Evaluer & iverksett personvernarbeidet

Like dokumenter
Digital protokoll over behandlinger

Draftit Privacy Personvern på en enkel måte

Draftit Privacy Personvern på en enkel måte

Nye personvernregler

Nye personvernregler

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018, hva nå?

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

NORID - Registrarseminar 26. april 2017

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Verdipapirfondenes forening. Ny personvernforordningen GDPR

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Ny personvernforordning Er vi alle forberedt?

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

OM PERSONVERN TRONDHEIM. Mai 2018

Innføring av nytt personvernregelverk ved UiO

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Hva gjør så KiNS og KS med GDPR?

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

GDPR Ny personvernforordning

Informasjonssikkerhet i forordningen

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

Personvernkonsekvensvurderinger

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Personvern i skyen Medlemsmøte i Cloud Security Alliance

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

GDPR - hva betyr det for din bedrift?

GDPR (personopplysningsloven)

Forvaltningsrevisjon IKT sikkerhet og drift 2017

Sanksjoner ved overtredelse av personvernforordningen. Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016

Blir du klar til mai 2018?

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Endringer i universitets- og høyskoleloven og EUs nye personvernforordning

Arkivsystemer med skyløsninger

Underbygger lovverket kravene til en digital offentlighet

Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24.

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C.

Regler for behandling personopplysninger Svea Finans AS

EUs personvernforordning (GDPR)

GDPR - viktige prinsipper og rettigheter

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

EUs nye forordning for personvern

Nye personvernregler fra mai 2018, hva nå?

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

Bakgrunn. EU har vedtatt ny personvernforordning

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Om personopplysningslovens btdi betydning for systemutvikling. Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO

GDPR i et nøtteskall

Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet. Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18.

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Dropbox' reise til GDPRsamsvar

Nye personvernregler

Krav til informasjonssikkerhet i nytt personvernregelverk

De nye personvernreglene: Hva som faktisk skal til og hvordan det bør gjøres i praksis sett fra et HR-perspektiv Workshops på SBN-konferansen

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Personvern - vurdering av personvernkonsekvenser - DPIA

Kan du legge personopplysninger i skyen?

Om personopplysningslovens betydning for systemutvikling. Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere

REKRUTTERING OG GDPR

Perspektiver og planer ved Universitetet i Oslo

Hva kan vi bruke NSD til?

CRM-løsninger i skyen - hva har du lov til å lagre?

Implementering av det nye personvernregelverket ved UiB

Ny personvernlovgivning. Tillitsvalgkonferansen 2017

GDPR ny personvernforordning. Styring via godt arbeid med informasjonssikkerhet

Nye personvernregler fra 2018

Nye personvernregler fra mai 2018

Smarte bygg og personvern

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

Forslag til ny lov om behandling av personopplysninger

Personvern i digitalisering av forvaltningen

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten?

Styret Helse Sør-Øst RHF 14. desember 2017

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvernforordning i EU

PERSONVERN I C-ITS

Status personvern Hedmark og Oppland fylkeskommuner

Internkontroll og informasjonssikkerhet lover og standarder

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Transkript:

Evaluer & iverksett personvernarbeidet

Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt vi foretar oss. Samtidig har vi også blitt mestere til å dele personopplysninger med omverden. Mange opplysninger kan være verdifulle for virksomheten, og må behandles korrekt. Jo mer kunnskap du har om reglene for håndtering av personopplysninger, jo mer vil du kunne dra nytte av dem. I takt med at personopplysninger deles hyppigere, har også interessen for personvernet økt. Innsamling av store mengder data kan true den enkeltes integritet, både grunnleggende rettigheter og friheter. Dette har medført et behov for å modernisere og skjerpe kravene til håndtering av personopplysninger på tvers av landegrenser. Mangelen på et felles regelverk i Europa har skapt usikkerhet, som nå reduseres med innføringen av Personvernforordningen (GDPR). Dette vil resultere i en ny Personopplysningslov i Norge som stiller strengere krav til virksomheters håndtering av data. Personvernforordningen er vedtatt og stiller krav Personvernforordningen trer i kraft den 25.mai 2018 i hele EU og EØS. Den nye lovgivningen stiller strengere krav til at virksomheter tar ansvar og holder god kontroll over håndtering av personopplysninger for å beskytte individet. Forordningen inneholder bestemmelser om bøter opptil 20 millioner EUR eller 4% av global omsetning. Risikoen for negativ publisitet i media og skadet varemerke vil også øke for de som trår feil. Det er her Draftit Privacy kommer inn i bildet. Vårt mål er ikke å stresse deg med skremselspropaganda. Vi vil i stedet være en støttespiller.

Et verktøy for å evaluere samsvar med GDPR Ditt internkontrollverktøy for personvern Privacy Evaluation hjelper deg med å evaluere på en systematisk måte hvordan virksomheten ligger an i forhold til kravene i GDPR. For å kunne dokumentere ansvarlighet er det viktig å gjøre løpende vurderinger av hvordan virksomheten håndterer personopplysninger. Produktet er nyttig både for virksomheter som nettopp har startet med tilpasningen til GDPR og de som allerede har en etablert internkontroll på plass. Velkommen til en enklere løsning for personvernarbeidet! Fra kartlegging til gjennomføring Ved hjelp av verktøyet analyseres virksomhetens status i forhold til kravene i GDPR. Kartleggingen foregår ved at et antall spørsmål besvares innenfor 11 sentrale områder virksomheten bør ha kontroll over. Privacy Evaluation identifiserer tiltak som bør iverksettes for å forbedre internkontrollen og oppnå etterlevelse med GDPR. Deretter kan virksomheten omgående starte arbeidet med å oppfylle kravene til behandling av personopplysninger. Lag rapporter og dokumentér fremgangen underveis. Evaluering Rapporter Nyhetsfeed Tiltak Sakshåndtering Tilgangsstyring

Funksjoner i Privacy Evaluation Evaluering Det første steget innebærer at administrator oppretter prosjekter hvor et antall kapitler må besvares for å kartlegge statusen for personvernet. Prosjektene danner grunnlaget for evalueringen og resulterer i en gap-analyse. Du kan tildele kapitler til ansatte med kompetanse på området. Evalueringen for GDPR inneholder kapitlene: Grunnforutsetninger Ledelse og styring Sensitive personopplysninger Rutiner og retningslinjer Databehandlere Overføringer Informasjon og samtykke Registrertes rettigheter Utdanning Sikkerhetstiltak Dashboard og Rapporter På førstesiden vises et dashboard som fremstiller alle aktive prosjekter og deres poengscore. En grafisk rapport kan tas frem i PDF og viser stausen for hvert enkelt prosjekt. Hvert kapittel får en egen poengsum. Automatiske varsler opprettes for de kapitlene hvor du ikke oppfyller kravene. Dette er for å gi deg et tydelig overblikk og mulighet til å raskt ta tak i problemer. Anbefalte tiltak Verktøyet vil flagge de områder som ikke etterlever reglene og anbefale tiltak som kan hjelpe dere med å oppfylle kravene i GDPR. Tiltakene referer til artikler i regelverket.

Funksjoner i Privacy Evaluation Tilgangsstyring Du kan enkelt styre brukertilganger til verktøyet ved å registrere kontakter og tildele rettigheter. Skill mellom ansvarlig for et helt prosjekt eller en ansvarlig for et enkelt kapittel i prosjektet, og la prosjekteieren få hjelp til å gjennomføre evalueringen. Sakshåndtering Saker opprettes basert på evalueringen dere utfører. Samarbeid og deleger saker til kolleger med rett kompetanse. Kommentarfunksjoner og opplastingsmuligheter tilrettelegger for dialog og dokumentasjon. Nyhetsfeed Produktet støtter flere brukere og prosjekter som igjen genererer mye data. I nyhetsfeeden på dashboaret holder du oversikt over hvem som har gjort hva den siste tiden. Alltid i Draftit Privacys tjenester Skybasert Responsivt Fri support Dedikert kontakt

Fremtiden? Vi bidrar til et vellykket personvernarbeid www.draftitprivacy.no 23 96 48 86 info@draftitprivacy.no Verktøy med innebygget juridisk kompetanse Vi brenner for å gjøre det enkelt å følge personopplysningsloven, slik at det blir en naturlig del av arbeidet. I takt med digitaliseringens fremmarsj, har fokuset på den personlige integriteten økt. Virksomheter må ha en fungerende internkontroll for å beskytte og håndtere personopplysninger korrekt. Gjennom et vellykket personvernarbeid opparbeides ikke bare tillit, men også muligheten til å skape konkurransefordeler. Ved hjelp av våre verktøy og juridiske kompetanse sikres og effektiviseres tilpasningene til GDPR. Alt vi gjør baseres på en kvalitetssikret metode En forutsetning for å lykkes vil være å ha tilgang til pålitelige verktøy og kompetent personale. Alle våre produkter reflekterer vår kvalitetssikrede metode for personvernarbeid. Verktøyene er utviklet i samarbeid med våre eksperter som er blant de fremste innenfor personvern i EU. Glem ikke de andre produktene våre Privacy Records hjelper deg med å skape den obligatoriske protokollen over behandlinger av personopplysninger, iht Art.30 GDPR. Registrer, kartlegg og samarbeid i ett system. Privacy E-learning hjelper deg med å utdanne personale innenfor personvern på en effektiv og sikker måte. Gjennomføring dokumenteres med statistikk.