Retningslinjer for bruk av Universitetets IT-ressurser
|
|
- Greta Gjertsen
- 8 år siden
- Visninger:
Transkript
1 Retningslinjer for bruk av Universitetets IT-ressurser Fastsatt av universitetsdirektøren Sist endret Ref: 2009/6652 Innhold: 1.0 Begrepsforklaringer 2.0 Formål 3.0 Anvendelse 4.0 Lojalitet 5.0 Datasikkerhet 6.0 Respekt for andre brukere, personvern 7.0 Sømmelig bruk 8.0 Ressursbevissthet 9.0 Rettigheter 10.0 Erstatningsansvar 11.0 Driftsovervåking 12.0 Sanksjoner 13.0 Klageinstans 1.0 Begrepsforklaringer Forklaringer av ord og uttrykk som brukes i retningslinjene. Brukere Alle som får tilgang til og benytter IT-ressursene ved Universitetet. Dette gjelder bl.a. arbeidstakere, studenter og andre som får tildelt tilgang til IT-ressursene. Brukerkontrakt Avtale mellom bruker og avdeling(er) ved Universitetet som regulerer brukerens aksessrettighet til IT-ressursene. Brukerkontrakten er også en bekreftelse på at disse retningslinjene er akseptert av brukeren. Data Informasjon som befinner seg på Universitetets IT-anlegg. Dette inkluderer både innhold i datafiler og programvare. Datanett Maskinvare og/eller programvare som gjør det mulig å opprette forbindelser mellom to eller flere maskiner. Dette inkluderer både private, lokale, nasjonale og internasjonale datanett som man får tilgang til gjennom Universitetets IT-ressurser. Driftsforstyrrelser Forstyrrelser og/eller unormaliteter som i uakseptabel grad hemmer brukeres utnyttelse av IT-anlegget. IT-ressurs Inkluderer maskinvare, data, tjenester og datanett.
2 Maskinvare Maskinelt utstyr som kan brukes til databehandling. Private data Data som befinner seg på et område som er markert som privat. 2.0 Formål Formålet med retningslinjene er å bidra til et utviklende IT-miljø hvor de mulighetene ITressursene gir kan utnyttes på best mulig måte, både i forhold til samfunnet og til fellesskapet ved Universitetet. Dette for å fremme utdanning og forskning, samt spre kunnskap om vitenskapens metoder og resultater. 3.0 Anvendelse Disse retningslinjene gjelder for bruk av Universitetets IT-ressurser, og gjelder alle brukere som får tilgang til disse ressursene. Bruk av IT-ressursene fordrer også at brukeren kjenner eventuelle supplerende bestemmelser. 4.0 Lojalitet En bruker skal alltid opptre under fullt navn og det skal ikke herske tvil om brukerens identitet. I tillegg skal brukeren klargjøre tilknytningen til Universitetet. En bruker skal altså alltid identifisere seg med navn, egen brukeridentitet, passord eller på annen regulær måte ved bruk av tjenester i datanettet. Det er ikke tillatt å bruke Universitetets IT-ressurser uten å få tillatelse til dette i forkant. Det å være en bruker ved Universitetet innebærer at tillatelse er gitt til formålstjenlig bruk. Eksterne miljøer skal ikke misbrukes ved at bruker tilegner seg informasjon som ikke er tiltenkt den, eller ved å bruke tjenestene til annet enn det de forutsetter. Bruker må vise særskilt aktsomhet med taushetsbelagte opplysninger. En bruker skal følge driftspersonalets anvisninger om bruk av IT-ressursene. Brukeren skal også i tilstrekkelig grad sette seg inn i bruksanvisning, dokumentasjon m.v. for å redusere muligheten for at uvitenhet skal skape risiko for driftsforstyrrelser eller tap av data eller utstyr. Ved opphør av ansettelses- eller studieforhold er brukeren ansvarlig for at kopier av data som eies/disponeres av Universitetet sikres for Universitetet. 5.0 Datasikkerhet En bruker plikter å treffe tiltak som er nødvendig for at tap av data eller lignende skal få minst mulig følger gjennom sikkerhetskopiering, forsvarlig oppbevaring av media, m.v. Dette kan gjøres ved å forsikre seg om at driftspersonellet tar seg av dette.
3 Egne filer er i utgangspunktet personlige, men bør likevel beskyttes slik at de ikke kan leses av andre. En bruker plikter å ikke gjøre passord eller andre sikkerhetselementer kjent for andre, samt forhindre at uvedkommende får tilgang til IT-ressursene. Dette gjelder også å gi fra seg Universitets interne brukernavn og passord til maskiner som ikke tilhører Universitetet. Dette kan være å lagre Universitetets brukernavn/passord i nett-lesere på eksterne maskiner. Innførsel av data medfører en risiko for uønskede elementer som f.eks. virus, orm og trojanere. Bruker plikter å gjennomføre tiltak som beskytter IT-ressursene mot slikt. Alle maskiner (deriblant hjemme og bærbare maskiner) som skal bruke Universitetets ITressurser skal være beskyttet med relevante sikkerhetsmekanismer (antivirus, brannmur, system for jevnlige oppdateringer etc.). En bruker plikter å rapportere forhold som kan ha betydning for anleggets sikkerhet eller integritet til nærmeste foresatte eller den som har ansvar for datasikkerheten. 6.0 Respekt for andre brukere, personvern En bruker må ikke søke å gjøre seg kjent med andres passord o.l., eller søke å oppnå uautorisert tilgang til andres data. Dette gjelder uavhengig av om dataene er beskyttet eller ikke. Det er viktig å understreke at det å anvende IT-ressurser i andres navn er strengt forbudt. Det er mange handlinger som kan begås i eller ved hjelp av IT-ressurser som er belagt med straffe- eller erstatningsansvar. Det kan derfor være svært belastende om noen begår handlinger i andres navn. En bruker som behandler eller har tenkt å starte med elektronisk behandling av personopplysninger, administrativt eller i forsknings- eller studentprosjekter, plikter å gjøre seg kjent med personopplysningsloven og personopplysningsforskriften, samt å sette seg inn i Universitets egne retningslinjer for behandling av personopplysninger. Før behandling av personopplysninger tar til i forsknings- eller studentprosjekter skal behandlingen meldes til Norsk samfunnsvitenskapelig datatjeneste. Kopi av meldingen skal sendes til avdelingen (fakultetet/norges fiskerihøgskole). Brukere har taushetsplikt om personlige forhold, jf. forvaltningsloven 13, som brukeren får kjennskap til gjennom bruk av Universitetets IT-ressurser. 7.0 Sømmelig bruk Universitetets IT-ressurser må ikke brukes til å fremsette ærekrenkelser eller diskriminerende uttalelser, formidle pornografi eller spre taushetsbelagte opplysninger, krenke privatlivets fred eller oppfordre eller medvirke til ulovlige handlinger. Utover dette skal brukere avholde seg fra usømmelig kommunikasjon på nettet. IT-ressursene skal brukes i overensstemmelse med formålet til Universitetet. Dette utelukker direkte kommersiell bruk.
4 8.0 Ressursbevissthet Universitetets IT-ressurser skal styrke og understøtte faglig virksomhet, administrasjon, utvikling, forskning og undervisning. Brukeren har et medansvar for at ressursene utnyttes best mulig. Bruk som ikke er begrunnet i institusjonens formål er for eksempel privat bruk. Dette er det vanlig å tillate, men ikke slik at det opptar store ressurser eller skjer til fortrengsel for oppgaver som inngår i forskning, undervisning, formidling og administrasjon. 9.0 Rettigheter Til data er det normalt knyttet rettigheter som gjør bruk avhengig av avtale med rettighetshaver. Bruker forplikter seg til å respektere andres rettigheter, herunder også vilkår ihht lisensavtaler Universitetet har inngått. Dette gjelder også når Universitetet gjør data tilgjengelig. Kopiering av dataprogrammer via Universitetets datanett tillates bare når brukeren har rett til å bruke dataprogrammet. Det er ikke tillatt å gjøre datafiler, herunder musikk- og mediafiler, tilgjengelig på Universitetets datanett uten tillatelse fra opphavsmannen. Det tillates ikke at bruker legger ut linker, herunder ved bruk av fildelingsprogram, på Universitets datanett til ulovlig materiale Erstatningsansvar Brukerne har selv ansvaret for bruk av data som gjøres tilgjengelig ved bruk av IT-ressursene. Universitetet fraskriver seg ansvar for økonomisk tap som følge av feil eller mangler ved ITanlegget, herunder f.eks. feil eller mangler i data, bruk av data fra tilgjengelige databaser eller andre data innhentet gjennom datanettet m.v. Universitetet er ikke ansvarlig for skader som måtte påføres brukeren som følge av manglende sikring av egne data Privat bruk All informasjon en ansatt mottar i kraft av sin stilling ved Universitetet, herunder e-post, har Universitetet som arbeidsgiver full innsynsrett i. Samtidig har Universitetet full innsynsrett i det universitetseide datautstyret og det som måtte være lagret der. Ved fravær vil Universitetet ha rett til å skaffe seg tilgang til data som ligger lagret på den ansattes område, for å sikre at oppgaver utføres i rett tid og med best mulig datagrunnlag. Skulle den ansatte motta privat e- post eller lagre private data på Universitetets utstyr, må dette lagres i mapper merket (navngitt) «Privat». Universitetet vil respektere slik merking og vil ikke skaffe seg tilgang til data lagret på slike områder uten at særskilt hjemmel kan påvises.
5 12.0 Logging Enhver pålogging på Universitetets IT-ressurser blir logget. Loggene blir brukt til å understøtte driften av institusjonens IT-systemer. Utlevering av logger av trafikkdata eller innhold i kommunikasjoner utleveres til politi, påtalemyndighet eller andre utenforstående etter beslutning av en norsk domstol Taushetsplikt Driftsansvarlige har taushetsplikt med hensyn til opplysninger om brukeren eller brukerens virksomhet som driftsansvarlige får på denne måte, med det unntak at forhold som kan representere brudd på retningslinjene kan meddeles til overordnede instanser Utlevering og sletting av data ved brukerforholdets opphør Når brukerens forhold til Universitetet opphører, for eksempel ved endt studium eller avsluttet arbeidsforhold skal brukeren selv sørge for å fjerne sine data fra Universitetets IT-ressurser. Dataene vil bli slettet 3 måneder etter opphør av brukerforholdet. Ved brukers død slettes privat mappe som er lagret på arbeidsplassmaskinen etter 3 måneder. Utlevering av privat mappe vil ikke bli foretatt uten at særskilt hjemmel kan påvises Sanksjoner Ved brudd på gjeldende regelverk/retningslinjer for bruk av Universitetets IT-ressurser skal det vurderes reaksjon. Reaksjonsform og eventuell av utstenging eller begrenset tilgang til datasystemer/it ressurser skal vurderes ut fra alvorlighetsgraden av handlingen eller unnlatelsen av å handle (sikre personopplysninger). For ansatte vil dette variere fra muntlig orientering om gjeldende regelverk (muntlig tjenstlig tilrettevisning) til andre reaksjoner etter lov om statens tjenestemenn. For studenter skal det vurderes stenging av brukerkonto for en periode eller for alltid. For alle brukergrupper kan det ved vesentlige brudd på sikkerhetsbestemmelser som medfører vesentlige kostnader, vurderes å søke regress for kostnadene hos brukeren. Sanksjoner mot brukere skal begrunnes, og kan ilegges av den som er tillagt slik myndighet i henhold til de regler som gjelder for Universitetet. Eventuell stenging av en students brukerkonto besluttes av Universitetsdirektøren Klageinstans Klager på sanksjoner (for eksempel utestengelse eller nektelse av brukertilgang) skal rettes til den myndighet som ilegger sanksjonene. Dersom klagen ikke blir imøtekommet, sendes den videre til Universitetsstyrets klagenemnd for endelig avgjørelse. Klager på overvåkning følger samme prosedyre som for sanksjoner.
REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR
REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR Vedtatt av styret for Høgskolen i Finnmark 25. april 2007 i sak S 19/07 1. ANVENDELSE Dette reglement gjelder for all bruk av Høgskolen i Finnmarks (HiF) IT-system.
DetaljerIKT-reglement for NMBU
IKT-reglement for NMBU Vedtatt av Fellesstyret for NVH og UMB 23.05.2013 IKT-reglement for NMBU 1 Innhold 1 Virkeområde for NMBUs IKT-reglement... 3 1.1 Virkeområde... 3 1.2 Informasjon og krav til kunnskap
DetaljerReglement for brukere av IKT-ressurser ved UiT Norges arktiske universitet
Reglement for brukere av IKT-ressurser ved UiT Norges arktiske universitet Fastsatt av: Universitetsstyret Dato: 7.9.2018 Ansvarlig enhet: Avdeling for IT Id: UiT.ITA.infosec.reg01 Sist endret av: - Dato:
DetaljerIT-reglement for Universitetet i Stavanger
IT-reglement for Universitetet i Stavanger Dette reglement gjelder for bruk av universitetets IT-tjenester. Med IT-tjenester siktes det til felles maskiner og IT-systemer, nettverk, programmer, data m.v.
Detaljer3_5. le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE
3_5 le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE Jeg bekrefter med dette at jeg har gjennomgått og gjort meg kjent med bestemmelsene i "Reglement for bruk av Bjugn og Ørland kommunes ITtjenester". Jeg
DetaljerIKT- reglement for elever ved Toppidrettsgymnaset i Telemark
IKT- reglement for elever ved Toppidrettsgymnaset i Telemark IKT- reglementet skal fremme god samhandling, god orden, gode arbeidsvaner og bidra til et stabilt og sikkert driftsmiljø slik at det legges
DetaljerIT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN
IT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN Instruks for bruk av IT-utstyr ved Kunsthøgskolen i Oslo er fastsatt av høgskoledirektøren 1.april 2006. 1 Omfang, forutsetninger 1.1 Dette reglementet
DetaljerRETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON
Retningslinjer for ansattes bruk av IKT-tjenester RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Vedlagt vil du finne Retningslinjer for ansattes bruk av IKT-tjenester. Retningslinjer for
DetaljerIT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde
IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde 1.1 Dette reglementet regulerer en brukers rettigheter og plikter ved bruk av TFKs ITressurser. Med TFKs IT-ressurser menes alle
DetaljerFelles datanett for kommunene Inderøy, Verran og Steinkjer
IKT-reglement Felles datanett for kommunene Inderøy, Verran og Steinkjer Inn-Trøndelag IKT Brukerstøtte: Tlf: 74 16 93 33 helpdesk@ikt-inntrondelag.no Innhold 1. Innledning... 3 2. Virkeområde... 3 3.
DetaljerReglement for bruk av Bjugn kommunes IKT-tjenester.
Reglement for bruk av Bjugn kommunes IKT-tjenester. MÅLSETTING Målet for dette reglementet er å hindre uautorisert adgang til kommunenes datasystemer, verne om sensitive opplysninger, hindre situasjoner
DetaljerRetningslinjer for bruk av Asker kommunes datautstyr, nettverk, telefonsystemer, e-post m/kalenderfunksjon og sosiale medier.
Retningslinjer for bruk av Asker kommunes datautstyr, nettverk, telefonsystemer, e-post m/kalenderfunksjon og sosiale medier. Innhold: 1. Begrepsforklaring 2. Formålet med retningslinjene. 3. Anvendelse
DetaljerSide 2 av 5 helsefaglig virksomhet, administrasjon, egen forskning, studier eller organisasjonsfaglig arbeid i forening ved foretaket. En bruker må ik
IKT REGLEMENT I FINNMARKSSYKEHUSET HF... 1 1: Område for dette reglementet... 1 2: Lojal bruk... 1 3: Datasikkerhet... 2 4: Elektronisk post (e-post/e-mail)... 3 5: Web (intranett/internett)... 3 6: Forhold
DetaljerIKT-reglement for Norges musikkhøgskole
IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse
Detaljereforvaltningsforskriften 14 og 20, personvernforordningen artikkel 24, 32
NTNUs IKT-reglement Type dokument Reglement Forvaltes av Organisasjonsdirektør Godkjent av NTNUs styre Klassifisering Åpen Gjelder fra 14.06.2018 Gjelder til Frem til revisjon Unntatt offentlighet Nei
DetaljerIT-reglement Aurskog-Høland kommune for ansatte og politikere
IT-reglement Aurskog-Høland kommune for ansatte og politikere Vedtatt i rådmannens ledermøte 03.12.14 0 For at kommunens IT-systemer skal fungere optimalt er det viktig at alle kommunens ITbrukere følger
DetaljerINNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE
INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INSTRUKS FOR BRUK AV INTERNETT OG E-POST Vedtatt av administrasjonsutvalget i Levanger XX.XX.XXXX Vedtatt av administrasjonsutvalget i Verdal XX.XX.XXXX
DetaljerReglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)
Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde
DetaljerRETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR
RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR Disse retningslinjer inneholder bl.a.: Regler for bruk av datautstyr tilhørende arbeidsgiver Sikkerhetspolicy Lagring og oppbevaring av dokumenter på kontorets
DetaljerIKT-reglement Norges idrettshøgskole
Norges idrettshøgskole For ansatte, studenter og andre som er tilknyttet høgskolen fast eller midlertidig. Vedtatt i styret og godkjent av administrerende direktør 27.09.2012. Ansvarlig for oppdateringer
DetaljerMøteinnkalling. Administrasjonsutvalget. Utvalg: Inderøy Rådhus, møterom: Skarnsundet. Dato: Tidspunkt: 09:00
Møteinnkalling Utvalg: Møtested: Dato: 15.04.2015 Tidspunkt: 09:00 Administrasjonsutvalget Inderøy Rådhus, møterom: Skarnsundet Eventuelt forfall må meldes snarest på tlf. 74124228. Vararepresentanter
DetaljerSIKKERHETSINSTRUKS - Informasjonssikkerhet
SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en
DetaljerRegler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn
Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Med hjemmel i IKT-reglement for grunnskolene i Notodden kommune. I følge Kunnskapsløftet er det et mål at elevene etter 2. trinn
DetaljerInformasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt
Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.
DetaljerRetningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune
W Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune Innhold 1. Bruker-ID og passord... 3 2. Privat bruk og eiendomsrett... 3 3. Innsyn... 3 4. Virus og spam... 4 5. Konfidensialitet...
DetaljerRetningslinjer for ansattes bruk av IKT
2015 Retningslinjer for ansattes bruk av IKT Distribueres til: Alle Sist lagret: 16.10.15 Side: 1 av 11 Innholdsfortegnelse 1. GENERELT... 2 1.1. Formål... 2 1.2. Bruksområde... 2 1.3. Eierskap til dokumentet...
DetaljerInternettilgang i studentbyene
Internettilgang i studentbyene En praktisk brukermanual for WINDOWS-XP & WINDOWS-VISTA fra og August 2008 Innholdsfortegnelse FORUTSETNINGER FOR Å KOBLE TIL STUDENTBYNETTET 1 GENERELL INFORMASJON OM STUDENTBYNETTET:
DetaljerIKT-reglement for UMB
IKT-reglement for UMB 12. mai 2005 Basert på: «IKT-reglement for institusjoner i utdanningssektoren» UNINETT FAS/UNINETT ABC Versjon 1.0, 1. desember 2004 Side 1 av 20 Innhold IKT-reglement for UMB, mai
DetaljerAvtale om leveranse av IKT-tjenester. Del II - Databehandleravtale
Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:
DetaljerIKT instruks for Politihøgskolen 2005
IKT instruks for Politihøgskolen 2005 For ansatte, studenter og andre som er tilknyttet høgskolen fast eller midlertidig Revidert: 15.08.2005 av Sjefen for Politihøgskolen Ansvarlig for oppdatering er
DetaljerInnledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten
Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter
DetaljerSAMNANGER KOMMUNE. IKT-reglement. for tilsette i Samnanger kommune. Vedteke av rådmannen Gjeld frå
SAMNANGER KOMMUNE IKT-reglement for tilsette i Samnanger kommune Vedteke av rådmannen 27.01.2010. Gjeld frå 01.02.2010. Innhaldsliste 1 Området for dette reglementet organisering 2 Føremålet med IKT-anlegget
DetaljerPersonopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.
Personvern Murmestrene Fjeldheim & Knudsen AS fokuserer på å ivareta og beskytte personers personopplysninger og behandler personopplysninger i samsvar med den til enhver tid gjeldende lovgivning. Dette
DetaljerEksempel på datadisiplininstruks
Eksempel på datadisiplininstruks Denne datadisiplininstruksen gjelder bruk av [bedriftens navn]s datautstyr, nettverk og datasystemer, inkludert fjernpålogging og mobiltelefoner. 1. Hovedprinsipp Den ansatte
Detaljer4.2 Sikkerhetsinstruks bruker
4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til
DetaljerDenne personvernerklæringen gjelder for alle produkter og tjenester levert av Sima AS.
Denne personvernerklæringen gjelder for alle produkter og tjenester levert av Sima AS. Denne personvernserklæringen omfatter både innsamlingen av personopplysninger og den senere bruken av disse. Du skal
DetaljerInstruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK)
Instruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK) Side 1 av 7 Forord Hedmark fylkeskommune plikter etter personopplysningsloven 14 å ha et tilfredsstillende
DetaljerFelles studentsystem leverer elektronisk studentopplysninger til følgende interne systemer: Lånekort til Universitetsbiblioteket
RUTINER FOR BEHANDLING AV STUDENTOPPLYSNINGER VED UNIVERSITETET I TROMSØ Fastsatt av universitetsdirektøren 04.07.05, jf. pkt. 1.5 i Instruks for behandling av personopplysninger ved Universitetet i Tromsø(instruksen).
DetaljerVEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE
VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE 1. Avtalens parter og bakgrunn Det vises til avtale ( Hovedavtalen ) mellom takstmann/takstfirma (Databehandler) og Crawford & Company (Norway) AS om at Databehandler
DetaljerKommunens Internkontroll
Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging
DetaljerRisiko- og sårbarhetsanalyse i forbindelse med bruker med begrenset tilgang for inn- og utregistrering
Risiko- og sårbarhetsanalyse i forbindelse med bruker med begrenset tilgang for inn- og utregistrering Sist revidert av Kristoffer Iversen 29.07.19 1 Innledning Alle virksomheter er forpliktet til å gjennomføre
DetaljerArbeidsreglement for Viken fylkeskommune Drøftet og forhandlet , endelig forhandlet
Arbeidsreglement for Viken fylkeskommune Drøftet og forhandlet 10.09.2019, endelig forhandlet 24.09.2019. 1. Formål Hensikten med arbeidsreglementet er å informere om de mest sentrale bestemmelsene som
DetaljerGod IT-skikk. - Informasjonssikkerhet i Norsvin -
God IT-skikk - Informasjonssikkerhet i Norsvin - 1 God IT-skikk i Norsvin Norsvin er en bedrift hvor Informasjonsteknologi (IT) benyttes i stor grad. Utstyr som behandler bedriftens informasjon skal være
DetaljerDatabehandleravtale Pilot Digitalt Bortsettingsarkiv
Databehandleravtale Pilot Digitalt Bortsettingsarkiv I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. og Databehandler 1 1 Avtalens hensikt
DetaljerNettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0.
SØR-TRØNDELAG FYLKESKOMMUNE RETNINGSLINJE FOR INFORMASJONSSIKKERHET Nettvett i STFK Retningslinjer og etiske regler for bruk av datanett i STFK Erstatter: - Utarbeidet ved: IKT-tjenesten Vedtatt/godkjent
DetaljerLov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)
Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Kapittel 1. Generelle bestemmelser 1.Lovens formål Formålet med loven er at behandling av helseopplysninger skal skje
DetaljerDel II Noen viktige rettslige utgangspunkt Hentet fra
Del II Noen viktige rettslige utgangspunkt Hentet fra https://www.regjeringen.no/no/aktuelt/apenhetsutvalget-har-levert-sinutredning/id2643314/ Det overordnet regelverket gjelder for hele offentlig sektor.
DetaljerVeileder for behandling av personopplysninger og informasjonssikkerhet i idretten
Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Vedtatt av Generalsekretæren 20.12.2017 20. desember 2017 Side 1 av 7 Bakgrunn Digitalisering og bruk av IT-løsninger i
DetaljerI tillegg til disse gjelder også kommunale regler for bruk av IKT-utstyr.
Avtalegrunnlag Regler for bruk av IKT ved Framnes ungdomsskole Hvem gjelder reglene for? Dette reglementet gjelder for elevers bruk av skolens- og eget IKT-utstyr på skolen: PC-er, som: kopimaskin/ skrivere
DetaljerEleven skal kunne bruke nettvett og følge regler for personvern på Internett og i sosiale medier.
Mål KOMPETANSEMÅL Eleven skal kunne bruke nettvett og følge regler for personvern på Internett og i sosiale medier. HOVEDOMRÅDE: REDAKSJONELT ARBEID [...] Bruk av regler for opphavsrett, kildebruk og personvern
Detaljerfor ansatte i skolen i Levanger og Verdal
Digitale ferdigheter for ansatte i skolen i Levanger og Verdal Levanger kommune og Verdal kommune 18.11.2011 rev. April 2014 IKT-plan: Strategidokument Opplæringsplan i digitale ferdigheter for elever
DetaljerGDPR - Personvern
Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren
DetaljerAVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom
AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom Det er i dag inngått følgende avtale: , og
DetaljerForskrift om ordensreglement for grunnskolene i Numedal,
Vedlegg til: FEIDE-godkjenning - forskrift og reglementer Flesberg kommune Forskrift om ordensreglement for grunnskolene i Numedal IKT-REGLEMENT for grunnskolene i Numedal, 1.- 4. årstrinn. IKT-REGLEMENT
DetaljerDatabehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden
Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert
DetaljerAvtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)
Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig
DetaljerNet Design Media forplikter seg til å gjøre produktet tilgjengelig for deg innen avtalt tid etter bestilling.
1. Generelt Disse avtalevilkår gjelder mellom Net Design Media og vedkommende som er registrert som kunde (kontaktperson) for levering av tjenester levert av Net Design Media. Som kjøper av våre tjenester
DetaljerETISKE RETNINGSLINJER
ETISKE RETNINGSLINJER for ULLENSAKER KOMMUNE Vedtatt av Ullensaker herredstyre 29.06.99 i sak 36/99. Sist endret 03.09.07 i HST sak 76/07. 1 Verdigrunnlag og formål Ullensaker kommune legger stor vekt
DetaljerOrdensreglement og IKT regler for Bodø kommune; Grønnåsen skole
Ordensreglement og IKT regler for Bodø kommune; Grønnåsen skole Grønnåsen skole Prestmarkveien 163, 8074 Bodø Tlf. 75556560 Hjemmeside: http://www.minskole.no/gronnasen Forskrift om ordensreglement for
DetaljerSaksframlegg. FORSKRIFT - IKT REGLEMENT FOR GRUNNSKOLEN I TRONDHEIM Arkivsaksnr.: 10/20242
Saksframlegg FORSKRIFT - IKT REGLEMENT FOR GRUNNSKOLEN I TRONDHEIM Arkivsaksnr.: 10/20242 ::: Sett inn innstillingen under denne linja Forslag til innstilling: 1. Bystyret vedtar IKT- reglement for grunnskole
DetaljerForslag om forskrift om endringer i forskrift om opptak til høyere utdanning
Vedlegg til høringsbrev av 18.11.13 Forslag om forskrift om endringer i forskrift om opptak til høyere utdanning Fastsatt av Kunnskapsdepartementet 31. januar 2007 med hjemmel i lov 1. april 2005 nr.15
Detaljer*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske.
Risikovurdering Læringsplattform (skole) Eksempler på hendelser er basert på Senter for IKT i utdanningens veiledere for Sikker håndtering av personopplysninger. Dette er kun eksempler og den enkelte skoleeier
Detaljer1.6 Sentrale lover og forskrifter
1.6 Sentrale lover og forskrifter Innledning For Midt-Telemarkkommunenes informasjonssikkerhet gjelder en rekke lover og bestemmelser som blant annet tar sikte på å hindre at noen uten lovlig hjemmel får
DetaljerAVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER
AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift
DetaljerHvordan ivareta personvernet ved skikkethetsvurderinger?
Hvordan ivareta personvernet ved skikkethetsvurderinger? 25.10.2018 Agenda Overblikk over relevante plikter og rettigheter etter personvernregelverket Behandling av personopplysninger i skikkethetsvurderinger
DetaljerSenterpartiets etiske retningslinjer Sist revidert av landsstyret oktober 2018
Senterpartiets etiske retningslinjer Sist revidert av landsstyret oktober 2018 Allmenngyldige etiske verdier og normer som åpenhet, sannferdighet, ærlighet, pålitelighet, lojalitet, og at man skal behandle
DetaljerMålet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».
Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.
DetaljerGDPR HVA ER VIKTIG FOR HR- DATA
GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming
DetaljerInformasjonssikkerhet ved Universitetet i Tromsø Fastsatt av universitetsdirektøren 01.09.2011
Informasjonssikkerhet ved Universitetet i Tromsø Fastsatt av universitetsdirektøren 01.09.2011 1 Innholdsfortegnelse Forord... 3 1 Sikkerhetsmål og sikkerhetsstrategi... 4 1.1 Sikkerhetsmål... 4 1.2 Sikkerhetsstrategi...
DetaljerArbeidsgiver ser deg:
eforvaltningskonferansen 2011 9. februar 2011 Arbeidsgiver ser deg: Om grensene for arbeidsgivers rett til å kontrollere sine ansatte Advokat Mette Borchgrevink Kollektivtransportproduksjon AS Tidligere
DetaljerLydopptak og personopplysningsloven
Lydopptak og personopplysningsloven Innhold: 1 Innledning... 1 2 Bestemmelser om lydopptak... 1 2.1 Personopplysningsloven regulerer lydopptak... 1 2.2 Hemmelige opptak og opptak til private formål...
DetaljerDatabehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.
Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale mellom.. (barnehagen) og MyKid AS. (databehandler) 1. Avtalens hensikt
DetaljerSikkerhetsinstruks bruker
Sikkerhetsinstruks bruker Side 1 av 5 Sikkerhetsinstruks bruker NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av ikke
DetaljerPersonvernerklæring for EVUweb - søkere
Personvernerklæring for EVUweb - søkere Sist endret: 06.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon for påmelding til kurs og andre arrangementer ved MF vitenskapelig høyskole. EVUweb er knyttet
DetaljerVedlegg B. Vedrørende gjensidig administrativ bistand i tollsaker
Særskilt vedlegg til St prp. nr 10 (2001-2002) Revidert Konvensjon om opprettelse av Det europeiske frihandelsforbund (EFTA) av 21. juni 2001 Konsolidert versjon VEDLEGG 3 Vedlegg B. Vedrørende gjensidig
DetaljerHøringsuttalelse Forslag om endring i forskrift om opptak til høyere utdanning
Kunnskapsdepartementet Postboks 8119 Dep 0032 Oslo Deres referanse Vår referanse Dato 13/3931 201341236 06.12.2013 Høringsuttalelse Forslag om endring i forskrift om opptak til høyere utdanning Jeg viser
DetaljerDatabehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom
Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)
DetaljerAnsvarsfraskrivelse: NETTSTEDETS TILGJENGELIGHET Selv om vi har lagt mye arbeid i utarbeidelsen av nettstedet, kan visse tekniske forhold være
Ansvarsfraskrivelse: NETTSTEDETS TILGJENGELIGHET Selv om vi har lagt mye arbeid i utarbeidelsen av nettstedet, kan visse tekniske forhold være utenfor vår kontroll, og vi kan ikke garantere at du vil ha
DetaljerRollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).
Personvern Det er viktig for oss at du føler deg trygg når du bruker vår nettsider, tisip.no og itfag.no. Derfor legger vi stor vekt på å beskytte ditt personvern. Denne erklæringen forklarer hvordan vi
DetaljerVILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING
VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING Ved å sette opp og lage en Preoday App og E-handelsløsning for ditt utsalgssted eller restaurant godtar du disse vilkårene. Hvis du ikke godtar vilkårene,
DetaljerDatabehandleravtale etter personopplysningsloven
Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Fjellinjen AS. behandlingsansvarlig
DetaljerEtiske retningslinjer for Herøy kommune. -Å pen og redelig-
Etiske retningslinjer for Herøy kommune. -Å pen og redelig- Innhold 1. Generelt... 2 1.1. Ansvar... 2 1.2. Hensynet til innbyggerne... 2 1.3. Hensynet til kommunens omdømme... 2 1.4. Hensynet til kolleger
Detaljer2.4 Bruk av datautstyr, databehandling
2.4 Bruk av datautstyr, databehandling Formål Denne prosedyren skal beskrive generelle krav til informasjonssikkerhet ved bruk av datautstyr i Midt-Telemarkkommunene. Den skal leses av alle medarbeidere,
DetaljerPersonvernerklæring for EVUweb - søkere
Personvernerklæring for EVUweb - søkere Sist endret: 21.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon som lar deg melde deg på kurs og andre arrangementer og å søke om opptak til Nord universitet.
DetaljerOrdensreglementet for elever i grunnskolen i Nes
Ordensreglementet for elever i grunnskolen i Nes Ordensreglementet gjelder fra skoleåret 2011-2012. Reglementet er gitt med hjemmel i lov 17. juli 1998 nr. 61 om grunnskolen og den vidaregåande opplæringa
DetaljerOrdensreglementet for elever i grunnskolen i Nes
Ordensreglementet for elever i grunnskolen i Nes Ordensreglementet er godkjent av opplæringsutvalget i møte den 07.06.2011. Ordensreglementet er revidert og godkjent av utvalget for oppvekst, helse og
DetaljerP-S-Ordensreglement for elever ved fylkeskommunale skoler i Troms
Dok.id.: 2.1.1.2.3.3 P-S-Ordensreglement for elever ved fylkeskommunale skoler i Skrevet av: Bjørn-I. Thomasjord Godkjent av: Håkon Figenschou Versjon: 2.00 Gjelder fra: 12.01.2015 Dok.type: Styringsdokumenter
DetaljerMerknader til personopplysningsforskriften kapittel 9:
Merknader til personopplysningsforskriften kapittel 9: Til 9-1 Virkeområdet for bestemmelsene er innsyn i arbeidstakers e-postkasse mv. Mv viser til 9-1 2. ledd, der det er nærmere angitt hvilke elektroniske
DetaljerInterne retningslinjer for håndtering av sensitiv informasjon
Interne retningslinjer for håndtering av sensitiv informasjon Enova SF 1 Innledning Gjennom arbeidet vårt får vi i Enova tilgang til sensitive personopplysninger og forretningssensitive næringsopplysninger.
DetaljerPersonvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen
Det frivillige Skyttervesen Del 1 Personvernerklæring Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1 av
DetaljerInnhenting og håndtering av POLITIATTESTER
Innhenting og håndtering av POLITIATTESTER Veileder for musikkorps tilsluttet Norges Musikkorps Forbund www.musikkorps.no Bakgrunn Forbundsstyret har med hjemmel i strafferegistrerings forskriften 12 nr.4
DetaljerDatabehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom
Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 mellom Utdanningsdirektoratet direktoratet for barnehage, grunnopplæring og IKT Organisasjonsnummer:
DetaljerSamarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene
Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:
DetaljerDatabehandler. IKA Trøndelag. Behandlingsansvarlig. mellom. kapittel 2. Databehandleravtale
tale Digitalt I henhold til personopplysningslovens depot 13, jf. 15 personopplysningsforskriftens kapittel 2. mellom Risa; ) cm1iwcwl 09 IKA Trøndelag IKS 1 Avtalens hensikt Avtalens hensikt er å regulere
DetaljerRutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale.
1 av 5 Personalavdelingen 01.12.2015 Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. Innhold 1 Innledning... 2 1.1 Mål... 2 1.2 Gyldighetsområde... 2 1.3 Forhold
DetaljerVEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE
VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE Prinsippet i behandling av alle personopplysninger er med utgangspunkt i det nye regelverket er at alle har rett til å bestemme over opplysninger
DetaljerBrukerinstruks Informasjonssikkerhet
STEIGEN KOMMUNE Brukerinstruks Informasjonssikkerhet for MEDARBEIDERE og NØKKELPERSONELL Versjon 3.00 Brukerinstruks del 1 og 2 for Steigen kommune Side 1 av 11 Innhold INNHOLD... 2 DEL 1... 3 INNLEDNING...
DetaljerRetningslinjer for LYN Fotball Varslingsordning
Retningslinjer for LYN Fotball Varslingsordning Vedtatt av styret i LYN Fotball 7. november 2017 1. Innledning Lovendring i arbeidsmiljøloven som trådte i kraft 01.07.2017 innebærer at alle arbeidsplasser
DetaljerDatabehandleravtale digitale arkiv og uttrekk for deponering
/X,4 finnmark IXS - J.Ki2tfinmarkun IXS - I3C finnmcirku IXS Deanu gielda - Tana kommune Rådhusveien 24 9845 TANA Vår ref Deres ref Saksbehandler Dato 2017/247-2 Gunnhild Engstad 07.12.2017 direkte tlf.:92671905
DetaljerIKT-reglement for Møre og Romsdal fylkeskommune
IKT-reglement for Møre og Romsdal fylkeskommune Innhald IKT-reglement for Møre og Romsdal fylkeskommune... 1 1 Formål... 2 2 Virkeområde... 2 3 Rettar og pliktar... 2 4 Generelle reglar for god bruk av
Detaljer