Har GDPR en sjel? Nok en ny lov eller nye muligheter?

Like dokumenter
Personvernforordning i EU

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Personvernforordning i EU

SAK- & PORTALDAGENE 2018

SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS. Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR

GDPR og samtykke. DSOP, 29. august 2017

EUs personvernforordning (GDPR)

GDPR hva nå? Johnny

Ny personvernlov. Hilde Lange, personvernombud Troms fylkeskommune

Frokostseminar Haavind 15. februar Kristin Tingberg Sandvik Legal Head and Compliance Officer Northern Europe

GDPR Ny personvernforordning

Personvern i norske bedrifter: Hva er status og hva er utfordringene som kommer

Digital modenhet. IT-puls Trondheim november. Bli digitalt moden ved hjelp av god datakvalitet. Bente Arntzen Bakken, EVRY

GDPR (personopplysningsloven)

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

Hva skal i sak/arkivsystemet og hva skal i fagsystem?

Personvern i skolen. Skolelederkonferansen 24. oktober Leder forretningsjuridisk/ advokat Hege Stensland Sveen

Er din bedrift klar for ny personopplysningslov?

GDPR General Data Protection Regulativ

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

Erfaringer fra en Prosjektleder som fikk «overflow»

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Saksframlegg til styret

Personvern og informasjonssikkerhet

GDPR for regnskapsførere

Vedlegg C - Datahåndteringsplan

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

GDPR - PERSONVERN. Advokat Sunniva Berntsen

4. Hvilke personopplysninger vi behandler, hvordan vi bruker personopplysningene, samt formålet med opplysningene

Ny personvernlovgivning er på vei

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Kampanje Event EU GDPR Advokat Rune Opdahl

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

Brukerveiledning for «Lærers Administrative Oppgaver» - LAO.

MAKE MAKE Arkitekter AS Maridalsveien Oslo Tlf Org.nr

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Ny personvernforordning Er vi alle forberedt?

Prosedyre for personvern

Grunnleggende personvern. Fagsamling 1: Personvern 18. januar 2017

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

Databehandleravtale etter personopplysningsloven

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting

Etikk- og personvernshensyn i brukerundersøkelser

FRA A TIL Å: HVA DU MÅ VITE OM GDPR

Bakgrunn. EU har vedtatt ny personvernforordning

Ny personvernforordning hva betyr reglene for deg og din virksomhet?

OM PERSONVERN TRONDHEIM. Mai 2018

Utfylt skjema sendes til personvernombudet for virksomheten. 1 INFORMASJON OM SØKEREN 2 PROSJEKTETS NAVN/TITTEL

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

GDPR for HR. En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene

Personvern-rett H2016

Personopplysninger og opplæring i kriminalomsorgen

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

Velkommen. Partner Halfdan Mellbye og Senioradvokat Ketil Sellæg Ramberg

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Søknad om tildeling av FoU- tid for studieåret

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

NOTAT. Spørreundersøkelser personvern. Jahn-Arne Olsen Dato: Saksnummer:

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

Personvern (GDPR) i Forbundet for ledelse og teknikk

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

IOT SIKKERHET ELLER OVERVÅKING

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Personvern i skyen

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Personvern eller vern av personopplysninger. Hvem vet hva om oss

Databehandleravtale. (versjon 1) mellom. behandlingsansvarlig. databehandler

Nye personvernregler (GDPR)

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Unødvendig, overdreven bruk av identifisering og biometri vil kunne skade vår sikkerhet og personvernet.

Følger sikkerhet med i digitaliseringen?

Særavtale om lønns- og personalregistre

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Gjør ditt ERP-system klart for de nye personvernreglene GDPR (EU General Data Protection Regulation)

Anette Mellbye, VP Schibsted Change Office, på HR Norges HR Forum 2017

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

EUs digitale indre marked

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

EUs digitale indre marked

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen

REKRUTTERING OG GDPR

Personopplysningsvern med ProFundo som databehandler

Nye personvernregler

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

DATABEHANDLERAVTALE. 1. Bakgrunn

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Policy for personvern

Nye personvernregler fra 2018

Åpne data og juridiske problemstillinger

BEHANDLING AV PERSONOPPLYSNINGER

GDPR. Advokat Kari Gimmingsrud

Transkript:

Har GDPR en sjel? Nok en ny lov eller nye muligheter?

99 artikler i EU s nye personvernsforordning 2

Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter - Større mobilitet i det indre marked 3

Eksponentiell vekst i sensorer og datakilder Data er i ferd med å skape nye industrier og forretningsmodeller Algoritmer og kunstig intelligens kan forutsi ditt handlemønster Realtids-analyse av strukturerte og ustrukturerte data vil endre konkurransen 4

Forordningens viktigste punkter Samtykke Dataportabilitet Sletting Varsling Samtykket ikke bindende og kan trekkes Forhånds avkryssede "samtykkebokser«ikke lenger lov Person opplysninger skilles tydelig fra andre forhold Rett til å få utlevert personopplysninger Rett til å gi dem videre til en ny tjenesteleverandør Overføres direkte mellom gammel og ny tjenesteyter Kreve å få informasjon slettet i registre Underleverandører som har mottatt informasjon Slette personopplysninger som ikke lenger er nødvendige Leverandør er pliktig å varsle innen 72 timer Underleverandør er pliktig å varsle innen 72 timer

FORORDNINGEN TRER I KRAFT MAI 2018

Hva er en personopplysning og hva er en sensitiv personopplysning? Personopplysninger Atferdsmønstre Sensitive personopplysninger Navn Fødselsnummer Adresse Telefonnummer E-post adresse IP-adresse Bilnummer Fingeravtrykk Irismønster Hodeform Bilder Hva du handler Hvor du handler Hva du ser på tv Hvor du beveger deg Hva du søker på internett Etnisk bakgrunn Politiske oppfatning Filosofiske oppfatning Religiøse oppfatning Helseforhold Seksuelle forhold Vært, mistenkt, siktet, tiltalt eller dømt for straffbar handling

«Data som strategisk virkemiddel» Bærekraftig Digital Governance Bedre innbyggerintraksjone

Hva gjør vi og hva har vi lært!

5-trinns tilnærming Awareness Assessment Target Setting System Change New Business Opportunities Rammeverk Nanolæring Modenhetsanlyse Prioritering og veikart Change Management (Prosci) Enterprise Architecture (TOGAF) Data Management (DMBOK) Risk Management (ISO 270001)

Nordisk benchmark I. Purpose limitation, data retention & third parties X. Data Protection Officer, audits & fines II. Record inventory 1,60 IX. Privacy by Design and Default 0,75 1,16 III. Notice, consent & objection 0,95 1,06 VIII. Security measures & breach notifications 1,02 0,73 1,05 0,64 1,54 IV. Profiling restrictions VII. Data portability V. Right to access VI. Right to rectification & erasure

Ofte sette strukturer System Eier System Eier System Eier System Eier Sources & Lake Core Cubes Reports 13

Samhandling på tvers Styret Eiere Ledergruppe Digital Governance Office Digital & Data Management Datapolicy Informasjonskrav Data Producer Executive Data Stewards Data Steward Report Owners Sources & Lake Core Cubes Reports

Mønstre fra workshops 1. Fra virksomheten: a) Selvsikkerhet i selvvurdering utgjør en risiko b) Lange eksisterende styringsspørsmål om ansvar, mandat og eierskap som lenge har blitt ignorert, må plutselig løses 2. Fra teknisk ståsted: a) Ustrukturert data er en stor bekymring b) Bekymringen for effekten av ny forordning rundt MDM livssyklus for eksisterende arbeidsmåte

Hva vi har lært fra Datatilsynet? Fokuser på rutiner Databeskyttelsesrutiner må være på plass, men hvis prioritering er nødvendig, fokuserer på vanlige og høyrisikostyringsrutiner. Ansvar "Ikke mitt ansvar" er ikke den riktige holdningen. Klar styring, tydlige roller og ansvar, kreves. Små endringer "Bransjer har allerede hatt tid siden 1990/2000 for å få kontroll. over data og rutiner med eksisterende lover", så mer enn nok tid til å overholde ny forordning.

6 ting du ikke bør gjøre 3.Skape ikke et top down engasjement 4. Ikke tro at GDPR handler om sikkerhet 2.Ikke ta en vent og se tilnærming 5.Ikke undervurder personvernombudet 1. Ikke ignorere GDPR 6. Ikke gjør feilen å ikke gi tilstrekkelig opplært til din organisasjon

Ta kontakt med oss via www.evry.no/gdpr Nicolay Moulin VP EVRY Digtal Governance