Modell for behandlingsgrunnlag i NAV

Størrelse: px
Begynne med side:

Download "Modell for behandlingsgrunnlag i NAV"

Transkript

1 Modell for behandlingsgrunnlag i NAV Faglig arena for informasjonsforvaltning digitaliseringsvennlig regelverk 23. april 2019 // Ida Solheim og John Martin Furseth, NAV

2 Hvordan havnet vi her? John Martin jobber med samhandling og integrasjon representerer NAV i Skate-tiltak for Felles Datakatalog og Fullmakt for innbygger jobber i prosjekt for Modernisert Folkeregister i NAV, som lager Persondataløsning for håndtering av grunnleggende personopplysninger i NAV Ida lager logiske modeller som skal implementeres Personvernforordningen krever at vi har oversikt over behandling og utveksling av personopplysninger at bruk av personopplysninger har et rettslig grunnlag og begrenses til tjenstlig behov NAVs personvernprosjekt sikter mot å lage løsninger som tilfredsstiller disse kravene. NAV, Side 2

3 Behandlingsoversikt, hva er det? henter inn sammenstiller søker, lagrer, bruker, utleverer sletter Juridisk seksjon: Veileder behandlingsoversikt NAV, Side 3

4 Dagens behandlingsoversikt NAV, Side 4

5 Og så? Legge den i en skuff? Hvem vil lese den? Kan vi bruke den til noe mer? Hvordan holde den oppdatert? På en effektiv måte? NAV, Side 5

6

7 Kjernen: behandlingsgrunnlag Juridisk seksjon: Veileder behandlingsoversikt NAV, Side 7

8 Et behandlingsgrunnlag er et rettslig grunnlag for å bruke en gitt opplysningstype til et gitt formål Rettslig grunnlag Opplysningstype Formål Artikkel 6(1)e Navn Arbeidsavklaringspenger Artikkel 6(1)e Bostedsadresse Arbeidsavklaringspenger Artikkel6(1)e Rettslig grunnlag Artikkel 6(1)c Helseopplysninger Opplysningstype Helseopplysninger Arbeidsavklaringspenger Formål Dispensasjonssøknader for ørepropper og høreapparater

9 Et behandlingsgrunnlag er et rettslig grunnlag for å bruke en gitt opplysningstype til et gitt formål. Rettslig grunnlag Behandlingsgrunnlag Opplysningstype Formål Artikkel 6(1)e; Navn; Arbeidsavklaringspenger Artikkel 6(1)e; Navn; Ørepropper og høreapparat Artikkel 6(1)c; Helseopplysninger; Ørepropper og høreapparat B = <r, o, f>

10 Behandlingsgrunnlag: En gitt opplysningstype kan brukes til et gitt formål i henhold til et rettslig grunnlag. Formål Rettslig grunnlag Opplysningstype Behandlingsgrunnlag Navn, Arbeidsavklaringspenger, Artikkel 6(1)e Navn, Ørepropper og høreapparat, Artikkel 6(1)c Helseopplysninger, Ørepropper og høreapparat, Artikkel 6(1)c B = <o, f, r>

11 To og to B = <o, f, r> Formål Rettslig grunnlag Navn; Arbeidsavklaringspenger Navn; Ørepropper og høreapparat Helseopplysninger; Ørepropper Opplysningstype Opplysningsbehov Behandlingsgrunnlag Navn, Arbeidsavklaringspenger, Artikkel 6(1)e Navn, Ørepropper og høreapparat, Helseopplysninger, Ørepropper og høreapparat, Artikkel 6(1)c NAV, Side 11

12 Behandlingsgrunnlag i UML-drakt NAV, Side 12

13 Mer av behandlingsoversikten

14 Et behandlingsgrunnlag for utlevering av en gitt opplysningstype til en gitt mottaker er mottakers rettslige grunnlag for å bruke den til et gitt formål. BU = < m, o, r, f >

15 Behandlingsgrunnlag for utlevering

16 Hva er et formål? NAV, Side 16

17 Hva er et datasett? NAV, Side 17

18 Personvernprosjektet adresserer utfordringer NAV skal ha oversikt over og kontroll med bruk av personopplysninger Vi etablerer løsningen «DataNav» som gir: Oversikt over personopplysninger i NAV Katalog over personopplysninger Katalog over behandlingsgrunnlag Rapportering på personopplysninger Sikker utveksling av personopplysninger som ivaretar personvern Tilgangsstyring Intern utveksling (i første omgang) I tjenester I feeds Attributtbasert (ABAC) NAV, Side 18

19 Utvikling av løsningen «DataNAV» (arbeidstittel) DataNAV blir en løsning for Data Governance i NAV: Katalog over personopplysninger, kan utvides Behandlingsoversikt Behandlingsgrunnlag Oversikt over produsenter og konsumenter av personopplysninger Oversikt over distribusjoner og distribusjonskanaler DataNAV Utvikles som Opensource microservice arkitektur Kjører på Google Cloud (Java - Spring Boot - React Java Postgres) Kildekode åpent på Github Skal brukes til rapportering PoC på tilgangsstyring til opplysninger i Persondataløsningen Oversiktene og taksonomiene som dannes, viser seg å være ønsket og etterlengtet i flere sammenhenger. NAV, Side 19

20 Avgrensninger Løsningen samler ikke faktiske persondata om person, men beskriver personopplysninger på metadatanivå. Løsningen har ingen direkte sammenheng med Felles Datakatalog, men kan kanskje utvides å samspille med den. Løsningen kan utvides til å synliggjøre problemområder rundt datakvalitet, men forbedring av datakvalitet er ikke del av løsningen. NAV, Side 20

21 ABAC referansemodell (autorisering, tilgang) NAV, Side 22

22 PoC på tilgangsstyring i Persondataløsningen Styre tilgang Forvalter Oversikt og Rapportering Behandler Behandling Styre tilgang til personopplysninger m/ minimering (ala SparQL) PEP / PDP PEP / PDP Styre tilgang til behandlingsfunksjonalitet Tjeneste Persondataløsning Fagsystem (applikasjon) PIP PIP DataNAV implementerer: Katalog over personopplysninger Behandlingsgrunnlag Behandlingsoversikt og kanskje mye mer DataNAV Axsys (brukertilgang) NAV, Side 23

23 NAV, Side 24

24 KANAL TILGANG «Fullmakt og representasjon for innbygger» : Er behandlingsoversikt også relevant her? Rolletyper: 1. Fullmaktsgiver 2. Person under vergemål 3. Barn Rolletyper: 1. Fullmektig 2. Oppnevnt verge 3. Foreldre med foreldreansvar Aktør: Har rolle som Representert (Innbygger) Representant Har rolle som Aktør: Person Person / Organisasjon Inngår i Inngår i Representerer i bruk av tjeneste Etablerer Representasjonsforhold Definerer tilgangspolicy Kilde Holder på informasjon for policy (=PIP) Styrer tilgang vha. policy (=PDP / PEP) Tjeneste «Kanal» for bruk av tjenesten feks nettløsning, melding eller DPI, varsling SMS/Epost, enveis/toveis/flerparts dialog, brev, oppmøte, telefon, materiell tjeneste, produkt En fullmakt / representasjon må også beskrive hvilken behandling det gis tilgang til Representasjonstyper: 1. Fullmakt 2. Vergemål 3. Foreldreansvar Gyldighet: Tidsperiode Tjenesteomfang Andre betingelser Tjenestetyper: 1. Sak (beslutning) 2. Andre tjenester (dialog, veiledning, innsyn, oppfølging, hjelpemidler etc.) (Tjenester kan aksesseres manuelt, del- eller hel-digitalisert, tilgangsstyring kan støtte alle varianter) NAV, Side 25

25 «Felles datakatalog» : Er behandlingsoversikt også relevant her? NAV, Side 26

26 Det hadde vært fint med Felles og omforent begrepsapparat for digitalisering av regelverk og datadeling med tilhørende modeller. Når vi samhandler internt og eksternt, hva er egentlig vår felles forståelse av: Datasett Datasettbeskrivelse Distribusjon Opplysningstype Informasjonselement Formål Behandling NAV, Side 27

27 Termene som trigget diskusjonen om begrepskoordinering i Felles Datakatalog business Begrepsmodell for informasjonsforvaltning full Terminologi for FDK og IDK Datasettkatalog Behandlingsaktivitetkatalog Behandling Forvaltning Datasett-type Distribusjon Datakatalog Kodesett (Kodeverk) Datasettbeskrivelse (DCAT-AP) Datasett Produsent Behandlingsaktivitet Gjøremål Formål Oppgave Observasjon Hendelse API-katalog API-beskrivelse (OAS/Swagger) Distribusjonstype API Dataforekomst Opplysningstype Personopplysningsbehov IT-system (Applikasjon) Ressurs (Ansatt) Informasjonselement Dataelement Opplysningskategori Aktør Behandlingsgrunnlag Rettslig Grunnlag Samtykke Datatype Myndighet Innbygger Virksomhet Institusjon Representant Regelverk Lovtekst (Hjemmel) Avtale Berettiget interesse NAV, Side 28

Roller og ansvar ved deling av opplysninger

Roller og ansvar ved deling av opplysninger Roller og ansvar ved deling av opplysninger erfaringer fra NAV og Skatteetaten SKATE 5.12.18 Et felles mål om å gjøre informasjon mest mulig produktivt for samfunnet Digitaliseringen skyter fart stor vekst

Detaljer

Roller og ansvar ved deling av personopplysninger

Roller og ansvar ved deling av personopplysninger Roller og ansvar ved deling av personopplysninger erfaringer fra NAV og Skatteetaten SKATE 5.12.18 Skatteetaten Tor Ivar Grina NAV Håkon Jendal Felles utfordringsbilde for Skatteetaten og NAV Innhenter

Detaljer

Felles datakatalog. David Norheim

Felles datakatalog. David Norheim Felles datakatalog David Norheim Felles datakatalog - første steg mot Once Only 1 2 3 API-katalog Vi vet hvordan vi få tilgang til dem Vi kan lett ta de i bruk De er tilgjengeliggjort i sanntid Felles

Detaljer

Helsedata. Christine Bergland. 4. april 2018

Helsedata. Christine Bergland. 4. april 2018 Helsedata Christine Bergland 4. april 2018 Seks strategiske satsingsområder i nasjonal e-helsestrategi 2017 2022 Digitalisering av arbeidsprosesser Bedre sammenheng i pasientforløp Kritiske IKTinfrastrukturer

Detaljer

Identifisering, autentisering og tilgangskontroll for representanter. 10. September 2019 // IT-arkitektur // Håkon Jendal

Identifisering, autentisering og tilgangskontroll for representanter. 10. September 2019 // IT-arkitektur // Håkon Jendal Identifisering, autentisering og tilgangskontroll for representanter 10. September 2019 // IT-arkitektur // Håkon Jendal Hvem skal digitalt kunne benytte NAVs løsninger? Person Person representerer annen

Detaljer

Tiltaksliste Informasjonsforvaltning og -utveksling

Tiltaksliste Informasjonsforvaltning og -utveksling Tiltaksliste Informasjonsforvaltning og -utveksling Tabellen gir en oversikt over tiltakene presentert og prioritert av foranalyse informasjonsforvaltning og utveksling. Prioritet Tiltak Beskrivelse 1

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Side 1 av 7 Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Avtale mellom Osen kommune og Arbeids- og velferdsetaten ved NAV Trøndelag Side 2 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Personvernforordningen en praktisk tilnærming

Personvernforordningen en praktisk tilnærming Personvernforordningen en praktisk tilnærming Normkonferansen 2018 Jan Sandtrø Praktiske utfordringer? Omfattende regelverk mange regler som får virkning på de forskjellige behandlinger og opplysninger

Detaljer

GDPR Prosjektgjennomføring Sjekkliste

GDPR Prosjektgjennomføring Sjekkliste GDPR Prosjektgjennomføring Sjekkliste DIGFO.no Org nr. 920 052 142 / [email protected] +47 99 03 0006 Side 1 av 6 1 Samtykke (Consent) Kunder må gi sitt samtykke for behandling av personopplysninger. Det

Detaljer

Informasjonsforvaltning hos Riksrevisjonen (med en dash GDPR) Faglig Arena for Informasjonsforvaltning (Difi) Erik Hagen, 8. sept.

Informasjonsforvaltning hos Riksrevisjonen (med en dash GDPR) Faglig Arena for Informasjonsforvaltning (Difi) Erik Hagen, 8. sept. Informasjonsforvaltning hos Riksrevisjonen (med en dash GDPR) Faglig Arena for Informasjonsforvaltning (Difi) Erik Hagen, 8. sept. 2017 Agenda Det store bildet på lille RR hva skjer Informasjonsforvaltning

Detaljer

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Vedtatt av Generalsekretæren 20.12.2017 20. desember 2017 Side 1 av 7 Bakgrunn Digitalisering og bruk av IT-løsninger i

Detaljer

Felles datakatalog. Espen Slotvik, avdeling for digitalisering

Felles datakatalog. Espen Slotvik, avdeling for digitalisering Felles datakatalog Espen Slotvik, avdeling for digitalisering Data er den nye oljen? Nytte for brukerne store gevinster! Møte med NHO 15.11.17 Hva er inntekt? 1-3.2 1-8 1-9 1-10 2-9.5 2-13 2-14.4 3-18.1

Detaljer

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit Personvern og studieadministrasjon Sadia Zaka Juridisk seniorrådgiver Unit Hva er personvern? Retten til privatliv - Familie, hjem og korrespondanse Retten til å bestemme over egne personopplysninger Vern

Detaljer

Felles datakatalog og DCAT-AP-NO

Felles datakatalog og DCAT-AP-NO Felles datakatalog og DCAT-AP-NO Offentlege myndigheiter spør ikkje unødvendig Du skal ikkje søkje om noko du har rett til Gi - og få - informasjon digitalt Raskt svar når det ikkje trengs skjønn Enkelt

Detaljer

Hva har vi gjort og hva kommer?

Hva har vi gjort og hva kommer? Hva har vi gjort og hva kommer? Morten Græsby 20.09.2019 Hva har vi gjort siden sist 2017-2018 20.09.2019 2 Smidig utvikling Altinn leverer kontinuerlig Ny driftsplattform Juni 2017 Dokumentasjon Dokumentasjon

Detaljer

API katalog: tilbakemeldinger fra Skate

API katalog: tilbakemeldinger fra Skate API katalog: tilbakemeldinger fra Skate fra skriftlig høring-/forankringsrunde for sluttbehandling av «Felles API oversikt» Claire Czternasty Hembre, prosjektleder Arena for Informasjonsforvaltning, Difi,

Detaljer

SAKSFRAMLEGG. Forum: Skate Møtedato: 11.02.2015

SAKSFRAMLEGG. Forum: Skate Møtedato: 11.02.2015 SAKSFRAMLEGG Forum: Skate Møtedato: 11.02.2015 Sak under løpende rapportering og oppfølging Sak 02-2014. Veikart for nasjonale felleskomponenter. I dette møtet: Beslutningssak. Historikk/bakgrunn Skate

Detaljer

Diabetesforbundet. Personvernerklæring

Diabetesforbundet. Personvernerklæring Diabetesforbundet Personvernerklæring Versjon Dato Utarbeidet av Godkjent av 1.0 01.06.2018 NN Sekretariatet 1.1 22.06.2018 GDPR-ansvarlig Sekretariatet INNHOLD 1 KRAV TIL PERSONVERNERKLÆRING... 2 1.1

Detaljer

Samhandlingsarkitekturer i helsesektoren.

Samhandlingsarkitekturer i helsesektoren. Samhandlingsarkitekturer i helsesektoren https://confluence.helsedirektoratet.no/x/rhcjag HITR 1212:2018 Publikasjonens tittel: Samhandlingsarkitekturer i helsesektoren Versjon: 1.0 Rapportnummer: HITR

Detaljer

- Orden i eget hus - Oversikt over og beskrivelse av egne datasett

- Orden i eget hus - Oversikt over og beskrivelse av egne datasett Modenhetsmodell - Orden i eget hus - Oversikt over og beskrivelse av egne datasett 1. juni 2016, versjon 1.0 Innhold 1. Innledning... 2 2. Hensikten med modenhetsmodellen... 2 3. Modenhetsmodellens målgruppe...

Detaljer

Ny personvernforordning trer i kraft i mai 2018

Ny personvernforordning trer i kraft i mai 2018 Sadia Zaka CERES 1 Gjeldende regelverk: Personopplysningsloven og personopplysningsforskriften Ny personvernforordning trer i kraft i mai 2018 Forordningen pålegger den behandlingsansvarlige flere plikter,

Detaljer

Hva betyr tjenesteorientert arkitektur for sikkerhet?

Hva betyr tjenesteorientert arkitektur for sikkerhet? Hva betyr tjenesteorientert arkitektur for sikkerhet? Torbjørn Staff Architecture Innovation Group Accenture, its logo, and High Performance Delivered are trademarks of Accenture. Agenda Arkitekturevolusjonen

Detaljer

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon Kirkens Bymisjon består av 12 frittstående stiftelser rundt i Norge. Denne personvernerklæring beskriver hvordan stiftelsene

Detaljer

Nasjonal e-helsestrategi

Nasjonal e-helsestrategi Nasjonal e-helsestrategi 2017-2022 Nasjonal e-helsestrategi og handlingsplan 2017-2022 består av tre dokumenter: Side 2 Digitalisering av arbeidsprosesser Bedre sammenheng i pasientforløp Felles grunnmur

Detaljer

Helsetjenestene på nett med helsenorge.no. Innbyggers tilgang til enkle og sikre digitale helsetjenester

Helsetjenestene på nett med helsenorge.no. Innbyggers tilgang til enkle og sikre digitale helsetjenester Helsetjenestene på nett med helsenorge.no Innbyggers tilgang til enkle og sikre digitale helsetjenester Helsenorge.no skal være den foretrukne portalen innen helse for befolkningen De sentrale målene er

Detaljer

Databehandleravtale. Charlotte Lindberg Difi

Databehandleravtale. Charlotte Lindberg Difi Databehandleravtale Charlotte Lindberg Difi Hvorfor er denne avtalen så viktig? En databehandleravtale skal sikre at personopplysninger blir behandlet i samsvar med regelverket og setter en klar ramme

Detaljer

Personvernerklæring for Fredrikstad kemnerkontor

Personvernerklæring for Fredrikstad kemnerkontor Personvernerklæring for Fredrikstad kemnerkontor Personvernerklæring for Fredrikstad kemnerkontor Kemneren i Fredrikstad skal behandle personopplysningene dine på en lovlig og sikker måte. Her kan du

Detaljer

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer

Detaljer

PERSONVERNERKLÆRING. Innledning

PERSONVERNERKLÆRING. Innledning PERSONVERNERKLÆRING Innledning Advokatene i Eikesdal advokatfelleskap («Eikesdal advokatfellesskap» eller «vi») behandler personopplysninger om eksisterende og potensielle klienter (de «registrerte»).

Detaljer

Fagkurs for kommuner Ansvar og avtaler (45 minutter)

Fagkurs for kommuner Ansvar og avtaler (45 minutter) Fagkurs for kommuner Ansvar og avtaler (45 minutter) 1 Innhold 1. Definere sentrale begrep 2. Ansvar 3. Ansvar ved delegering av oppgaver 4. Ansvar og avtaler for databehandler 5. Avtale ved fjernaksess

Detaljer

Informasjonsforvaltning og felles datakatalog. Standardiseringsrådet

Informasjonsforvaltning og felles datakatalog. Standardiseringsrådet Informasjonsforvaltning og felles datakatalog Standardiseringsrådet 2016-06-01 [email protected] Informasjonsforvaltning? - I en i IT Kvalitet Sikkerhet Utnyttelse Digital Agenda kap. 7 og SKATE Strategiske

Detaljer

Prosjektforslag. Prosjektforslag for Felles Datakatalog

Prosjektforslag. Prosjektforslag for Felles Datakatalog Prosjektforslag Prosjektforslag for Felles Datakatalog Denne fylles ut ved behandling. Prosjektnummer: Saksnummer: Behandlet dato: Behandlet av / Prosjekteier: Utarbeidet av: Beslutning:

Detaljer

Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018

Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018 Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018 Trond Os Haare, [email protected] Seniorrådgiver, teamleder for Nasjonal arkitektur Digital strategi og samordning Kompleksitet

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00275 Dato for kontroll: 11.04.2012 Rapportdato: 08.01.2013 Foreløpig kontrollrapport Kontrollobjekt: WiMP MUSIC AS Sted: Oslo Utarbeidet av: Atle Årnes Jørgen Skorstad 1 Innledning Datatilsynet

Detaljer

Avtale mellom. om elektronisk utveksling av opplysninger

Avtale mellom. om elektronisk utveksling av opplysninger Avtale mellom og.. om elektronisk utveksling av opplysninger INNHOLD 1. AVTALENS PARTER 3 2. AVTALENS GJENSTAND OG AVTALENS DOKUMENTER 3 3. HJEMMEL FOR UTLEVERING, INNHENTING OG BEHANDLING AV OPPLYSNINGENE

Detaljer

GDPR - PERSONVERN. Advokat Sunniva Berntsen

GDPR - PERSONVERN. Advokat Sunniva Berntsen GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.

Detaljer

Jeg søker om tjenester til en person jeg er foresatt eller verge for

Jeg søker om tjenester til en person jeg er foresatt eller verge for SØKNAD OM HELSE- OG OMSORGSTJENESTER OM SØKNADEN Søker Jeg søker om tjenester til meg selv Har du fått hjelp til å fylle ut søknaden? Ja Nei Hvis ja av hvem: Jeg søker om tjenester til en person jeg er

Detaljer

Norm for Informasjonssikkerhet i Helsesektoren. Tor Ottersen

Norm for Informasjonssikkerhet i Helsesektoren. Tor Ottersen Norm for Informasjonssikkerhet i Helsesektoren Tor Ottersen Dilemma Konfidensialitet Ivareta pasientens integritet ved å beskytte alle opplysninger. Tilgjengelighet Pasienten skal sikres forsvarlig (best

Detaljer

Digitaliseringsvennlig regelverk - norske initiativ

Digitaliseringsvennlig regelverk - norske initiativ Digitaliseringsvennlig regelverk - norske initiativ Faglig arena for informasjonsforvaltning digitaliseringsvennlig regelverk Tone Bringedal, 23. april 2019 Seniorrådgiver Difi Tverrgående digitalisering

Detaljer

Rammeverk for informasjonsforvaltning for offentlig sektor. Samdok, 2015-11-11, [email protected]

Rammeverk for informasjonsforvaltning for offentlig sektor. Samdok, 2015-11-11, david.norheim@brreg.no Rammeverk for informasjonsforvaltning for offentlig sektor Samdok, 2015-11-11, [email protected] FORANALYSE INFORMASJONSFORVALTNING OG -UTVEKSLING Skate Skate er et strategisk samarbeidsråd sammensatt

Detaljer

Personvernerklæring for OJS

Personvernerklæring for OJS Personvernerklæring for Om denne personvernerklæringen Hva er personopplysninger? Kort om tjenesten Formålet med behandling av personopplysninger i tjenesten Registrerte personopplysninger, rettslig grunnlag

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

2. OVERORDNET MÅL, FUNKSJONALITET, FREMDRIFT, KOSTNADSRAMMER MV. Nedenfor redegjøres det nærmere om mål, fremdrift og kostnader for prosjektet.

2. OVERORDNET MÅL, FUNKSJONALITET, FREMDRIFT, KOSTNADSRAMMER MV. Nedenfor redegjøres det nærmere om mål, fremdrift og kostnader for prosjektet. Mandat for hovedprosjekt modernisering av Folkeregisteret 1. BAKGRUNN Folkeregisteret er en nasjonal felleskomponent og utgjør en viktig del av vår felles infrastruktur. Folkeregisteret er sentralt i offentlig

Detaljer

Faseplan for Felles Datakatalog planleggingsfase

Faseplan for Felles Datakatalog planleggingsfase Faseplan Faseplan for Felles Datakatalog planleggingsfase [Malen er utarbeidet med bakgrunn i Prosjektveiviseren, og tilpasset for Skate prosjekter] Denne fylles ut ved behandling. Prosjektnummer: Saksnummer:

Detaljer

Hvordan ivareta personvernet ved skikkethetsvurderinger?

Hvordan ivareta personvernet ved skikkethetsvurderinger? Hvordan ivareta personvernet ved skikkethetsvurderinger? 25.10.2018 Agenda Overblikk over relevante plikter og rettigheter etter personvernregelverket Behandling av personopplysninger i skikkethetsvurderinger

Detaljer

Multiarkitektur fra datavarehus til informasjonsplattform. 12. april 2018 Elin Våge Lafton, NAV IT Digitalisering

Multiarkitektur fra datavarehus til informasjonsplattform. 12. april 2018 Elin Våge Lafton, NAV IT Digitalisering Multiarkitektur fra datavarehus til informasjonsplattform 12. april 2018 Elin Våge Lafton, NAV IT Digitalisering NAV IT Digitalisering Klassisk datavarehus IT leverer tilrettelagte data Fagsystem Filer

Detaljer

Sak 3/18 Sluttbehandling av Etablere enhetlig arkitekturrammeverk (ST 2.2) Skate-møtet 21.mars 2018

Sak 3/18 Sluttbehandling av Etablere enhetlig arkitekturrammeverk (ST 2.2) Skate-møtet 21.mars 2018 Sak 3/18 Sluttbehandling av Etablere enhetlig arkitekturrammeverk (ST 2.2) Skate-møtet 21.mars 2018 Mål og leveranser Økt evne til samhandling på tvers av offentlig sektor Mer deling av data Leveranser:

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Rollen som tillitsvalgt Akademikerforeningenes tillitsvalgtkurs Soria Moria 15. og 16. januar 2018 Ellen Røyneberg, Legeforeningen Agenda Grunnleggende om personvern Personvernforordningen

Detaljer

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA 1. Innledning Denne personvernerklæringen gjelder for Fend advokatfirma DA («Fend»). Vi er behandlingsansvarlige for behandlingen av personopplysninger som

Detaljer

Beskyttelse av pasientinformasjon i en dynamisk hverdag, Situasjonsavhengig tilgangskontroll

Beskyttelse av pasientinformasjon i en dynamisk hverdag, Situasjonsavhengig tilgangskontroll Beskyttelse av pasientinformasjon i en dynamisk hverdag, Situasjonsavhengig tilgangskontroll Inge Os Sales Consulting Director Oracle [email protected] IKT usikkerhetens mange ansikter Forskjellige former

Detaljer

STRAKS- vegtrafikkulykker Prosjekt Ny STRAKS. Teknologidagene 22 september 2016

STRAKS- vegtrafikkulykker Prosjekt Ny STRAKS. Teknologidagene 22 september 2016 STRAKS- vegtrafikkulykker Prosjekt Ny STRAKS Teknologidagene 22 september 2016 Dagens STRAKS-løsning Informasjon om politirapporterte vegtrafikkulykker (informasjon om ulykker, involverte enheter og personer).

Detaljer

FIKS Plattform for digital samhandling Astrid Øksenvåg KS Kommunesektorens organisasjon

FIKS Plattform for digital samhandling Astrid Øksenvåg KS Kommunesektorens organisasjon 11. APRIL 2018 NORSTELLA HVOR ER LØSNINGENE? FIKS Plattform for digital samhandling Astrid Øksenvåg KS Kommunesektorens organisasjon KS har fått i oppdrag å koordinere innsatsen og samordne kommunal sektor

Detaljer

Altinn bruk og tilgangsstyring. Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene

Altinn bruk og tilgangsstyring. Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene Altinn bruk og tilgangsstyring Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene Viktig og i vekst Tjenesteeiere Den spede begynnelse (Økonomisk rapport 30. oktober 2003) Vi visste allerede

Detaljer

Hvordan kan en gjenbrukbar NOARK kjerne bidra til samhandling mellom forvaltningsnivåene?

Hvordan kan en gjenbrukbar NOARK kjerne bidra til samhandling mellom forvaltningsnivåene? Hvordan kan en gjenbrukbar NOARK kjerne bidra til samhandling mellom forvaltningsnivåene? Thomas Sødring Høyskolen i Oslo [email protected] +47 99 57 04 72 NOKIOS Workshop NOARK 5 26. Oktober 2010

Detaljer

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR HVA ER VIKTIG FOR HR- DATA GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming

Detaljer

Krav til rettslig grunnlag for behandling av personopplysninger. Dag Wiese Schartum

Krav til rettslig grunnlag for behandling av personopplysninger. Dag Wiese Schartum Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum Innledende bemerkninger Rettslig grunnlag er betegnelsen på et av flere krav som må være oppfylt for at personopplysninger

Detaljer

Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012

Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012 Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012 Boris Schürmann, Skattedirektoratet Agenda Kort om programmet Bakgrunn Status Fremtidens folkeregister Spørsmål, innspill,

Detaljer

Personvern i offentlig forvaltning

Personvern i offentlig forvaltning Personvern i offentlig forvaltning Gruppeundervisning 5 8./10. mars Jon Berge Holden Mona Naomi Lintvedt Dagens tema Gjennomgang av oppgaven Innsyn Taushetsplikt og unntak fra offentlighet Oppgaven 1.

Detaljer

Kan du legge personopplysninger i skyen?

Kan du legge personopplysninger i skyen? Kan du legge personopplysninger i skyen? 05.05.2015 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis, bank/finans/forsikring,

Detaljer

Digitalisering i kommuner og fylkeskommuner vi jobber sammen eforum Trøndelag november 2017

Digitalisering i kommuner og fylkeskommuner vi jobber sammen eforum Trøndelag november 2017 Digitalisering i kommuner og fylkeskommuner vi jobber sammen eforum Trøndelag 20.-21. november 2017 Anne Mette Dørum, spesialrådgiver KS «En selvstendig og nyskapende kommunesektor» Digitaliseringsarbeidet

Detaljer

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017 GDPR og PSD2 - særlig om håndtering av samtykke Rolf Riisnæs Advokat dr. juris [email protected] BITS seminar PSD2 11. oktober 2017 1 Bakgrunn PSD2 fastlegger at Behandling av personopplysninger skal skje i henhold

Detaljer

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov

Detaljer

Informasjonsforvaltning - status, planer og Nordic Smart Government 3.0. David Norheim

Informasjonsforvaltning - status, planer og Nordic Smart Government 3.0. David Norheim Informasjonsforvaltning - status, planer og Nordic Smart Government 3.0 David Norheim Nasjonale standarder understøtter maskinell utveksling er etablert og forvaltet Veiledere og informasjonsmateriell

Detaljer

Felles arkitekturprinsipper for helse- og velferdsområdet

Felles arkitekturprinsipper for helse- og velferdsområdet Felles arkitekturprinsipper for helse- og velferdsområdet SSP Brukerforum Oslo 24.03.2011 www.kith.no Foredragsholder Hans-Olav Warholm Seniorrådgiver / fagansvarlig arkitektur og sikkerhet, KITH Hvorfor

Detaljer

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media

Detaljer

REKRUTTERING OG GDPR

REKRUTTERING OG GDPR REKRUTTERING OG GDPR Jan Sandtrø, DLA Piper 12. juni 2018 www.dlapiper.com 12. juni 2018 0 Hvor er vi nå? General Data Protection Regulation (GDPR) - "Personvernforordningen" Ny personopplysningslov -

Detaljer

Personvernerklæring for jobbsøkere til Gunnar Holth Grusforretning AS

Personvernerklæring for jobbsøkere til Gunnar Holth Grusforretning AS Personvernerklæring for jobbsøkere til Gunnar Holth Grusforretning AS 4.OKTOBER 2018 For å kunne søke på en stilling hos Gunnar Holth Grusforretning AS, Mårvegen 14, 2206 Kongsvinger («GHG» eller «vi»)

Detaljer

Legalfullmakt, fremtidsfullmakt og vergemål

Legalfullmakt, fremtidsfullmakt og vergemål Legalfullmakt, fremtidsfullmakt og vergemål 17.04.2018 Stian Stensrud Rådgiver 1 CRPD artikkel 12 «mennesker med nedsatt funksjonsevne har rett til overalt å anerkjennes som en person i rettslig henseende.»

Detaljer

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens

Detaljer

Modernisering av Folkeregisteret

Modernisering av Folkeregisteret Modernisering av Folkeregisteret Normkonferansen 28.11.2018 Marit Larsen Haarr Prosjektleder MF Helse Konsument Direktoratet for e-helse Hvem er jeg? Bruk av modernisert folkeregister Normkonferansen 28.

Detaljer

Personvernperspektivet og oppbevaring av intervjumateriale

Personvernperspektivet og oppbevaring av intervjumateriale Personvernperspektivet og oppbevaring av intervjumateriale Det 8. norske arkivmøte Maren Magnus Voll Personvernombud Personvern hva er det? Retten til privatliv en menneskerettighet Vi eier opplysninger

Detaljer

Spesifikasjon for beskrivelse av formål og hjemmel for bruk av datasett

Spesifikasjon for beskrivelse av formål og hjemmel for bruk av datasett Spesifikasjon for beskrivelse av formål og hjemmel for bruk av datasett Faglig arena for informasjonssikkerhet 2017-06-15 Liv Bergliot Simonsen, Lånekassen [email protected] difi.no/informasjonsforvaltning

Detaljer

Sentral Policy Basert Autorisasjonsløsning

Sentral Policy Basert Autorisasjonsløsning Sentral Policy Basert løsning Hvordan håndheve et felles regelverk i en fragmentert applikasjonsportefølge. 09/06/2015 Nordea created through a string of mergers Pre-70 300 banks 1970 s 80 banks 1980 s

Detaljer

Prosjektbegrunnelse for. Felles Datakatalog

Prosjektbegrunnelse for. Felles Datakatalog Prosjektbegrunnelse Prosjektbegrunnelse for Felles Datakatalog [Malen er utarbeidet med bakgrunn i Prosjektveiviseren, og tilpasset for Skate prosjekter] Denne fylles ut ved behandling. Prosjektnummer:

Detaljer

Modernisering av folkeregisteret Nordisk adressemøte, Oslo 30.-31. mai 2012

Modernisering av folkeregisteret Nordisk adressemøte, Oslo 30.-31. mai 2012 Modernisering av folkeregisteret Nordisk adressemøte, Oslo 30.-31. mai 2012 Boris Schürmann, Skattedirektoratet Agenda Behovet for modernisering Fremtidens folkeregister Spørsmål / innspill Behovet for

Detaljer

DIGITALISERINGSSTRATEGI FOR DDV-SAMARBEIDET

DIGITALISERINGSSTRATEGI FOR DDV-SAMARBEIDET Visjon for digitalisering Overordnet prinsipper Satsningsområder Ansvar og roller Verktøy for gjennomføring DIGITALISERINGSSTRATEGI FOR DDV-SAMARBEIDET 2018-2020 1 Innledning Digital strategi 2018-2020

Detaljer

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen

Detaljer

Opplysninger og tillatelser barn i barnehage

Opplysninger og tillatelser barn i barnehage Opplysninger og tillatelser barn i barnehage Barnets navn: Fødselsdato: Fødeland: Morsmål: Statsborgerskap Barnets adresse: Mors navn: Mobil: Mail: Jobb: Fars navn: Mobil: Mail: Søsken: Jobb: Født: 1 Hvem

Detaljer