RETTE. System for Risiko og ETTErlevelse. Hvorfor RETTE? Personvernkrav Internkontroll Forskningsetikk Kompetanseøkning

Like dokumenter
Rollefordeling og begrepsforståelse ved UiO etter nytt personvernregelverk

Innføring av ny personvernforordning (GDPR) på universitetet

Orientering om arbeidsgruppe - implementering av ny helseforskningslov

Politikk for informasjonssikkerhet

Universitetet i Oslo Universitetsdirektøren

Opplæringsbehov etter helseforskningsloven

Hva kan vi bruke NSD til?

Implementering av det nye personvernregelverket ved UiB

Kvalitetssystem for medisinsk og helsefaglig forskning. Delegering av oppgaver i kvalitetssystemets rutiner Bakgrunn

Innføring av ny personvernforordning (GDPR) på universitetet

PERSONVERN OG DELING FRA KVALITETSREGISTRE

Personvernombudet for forskning

Søknad om opptak til Forskerlinjen ved Det medisinske fakultet

Hva betyr GDPR for forskere?

Status Kvalitetssystemet for medisinsk og helsefaglig forskning. Seniorrådgiver Katrine Ore

O-sak 2 - side 1 av 19

GDPR Utfordringer sett fra BIOS og Internkontrollutvalget. Jannicke Igland, GDPR-seminar 25.april 2019

Bakgrunn. EU har vedtatt ny personvernforordning

GDPR-møte

Innføring av ny personvernforordning (GDPR) på universitetet

medisinsk og helsefaglig forskning ved Universitetet i Bergen og

Helseforskningsloven - oppfølging ved universiteter og høyskoler Seminar om helseforskningsloven 25. oktober 2010 Trine B. Haugen

EUs nye forordning for personvern

Forskningsdesign. i tråd med lovverk og forskningsetikk

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Universitetet i Bergen Internrevisjon - erfaringer Samling for økonomidirektører og økonomiledere i UH-sektoren april 2015

UNIVERSITETET I BERGEN Regional komité for medisinsk og helsefaglig forskningsetikk, Vest-Norge (REK Vest)

Perspektiver og planer ved Universitetet i Oslo

Hva gjør så KiNS og KS med GDPR?

Norm for informasjonssikkerhet Personvernombud. Sikkerhetsleder/ sikkerhetskoordinator Virksomhetens leder/ledelse Forskningsansvarlig

Denne er kun til gjennomlesning. Rapportering av forskningsprosjekter må gjøres elektronisk.

RAPPORT. Revisjon: Implementering av kvalitetssystemet for medisinsk og helsefaglig forskning

Denne er kun til gjennomlesing. Rapportering av forskningsprosjekter skal gjøres elektronisk.

Si fra- systemet i drift ved UiB

Hva betyr det for din virksomhet?

I Forskning som involverer personopplysninger særlig forholdet til personopplysningsloven og helseforskningsloven

Personvern, studentoppgaver og undervisning. Johannes Elgvin April 2019

ROLLER OG ANSVAR for behandling av personopplysninger ved NTNU. Følgende har ansvar for at NTNU behandler personopplysninger på en forsvarlig måte

Personvernforordningen

Policy for personvern

Innføring av ny personvernforordning (GDPR) på universitetet

Beredskapsplan. for. Det matematisk-naturvitenskapelige fakultet. Vedtatt i fakultetsstyret 16. juni 2016

Nye personvernregler

Nye personvernregler

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november

U N I V E R S I T E T E T I B E R G E N

Forslag til prosess for oppfølging av universitetsstyrets vedtak vedrørende klinikk og praksis ved Psykologisk institutt

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet

Innføring av ny personvernforordning (GDPR) på universitetet

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget /11

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Innføring av nytt personvernregelverk ved UiO

Norm for informasjonssikkerhet Personvernombud

REK-vurderinger etter GDPR

Oslo kommune Bystyret

UNIVERSITETET I BERGEN

Avito Bridging the gap

Prosjektinformasjonen må oppdateres

Er det felles forståelse om hvem som har ansvar/myndighet i forhold til industriinitierte kliniske studier?

Etikk skal ikke være noe ved siden av -

Avtale for mastergradsstudium Det medisinsk-odontologiske fakultet Universitetet i Bergen

Policy for Antihvitvask

Ulikt om FoU. Personalseminar GFU. Er vi klare for telling om ½-1 år hva er status på GFU? Ny og midlertidige med FoU?

Presentasjon GDPRprosjektet

Personvernerklæring for Cristin (Current Research Information System in Norway)

Fakultetsadministrasjon Det helsevitenskapelige fakultet

Hvilke muligheter og begrensninger gir den nye personvernlovgivingen? Universitetet i Oslo 3. Mai 2019

1. Etterlevelse av kvalitetssystem for medisinsk og helsefaglig forskning

Driftsmodell for uib.no

Ansvar og organisering

Retningslinjer for risikostyring ved HiOA Dato siste revisjon:

Fakultet for teknologiske fags rapport om læringsmiljø. Studieåret

Retningslinjer ved SVT-fakultetet for håndtering av forskningsprosjekt som behandles av REK eller NSD

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Felles løsning for brukeradministrasjon og tilgangsstyring. Tore Burheim Universitetet i Bergen

Aktuelle temaer. Forskningsetikk & juss hva veier tyngst? - Roller og ansvarsfordeling?

Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter

HVORDAN FORANKRE ARBEIDET MED «ORDEN I EGET HUS» OG HVORDAN I PRAKSIS GJENNOMFØRE DET I KOMMUNENE?

Retningslinjer for masteroppgave ved Fakultet for medisin og helsevitenskap

Til styret i Sunnaas sykehus HF. 18. desember Innføring General Data Protection Regulation (GDPR) - status

UNIVERSITETET I BERGEN

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Forvaltningsorganisasjon Høst 2018

Rettslig regulering av helseregistre

ifentliggjøring av sidegjoremål (inkludert eierinteresser) ved UiO

Oppstartsmøte for eksternfinansierte prosjekter. Vibeke Kyrkjebø Irgan Rådgiver Universitetet i Bergen, Det psykologiske fakultet

1. Endringer siden siste versjon. 2. Hensikt og omfang. 3. Ansvar. Instruks Forskningsinstruks. Oslo universitetssykehus HF

Policy for informasjonssikkerhet og personvern i Sbanken ASA

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det?

DEL I TILRÅDING ELLER KONSESJON?

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva?

Personvernforordningen

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

Personvernerklæring for Kong Arthur Admin (KA Admin)

Risikobasert etterlevelse av pvf

29. AUGUST Christer Kleppe Personvernombud Helse Bergen HF, Haukeland Universitetssykehus

Status personvern Hedmark og Oppland fylkeskommuner

Transkript:

System for Risiko og ETTErlevelse Hvorfor? Personvernkrav Internkontroll Forskningsetikk Kompetanseøkning

vil sikre etterlevelse av- og økt kompetanse om sentrale lovverk innen forskning og utdanning skal sørge for at UiB ivaretar sitt juridiske ansvar i forskning og utdanning, når det gjelder etterlevelse av personopplysningsloven og helseforskningslovene. Ved manglende etterlevelse er det høy risiko for omdømmetap og sanksjoner. Det er krav om internkontroll for å sikre etterlevelse av lovverket. er et verktøy for UiB for å sikre internkontroll ved oppfølging av prosjekter der det behandles personopplysninger. vil bidra til å øke kompetansen innen personvern hos studenter og ansatte ved UiB, og sikre at personvern blir ivaretatt i forskning og utdanning. 2

er UiB sitt system for registrering av prosjekter der det behandles personopplysninger Informasjon Registrering av prosjekt Samlet prosjektinformasjon Oppfølging av prosjekter Oversikt og internkontroll 1 2 3 4 5 NSD REK Student eller ansatt mottar informasjon om forskningsrutiner ved UiB Student eller ansatt søker REK, registrerer prosjekt hos NSD eller hos avhengig av formålet med prosjektet og personvernrisiko Informasjon om prosjekter fra REK, NSD og samles ett sted Prosjektinformasjon følges opp og bekreftes i linjen for å sikre oppdatert og korrekt informasjon UiB har internkontroll og oversikt over alle prosjekter der det behandles personopplysninger ved UiB Personvernportalen på uib.no

Oppfølging og bekreftelse av prosjekter vil foregå i linjen ROLLER I Ledelsen ved UiB Fakultet og operativt ansvarlig ved fakultet Institutt og operativt ansvarlig ved institutt Prosjektansvarlig Får samlet oversikt over alle prosjekter der det behandles personopplysninger Får oversikt over prosjekter ved underliggende enheter Følger opp institutter Bekrefter prosjekter to ganger i året Følger opp prosjekter i Kommuniserer med prosjektansvarlig Bekrefter at informasjon i er korrekt og oppdatert to ganger i året Er ansatt ved UiB Ansvar for at prosjekter blir registrert i Bekrefter at informasjon i er korrekt og oppdatert to ganger i året Personvernombudet ved UiB vil rådgi i personvernspørsmål og bistå ved risikovurderinger og personvernkonsekvensvurderinger (DPIA) NSD fortsetter som rådgivende instans for UiB ved behov. Hos NSD vil forskningsprosjekter der det er krav om rådføringsplikt fortsatt meldes inn. Helseforskning er unntatt rådføringsplikt, i tillegg til at prosjekter som ikke er forskning (for eksempel studentprosjekter) ikke skal meldes til NSD. Informasjon om forskningsprosjektene som meldes til NSD vil overføres automatisk til. Med får UiB oversikt over og oppfølging av alle prosjekter (inkludert helseforskning og prosjekter som ikke er forskning) der det behandles personopplysninger.

Utrulling av vil skje i to omganger, og første rapportering til ledelsen er klar senhøsten 2019 Utrullingen vil bestå av et opplæringsseminar for operativt ansvarlige ved institutt, samt oppstart av bruk av systemet. Første utrulling vil skje på medisinsk fakultet fra studiestart 2019. Andre utrulling vil skje ved de øvrige fakultetene fra oktober 2019. Første rapportering fra linjen til ledelsen vil være klar medio desember 2019. Universitetsdirektør (systemeier) og IT-avdelingen, vil forvalte og drifte når systemet er i ordinær drift. Evaluering av er planlagt i april 2020.

Opplæringsseminar MED 21. august kl. 10-11 21. august kl. 12-13 28. august kl. 10-11 28. august kl. 12-13 Målgruppe Forskningsrådgivere Instituttledere Veiledere etc. Rom: Undervisningsrom D301 ved HUS, Sentralblokka

Rollen som operativt ansvarlig ved institutt for Kompetansekrav: God kunnskap om UiB sine forskningsrutiner. Grunnleggende kunnskap om personvern i forskning og utdanning for å kunne veilede studenter om behandling av personopplysninger i prosjekter. Må aktivt sette seg inn i brukerveiledningen til, og være tilgjengelig for spørsmål fra studenter og ansatte vedrørende bruk av. Oppgaver: Følger opp prosjekter i Har oversikt over alle prosjekter som er tilknyttet instituttet. Følger opp at prosjekter blir registrert i. Har mulighet til å sende prosjekter til personvernombudet i dersom det er behov for rådføring. Kommuniserer med prosjektansvarlig Har mulighet til å sende beskjed i til prosjektansvarlig om at informasjon må endres eller noe er uklart. Er kontaktpunkt dersom student/prosjektansvarlig har spørsmål vedrørende registrering i. Bekrefter at informasjon i er korrekt og oppdatert to ganger i året Mottar mail om at prosjektinformasjon må bekreftes to ganger i året. En måneds frist til å påse at prosjekter er riktig registrert i. Bekrefter alle prosjektene i.

Publiseres 19. august, foreløpig tilgjengelig som testversjon: https://rette.testapp.uib.no/ MED er pilot, så dersom det oppstår feil eller dere ser forbedringspunkter må dere melde det til BRITA eller meg, elisabeth.lokkebo@uib.no Er tilgjengelig for alle ved MED fra 2. september. Første rapportering vil skje før jul.