Revisjoner av skytjenester under GDPR
|
|
- Rikke Espeland
- 6 år siden
- Visninger:
Transkript
1 Revisjner av skytjenester under GDPR Inge Brdersen Datafreningen 9. nvember 2017
2 Agenda 1. Dagens fkus g temaavgrensning 2. Revisjn av skytjenester 3. Freløpige knklusjner 4. «Fd fr thught» 2
3 Fkus på fasen etter kundens avtaleinngåelse med leverandør av skytjenester Vurdering av internkntrll g infrmasjnssikkerhet før avtaleinngåelse er ikke i fkus, dvs.: Etablering av rutiner fr systematisk tilnærming til etterlevelse av regelverket (virksmhetens plikter g registrertes rettigheter) Initiell risikvurdering før anskaffelse (jf. gså GDPR art. 35 m DPIA ved ny teknlgi/høy risik) Etablering g innhld av databehandleravtale(r) Etablering av register ver behandlinger Annen avtalefrvaltning er ikke i fkus, herunder: Før GDPR: Etter GDPR: Oppdatering av eksisterende avtaleverk klargjøring til GDPR Scpe - behandlingsfrmer Ansvarsfrdeling/erstatning Pris? Endringshåndtering (scpe) Generell avtalerevisjn (indeksjustering etc) Value fr mney? Leverandørbytte (lck-in)? Behv fr tjenesten? 3
4 Rettslig utgangspunkt fr dagens tema: GDPR kapittel IV Behandlingsansvarlig g Databehandler GDPR art. 24 «Den behandlingsansvarliges ansvar»: «[ den] behandlingsansvarlige [skal] gjennmføre egnede tekniske g rganisatriske tiltak fr å sikre g påvise at behandlingen utføres i samsvar med denne frrdning. Nevnte tiltak skal gjennmgås på nytt g skal ppdateres ved behv.» GDPR art. 28 «Databehandler»: 1: den behandlingsansvarlige [skal] bare bruke databehandlere sm gir tilstrekkelige garantier fr at de vil gjennmføre egnede tekniske g rganisatriske tiltak sm sikrer at behandlingen ppfyller kravene i denne frrdning g vern av den registrertes rettigheter 3 (h): «[Det skal freligge en avtale sm bl.a. skal angi at databehandleren ] gjør tilgjengelig fr den behandlingsansvarlige all infrmasjn sm er nødvendig fr å påvise at frpliktelsene fastsatt i denne artikkel er ppfylt, samt muliggjør g bidrar til revisjner, herunder inspeksjner, sm gjennmføres av den behandlingsansvarlige eller en annen inspektør på fullmakt fra den behandlingsansvarlige.» GDPR art. 32 «Sikkerhet ved behandlingen»: «[ ] den behandlingsansvarlige g databehandleren [skal] gjennmføre egnede tekniske g rganisatriske tiltak fr å ppnå et sikkerhetsnivå sm er egnet i frhld til risiken, herunder [ ] en prsess fr regelmessig testing, analysering g vurdering av hvr effektive behandlingens tekniske g rganisatriske sikkerhetstiltak er.» 4
5 2 nyttige begreper fra persnpplysningslven: 5
6 Revisjn(er) av internkntrllsystemet Revisjn: Jevnlig (typisk årlig) gjennmgang av virksmhetens rutiner fr behandling av persnpplysninger, herunder infrmasjnssikkerhet Kan skaleres/ppdeles etter behv (f.eks. flere revisjner) Kan fte utføres av intern med «uavhengig» stilling, sm persnvernmbud (frutsettes riktig kmpetanse) Metde (eks): Sjekklister (bør prduseres sammen med rutinene, utgangspunkt i plikter etter GDPR) Intervjuer Revurdering av risikvurderinger Dkumentasjn/etterprøvbar lggføring av resultat Resultat: Rapprt (evt en egen sikkerhetsrapprt i tillegg) Avvik sm må håndteres Frbedringstiltak Oppdatering av internkntrllsystemet NB! Revisjnen(e) ver inkluderer revisjn av databehandler(e) se neste slides 6
7 Når databehandler leverer skytjenester: Hvrdan skal revisjn av gjennmføres i praksis? Ref GDPR art. 28: Databehandler skal tilrettelegge fr revisjner/inspeksjner «sm gjennmføres av den behandlingsansvarlige eller en annen inspektør på fullmakt fra den behandlingsansvarlige.» Indikerer dette individuelle revisjner av leverandører av skytjenester, fr eksempel Micrsft eller Ggle? Ordlyd «tja», tidligere praksis «nei»! 7
8 Utvikling av rdlyden i GDPR art (h): FINAL TEXT: makes available t the cntrller all infrmatin necessary t demnstrate cmpliance with the bligatins laid dwn in this Article and allw fr and cntribute t audits, including inspectins, cnducted by the cntrller r anther auditr mandated by the cntrller. 8
9 Klassiker: Narvik kmmune (innføring av Ggle Apps) Tema her: Infrmasjnssikkerhet Kmmunen: Ggle s tredjepart reviderer skytjenestene iht ISAE3402 g SSAE g sender rapprt til kmmunen sm drøfter funnene. Datatilsynet : «En revisjnsrapprt, basert på standarden ISAE3402, er frøvrig nrmalt en bekreftelse eller avkreftelse m at virksmheten etterlever en gitt standard, egne regler, eget sikkerhetsregime g eventuelle sertifiseringer løsningen skal ha. Slike rapprter vil dermed i mindre grad gi svar på m kmmunens standard hva gjelder sikkerhetstiltak er ppfylt.» 9
10 Narvik kmmune frtsettelsen: Kmmunens advkat (Simnsen Advkatfirma) : «Rapprten er svært nyansert g dekker alle de tekniske g rganisatriske tiltak sm er på plass fr å sikre infrmasjnssikkerhet g persnvern i løsningen. Rapprten gir kmmunen et gdt grunnlag fr å verifisere at persnpplysninger behandles i henhld til persnpplysningsregelverkets krav g de krav sm følger av databehandleravtalen med Ggle[ ] Datatilsynet : «Datatilsynet har vurdert kmmunens kntrll med sikkerhetsrevisjn slik at den er i samsvar med persnpplysningsfrskriften 2-5.» Samme dat tilsvarende vurdering av Mss kmmunes bruk av Micrsft Office 365 g revisjn iht ISO (Hæ???) 10
11 Juli 2012: Artikkel 29-gruppens «Opinin 05/2012 n Clud Cmputing (WP 196)» Individual audits n data hsted in a multi-party, virtualized server envirnment may be impractical technically and can in sme instances serve t increase the risks t thse physical and lgical netwrk security cntrls in place. In such cases, a relevant third party audit [ ] may be deemed t satisfy in lieu f an individual cntrller s right t audit. [ ] In the cntext f clud cmputing, ptential custmers shuld lk t see whether clud services prviders can prvide a cpy f this third party audit certificate r indeed a cpy f the audit reprt verifying the certificatin [ ]. 11
12 Gjelder tredjepartsrevisjnen kun infrmasjnssikkerhet ikke internkntrll? (SSAE, ISO, ISAE ) g er den da tilstrekkelig? Datatilsynet m Narvik kmmune: «Det legges videre til grunn at tredjepartsrevisjnen gså mfatter at databehandleren generelt etterlever avtalen(e) med den behandlingsansvarlige, gså fr ppgaver utver infrmasjnssikkerhet. Herunder fr eksempel at pplysninger ikke benyttes til andre frmål enn hva sm er avtalt.» Simnsen: «Rapprten gir kmmunen et gdt grunnlag fr å verifisere at persnpplysninger behandles i henhld til persnpplysningsregelverkets krav g de krav sm følger av databehandleravtalen med Ggle.» Datatilsynet m Mss kmmune ifm pl. 14 (m Internkntrll): «Etter Datatilsynets syn fremstår det sm nødvendig at databehandlerens etterlevelse av avtalen bekreftes gjennm tredjepartsrevisjner (med mindre behandlingsansvarlig selv gjennmfører revisjn), på samme måte sm fr infrmasjnssikkerhet» 12
13 Mine freløpige knklusjner: Praksis under GDPR vil frbli nkså lik fr revisjn av skytjenesteleverandører, dvs. tredjepartsrevisjner vil kunne være tillatt. Argumenter: Knsistent med eksisterende praksis Bedre kvalitet (tja), mer knsistent revisjnspraksis enn ved individuelle revisjner (ja) Hensiktsmessig «i skyen», ref. Artikkel 29-gruppen Sterke leverandører er tunge å snu Kmpatibelt med regimer fr adferdsnrm «Cde f Cnduct» g sertifikater sm det ppfrdres til i GDPR I indirekte samsvar med GDPR recital 2 «å bidra til øknmisk g ssial framgang, til å ppnå en styrking g tilnærming av øknmiene i det indre marked g til fysiske persners velferd.» Eurpean Data Prtectin Bard (g Datatilsynet?) vil frmdentlig kmme med flere avklaringer m tema i tiden fremver 13
14 «Epilg»: Hva handler persnvern egentlig m? «Here's my address. What I want yu t d when yu get hme is me the passwrds t all f yur accunts, nt just the nice, respectable wrk ne in yur name, but all f them, because I want t be able t just trll thrugh what it is yu're ding nline, read what I want t read and publish whatever I find interesting. After all, if yu're nt a bad persn, if yu're ding nthing wrng, yu shuld have nthing t hide. - Glenn Greenwald i «Why Privacy Matters» (TED) 14
15 Inge K. Brdersen Directr Operatins Nrway CGI Grenseveien 86, N 0605 Osl Nrway T: M: inge.brdersen@cgi.cm CGI Nrge AS. A CGI Grup Inc. Cmpany. Registered Office: Grenseveien 86, N 0605 Osl, Nrway. Pstbks 6432, 0605 Osl, Nrway. Registered in Nrway:
Sikkerhet og risikohåndtering i skyen. - juridisk vinkling
Sikkerhet g risikhåndtering i skyen - juridisk vinkling Heldagsseminar m sikkerhet g integrasjn i skyen Den nrske datafrening, 16. september 2015 Advkat Øyvind Eidissen Ransedkken 1 Hva er datasikkerhet?
DetaljerNy personvernforordning Konsekvenser. Tommy Tranvik
Ny persnvernfrrdning Knsekvenser Tmmy Tranvik Persnvernfrrdningen Gjelder fra 25. mai 2018 Persnvernfrrdningen erstatter EUs persnverndirektiv fra 1995 persnpplysningslven med frskrift Balansere t hensyn
DetaljerInformasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon
Infrmasjn m behandling av persnpplysninger m frivillige i Kirkens Bymisjn Kirkens Bymisjn består av 12 frittstående stiftelser rundt i Nrge. Denne persnvernerklæring beskriver hvrdan stiftelsene samler
Detaljer1 Om forvaltningsrevisjon
PLAN FOR FORVALTNINGSREVISJON 2015-2016 Malvik kmmune Vedtatt i sak 85/14 i kmmunestyret den 15.12.14. 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens
DetaljerPensum for Kvalitetsrevisorer og Revisjonsledere Kvalitet
Pensum fr Kvalitetsrevisr, 01-07-2014 Side 1 Pensum fr Kvalitetsrevisrer g Revisjnsledere Kvalitet Quality Auditr (QA), Quality Lead Auditr (QLA) ette dkumentet gjengir krav til kandidatens kmpetanse i
DetaljerPERSONVERN. DIN INFORMASJON. DIN TRYGGHET
PERSONVERN. DIN INFORMASJON. DIN TRYGGHET Persnvern - Våre Frpliktelser Overfr Deg Du er viktig, g hva vi gjør med dine data skal det aldri være ne tvil m. Vår målsettingen er at du alltid skal føle deg
DetaljerI denne personvernerklæringen beskriver vi vår behandling av opplysninger om våre søkere og våre medarbeidere.
Persnvernerklæring Søkere g medarbeidere hs Flügger Nrway AS Sm behandlingsansvarlig virksmhet er vi pptatt av å ivareta ditt persnvern. Vi verner m de persnpplysninger vi håndterer, g vi sikrer ss at
DetaljerSekretariatet har utviklet et opplæringsprogram alle tillitsvalgte plikter å gjennomføre (link til tillitsvervet).
MALDOKUMENT Rutine fr behandling av persnpplysninger i bedrift xxxx 1. Rutinens frmål Persnpplysningslven stiller krav til internkntrll i frm av etablering g vedlikehld av planlagte g systematiske tiltak.
DetaljerPLAN FOR FORVALTNINGSREVISJON Skaun kommmune. Vedtatt i sak 23/15
PLAN FOR FORVALTNINGSREVISJON 2015-2016 Skaun kmmmune Vedtatt 21.5.2016 i sak 23/15 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens eller fylkeskmmunens
DetaljerPLAN FOR FORVALTNINGSREVISJON Malvik kommune. Utkast til kontrollutvalget
PLAN FOR FORVALTNINGSREVISJON 2017-2018 Malvik kmmune Utkast til kntrllutvalget 13.2.17. 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens eller fylkeskmmunens
DetaljerPLAN FOR FORVALTNINGSREVISJON Tydal kommune. Vedtatt i kommunestyret , sak 109/16.
PLAN FOR FORVALTNINGSREVISJON 2017-2020 Tydal kmmune Vedtatt i kmmunestyret 1.12.2016, sak 109/16. 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens eller
DetaljerPLAN FOR FORVALTNINGSREVISJON Tydal kommune. Utkast til kontrollutvalgets møte , sak XX/16.
PLAN FOR FORVALTNINGSREVISJON 2017-2020 Tydal kmmune Utkast til kntrllutvalgets møte 24.11.2016, sak XX/16. 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens
DetaljerBilag 1 Kundens beskrivelse av Oppdraget
Bilag 1 Kundens beskrivelse av Oppdraget 1.1 Generelt m Undervisningsbygg Undervisningsbygg har nrmalt prsjekter fr rundt 70 skleanlegg per år. Det årlige investeringsbudsjettet er på ca. 3 milliarder
DetaljerPLAN FOR FORVALTNINGSREVISJON Selbu kommune. Vedtatt i sak 10/17 i kommunestyrets møte
PLAN FOR FORVALTNINGSREVISJON 2017-2018 Selbu kmmune Vedtatt i sak 10/17 i kmmunestyrets møte 24.4.2017. 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens
DetaljerRegnskap & Skatt. Gründerseminar - VNR. 7. juni 2017
Regnskap & Skatt Gründerseminar - VNR 7. juni 2017 Hva er kravene? (g hva kan være lurt) Selskapsfrm? Revisr? Innsendelsesplikt årsregnskap? Regnskapsfører? (eller føre selv?) Bkføringsplikt? MVA-plikt?
DetaljerPLAN FOR FORVALTNINGSREVISJON Hemne kommune. Vedtatt i kommunestyret i sak 89/16
PLAN FOR FORVALTNINGSREVISJON 2017-2018 Hemne kmmune Vedtatt i kmmunestyret 1.11.2016 i sak 89/16 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens eller
DetaljerLÆRINGS- og GJENNOMFØRINGSPLAN
LÆRINGS- g GJENNOMFØRINGSPLAN Fagkurs i infrmasjnssikkerhet g persnvern fr kmmuner basert på Nrmen Planen er et støttedkument til Nrm fr infrmasjnssikkerhet Utgitt med støtte av: Versjn 0. 9 www.nrmen.n
Detaljer1 Bakgrunn og formål med forvaltningsrevisjon Om planlegging av forvaltningsrevisjon... 2
PLAN FOR GJENNOMFØRING AV FORVALTNINGSREVISJONSPROSJEKT 2008-2011 - STEINKJER KOMMUNE - 2008 Innhldsfrtegnelse 1 Bakgrunn g frmål med frvaltningsrevisjn... 2 2 Om planlegging av frvaltningsrevisjn... 2
DetaljerOppfølging KU-saker Grue-2008 Møte Saknr. Sak Vedtak Sendes/ Behandlet Oppfølging Ferdig. Sist redigert 20.02.2009 1
19.2.08 1/08 Referater, rienteringer g Kntrllutvalget tar referatene g rienteringen til etterretning. diskusjner. 2/08 Samtale med rdføreren. Samtalen utsettes til neste møte. 3/08 Samtale med rådmannen.
DetaljerTolkning og anvendelse personvernforordningen mellom uavhengighet og harmonisering. Dana Jaedicke juridisk seniorrådgiver
Tlkning g anvendelse persnvernfrrdningen mellm uavhengighet g harmnisering Dana Jaedicke juridisk senirrådgiver Et nytt persnvernregelverk er født! (EU 2016/679) PUBLISERT i EUs ffentlige jurnal Trer i
DetaljerVeiledning Risikoanalyse for Digital postkasse til innbyggere. Versjon 1.0
Veiledning Risikanalyse fr Digital pstkasse til innbyggere Versjn 1.0 Innhld 1 Innledning... 4 1.1 Om veiledningen... 4 1.2 Annet veiledningsmateriell på mrådet... 4 1.3 Sammendrag av hva sm må gjøres...
DetaljerNorsk Bridgeforbund personvernpolicy
Nrsk Bridgefrbund persnvernplicy 1 Innledning Denne persnvernhåndbken er laget av Nrsk Bridgefrbund (NBF) fr å etterleve kravene i frhld til lvgivning, regler g rettigheter, samt våre medlemmer, tillitsvalgte
DetaljerHøyt & lavt Bø i Telemark AS. TILSYNSRAPPORT NR. 17/925-3 med pålegg
Høyt & lavt Bø i Telemark AS TILSYNSRAPPORT NR. 17/925-3 med pålegg 2018 Innhld 1 Innledning... 2 2 Metdikk... 2 3 Pålegg... 2 4 Andre frhld... 3 5 Veiledning m nytt regelverk... 4 Dat fr tilsyn: 28.09.2017
DetaljerKonstituerende styremøte i Solbakken II Sameie.
Knstituerende styremøte i Slbakken II Sameie. Møtedat 16.03.2010 Møtetidspunkt Etter sameiermøtets avslutning Møtested Bjørndal skle Tilstede Cat Kvikstadhagen Kurt-Jarle Niltveit Jan-Øyvind Pallum Anne
DetaljerIkke aktuelt å oppnevne egne vararepresentanter for rådmennene i utredningsgruppa
Kmmunerefrmen «Ny kmmune N-Helgeland» Referat fra møte i utredningsgruppa (RG) bestående av rådmenn i kmmunene Hemnes, Lurøy, Nesna, Rødøy, Træna g Rana - 12.03.2015 kl. 12.00 16.00 på Meyergården htell.
DetaljerForebygging og håndtering av vold og trusler mot ansatte
Frebygging g håndtering av vld g trusler mt ansatte - retningslinjer i Gausdal kmmune Innhld: A. Generelt, - m begrepet vld g trusler - m arbeidsmiljølven. B. Kartlegging av risik fr vld g trusler - vurdere
DetaljerSubway Group Personvernerklæring for franchisetaker og utviklingsagent (Development Agent («DA»))
Subway Grup Persnvernerklæring fr franchisetaker g utviklingsagent (Develpment Agent («DA»)) Subway Grup («vi» eller «ss» eller «vår»/«vårt»/«våre») er pptatt av våre franchisetakeres g utviklingsagenters
DetaljerÅrsrapport Rysteg AS. Greta Haga, fagleder RYSTEG AS
28.02.2017 Årsrapprt 2016 Rysteg AS Greta Haga, fagleder RYSTEG AS 1 Innledning Samtlige av Rystegs ansatte har gjrt en fltt jbb med å tilstrebe at vi har fått gde resultater i 2016. Jbbveilederne på Rysteg
DetaljerPLAN FOR FORVALTNINGSREVISJON Agdenes kommune. Vedtatt i kommunestyre, sak xx/xx
PLAN FOR FORVALTNINGSREVISJON 2017-2020 Agdenes kmmune Vedtatt i kmmunestyre, sak xx/xx Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens eller fylkeskmmunens
DetaljerRetningslinjer for søknad om og tildeling av klinisk korttidsstipend 2014
Retningslinjer fr søknad m g tildeling av klinisk krttidsstipend 2014 Søknadsfrist mandag 2. juni 2014 kl. 13.00 Innhld Om stipendet. 1 Definisjner... 2 Søknadens vedlegg.. 2 Innsending av elektrnisk søknadsskjema...
DetaljerPlan for forvaltningsrevisjon Hemne kommune
Plan fr frvaltningsrevisjn 2014-2015 Hemne kmmune Vedtatt i kmmunstyret 25.3.2014 i sak 13/14 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens eller
DetaljerPersonvern - sjekkliste for databehandleravtale
ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten
DetaljerSAMISK HØGSKOLES KVALITETSSIKRINGSSYSTEM
SAMISK HØGSKOLES KVALITETSSIKRINGSSYSTEM Generell del Vedtatt i styret fr Samisk høgskle i sak S 09/11, 14.10.11 1 1. Innledning I henhld til lv m universiteter g høgskler 1-6 skal alle institusjner fr
DetaljerDet integrerte universitetssykehuset. O-SAK Orientering om Felles støttefunksjoner for forskning, innovasjon og utdanning - FIU
Det integrerte universitetssykehuset O-SAK 23-16 Orientering m Felles støttefunksjner fr frskning, innvasjn g utdanning - FIU 1 Det integrerte universitetssykehuset Overrdnet strategisk målsetting, mai
DetaljerENDELIG TILSYNSRAPPORT
Bamble kmmune v/ rådmannen ENDELIG TILSYNSRAPPORT Frvaltningskmpetanse avgjørelser m særskilt tilrettelegging Bamble kmmune Mai 2017 1 Innhldsfrtegnelse Sammendrag...3 1. Innledning...4 2. Om tilsynet
DetaljerRutiner for ansvar og kontroll ifb. bidrags og oppdragsfinansiert aktivitet (BOA), IME fakultetet, 20. september 2011
Rutiner fr ansvar g kntrll ifb. bidrags g ppdragsfinansiert aktivitet (BOA), IME fakultetet, 20. september 2011 (gjelder ikke prsjekter finansiert av EU prgrammer) Det vises til Instruks fr øknmifrvaltningen
Detaljer1 Bakgrunn og formål med forvaltningsrevisjon Om planlegging av forvaltningsrevisjon... 2
PLAN FOR GJENNOMFØRING AV FORVALTNINGSREVISJONSPROSJEKT 2008-2011 - VERRAN KOMMUNE - 2008 Innhldsfrtegnelse 1 Bakgrunn g frmål med frvaltningsrevisjn... 2 2 Om planlegging av frvaltningsrevisjn... 2 3
DetaljerMiljørapport fra Norsk Skogsertifisering
Miljørapprt fra Nrsk Skgsertifisering Fr virksmheten fram til g med 2013 Osl, april 2014 Nrsk Skgsertifisering 1 Omfang g virksmhet. Nrsk Skgsertifisering ble pprinnelig sertifisert av Det Nrske Veritas
DetaljerInformasjonskapsler på våre nettsider
Infrmasjnskapsler på våre nettsider Nedenfr finner du infrmasjn m bruk av infrmasjnskapsler (ckies) på Aleris Omsrg sine nettsider. Ved å gå inn g hente infrmasjn g/eller benytte tjenester på våre nettsider,
Detaljer10.6.2013 RAPPORT. Tilsynskampanje i kommunene i Midt-Rogaland. Matservering i barnehager
10.6.2013 RAPPORT Tilsynskampanje i kmmunene i Midt-Rgaland Matservering i barnehager 1 Innhld Sammendrag s 3 1. Bakgrunn g mål s 3 2. Regelverksgrunnlag s 3 3. Gjennmføring s 4 4. Resultater g vurdering
DetaljerPersonvernsreglene. Bruk og beskyttelse av personopplysninger. Vår Policy om Personvern
Persnvernsreglene Persnvern er viktig fr ss i Genwrth Financial. Vi verdsetter den tillitt du har til ss, g ønsker med dette å hjelpe deg til å frstå hvrdan vi samler inn, beskytter g bruker persnlige
DetaljerSeminar i regi av Den norske dataforening Advokatene Eva Jarbekk og Øyvind E. Ransedokken. 21. juni 2016
Seminar i regi av Den nrske datafrening Advkatene Eva Jarbekk g Øyvind E. Ransedkken 21. juni 2016 Hvr er vi i landskapet? Persnvern i skyen Bruk av skytjenester reiser nen særlige prblemstillinger knyttet
DetaljerD2-K Krav til kvalitetssystem
Filnavn: D2-K-Krav_til_kvalitetssystem-20100614 Henvisning: Kap. C3, pkt 8.1 g 8.2 Dat: 2010-06-14 Innhld Kvalitetssystem (kap. C3, pkt. 8.1) Ressurs- g rganisasjnsplan (kap. C3, pkt. 8.2) Side 1 av 5
Detaljer1 Bakgrunn og formål med forvaltningsrevisjon... 2. 2 Om planlegging av forvaltningsrevisjon... 2
PLAN FOR GJENNOMFØRING AV FORVALTNINGSREVISJONSPROSJEKT 2008-2011 - STJØRDAL KOMMUNE - 2008 Innhldsfrtegnelse 1 Bakgrunn g frmål med frvaltningsrevisjn... 2 2 Om planlegging av frvaltningsrevisjn... 2
DetaljerHALDEN BRANNVESEN. Krav til brannsikkerhet ved arrangementer i Halden kommune
HALDEN BRANNVESEN Krav til brannsikkerhet ved arrangementer i Halden kmmune HALDEN 13. AUGUST 2019 KRAV TIL BRANNSIKKERHET VED ARRANGEMENT I HALDEN KOMMUNE 1 Hensikt med veiledningen (frmål)... 3 2 Ansvarsfrhld...
DetaljerSTYRING OPPFØLGING AV LOVKRAV OG ØVRIGE MYNDIGHETSKRAV
Saksbehandler: Tr-Arne Haug, tlf. 75 51 29 20 Vår dat: Vår referanse: Arkivnr: 31.1.2005 200300272 109 Vår referanse må ppgis ved alle henvendelser Deres dat: Deres referanse: STYRESAK 09-2005 PRAKTISERING
DetaljerVår ref.: Deres ref.: 2013/4978 Jakobsnes,
Miljødirektratet Pstbks 5672 Sluppen 7485 TRONDHEIM. Vår ref.: Deres ref.: 2013/4978 Jakbsnes, UTTALELSE VEDRØRENDE NORTERMINAL FLOATING STORAGE AS SIN SØKNAD (25.8.2015) OM DISPENSASJON FRA MIDLERTIDIG
DetaljerPLAN FOR FORVALTNINGSREVISJON Hemne kommune. Vedtatt av kommunestyret i sak 115/12
PLAN FOR FORVALTNINGSREVISJON 2012-2013 Hemne kmmune Vedtatt av kmmunestyret 30.10.2012 i sak 115/12 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens
DetaljerPLAN FOR FORVALTNINGSREVISJON (UTKAST) Hemne kommune. Vedtatt av kommunestyret XX.XX.2012 i sak XX/12
PLAN FOR FORVALTNINGSREVISJON 2012-2013 (UTKAST) Hemne kmmune Vedtatt av kmmunestyret XX.XX.2012 i sak XX/12 1 Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at
DetaljerSikkerhets- og samhandlingsarkitektur ved intern samhandling
Utgitt med støtte av: Nrm fr infrmasjnssikkerhet www.nrmen.n Sikkerhets- g samhandlingsarkitektur ved intern samhandling Støttedkument Faktaark nr 20b Versjn: 3.0 Dat: 14.10.2015 Frmål Virksmheten skal
DetaljerKonkurransegrunnlag Bistand til kartlegging og analyse av arbeidsprosesser samt utvikling av funksjonell prototyp
Knkurransegrunnlag Bistand til kartlegging g analyse av arbeidsprsesser samt utvikling av funksjnell prttyp Side 1 av 12 Innhldsfrtegnelse INNHOLDSFORTEGNELSE 2 1. OPPLYSNINGER OM ANSKAFFELSEN 3 1.1 OPPDRAGSGIVER
DetaljerHALDEN BRANNVESEN. Krav til brannsikkerhet ved arrangementer i Halden kommune.
HALDEN BRANNVESEN Krav til brannsikkerhet ved arrangementer i Halden kmmune. HALDEN 25. JANUAR 2016 KRAV TIL BRANNSIKKERHET VED ARRANGEMENT I HALDEN KOMMUNE 1 Hensikt med veiledningen (frmål)... 3 2 Ansvarsfrhld...
DetaljerSmarte målere (AMS) Status og planer for installasjon og oppstart per 1. kvartal 2015. Arne Venjum, Cathrine Åsegg Hagen 77
Smarte målere (AMS) Status g planer fr installasjn g ppstart per 1. kvartal 2015 Arne Venjum, Cathrine Åsegg Hagen 77 2015 R A P P O R T Smarte målere (AMS) Utgitt av: Redaktør: Frfattere: Nrges vassdrags-
DetaljerLovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014
Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen Dette er
DetaljerLovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC
Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC 13.02.2013 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen
DetaljerRammeavtale for kjøp av AV- og møteromsutstyr
Rammeavtale fr kjøp av AV- g møtermsutstyr Kundens spesifikasjn av leveranser på rammeavtalen R Bilag 1 til Rammeavtalen Innhldsfrtegnelse 1 Innledning... 3 2 Kundens frmål g bakgrunn fr anskaffelsen...
DetaljerJakten på tidstyvene i Asker
Jakten på tidstyvene i Asker Jakten på tidstyvene > Rådmannen initierer i 2015 et strategisk prsjektet: «Jakten på tidstyvene». > Å fjerne tidstyver handler sm regel m å spare tid til å kunne priritere
DetaljerHelseovervåkning for arbeidstakere som er eksponerte for respirabelt krystallinsk silika (RKS).
Helsevervåkning fr arbeidstakere sm er ekspnerte fr respirabelt krystallinsk silika (RKS). Hensikt g mfang med veiledningen Flere enn 2 milliner arbeidere i mange frskjellige yrkeskategrier rundt mkring
DetaljerObligatorisk oppgave INF3221/4221
Obligatrisk ppgave INF3221/4221 Dette er en beskrivelse av de bligatriske ppgavene fr kurset INF3221/4221 Objektrientert analyse g design, våren 2006. Frmål Oppgaven går ut på å lage en analyse av virksmheten
DetaljerTema. Arbeidsmarkedskriminalitet Hva kan du gjøre før det er for sent? May Martinsen
Tema Arbeidsmarkedskriminalitet Hva kan du gjøre før det er fr sent? May Martinsen Tema Dagens samfunnsstatus g utfrdringer fr næringslivet glbalt g i Nrge Hvilke påvirkningsfaktrer har bidratt til Nrge
DetaljerKONTROLLUTVALGET I LUND KOMMUNE PROTOKOLL
KONTROLLUTVALGET I LUND KOMMUNE PROTOKOLL Utvalg: Kntrllutvalget i Lund Møtenr.: 1-2015 Møtedat: 11.03.2015 Utvalgssaksnr.: 1/15-8/15 Disse møtte: Arne Skbba Bdil Heskestad Audun Men Snja Surdal Karl Andreas
DetaljerFlytoget AS TILSYNSRAPPORT NR. 2014-04
Flytget AS TILSYNSRAPPORT NR. 2014-04 Beredskap, ppfølging av avvik g pplæring av mbrdpersnell g førere, bruk av erfaringsdata g risikanalysedata i pplæring/kjøring. 1 Bakgrunn g mål... 3 2 Knklusjn...
DetaljerKRAV TIL BRANNSIKKERHET VED
Side nr 1 av 8 KRAV TIL BRANNSIKKERHET VED ARRANGEMENT I HALDEN KOMMUNE. 1 Hensikt med veiledning (frmål)...3 2 Ansvar...3 3 Virkemråde:...3 4 Definisjner...3 Brannredningsareal...3 Mindre arrangement
DetaljerNye personvernregler og forskning: reaksjoner og mulige konsekvenser. Tommy Tranvik
Nye persnvernregler g frskning: reaksjner g mulige knsekvenser Tmmy Tranvik Hva vil det bety? Effektene av regelverket fr frskning lkal iverksetting Avhenger av (i) regelverkets beskaffenhet, inkludert
DetaljerJubileumskonferanse for vernepleiere desember Fylkesmannens rolle og ansvar knyttet til faglig forsvarlighet
Jubileumsknferanse fr vernepleiere desember 2012 Fylkesmannens rlle g ansvar knyttet til faglig frsvarlighet 1 Helse- g msrgstjenestelven Ny fra 1.1.2012 Tydeliggjør kmmunens verrdnede ansvar fr helse-
DetaljerPERSONVERNER KLÆRING
I dette dkumentet finner du linker til nettsider sm vedlikehldes av en tredjepart sm er ansvarlig fr innhldet. Eli Lilly g Cmpany hverken kntrllerer, har innflytelse på eller støtter denne siden. De synspunkter
DetaljerEierskapskontroll 2013 Chrisfestivalen AS. RAPPORT OM EIERSKAPSKONTROLL Chrisfestivalen AS. Kontrollør: KONTROLLUTVALGAN IS, Sissel Mietinen Side 1
Eierskapskntrll 2013 Chrisfestivalen AS RAPPORT OM EIERSKAPSKONTROLL Chrisfestivalen AS 2013 Kntrllør: KONTROLLUTVALGAN IS, Sissel Mietinen Side 1 Eierskapskntrll 2013 Chrisfestivalen AS Rapprt fra eierskapskntrll
DetaljerBALANSERT MÅLSTYRING I VADSØ KOMMUNE - VALG AV MÅLEOMRÅDER
VADSØ KOMMUNE ORDFØREREN Utvalg: Bystyret Møtested: Vårbrudd Møtedat: 16.06.2005 Klkkeslett: 0900 MØTEINNKALLING Eventuelt frfall meldes på tlf. 78 94 23 13. Fr varamedlemmenes vedkmmende gjelder sakslista
DetaljerOVERORDNET RUTINE FORANKRET I HMS RETNINGSLINJER FOR ØYER KOMMUNE FOREBYGGING OG HÅNDTERING AV VOLD OG TRUSLER MOT ANSATTE
Øyer kmmune Persnalhåndbka OVERORDNET RUTINE FORANKRET I HMS RETNINGSLINJER FOR ØYER KOMMUNE FOREBYGGING OG HÅNDTERING AV VOLD OG TRUSLER MOT ANSATTE INNHOLD A. Generelt, - m begrepet vld g trusler - m
DetaljerRAPPORT. Tilsynskampanje i kommunene i Midt-Rogaland. Matservering i barnehager
10.6.2013 RAPPORT Tilsynskampanje i kmmunene i Midt-Rgaland Matservering i barnehager 1 Innhld Sammendrag s 3 1. Bakgrunn g mål s 3 2. Regelverksgrunnlag s 3 3. Gjennmføring s 4 4. Resultater g vurdering
DetaljerOrientering om kommende regelverksendringer på økologiområdet
Orientering m kmmende regelverksendringer på øklgimrådet Mattilsynet Kntaktmøte NLR, Debi Drammen 22.10.13 Mnica W. Stubberud senirrådgiver, seksjn planter, øklgi g GM Status fr implementering av nytt
DetaljerPROSJEKTET SPoR VESTFOLD SAMHANDLING RUS OG PSYKIATRI
STATUSRAPPORT JUNI 2012 PROSJEKTET SPR VESTFOLD SAMHANDLING RUS OG PSYKIATRI Ved prsjektleder Vidar Bjørn Prsjektet løper ver fire år 2010-2013. I tillegg til ne egen finansiering, er prsjektet gjrt mulig
DetaljerEndelig TILSYNSRAPPORT
Tinn kmmune v/ rådmannenen Endelig TILSYNSRAPPORT Frvaltningskmpetanse avgjørelser m særskilt tilrettelegging Tinn kmmune 27. april 2016 1 Innhldsfrtegnelse Sammendrag... 3 1. Innledning... 4 2. Om tilsynet
DetaljerINNKALLING TIL REPRESENTANTSKAPSMØTE. Fredag den 24. oktober 2014 klokken 09.30 10.00 i Spydeberg, Kommunestyresalen.
Tlf: 69 87 87 17 pst@indrestfld.n www.indrestfld.n Representantskapets medlemmer Representantskapets varamedlemmer INNKALLING TIL REPRESENTANTSKAPSMØTE Fredag den 24. ktber 2014 klkken 09.30 10.00 i Spydeberg,
Detaljer1 Bakgrunn og formål med forvaltningsrevisjon Om planlegging av forvaltningsrevisjon... 2
PLAN FOR GJENNOMFØRING AV FORVALTNINGSREVISJONSPROSJEKT 2008-2011 - INDERØY KOMMUNE - 2008 Innhldsfrtegnelse 1 Bakgrunn g frmål med frvaltningsrevisjn... 2 2 Om planlegging av frvaltningsrevisjn... 2 3
DetaljerTILLITSVALGTE: Intervjuguide
TILLITSVALGTE: Intervjuguide 1. Om prsjektet, annymitet 2. Bakgrunnsinfrmasjn Erfaring sm tillitsvalgt antall år i vervet, ppgaver Ansatte rganisasjnsgrad, frhld til eventuelle andre klubber i virksmheten
Detaljerbehovetfor 2015-2017 vil være på 430 per år. Vedlegg
Vedlegg Nærmere m bakgrunnen fr anmdningen Staten ved IMDi anmdet i fjr kmmunene m å bsette 10707flyktninger i 2014. Alle landets kmmuner er bedt m å bsette flyktninger. Kmmunene har hittil vedtatt å bsette
DetaljerBehandles av utvalg: Møtedato: Utvalgssaksnr. Formannskapet Administrasjonsutvalget Bystyret 23.11.2010 23.11.2010 14.12.2010
SANDNES KOMMUNE - RÅDMANNEN Arkivsak: Arkivkde: Saksbeh.: 201000395 : Frde Ott/ Marianne Schwerdt/ Gunnar Sinnes Behandles av utvalg: Møtedat: Utvalgssaksnr. Frmannskapet Administrasjnsutvalget Bystyret
DetaljerNorsk forening for farlig avfall
Nrsk frening fr farlig avfall Farlig avfallsknferansen 2014 i Haugesund Tilsyn rettigheter g plikter v/einar Bratteng www.nffa.n www.farligavfallsknferansen.n Først nen gde råd Hver dag bør frberedes g
DetaljerANBUDSINVITASJON TIL AVTALE NR 1978/08 HOLE KOMMUNE - Ting og personforsikringer DEL 1 REGLER FOR ANSKAFFELSEN
DEL 1: REGLER FOR ANSKAFFELSEN Side 1 av 8 ANBUDSINVITASJON TIL AVTALE NR 1978/08 HOLE KOMMUNE - Ting g persnfrsikringer DEL 1 REGLER FOR ANSKAFFELSEN DEL 1: REGLER FOR ANSKAFFELSEN Side 2 av 8 1 INNLEDNING...3
DetaljerSAKSBEHANDLER / FORFATTER Willy Røstum Thelin BEHANDLING UTTALELSE
SINTEF Byggfrsk Pstadresse: Pstbks 4760 Trgarden 7465 Trndheim Ntat Frslag til endringer i SINTEF Teknisk Gdkjenning (TG) fr styrking av drift g vedlikehld av minirenseanlegg Fretaksregister: NO 948 007
DetaljerUTKAST Møteprotokoll
UTKAST Møteprtkll Styre: Sykehuspartner Møtested: Grev Wedels pl 5 Dat: 30. august 2010 Tidspunkt: 13.00-17.15 Følgende medlemmer møtte: Karl Glad Styreleder Steinar Marthinsen Nestleder Fra kl 1320 Kristin
DetaljerLokaler - melding (frisør, hudpleie) /søknad om godkjenning (tatovering, hulltaking)
Skedsm kmmune Jnas Liesgt. 18 Pstbks 313 2001 Lillestrøm Telefn: 66 93 80 00 E-pst: skedsm.kmmune@skedsm.kmmune.n Hjemmeside: http://www.skedsm.kmmune.n Lkaler - melding (frisør, hudpleie) /søknad m gdkjenning
DetaljerArbeidsgivers kontroll med ansatte i lys av personvernreglene (GDPR) Tommy Tranvik
Arbeidsgivers kntrll med ansatte i lys av persnvernreglene (GDPR) Tmmy Tranvik Utgangspunktet Frskningsprsjekt finansiert av LO Samarbeid mellm UiO g Faf Erfaringer med innføring g bruk av kntrlltiltak
DetaljerPLAN FOR FORVALTNING SREVISJON Agdenes kommune. Vedtatt i kommunestyre, sak xx/xx
PLAN FOR FORVALTNING SREVISJON 2017-20 20 Agdenes kmmune Vedtatt i kmmunestyre, sak xx/xx Om frvaltningsrevisjn I henhld til kmmunelven 77 er kntrllutvalget ansvarlig fr å påse at kmmunens eller fylkeskmmunens
DetaljerDelavtale mellom Sørlandets sykehus HF og Lund kommune
Delavtale mellm Sørlandets sykehus HF g Lund kmmune Delavtale nr. 10 Samarbeid m frebygging Gdkjent av Lund kmmunestyre 27.9.2012 0 1.0 Parter Partene i denne delavtalen er Sørlandet sykehus HF g Lund
DetaljerBruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24.
Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24. mars 2015 Utgangspunktet Det er Datatilsynets utgangspunkt at det er mulig
DetaljerProsedyre for fullmakter mellom HAMU og AMU. Ansvarlig: Svein Sivertsen Verifisert: Godkjent: Side: 1 av 7
Ansvarlig: Svein Sivertsen Verifisert: Gdkjent: Side: 1 av 7 1. Hensikt Prsedyre fr HAMU g AMU dkumenterer fullmakter gitt mellm HAMU g AMU. Den beskriver videre hvrdan utvalgene skal arbeide fr å drive
DetaljerUnntatt offentlighet jfr forvaltningsloven 13
Unntatt ffentlighet jfr frvaltningslven 13 Skjema fr vurdering av praksispplæring 1. studieår Skjema gjennmgås sammen med studenten g underskrives innen siste dag i praksis. Skjerpede frister fr sensur
DetaljerHøringsuttalelse til høring NOU 2017: 14- gjennomføring av markedsmisbruksforordningen sanksjoner og straff
Finansdepartementet v/finansmarkedsavdelingen Deres ref. Vår ref. Dat 16/550 FMA 17/00139 08.09.2017 Høringsuttalelse til høring NOU 2017: 14- gjennmføring av markedsmisbruksfrrdningen sanksjner g straff
DetaljerInnkalling til møte 1. juni 2011 - Forberedelse og prosess ved etablering av ny Database for statistikk om fagskoleutdanning
Alle fagskletilbydere v/styrene Deres ref Vår ref Dat 201006242-/AKN 05.05.2011 Innkalling til møte 1. juni 2011 - Frberedelse g prsess ved etablering av ny Database fr statistikk m fagskleutdanning Vi
DetaljerForberedende kurs for. VG3 eksamen. Energioperatør
Frberedende kurs fr VG3 eksamen Energiperatør Bakgrunn Energi Nrge har på vegne av energibransjen ver en peride arbeidet med å perasjnalisere energifagene fr på den måten tilrettelegge fr en mer målrettet
DetaljerProsjektplan for forvaltningsrevisjonsprosjekt. IKT i verdikjeden effektivitet og informasjonssikkerhet
Prsjektplan fr frvaltningsrevisjnsprsjekt IKT i verdikjeden effektivitet g infrmasjnssikkerhet 03.09.2014 Innhld 1 Innledning 1 1.1 Valgt frvaltningsrevisjnsprsjekt 1 1.2 Bakgrunn 1 1.3 Frberedelser 1
DetaljerPlus500CY Ltd. Erklæring om personvern og cookie regler
Plus500CY Ltd. Erklæring m persnvern g ckie regler Erklæring m persnvern g ckie regler Denne nettstedet pererer av Plus500CY Ltd. (heretter kalt "vi, ss eller vår"). Det er en av våre regler å respektere
DetaljerKOFA - Klagenemnda for offentlige anskaffelser
2003/109 Innklaget virksmhet: Klager: Saksnummer: 2003/109 Saksbehandler: Vedtak: Avgjrt av: Saksdkument: Saken gjelder: Nemndas kmmentar: Dat saken ble registrert inn: Type sak: Status: Hvilken anskaffelse
DetaljerInnledning. Oppvekstsenteret arbeider etter de 5 verdiene: Trygghet Trivsel Mestring Læring Respekt
Olderskg Side 1 28.11.2011 Innledning 01.01.07. ble Olderskg skle/sfo g Olderskg barnehage til: Olderskg ppvekstsenter. Dette har ført til en mer helhetlig pplæring av barna fra de starter i barnehagen
DetaljerMøteprotokoll styret NFI
Sted: Styremøte i Nrsk filminstitutt Nrsk filminstitutt, Filmens hus, Møterm Arne Tidspunkt: Onsdag 21. nvember 2018, kl 10-16 Til stede: Fra adm: Marit Reutz (styreleder), Elisabeth Straas Heggen (styrets
DetaljerSluttrapport. Prosjekt Samhandlingsreform for ROR 01.05.2011-01.05.2013. v/hege-beate Edvardsen Prosjektleder/koordinator ROR
SLUTTRAPPORT ROR 2011-2013 Redigert 25.04.2013 Sluttrapprt Prsjekt Samhandlingsrefrm fr ROR 01.05.2011-01.05.2013 v/hege-beate Edvardsen Prsjektleder/krdinatr ROR Prsjektet skulle etter planen avsluttes
DetaljerDeres ref. Vår ref. Arkivkode Dato 05/1743 SL EGJ/Tiz
Brønnøysundregistrene Finansdepartementet Pstbks 8008 Dep 0030 OSLO c ) 5 55 Arkivnr. Deres ref. Vår ref. Arkivkde Dat 05/1743 SL EGJ/Tiz 200802476-2 008 02.10.2008 Høring - arbeidsgrupperapprt m utveksling
Detaljer