Ny personvernlovgivning er på vei

Like dokumenter
Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvernforordning i EU

Erfaringer fra en Prosjektleder som fikk «overflow»

GDPR. Advokat Kari Gimmingsrud

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Personvern i norske bedrifter: Hva er status og hva er utfordringene som kommer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Ny personvernforordning

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

6 December 2011 DG CLIMA. Stakeholder meeting on LDV CO 2 emissions - Scene setter

Bak skyen: Behandling av personopplysninger. Tommy Tranvik, Senter for rettsinformatikk NOIKOS,

Velkommen. Partner Halfdan Mellbye og Senioradvokat Ketil Sellæg Ramberg

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Har GDPR en sjel? Nok en ny lov eller nye muligheter?

Hva kan Deloitte hjelpe deg med innen personvern?

Hva kan Deloitte hjelpe deg med innen personvern?

Nye personvernregler

GDPR Ny personvernforordning

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Frokostseminar Haavind 15. februar Kristin Tingberg Sandvik Legal Head and Compliance Officer Northern Europe

SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS. Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR

Nye personvernregler

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting

Sanksjoner ved overtredelse av personvernforordningen. Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016

Nye personvernregler fra mai 2018, hva nå?

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

GDPR og samtykke. DSOP, 29. august 2017

EUs kommende (?) personvernforordning:

GDPR krav til innhenting av samtykke

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

Styrket personvern, svekkede bedrifter? Deloittes personvernundersøkelse Februar 2017

Stordata og offentlige tjenester personvernutfordringer?

MARKEDSFØRING OG PERSONVERN

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Nye personvernregler fra mai 2018

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Uninett, Tromsø

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Public roadmap for information management, governance and exchange SINTEF

Prosjektet Digital kontaktinformasjon og fullmakter for virksomheter Digital contact information and mandates for entities

Social Media Insight

Nye personvernregler fra 2018

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK

Ny personvernlovgivning. Tillitsvalgkonferansen 2017

Aibel Vår tilnærming til GDPR. Elin H Madell HR System Owner

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner

ISO-standarderfor informasjonssikkerhet

Kampanje Event EU GDPR Advokat Rune Opdahl

Hvilke krav stiller personvernforordningen (GDPR) til din virksomhet? ALSO webinar 15. desember 2017 senioradvokat Jens C. Gjesti

Big Data, kommersialisering og eierskap til informasjon

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

Nye personvernregler (GDPR)

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

IOT SIKKERHET ELLER OVERVÅKING

OM PERSONVERN TRONDHEIM. Mai 2018

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser. 6. April 2016

Nye personvernregler (GDPR)

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C.

Jarle Langeland. Mellom IT-sikkerhet og personvern 2

Grunnlag: 11 år med erfaring og tilbakemeldinger

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

CRM-løsninger i skyen - hva har du lov til å lagre?

Nye personvernregler

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Vi blir "smartere og smartere", snart er nesten alt tilknyttet alt, alltid. Det stiller store krav til sikkerhet og personvern

Bakgrunn. EU har vedtatt ny personvernforordning

REVISJON AV COMPLIANCE-PROGRAMMER

GDPR hva nå? Johnny

Risikofokus - også på de områdene du er ekspert

Personvern-rett H2016

SUPPLIER UPDATE. September 23, 2015

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen

Vurdering av risiko og sikkerhet i skytjenester. Håvard Reknes

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019

Personvern i skyen

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

GDPR Nye personvernregler i 2018

Capturing the value of new technology How technology Qualification supports innovation

EUs personvernforordning (GDPR)

NIRF. Hvitvaskingsregelverket og internrevisorer. Advokat Roar Østby

Transkript:

Ny personvernlovgivning er på vei Er du forberedt? 27. september 2017

There are lines you cannot cross. There are rules to the game. But within the lines and following the rules, you are only limited by your own creativity to achieve your goals. Deloitte Privacy Services is dedicated to help organizations navigate privacy risk, staying within the rules of the game, while allowing privacy to be a business enabler and to use personal data to increase customer trust. 2017 Deloitte The Netherlands

Mye fokus på personvern i disse dager

Hva blir nytt med GDPR? 2017 Deloitte Advokatfirma AS 4

Tall & fakta med ny personvernlovgivning 4 % Mulig bøtenivå - % av konsernets brutto omsetning 28 000 Antall nye personvernombud det vil bli behov for i Europa (IAPP 2016) 7 Individuelle rettigheter regulert i GDPR 72 timer Fristen for å melde avvik til Datatilsynet 190+ Stater som kan måtte forholde seg til ny forordning 80+ Nye krav i GDPR 40 mill Mulig bot for en virksomhet med brutto omsetning på 1 milliard

Sentrale endringer i GDPR Geografisk virkeområde Anvendelse også for aktører etablert utenfor EU Sanksjoner Overtredelsesgebyr i størrelsesorden 2 til 4 % av global omsetning Nytt med GDPR Dokumentasjonskrav Utvidede definisjoner Registrertes rettigheter Samtykke Krav til å demonstrere etterlevelse av personvernprinsippene i GDPR Nye og utvidede definisjoner inkluderer lokasjonsdata, IP adresse, internettidentifikatorer (online identifier) Forsterkede rettigheter for den registrerte; innsyn og informasjon, retting, sletting, rett til å motsette behandling Strengere krav til bruk av samtykke Avviksmelding Avviksmelding skal leveres Datatilsynet innen 72 timer One-stop shop Samarbeid mellom personvernmyndigheter; en grunnpilar og en plikt Overføring til utlandet BCR som overføringsgrunnlag; nå inntatt i regelverket

Hva betyr endringene? Ny personvernforordning endrer det europeiske personvernlandskapet og norske virksomheter må tenke annerledes og endre deres behandling av personopplysninger. Gjør nye krav til et konkurransefortrinn og reduser risikoen for tap av omdømme. 2017 Deloitte Advokatfirma AS 7

Hvordan forbereder du virksomheten på GDPR? God kontroll Gapanalyse Prioriter Forberedelse

Video: https://www.youtube.com/watch?v =RhLKyjDSEig&sns=em

Actions to take to prepare for the GDPR

Maturity Assessment GDPR Roadmap GDPR Program Stress testing

GDPR Maturity Assessment ü A GDPR Maturity Assessment is used to give a clear picture on where your organization currently stands with respect to the GDPR ü It is a thorough assessment by workshops and interviews with (a part of) the organization, giving insight of the current level of maturity against the framework. ü It is a way to capture privacy compliance & GDPR Readiness based on industry and organizational characteristics. ü A good starting point for becoming compliant with the GDPR and getting a tailored privacy program 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 12

GDPR Roadmap ü The output of a GDPR Maturity Assessment is uniq insights to help us develop a tailored Roadmap. ü A practical and concrete roadmap with prioritized steps required to improve, riskbased, the state of privacy compliance with the GDPR. 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 13

GDPR transformation program Strategy ü Based on a comprehensive GDPR readiness roadmap a tailored transformation program helps organizations prepare in the optimal way for the GDPR Organization and Accountability Policies & procedures Data Management Data Transfers Communication, Training, Awareness Audit and Certification Privacy Impact Assessment Privacy by Design Processing Inventory 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 14

GDPR stress testing ü Data Breach simulation ü A Subject Access Request ü Simulate a Data Protection Authority (DPA) visit 201 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 15

Ikke se på personvern som en hodepine, se det som et mulighet! Gjør nye krav til et konkurransefortrinn, bygge tillitt med dine kunder og reduser risikoen for tap av omdømme. 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 16

Advokat Bjørn Ofstad Tlf 92 80 02 16 bofstad@deloitte.no Deloitte Legal 2017 Deloitte Advokatfirma AS 17

Johanna Fauske-Palmér Tlf 988 46 352 jfauskepalmer@deloitte.no Deloitte Cyber Risk Services 2017 Deloitte Advokatfirma AS 18

Eksempler på Roadmaps 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 19

WS# Training and Awareness 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 20

Action Sub-action Current status Responsible Accountable Consulted Informed Deadline Update the privacy policy with information about third parties. Review the existing privacy policy In Progress DPO Information Leader Information Security, Data Stewards Completed DPO Information Leader Information Security, Data Stewards 15.10.2017 30.09.2017 Communicate changes in the privacy policy to all customers Not Started Change & Communication Information Leader Business Leaders Staff 10.10.2017 2017 Deloitte The Netherlands Deloitte Risk Advisory GDPR Vision and Approach 21