Hvilke muligheter og begrensninger gir den nye personvernlovgivingen? Universitetet i Oslo 3. Mai 2019

Størrelse: px
Begynne med side:

Download "Hvilke muligheter og begrensninger gir den nye personvernlovgivingen? Universitetet i Oslo 3. Mai 2019"

Transkript

1 Personvern i forskning og studentprosjekter Hvilke muligheter og begrensninger gir den nye personvernlovgivingen? Universitetet i Oslo 3. Mai 2019 Anne-Mette Somby spesialrådgiver NSD

2 TEMA 1. Personvernregelverket 2. Forskning og personvern 3. Veilederrollen og meldeskjemaet 4. Case/gruppediskusjon 5. Kort oppsummering

3 Personvernforordningen

4 Målet med forordningen Harmonisere regelverket i Europa Gjøre det lettere å dele data på tvers av landegrenser Gi innbyggerne tilbake kontrollen over egne data Tilpasse regelverket til den digitale tidsalderen Sørge for høyt nivå av personvern for å opprettholde tillit og rettsikkerhet

5 Begreper Forskning Personvernombud Behandlingsansvar Databehandler Anonymt vs pseudonymt, avidentifisert, indirekte identifiserbart etc.

6 Hva er personopplysninger?

7 Hva er sensitive opplysninger?

8 Særlige kategorier (sensitive opplysninger) Særlige kategorier opplysninger øker risikoen for personvernet og det stilles noen vilkår for å behandle opplysningene som omfatter: Rase eller etnisk bakgrunn Politisk oppfating Religiøs eller filosofisk oppfating Helse Opplysninger om straffbare handlinger Medlemsskap I fagforeninger Seksuell orientering eller seksuelle forhold Genetiske og biometriske data (Art. 9(1)).

9 Hva er anonyme opplysninger? Opplysninger som ikke på noe vis kan identifisere enkeltpersoner i et datamateriale, verken direkte, indirekte gjennom bakgrunnsvariabler, eller gjennom navneliste/koblingsnøkkel.

10 Vurdering av personvernkonsekvenser Personvernkonsekvens Grad av sensitivitet og identifiserbarhet Krav til informasjonssikkerhet og begrunnelse av samfunnsnytte 0 - Ingen Ingen personopplysninger Ingen 1 - Liten Indirekte identifiserbart, men ikke sensitivt. Mindre «spesifikke» krav til sikring av data og begrunnelse av samfunnsnytte. 2 - Middels Sensitivt og indirekte identifiserbart Krav til sikring av data. Samfunnsnytten må begrunnes. 3 - Høy Meget sensitivt og indirekte identifiserbart, eller sensitivt og direkte identifiserbart Strenge krav til sikring av data. Samfunnsnytten må begrunnes godt. 4 - Svært høy Meget sensitivt og direkte identifiserbart Strenge krav til sikring av data. Samfunnsnytten må begrunnes godt.

11 Seks grunnleggende prinsipper (Art. 5) a) Skal behandles lovlig, rettferdig og med åpenhet til forskningsformål b) Skal benyttes til konkrete formål og skal ikke behandles videe til formål som ikke er kompatible med det opprinnelige formålet (prinsippet om formålsbegrensning) Unntak for forskning og arkivformål : Videre behandling kan skje allmennhetens interesse, for vitenskapelig eller historiske eller statistiske og er ikke ansett for uforenelige med det opprinnelise formålet etter art. 89 (1) c) ved at det kun behandles opplysninger som er adekvate, relevante og nødvendige for formålet med prosjektet (Prinsippet om dataminimering) d) Skal ikke behandles lengre enn det som er nødvending for formålet- Unntak for forskning og arkivformål : Videre arkivering kan skje allmennhetens interesse, for vitenskapelig eller historiske eller statistiske formål,og er ikke ansett for uforenelige med det opprinnelise formålet etter art. 89 (1) e) Skal behandles på en måte som forhindrer at det kommer på avveie for å sikre individers integritet og konfidensialitet.

12 Personvern - fem gode prinsipper Du skal ha en god grunn Du skal ha tillatelse Du skal vise respekt for den registrerte og dens rettigheter Du skal sørge for god sikkerhet Du skal ikke beholde opplysningene lenger enn det som er nødvendig

13 Skal du bruke personopplysninger? Minst ett av vilkårene må være oppfylt: Alminnelige kategorier Artikkel 6.nr. 1 a) Samtykke e) Nødvendig for å utføre en oppgave i samfunnets interesse eller oppdrag fra offentlig myndighet Særlige kategorier Artikkel 9.nr 2 a) Utrykkelig samtykke j) Arkivformål I allmennhetens interesse, eller formål knyttet til vitenskapelig eller historisk forskning eller for statistiske formål.

14 Hva er egentlig samtykke? Skal være en klar og bekreftende handling Skal kunne dokumenteres (signatur, opptak, elektronisk) Skal være like lett å gi som å trekke tilbake Uttrykkelig/eksplisitt samtykke ved sensitive opplysninger Når du melder prosjektet til NSD er det en fordel at du benytter vår mal for informasjon/oppfyller formkravene i vår mal.

15 Alternativ til samtykke? Når opplysninger ikke hentes direkte fra den registrerte : registerdata, sosiale medier, publiserte opplysninger Ved behov for streng konfidensialitet: feltarbeid I farlige områder I prosjekter med lang varighet? Der opplysninger innhentes fra barn? NB! Selv om kravet til et juridisk samtykke er vanskelig å dokumentere (I feltarbeid) må forsker forsikre seg om at samtykket oppfyller forskningsetiske krav.

16 Informasjon For at de registrerte skal kunne benytte seg av sine rettigheter må de som en hovedregel få informasjon. Direkte I offisielle kanaler På nettsider til forskningsprosjektet En utfordring der man benytter opplysninger som allerede er publisert Kan offentlige personer reservere seg mot å bli forsket på?

17 De registrertes rettigheter De som deltar i forskning har rett til : -innsyn, retting sletting, begrensning, dataportabilitet og reservasjon. Som forsker må du begrunne dersom du mener noen ikke har disse rettighetene. Eksempel på unntak: når det ikke er mulig å identifisere noen

18 DPIA Data Protection Impact Assessment

19 Personvernkonsekvensvurderinger: Før og nå Før GDPR måtte man søke Datatilsynet om godkjenning. Datatilsynet vurderte personvernrisikoen og vedtak om den var akseptabel (konsesjon med og uten vilkår, evt. avslag). I dag: Forskningsinstitusjonen selv som skal gjøre denne vurderingen og konkludere. Personvernombudet skal involveres i vurderingene. NSD bistår, etter avtale med institusjonen. Vurderingen kan etterprøves av Datatilsynet. Manglende DPIA, eller mangelfullt utført DPIA, kan i seg selv bøtelegges med opptil 10 mill. euro. Brudd på rettslig grunnlag, prinsipper eller de registrertes rettigheter kan medføre bøter på inntil 20 mill. euro. Konsekvenser etter ny personvernlovgivning, Helse Fonna,

20 Hva er en DPIA? Data Protection Impact Assessment = Personvernkonsekvensvurdering Et verktøy som forskningsinstitusjonen er pålagt å bruke. Når man planlegger behandling av personopplysninger med høy risiko for de registrertes rettigheter og friheter. Formålet er å få oversikt over risikoene for personvernet, hvilke tiltak man bør gjøre for å redusere risiko, ta stilling til om restrisikoen er akseptabel. Hva er høy risiko? Hvordan skal man egentlig vurdere konsekvensene? Konsekvenser etter ny personvernlovgivning, Helse Fonna,

21 Hva utløser krav om DPIA? Behandling av særlige kategorier (sensitive) personopplysninger eller personopplysninger om straffedommer eller lovovertredelser (evt. opplysninger av svært personlig karakter). Behandling av personopplysninger i stor skala (stort antall eller stor andel av populasjonen, mengde opplysninger, varighet, regelmessighet og/eller geografisk omfang). Sammenstilling av datasett (f.eks. ulike formål og/eller ulike behandlingsgrunnlag) på en måte som overstiger den registrertes rimelige forventninger. Behandling av personopplysninger om sårbare registrerte dvs. enkeltpersoner som kan være ute av stand til å gi samtykke, motsette seg behandling, eller utøve sine rettigheter, som f.eks. barn, arbeidstakere, psykisk syke, asylsøkere, eldre personer, pasienter eller andre personer som står i en skjev maktrelasjon til behandlingsansvarlig. At de registrerte hindres i å utøve rettighet(er) eller bruke tjeneste/avtale. Systematisk monitorering observasjon, overvåkning eller kontroll av registrerte. Evaluering/poengsetting, inkludert profilering og forutsigelse f.eks. prestasjoner, økonomisk situasjon, helse, personlige preferanser, interesser, pålitelighet, atferd, plassering eller bevegelser. Innovativ bruk eller anvendelse av ny teknologi eller organisatorisk løsning. Konsekvenser etter ny personvernlovgivning, Helse Fonna,

22 Prosessen ved utføring av DPIA Institusjonen har ansvar for at DPIA utføres. Personvernombudet ved institusjonen skal involveres og gi råd. Forsker må bidra med beskrivelse og begrunnelse for den planlagte behandlingen. NSD lager utkast til DPIA i samråd med prosjektansvarlig og sender dette til ledelsen og personvernombud. Personvernombudet uttaler seg. Ledelsen skal ta stilling til om: - DPIA er korrekt utført. - Om behandlingen kan gjennomføres. - Om behandlingen må forhåndsdrøftes med Datatilsynet. Konsekvenser etter ny personvernlovgivning, Helse Fonna,

23 Hvordan kan forsker bidra til en effektiv DPIA? Gi en god beskrivelse av den planlagte behandlingen i meldeskjema. Last opp alle nødvendige vedlegg. Ved informasjon til de registrerte: Bruk vår mal for informasjonsskriv (se våre nettsider for mer informasjon). Variabelliste må være forståelig og detaljert (variabler og variabelverdier). Konsekvenser etter ny personvernlovgivning, Helse Fonna,

24 Hva er NSD sin rolle og tjenester?

25 Hvilke prosjekter skal meldes til NSD? Når du behandler personopplysninger i forskning * eller kvalitetsutvikling Forutsatt at din institusjon har avtale* med NSD * Kan også være helseforskning **Institusjonene kan velge ulike tjenester fra NSD.

26 NSD- personverntjenester Vurdere student og forskerprosjekter i nytt meldeskjema DPIA/konsekvensanalyser og forhåndsdrøftelse med Datatilsynet I samråd med Personvernombud ved institusjonene. NSD er personvernombudet for noen institusjoner, og leverer da de samme tjenestene men har et annet ansvar NSD har som en følge av GDPR nytt meldeskjema, chattjeneste og utvikler nye kurs og digital opplæring.

27 MinSide livssyklus, tjenester, meldingsdialoger

28 Samarbeid på tvers Meldeskjemaet fanger opp delt behandlingsansvar Samarbeidsavtale behandlingen må oppfylle kravene til felles behandlingsansvar, jf. personvernforordningen art. 26. Prosedyrer for sikker deling og tilgang I tråd med insitusjonenes retningslinger DPIA må godkjennes av alle insitusjoner som har behandlingsansvar Må oppfylle kravene til behandling av personopplysninger utenfor EU (personvernforordningen kapittel 5).

29 Data livssyklus 1. Generere data 6. Gjenbruk av data 2. Behandle data DMP 5. Gi tilgang til data 3. Analysere data 4. Arkivere data

30 NSD DMP verktøy NSD har utviklet verktøy for generering av datahåndteringsplan Arkiv uavhengig Kompatibel med Horizon 2020 Under utvikling - skal gjøres dynamisk, versjonskontroll, institusjonstilpasset Kan deles og eksporteres Tilgang til chat

31 Arkivtjenester Ved å arkivere ved NSD oppfyller forskere FAIR prinsippene. Data kvalitetssikres før de arkiveres. Man kan inngå avtale om åpen eller tilgangsbegrenset publisering av datasett. Metadata publiseres alltid for å sikre gjenfinnbarhet NSD er sertifisert for langtidsarkivering og deling av forskningsdata. Arkivet er integrert med personvern- og datahåndteringstjenester og Cristin via API. Data som arkiveres og publiseres får en DOI og en egen landingsside slik at de kan siteres.

32

33 Studentoppgaver Bør gjennomføres anonymt hvis mulig Kan meldes samlet (hele kull) etter visse kriterier Obs! Opptak på lyd/video Informasjonssikkerhetsrutiner må gjøres kjent for studentene Løsninger for særlige kategorier også for studenter Oppfølging med veileder viktig når sårbare grupper inkluderes

34 Sårbare grupper og sensitive data Skille mellom ulike roller og formål Hvordan kan data lagres underveis Samtykker Anonymisering REK Studentoppgaver

35 Meldeskjemaet

36 Forenklet vurdering Utvalget inkluderer ikke sårbare grupper Det registreres ikke særlige kategorier av personopplysninger Det registreres ikke personopplysninger om straffedommer og lovovertredelser Varigheten/prosjektperioden er rimelig kort Behandling av personopplysninger er basert på samtykke Datakilder/metoder er intervju og/eller spørreskjema

37 Meldeskjemaet Prosjekttittel og informasjon Private enheter Datakilder/metoder og behandlingsgrunnlag (som oftest samtykke ev. allmenn interesse) Last opp nødvendige vedlegg for hvert utvalg, slik som informasjonsskriv, intervjuguide, spørreskjema, variabelliste eller liknende. Pass på at prosjektslutt er den samme i dokumentasjon og I meldeskjemaet Informasjonssikkerhet - krav ved institusjonen

38 CASE og gruppediskusjon

39 Deling av data som ikke er anonyme er det mulig? Behandlingsgrunnlag: samtykke eller allmennhetens interesse Avtale mellom partene (eierskap, formål, sikkerhet og sletting).

40 Alternativer til samtykke og forskjellen samtykke. mellom et etisk og juridisk Det juriske samtykket har noen formkrav som kan stå I veien for et etisk samtykke (for eksempel feltarbeid eller barns samtykker) Alternativer til samtykke er ofte benyttet I andre EUland.

41 Elektroniske og åpne lingvistiske korpus hvordan vite om noe er anonymt og kan man ha ikke-anonyme data i åpne arkiver? Stemmer er alltid personopplysninger Alternativer til samtykker kan være løsningen der slike opplysninger skal deles med allmennheten

42 Sosiale medier, offentlige personer, litteraturstudier, rettsavgjørelser og feltarbeid. Hvordan oppfylle vilkårene i forordningen? Alternativ til samtykke som behandlingsgrunnlag Vurdere om det kan gis informasjon individuelt eller kollektivt Etisk samtykke er en forutsetning der man er I direkte kontakt, men ikke kan oppfylle krav om å dokumentere et samtykke

43 Takk for oppmerksomheten! nsd.no/personvern nsd.no/opplaring NSD

Hva kan vi bruke NSD til?

Hva kan vi bruke NSD til? Hva kan vi bruke NSD til? Bergen 25.04.2019 Øyvind Straume Spesialrådgiver, NSD NSD Kort om NSD Endringer med GDPR Hva gjør NSD? o Helseforskning o Krav om personvernkonsekvensvurdering (DPIA) Innsendte

Detaljer

Personvernperspektivet og oppbevaring av intervjumateriale

Personvernperspektivet og oppbevaring av intervjumateriale Personvernperspektivet og oppbevaring av intervjumateriale Det 8. norske arkivmøte Maren Magnus Voll Personvernombud Personvern hva er det? Retten til privatliv en menneskerettighet Vi eier opplysninger

Detaljer

Personvernkonsekvensvurderinger

Personvernkonsekvensvurderinger Personvernkonsekvensvurderinger (DPIA) i FHI Personvernombud Erlend Bakken 25.04.2019 Agenda GDPR og DPIA Arbeidet med GDPR og DPIA i FHI GDPR og personopplysningsloven Personvern, rett til privatliv mm.,

Detaljer

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm GDPR og ny personvernlovgivning Advokat (H) Torbjørn Saggau Holm Presentasjon Foreleser Kursets innhold Tidsplan ALTA KOMMUNE 09.11.2018 2 Personvern i endring EU Kommisjonen: «Det europeiske personopplysningsregelverket

Detaljer

Implementering av det nye personvernregelverket ved UiB

Implementering av det nye personvernregelverket ved UiB Implementering av det nye personvernregelverket ved UiB Læringsdag MatNat 31.01.2019 Spørsmål? Hvordan har UiB fulgt opp kravene i det nye personvernregelverket i datasystemene vi bruker Hva bør lokale

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Rusmiddeltesting i arbeidslivet et personvernperspektiv Rusmiddeltesting i arbeidslivet et personvernperspektiv 20.11.2018 Rusmiddeltesting regelverk Personopplysningsloven og personvernforordningen Generelt regelverk Regulerer all behandling av personopplysninger

Detaljer

Hva betyr GDPR for forskere. Livet etter GDPR. Camilla Nervik Seniorrådgiver, Datatilsynet

Hva betyr GDPR for forskere. Livet etter GDPR. Camilla Nervik Seniorrådgiver, Datatilsynet Hva betyr GDPR for forskere Livet etter GDPR Camilla Nervik Seniorrådgiver, Datatilsynet Hva betyr GDPR for forskere? Livet med GDPR Camilla Nervik Seniorrådgiver, Datatilsynet Hva betyr GDPR for forskere?

Detaljer

GDPR General Data Protection Regulativ

GDPR General Data Protection Regulativ GDPR General Data Protection Regulativ Still gjerne spørsmål underveis... Ingen fullstendig gjennomgang av GDPR... -R-R-R-R!!! GDPR EU: Gjeldende lov fra og med 25. mai Norge (EØS): Skal innkorporeres

Detaljer

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft

Detaljer

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1 FORHOLDET MELLOM GDPR OG ARKIV Domstoladministrasjonen 1 Personvernprinsippene Lovlig, rettferdighet, åpenhet Formålsbegrensning Dataminimering GDPR art. 5 Riktighet Lagringsbegrensning Integritet og konfidensialitet

Detaljer

Rollefordeling og begrepsforståelse ved UiO etter nytt personvernregelverk

Rollefordeling og begrepsforståelse ved UiO etter nytt personvernregelverk Rollefordeling og begrepsforståelse ved UiO etter nytt personvernregelverk NARMA vårkonferanse 2019 Maren Magnus Voll Personvernombud UiO en stor virksomhet GDPR et kjent regelverk Ca. 13 000 årsverk Ca.

Detaljer

Personvernforordningen og utfordringer i dagens helsetjeneste

Personvernforordningen og utfordringer i dagens helsetjeneste Helse- og omsorgsdepartementet Personvernforordningen og utfordringer i dagens helsetjeneste Sverre Engelschiøn, fagdirektør Lillehammer 4. mars 2019 Helseregelverket - innretning Helsepersonell trenger

Detaljer

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018 Nye personvernregler fra mai 2018 27.04.2017 Datatilsynet Opprettet 1980, lokalisert i Oslo Ca 50 medarbeidere Uavhengig forvaltningsorgan under KMD To roller tilsynsorgan og ombud Regelverk: Personopplysningsloven

Detaljer

PERSONVERN ARKIVKONFERANSE

PERSONVERN ARKIVKONFERANSE PERSONVERN ARKIVKONFERANSE 29.11.18 OM MEG? CARL NYBORG-CHRISTENSEN BUSETT OG ARBEIDSSTAD PÅ SKEI I JØLSTER UTDANNING OG JOBBERFARING Personvernombod for kommunane i SYSIKT Jølster, Førde, Naustdal, Gaular,

Detaljer

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Personvern - Hva er det 3 Hva er personopplysninger? Side 4 5 Viktig nytt i forordningen

Detaljer

Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter

Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter Justis- og beredskapsdepartementet Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter 8. juni 2018 Anne Sofie Hippe og Jon Lunde Oversikt Kort

Detaljer

Vurdering av personvernkonsekvenser (DPIA)

Vurdering av personvernkonsekvenser (DPIA) Vurdering av personvernkonsekvenser (DPIA) 05.06.2019 Lovlighet, rettferdighet og åpenhet Formålsbegrensning Art. 5 Riktighet Dataminimering Integritet og konfidensialitet Ansvar Lagringsbegrensning Borgernes

Detaljer

Hva betyr det for din virksomhet?

Hva betyr det for din virksomhet? Nye personvernregler i 2018 Hva betyr det for din virksomhet? I 2018 får Norge nye regler for personvern, når EUs forordning erstatter dagens regelverk. Alle virksomheter som behandler personopplysninger

Detaljer

Personvern, studentoppgaver og undervisning. Johannes Elgvin April 2019

Personvern, studentoppgaver og undervisning. Johannes Elgvin April 2019 Personvern, studentoppgaver og undervisning Johannes Elgvin April 2019 Personvern hva er det? Retten til privatliv en menneskerettighet Vi eier opplysninger om oss selv, og vi skal kunne ha kontroll over

Detaljer

GDPR - PERSONVERN. Advokat Sunniva Berntsen

GDPR - PERSONVERN. Advokat Sunniva Berntsen GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

NINAs personverndokument

NINAs personverndokument NINAs personverndokument Opprettet: Juni 2018 Sist oppdatert: 1. OM PERSONVERNDOKUMENTET... 1 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 1 3. GRUNNKRAV FOR BEHANDLING AV PERSONOPPLYSNINGER...

Detaljer

102 Definisjoner og forklaringer

102 Definisjoner og forklaringer Retningslinjer for vern og utveksling av og helsesdata Regulert av lovverk: Personopplysningsloven, Helsesloven, Forskningsetikkloven Definisjoner og forklaringer er inndelt i kategoriene Personopplysninger,

Detaljer

Personvern - vurdering av personvernkonsekvenser - DPIA

Personvern - vurdering av personvernkonsekvenser - DPIA ID Nfk.4.6.1 Versjon 1.03 Gyldig fra 22.05.2018 Siste versjon 28.05.2018 Forfatter May Moursund Verifisert Jonny Brodersen Godkjent Stig Olsen Side 1 av 8 Se lenker til relevante rutinebeskrivelser til

Detaljer

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning HEL-8020-1e av registerdata i forskning 24. april 2019 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Disposisjon

Detaljer

GDPR Hva, hvordan og når

GDPR Hva, hvordan og når GDPR Hva, hvordan og når General data protection regulation / EU forordning/direktiv 95/46/EC EØS avtalen pålegger Norge å sikre samsvar med norsk lov Inntas som norsk lov igjennom henvisning i nåværende

Detaljer

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund Personvernveileder for medlemsbedrifter i Norges Bilbransjeforbund (NBF) I denne veilederen gir NBF en oversikt over de viktigste pliktene den enkelte bedrift må overholde når det gjelder personvern. Herunder

Detaljer

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik Vurdering av personvernkonsekvenser, databehandleravtaler og avvik Personvernforordningen tre måneder inn Gullik Gundersen rådgiver Personvernforordningen i tall 931 avviksmeldinger i 2018, 461 etter 20.

Detaljer

Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene?

Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene? Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene? Kari Jansdotter Husabø, Seniorrådgiver, Folkehelseinstituttet 5.3.2019 Helseregistre ved FHI NORM RAVN NOIS Abortregisteret

Detaljer

Fagseminar og nettverkssamling personvern. Quality Hotel Leangkollen mai 2019

Fagseminar og nettverkssamling personvern. Quality Hotel Leangkollen mai 2019 Fagseminar og nettverkssamling personvern Quality Hotel Leangkollen 28.-29. mai 2019 Vurdering av personvernkonsekvenser (DPIA) 28.05.2019 The Nagel s Hvilke behandlingsaktiviteter er omfattet av en DPIA?

Detaljer

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering») Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger

Detaljer

GDPR - viktige prinsipper og rettigheter

GDPR - viktige prinsipper og rettigheter GDPR - viktige prinsipper og rettigheter 11.09.2017 Agenda Bakgrunn for nye personvernregler Viktige prinsipper i forordningen Registrertes rettigheter Hva nå? våre forventninger og råd om veien videre

Detaljer

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger ? PERSONVERN ANNO 2017 NOE HAR SKJEDD - Robotisering - Digitalisering - Kunstig intelligens VI MÅ GJØRE OSS FORTJENT TIL KUNDEDATAENE

Detaljer

PERSONVERN I C-ITS

PERSONVERN I C-ITS PERSONVERN I C-ITS Forordning 2015/719/EU (GDPR) regulerer behandling av personopplysninger. Rettsakten ble implementert i norsk rett 20.juli 2018 gjennom personopplysningsloven. H Personopplysninger definisjon

Detaljer

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål HEL-8020-1 Analyse av registerdata i forskning 25. april 2018 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Formål med

Detaljer

PERSONVERN OG DELING FRA KVALITETSREGISTRE

PERSONVERN OG DELING FRA KVALITETSREGISTRE PERSONVERN OG DELING FRA KVALITETSREGISTRE Christer Kleppe Personvernombud for Helse Bergen HF INNHOLD Personopplysningsvern Sentrale regler og forskrifter Personvernprinsippene De registrertes rettigheter

Detaljer

Christian Jonasson, NTNU. Viktige elementer for å lykkes med en søknad om helsedata

Christian Jonasson, NTNU. Viktige elementer for å lykkes med en søknad om helsedata Christian Jonasson, NTNU Viktige elementer for å lykkes med en søknad om helsedata AGENDA Organisering Dispensasjon taushetsplikt Variabelbestilling GDPR/DPIA Databehandleravtale Ulike formal ulike prosesser

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Rollen som tillitsvalgt Akademikerforeningenes tillitsvalgtkurs Soria Moria 15. og 16. januar 2018 Ellen Røyneberg, Legeforeningen Agenda Grunnleggende om personvern Personvernforordningen

Detaljer

Nytt personvernregelverk på 1-2-3

Nytt personvernregelverk på 1-2-3 Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser

Detaljer

REKRUTTERING OG GDPR

REKRUTTERING OG GDPR REKRUTTERING OG GDPR Jan Sandtrø, DLA Piper 12. juni 2018 www.dlapiper.com 12. juni 2018 0 Hvor er vi nå? General Data Protection Regulation (GDPR) - "Personvernforordningen" Ny personopplysningslov -

Detaljer

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern Normkonferansen 2017 (GDPR) Juridisk opplæring personvern 30. november 2017 Marit Larsen Haarr Juridisk rådgiver Direktoratet for e-helse Juridisk opplæring oversikt A Hva skjer på personvernområdet nå?

Detaljer

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet

Detaljer

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018 Ny personopplysningslov Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018 Ny lov og forordning GDPR General Data Protection Regulation Personvernforordningen I kraft i EU 25. mai 2018 Ny Personopplysningslov

Detaljer

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november Anne Mette Dørum, spesialrådgiver KS Presentasjonen er basert på Datatilsynets presentasjoner om samme tema,

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling

Detaljer

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Go to  use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn. INF1000/ INF1001: IT og samfunn En liten undersøkelse: Mobil/ nettbrett Siri Moe Jensen Gisle Hannemyr Høst 2016 Go to www.menti.com use the code 47 46 40 Siri Moe Jensen INF1000/INF1001 - Høst 2016 1

Detaljer

GDPR-møte

GDPR-møte GDPR-møte 24.01.18 Tema: Dagens avtale og hvilke personverntjenester NSD utfører i dag Hvilke krav stiller GDPR til forskningsinstitusjonene? Hva kan NSD gjøre for forskningsinstitusjonene videre og hvordan

Detaljer

Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat

Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat - 12. juni 2019 Jan Sandtrø Atferdsnorm «Atferdsnorm» Codes of conduct / GDPR Codes Et regelsett for et spesifikt

Detaljer

Vurdering av personvernkonsekvenser (DPIA) -vi vet hvorfor og når, men HVORDAN

Vurdering av personvernkonsekvenser (DPIA) -vi vet hvorfor og når, men HVORDAN Vurdering av personvernkonsekvenser (DPIA) -vi vet hvorfor og når, men HVORDAN 06.06.2019 Lovlighet, rettferdighet og åpenhet Formålsbegrensning Art. 5 Riktighet Dataminimering Integritet og konfidensialitet

Detaljer

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR HVA ER VIKTIG FOR HR- DATA GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming

Detaljer

Hvilken betydning har personvernforordningen på helseområdet

Hvilken betydning har personvernforordningen på helseområdet Helse- og omsorgsdepartementet Hvilken betydning har personvernforordningen på helseområdet Sverre Engelschiøn Oslo 7. desember 2018 Et eksempel - bivirkningsarbeid q Med bivirkning forstås skadelig og

Detaljer

Nye personvernregler fra 2018

Nye personvernregler fra 2018 Nye personvernregler fra 2018 Agenda Personopplysninger Bakgrunn for nye personvernregler Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Innebygd personvern og DPIA Personvernombud

Detaljer

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018 21.09.2017 Agenda Bakgrunn for nye personvernregler De viktigste endringene fra i dag til 2018 Hva nå? våre forventninger og råd

Detaljer

Personvern i praksis, GDPR personvernforordningen erfaringer

Personvern i praksis, GDPR personvernforordningen erfaringer Personvern i praksis, GDPR personvernforordningen erfaringer Stab Fag, pasientsikkerhet og samhandling Avdeling for informasjonssikkerhet og personvern Bakgrunn EU personverndirektiv 1995. Pre-internet.

Detaljer

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Senioradvokat (PhD) Thomas Olsen Normkonferansen 30. november 2017 www.svw.no GDPR viderefører personvernprinsippene Artikkel

Detaljer

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, 26.10.2017 Personopplysninger hva er det? Fødselsnummer: 090361 46271 IP-adresse: 195.159.103.82 Bilnummer: BL 23456 Bluetooth MAC:

Detaljer

Hvordan ivareta personvernet ved skikkethetsvurderinger?

Hvordan ivareta personvernet ved skikkethetsvurderinger? Hvordan ivareta personvernet ved skikkethetsvurderinger? 25.10.2018 Agenda Overblikk over relevante plikter og rettigheter etter personvernregelverket Behandling av personopplysninger i skikkethetsvurderinger

Detaljer

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden? CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden? 26.04.2018 Hva er en smart verden? «Politikk er kunsten å hindre folk i å blande seg opp i det som angår dem» Paul Valéry

Detaljer

Innføring av ny personvernforordning (GDPR) på universitetet

Innføring av ny personvernforordning (GDPR) på universitetet Innføring av ny personvernforordning (GDPR) på universitetet Styringsdokument Styringsgruppemøte 3. mai 2018 Innhold Side Agendapunkter 3 Sak 1: Godkjenning av referat 4 Sak 2: Notat fra universitetsdirektøren

Detaljer

Personopplysningsvern med ProFundo som databehandler

Personopplysningsvern med ProFundo som databehandler Personopplysningsvern med ProFundo som databehandler 09:00 - Registrering 09:15 - Ny personopplysningslov v/ Therese Fevang 10:00 - Personvernombudsrollen v/ Ove Skåra, fagdirektør, Datatilsynet 10:30

Detaljer

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Sykehuset Innlandet HF Styremøte 29.08.18 SAK NR 061 2018 INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET Forslag til VEDTAK: Styret

Detaljer

Ny personvernlovgivning. Tillitsvalgkonferansen 2017

Ny personvernlovgivning. Tillitsvalgkonferansen 2017 Ny personvernlovgivning Tillitsvalgkonferansen 2017 Forordningen skal make Europe fit for the digital age. More than 90 % of Europeans say they want the same data protection rights across the EU and regardless

Detaljer

Personvern i forskning

Personvern i forskning Personvern i forskning NLA Høgskolen 15. januar 2015 Linn-Merethe Rød, Seniorrådgiver Norsk Samfunnsvitenskapelig Datatjeneste AS Seksjon for personverntjenester 12 saksbehandlere med ulik bakgrunn Personvernombud

Detaljer

Ny personvernlovgivning

Ny personvernlovgivning -Ein tydeleg medspelar Ny personvernlovgivning HMS-fagnettverk 2. mai 2018 Hva skjer? GDPR General Data Protection Regulation 25. mai 2018 Forordningen trer i kraft Utsettes til 1. juli i EØS(?) Erstatter

Detaljer

NAV-evaluering. - behandling av personopplysninger. Voksenåsen, Oslo. Personvernombudet for forskning. 23.oktober 2007

NAV-evaluering. - behandling av personopplysninger. Voksenåsen, Oslo. Personvernombudet for forskning. 23.oktober 2007 NAV-evaluering - behandling av personopplysninger Voksenåsen, Oslo 23.oktober 2007 Instanser å forholde seg til Registerforvalter - SSB - Rikstrygdeverket (melding) Fagdepartementet Arbeidsog inkluderingsdepartementet

Detaljer

REK-vurderinger etter GDPR

REK-vurderinger etter GDPR REK-vurderinger etter GDPR Anders Strand Rådgiver, REK sør-øst C anders.strand@medisin.uio.no Plan Litt bakgrunnsinformasjon om REK, GDPR og fritak fra taushetsplikt for forskningsformål. Case til diskusjon;

Detaljer

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 GDPR kommer! 4 Nye personvernregler - oversikt Bakgrunn / begrunnelse Tilpasning til ny

Detaljer

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes

Detaljer

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet Kliniske studier 2018 14. mars 2018 Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet Veien gjennom GDPR til lovlig behandling 1) Prinsipper 2) Behandlingsgrunnlag 3) Unntak fra forbud

Detaljer

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,

Detaljer

Arkivfaglig veileder i GDPR-spørsmål

Arkivfaglig veileder i GDPR-spørsmål Arkivfaglig veileder i GDPR-spørsmål Veileder i personvern for arkivbevarende institusjoner Janet Birkedal Martin, Arkivverket - seksjon for bevaringsvurdering og privatarkiv VEILEDER I PERSONVERN FOR

Detaljer

Sikkerhetsmål og sikkerhetsstrategi. Frischsenterets instruks for informasjonssikkerhet

Sikkerhetsmål og sikkerhetsstrategi. Frischsenterets instruks for informasjonssikkerhet 1 INFORMASJONSSIKKERHETSINSTRUKS Sikkerhetsmål og sikkerhetsstrategi Frischsenterets instruks for informasjonssikkerhet Gjeldende fra 1.1.2003, sist endret 17.12.2018 1 Innledning Datasikkerhet er svært

Detaljer

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen INF1000: IT og samfunn Uke 6, høst 2014 Siri Moe Jensen Oversikt Praktisk om semesterplan og obliger Hilde Lovett, Teknologirådet IT: Eksempler på muligheter og løsninger Kan teknologi styres? Om anvendelse

Detaljer

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit Personvern og studieadministrasjon Sadia Zaka Juridisk seniorrådgiver Unit Hva er personvern? Retten til privatliv - Familie, hjem og korrespondanse Retten til å bestemme over egne personopplysninger Vern

Detaljer

Personvern i digitalisering av forvaltningen

Personvern i digitalisering av forvaltningen Personvern i digitalisering av forvaltningen En varde av ettertanke «Slik kan man ( ) tenne en varde av ettertanke ved den stadig sterkere automatiseringen innen offentlig forvaltning. Hvordan kontrollerer

Detaljer

Personvern i EPD-Norge

Personvern i EPD-Norge Personvern i EPD-Norge Side 1 Innholdsfortegnelse 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 3 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 3 4. KARTLEGGING

Detaljer

Personopplysninger og opplæring i kriminalomsorgen

Personopplysninger og opplæring i kriminalomsorgen Personopplysninger og opplæring i kriminalomsorgen 06.05.2016 Tema Hva er personopplysninger Hvordan etterleve pliktene i loven 2 Hvem har ansvaret? «Behandlingsansvarlig» = Fylkeskommunen = skoleeier

Detaljer

Policy for personvern

Policy for personvern 2018 Policy for personvern SpareBank 1 Nord-Norge konsern (SNN) For Nord-Norge! Innhold 1. Innledning... 3 2. Definisjoner... 3 3. Formål og rammeverk for personvernarbeid... 3 4. Behandling av personopplysninger...

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 Hva er personvern? Beskyttelse av privatlivets fred Ivaretakelse av den personlige integritet Retten til

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 02.11.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse Innebygd personvern

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Nytt personvernregelverk noen viktige endringer Hvordan utfordrer gjenbruk av personopplysninger personvernprinsippene Hva er mulighetene for etterlevelse av det nye regelverket

Detaljer

DEL I TILRÅDING ELLER KONSESJON?

DEL I TILRÅDING ELLER KONSESJON? Veileder: Bruk av sensitive personopplysninger i forskning DEL I TILRÅDING ELLER KONSESJON? Versjon 2.0 publisert 28.03.2017 Innhold Bakgrunn... 3 Målgruppe for veilederen... 3 Ordliste... 4 Hvilken lov

Detaljer

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017 GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,

Detaljer

Ny personvernlov. Hilde Lange, personvernombud Troms fylkeskommune

Ny personvernlov. Hilde Lange, personvernombud Troms fylkeskommune Ny personvernlov Hilde Lange, personvernombud Troms fylkeskommune - Litt om personvernombudet i TFK - Hva er personopplysninger - Hva er nytt fra 25. mai 2018? - Hvordan håndtere personopplysninger - Hvilke

Detaljer

GDPR Prosjektgjennomføring Sjekkliste

GDPR Prosjektgjennomføring Sjekkliste GDPR Prosjektgjennomføring Sjekkliste DIGFO.no Org nr. 920 052 142 / Contact@DIGFO.no +47 99 03 0006 Side 1 av 6 1 Samtykke (Consent) Kunder må gi sitt samtykke for behandling av personopplysninger. Det

Detaljer

EUs personvernforordning (GDPR)

EUs personvernforordning (GDPR) Ole Bjørn Nordland, rådmannens fagstab, november 2017 Foto: Carl Erik Eriksson EUs personvernforordning (GDPR) Hva er personvern? Regjeringen.no: Personvern handler om retten til å få ha ditt privatliv

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse Personvernombud Marianne Seim Personvern Ny personvernlovgivning: Personopplysningsloven av 20. juli 2018. EUs personvernforordning (GDPR)

Detaljer

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Verdipapirfondenes forening. Ny personvernforordningen GDPR www.pwc.com Verdipapirfondenes forening Ny personvernforordningen GDPR Christine Ask Ottesen Direktør Advokatfirmaet PwC GDPR - en jungel av nye begrep DPIA GDPR BCR Privacy by design Access Privacy Shield

Detaljer

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens

Detaljer

GDPR- hva betyr dette for NTNU

GDPR- hva betyr dette for NTNU GDPR- hva betyr dette for NTNU NTNU behandler personopplysninger i stort omfang. GDPR stiller skjerpede krav til behandling av personopplysninger og styrker de registrertes rettigheter. NTNU skal ivareta

Detaljer

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvern nytt landskap i Senioradvokat Simen Evensen Breen Personvern nytt landskap i 2018 Senioradvokat Simen Evensen Breen Opplegget videre Det regulatoriske rammeverket Terminologi og IP-adresser Grunnprinsipper for å behandle personopplysninger De registrertes

Detaljer

Nye personvernregler (GDPR)

Nye personvernregler (GDPR) Nye personvernregler (GDPR) 10.10.2017 Bakgrunn Ansvarlighet og internkontroll Informasjonssikkerhet og avviksmeldinger Vurdering av personvernkonsekvenser (DPIA) og forhåndsdrøftelse PVO, internasjonalt

Detaljer

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere Personvern GDPR - Hva er nytt og hva må du gjøre? Maryke Silalahi Nuth Primærmedisinsk uke 22.10.2018 Bakgrunn General Data Protection

Detaljer

Bakgrunn. EU har vedtatt ny personvernforordning

Bakgrunn. EU har vedtatt ny personvernforordning GDPR på UB Bakgrunn EU har vedtatt ny personvernforordning General Data Protection Regulation (GDPR) styrke europeiske borgeres personvern styrke tilliten til digitale tjenester gjøre det lettere å utveksle

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

GDPR Ny personvernforordning

GDPR Ny personvernforordning GDPR Ny personvernforordning Sunndalsøra, 1. mars 2018 Vindel morgenseminar Advokat Martin Marsteen Williams 1. Personopplysninger dagens regelverk 2. GDPR/Personvernforordningen 3. Hvordan oppfylle kravene

Detaljer