Autorisasjonsdokumenter ved Frischsenteret

Størrelse: px
Begynne med side:

Download "Autorisasjonsdokumenter ved Frischsenteret"

Transkript

1 Fastsatt Autorisasjonsdokumenter ved Frischsenteret Taushetserklæringer og tilgangstillatelser for personer: 1. Tilgang til Intern sone. Underskrives av alle. Autoriseres av nettverksansvarlig. 2. Tilgang til sikker sone. Underskrives av bruker av sikker sone. Autoriseres av forskningssjefen. 3. Tilgang til et enkelt datasett. Underskrives av bruker av datasett. Autoriseres av registeransvarlig (prosjektleder eller forskningssjef). Tilgangstillatelser for maskiner: 4. Tilgang til intern sone for bærbare maskiner eller maskiner utenfor lokalene. Autoriseres av nettverksansvarlig. 5. Tilgang til sikker sone. Autoriseres av nettverksansvarlig. Sikkerhetsklassifisering av datasett: 6. Førstegangs klassifisering av datasett. Klassifiseres av forskningssjefen. 7. Klassifisering av datasett som er utdrag eller omforming av eksisterende datasett. Klassifiseres av forskningssjefen (A og B) eller registeransvarlig (C,D og E). 8. Tillatelse til bruk av datasett i klasse C utenfor sikker sone. Autoriseres av forskningssjefen. 9. Tillatelse til bruk av datasett i klasse D utenfor sikker eller intern sone. Autoriseres av registeransvarlig. Driftsansvarlig iverksetter nett-tilgang etter dokumentert autorisasjon. Sekretær iverksetter fysisk tilgang etter autorisasjon. Alle autorisasjoner arkiveres (etter hhv personer, maskiner og datasett) i sikker sone, og det føres et register over tilganger i database i intern sone. Identifikasjonssystemet for datasett følger i hovedsak prosjektnummer, eller ved bruk på flere prosjekter, største felles sifferrekke. Deretter en løpende bokstav innen hver gruppe. Avledete datasett begynner med samme tallrekke som det/de opprinnelige datasett, fulgt av understrek (_), deretter bokstavene til den/de opprinnelige datasettene. Ved navnelikhet som oppstår for datasett med felles opphav brukes tall til å skille disse. F.eks.: 1A Liknings- og Pensjonspoengfiler 1B Demografi- og familiefilene 1_A Omkodet og nedgradert utdrag av Likningsfilene 1_AB Koblet Lignings- og demografiler 1_AB2 Koblet Lignings- og demografiler variant A Fysioterapeutundersøkelsen i Asker og Bærum 4411B Pasientundersøkelsen for fysioterapeuter i Asker og Bærum 4411_AB Avidentifisert og koblet datasett Fysioterapeuter og pasienter i Asker og Bærum Oslo, Forskningssjef Erik Hernæs

2 Fastsatt Skjema 1 Taushetserklæring for tilgang til Intern sone i Frischsenterets informasjonssystem Bruker (Fullt navn):... BrukerID (gitt av USIT):... Undertegnede bruker av Frischsenterets informasjonssystem, har lest, forstått og akseptert innholdet av dokumentene (tigjengelige fra intern webside) Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret, gjeldende fra , og Sikkerhetsinstruks for Frischsenteret, gjeldende fra Jeg er spesielt oppmerksom på forpliktelsen til ikke å gi eller medvirke til å gi uvedkommende tilgang til data ved Frischsenteret, samt sikkerhetsinstruksens avsnitt om privat bruk, e om ansvaret for sikring av maskinvare og data i min varetekt, og k om plikt til å rapportere brudd på instruksen. Bruker Tilgangstillatelse Ovennevnte gis etter Sikkerhetsinstruksens 3.2.b tilgang til intern sone. Tilgang gis (kryss av): inntil den / inntil internkontrollinstruksen eller sikkerhetsinstruksen er vesentlig endret, eller tidligere dersom vedkommende slutter ved Frischsenteret. Nettverksansvarlig

3 Fastsatt Skjema 2 Taushetserklæring for tilgang til Sikker sone i Frischsenterets informasjonssystem Bruker (Fullt navn):... BrukerID (gitt av USIT):... Undertegnede bruker av Frischsenterets informasjonssystem, har lest, forstått og akseptert innholdet av de særlige bestemmelsene om sikker sone i avsnitt 3.3, 3.4 og 3.5 av sikkerhetsinstruksen. Jeg er spesielt oppmerksom på sikkerhetsinstruksens avsnitt k om at all bruk av sikker sone kan bli logget, a om forbud mot privat bruk av ressurser i sikker sone, og k om plikt til å rapportere brudd på instruksen. Bruker Tilgangstillatelse Ovennevnte gis etter Sikkerhetsinstruksens 3.3.g tilgang til sikker sone. Tilgang gis inntil den / (høyst ett år), eller tidligere dersom vedkommende slutter ved Frischsenteret. Forskningssjef

4 Fastsatt Skjema 3 Taushetserklæring for tilgang til datasett DatasettID (ID i dataoversikt):... Datasettnavn:... Bruker (Fullt navn):... BrukerID (gitt av USIT):... Undertegnede har lest dataoversiktens opplysninger om datasettet, og er inneforstått med de konsesjonsvilkår og andre bruksklausuler som gjelder. Jeg har i tillegg undertegnet de taushetserklæringer som er nødvendig for tilgang til datasettet. Bruker Tilgangstillatelse Ovennevnte gis etter Sikkerhetsinstruksens 4.4.b og c tilgang til datasettet, samt til datasett som er avledet av dette og andre datasett som brukeren har tilgang til. Tilgang gis inntil den /, eller tidligere dersom vedkommende slutter ved Frischsenteret. Registeransvarlig (prosjektleder eller forskningssjef)

5 Fastsatt Skjema 4 Tilgang til intern sone for bærbare maskiner eller maskiner utenfor lokalene Maskin (Nr i maskinoversikt):... Nettverksnavn (DNS):... Ip-nr (Hvis fast):... a. Bærbar maskin b. Stasjonær maskin utenfor Frischsenterets lokaler Primærbruker (Fullt navn):... BrukerID (gitt av USIT):... Undertegnede primærbruker av datamaskin, har lest sikkerhetsinstruksens avsnitt 3.2 om intern sone og er spesielt oppmerksom forpliktelsen til å beskytte maskinen med oppdatert anti-virus programvare og lokal brannmur ved tilknytting til nett utenfor intern sone. Bruker Tilgangstillatelse Nevnte maskin gis etter sikkerhetsinstruksens 3.2.e tilgang til intern sone ved fast ip-nr, og/eller innlogging på Frischsenterets ytre brannmur Tilgang gis inntil den / (høyst ett år), eller tidligere dersom vedkommende slutter ved Frischsenteret. Nettverksansvarlig

6 Fastsatt Skjema 5 Tilgang for maskiner til sikker sone Maskin (Nr i maskinoversikt):... Nettverksnavn (DNS):... Ip-nr (Fast):... Primærbruker (Fullt navn):... BrukerID (gitt av USIT):... Undertegnede primærbruker av datamaskin, har lest sikkerhetsinstruksens avsnitt 3.3, 3.4 og 3.5 om sikker sone og er spesielt oppmerksom forpliktelsen i 3.3.e til å beskytte maskinen med oppdatert godkjent operativsystem og anti-virus programvare, og i 3.3.f om forbud mot at gjester bruker maskinen. Bruker Tilgangstillatelse Nevnte maskin med fast ip-nr gis etter sikkerhetsinstruksens 3.3.c tilgang til sikker sone ved bruk av VPN eller tilsvarende kryptert og autorisert forbindelse. Tilgang gis inntil den / (høyst ett år), eller tidligere dersom vedkommende slutter ved Frischsenteret. Nettverksansvarlig

7 Fastsatt Skjema 6 side 1 Førstegangs klassifisering av datasett DatasettID (ID i dataoversikt):... Datasettnavn:... Primær prosjekttilknytning:... Registeransvarlig:... Marker sikkerhetsklasse etter identifiserbarhetsgruppe og sensitivitetsgruppe i tabellen Sensitivitetsgruppe S I T O Identifiserbarhetsgruppe Identifiserbarhetsgruppe 1 Direkte identifiserende kjennetegn 2 Identifikasjon separat lagret ved Frischsenteret 3 Identifikasjon separat lagret ved annen institusjon 4 Indirekte Identifiserbar for et stort antall enheter 5 Indirekte Identifiserbar for et lite antall enheter 6 Omkodet datasett med separat lagret kodenøkkel Sentrale kjennetegn F.eks. navn eller personnummer Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved Frischsenteret Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved f.eks. SSB Registerdata for hele eller store grupper av befolkningen der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter Utvalgsdata der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter, eller registerdata der slik krysskobling bare identifiserer et mindre antall. Datasett der både variabelnavn og innhold er kodet etter en nøkkel som er separat lagret, hvor ingen kan identifiseres uten kjennskap til koden. 7 Anonyme data Krysskobling av kjennetegn gir ingen mulighet for å identifisere enkeltpersoner eller enheter Sensitive personopplysninger Ikke-sensitive personopplysninger Andre taushetsbelagte datasett Offentlige dataset A B B F B B B F B C C F B C C F B C D F C C D F E E E F Datakilde eller leverandør:... Kontaktperson hos leverandør:... Dataeier:...

8 Fastsatt Skjema 6 side 2 Slettes senest:... Dokumentasjon: Ligger vedlagt Referanse:... Konsesjon: Ligger vedlagt Referanse:... Andre avtaler eller bruksklausuler: Ligger vedlagt Referanse:... Beskrivelse av innhold: Sensitive eller identifiserende kjennetegn: Andre merknader: Forskningssjef

9 Fastsatt Skjema 7 side 1 Klassifisering av datasett som er utdrag eller omforming av eksisterende datasett. DatasettID (ID i dataoversikt):... Datasettnavn:... Primær prosjekttilknytning:... Registeransvarlig:... Marker sikkerhetsklasse etter identifiserbarhetsgruppe og sensitivitetsgruppe i tabellen Sensitivitetsgruppe S I T O Identifiserbarhetsgruppe Identifiserbarhetsgruppe 1 Direkte identifiserende kjennetegn 2 Identifikasjon separat lagret ved Frischsenteret 3 Identifikasjon separat lagret ved annen institusjon 4 Indirekte Identifiserbar for et stort antall enheter 5 Indirekte Identifiserbar for et lite antall enheter 6 Omkodet datasett med separat lagret kodenøkkel Sentrale kjennetegn F.eks. navn eller personnummer Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved Frischsenteret Løpenr som kan kobles til direkte identifiserende kjennetegn lagret separat ved f.eks. SSB Registerdata for hele eller store grupper av befolkningen der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter Utvalgsdata der krysskobling av kjennetegn gir mulighet for identifikasjon av enkeltpersoner eller enheter, eller registerdata der slik krysskobling bare identifiserer et mindre antall. Datasett der både variabelnavn og innhold er kodet etter en nøkkel som er separat lagret, hvor ingen kan identifiseres uten kjennskap til koden. 7 Anonyme data Krysskobling av kjennetegn gir ingen mulighet for å identifisere enkeltpersoner eller enheter Sensitive personopplysninger Ikke-sensitive personopplysninger Andre taushetsbelagte datasett Offentlige dataset A B B F B B B F B C C F B C C F B C D F C C D F E E E F Avledet av datasett (nr):... med sikkerhetsklasse... Og datasett (nr):... med sikkerhetsklasse... Og datasett (nr):... med sikkerhetsklasse...

10 Fastsatt Skjema 7 side 2 Slettes senest:... Beskrivelse av innhold: Hvilke kjennetegn er fjernet eller omkodet fra opprinnelig(e) datasett: Gjenværende sensitive eller identifiserende kjennetegn: Andre merknader: Bruk av datasettet må være i samsvar med konsesjon og bruksklausuler for de opprinnelige datasettene. Registeransvarlig for opprinnelig(e) datasett, eller forskningssjef (Dersom ett av opprinnelige datasett har klasse A eller B)

11 Fastsatt Skjema 8 Tillatelse til bruk av datasett i klasse C utenfor sikker sone DatasettID (ID i dataoversikt):... Datasettnavn:... Som er klassifisert i sikkerhetsklasse C, kan lagres og behandles inntill / (høyst ett år), i intern sone ved Frischsenteret, og/eller hos samarbeidspartner/leverandør... Underskrevet taushetserklæring fra samarbeidspartner (skjema 3) ligger vedlagt. Sikkerhetstiltak hos samarbeidspartner (evt vedlagt dokumentasjon): Begrunnelse for bruk utenfor sikker sone: Forskningssjef

12 Fastsatt Skjema 9 Tillatelse til bruk av datasett i klasse D utenfor sikker eller intern sone DatasettID (ID i dataoversikt):... Datasettnavn:... Som er klassifisert i sikkerhetsklasse D, kan lagres og behandles inntill /, hos samarbeidspartner/leverandør... Underskrevet taushetserklæring fra samarbeidspartner (skjema 3) ligger vedlagt. Sikkerhetstiltak hos samarbeidspartner (evt vedlagt dokumentasjon): Begrunnelse for bruk utenfor sikker eller intern sone: Registeransvarlig (prosjektleder eller forskningssjef)

Autorisasjonsdokumenter ved Frischsenteret

Autorisasjonsdokumenter ved Frischsenteret Gjeldende fra 1.4.2016 Autorisasjonsdokumenter ved Frischsenteret Taushetserklæringer og tilgangstillatelser for personer: 1. Tilgang til intern sone. Underskrives av alle. Autoriseres av IT-ansvarlig.

Detaljer

Sikkerhetsinstruks for Frischsenteret

Sikkerhetsinstruks for Frischsenteret Sikkerhetsinstruks 1.4.2016 1 Sikkerhetsinstruks for Frischsenteret Fastsatt av direktøren. Gjeldende fra 1.1.2003. Sist revidert med virkning fra 1.4.2016. 1 Innledning Sikkerhetsmål og sikkerhetsstrategi

Detaljer

Sikkerhetsinstruks for Frischsenteret

Sikkerhetsinstruks for Frischsenteret 1 Sikkerhetsinstruks 2019 Sikkerhetsinstruks for Frischsenteret Fastsatt av direktøren. Gjeldende fra 1.1.2003. Sist revidert med virkning fra 1.1.2019. 1 Innledning Sikkerhetsmål og sikkerhetsstrategi

Detaljer

Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret

Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret INTERNKONTROLLINSTRUKS 1 Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret Gjeldende fra 1.1.2003 1 Innledning Datasikkerhet er svært viktig for et forskningsinstitutt, av to

Detaljer

Sikkerhetsmål og sikkerhetsstrategi. Frischsenterets instruks for informasjonssikkerhet

Sikkerhetsmål og sikkerhetsstrategi. Frischsenterets instruks for informasjonssikkerhet 1 INFORMASJONSSIKKERHETSINSTRUKS Sikkerhetsmål og sikkerhetsstrategi Frischsenterets instruks for informasjonssikkerhet Gjeldende fra 1.1.2003, sist endret 17.12.2018 1 Innledning Datasikkerhet er svært

Detaljer

Førstegangs klassifisering av datasett

Førstegangs klassifisering av datasett 1A dentifiserbarhetsgruppe 7 Anonyme data Arbeidskraftundersøkelsen, AKU kke-sensitive personopplysninger Resulterende sikkerhetsklasse E ntern eller sikker sone, eller hos 3. part Filbeskrivelse AKU 1998

Detaljer

2.4 Bruk av datautstyr, databehandling

2.4 Bruk av datautstyr, databehandling 2.4 Bruk av datautstyr, databehandling Formål Denne prosedyren skal beskrive generelle krav til informasjonssikkerhet ved bruk av datautstyr i Midt-Telemarkkommunene. Den skal leses av alle medarbeidere,

Detaljer

Risikovurdering for Frischsenterets informasjonssystem

Risikovurdering for Frischsenterets informasjonssystem 1 Risikovurdering 2018 Risikovurdering for Frischsenterets informasjonssystem 1 Innledning Personvernforordningen (GDPR) gjelder som norsk lov etter personopplysningsloven av 15. juni 2018 (POL). Artikkel

Detaljer

SIKKERHETSINSTRUKS - Informasjonssikkerhet

SIKKERHETSINSTRUKS - Informasjonssikkerhet SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Avtale om webløsning Sparebanken Møre Aktiv Forvaltning

Avtale om webløsning Sparebanken Møre Aktiv Forvaltning Avtale om webløsning Sparebanken Møre Aktiv Forvaltning Aktiv Forvaltning skal periodisk sende oppdragsgiver oversikt over porteføljens beholdning, oversikt over de transaksjoner som er foretatt og en

Detaljer

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde 1.1 Dette reglementet regulerer en brukers rettigheter og plikter ved bruk av TFKs ITressurser. Med TFKs IT-ressurser menes alle

Detaljer

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning. Biobankinstruks 1. Endringer siden siste versjon 2. Definisjoner Biobank Med diagnostisk biobank og behandlingsbiobank (klinisk biobank) forstås en samling humant biologisk materiale som er avgitt for

Detaljer

102 Definisjoner og forklaringer

102 Definisjoner og forklaringer Retningslinjer for vern og utveksling av og helsesdata Regulert av lovverk: Personopplysningsloven, Helsesloven, Forskningsetikkloven Definisjoner og forklaringer er inndelt i kategoriene Personopplysninger,

Detaljer

4.2 Sikkerhetsinstruks bruker

4.2 Sikkerhetsinstruks bruker 4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Datatilsynet Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Vi viser til Deres søknad av xx.xx.xxxx om konsesjon til å behandle

Detaljer

Sikkerhetsinstruks bruker

Sikkerhetsinstruks bruker Sikkerhetsinstruks bruker Side 1 av 5 Sikkerhetsinstruks bruker NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av ikke

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer

IKT-reglement for Norges musikkhøgskole

IKT-reglement for Norges musikkhøgskole IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse

Detaljer

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Nord-Trøndelag fylkeskommune tar i bruk stadig flere it-løsninger for å ivareta en effektiv tjenesteproduksjon. Samtidig som at slike løsninger letter

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 07.06.2018 1) Kort om Søknadsweb Søknadsweb er en webapplikasjon for søknad om opptak til studier ved MF vitenskapelig høyskole. Søknadsweb er knyttet til

Detaljer

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune W Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune Innhold 1. Bruker-ID og passord... 3 2. Privat bruk og eiendomsrett... 3 3. Innsyn... 3 4. Virus og spam... 4 5. Konfidensialitet...

Detaljer

2.12 Sikkerhetsinstruks bruker

2.12 Sikkerhetsinstruks bruker 2.12 Sikkerhetsinstruks bruker Side 1 av 7 2.12 Sikkerhetsinstruks bruker Denne instruksen erstatter tidligere Databrukeravtale ref http://www.svk.no/getfile.php/160353.652/databrukerkontrakt++svk+v+01.pdf

Detaljer

Personvernerklæring for Flyt Høgskolen i Molde

Personvernerklæring for Flyt Høgskolen i Molde Personvernerklæring for Flyt Høgskolen i Molde Sist endret: 24.07.2019 Innhold: 1) Kort om Flyt 2) Om denne personvernerklæringen 3) Hva er personopplysninger? 4) Formålet med og rettslig grunnlag for

Detaljer

Sikkerhetsmål og -strategi

Sikkerhetsmål og -strategi Sikkerhetsmål og -strategi Side 1 av 8 Sikkerhetsmål og -strategi NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av

Detaljer

Taushetsplikt og konfidensialitet

Taushetsplikt og konfidensialitet Taushetsplikt og konfidensialitet 1. TAUSHETSPLIKT Taushetsplikt er forbud mot å gi ut opplysninger. Konfidensialitet er å sikre at informasjon bare er tilgjengelig for de som skal ha tilgang. Ansatte

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

heretter kalt Operatøren.

heretter kalt Operatøren. Bilag 1 til Oppdragsbeskrivelsen Databehandleravtale Mellom: Ruter As (Ruter) som Oppdragsgiver Og heretter kalt Operatøren. Innholdsfortegnelse: Bilag 1 til Oppdragsbeskrivelsen... 1 Databehandleravtale...

Detaljer

Personvernerklæring for Webstep AS

Personvernerklæring for Webstep AS Personvernerklæring for Webstep AS Terminologi «Personopplysninger» Betyr enhver opplysning om en identifisert eller identifiserbar fysisk person. Personopplysninger er typisk navn, adresse, telefonnummer,

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn]

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn] V1.0 AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON i henhold til kraftberedskapsforskriften mellom Org.nr.: 000 000 000 og Org.nr.: 000 000 000 Dato: 20xx-xx-xx Side 1 av 5 1. Om avtalen

Detaljer

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER)

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER) Databehandleravtale Godkjent av Trond Laupstad Godkjent dato 17. august 2011 Bilag 7 Vedrørende behandling av personopplysninger mellom (BEHANDLINGSANSVARLIG) og xx (DATABEHANDLER) 1. Innledning I henhold

Detaljer

NAV-evaluering. - behandling av personopplysninger. Voksenåsen, Oslo. Personvernombudet for forskning. 23.oktober 2007

NAV-evaluering. - behandling av personopplysninger. Voksenåsen, Oslo. Personvernombudet for forskning. 23.oktober 2007 NAV-evaluering - behandling av personopplysninger Voksenåsen, Oslo 23.oktober 2007 Instanser å forholde seg til Registerforvalter - SSB - Rikstrygdeverket (melding) Fagdepartementet Arbeidsog inkluderingsdepartementet

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Personopplysninger og opplæring i kriminalomsorgen

Personopplysninger og opplæring i kriminalomsorgen Personopplysninger og opplæring i kriminalomsorgen 06.05.2016 Tema Hva er personopplysninger Hvordan etterleve pliktene i loven 2 Hvem har ansvaret? «Behandlingsansvarlig» = Fylkeskommunen = skoleeier

Detaljer

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.

Detaljer

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011 1 1.0 INNLEDNING. Mandal kommune samler inn, oppbevarer og bruker personopplysninger som en nødvendig del for å kunne utføre sine

Detaljer

Personvernerklæring for Fagpersonweb

Personvernerklæring for Fagpersonweb Personvernerklæring for Fagpersonweb Sist endret: 27.06.2018 1) Kort om Fagpersonweb Fagpersonweb er en webapplikasjon som lar fagpersoner utføre en del nødvendige studieadministrative rutiner og oppgaver.

Detaljer

Spesielt om personvern og krav til sikring av personopplysninger. Dag Wiese Schartum

Spesielt om personvern og krav til sikring av personopplysninger. Dag Wiese Schartum Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum Personvern i forvaltningen - et problem! Generelt Forvaltningens IKT-bruk må alltid vurderes konkret i forhold til personopplysningslovens

Detaljer

Personvernerklæring. Innledning. Om personopplysninger og regelverket

Personvernerklæring. Innledning. Om personopplysninger og regelverket Personvernerklæring Innledning Denne personvernerklæringen gjelder for Norsk Fysioterapeutforbund og forklarer hvorfor vi samler inn informasjon om deg, hvordan vi bruker denne informasjonen og hvordan

Detaljer

Samtykkeerklæring. Forespørsel om registrering i [sett inn navn på register]. [Sett inn databehandlingsansvarliges logo)

Samtykkeerklæring. Forespørsel om registrering i [sett inn navn på register]. [Sett inn databehandlingsansvarliges logo) [Sett inn databehandlingsansvarliges logo) Samtykkeerklæring Forespørsel om registrering i [sett inn navn på register]. Gi en kort beskrivelse av registeret [sett inn informasjon om bakgrunn, når registeret

Detaljer

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom Det er i dag inngått følgende avtale: , og

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg.

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg. PERSONVERNERKLÆRING Sist oppdatert: 23.11.2018. Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg. El-Tilsynet as (ET) lenker til nettsider som

Detaljer

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning. Policydokument nr. 3/2011 Etablering og bruk av helseregistre Legeforeningen arbeider for å bedre kvaliteten i helsetjenesten og for en helsetjeneste som er mest mulig lik for alle. Bruk av valide og kvalitetssikrede

Detaljer

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket. CLOUD COMPUTING En veiledning i bruk av skytjenester, 2014 Skytjenester Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Detaljer

Personidentifiserbart Norsk pasientregister. DRG-forum, 6. mars 2007

Personidentifiserbart Norsk pasientregister. DRG-forum, 6. mars 2007 Personidentifiserbart Norsk pasientregister DRG-forum, 6. mars 2007 Informasjon om kvalitet i sykehusenes pasientbehandling skal styrkes gjennom etablering av et landsomfattende personidentifiserbart pasientregister.

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for behandlingsansvarlige nettsider som samles inn på www.jatak.no Jatak medlem Alfa Tre Jæren AS 921760515,

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for Behandlingsansvarlige Nettsider som samles inn på http://www.jatak.no/bedriftene/jatak-are-brug Are

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til

Detaljer

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert

Detaljer

Brukermanual for drift og installasjon av Pasienttransport, elektronisk rekvisisjon for. ProMed. for Windows. Kundeoppfølging og Administrasjon

Brukermanual for drift og installasjon av Pasienttransport, elektronisk rekvisisjon for. ProMed. for Windows. Kundeoppfølging og Administrasjon Side 1 av 9 Brukermanual for drift og installasjon av Pasienttransport, elektronisk rekvisisjon for ProMed for Windows Kundeoppfølging og Administrasjon Versjon 1.5 01.02.2013 Innhold A. Hvordan bruke

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

Rettslig regulering av helseregistre

Rettslig regulering av helseregistre Rettslig regulering av helseregistre HEL-8020 Analyse av registerdata i forskning 27. april 2016 Juridisk rådgiver Heidi Talsethagen SKDE Senter for klinisk dokumentasjon og evaluering/ FIKS Felles innføring

Detaljer

EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI

EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI Asylavdelingen (ASA) i UDI forbereder seg til høsten 2010 der avdelingen skal begynne med fullelektronisk saksbehandling (esak). UDI har innført en løsning

Detaljer

Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"

Databehandleravtale mellom. (Oppdragsgiver) Behandlingsansvarlig Kommunesektorens organisasjon (KS) som Databehandler Databehandleravtale mellom ("Oppdragsgiver") "Behandlingsansvarlig" og Kommunesektorens organisasjon ("KS") som "Databehandler" 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes

Detaljer

Felles studentsystem leverer elektronisk studentopplysninger til følgende interne systemer: Lånekort til Universitetsbiblioteket

Felles studentsystem leverer elektronisk studentopplysninger til følgende interne systemer: Lånekort til Universitetsbiblioteket RUTINER FOR BEHANDLING AV STUDENTOPPLYSNINGER VED UNIVERSITETET I TROMSØ Fastsatt av universitetsdirektøren 04.07.05, jf. pkt. 1.5 i Instruks for behandling av personopplysninger ved Universitetet i Tromsø(instruksen).

Detaljer

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde

Detaljer

Informasjon interesseorganisasjoner

Informasjon interesseorganisasjoner Informasjon interesseorganisasjoner Behandling av personopplysninger ved gjennomføring av arbeidsrettede tiltak for NAV Implementering av databehandleravtale mellom tiltaksarrangør og NAV Datatilsynet

Detaljer

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INSTRUKS FOR BRUK AV INTERNETT OG E-POST Vedtatt av administrasjonsutvalget i Levanger XX.XX.XXXX Vedtatt av administrasjonsutvalget i Verdal XX.XX.XXXX

Detaljer

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger: Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for Behandlingsansvarlige Nettsider som samles inn på www.jatak.no Jatak Fræna AS 945 735 406, ved daglig

Detaljer

1 Våre tiltak. Norsk Interaktivs arbeid med personvern

1 Våre tiltak. Norsk Interaktivs arbeid med personvern Til våre kunder Kristiansand 22. juni 2016 Norsk Interaktivs arbeid med personvern Norsk Interaktiv har alltid hatt fokus på personvern i våre systemer. Vi vedlikeholder hele tiden våre tjenester for å

Detaljer

Tilbakemelding på melding om behandling av personopplysninger

Tilbakemelding på melding om behandling av personopplysninger Vedlegg 1: NSD-kvittering Wolfgang Schmid Postboks 7800 5020 BERGEN Vår dato: 05.10.2017 Vår ref: 55639 / 3 / BGH Deres dato: Deres ref: Tilbakemelding på melding om behandling av personopplysninger Vi

Detaljer

Varslingsrutine i NOAH AS

Varslingsrutine i NOAH AS 1 Å varsle er å si fra om kritikkverdige forhold NOAH skal være en trygg arbeidsplass for alle. Det er viktig at vi skaper et godt ytringsklima, og legger til rette for varsling, slik at nødvendige forhold

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 01.06.2018 kn 1) Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved NLA Høgskolen. Søknadsweb er knyttet til det studieadministrative

Detaljer

Personvernerklæring. Sist oppdatert

Personvernerklæring. Sist oppdatert Personvernerklæring Sist oppdatert 03.03.2019 Denne personvernerklæringen handler om hvordan Bygg-Team Romerike AS samler inn og bruker personopplysninger om deg. Bygg-Team Romerike AS lenker til nettsider

Detaljer

PERSONVERNERKLÆRING: Lactalis Scandinavia

PERSONVERNERKLÆRING: Lactalis Scandinavia PERSONVERNERKLÆRING: Lactalis Scandinavia Om denne personvernerklæringen I Lactalis Scandinavia, som består av Lactalis Danmark, Lactalis Sverige, Lactalis Norge og Lactalis Finland (heretter kalt «Lactalis

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

IKT- reglement for elever ved Toppidrettsgymnaset i Telemark

IKT- reglement for elever ved Toppidrettsgymnaset i Telemark IKT- reglement for elever ved Toppidrettsgymnaset i Telemark IKT- reglementet skal fremme god samhandling, god orden, gode arbeidsvaner og bidra til et stabilt og sikkert driftsmiljø slik at det legges

Detaljer

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum. Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.no OH 1 Agenda Hva er personopplysninger Personvern vs informasjonssikkerhet

Detaljer

Sikkerhetspolitikk for behandling av personopplysninger

Sikkerhetspolitikk for behandling av personopplysninger Sikkerhetspolitikk for behandling av personopplysninger HALDEN KOMMUNE 2009 Copyright Halden kommune Juli 2009 Side 1/19 Innholdsfortegnelse 1. BAKGRUNN FOR DETTE DOKUMENTET... 4 1.1. Definisjoner... 4

Detaljer

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 07.06.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

Studenters tilgang til elektronisk pasientjournal

Studenters tilgang til elektronisk pasientjournal Studenters tilgang til elektronisk pasientjournal Helge Grimnes Personvernrådgiver Stab pasientsikkerhet og kvalitet Oslo universitetssykehus HF Seksjon for informasjonssikkerhet og personvern Helsepersonell,

Detaljer

Dersom du har spørsmål eller kommentarer til denne erklæringen eller hvordan vi behandler personopplysninger kan du kontakte oss på

Dersom du har spørsmål eller kommentarer til denne erklæringen eller hvordan vi behandler personopplysninger kan du kontakte oss på PERSONVERNERKLÆRING Denne personvernerklæringen handler om hvordan Basol Norge AS samler inn og bruker personopplysninger fra brukere på basol.no, samt i vår butikk tilknyttet Basol Norge AS. Basol Norge

Detaljer

Install av VPN klient

Install av VPN klient Install av VPN klient Aksess til TeleComputing Customer Service Center Tel: +47 6677 6577 (oppgi ditt kundenummer) Fax: +47 66 85 48 40 (faxnr for bl.a. bestillinger) E-post: support@telecomputing.no (oppgi

Detaljer

RETNINGSLINJE for klassifisering av informasjon

RETNINGSLINJE for klassifisering av informasjon RETNINGSLINJE for klassifisering av informasjon Fastsatt av: Universitetsstyret Dato: 5.4.19 Ansvarlig enhet: Avdeling for IT Id: UiT.ITA.infosec.ret01 Sist endret av: -- Dato: 5.4.19 Erstatter: Kap. 3

Detaljer

Databehandleravtale. Denne avtalen er inngått mellom

Databehandleravtale. Denne avtalen er inngått mellom Databehandleravtale Denne avtalen er inngått mellom AS, Org. nr.:.., med forretningsadresse som selger av tjenester og databehandler ( heretter benevnt databehandler) og Ruter AS, Org. nr.: 991 609 407

Detaljer

Personvern på en ny måte. Geoforum Oslo og Akershus Oslo, 24. november 2017

Personvern på en ny måte. Geoforum Oslo og Akershus Oslo, 24. november 2017 Personvern på en ny måte Geoforum Oslo og Akershus Oslo, 24. november 2017 Takk for invitasjonen Svein Johansen Seniorrådgiver Seksjon for utlån av mikrodata Avdeling for personstatistikk Statistisk sentralbyrå

Detaljer

Konkurransegrunnlag Del 3

Konkurransegrunnlag Del 3 Konkurransegrunnlag Del 3 Kravspesifikasjon Konsulentbistand IKT Saksnummer 2013/153 Dato 15.09.2013 Innhold 1 PRODUKTSPESIFIKASJON... 1 1.1 Omfang og volum... 1 2 KRAVSPESIFIKASJON... 3 2.1 Innledning...

Detaljer

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR Vedtatt av styret for Høgskolen i Finnmark 25. april 2007 i sak S 19/07 1. ANVENDELSE Dette reglement gjelder for all bruk av Høgskolen i Finnmarks (HiF) IT-system.

Detaljer

Hvilken rolle spiller sikkerhetspolicy for UUS? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud

Hvilken rolle spiller sikkerhetspolicy for UUS? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud Hvilken rolle spiller sikkerhetspolicy for UUS? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud Hva slags opplysninger håndteres? Sykehuset har store mengder svært sensitive personopplysninger om

Detaljer

Lagring av forskningsdata i Tjeneste for Sensitive Data

Lagring av forskningsdata i Tjeneste for Sensitive Data AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER Lagring av forskningsdata i Tjeneste for Sensitive Data Tekst i kursiv skal fjernes og erstattes med relevant tekst, evt. velges ett av flere alternativer. 1

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/00137-12/MEI 5. november 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/00137-12/MEI 5. november 2014 Vestfold fylkeskommune Svend Foynsgt 9 3126 TØNSBERG Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/00137-12/MEI 5. november 2014 Vedtak om pålegg og endelig kontrollrapport Vi viser til

Detaljer

Retningslinjer for bruk av Universitetets IT-ressurser

Retningslinjer for bruk av Universitetets IT-ressurser Retningslinjer for bruk av Universitetets IT-ressurser Fastsatt av universitetsdirektøren 01.04.05. Sist endret 27.03.08. Ref: 2009/6652 Innhold: 1.0 Begrepsforklaringer 2.0 Formål 3.0 Anvendelse 4.0 Lojalitet

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 21.06.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

Prosedyre for personvern

Prosedyre for personvern Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer

Detaljer

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Sporveien AS standardvilkår for Databehandleravtaler 1 Generelt Når Leverandør skal behandle Personopplysninger på vegne av Kunden,

Detaljer

Er det mulig å kombinere personvern og god pasientservice? Jan Erik Myrvold, advokat og direktør i Kreditorforeningen Øst SA

Er det mulig å kombinere personvern og god pasientservice? Jan Erik Myrvold, advokat og direktør i Kreditorforeningen Øst SA Er det mulig å kombinere personvern og god pasientservice? Jan Erik Myrvold, advokat og direktør i Kreditorforeningen Øst SA Problemstillingen: Konfliktfeltene: Hensynet til personvernet Hensynet til informasjonsbehovet

Detaljer

Risikovurdering for Frischsenterets informasjonssystem

Risikovurdering for Frischsenterets informasjonssystem 23.10.2002 Risikovurdering 1 Risikovurdering for Frischsenterets informasjonssystem 1 Innledning 2-4 i personopplysningsforskriften (pof) fastsatt med hjemmel i personopplysningsloven (pol) pålegger den

Detaljer

Elektronisk pasientjournal -

Elektronisk pasientjournal - Elektronisk pasientjournal - Tilgangsregulering internt, men hva med økende krav om utlevering? Heidi Thorstensen IKT-sikkerhetssjef /Personvernombud Hvorfor sikkerhet/personvern? 1 Elektroniske journalopplysninger

Detaljer

DEL I TILRÅDING ELLER KONSESJON?

DEL I TILRÅDING ELLER KONSESJON? Veileder: Bruk av sensitive personopplysninger i forskning DEL I TILRÅDING ELLER KONSESJON? Versjon 2.0 publisert 28.03.2017 Innhold Bakgrunn... 3 Målgruppe for veilederen... 3 Ordliste... 4 Hvilken lov

Detaljer

Brukermanual for Blancco Data Cleaner+ 4.5

Brukermanual for Blancco Data Cleaner+ 4.5 Brukermanual for Blancco Data Cleaner+ 4.5 11.12.2006 Dokument versjon: 1.2 B U Y S E C A S D Y R M Y R G T 47, 3611 KONGSBER G S I D E 1 Dokumentlogg Dato Type Versjon Endring Gjennomgang/Godkjenning

Detaljer