Modell for behandlingsgrunnlag i NAV
|
|
|
- Egil Andresen
- 6 år siden
- Visninger:
Transkript
1 Modell for behandlingsgrunnlag i NAV Faglig arena for informasjonsforvaltning digitaliseringsvennlig regelverk 23. april 2019 // Ida Solheim og John Martin Furseth, NAV
2 Hvordan havnet vi her? John Martin jobber med samhandling og integrasjon representerer NAV i Skate-tiltak for Felles Datakatalog og Fullmakt for innbygger jobber i prosjekt for Modernisert Folkeregister i NAV, som lager Persondataløsning for håndtering av grunnleggende personopplysninger i NAV Ida lager logiske modeller som skal implementeres Personvernforordningen krever at vi har oversikt over behandling og utveksling av personopplysninger at bruk av personopplysninger har et rettslig grunnlag og begrenses til tjenstlig behov NAVs personvernprosjekt sikter mot å lage løsninger som tilfredsstiller disse kravene. NAV, Side 2
3 Behandlingsoversikt, hva er det? henter inn sammenstiller søker, lagrer, bruker, utleverer sletter Juridisk seksjon: Veileder behandlingsoversikt NAV, Side 3
4 Dagens behandlingsoversikt NAV, Side 4
5 Og så? Legge den i en skuff? Hvem vil lese den? Kan vi bruke den til noe mer? Hvordan holde den oppdatert? På en effektiv måte? NAV, Side 5
6
7 Kjernen: behandlingsgrunnlag Juridisk seksjon: Veileder behandlingsoversikt NAV, Side 7
8 Et behandlingsgrunnlag er et rettslig grunnlag for å bruke en gitt opplysningstype til et gitt formål Rettslig grunnlag Opplysningstype Formål Artikkel 6(1)e Navn Arbeidsavklaringspenger Artikkel 6(1)e Bostedsadresse Arbeidsavklaringspenger Artikkel6(1)e Rettslig grunnlag Artikkel 6(1)c Helseopplysninger Opplysningstype Helseopplysninger Arbeidsavklaringspenger Formål Dispensasjonssøknader for ørepropper og høreapparater
9 Et behandlingsgrunnlag er et rettslig grunnlag for å bruke en gitt opplysningstype til et gitt formål. Rettslig grunnlag Behandlingsgrunnlag Opplysningstype Formål Artikkel 6(1)e; Navn; Arbeidsavklaringspenger Artikkel 6(1)e; Navn; Ørepropper og høreapparat Artikkel 6(1)c; Helseopplysninger; Ørepropper og høreapparat B = <r, o, f>
10 Behandlingsgrunnlag: En gitt opplysningstype kan brukes til et gitt formål i henhold til et rettslig grunnlag. Formål Rettslig grunnlag Opplysningstype Behandlingsgrunnlag Navn, Arbeidsavklaringspenger, Artikkel 6(1)e Navn, Ørepropper og høreapparat, Artikkel 6(1)c Helseopplysninger, Ørepropper og høreapparat, Artikkel 6(1)c B = <o, f, r>
11 To og to B = <o, f, r> Formål Rettslig grunnlag Navn; Arbeidsavklaringspenger Navn; Ørepropper og høreapparat Helseopplysninger; Ørepropper Opplysningstype Opplysningsbehov Behandlingsgrunnlag Navn, Arbeidsavklaringspenger, Artikkel 6(1)e Navn, Ørepropper og høreapparat, Helseopplysninger, Ørepropper og høreapparat, Artikkel 6(1)c NAV, Side 11
12 Behandlingsgrunnlag i UML-drakt NAV, Side 12
13 Mer av behandlingsoversikten
14 Et behandlingsgrunnlag for utlevering av en gitt opplysningstype til en gitt mottaker er mottakers rettslige grunnlag for å bruke den til et gitt formål. BU = < m, o, r, f >
15 Behandlingsgrunnlag for utlevering
16 Hva er et formål? NAV, Side 16
17 Hva er et datasett? NAV, Side 17
18 Personvernprosjektet adresserer utfordringer NAV skal ha oversikt over og kontroll med bruk av personopplysninger Vi etablerer løsningen «DataNav» som gir: Oversikt over personopplysninger i NAV Katalog over personopplysninger Katalog over behandlingsgrunnlag Rapportering på personopplysninger Sikker utveksling av personopplysninger som ivaretar personvern Tilgangsstyring Intern utveksling (i første omgang) I tjenester I feeds Attributtbasert (ABAC) NAV, Side 18
19 Utvikling av løsningen «DataNAV» (arbeidstittel) DataNAV blir en løsning for Data Governance i NAV: Katalog over personopplysninger, kan utvides Behandlingsoversikt Behandlingsgrunnlag Oversikt over produsenter og konsumenter av personopplysninger Oversikt over distribusjoner og distribusjonskanaler DataNAV Utvikles som Opensource microservice arkitektur Kjører på Google Cloud (Java - Spring Boot - React Java Postgres) Kildekode åpent på Github Skal brukes til rapportering PoC på tilgangsstyring til opplysninger i Persondataløsningen Oversiktene og taksonomiene som dannes, viser seg å være ønsket og etterlengtet i flere sammenhenger. NAV, Side 19
20 Avgrensninger Løsningen samler ikke faktiske persondata om person, men beskriver personopplysninger på metadatanivå. Løsningen har ingen direkte sammenheng med Felles Datakatalog, men kan kanskje utvides å samspille med den. Løsningen kan utvides til å synliggjøre problemområder rundt datakvalitet, men forbedring av datakvalitet er ikke del av løsningen. NAV, Side 20
21 ABAC referansemodell (autorisering, tilgang) NAV, Side 22
22 PoC på tilgangsstyring i Persondataløsningen Styre tilgang Forvalter Oversikt og Rapportering Behandler Behandling Styre tilgang til personopplysninger m/ minimering (ala SparQL) PEP / PDP PEP / PDP Styre tilgang til behandlingsfunksjonalitet Tjeneste Persondataløsning Fagsystem (applikasjon) PIP PIP DataNAV implementerer: Katalog over personopplysninger Behandlingsgrunnlag Behandlingsoversikt og kanskje mye mer DataNAV Axsys (brukertilgang) NAV, Side 23
23 NAV, Side 24
24 KANAL TILGANG «Fullmakt og representasjon for innbygger» : Er behandlingsoversikt også relevant her? Rolletyper: 1. Fullmaktsgiver 2. Person under vergemål 3. Barn Rolletyper: 1. Fullmektig 2. Oppnevnt verge 3. Foreldre med foreldreansvar Aktør: Har rolle som Representert (Innbygger) Representant Har rolle som Aktør: Person Person / Organisasjon Inngår i Inngår i Representerer i bruk av tjeneste Etablerer Representasjonsforhold Definerer tilgangspolicy Kilde Holder på informasjon for policy (=PIP) Styrer tilgang vha. policy (=PDP / PEP) Tjeneste «Kanal» for bruk av tjenesten feks nettløsning, melding eller DPI, varsling SMS/Epost, enveis/toveis/flerparts dialog, brev, oppmøte, telefon, materiell tjeneste, produkt En fullmakt / representasjon må også beskrive hvilken behandling det gis tilgang til Representasjonstyper: 1. Fullmakt 2. Vergemål 3. Foreldreansvar Gyldighet: Tidsperiode Tjenesteomfang Andre betingelser Tjenestetyper: 1. Sak (beslutning) 2. Andre tjenester (dialog, veiledning, innsyn, oppfølging, hjelpemidler etc.) (Tjenester kan aksesseres manuelt, del- eller hel-digitalisert, tilgangsstyring kan støtte alle varianter) NAV, Side 25
25 «Felles datakatalog» : Er behandlingsoversikt også relevant her? NAV, Side 26
26 Det hadde vært fint med Felles og omforent begrepsapparat for digitalisering av regelverk og datadeling med tilhørende modeller. Når vi samhandler internt og eksternt, hva er egentlig vår felles forståelse av: Datasett Datasettbeskrivelse Distribusjon Opplysningstype Informasjonselement Formål Behandling NAV, Side 27
27 Termene som trigget diskusjonen om begrepskoordinering i Felles Datakatalog business Begrepsmodell for informasjonsforvaltning full Terminologi for FDK og IDK Datasettkatalog Behandlingsaktivitetkatalog Behandling Forvaltning Datasett-type Distribusjon Datakatalog Kodesett (Kodeverk) Datasettbeskrivelse (DCAT-AP) Datasett Produsent Behandlingsaktivitet Gjøremål Formål Oppgave Observasjon Hendelse API-katalog API-beskrivelse (OAS/Swagger) Distribusjonstype API Dataforekomst Opplysningstype Personopplysningsbehov IT-system (Applikasjon) Ressurs (Ansatt) Informasjonselement Dataelement Opplysningskategori Aktør Behandlingsgrunnlag Rettslig Grunnlag Samtykke Datatype Myndighet Innbygger Virksomhet Institusjon Representant Regelverk Lovtekst (Hjemmel) Avtale Berettiget interesse NAV, Side 28
Roller og ansvar ved deling av opplysninger
Roller og ansvar ved deling av opplysninger erfaringer fra NAV og Skatteetaten SKATE 5.12.18 Et felles mål om å gjøre informasjon mest mulig produktivt for samfunnet Digitaliseringen skyter fart stor vekst
Roller og ansvar ved deling av personopplysninger
Roller og ansvar ved deling av personopplysninger erfaringer fra NAV og Skatteetaten SKATE 5.12.18 Skatteetaten Tor Ivar Grina NAV Håkon Jendal Felles utfordringsbilde for Skatteetaten og NAV Innhenter
Felles datakatalog. David Norheim
Felles datakatalog David Norheim Felles datakatalog - første steg mot Once Only 1 2 3 API-katalog Vi vet hvordan vi få tilgang til dem Vi kan lett ta de i bruk De er tilgjengeliggjort i sanntid Felles
Helsedata. Christine Bergland. 4. april 2018
Helsedata Christine Bergland 4. april 2018 Seks strategiske satsingsområder i nasjonal e-helsestrategi 2017 2022 Digitalisering av arbeidsprosesser Bedre sammenheng i pasientforløp Kritiske IKTinfrastrukturer
Identifisering, autentisering og tilgangskontroll for representanter. 10. September 2019 // IT-arkitektur // Håkon Jendal
Identifisering, autentisering og tilgangskontroll for representanter 10. September 2019 // IT-arkitektur // Håkon Jendal Hvem skal digitalt kunne benytte NAVs løsninger? Person Person representerer annen
Tiltaksliste Informasjonsforvaltning og -utveksling
Tiltaksliste Informasjonsforvaltning og -utveksling Tabellen gir en oversikt over tiltakene presentert og prioritert av foranalyse informasjonsforvaltning og utveksling. Prioritet Tiltak Beskrivelse 1
Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene
Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:
Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet
Side 1 av 7 Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Avtale mellom Osen kommune og Arbeids- og velferdsetaten ved NAV Trøndelag Side 2 av 7 INNHOLDSFORTEGNELSE:
Personvernforordningen en praktisk tilnærming
Personvernforordningen en praktisk tilnærming Normkonferansen 2018 Jan Sandtrø Praktiske utfordringer? Omfattende regelverk mange regler som får virkning på de forskjellige behandlinger og opplysninger
GDPR Prosjektgjennomføring Sjekkliste
GDPR Prosjektgjennomføring Sjekkliste DIGFO.no Org nr. 920 052 142 / [email protected] +47 99 03 0006 Side 1 av 6 1 Samtykke (Consent) Kunder må gi sitt samtykke for behandling av personopplysninger. Det
Informasjonsforvaltning hos Riksrevisjonen (med en dash GDPR) Faglig Arena for Informasjonsforvaltning (Difi) Erik Hagen, 8. sept.
Informasjonsforvaltning hos Riksrevisjonen (med en dash GDPR) Faglig Arena for Informasjonsforvaltning (Difi) Erik Hagen, 8. sept. 2017 Agenda Det store bildet på lille RR hva skjer Informasjonsforvaltning
Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten
Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Vedtatt av Generalsekretæren 20.12.2017 20. desember 2017 Side 1 av 7 Bakgrunn Digitalisering og bruk av IT-løsninger i
Felles datakatalog. Espen Slotvik, avdeling for digitalisering
Felles datakatalog Espen Slotvik, avdeling for digitalisering Data er den nye oljen? Nytte for brukerne store gevinster! Møte med NHO 15.11.17 Hva er inntekt? 1-3.2 1-8 1-9 1-10 2-9.5 2-13 2-14.4 3-18.1
Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit
Personvern og studieadministrasjon Sadia Zaka Juridisk seniorrådgiver Unit Hva er personvern? Retten til privatliv - Familie, hjem og korrespondanse Retten til å bestemme over egne personopplysninger Vern
Felles datakatalog og DCAT-AP-NO
Felles datakatalog og DCAT-AP-NO Offentlege myndigheiter spør ikkje unødvendig Du skal ikkje søkje om noko du har rett til Gi - og få - informasjon digitalt Raskt svar når det ikkje trengs skjønn Enkelt
Hva har vi gjort og hva kommer?
Hva har vi gjort og hva kommer? Morten Græsby 20.09.2019 Hva har vi gjort siden sist 2017-2018 20.09.2019 2 Smidig utvikling Altinn leverer kontinuerlig Ny driftsplattform Juni 2017 Dokumentasjon Dokumentasjon
API katalog: tilbakemeldinger fra Skate
API katalog: tilbakemeldinger fra Skate fra skriftlig høring-/forankringsrunde for sluttbehandling av «Felles API oversikt» Claire Czternasty Hembre, prosjektleder Arena for Informasjonsforvaltning, Difi,
SAKSFRAMLEGG. Forum: Skate Møtedato: 11.02.2015
SAKSFRAMLEGG Forum: Skate Møtedato: 11.02.2015 Sak under løpende rapportering og oppfølging Sak 02-2014. Veikart for nasjonale felleskomponenter. I dette møtet: Beslutningssak. Historikk/bakgrunn Skate
Diabetesforbundet. Personvernerklæring
Diabetesforbundet Personvernerklæring Versjon Dato Utarbeidet av Godkjent av 1.0 01.06.2018 NN Sekretariatet 1.1 22.06.2018 GDPR-ansvarlig Sekretariatet INNHOLD 1 KRAV TIL PERSONVERNERKLÆRING... 2 1.1
Samhandlingsarkitekturer i helsesektoren.
Samhandlingsarkitekturer i helsesektoren https://confluence.helsedirektoratet.no/x/rhcjag HITR 1212:2018 Publikasjonens tittel: Samhandlingsarkitekturer i helsesektoren Versjon: 1.0 Rapportnummer: HITR
- Orden i eget hus - Oversikt over og beskrivelse av egne datasett
Modenhetsmodell - Orden i eget hus - Oversikt over og beskrivelse av egne datasett 1. juni 2016, versjon 1.0 Innhold 1. Innledning... 2 2. Hensikten med modenhetsmodellen... 2 3. Modenhetsmodellens målgruppe...
Ny personvernforordning trer i kraft i mai 2018
Sadia Zaka CERES 1 Gjeldende regelverk: Personopplysningsloven og personopplysningsforskriften Ny personvernforordning trer i kraft i mai 2018 Forordningen pålegger den behandlingsansvarlige flere plikter,
Hva betyr tjenesteorientert arkitektur for sikkerhet?
Hva betyr tjenesteorientert arkitektur for sikkerhet? Torbjørn Staff Architecture Innovation Group Accenture, its logo, and High Performance Delivered are trademarks of Accenture. Agenda Arkitekturevolusjonen
Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon
Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon Kirkens Bymisjon består av 12 frittstående stiftelser rundt i Norge. Denne personvernerklæring beskriver hvordan stiftelsene
Nasjonal e-helsestrategi
Nasjonal e-helsestrategi 2017-2022 Nasjonal e-helsestrategi og handlingsplan 2017-2022 består av tre dokumenter: Side 2 Digitalisering av arbeidsprosesser Bedre sammenheng i pasientforløp Felles grunnmur
Helsetjenestene på nett med helsenorge.no. Innbyggers tilgang til enkle og sikre digitale helsetjenester
Helsetjenestene på nett med helsenorge.no Innbyggers tilgang til enkle og sikre digitale helsetjenester Helsenorge.no skal være den foretrukne portalen innen helse for befolkningen De sentrale målene er
Databehandleravtale. Charlotte Lindberg Difi
Databehandleravtale Charlotte Lindberg Difi Hvorfor er denne avtalen så viktig? En databehandleravtale skal sikre at personopplysninger blir behandlet i samsvar med regelverket og setter en klar ramme
Personvernerklæring for Fredrikstad kemnerkontor
Personvernerklæring for Fredrikstad kemnerkontor Personvernerklæring for Fredrikstad kemnerkontor Kemneren i Fredrikstad skal behandle personopplysningene dine på en lovlig og sikker måte. Her kan du
INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober
INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer
PERSONVERNERKLÆRING. Innledning
PERSONVERNERKLÆRING Innledning Advokatene i Eikesdal advokatfelleskap («Eikesdal advokatfellesskap» eller «vi») behandler personopplysninger om eksisterende og potensielle klienter (de «registrerte»).
Fagkurs for kommuner Ansvar og avtaler (45 minutter)
Fagkurs for kommuner Ansvar og avtaler (45 minutter) 1 Innhold 1. Definere sentrale begrep 2. Ansvar 3. Ansvar ved delegering av oppgaver 4. Ansvar og avtaler for databehandler 5. Avtale ved fjernaksess
Informasjonsforvaltning og felles datakatalog. Standardiseringsrådet
Informasjonsforvaltning og felles datakatalog Standardiseringsrådet 2016-06-01 [email protected] Informasjonsforvaltning? - I en i IT Kvalitet Sikkerhet Utnyttelse Digital Agenda kap. 7 og SKATE Strategiske
Prosjektforslag. Prosjektforslag for Felles Datakatalog
Prosjektforslag Prosjektforslag for Felles Datakatalog Denne fylles ut ved behandling. Prosjektnummer: Saksnummer: Behandlet dato: Behandlet av / Prosjekteier: Utarbeidet av: Beslutning:
Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018
Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018 Trond Os Haare, [email protected] Seniorrådgiver, teamleder for Nasjonal arkitektur Digital strategi og samordning Kompleksitet
Foreløpig kontrollrapport
Saksnummer: 12/00275 Dato for kontroll: 11.04.2012 Rapportdato: 08.01.2013 Foreløpig kontrollrapport Kontrollobjekt: WiMP MUSIC AS Sted: Oslo Utarbeidet av: Atle Årnes Jørgen Skorstad 1 Innledning Datatilsynet
Avtale mellom. om elektronisk utveksling av opplysninger
Avtale mellom og.. om elektronisk utveksling av opplysninger INNHOLD 1. AVTALENS PARTER 3 2. AVTALENS GJENSTAND OG AVTALENS DOKUMENTER 3 3. HJEMMEL FOR UTLEVERING, INNHENTING OG BEHANDLING AV OPPLYSNINGENE
GDPR - PERSONVERN. Advokat Sunniva Berntsen
GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.
Jeg søker om tjenester til en person jeg er foresatt eller verge for
SØKNAD OM HELSE- OG OMSORGSTJENESTER OM SØKNADEN Søker Jeg søker om tjenester til meg selv Har du fått hjelp til å fylle ut søknaden? Ja Nei Hvis ja av hvem: Jeg søker om tjenester til en person jeg er
Norm for Informasjonssikkerhet i Helsesektoren. Tor Ottersen
Norm for Informasjonssikkerhet i Helsesektoren Tor Ottersen Dilemma Konfidensialitet Ivareta pasientens integritet ved å beskytte alle opplysninger. Tilgjengelighet Pasienten skal sikres forsvarlig (best
Digitaliseringsvennlig regelverk - norske initiativ
Digitaliseringsvennlig regelverk - norske initiativ Faglig arena for informasjonsforvaltning digitaliseringsvennlig regelverk Tone Bringedal, 23. april 2019 Seniorrådgiver Difi Tverrgående digitalisering
Rammeverk for informasjonsforvaltning for offentlig sektor. Samdok, 2015-11-11, [email protected]
Rammeverk for informasjonsforvaltning for offentlig sektor Samdok, 2015-11-11, [email protected] FORANALYSE INFORMASJONSFORVALTNING OG -UTVEKSLING Skate Skate er et strategisk samarbeidsråd sammensatt
Personvernerklæring for OJS
Personvernerklæring for Om denne personvernerklæringen Hva er personopplysninger? Kort om tjenesten Formålet med behandling av personopplysninger i tjenesten Registrerte personopplysninger, rettslig grunnlag
HVEM ER JEG OG HVOR «BOR» JEG?
DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller
2. OVERORDNET MÅL, FUNKSJONALITET, FREMDRIFT, KOSTNADSRAMMER MV. Nedenfor redegjøres det nærmere om mål, fremdrift og kostnader for prosjektet.
Mandat for hovedprosjekt modernisering av Folkeregisteret 1. BAKGRUNN Folkeregisteret er en nasjonal felleskomponent og utgjør en viktig del av vår felles infrastruktur. Folkeregisteret er sentralt i offentlig
Faseplan for Felles Datakatalog planleggingsfase
Faseplan Faseplan for Felles Datakatalog planleggingsfase [Malen er utarbeidet med bakgrunn i Prosjektveiviseren, og tilpasset for Skate prosjekter] Denne fylles ut ved behandling. Prosjektnummer: Saksnummer:
Hvordan ivareta personvernet ved skikkethetsvurderinger?
Hvordan ivareta personvernet ved skikkethetsvurderinger? 25.10.2018 Agenda Overblikk over relevante plikter og rettigheter etter personvernregelverket Behandling av personopplysninger i skikkethetsvurderinger
Multiarkitektur fra datavarehus til informasjonsplattform. 12. april 2018 Elin Våge Lafton, NAV IT Digitalisering
Multiarkitektur fra datavarehus til informasjonsplattform 12. april 2018 Elin Våge Lafton, NAV IT Digitalisering NAV IT Digitalisering Klassisk datavarehus IT leverer tilrettelagte data Fagsystem Filer
Sak 3/18 Sluttbehandling av Etablere enhetlig arkitekturrammeverk (ST 2.2) Skate-møtet 21.mars 2018
Sak 3/18 Sluttbehandling av Etablere enhetlig arkitekturrammeverk (ST 2.2) Skate-møtet 21.mars 2018 Mål og leveranser Økt evne til samhandling på tvers av offentlig sektor Mer deling av data Leveranser:
Nye personvernregler
Nye personvernregler Rollen som tillitsvalgt Akademikerforeningenes tillitsvalgtkurs Soria Moria 15. og 16. januar 2018 Ellen Røyneberg, Legeforeningen Agenda Grunnleggende om personvern Personvernforordningen
PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA
PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA 1. Innledning Denne personvernerklæringen gjelder for Fend advokatfirma DA («Fend»). Vi er behandlingsansvarlige for behandlingen av personopplysninger som
Beskyttelse av pasientinformasjon i en dynamisk hverdag, Situasjonsavhengig tilgangskontroll
Beskyttelse av pasientinformasjon i en dynamisk hverdag, Situasjonsavhengig tilgangskontroll Inge Os Sales Consulting Director Oracle [email protected] IKT usikkerhetens mange ansikter Forskjellige former
STRAKS- vegtrafikkulykker Prosjekt Ny STRAKS. Teknologidagene 22 september 2016
STRAKS- vegtrafikkulykker Prosjekt Ny STRAKS Teknologidagene 22 september 2016 Dagens STRAKS-løsning Informasjon om politirapporterte vegtrafikkulykker (informasjon om ulykker, involverte enheter og personer).
FIKS Plattform for digital samhandling Astrid Øksenvåg KS Kommunesektorens organisasjon
11. APRIL 2018 NORSTELLA HVOR ER LØSNINGENE? FIKS Plattform for digital samhandling Astrid Øksenvåg KS Kommunesektorens organisasjon KS har fått i oppdrag å koordinere innsatsen og samordne kommunal sektor
Altinn bruk og tilgangsstyring. Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene
Altinn bruk og tilgangsstyring Cat Holten, avdelingsdirektør Digitalisering, Brønnøysundregistrene Viktig og i vekst Tjenesteeiere Den spede begynnelse (Økonomisk rapport 30. oktober 2003) Vi visste allerede
Hvordan kan en gjenbrukbar NOARK kjerne bidra til samhandling mellom forvaltningsnivåene?
Hvordan kan en gjenbrukbar NOARK kjerne bidra til samhandling mellom forvaltningsnivåene? Thomas Sødring Høyskolen i Oslo [email protected] +47 99 57 04 72 NOKIOS Workshop NOARK 5 26. Oktober 2010
GDPR HVA ER VIKTIG FOR HR- DATA
GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming
Krav til rettslig grunnlag for behandling av personopplysninger. Dag Wiese Schartum
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum Innledende bemerkninger Rettslig grunnlag er betegnelsen på et av flere krav som må være oppfylt for at personopplysninger
Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012
Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012 Boris Schürmann, Skattedirektoratet Agenda Kort om programmet Bakgrunn Status Fremtidens folkeregister Spørsmål, innspill,
Personvern i offentlig forvaltning
Personvern i offentlig forvaltning Gruppeundervisning 5 8./10. mars Jon Berge Holden Mona Naomi Lintvedt Dagens tema Gjennomgang av oppgaven Innsyn Taushetsplikt og unntak fra offentlighet Oppgaven 1.
Kan du legge personopplysninger i skyen?
Kan du legge personopplysninger i skyen? 05.05.2015 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis, bank/finans/forsikring,
Digitalisering i kommuner og fylkeskommuner vi jobber sammen eforum Trøndelag november 2017
Digitalisering i kommuner og fylkeskommuner vi jobber sammen eforum Trøndelag 20.-21. november 2017 Anne Mette Dørum, spesialrådgiver KS «En selvstendig og nyskapende kommunesektor» Digitaliseringsarbeidet
GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017
GDPR og PSD2 - særlig om håndtering av samtykke Rolf Riisnæs Advokat dr. juris [email protected] BITS seminar PSD2 11. oktober 2017 1 Bakgrunn PSD2 fastlegger at Behandling av personopplysninger skal skje i henhold
Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen
Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov
Informasjonsforvaltning - status, planer og Nordic Smart Government 3.0. David Norheim
Informasjonsforvaltning - status, planer og Nordic Smart Government 3.0 David Norheim Nasjonale standarder understøtter maskinell utveksling er etablert og forvaltet Veiledere og informasjonsmateriell
Felles arkitekturprinsipper for helse- og velferdsområdet
Felles arkitekturprinsipper for helse- og velferdsområdet SSP Brukerforum Oslo 24.03.2011 www.kith.no Foredragsholder Hans-Olav Warholm Seniorrådgiver / fagansvarlig arkitektur og sikkerhet, KITH Hvorfor
Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland
Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media
REKRUTTERING OG GDPR
REKRUTTERING OG GDPR Jan Sandtrø, DLA Piper 12. juni 2018 www.dlapiper.com 12. juni 2018 0 Hvor er vi nå? General Data Protection Regulation (GDPR) - "Personvernforordningen" Ny personopplysningslov -
Personvernerklæring for jobbsøkere til Gunnar Holth Grusforretning AS
Personvernerklæring for jobbsøkere til Gunnar Holth Grusforretning AS 4.OKTOBER 2018 For å kunne søke på en stilling hos Gunnar Holth Grusforretning AS, Mårvegen 14, 2206 Kongsvinger («GHG» eller «vi»)
Legalfullmakt, fremtidsfullmakt og vergemål
Legalfullmakt, fremtidsfullmakt og vergemål 17.04.2018 Stian Stensrud Rådgiver 1 CRPD artikkel 12 «mennesker med nedsatt funksjonsevne har rett til overalt å anerkjennes som en person i rettslig henseende.»
Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet
Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens
Modernisering av Folkeregisteret
Modernisering av Folkeregisteret Normkonferansen 28.11.2018 Marit Larsen Haarr Prosjektleder MF Helse Konsument Direktoratet for e-helse Hvem er jeg? Bruk av modernisert folkeregister Normkonferansen 28.
Personvernperspektivet og oppbevaring av intervjumateriale
Personvernperspektivet og oppbevaring av intervjumateriale Det 8. norske arkivmøte Maren Magnus Voll Personvernombud Personvern hva er det? Retten til privatliv en menneskerettighet Vi eier opplysninger
Spesifikasjon for beskrivelse av formål og hjemmel for bruk av datasett
Spesifikasjon for beskrivelse av formål og hjemmel for bruk av datasett Faglig arena for informasjonssikkerhet 2017-06-15 Liv Bergliot Simonsen, Lånekassen [email protected] difi.no/informasjonsforvaltning
Sentral Policy Basert Autorisasjonsløsning
Sentral Policy Basert løsning Hvordan håndheve et felles regelverk i en fragmentert applikasjonsportefølge. 09/06/2015 Nordea created through a string of mergers Pre-70 300 banks 1970 s 80 banks 1980 s
Prosjektbegrunnelse for. Felles Datakatalog
Prosjektbegrunnelse Prosjektbegrunnelse for Felles Datakatalog [Malen er utarbeidet med bakgrunn i Prosjektveiviseren, og tilpasset for Skate prosjekter] Denne fylles ut ved behandling. Prosjektnummer:
Modernisering av folkeregisteret Nordisk adressemøte, Oslo 30.-31. mai 2012
Modernisering av folkeregisteret Nordisk adressemøte, Oslo 30.-31. mai 2012 Boris Schürmann, Skattedirektoratet Agenda Behovet for modernisering Fremtidens folkeregister Spørsmål / innspill Behovet for
DIGITALISERINGSSTRATEGI FOR DDV-SAMARBEIDET
Visjon for digitalisering Overordnet prinsipper Satsningsområder Ansvar og roller Verktøy for gjennomføring DIGITALISERINGSSTRATEGI FOR DDV-SAMARBEIDET 2018-2020 1 Innledning Digital strategi 2018-2020
Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen
Opplysninger og tillatelser barn i barnehage
Opplysninger og tillatelser barn i barnehage Barnets navn: Fødselsdato: Fødeland: Morsmål: Statsborgerskap Barnets adresse: Mors navn: Mobil: Mail: Jobb: Fars navn: Mobil: Mail: Søsken: Jobb: Født: 1 Hvem
