Hvordan har vi og vil vi jobbe med tidstyver og utvikling i Datatilsynet?

Like dokumenter
Personvernmessige utfordringer ved sammenslåing av kommuner Den nye personvernforordningen

Melde- og konsesjonsplikt, og om myndighetene. DR1010 Mona Naomi Lintvedt

Styringssystem i et rettslig perspektiv

Personvern i digitaliseringens tid Kommuner og nytt regelverk

Risikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse?

Personvernforordningen

Kan og bør - man måle effekter av klarspråksarbeid? Anniken Willumsen Direktoratet for forvaltning og IKT (Difi)

Endelig kontrollrapport

Kan du legge personopplysninger i skyen?

På tide med sikker samhandling? Helge Veum, avdelingsdirektør Sikkerhet og Sårbarhet 2013, 8. mai 2013

Nye personvernregler fra mai 2018

Personvern-rett H2016

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Tilsyn med etterlevelse av personvernforordningen

Vår referanse (bes oppgitt ved svar)

Kort innføring i personopplysningsloven

ÅRSMELDING FOR Hva rører seg på personvernfeltet?

Ansvarlig myndighet: Kommunal- og moderniseringsdepartementet Regelrådets vurdering: Gul: Utredningen har svakheter

Norm for informasjonssikkerhet Personvernombud. Sikkerhetsleder/ sikkerhetskoordinator Virksomhetens leder/ledelse Forskningsansvarlig

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer

Spesielt om personvern og krav til sikring av personopplysninger. Dag Wiese Schartum

Bruk av pasientjournal og personvern. Helge Veum, senioringeniør DRG-forum, Gardermoen 8. mars 2011

IPLOS pseudonymt helseregister

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet

[start kap] Innholdsoversikt

Regelverk. Endringer i regelverk for digital forvaltning

Personvernforordningen

Utviklingen av framtidas elektroniske forvaltning hvor går grensen

Melde- og konsesjonsplikt for etatens behandlinger av personopplysninger

Status for GDPR et halvt år etter: Hva har det betydd og hvilke utfordringer ser vi?

Om personopplysningslovens btdi betydning for systemutvikling. Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO

GDPR-møte

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

Nye personvernregler fra mai 2018, hva nå?

Om personopplysningslovens betydning for systemutvikling. Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO

Endelig kontrollrapport

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby

Personvern i arkivene Drammen, 7. september 2011

Personvernlandskapet 2016, med hovedvekt på personvernforordning og hva den betyr for skytjenester

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

Kvalitetsregistrene i det nasjonale registeret for hjerte- og karlidelser. Lov og forskrift

Ny personvernlov ett år hva har det betydd? Bjørn Erik Thon direktør

Personvernnemndas praksis om forholdet mellom samtykke og andre rettslige grunnlag

Vår referanse (bes oppgitt ved svar)

Personvern og informasjonssikkerhet - Begreper, systematikk og rettslig regulering EL&IT forbundets konferanse (Drammen, 17.

Personvern og informasjonssikkerhet ved anskaffelser

Styring av IKT - tilbakeblikk og dilemmaer knyttet til personvernlovgivning. Prof. Dag Wiese Schartum, AFIN

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.

Fra RØD til BLÅ forenkling - eller «I mørket er alle katter grå»?

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post:

Opplever næringslivet at det samarbeides på tvers i forvaltningen?

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Hvor går Datatilsynets grenser? Norvegfinans konferansen 18. september Direktør Bjørn Erik Thon

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/ /MEI 11. juli 2014

Personvern i helsesektoren - sett fra Personvernnemnda

Personvernombud i Norge og databeskyttelsesansvarlig i EU-Kommisjonens forslag til forordning om databeskyttelse

Endelig kontrollrapport

14/ /KBK Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Kristian Bergem. Direktoratet for forvaltning og IKT

Vedtak - Endelig kontrollrapport for Hovedredningssentralen Nord-Norge Internkontroll og informasjonssikkerhet

DIGITALISERINGSSTRATEGI FOR DDV-SAMARBEIDET

Rettslig regulering av helseregistre

PERSONVERNERKLÆRING Behandling av personopplysninger i BWAS GROUP AS

Hvordan ivareta personvernet med velferdsteknologiske løsninger?

Vår referanse (bes oppgitt ved svar)

Implementering av det nye personvernregelverket ved UiB

KF Brukerkonferanse 2013

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

Vedtak om pålegg og endelig kontrollrapport - Kontroll hos Norsk Medisinaldepot AS

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Bedre personvern i skole og barnehage

Nærmere informasjon om endringer i forvaltningsloven og eforvaltningsforskriften

Stig Hornnes Rådgiver - FAD 19. April 2012

Vår ref: 09/4568 /TLB

WORKSHOP RAPPORTERING SYSCOM CONNECT NOVEMBER 2016

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

besøk og unike brukere (august 2013) HELFO sender 3,2 millioner brev årlig

Fravær og fraværsoppfølging. Karen Helene Eriksen

Endelig kontrollrapport Kreftregisteret / Janusbanken

Endelig Kontrollrapport

Finansdepartementet 20. juni 2013 Høringsnotat

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål

Instruks for Personvernnemnda. 23.oktober 2018

Oversikt over tilsyns-, kontroll- og klagesaker i perioden

Juridiske betraktninger på reisemedisin

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Hvilken betydning har personvernforordningen på helseområdet

1.6 Sentrale lover og forskrifter

Tillitsbasert styring og ledelse i Oslo kommune Byrådsavdelingen for eldre, helse og arbeid. Jan Olsen Nytveit DFØ

Endelig kontrollrapport

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Styring av IKT - eksempelet personvern. Prof. Dag Wiese Schartum, AFIN

Hva betyr det for din virksomhet?

Kommunalt rapporteringsregister (KOR)

Transkript:

Hvordan har vi og vil vi jobbe med tidstyver og utvikling i Datatilsynet? 14.04.2016

Temaer Kort om Datatilsynet; mandat, saksomfang, sakstyper, arbeidsprosesser, IKT-verktøy osv Kartlegging av tidstyver Interne og eksterne Oppfølging av tidstyvene Hvordan jobbe videre? 14.04.2016

Kort om Datatilsynet Opprettet 1980, lokalisert i Oslo 46 medarbeidere Særlig uavhengig forvaltningsorgan under KMD To roller forvaltning og ombud Regelverk: Personopplysningsloven Helseregisterloven Pasientjournalloven Helseforskningsloven Politiregisterloven Lov om Schengen informasjonssystem mv. Personvernnemnda er klageorgan for våre vedtak

Arbeidsmetoder Tilsyn Fortolkning, uttalelser Klagesaker Konsesjoner Lavterksel veiledning til forbrukere og næringsdrivende Råd- og veiledningsmøter Utredningsarbeid 4

Datatilsynets organisasjon

8 727 henvendelser til juridiske veiledningstjenester 6

Antall Individuell veiledning pr telefon og epost Henvendelser de siste årene, fordelt på telefon og e-post 3 264 3 081 2 175 2 546 4 675 5 032 5 769 5 646 2012 2013 2014 2015 Årstall Telefoner E-post 7

Hva handler henvendelsene om? Henvendelser til veiledningstjenesten i 2015 fordelt på kategorier Fødselsnummer 4 % Skole/barnehage 3 % Internett 7 % Info.sikkerhet 7 % Annet 23 % Melding/konsesjon 9 % Arbeidsliv 21 % Kameraovervåking 12 % Register 14 % 8

Antall Lite klager på Datatilsynets vedtak Antall vedtak fattet av Datatilsynet, og antall klager på disse de siste årene 381 457 525 595 37 50 38 33 2012 2013 2014 2015 Årstall Antall vedtak fattet totalt Antall klager på vedtak 9

Antall Færre saker går til Personvernnemnda Antall saker oversendt til Personvernnemnda de siste årene 30 26 15 15 2012 2013 2014 2015 Årstall 10

Vi gjennomførte 54 tilsyn i 2015 Gjennomførte tilsyn fordelt på områder Kryptering Andre Arbeidsliv Justissektoren Helsesektoren Forskning Reiseselskap Kameraovervåking Offentlige etaters internkontroll Finanssektoren 11

Antall Konsesjoner Antall konsesjonssøknader og gitte konsesjoner de siste årene 235 249 173 155 179 192 2013 2014 2015 Årstall Konsesjonssøknader Gitte konsesjoner 12

Kartlegging av tidstyver Hva er egentlig en tidstyv? Den interne kartleggingen i flere faser Beslutning i ledergruppen, basert på bestilling fra departementet Brede gruppesamtaler i hver enkelt faggruppe Behandling i ledermøte av hva vi skal rapportere inn Behandling i ledergruppen av hvordan vi skal følge opp Rapportering til departementet og intern oppfølging 13

Kort oversikt over hva vi rapporterte inn Konsesjonsbehandling Generell saksbehandling Meldeplikt Informasjon Dobbelsaksbehandling Samordning av saksbehandling Nye arbeidsverktøy ( borgerkasse, Altinn) Automatisering av saksbehandlingen 14

Oppfølging av prosessene Tiltaksplanen ble lagt ut i tid Noen tiltak kunne gjøres kjapt Avhengighet av IKT prosesser Avhengighet av lovgivning Hvert tiltak ble fordelt på enkeltmedarbeidere med en klar lederforankring så var det bare å sette i gang 15

Konkrete tiltak Ba om forskriftsregulering istedenfor konsesjonen 12 til 15 saker per år Be om at konsesjonsplikten ble erstattet av en meldeplikt 3-5 000 meldinger per år 16

Konkrete tiltak Be om at dobbeltbehandling av saker som gjaldt endring eller sletting i journal opphørte 3o til 40 saker per år Tok initiativ til å forenkle behandlingen av søknader om konsesjoner for å drive helseforskning Potensielt en del sak, som er arbeidskrevende og tar lang tid 17

Konkrete tiltak Bedre og enklere samhandling med de behandlingsansvarlige Altinn, automatisk saksbehandling Nye skjema for innsending av søknader Effektivisering av saksbehandling og tilsyn Intern arbeidsgruppe som fremla sin rapport for to uker siden Bedre tilsynsopplæring Flere maler Bedre kompetanse i veiledningsarbeid mv Klarspråk 18

Noen suksessfaktorer Internt innsalg: Snakket like mye om effektivisering og bedre arbeidsprosesser som tidstyver Skape forståelse for at vi også kan være en tidstyv for andre Forankring av hele prosjektet i ledelsen En klar plan for oppfølging hvem følger opp hvilke prosjekter? Klart lederansvar hvilken leder har ansvar for hvilke prosjekter? Oppfølging i ledergruppa 19

20