbeidsprosessar, og - kandidatar for robotisering. Resultatet av datakartlegginga vil - vera ein «meny» over kva som finst av data, og gjera det enklare å finna ut om denne er lovleg og eigna for bruk i nye handsamingar, - gjera det lettare for IT-arkitektane å finna feilkjelder og forenkla systema, og - med litt ekstrainnsats, gje komplett dokumentasjon av IT-systema. Kort fortalt: mykje «low-hanging fruit»!
13 # 3 START PÅ PROTOKOLL
14 KAN VI SLEPPA? Artikkel 30 gjeld i prinsippet berre dei med meir enn 250 tilsette eller dersom handsaminga medfører risiko for dei registrerte sine rettar og fridomar, handsaminga ikkje skjer ved høve («leilighetsvis») eller handsaminga omfattar sensitive personopplysningar eller opplysningar om straffbare handlingar. Alle i denne salen handsamar personopplysnignar systematisk (ikkje ved høve), dei flest har sensitive personopplysningar og alle har opplysningar om straffbare handlingar. Uansett naudsynt å ha oversikt når ein går i gang med dokumentasjon etter art. 5.
15 LAG EIN TABELL Behandlingsansvarlig*: [Navn] [Kontaktinformasjon] Personvernombud*: [navn] [Kontaktinformasjon] * Art (a) Beskrivelse av behandlingen Formål Behandlings-grunnlag Kategori datasubjekt Type personopplysninger Sensitive personopplysninger Kilde til opplysningene Internt ansvarlig Art Art (b) Nyttig for complianceformål. Bør omfatte både hjemmel i forordning og evt. særskilt lovhjemmel Art (c) Art (c) Art (c) Nyttig for sammenhengen, ref. kolonne om utlevering. Støtte til Art. 13, 14 og (g). Nyttig for compliance
16 LEGG TIL FELT OM DET ER TENLEG System-/ dataeier Databehandlere Behandling i andre land Sikkerhets-tiltak Lagringstid Utlevering Felles behandlingsansvarlig (hvis relevant) Nyttig for internkontroll-formål (sikkerhet, integritet, tilgjengelighet) Nyttig for compliance og kontroll mot databehandlers oversikt etter Art Art (e) Art (g) Art (f) (Flytte til egen tabell?) Art (d)
17 TETT SAMANHENG Kvar handsamingsaktivitet som vert ført opp i protokollen bør ha ein dokumentasjonspakke som syner at den oppfyller krava i artikkel 5. Mykje av informasjonen som skal førast opp i protokollen vil verta framskaffa gjennom utarbeiding av dokumentasjonspakken. Etter å ha fylt ut artikkel 30.1 a) og b), gå i gang med dokumentasjonspakken for artikkel 5.
18 # 4 DOKUMENTER KVAR HANDSAMING
19 ARTIKKEL 5.1 A) Vilkår Tyding Dokumentasjon «lovlig» «rettferdig» Må ha heimel i artikkel 6. Ved bruk av sensitive personopplysningar krevst heimel i både artikkel 6 og 9. Nokre av alternativ i artikkel 6 og 9 krev i tillegg heimel i annan lovgjeving, sjå art. 6.1 c) og e), og art. 9.2 b), g), h), i) og j). Forholdsmessighet. Samla effekt av å ha heimel, verta brukt til «berettiget formål», bruka informasjon som er «advekvat, relevant og begrenset» og «korrekte og om nødvendig oppdaterte», ikkje gjenbruka til «uforenlige» formål, med meir. «gjennomsiktig» Syner til informasjonsplikta i artikkel 12 til 14, samt artikkel 7.2 ved bruk av samtykke. Skjema med felt for referanse til artikkel 6, samt supplerande heimel i artikkel 9 og/eller anna lov. Usikkert om naudsynt å dokumentera særskild. Sjekkliste for pliktene i artikkel 12 til 14, samt artikkel 7.2, og referanse til informasjonsmateriell som er brukt.
20 ARTIKKEL 5.1 B) Vilkår Tyding Dokumentasjon «spesifikke [formål]» «uttrykkelig angitte [formål]» «berettigede formål» «ikke viderebehandles på en måte som er uforenlig» Rimeleg detaljering av kva ein ynskjer å oppnå ved handsaminga. Kan truleg støtta seg på det nivået ein har lagt seg på for protokollen over handsamingsaktivitetar etter artikkel Medfører at ingen handsamingar vil ha identisk skildring av formål. Må vera nedteikna før ein går i gang med handsaminga. Samsvarar med «saklig begrunnet i den behandlingsansvarliges virksomhet» i dagens 11 b). Samsvarar med dagens 11 d). Skjema med felt for skildring av «formål». Bør samsvara med det som er oppført i protokollen etter artikkel 30. Sjå over. Skjema med felt for skildring av korleis handsaminga støttar forretningsplan eller kva plikter som vert oppfylt. Skjema med felt for skildring av opphaveleg formål, og sjekkliste i tråd med artikkel 6.4.
21 ARTIKKEL 5.1 C) Vilkår Tyding Dokumentasjon «adekvate [opplysninger]» «relevante [opplysninger]» «begrenset til det som er nødvendig for formålene» Samsvarar med «tilstrekkelige» i dagens 11 d). Nok informasjon av tilstrekkeleg kvalitet til at resultatet vert rett. Vidareføring av same krav i dagens 11 d). Må visa at formålsoppnåringa vert dårlegare dersom ein tek vekk opplysningen. Syner til plikt til artikkel Presisering av kravet til relevans: Dersom opplysningen ikkje er signifikant for måloppnåinga skal den ikkje inngå i datagrunnlaget. Analyse som ligg til grunn for val av datagrunnlag for handsaminga. Analyse som ligg til grunn for val av datagrunnlag for handsaminga. Analyse som ligg til grunn for val av datagrunnlag for handsaminga.
22 ARTIKKEL 5.1 D) Vilkår Tyding Dokumentasjon «korrekte [opplysninger]» «om nødvendig oppdaterte [opplysninger]» «rimelige tiltak» Opplysningane må ha tilstrekkeleg kvalitet til å oppfylla formålet. Dersom kvaliteten på opplysningane kan ventast å falla over tid, må det takast stilling til kor hyppig dei må oppdaterast for å ha tilstrekkeleg kvalitet, jf. over. Syner til artikkel 5.1 e), 16, 17. Verksemda ha mekanismar for systematisk oppdatering eller sletting når kvaliteten vert for dårleg for formålet, samt for korrigering eller sletting på bakgrunn av melding om feil. Analyse som ligg til grunn for val av datagrunnlag for handsaminga. Analyse som ligg til grunn for val av datagrunnlag for handsaminga. Skjema med referanse til rutine eller skildring av løysing for oppdatering, korrigering og sletting.
23 ARTIKKEL 5.1 E) Vilkår Tyding Dokumentasjon «[opplysninger skal ikke] lagres slik at det er mulig å identifisere de registrerte i lengre periode enn det som er nødvendig» Når opplysningen ikkje lenger er relevant for å oppnå nokon av formåla den vert handsama for, skal den slettast eller anonymiserast. Skjema med felt som skildrar slettefrist, evt. referanse til sletterutine, samt grunngjeving for fristen.
24 ARTIKKEL 5.1 F) Vilkår Tyding Dokumentasjon «behandles på en måte som sikrer tilstrekkelig sikkerhet» Syner til artikkel 32. Risikovurdering med skildring av avbøtande tiltak.
25 # 5 FULLFØR PROTOKOLLEN
26 SKAL KUNNE HENTA SVARA FRÅ DOKUMENTASJONEN Vilkår «beskrivelse av kategoriene av registrerte» «[beskrivelse av] kategoriene av personopplysninger» «kategoriene av mottakere» «overføringer [ ] til tredjestat» «de planlagte tidsfristene for sletting» «generell beskrivelse av [ ] sikkerhetstiltakene» Kjelda Prosesskartlegginga Prosesskartlegginga Prosesskartlegginga Prosesskartlegginga Dokumentasjon for artikkel 5.1 e). Lista med avbøtande tiltak i dokumentasjon for artikkel 5.1 f).
27 Artikkel 5 Artikkel 30 DPIA Dataportabilitet Automatiserte avgjerder Reservasjonsrett ++ DE ER KLARE FOR Å SÆRREGLANE
28 VI ER HER.
PRAKTISKE PROBLEMSTILLINGAR FOR GDPR-PROSJEKT SPV. Finans Norges juskonferanse Håvard Hanto-Haugse
SPV PRAKTISKE PROBLEMSTILLINGAR FOR GDPR-PROSJEKT Finans Norges juskonferanse 2017 Håvard Hanto-Haugse PRAKTISK TOLKING OVERORDNA MÅLSTJINGAR EU sine mål: Godt personvern Like reglar i EU Våre mål: Etterleva
DetaljerPersonvernforordningen
Personvernforordningen Bankregulatorisk fagseminar Advokat Nils Henrik Heen Personvernforordningen Vedtatt i EU mai 2016 Trer i kraft mai 2018 Teknologisk utvikling Internasjonalisering Fullharmonisering
DetaljerPersonvernforordningen
Personvernforordningen Hvitvaskingskonferansen Advokat Nils Henrik Heen Dagens regelverk EUs personverndirektiv 94/46/EU Personopplysningsloven med forskrift Særlovgivning 2 Personvernforordningen Teknologisk
DetaljerGDPR HVA ER VIKTIG FOR HR- DATA
GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming
DetaljerPersonvernforordningen en praktisk tilnærming
Personvernforordningen en praktisk tilnærming Normkonferansen 2018 Jan Sandtrø Praktiske utfordringer? Omfattende regelverk mange regler som får virkning på de forskjellige behandlinger og opplysninger
DetaljerNy personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018
Ny personopplysningslov Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018 Ny lov og forordning GDPR General Data Protection Regulation Personvernforordningen I kraft i EU 25. mai 2018 Ny Personopplysningslov
DetaljerTilgangskontroll i arbeidslivet
- Feil! Det er ingen tekst med den angitte stilen i dokumentet. Tilgangskontroll i arbeidslivet Rettleiar frå Datatilsynet Juli 2010 Tilgangskontroll i arbeidslivet Elektroniske tilgangskontrollar for
DetaljerPersonvernforordningen
Personvernforordningen Complianceseminaret Advokat Nils Henrik Heen Personvernforordningen Desember 2015 Mai 2016 Juli 2017 Mars 2018 25. Mai 2018 Forordningsteksten vedtatt Forordningen vedtatt Høringsnotat
DetaljerGDPR Hva, hvordan og når
GDPR Hva, hvordan og når General data protection regulation / EU forordning/direktiv 95/46/EC EØS avtalen pålegger Norge å sikre samsvar med norsk lov Inntas som norsk lov igjennom henvisning i nåværende
DetaljerNye personvernregler (GDPR)
Nye personvernregler (GDPR) 02.11.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse Innebygd personvern
DetaljerOM PERSONVERN TRONDHEIM. Mai 2018
OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER
Detaljerfor tilsette i Hordaland fylkeskommune
for tilsette i Hordaland fylkeskommune Innleiing Føremål Hordaland fylkeskommune handsamar personopplysingar om m.a. tilsette, elevar i vidaregåande skular, og pasientar i tannhelsetenesta. Hordaland fylkeskommune
DetaljerGDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm
GDPR og ny personvernlovgivning Advokat (H) Torbjørn Saggau Holm Presentasjon Foreleser Kursets innhold Tidsplan ALTA KOMMUNE 09.11.2018 2 Personvern i endring EU Kommisjonen: «Det europeiske personopplysningsregelverket
DetaljerNye personvernregler fra mai 2018
Nye personvernregler fra mai 2018 27.04.2017 Datatilsynet Opprettet 1980, lokalisert i Oslo Ca 50 medarbeidere Uavhengig forvaltningsorgan under KMD To roller tilsynsorgan og ombud Regelverk: Personopplysningsloven
DetaljerREKRUTTERING OG GDPR
REKRUTTERING OG GDPR Jan Sandtrø, DLA Piper 12. juni 2018 www.dlapiper.com 12. juni 2018 0 Hvor er vi nå? General Data Protection Regulation (GDPR) - "Personvernforordningen" Ny personopplysningslov -
DetaljerGDPR - viktige prinsipper og rettigheter
GDPR - viktige prinsipper og rettigheter 11.09.2017 Agenda Bakgrunn for nye personvernregler Viktige prinsipper i forordningen Registrertes rettigheter Hva nå? våre forventninger og råd om veien videre
DetaljerGDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse
GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft
DetaljerGDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger
GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger ? PERSONVERN ANNO 2017 NOE HAR SKJEDD - Robotisering - Digitalisering - Kunstig intelligens VI MÅ GJØRE OSS FORTJENT TIL KUNDEDATAENE
DetaljerPolicy for personvern
2018 Policy for personvern SpareBank 1 Nord-Norge konsern (SNN) For Nord-Norge! Innhold 1. Innledning... 3 2. Definisjoner... 3 3. Formål og rammeverk for personvernarbeid... 3 4. Behandling av personopplysninger...
DetaljerForum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim
Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse Personvernombud Marianne Seim Personvern Ny personvernlovgivning: Personopplysningsloven av 20. juli 2018. EUs personvernforordning (GDPR)
DetaljerInformasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning
Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Senioradvokat (PhD) Thomas Olsen Normkonferansen 30. november 2017 www.svw.no GDPR viderefører personvernprinsippene Artikkel
DetaljerGDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016
GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,
DetaljerPersonvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)
Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger
DetaljerNye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017
Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 GDPR kommer! 4 Nye personvernregler - oversikt Bakgrunn / begrunnelse Tilpasning til ny
DetaljerNy personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018
Ny personopplysningslov Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018 Det det handler om: Personvernforordningen, fortalen, pkt 1 «Vern av fysiske personer i forbindelse med behandling
DetaljerMin bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...
Personvern - GDPR Aktualitet - mål Alle virksomheter som behandler personopplysninger - dvs. de fleste - må sørge for å opptre iht. gjeldende personvernlovgivning. Virksomheten er ansvarlig, og kan ikke
DetaljerPersonvern - vurdering av personvernkonsekvenser - DPIA
ID Nfk.4.6.1 Versjon 1.03 Gyldig fra 22.05.2018 Siste versjon 28.05.2018 Forfatter May Moursund Verifisert Jonny Brodersen Godkjent Stig Olsen Side 1 av 8 Se lenker til relevante rutinebeskrivelser til
DetaljerNytt personvernregelverk på 1-2-3
Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser
DetaljerRusmiddeltesting i arbeidslivet et personvernperspektiv
Rusmiddeltesting i arbeidslivet et personvernperspektiv 20.11.2018 Rusmiddeltesting regelverk Personopplysningsloven og personvernforordningen Generelt regelverk Regulerer all behandling av personopplysninger
DetaljerGDPR General Data Protection Regulativ
GDPR General Data Protection Regulativ Still gjerne spørsmål underveis... Ingen fullstendig gjennomgang av GDPR... -R-R-R-R!!! GDPR EU: Gjeldende lov fra og med 25. mai Norge (EØS): Skal innkorporeres
DetaljerPersonvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit
Personvern og studieadministrasjon Sadia Zaka Juridisk seniorrådgiver Unit Hva er personvern? Retten til privatliv - Familie, hjem og korrespondanse Retten til å bestemme over egne personopplysninger Vern
DetaljerFORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1
FORHOLDET MELLOM GDPR OG ARKIV Domstoladministrasjonen 1 Personvernprinsippene Lovlig, rettferdighet, åpenhet Formålsbegrensning Dataminimering GDPR art. 5 Riktighet Lagringsbegrensning Integritet og konfidensialitet
Detaljerv. Fylkesarkivar i Sogn og Fjordane, Arnt Ola Fidjestøl
v. Fylkesarkivar i Sogn og Fjordane, Arnt Ola Fidjestøl EUs forordning for personvern, The General Data Protection Regulation (GDPR), vart vedteken som norsk lov 22. mai i år. Trer etter planen i kraft
DetaljerNye personvernregler
Nye personvernregler Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra idag til 2018 Hva nå? - våre forventninger og råd om veien videre Innledning
DetaljerDatabehandleravtale. Charlotte Lindberg Difi
Databehandleravtale Charlotte Lindberg Difi Hvorfor er denne avtalen så viktig? En databehandleravtale skal sikre at personopplysninger blir behandlet i samsvar med regelverket og setter en klar ramme
DetaljerPERSONVERN ARKIVKONFERANSE
PERSONVERN ARKIVKONFERANSE 29.11.18 OM MEG? CARL NYBORG-CHRISTENSEN BUSETT OG ARBEIDSSTAD PÅ SKEI I JØLSTER UTDANNING OG JOBBERFARING Personvernombod for kommunane i SYSIKT Jølster, Førde, Naustdal, Gaular,
DetaljerNy personvernforordning i EU/EØS GDPR (General Data Protection Regulations)
Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations) Webinar 22. mars 2018 Sadia Zaka og Marte Holhjem Kunnskapsdepartementets tjenesteorgan Generelt Ny personvernforordning trer
DetaljerGDPR - PERSONVERN. Advokat Sunniva Berntsen
GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.
DetaljerGDPR i et nøtteskall
GDPR i et nøtteskall BM - Bedriftenes møteplass 18. april 2018 www.ksbedrift.no Elen S. Gimnæs advokatfullmektig Nye personvernregler GDPR EUs personvernforordning Ny personopplysningslov trer i kraft
DetaljerINFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober
INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer
DetaljerNy personvernforordning trer i kraft i mai 2018
Sadia Zaka CERES 1 Gjeldende regelverk: Personopplysningsloven og personopplysningsforskriften Ny personvernforordning trer i kraft i mai 2018 Forordningen pålegger den behandlingsansvarlige flere plikter,
DetaljerNye personvernregler fra mai 2018
Nye personvernregler fra mai 2018 25. oktober 2017 Personvern - Hva er det Side 2 Side 3 30.10.2017 Side 4 30.10.2017 5 6 7 Viktig nytt i forordningen Materielle krav i regelverket: Innebygd personvern
DetaljerPersonvernforordningens krav til bruk av databehandlere
Personvernforordningens krav til bruk av databehandlere Dag Wiese Schartum, SERI/AFIN «behandlingsansvarlig» en fysisk eller juridisk person, en offentlig myndighet, en institusjon eller ethvert annet
DetaljerPersonopplysninger i leieforhold - illustrert ved eksemplet elektronisk adgangskontroll
Personopplysninger i leieforhold - illustrert ved eksemplet elektronisk adgangskontroll Frokostmøte 27. februar 2018 i regi av Norsk Eiendom Advokat Øyvind Eidissen Ransedokken Behandling av personopplysninger
DetaljerPersonvernperspektivet og oppbevaring av intervjumateriale
Personvernperspektivet og oppbevaring av intervjumateriale Det 8. norske arkivmøte Maren Magnus Voll Personvernombud Personvern hva er det? Retten til privatliv en menneskerettighet Vi eier opplysninger
DetaljerPersonvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen
Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet
DetaljerPersonvern - Hva er det
Personvern - Hva er det Nye personvernregler fra mai 2018 18. oktober 2017 Side 2 Side 3 5 Side 4 6 1 Viktig nytt i forordningen Materielle krav i regelverket: Innebygd personvern og personvern som standard
DetaljerPersonvern i Amento AS
Personvern i Amento AS Innhold 1 Om personverndokumentet... 2 2 Ansvar for behandling av personopplysninger hos oss... 2 3 Kunnskap over reglene om personopplysninger... 2 4 Kartlegging av behandling av
DetaljerPERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS
PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS Advokathuset Just AS tilbyr advokattjenester til privatpersoner, næringsliv og offentlige institusjoner. For at vi skal kunne gjøre jobben vår og oppfylle vårt
DetaljerNye personvernregler (GDPR)
Nye personvernregler (GDPR) 10.10.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse PVO, internasjonalt
DetaljerKiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg
KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes
DetaljerNye personvernregler fra 2018
Nye personvernregler fra 2018 Agenda Personopplysninger Bakgrunn for nye personvernregler Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Innebygd personvern og DPIA Personvernombud
DetaljerVEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold
VEILEDER GDPR PERSONVERN DEL 2 - personopplysninger utover ansatteforhold Nye krav fra 20. juli 2018 Forordningen ble norsk lov og den gjeldende loven ble erstattet. Det nye lovverket styrker forbrukernes
DetaljerSteinar Nørstebø, styreleder
1 Steinar Nørstebø, styreleder steinar@kins.no Hva er KiNS Foreningen Kommunal Informasjonssikkerhet KiNS 2003 Over 200 kommuner/fylkeskommuner Samarbeider nært med KS, Datatilsynet, DiFi, NSM, ehelse,
DetaljerEU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)
EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket
DetaljerSkatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva?
Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva? DFØ kundeforum 2018 Kristin Lyng 18. Oktober 2018 Agenda 1 Om Skatteetaten og vårt GDPR-prosjekt
DetaljerPersonvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund
Personvernveileder for medlemsbedrifter i Norges Bilbransjeforbund (NBF) I denne veilederen gir NBF en oversikt over de viktigste pliktene den enkelte bedrift må overholde når det gjelder personvern. Herunder
DetaljerGDPR Prosjektgjennomføring Sjekkliste
GDPR Prosjektgjennomføring Sjekkliste DIGFO.no Org nr. 920 052 142 / Contact@DIGFO.no +47 99 03 0006 Side 1 av 6 1 Samtykke (Consent) Kunder må gi sitt samtykke for behandling av personopplysninger. Det
DetaljerDatabehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021
Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig
DetaljerPersonvern i EPD-Norge
Personvern i EPD-Norge Side 1 Innholdsfortegnelse 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 3 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 3 4. KARTLEGGING
DetaljerVedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering
DetaljerEUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye
EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.
DetaljerNye personvernregler Gullik Gundersen juridisk rådgiver
Nye personvernregler Gullik Gundersen juridisk rådgiver 19.10.2017 Nye personvernregler 1. Om de nye reglene 2. De nye reglene 3. Hva gjør vi nå? 2 Om de nye reglene 3 Om de nye reglene Kommer fra EU («forordning»)
DetaljerNye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017
Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Personvern - Hva er det 3 Hva er personopplysninger? Side 4 5 Viktig nytt i forordningen
DetaljerGDPR - Personvern
Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren
DetaljerKappløpet om kundedataene
Kappløpet om kundedataene Tre overordnede trender Personalisering Automatisering Plattformer og partnerskap Hvordan påvirker disse utviklingstrekkene personvernet? Hvilke rammer setter den nye forordningen?
DetaljerVELKOMMEN TIL 45 MINUTTER MED GDPR
VELKOMMEN TIL 45 MINUTTER MED GDPR Presentasjon: Advokat Gjermund Viland: Mobil: 4063 5430 Mail: gjermund.viland@kpmg.no Presentasjon av advokatene: Advokat,QA, QM og RM Roy Nordli: Mobil: 4005 1111 Mail:
DetaljerPersonopplysningsvern med ProFundo som databehandler
Personopplysningsvern med ProFundo som databehandler 09:00 - Registrering 09:15 - Ny personopplysningslov v/ Therese Fevang 10:00 - Personvernombudsrollen v/ Ove Skåra, fagdirektør, Datatilsynet 10:30
DetaljerNye personvernregler fra mai 2018
Nye personvernregler fra mai 2018 Personvern Hva er det? Side 2 Personopplysninger hva er det? Peder Aas 2020 Lillevik F.nr 180262 34997 3 Personopplysninger hvor er de? 4 5 Viktig nytt i forordningen
DetaljerPERSONVERNSERKLÆRING AVANTI RYFYLKE.
PERSONVERNSERKLÆRING AVANTI RYFYLKE. I personvernserklæringen finner du generell informasjon om behandling av personopplysninger hos Avanti Ryfylke og hvilke rettigheter du har. Avanti Ryfylke skal behandle
DetaljerPersonvernerklæring for Edvarda (Consortia Manager)
Personvernerklæring for Edvarda (Consortia Manager) Innhold: 1) Kort om Edvarda (Consortia Manager) 2) Hva er en personvernerklæring? 3) Hva regnes som personopplysninger? 4) Formålet med og rettslig grunnlag
DetaljerPersonvernerklæring for Studentweb
Personvernerklæring for Studentweb Sist endret: 06.07.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering
DetaljerBEHANDLING AV PERSONOPPLYSNINGER I DEKK OG FELG AS
BEHANDLING AV PERSONOPPLYSNINGER I DEKK OG FELG AS Disse rutinene for behandling av personopplysninger («Rutinene») er besluttet av ledelsen i Dekk og Felg AS («Selskapet») og gjelder all behandling av
DetaljerImplementering av det nye personvernregelverket ved UiB
Implementering av det nye personvernregelverket ved UiB Læringsdag MatNat 31.01.2019 Spørsmål? Hvordan har UiB fulgt opp kravene i det nye personvernregelverket i datasystemene vi bruker Hva bør lokale
DetaljerPersonvernerklæring Urkund
Personvernerklæring Urkund Urkund er et tekstgjenkjenningsprogram som kan brukes til plagiatkontroll i Canvas og i det digitale eksamensverktøyet Inspera Assessment. Urkund tilgang til internettet og felles
DetaljerPersonvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere
EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere Personvern GDPR - Hva er nytt og hva må du gjøre? Maryke Silalahi Nuth Primærmedisinsk uke 22.10.2018 Bakgrunn General Data Protection
DetaljerPersonvernerklæring for jobbsøkere til Gunnar Holth Grusforretning AS
Personvernerklæring for jobbsøkere til Gunnar Holth Grusforretning AS 4.OKTOBER 2018 For å kunne søke på en stilling hos Gunnar Holth Grusforretning AS, Mårvegen 14, 2206 Kongsvinger («GHG» eller «vi»)
DetaljerFøretaka har etter dette innlemma tiltaka i sitt arbeid med bierverv. Sjå tabell med oversikt over tiltak og oppfølging i Helse Fonna HF, vedlegg 1.
NOTAT GÅR TIL: FØRETAK: Styremedlemmer Helse Fonna HF DATO: 10.06.2016 FRÅ: Administrerande direktør SAKSHANDSAMAR: Helga Stautland Onarheim SAKA GJELD: Oppfølging av styresak 59-15 internrevisjon Helse
DetaljerBRUKERVEILEDNING TIL TRINN 1 - Datakartlegging
BRUKERVEILEDNING TIL TRINN 1 - Datakartlegging Klarlegging av overordnet ansvar Før kartleggingen av data går i gang, bør det avklares hvem hvilken posisjon - som har det overordnete ansvaret i virksomheten
Detaljer1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN
GDPR 1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN FORBEREDE SEG TIL GDPR GRUNNLEGGENDE OM GDPR OG PERSONVERN
DetaljerRoller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder
Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder Temaer: Hvorfor er roller og ansvar viktig? Behandlingsansvarlig Databehandler og forholdet
DetaljerKliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet
Kliniske studier 2018 14. mars 2018 Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet Veien gjennom GDPR til lovlig behandling 1) Prinsipper 2) Behandlingsgrunnlag 3) Unntak fra forbud
DetaljerPersonvernerklæring for Flyt Høgskolen i Molde
Personvernerklæring for Flyt Høgskolen i Molde Sist endret: 24.07.2019 Innhold: 1) Kort om Flyt 2) Om denne personvernerklæringen 3) Hva er personopplysninger? 4) Formålet med og rettslig grunnlag for
DetaljerNye personvernregler
Nye personvernregler Rollen som tillitsvalgt Akademikerforeningenes tillitsvalgtkurs Soria Moria 15. og 16. januar 2018 Ellen Røyneberg, Legeforeningen Agenda Grunnleggende om personvern Personvernforordningen
DetaljerBEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING
BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES - PERSONVERNERKLÆRING Sist endret: 1. mai 2018 1 INNLEDNING Denne Personvernerklæringen er utarbeidet av Danske Capital AS ("Danske Capital") for å sørge for
DetaljerINTEGRITETSPOLICY REKRUTTERING
INTEGRITETSPOLICY REKRUTTERING Informasjon Mekonomen Group er et konsern som opererer innenfor ulike bransjer og forretningsområder. Når ansatte rekrutteres til våre respektive virksomheter, behandler
DetaljerInnsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud
Innsyn i og håndtering av sensitiv personinformasjon v/ Kirsti Torbjørnson og Gerd Smedsrud 2 Nye personvernregler i 2018 En forordning og to direktiver om personvern fra 2016 trer i kraft i norsk lovgivning
DetaljerPersonvernerklæring for EVUweb - søkere
Personvernerklæring for EVUweb - søkere Sist endret: 21.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon som lar deg melde deg på kurs og andre arrangementer og å søke om opptak til Nord universitet.
DetaljerPersonvern i skyen Medlemsmøte i Cloud Security Alliance
Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam
DetaljerPersonvernerklæring for Søknadsweb
Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til
DetaljerPERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)
PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN) Behandling av personopplysninger i Newsec Basale AS Når du bruker nettsiden vår og/eller er i kontakt med oss vil Newsec Basale AS behandle personopplysninger
DetaljerDATABEHANDLERAVTALE. 1.3 Denne Databehandleravtalen erstatter alle tidligere avtaler og bestemmelser Partene imellom hva gjelder personvern.
DATABEHANDLERAVTALE BAKGRUNN OG FORMÅL 1.1 Dette databehandlingssupplementet ("Databehandleravtalen") er en del av Serverdriftsavtale ("Hovedavtalen") mellom KUNDEN (den "Behandlingsansvarlige") og SSC
DetaljerNye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen
Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft
DetaljerCW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?
CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden? 26.04.2018 Hva er en smart verden? «Politikk er kunsten å hindre folk i å blande seg opp i det som angår dem» Paul Valéry
DetaljerCRM-løsninger i skyen - hva har du lov til å lagre?
CRM-løsninger i skyen - hva har du lov til å lagre? CRM for en advokat Kundedata satt i system Kommersielle mål mot forbrukers rett Innhenter data for profilering Økt digitalisering senket personvern?
DetaljerPERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS
PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS Innledning Denne personvernerklæringen gjelder for Advokatene på Nordstrand AS (APN). Vi er behandlingsansvarlige for behandlingen av personopplysninger
DetaljerSjekkliste for vurdering av personvernkonsekvenser (DPIA)
Sjekkliste for vurdering av personvernkonsekvenser (DPIA) Vi har utarbeidet en sjekkliste med utgangspunkt i kravene i artikkel 35 nr. 7 i personvernforordningen. Det er imidlertid viktig å gå gjennom
DetaljerKrav til informasjonssikkerhet i nytt personvernregelverk
Krav til informasjonssikkerhet i nytt personvernregelverk 8. desember 2017 Informasjonsikkerhet er et ledelsesansvar Sikkerhetsledelse Klare ansvarsforhold Oversikt over det totale risikobildet og beslutte
Detaljer