Ny personvernlovgivning

Like dokumenter
GDPR - PERSONVERN. Advokat Sunniva Berntsen

REKRUTTERING OG GDPR

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Personvernforordningen

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

GDPR HVA ER VIKTIG FOR HR- DATA

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

EUs nye forordning for personvern

GDPR Hva, hvordan og når

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet

Personvern i skyen Medlemsmøte i Cloud Security Alliance

GDPR Ny personvernforordning

Arbeidsmiljøkongressen Endringer i arbeidsmiljølovgivningen Ny personvernlovgivning. Advokat Runar Homble

Nye personvernregler Gullik Gundersen juridisk rådgiver

GDPR Prosjektgjennomføring Sjekkliste

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Ny personvernlovgivning. Tillitsvalgkonferansen 2017

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Oppbevaringsregler i ny personopplysningslov (GDPR)

Personvernforordningen

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

De nasjonale tilsynsmyndighetene (Datatilsynet i Norge)

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

OM PERSONVERN TRONDHEIM. Mai 2018

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

Arbeidsgivers personvernplikter

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Ny personvernforordning trer i kraft i mai 2018

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Nye personvernregler

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler

Nytt personvernregelverk på 1-2-3

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Personvern i Amento AS

Nye personvernregler

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

EUs personvernforordning (GDPR)

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

Nye personvernregler fra mai 2018, hva nå?

Nye personvernregler fra mai 2018

Forslag til ny personopplysningslov

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål

Endringer i universitets- og høyskoleloven og EUs nye personvernforordning

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

PERSONVERNERKLÆRING FOR STIFTELSEN SIKT

Personvern i digitalisering av forvaltningen

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Personvern - sjekkliste for databehandleravtale

Personvernkonsekvensvurderinger

Personvern i EPD-Norge

Status personvern Hedmark og Oppland fylkeskommuner

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

GDPR Nye personvernregler i 2018

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

GDPR General Data Protection Regulativ

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

NORID - Registrarseminar 26. april 2017

Velkommen. Partner Halfdan Mellbye og Senioradvokat Ketil Sellæg Ramberg

PERSONVERNSERKLÆRING AVANTI RYFYLKE.

PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond

Personvernerklæring i NOAH AS

Verdipapirfondenes forening. Ny personvernforordningen GDPR

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Personopplysningsloven (GDPR) 5. desember 2017

GDPR ny personvernforordning. Styring via godt arbeid med informasjonssikkerhet

Personopplysningsvern med ProFundo som databehandler

Stiftelser og GDPR - noen vesentlige endringer i kravene til personvern?

Personvernforordningen

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november

Bilag 14 Databehandleravtale

Databehandleravtale for NLF-medlemmer

INNSYN I LØNNSAVTALER - GDPR

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten?

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Ny personvernforordning hva betyr reglene for deg og din virksomhet?

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Nye personvernregler (GDPR)

Rusmiddeltesting i arbeidslivet et personvernperspektiv

GDPR i et nøtteskall

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Transkript:

-Ein tydeleg medspelar Ny personvernlovgivning HMS-fagnettverk 2. mai 2018

Hva skjer? GDPR General Data Protection Regulation 25. mai 2018 Forordningen trer i kraft Utsettes til 1. juli i EØS(?) Erstatter personverndirektivet, og dagens personopplysningslov m/forskrift Ny personopplysningslov til behandling i Stortinget Prop. 56 LS 2017-2018 (22. mai i Stortinget?) Reglene vil gjelde virksomheter også utenfor EU/EØS tilbyr varer og tjenester til EU- eller EØS-borgere kartlegger EU- eller EØS-borgeres adferd innen EU- eller EØS-området.

Hva skjer? 2 Innebærer noe nytt og en skjerping av en del krav/rutiner Kravene til informasjon til «registrerte» skjerpes. Både form og innhold. Retten til å bli glemt Dataportabilitet Melde- og konsesjonssystemet faller bort Krav om utredning av personvernkonsekvens der behandlingen kan tenkes å utgjøre en høy personvernrisiko Krav til «innebygget personvern»

Hva skjer? 3 Lovfesting av plikter for databehandlere (som i stor grad har vært ivaretatt gjennom databehandleravtalene i dag. Oppfordrer til bruk av bransjenormer Avvik skal meldes Datatilsynet (innen 72 timer) der dette skyldes brudd på personopplysningssikerheten unntak fra dette gjelder hvis det er usannsynlig at avviket medfører en risiko for enkeltpersoners rettigheter eller personvern. Følger også regler for varsling av berørte.

Hva skjer? 4 Nedre grense for barns samtykke ved bruk av informasjonssamfunnstjenester 16 år. Krever avklaring: 13 år (lovforslaget 5) Bøtenivået heves. Opp til 10/20 mill. euro. eller 2 / 4% av omsetning hvis bedrift ( undertaking ). Bøtenivået er avhengig av hva slags brudd og alvorlighet. Pluss erstatningsansvar. Krav om personvernombud Offentlig virksomheter (stat, fylkeskommune og kommune)

Hva må gjøres? Interkontrolldokumentasjon må oppdateres Oppdatere/kartlegge systemer der personopplysninger blir behandlet(herunder hva slags opplysninger og behandlingsgrunnlag) Revidere informasjon om behandling av personopplysninger Sørge for: rutiner for risikovurdering (herunder vurdering personvernkonsekvens) rutiner for sletting av opplysninger dokumenterte rutiner for tilgangskontroll Databehandleravtaler (der andre behandler opplysninger på behandlingsansvarliges vegne) nye må ta hensyn til GDPR revisjon av eksisterende

Om behandling av personopplysninger i arbeidsforhold Behandlingsgrunnlag personopplysninger artikkel 6 (avtale, rettslig forpliktelse og berettiget int.) Behandlingsgrunnlag særlige kategorier av personopplysninger (sensitive) artikkel 9 (oppfylle forpliktelse området arbeidsrett), samt ny personopplysningslov 6. Inkl. samtykke Videre hjemler artikkel 88 bruk av nasjonale regler (lov, tariffavtale) for vern av rettigheter og friheter ved behandling av arb.takers opplysninger.

Personopplysninger i forbindelse med ansettelsesforhold Rekruttering Oppfyllelse av arbeidsavtaler forpliktelser fastsatt ved lov eller tariffavtaler, ledelse, planlegging og organisering av arbeidet, likestilling og mangfold helse og sikkerhet på arbeidsplassen, vern av arbeidsgiverens eller kundens eiendom, individuell eller kollektiv utøvelse av eller rett til å nyte godt av rettighetene og fordelene knyttet til ansettelsen, samt for å avslutte ansettelsesforholdet.

Litt fra lovarbeidet Unntak for innsyn i interne dokumenter videreføres i forslag til ny personopplysningslov Unntaket viderefører 23 første ledd bokstav e i gjeldende lov, men oppstiller et ytterligere krav om at det bare kan gjøres unntak så langt det er nødvendig å nekte innsyn for å sikre forsvarlige interne avgjørelsesprosesser. Regler om kameraovervåking i virksomheten (på arbeidsplassen/av ansatte) flyttes til arbeidsmiljøloven (som forskrift). Innsyn i e-postkasse m.v. flyttes til arbeidsmiljøloven (som forskrift).