PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

Like dokumenter
Nye personvernregler

Nye personvernregler

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

Nye personvernregler fra mai 2018, hva nå?

GDPR og diskusjonene som går i markedet. Advokat Eva Jarbekk

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Perspektiver og planer ved Universitetet i Oslo

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Hva gjør så KiNS og KS med GDPR?

GDPR og ny lov om personvern

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Nye personvernregler fra 2018

Nye personvernregler fra mai 2018, hva nå?

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

Velkommen. Partner Halfdan Mellbye og Senioradvokat Ketil Sellæg Ramberg

Nye personvernregler (GDPR)

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Personvernforordningen

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten?

Digital protokoll over behandlinger

Krav til informasjonssikkerhet i nytt personvernregelverk

Personopplysningsloven (GDPR) 5. desember 2017

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Nye personvernregler

REKRUTTERING OG GDPR

Personvern-rett H2016

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

EUs nye forordning for personvern

De nasjonale tilsynsmyndighetene (Datatilsynet i Norge)

Nye personvernregler fra mai 2018

Sanksjoner ved overtredelse av personvernforordningen. Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016

Personvern i skyen Medlemsmøte i Cloud Security Alliance

GDPR i et nøtteskall

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler (GDPR)

Sikkerhet og personvern i skole og klasserom

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

OM PERSONVERN TRONDHEIM. Mai 2018

Personvernforordningen

Personvern i norske bedrifter: Hva er status og hva er utfordringene som kommer

Personvern - sjekkliste for databehandleravtale

Datasikkerhetshåndbok for Saferoad Group

Nye personvernregler fra mai 2018

GDPR - viktige prinsipper og rettigheter

Nye personvernregler

Ny personvernlovgivning

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Personvern - Hva er det

GDPR Ny personvernforordning

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

EUs nye forordning for personvern

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli

Implementering av det nye personvernregelverket ved UiB

Nye personvernregler frokostseminar for MedTek

GDPR Hva, hvordan og når

Evaluer & iverksett personvernarbeidet

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

NORID - Registrarseminar 26. april 2017

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Nytt personvernregelverk på 1-2-3

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Personvern - vurdering av personvernkonsekvenser - DPIA

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

Nye personvernregler fra mai 2018

Blir du klar til mai 2018?

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

Nye personvernregler fra mai 2018, hva nå?

Personvern i digitalisering av forvaltningen

Sjekkliste GDPR. Nye personvernregler Hva bør gjøres frem mot 25.mai

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

Hvem er vi? Partner Bjørn Jacobsen. Partner Lene Langseth. Tel: Mob: E-post:

Personvern i digitaliseringens tid Kommuner og nytt regelverk

Styret Helse Sør-Øst RHF 14. desember 2017

Hva betyr det for din virksomhet?

Transkript:

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING Frokostseminar 25. oktober 2016 V/advokat Christopher Clausen og advokatfullmektig Helene Bjørgo 1

DAGENS LOVGIVNING Personopplysningsloven Sentrale begreper: "Personopplysninger" "Behandling" "Behandlingsansvarlig" "Databehandler" 2

GRUNNKRAV Gjelder all håndtering av personopplysninger Utgangspunktet er at opplysninger ikke skal samles inn, lagres og brukes må ha et bestemt grunnlag for det Samtykke/nødvendighet/lov All behandling må ha en god grunn - legitimt formål og være proporsjonalt Personopplysninger må brukes med måte - bare når det er nødvendig og relevant for formålet Personopplysninger kan ikke brukes til andre uforenlige formål Plikt til å informere, gi innsyn, rette og slette 3

LOVPÅLAGTE KRAV TIL DOKUMENTASJON Internkontroll Informasjonssikkerhet 4

NY PERSONVERNFORDNING 5

UTVIDET GEOGRAFISK VIRKEOMRÅDE Regelverkets virkeområde utvides gjelder også for virksomheter etablert utenfor EØS som enten: 1) tilbyr varer eller tjenester til borgere i et EU- eller EØS land 2) kartlegger EU- eller EØS-borgeres adferd innen EU- eller EØS-området 6

DATAPORTABILITET "right to receive the personal data concerning him or her, which he or she has provided to a controller, in a structured, commonly used and machine-readable format and have the right to transmit those data to another controller without hindrance from the controller to which the personal data have been provided [ ] 7

SIKKERHET Samme utgangspunkt som tidligere: Behandlingsansvarlig og databehandler skal gjennom "planlagte og systematiske tiltak" sørge for "tilfredsstillende informasjonssikkerhet" (og disse skal dokumenteres) Reglene om informasjonssikkerhet er fortsatt ganske generelle, men noen presiseringer: Pseudonymisering og kryptering er eksplisitt nevnt som relevante sikkerhetstiltak Strengere og tydeligere krav til håndtering av "data breach" Godkjente retningslinjer og sertifiseringsmekanismer skal kunne brukes som dokumentasjon på compliance 8

"PRIVACY BY DESIGN/DEFAULT" Personvernet skal "bygges inn" i nye systemer som benyttes for databehandling Behandlingsansvarlig pålegges å implementere tekniske og organisatoriske tiltak som er utformet for å hensynta personvernprinsipper på en effektiv måte før databehandlingen starter ("privacy by design") implementere tekniske og organisatoriske tiltak som bl.a. sikrer at kun de opplysninger som er nødvendige for det aktuelle formål blir behandlet og at opplysninger ikke lagres lenger enn nødvendig som standardinnstilling ("privacy by default") Uklart hva disse kravene innebærer i praksis og hvor terskelen for implementering av slike tiltak ligger 9

ANNET NYTT Databehandlere får nye plikter og selvstendig ansvar Krav til personvernombud for: Offentlige instanser Virksomheter som "regelmessig og systematisk overvåker" personer i stort omfang Virksomheter som behandler sensitive personopplysninger "i stor skala" Personvernerklæring Strengere krav til informasjonens form og innhold enn dagens lovgivning Redusert krav til meldeplikt 10

SANKSJONER Datatilsynet kan i dag gi bøter på inntil ca. NOK 850.000 Formidabel økning av bøtesatsene gjennom GDPR: Bøter på inntil 20 mill EURO/ 4% av global omsetning for brudd på visse grunnleggende krav (eks. manglende samtykke/behandlingsgrunnlag, ulovlig overføring ut av EØS) Bøter på inntil 20 mill EURO/ 4% av global omsetning for manglende etterlevelse av pålegg fra tilsynsmyndighet Bøter på inntil 10 mill EURO/ 2 % av global omsetning for brudd på en rekke plikter pålagt behandlingsansvarlig og databehandler (eks. krav til sikkerhet, meldeplikt ved "data breach" mv.) 11

HVA BØR VI GJØRE NÅ? Få kontroll! Oversikt over personopplysninger ("map your data") Foreta en gap-analyse - fokusér på risikoområder Etablere internkontroll som møter de nye kravene Implementer effektive prosedyrer for å melde ifra om avvik Satsing på innebygd personvern (privacy by default) vil kunne innebære et viktig konkurransefortrinn Vurder om virksomheten må oppnevne et personvernombud 12

13