El & IT FORBUNDET Personvern i arbeidsforhold. 26. september 2005 Informasjonssjef Ove Skåra Juridisk rådgiver Beate Sire Dagslet
|
|
- Kristin Rønning
- 9 år siden
- Visninger:
Transkript
1 El & IT FORBUNDET Personvern i arbeidsforhold 26. september 2005 Informasjonssjef Ove Skåra Juridisk rådgiver Beate Sire Dagslet
2 Teknologiutviklingen og personvern 1890: Harward Law Review: The right to privacy 1948: Frederic første datamaskin i Norge, Forsvarets forskningsinstitutt 1949: George Orwell utgir boken : SSB for administrative formål 1964: Fødselnummer innføres fra 1.oktober, men bestemmelser først i folkeregisterloven 1970 Eniac, 1946 Ingeniørhøgskolen Moore i Pennsylvania. 170 m2 og 30 tonn Kalkulasjonstiden gikk ned fra tre uker til én time En ordinær PC i dag er én million ganger raskere 1967: Stortingsmelding om databehandling i statens forvaltning 1970/72: To utvalg opprettes 1978: Personregisterloven sanksjonert 1980: Datatilsynet opprettet Side 2
3 Hva er personvern? Beskyttelse av privatlivets fred Ivaretakelse av den personlige integritet Retten til å bestemme over egne personopplysninger Retten til å være i fred Side 3
4 Menneskerettskonvensjonens artikkel 8: EUs personverndirektiv (direktiv 95/46/EF) "1. Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse." Lov om behandling av personopplysninger av 14. april 2000 (personopplysningsloven) Forskrift til personopplysningsloven (om informasjonssikkerhet mv) Side 4
5 Noen grunnleggende utgangspunkt: Du skal ikke behandle personopplysninger om meg, med mindre jeg har gitt et uttrykkelig samtykke til det Det må foreligge rettslig grunnlag og saklig grunn Jeg har rett til å vite hva du vet om meg, hvorfor du sitter på opplysningene og hva du skal bruke opplysningene til Slett opplysningene når de har oppfylt sitt formål Opplysningene skal være korrekte Side 5
6 Etablert i 1980 Uavhengig forvaltningsorgan Ca 30 medarbeidere Fire avdelinger Juridisk Tilsyns- og sikkerhet Informasjon Administrasjon Saksbehandling tilsyn/kontroll og informasjon/påvirkning Veiledning og dialog fremfor sanksjoner Side 6
7 Hvorfor utfordres personvernet? Teknologiutviklingen Dramatisk økning i spormengden Mer innholdsrike spor Sårbare systemer Gjenfinning og bruk Konvergens Den enkeltes aksept Manglende kunnskap Likegyldighet Ønsket om trygghet De ansvarlige Functional creep (formålsutglidning) Fra produkt til behov Behovet for å gjøre noe -Dersom noe kan gjøres vil før eller siden noen oppdage det (Georg Apenes) Side 7
8 Mange muligheter for personvernkrenkelser innen arbeidslivet Rekruttering Sensitive opplysninger? Politiattest? Kredittsjekk DNA-tester? Personlighetstester Personalmapper Adgangskontrollsystemer Kameraovervåking Filer, Internett og epost Kopi- og telefaks Telefon (logger,opptak) Narkotika-/alkoholtesting Lynmeldinger Trådløst/wi-fi Biometri (fingeravtrykk, iris, stemme) Posisjoneringsteknologi GPS RFID Side 8
9 Side 9
10 Side 10
11 Side 11
12 Side 12
13 Mange muligheter for personvernkrenkelser innen arbeidslivet Rekruttering Sensitive opplysninger? Politiattest? Kredittsjekk DNA-tester? Personlighetstester Personalmapper Adgangskontrollsystemer Kameraovervåking Filer, Internett og epost Kopi- og telefaks Telefon (logger,opptak) Narkotika-/alkoholtesting Lynmeldinger Trådløst/wi-fi Biometri (fingeravtrykk, iris, stemme) Posisjoneringsteknologi GPS RFID Side 13
14 Datatilsynets punkter Generelle utgangspunkt lov & personvern Innsyn i ansattes e-post og logging av Internett Måling på individnivå Bruk av opplysninger i personalmapper Og DISKUSJONER Side 14
15 Grunnkrav til behandling av personopplysninger Må være lovlig å behandle ( 8) samtykke lov nødvendig Opplysningene må kun brukes til uttrykkelig angitte formål være tilstrekkelige og relevante være korrekte og oppdaterte ikke brukes til formål som er uforenelig med det opprinnelige formålet ikke oppbevares lenger enn nødvendig Må gis informasjon Side 15
16 Innsyn i e-post/ filer & Internett V/ Beate Sire Dagslet Side 16
17 Ny arbeidsmiljølov Arbeidslivslovsutvalgets forslag til bestemmelse om arbeidsgivers kontroll av ansattes e-post og andre private elektroniske filer Datatilsynets høringssvar E-post bestemmelse avventes til revisjon av personopplysningsloven Side 17
18 Logger Det som skjer i et edb-system registreres som hendelser eller aktivitetslogger Virkemiddel for god informasjonssikkerhet Typisk Bruker Tidspunkt Pålogging Avsender/mottaker til e-post Hvilke Internettsider har vært besøkt Lastet ned store filer/ filangivelser Autorisert uautorisert bruk Side 18
19 Logger Formål Administrasjon; Ressursene i systemet benyttes optimalt Sikkerhet; Overvåke at store filer som krever mye ressurser i systemet ikke forårsaker at systemet kollapser. Ikke skjer uautorisert bruk Brukerkontroll???; Følges fastsatte retningslinjer? Virksomhetens sikkerhetsmål, sikkerhetsstrategi og risikovurdering vil være avgjørende for hva som kan logges Side 19
20 Bruk av logger Sette begrensninger/ retningslinjer for bruken av systemet På grunnlag av sikkerhet og eierskap Begrensning på programmer, lagring av filtyper Nektes hel eller delvis privat bruk Retningslinjene være kjent for brukerne Kan kontrollere systemet Kontroll av retningslinjer Legitimt formål? Kontroll av brukere og ikke systemet Overvåking av ansatte Bygges på tillitt Gjennomføring av kontroller på generelt nivå Sette sperrer Side 20
21 Innsyn i e-post Formål; Sjekke kommunikasjon i ansattes fravær Konkret mistanke om illojalitet, brudd på norsk lov eller retningslinjer Ansattes personlige e-post; e-posten tilgjenglig i på arbeidsplassen b.s.dagslet@datatilsynet.no => e-posten er ikke privat, men bruken kan være privat Privat e-post; e-post konti tilgjengelig utenfor arbeidsgivers kontroll jan.johansen@operatør.no Side 21
22 Virksomhetsrelatert e-post Innsyn Ikke innsyn Utføring av jobb => saklig begrunnet Ivaretar en berettiget interesse Forutsetter informasjon på forhånd Uten retningslinjer eller informasjon MÅ den ansatte gi sitt samtykke!! Hva er virksomhetsrelatert; Er mottaker/avsender adressen en forretningsforbindelse Beskrivelse i emnelinjen/ (skrive privat) Retningslinjer om merking/ lagring av filer Side 22
23 Privat e-post Innsyn Ikke innsyn Utgangspunktet ikke saklig begrunnet Samtykke Konkrete tilfeller; Mistanke om straffbare forhold Anmeldelse til politiet, backup av filer Forhold av sivilrettslig karakter Avskjed, oppsigelse, erstatningsansvar Kan dokumentasjon skaffes uten innsyn? Prøve samtykke Umulig med samtykke Dersom samtykke er umulig, ikke andre metoder Retningslinjer angi typetilfeller, som må være kjent Representant eller tillitsvalgt tilstede Protokollere hele prosessen Side 23
24 Annet om e-post Ansatte slutter; Steng kontoen Sett en melding om at virksomhetsrelaterte kan sendes et annet sted Ansatte dør; Som over Innsyn må avgjøres konkret Boet trer inn i økonomiske forpliktelser og forpliktelser Side 24
25 Måling på individnivå Ikke se på meg
26 Ny arbeidsmiljølov Kontroll og overvåkning tema praksis (ulovfestet rett) kodifisert i ny arbeidsmiljølov 9-1 Vilkår for kontrolltiltak personvernhensyn Saklighet Forholdsmessighet Informasjon og drøftelse Evaluering Side 26
27 Formålet med målingene Ressurs- og bemanningsplanlegging Bonus- eller prestasjonslønn Oppfølging / Måloppnåelse for den enkelte ansatte Hvilke opplysninger er det lov å benytte - hvordan og av hvem? Side 27
28 Ressurs og bemanningsplanlegging Planlegge fordelingen av arbeidet Saklig begrunnet Behandle opplysningene på team/skift nivå (5+) Interesseavveining - 8f Hvilke opplysninger er relevante? Fordeling i sanntid Saklig behov Kun status ikke detaljerte opplysninger Tilgangsbegrensninger Interesseavveining - 8f Side 28
29 Bonus- eller prestasjonslønn Arbeidsgiver bestemmer grunnlaget for lønnen Arbeidsavtalen - 8a / samtykke Hvilke opplysninger er relevante? Avhenger av beregningsmåten Opp til virksomheten (og de ansatte) Side 29
30 Oppfølging / måloppnåelse Utgangspunkt saklig begrunnet Forventes en viss kontroll i arbeidslivet Ansattes effektivitet /resultat - viktig for virksomhetens egne mål Grensen for når et kontrolltiltak blir overvåking individuelle forskjeller Hvordan opplysningene behandles, viktig grensedragning Side 30
31 Oppfølging / måloppnåelse Behandlingsgrunnlag Samtykke? => reelt? Interesseavveining - 8f Målet: Gjennomføre tiltakene slik at behovet for kontroll ivaretas uten at personvernet krenkes Balanse mellom partene Side 31
32 Inngå avtale Hva skal opplysningene brukes til Grundigere beskrivelse enn formålsangivelsen Hvilke opplysningstyper Antall enheter (telefoner/tilbud/salg/e-post) Kategorier (utgående/inngående/interne/kundegrupper) Start- og sluttider => ikke på enkeltsamtaler Totaltid (innlogget, utlogget, pauser, etterarbeid)? Hvordan skal opplysningene brukes Frekvensen på registreringene og oppfølgingen Hvilke og hvordan opplysningene skal sees i sammenheng Andre parametre som bør ha betydning Side 32
33 Inngå avtale Overskuddsinformasjon Samme opplysninger til flere formål Avklare forholdet mellom formål som bruker de samme opplysninger Viktig at opplysningene blir brukt som avtalt Nedfelle holdninger Tilgang Saklig behov = Tjenstlig behov Ikke alle ansatte Behov for informasjonen i sitt arbeid Lagringstid Forskjellige for formålene Hvem skal oppbevare opplysningene Side 33
34 Lagringstid Utgangspunkt nødvendig for formålet Datatilsynet foreslår: Prestasjonslønn regnskapslovgivning Planlegging ett år Kontrolltiltak seks måneder Side 34
35 Hvorfor avtale Samtykke best for personvernet Ja i utgangspunktet Samtykke spesielt i arbeidslivet Aksept v/ samtykke Avtale Avtale Bedre kontroll med behandlingen av opplysninger ved å være med på utarbeidelsen av rutiner Ved vurderingene om behandlingen er lovlig avtalen tungtveiende for at arbeidsgiver kan gjøre det de har rett til etter styringsretten uten at dette krenker deres personvern Side 35
36 Oppsummering Lag avtale med de ansatte om: Hvilke opplysninger skal registreres Hva opplysningene skal brukes til Hvem som skal ha tilgang til opplysningene Hvor lenge opplysningene skal oppbevares Pass på at: Tiltakene er forholdsmessige, egnede og nødvendige Det er tilstrekkelig informasjonssikkerhet Det foreligger rutinebeskrivelser for ivaretakelse av plikter etter personopplysningsloven Side 36
37 Medlytt og avlytt Medlytt Det kobles et ekstra telefonsett direkte til den ansattes telefonsett Skjer i sanntid Ikke personopplysninger Avlytt Man kobler seg inn på samtalen eller samtalen tapes og brukes senere Kan omfattes av personopplysningsloven Side 37
38 Lydopptak Automatiske el datamaskinbaserte opptakssystemer omfattes av personopplysningsloven Vurderes for ansatte OG kunder Utgangspunktet samtykke for begge parter, men for ansatte kan styringsretten være grunnlaget Også informere kunden Slettes raskt Dokumentasjon for avtaleinngåelse: Pålagt i forskrift samtykke Samtykke fra kunden Bare den delen av samtalen som må bekreftes Side 38
39 Bruk av opplysninger fra personalmapper Side 39
40 Bruken av opplysningene Utlevering Ved referanseforespørsler Tillitsvalgte Internt bruk - Intranettet Bilder samtykke/åndsverksloven 45c Opplysninger knyttet til jobb (tittel, avdeling, intern nr.) - 8f Privatadresse, telefonnummer, fødselsdato Samtykke/ 8f (avhengig av tilknytningen til stillingen) Utdannelse, kvalifikasjoner, erfaringsopplysninger Konkret vurdering Utgangspunktet samtykke Side 40
41 Innsyn - 18 Konkrete opplysninger om seg selv Både elektronisk og papirversjoner Film, lydbånd, audiovisuelle hjelpemidler Opplysningene kan kreves skriftlig ( 24) Unntak - 23 Informasjon om en selv er en grunnleggende rettighet => god begrunnelse!! Datatilsynet kan gi pålegg om innsyn etter personopplysningsloven Side 41
42 Internt dokument Unntak innsyn Ikke tilstrekkelig å kalle dokumentet internt Formålet med dokumentet som avgjør Utarbeidet av en enhet deles kun med den tjenstlig behov/ ordinære linjer Dokumentet en del av beslutningsgrunnlaget ikke lenger internt Faktiske opplysninger eller sammendrag av faktum ikke internt dokument Side 42
43 Rusmiddeltesting Datatilsynet mener lovhjemmel Securitas nemnda Ny arbeidsmiljøloven medisinske undersøkelser 9-4 => rusmiddeltesting Når tiltaket kreves i lov el forskrift Ved stillinger som innebærer særlig risiko Nødvendig for å ivareta vern av liv eller helse Uttømmende regulert ikke samtykke Ikke vilkår oppfylt ikke test i konkrete tilfeller Ikke generelle tester på alle ansatte Side 43
44 Takk for oss Informasjon på Juridisk: Beate Sire Dagslet: Tlf Ove Skåra: Tlf Side 44
Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger
Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger Mari Hersoug Nedberg, seniorrådgiver Pelagisk forening, 23. februar 2012 Disposisjon - Personvern et bakgrunnsbilde
DetaljerPersonvern under press utfordringer i arbeidslivet. Fafo-frokost 04.11.08
Personvern under press utfordringer i arbeidslivet. Fafo-frokost 04.11.08 1 2 Spørsmålene som belyses: 1. Hvordan defineres ansattes rett på personvern i arbeidslivet, og hvordan står dette i forhold til
DetaljerArbeidsgiver ser deg:
eforvaltningskonferansen 2011 9. februar 2011 Arbeidsgiver ser deg: Om grensene for arbeidsgivers rett til å kontrollere sine ansatte Advokat Mette Borchgrevink Kollektivtransportproduksjon AS Tidligere
DetaljerPersonopplysningsloven
Innsyn i ansattes e-post Gjeldende rett og forslag til nye regler Personvernkommisjonen, 10. April 2008 Astrid Flesland, seniorrådgiver, Datatilsynet Personopplysningsloven Formål: å beskytte den enkelte
DetaljerGDPR HVA ER VIKTIG FOR HR- DATA
GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming
DetaljerDet er forbudt å lagre unødvendige personopplysninger
Datalagringsdirektivet og arbeidsgivers innsyn i elektroniske spor Atle Årnes UiB, 19. April 2007 Det er forbudt å lagre unødvendige personopplysninger Personopplysninger skal ikke lagres lenger enn det
DetaljerPersonvern overvåking og kontrolltiltak i arbeidslivet. Paratkonferansen, 16. november 2010 Bjørn Erik Thon
Personvern overvåking og kontrolltiltak i arbeidslivet Paratkonferansen, 16. november 2010 Bjørn Erik Thon Disposisjon - Kort om Datatilsynet og det lovverk vi forvalter - Kort om regler som regulerer
DetaljerLydopptak og personopplysningsloven
Lydopptak og personopplysningsloven Innhold: 1 Innledning... 1 2 Bestemmelser om lydopptak... 1 2.1 Personopplysningsloven regulerer lydopptak... 1 2.2 Hemmelige opptak og opptak til private formål...
DetaljerPersonvern og kundedata
Personvern og kundedata 19.01.2015 Fra muligheter til begrensninger? MULIGHETENE Hvordan bruke data fra interaksjon med kundene for å få større kundeinnsikt og grunnlag for å forbedre tjenester og produkter?»
DetaljerSporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.
Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Disposisjon 1) Innledning a) Kort om Datatilsynets oppgaver
DetaljerInnsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud
Innsyn i og håndtering av sensitiv personinformasjon v/ Kirsti Torbjørnson og Gerd Smedsrud 2 Nye personvernregler i 2018 En forordning og to direktiver om personvern fra 2016 trer i kraft i norsk lovgivning
DetaljerElektroniske spor. Senioringeniør Atle Årnes Radisson SAS Scandinavia Hotel, Holbergsgate 30
Elektroniske spor Senioringeniør Atle Årnes Radisson SAS Scandinavia Hotel, Holbergsgate 30 Det er forbudt å lagre unødvendige personopplysninger Personopplysninger skal ikke lagres lenger enn det som
DetaljerKontrolltiltak og e-postinnsyn overfor ansatte. Advokat Georg A. Engebretsen og advokat Julie Sagmo
Kontrolltiltak og e-postinnsyn overfor ansatte Advokat Georg A. Engebretsen og advokat Julie Sagmo 26. november 2015 2 Filmet ansatte med skjult kamera De nye eierne av Norsk Kylling har funnet flere kamera
DetaljerRusmiddeltesting i arbeidslivet et personvernperspektiv
Rusmiddeltesting i arbeidslivet et personvernperspektiv 20.11.2018 Rusmiddeltesting regelverk Personopplysningsloven og personvernforordningen Generelt regelverk Regulerer all behandling av personopplysninger
DetaljerArbeidsgivers styringsrett og ansattes personvern. Partnerforum 16. september 2008 Aslaug Bendiksen
Arbeidsgivers styringsrett og ansattes personvern Partnerforum 16. september 2008 Aslaug Bendiksen Disposisjon Hva er overvåking? Litt om lover og bruk av personopplysninger i arbeidslivet Enkelte eksempler:
DetaljerVEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE
VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE Prinsippet i behandling av alle personopplysninger er med utgangspunkt i det nye regelverket er at alle har rett til å bestemme over opplysninger
DetaljerPersonvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet
Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens
DetaljerVelferdsteknologi og personvern. Camilla Nervik, Datatilsynet
Velferdsteknologi og personvern Camilla Nervik, Datatilsynet Datatilsynet http://itpro.no/artikkel/20499/vipps-deler-din-kundeinformasjon-medfacebook/ http://e24.no/digital/undlien-vil-skape-medisiner-tilpasset-dine-gener-uioprofessor-vil-digitalisere-genene-dine/23608168
DetaljerGPS-overvåkning og personvern hvordan skal arbeidsgiver forholde seg?
GPS-overvåkning og personvern hvordan skal arbeidsgiver forholde seg? 25. Mars 2015, Maskinentreprenørenes Forbund Seniorrådgiver Hågen Thomas Ljøgodt Sentrale rettskilder: Lov om behandling av personopplysninger
DetaljerTjenester i skyen hva må vi tenke på?
Tjenester i skyen hva må vi tenke på? Renate Thoreid, senioringeniør Datatilsynet, Tilsyn og sikkerhetsavdeling Side 1 Visjon: Datatilsynet i front for retten til selvbestemmelse, integritet og verdighet
DetaljerPersonvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)
Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger
DetaljerREGISTRERING OG MÅ LING ÅV ÅRBEIDSPRESTÅSJONER - HVILKE REGLER GJELDER?
Dato: 21.12.2016 REGISTRERING OG MÅ LING ÅV ÅRBEIDSPRESTÅSJONER - HVILKE REGLER GJELDER? Nedenfor gis det en beskrivelse av hovedelementene i reglene om kontrolltiltak og reglene om personopplysninger
DetaljerArbeidsgivers personvernplikter
01 Grunnleggende om personvern 02 Informasjon, innsyn og andre rettigheter Arbeidsgivers personvernplikter Frokostseminar 19. juni 2018 Christel Søreide, Ellen Røyneberg og Nora M. Knutrud 03 Utlevering
DetaljerINNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE
INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INSTRUKS FOR BRUK AV INTERNETT OG E-POST Vedtatt av administrasjonsutvalget i Levanger XX.XX.XXXX Vedtatt av administrasjonsutvalget i Verdal XX.XX.XXXX
DetaljerPersonvern-rett H2016
Personvern-rett H2016 Aktualitet - mål Alle virksomheter som behandler personopplysninger - og det er de fleste - må sørge for å opptre iht. personopplysningsloven. Virksomheten er ansvarlig, og kan ikke
DetaljerRisikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse?
Risikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse? Foredrag på Brannvernkonferansen 7. mai 2012 Bjørn Erik Thon direktør Datatilsynet 15.06.2012 Side 1
DetaljerGDPR - PERSONVERN. Advokat Sunniva Berntsen
GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.
DetaljerOM PERSONVERN TRONDHEIM. Mai 2018
OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER
DetaljerBig Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør
Big Data Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør Et ufattelig stort hav av data: 90 prosent av verdens data er produsert de to siste årene alene 247 milliarder eposter daglig 193
DetaljerPersonvern og velferdsteknologi
Personvern og velferdsteknologi «Personvern» Enkelt sagt handler personvern om retten til et privatliv og retten til å bestemme over egne personopplysninger Fra www.datatilsynet.no Når jeg går inn på badeværelset
DetaljerPERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond
PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond Når du er i kontakt med stiftelsen Prinsesse Märtha Louises Fond kan
DetaljerRutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale.
1 av 5 Personalavdelingen 01.12.2015 Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. Innhold 1 Innledning... 2 1.1 Mål... 2 1.2 Gyldighetsområde... 2 1.3 Forhold
DetaljerKommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet
Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet Bjørn Erik Thon direktør 23.09.2010 Side 1 Dagens tekst - Kort om Datatilsynet - Kommentarer til undersøkelsen - Supplering: Hva vi
DetaljerPersonopplysningsloven særlig om behandling av studentopplysninger. Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6.
Personopplysningsloven særlig om behandling av studentopplysninger Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6. juni 2011 Disposisjon - Generelt om personopplysningsloven - Konkrete problemstillinger,
DetaljerPersonvernforordningen Hva kommer og hva risikerer virksomhetene?
Personvernforordningen Hva kommer og hva risikerer virksomhetene? Emilie Veggeland Knudsen Advokatfullmektig Advokatfullmektig Advokat Kjersti Lyster Ryen Advokat Nye personvernregler i norsk rett EUs
DetaljerTillitsvalgtes håndtering av personopplysninger - GDPR GK2
Tillitsvalgtes håndtering av personopplysninger - GDPR GK2 AGENDA Film og oppgave Hvorfor ny lov? Dette er en personopplysning Rutiner internt i tillitsutvalget Oppsummering og noen gode råd OPPGAVE Refleksjon
DetaljerHvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015
Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hva er personvern? Personvern: Retten til et privatliv og retten til å bestemme over egne personopplysninger Datatilsynets
DetaljerOppbevaringsregler i ny personopplysningslov (GDPR)
Oppbevaringsregler i ny personopplysningslov (GDPR) Se hva Infotjenester tilbyr innen GDPR Faghjelp med én-til-én fagsupport: Les mer om Faghjelp Personvern i arbeidsforhold Aktuelt opplæringstilbud: E-læring:
DetaljerPersonvern og informasjonssikkerhet - Begreper, systematikk og rettslig regulering EL&IT forbundets konferanse (Drammen, 17.
Personvern og informasjonssikkerhet - Begreper, systematikk og rettslig regulering EL&IT forbundets konferanse (Drammen, 17. september 2007) Professor Dag Wiese Schartum, Avdeling for forvaltningsinformatikk,
DetaljerGDPR Ny personvernforordning
GDPR Ny personvernforordning Sunndalsøra, 1. mars 2018 Vindel morgenseminar Advokat Martin Marsteen Williams 1. Personopplysninger dagens regelverk 2. GDPR/Personvernforordningen 3. Hvordan oppfylle kravene
DetaljerAdressemekling. Innhold INNLEDNING AKTØRENE
Adressemekling Oppdatert februar 2012 Innhold Adressemekling... 1 INNLEDNING... 1 AKTØRENE... 1 1. Når kan man foreta mekling uten samtykke?... 2 2. Når krever bruk av adresselister samtykke?... 3 3. Den
DetaljerPERSONVERNSERKLÆRING AVANTI RYFYLKE.
PERSONVERNSERKLÆRING AVANTI RYFYLKE. I personvernserklæringen finner du generell informasjon om behandling av personopplysninger hos Avanti Ryfylke og hvilke rettigheter du har. Avanti Ryfylke skal behandle
DetaljerNy personvernlovgivning
-Ein tydeleg medspelar Ny personvernlovgivning HMS-fagnettverk 2. mai 2018 Hva skjer? GDPR General Data Protection Regulation 25. mai 2018 Forordningen trer i kraft Utsettes til 1. juli i EØS(?) Erstatter
DetaljerPersonvernerklæring for medlemmer
Personvernerklæring for medlemmer Denne personvernerklæringen gir deg informasjon om Fontenehuset Asker (heretter kun omtalt som "Fontenehuset") sin behandling av personopplysninger som samles inn i forbindelse
DetaljerMønsterbesvarelse til DRI1010 eksamen vår 2013
Mønsterbesvarelse til DRI1010 eksamen vår 2013 Oppgave 1 Formålsbestemmelsen til personopplysningsloven (pol) er gitt i 1 og sier loven skal beskytte den enkelte mot at personvernet blir krenket gjennom
DetaljerBEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING
BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES - PERSONVERNERKLÆRING Sist endret: 1. mai 2018 1 INNLEDNING Denne Personvernerklæringen er utarbeidet av Danske Capital AS ("Danske Capital") for å sørge for
DetaljerGDPR - Personvern
Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren
DetaljerPersonvern i arbeidsforhold
Christian Kjølaas Personvern i arbeidsforhold UNIVERSITETSFORLAGET Innholdsoversikt Forord 11 Sammendrag av bokens kapitler 13 1 Personvernbegrepet 21 2 Personopplysningsloven og -forskriften 43 3 Sentrale
DetaljerHelseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud
Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå
DetaljerPERSONVERNERKLÆRING FOR STIFTELSEN SIKT
PERSONVERNERKLÆRING FOR STIFTELSEN SIKT 1 Behandling av personopplysninger ved Stiftelsen SIKT Når du er i kontakt med SIKT kan det forekomme at vi innhenter og behandler personopplysninger om deg. Vi
DetaljerHVEM ER JEG OG HVOR «BOR» JEG?
DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller
DetaljerPersonvern i EPD-Norge
Personvern i EPD-Norge Side 1 Innholdsfortegnelse 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 3 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 3 4. KARTLEGGING
DetaljerPOWEL DATABEHANDLERAVTALE
POWEL DATABEHANDLERAVTALE mellom Powel AS. Behandlingsansvarlig og «Navn på selskap». Databehandler Innhold 1 Formålet med Databehandleravtalen... 3 2 Definisjoner... 3 3 Formål med behandlingen... 3 4
DetaljerPersonvern og informasjonssikkerhet ved anskaffelser
Personvern og informasjonssikkerhet ved anskaffelser Innledning 2 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis,
DetaljerRusmiddeltesting i arbeidslivet
Rusmiddeltesting i arbeidslivet Adgang og begrensninger til generell rusmiddeltesting Advokat Nina Melsom, NHO 20. september 2007 Bruk av rusmidler. Bruk av rusmidler i arbeidslivet kan representere risiko
DetaljerArbeidsgivers styringsrett - arbeidstakers personvern Viktige avgjørelser, funn og trender
Senter for rettsinformatikk 12. 10.2011 Arbeidsgivers styringsrett - arbeidstakers personvern Viktige avgjørelser, funn og trender Advokat Mette Borchgrevink Kollektivtransportproduksjon AS Tidligere gjesteforsker
DetaljerRetningslinjer for databehandleravtaler
Retningslinjer for databehandleravtaler Operativ sikkerhetsdokumentasjon INNHOLDSFORTEGNELSE 1. HENSIKT... 2 2. BEHANDLINGSANSVAR OG DATABEHANDLERAVTALER... 2 2.1 SENTRALE BEGREPER... 2 2.2 HVORFOR ER
DetaljerGDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016
GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,
DetaljerProsedyre for personvern
Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer
DetaljerInformasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt
Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.
DetaljerArbeidsmiljø nr. 1-10. Personvern, kontroll og overvåkning på arbeidsplassen. Hva kan tillitsvalgte og verneombud gjøre?
Arbeidsmiljø nr. 1-10 Personvern, kontroll og overvåkning på arbeidsplassen Hva kan tillitsvalgte og verneombud gjøre? Et åpent og demokratisk samfunn bygger på tillit til enkeltmennesket. Vern av personlig
DetaljerIT-reglement Aurskog-Høland kommune for ansatte og politikere
IT-reglement Aurskog-Høland kommune for ansatte og politikere Vedtatt i rådmannens ledermøte 03.12.14 0 For at kommunens IT-systemer skal fungere optimalt er det viktig at alle kommunens ITbrukere følger
DetaljerInnholdsoversikt. Forord Sammendrag av bokens kapitler Personvernbegrepet Personopplysningsloven og -forskriften...
Innholdsoversikt 5 Forord... 11 Sammendrag av bokens kapitler... 13 1 Personvernbegrepet... 21 2 Personopplysningsloven og -forskriften... 43 3 Sentrale institusjoner... 84 4 Vern mot diskriminering...
DetaljerMin bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...
Personvern-rett Aktualitet - mål Alle virksomheter som behandler personopplysninger - dvs. de fleste - må sørge for å opptre iht. gjeldende personvernlovgivning. Virksomheten er ansvarlig, og kan ikke
DetaljerDatabehandleravtale for NLF-medlemmer
Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av
DetaljerPersonvernerklæring i NOAH AS
Personvernerklæring i NOAH AS ID: 583 Revisjonsdato: 18.05.2018 Versjonsnummer: 1 Ansvarlig: Svanhild Rindalsholt Side 1 av 10 INNHOLD 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER
DetaljerIKT-reglement for NMBU
IKT-reglement for NMBU Vedtatt av Fellesstyret for NVH og UMB 23.05.2013 IKT-reglement for NMBU 1 Innhold 1 Virkeområde for NMBUs IKT-reglement... 3 1.1 Virkeområde... 3 1.2 Informasjon og krav til kunnskap
DetaljerGDPR General Data Protection Regulativ
GDPR General Data Protection Regulativ Still gjerne spørsmål underveis... Ingen fullstendig gjennomgang av GDPR... -R-R-R-R!!! GDPR EU: Gjeldende lov fra og med 25. mai Norge (EØS): Skal innkorporeres
DetaljerVedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering
DetaljerMin bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...
Personvern - GDPR Aktualitet - mål Alle virksomheter som behandler personopplysninger - dvs. de fleste - må sørge for å opptre iht. gjeldende personvernlovgivning. Virksomheten er ansvarlig, og kan ikke
DetaljerDRI1010 Emnekode. Oppgave Kandidatnummer Dato
Oppgave 1 361 2015-05-05 For å kunne vite hvilken betydningen det har for anvendelsen av personopplysningsloven når det skal behandles sensitive personopplysninger så må man vite hva «sensitive personopplysninger»
DetaljerKort innføring i personopplysningsloven
Kort innføring i personopplysningsloven Professor Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, UiO 1 Når gjelder personopplysningsloven? Dersom et informasjonssystem inneholder personopplysninger,
DetaljerPERSONVERN I FINANSSEKTOREN
CHRISTINE ASK OTTESEN KATRINE BERG BLIXRUD PERSONVERN I FINANSSEKTOREN å GYLDENDAL AKADEMISK Innhold Introduksjon 19 Innledning 21 DEL I EN GENERELL INNFØRING I PERSONOPPLYSNINGSLOVEN 23 KAPITTEL 1 Rettskildebildet
DetaljerInformasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon
Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon Kirkens Bymisjon består av 12 frittstående stiftelser rundt i Norge. Denne personvernerklæring beskriver hvordan stiftelsene
DetaljerGDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud
GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april 2018 Seniorrådgiver Linda Svendsrud Presentasjon av KS-Konsulent as Visjon Kompetente kommuner lokale løsninger Verdier Utfordrende
DetaljerEndelig kontrollrapport
Saksnummer: 12/00057 Dato for kontroll: 18.01.2012 Rapportdato: 21.05.2012 Endelig kontrollrapport Kontrollobjekt: Paulsens Hotell AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet
DetaljerReglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)
Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde
DetaljerPersonopplysningslovens formål og grunnleggende begreper. Dag Wiese Schartum, AFIN
Personopplysningslovens formål og grunnleggende begreper Dag Wiese Schartum, AFIN Personopplysningslovens formål (jf. 1 første ledd) En innledende presisering: Formål er relevant på to måter når pol skal
DetaljerPersonvern og sikkerhet
Personvern og sikkerhet Formålet med personvern er å verne om privatlivets fred, den personlige integritet og sørge for tilstrekkelig kvalitet på personopplysninger. Behandlingen av personopplysninger
DetaljerArbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6
Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel
DetaljerPersonvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund
Personvernveileder for medlemsbedrifter i Norges Bilbransjeforbund (NBF) I denne veilederen gir NBF en oversikt over de viktigste pliktene den enkelte bedrift må overholde når det gjelder personvern. Herunder
DetaljerDatabehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden
Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert
DetaljerPersonvern eller vern av personopplysninger. Hvem vet hva om oss
Personvern eller vern av personopplysninger Hvem vet hva om oss Vi er i fare overalt Opplysninger fra netthandel misbrukes Kan redusere netthandelen Skattelister brukes til å finne ofre - 2004 Pengeuttak
DetaljerBehandling av personopplysninger ved personaladministrasjon
Behandling av personopplysninger ved personaladministrasjon Presentasjon i Forum Rettsinformatikk 29. august 2018 Karina Karterud, Senior Legal Adviser i Telenor 2 1855 1995 2018 3 Personvern i Telenor
DetaljerHvor går Datatilsynets grenser? Norvegfinans konferansen 18. september 2012. Direktør Bjørn Erik Thon Twitter @bjornerikthon
Hvor går Datatilsynets grenser? Norvegfinans konferansen 18. september 2012 Direktør Bjørn Erik Thon Twitter @bjornerikthon Datatilsynet - Håndhever personopplysningsloven, helseregisterloven og helseforsknings-loven
DetaljerFORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1
FORHOLDET MELLOM GDPR OG ARKIV Domstoladministrasjonen 1 Personvernprinsippene Lovlig, rettferdighet, åpenhet Formålsbegrensning Dataminimering GDPR art. 5 Riktighet Lagringsbegrensning Integritet og konfidensialitet
DetaljerPersonvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen
Det frivillige Skyttervesen Del 1 Personvernerklæring Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1 av
DetaljerPersonverndokument NLT
Personverndokument NLT 1. OM PERSONVERNDOKUMENTET... 2 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 2 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 2 4. KARTLEGGING AV BEHANDLING AV PERSONOPPLYSNINGER...
DetaljerPERSONVERNERKLÆRING FORUM SECURITIES AS
PERSONVERNERKLÆRING FORUM SECURITIES AS Nytt personvernregelverk ble innført i Norge gjeldende fra 1. juli 2018 og Forum Securities AS har oppdatert sin personvernerklæring i tråd med det nye regelverket.
DetaljerJuridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli
Juridiske betraktninger knyttet til den nye personvernforordningen Advokat/partner Gerd Aaland Fagerli Tema for dagen o Noen utvalgte emner: Status lovarbeidet i Norge Hva ligger i kravet til internkontroll?
DetaljerPersonvern - sjekkliste for databehandleravtale
ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten
DetaljerKan du legge personopplysninger i skyen?
Kan du legge personopplysninger i skyen? 05.05.2015 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis, bank/finans/forsikring,
DetaljerAvtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)
Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig
DetaljerPersonvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen
Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet
DetaljerPersonvernerklæring. Nettbasert behandling av personopplysninger
Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for Behandlingsansvarlige Nettsider som samles inn på www.jatak.no Jatak Fræna AS 945 735 406, ved daglig
DetaljerEUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye
EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.
DetaljerPersonvern i Amento AS
Personvern i Amento AS Innhold 1 Om personverndokumentet... 2 2 Ansvar for behandling av personopplysninger hos oss... 2 3 Kunnskap over reglene om personopplysninger... 2 4 Kartlegging av behandling av
DetaljerPERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)
PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN) Behandling av personopplysninger i Newsec Basale AS Når du bruker nettsiden vår og/eller er i kontakt med oss vil Newsec Basale AS behandle personopplysninger
DetaljerPersonvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR?
Personvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR? Stab Fag, pasientsikkerhet og samhandling Avdeling for informasjonssikkerhet og personvern Hovedbudskap fra Datatilsynets
Detaljer