Hva kan Deloitte hjelpe deg med innen personvern?

Like dokumenter
Hva kan Deloitte hjelpe deg med innen personvern?

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei

GDPR krav til innhenting av samtykke

Erfaringer med klyngedannelse «Fra olje og gass til havbruk»

Revisors rolle - Utfordringer og begrensninger. 5. Desember 2016, Aase Aamdal Lundgaard

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

Det kommunale og fylkeskommunale risikobildet - Sammendrag

Det kommunale og fylkeskommunale risikobildet

Finansiell analyse og modellering for strategiske og finansielle beslutninger

Styrket personvern, svekkede bedrifter? Deloittes personvernundersøkelse Februar 2017

Praktisk Husleierett 2018

Agenda. v Innledning. v Basic personvern. v Hvordan forberede seg på GDPR? v Hvor starter du? v Hva kan vi tilby? Personopplysning

Eierstrategi for Drammensbadet KF. Bakgrunn for forslag til ny Eierstrategi

April Hvitvasking Hvor kommer pengene fra? Granskning og Forensic Services

Mentalisering og ledelse. Morten Hegdal

Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen

Hvordan kan kontrollutvalget få best mulig effekt av arbeidet som gjøres? En evaluering av kontrollutvalg/ kontrollutvalgssekretariat

Insentiver for god samhandling i lokalbasert rus og psykisk helsearbeid. Sentrale funn i prosjektet

Forslag til ny tomtefestelov - juridiske betraktninger Deloitte AS

Frokostmøte HADELANDSHAGEN

Effektiv gjennomføring med OPS. Næringslivets forum for offentlige anskaffelser 4. Mars 2014

Utredning om kommunesammenslåing Asker, Røyken og Hurum

Behandling av plan- og byggesaker

Sammenligning av produksjonskostnader

Offentlig-offentlig samarbeid

Endring av kontrakt innenfor anskaffelsesregelverket. Deloitte Advokatfirma 5. august 2018

Offentlig anskaffelse og solidaransvar. Geir Melby & Elisabeth Brattebø Fenne 29/11/2018

Kommunereformarbeid. Kommunikasjonsplan som del av en god prosess Deloitte AS

Velkommen til leverandørkonferanse Fagsystemer for Nye Veier AS

Eiendomsskatt. Hvem har risikoen og hvordan bør det håndteres? Bjørn Olav Johansen og T horvald Nyquist, 3. mars Deloitte Advokatfirma AS

Forhold knyttet til salg av virksomhet

Dropp de lange strategiene

Fremtidsstudien: Hva mener millennials i Norge at næringslivet bør bidra med i samfunnet? Sammendrag av norske resultater, februar 2016

Muligheter og risiko ved ulike driftsformer i hestenæringen. Advokat Jens-Petter Pedersen, 16.

April Kampen mot korrupsjon og misligheter Granskning og Forensic Services

Kan en Norsk Standard sikre at man får den beste leveransen til den beste prisen?

Oppdrag for Kunnskapsdepartementet Kostnadskartlegging av universiteter og høyskoler. NIFU i samarbeid med Deloitte AS

Den gode arbeidsgiver

NIRF. Hvitvaskingsregelverket og internrevisorer. Advokat Roar Østby

Behov for bedre måling i oppdrett? Klynge til klynge - Olje og gass møter havbruk

Endring av kontrakt innenfor anskaffelsesregelverket. Deloitte Advokatfirma 23. november 2018

O v e r o r d n e t m a k r o p e r s p e k t i v p å d i g i t a l e m u l i g h e t e r

Fredrik Vestli Deloitte Deloitte Advokatfirma AS

U37 Tid for omstilling

Leietakertilpasninger. Hva lønner seg egentlig? Thorvald Nyquist 26. februar Deloitte AS

Juridisk fagseminar - bank. Betydningen av juridisk godt håndverk. Advokat Anne Helsingeng Deloitte Advokatfirma AS

Haugesund kommune Plan for forvaltningsrevisjon

Eiendomstransaksjoner

Helse Møre og Romsdal HF Evaluering / analyse av organisasjonsmodellen

Presentasjon av forvaltningsrevisjon av investeringsprosjekter

Inngåelse av justeringsavtaler

Presentasjon. Analyse og tjenesteinnovasjon Rus og psykisk helse i Drammen kommune. Deloitte og Telemarksforsking

Forslag til ny tomtefestelov - økonomiske betraktninger

OPS - et innovativt valg Hva er OPS og når skal det brukes?

Deloittehuset i Bjørvika. Flytting som katalysator for endring. 26. oktober 2015

av retningsvalg for Sande kommune

Forvaltningsrevisjon Luster kommune Økonomi - og prosjektstyring. Kommunestyret 27. april 2017

Stiftelser og skatt. Advokat Rune Sandseter Deloitte Advokatfirma AS

Internrevisjonsstudien 2017:

Regulering av veiavgift Internasjonal kartlegging. 16. desember 2018

Samhandlingsreformen hva planlegger kommunene, og hvordan vil dette påvirke sykehusenes aktivitetsnivå

Plan for forvaltningsrevisjon Revidert plan Tysnes kommune

Ny supertraktat. Over 100 land kan endre over 2000 skatteavtaler


Vedtaksoppfølging i Hordaland fylkeskommune Prosjektplan

Helse Møre og Romsdal HF Kartlegging av organisasjonsmodeller i andre helseforetak

Arbeidsgiverpolitikk i kommunesammenslåinger Kunnskapsbaserte innspill til gode prosesser

Forvaltningsrevisjon Vik kommune Helse og omsorg Revidert prosjektplan/engagement letter

Plan for forvaltningsrevisjon Karmøy kommune.

Anleggskonferansen Vestfold Merverdiavgift

Økonomidirektørens rolle katalysator for gevinstrealisering? SUHS-konferansen 2013, Trondheim


Arbeidsgiverpolitikk i kommunesammenslåinger Kunnskapsbaserte innspill til gode prosesser. Lansering av FoU-rapporten

Bokn kommune Plan for forvaltningsrevisjon

Kunstig intelligens i helse

Forvaltningsrevisjon Nesna kommune Internkontroll Prosjektplan/engagement letter


Blokkjeder og hva de kan brukes til i offentlig sektor

Øygarden kommune Plan for forvaltningsrevisjon

Tysnes kommune Plan for forvaltningsrevisjon

UNDERSØKELSE OM BRUKEN AV ØYEBLIKKELIG HJELP DØGNOPPHOLD I KOMMUNENE


Forvaltningsrevisjon Bergen kommune Juridisk kvalitetssikring i Etat for byggesak og private planer. Prosjektplan

Scheel-utvalget: Ny skattereform i støpeskjeen. Hva betyr det for næringslivet?

Mange selskaper ønsker en profesjonelle investorer.

DD-PROSESSEN. Rettslig rammeverk. 10. februar 2015 Thorvald Nyquist og Odd Erik Johansen Deloitte AS

Prosjektplan/engagement letter. Mai 2014

Regnskap 2015, 2016 og 2017

Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner


Regnskap 2015, 2016 og 2017

En ny tidsalder for regnskap, skatt, avgift og kontroll Standard Audit File Tax (SAF-T)

Statkrafts Pensjonskasse. Årsrapport 2015

Fergefri E39. Hva er OPS? Hvorfor egner store prosjekter seg særlig godt for OPSgjennomføring

Er kultur et tema for internrevisjon? Veronica S. Kvinge Internrevisor i BKK

Framtidig tenesteproduksjon PPT. Sogndal


Kvinnherad kommune Plan for forvaltningsrevisjon

Transkript:

Hva kan Deloitte hjelpe deg med innen personvern? Mars 2017

Deloittes bistand innen personvern Deloitte kan bistå din virksomhet med å få mest mulig ut av virksomhetens personopplysninger, samtidig som at du kan føle deg trygg på at kravene i personvernregelverket etterleves. Deloitte kan også bistå din virksomhet med å gjøre etterlevelse av personvernregelverket til et konkurransefortrinn. Eksempler på bistand innen fagområdet personvern A. Kartlegging av virksomhetens behandling av personopplysninger, inkludert vurdering av juridisk behandlingsgrunnlag F. Evaluering av virksomhetens informasjonssikkerhet G. Krav til sletting hvilke regler gjelder for din virksomhet? H. Dialog med Datatilsynet N. Gjenbruk av personopplysninger O. Kompetanseheving deltakelse på Deloittes European privacy academy i Brussel P. Bruk av kundeprofiler B. Veiledning om plikter ved oppstart av behandling av personopplysninger, eksempelvis informasjon til den registrerte C. Gap-analyse, en vurdering av virksomhetens etterlevelse av personvernregelverket D. Evaluering av virksomhetens internkontroll for behandling av personopplysninger E. Risikoanalyse I. Overføring av personopplysninger til utlandet, inkludert Binding Corporate Rules (BCR) J. Bruk av databehandler og utarbeidelse av databehandleravtale K. Kartlegging av behandleransvar, evaluering av felles behandleransvar L. Bruk av skytjenester M. Overvåking/kontroll av ansatte, eksempelvis bakgrunnssjekk, bruk av overvåkningskamera og innsyn i e-post Q. Samtykke som behandlingsgrunnlag R. Krav til avviksmelding S. Personvernombud T. Søknad om konsesjon til Datatilsynet U. Melding om behandling til Datatilsynet Våre tjenester faktureres per time eller avtalt pris.

Deloittes personvernsjekk Alle virksomheter som behandler opplysninger om eksempelvis ansatte eller kunder må forholde seg til personopplysningsloven. Personopplysningsloven gir en rekke føringer på hvordan personopplysninger skal behandles, eksempelvis stilles det krav til behandlingsgrunnlag, planlagte og systematiske rutiner for hvordan personopplysningene behandles, sletting, informasjon til den registrerte, gjenbruk av personopplysninger, bruk av kundeprofiler, melde- og konsesjonsplikt og bruk av databehandler (eksempelvis skytjenester). Deloittes personvernsjekk tar en overordnet evaluering av din virksomhets behandling av personopplysninger til en fast avtalt pris betinget av type virksomhet. Sjekken inkluderer et oppstartsmøte, overordnet gjennomgåelse av virksomhetens rutiner for behandling av personopplysninger og en enkel rapport hvor våre resultater presenteres i fargekoder. Utarbeidelse av databehandleravtale a. Standard Utarbeidelse av standard databehandleravtale, fastpris 7.000 eks. mva. Inkludert er 1 times forberedende arbeid (informasjonsinnhenting) samt ferdigstillelse av databehandleravtale. b. Avansert (skreddersøm) Utarbeidelse av avansert databehandleravtale (skreddersøm), fast pris 15.000 eks. mva. Vårt honorar inkluderer et forberedende møte, begrenset til 1 time, for informasjonsinnhenting. Vårt honorar inkluderer også godkjenning av utkast før ferdigstilling. Deloittes personvernsjekk vil også være et godt utgangspunkt for videre bistand, om nødvendig.

Personvernombud Når EUs personvernforordning erstatter dagens regelverk mai 2018, vil dette medføre strengere og mer omfattende krav til virksomhetens kontroll over egen behandling av personopplysninger. For å sikre virksomhetens egenkontroll ved behandling av personopplysninger, vil den nye forordningen gjøre det obligatorisk for visse virksomheter å ha personvernombud. Dette er i motsetning til dagens regelverk, hvor personvernombud er en frivillig ordning. Et personvernombud har et uavhengig kontrollansvar med at virksomheten følger lover og regler som gjelder ved behandling av personopplysninger. Et personvernombud kan være en ansatt i virksomheten, eller virksomheter kan bruke eksterne ressurser som personvernombud. Deloitte kan være personvernombud for din virksomhet. Kontakt oss for betingelser. Helpdesk personvern verdifull service for virksomhetens personvernansvarlig Behandler din virksomhet personopplysninger i henhold til lovens krav? Er din virksomhet forberedt på skjerpede krav i ny personvernlovgivning? Trenger du en profesjonell diskusjonspartner innenfor personvern? Ny personvernlovgivning stiller strengere krav til håndtering av virksomhetens personopplysninger. Deloittes rådgivere har spisskompetanse innenfor all behandling av personopplysninger, både i Norge og globalt. Vi gir blant annet råd om; Personopplysningslovens krav til internkontroll for behandling og sikring av personopplysninger Hvordan bruke de opplysningene du allerede har registrert Overføring av personopplysninger til utlandet Bruk av skytjenester Sletting av personopplysninger Deloittes Helpdesk personvern åpner for enkel og direkte kontakt med Deloittes eksperter. Vi tilbyr abonnentstjenester og rabatterte priser for personvernombud.

Bakgrunnssjekk Feilansettelser kan potensielt påføre bedriften både sikkerhets- og omdømmerisiko, samtidig som det koster mye tid og ressurser både for bedriften og ledelsen. Det er derfor avgjørende å investere i en grundig ansettelsesprosess. En bakgrunnssjekk innebærer kontroll av søkeren, samt behandling av en rekke personopplysninger i evalueringsfasen. Ved gjennomføring av en bakgrunnssjekk er det derfor fort gjort å bryte blant annet arbeidsmiljøloven og personopplysningsloven. Deloitte kan bistå virksomheten gjennom hele prosessen med å implementere rutiner for bakgrunnssjekk og sørge for at alle juridiske og praktiske forhold som virksomheten må ta stilling til blir ivaretatt. Hovedelementer i vår bistand vil eksempelvis være behovskartlegging og implementering av rutiner for gjennomføring av bakgrunnssjekk. Hvorfor velge tjenester fra Deloitte? Lokal tilhørighet med global rekkevidde Deloitte har et nettverk av personverneksperter i store deler av verden som står klare til å hjelpe deg med din problemstilling. Vi har inngående kunnskap i lokale regelverk og forbrukernes oppfatninger, noe som gir oss muligheten til å gjennomføre arbeidet vårt både profesjonelt og kostnadseffektivt uansett hvor bedriften din befinner seg. Allsidige ekspertteam Personvern har ikke bare med etterlevelse av lovverket å gjøre, og det er mer enn et IT-problem. Personvern krever et sammensatt team med individuelle egenskaper og kunnskap kombinert med variert innsikt og erfaring. Våre eksperter har bred erfaring fra blant annet ledelse, juss, IT, risiko og sikkerhet og HR-ekspertise. Rådgivning og langsiktig partnerskap Vi forstår ditt behov for å få både pragmatiske og handlekraftige råd. Våre anbefalinger gis for å kunne gjennomføres og vi hjelper gjerne med å implementere dem.

Ta kontakt for en uforpliktende samtale og pristilbud Bjørn Ofstad Director/advokat i Deloitte Legal tlf: 928 00 216 bofstad@deloitte.no Bjørn har jobbet med personvernrettslige problemstillinger i Deloitte siden 2007, og før dette som juridisk rådgiver i Datatilsynet. Bjørn bistår norske og internasjonale virksomheter, i privat og offentlig sektor, med personvernrettslige problemstillinger som plassering av behandleransvar, evaluering av behandlingsgrunnlag, sletting av personopplysninger, samtykke, gjenbruk av personopplysninger, dialog med Datatilsynet, personvernombud og håndtering av databehandlersituasjoner. Bjørn Jonassen Partner i Risk Advisory, Deloitte tlf: 992 27 420 bjojonassen@deloitte.no Bjørn er tjenesteleder for Deloitte Cyber Risk Services, med betydelig erfaring på informasjonssikkerhet og arbeid både som rådgiver og revisor. Bjørn har et helhetlig fokus på risiko. Hans tilnærming og erfaring gjør at han snakker godt med kundene uavhengig av deres teknologiske erfaring. Bjørn har flere sertifiseringer på sikkerhetsledelse og -revisjon, og har erfaring fra bl.a. finansbransjen, kraft og energi, transport og offentlig sektor. Petter Schjelderup Manager/advokat i Deloitte Legal tlf: 958 82 176 pschjelderup@deloitte.no Petter har mer enn seks års erfaring med personvernrettslige problemstillinger fra privat og offentlig sektor. Han har bred kompetanse innenfor personvern og bistår daglig norske og internasjonale klienter med personvernrettslige problemstillinger som overføring av personopplysninger til utlandet, kontroll av virksomhetens ansatte, vurdering av behandlingsgrunnlag, personvernombud, utarbeidelse av databehandleravtale, meldeog konsesjonsplikt og gjenbruk av personopplysninger. Knut Håkon Tolleshaug Mørch Director i Risk Advisory, Deloitte tlf: 970 42 004 kmorch@deloitte.no Knut Håkon har jobbet med informasjonssikkerhet siden 1999. De siste årene har han hjulpet virksomheter å få oversikt over hvilke utfordringer de står ovenfor i forhold til å sikre virksomhetens informasjon, og hjelpe dem med å ta gode valg for å redusere risikoen. Dette har omfattet både mindre offentlige organisasjoner til samfunnskritisk infrastruktur i Norge, og i tillegg bistått norske offentlige virksomheter med å håndtere informasjonssikkerhet mot noen av verdens største leverandører av både IT-tjenester og finansielle tjenester.

Deloitte refers to one or more of Deloitte Touche Tohmatsu Limited, a UK private company limited by guarantee ("DTTL"), its network of member firms, and their related entities. DTTL and each of its member firms are legally separate and independent entities. DTTL (also referred to as "Deloitte Global") does not provide services to clients. Please see www.deloitte.no for a more detailed description of DTTL and its member firms. Deloitte Norway conducts business through two legally separate and independent limited liability companies; Deloitte AS, providing audit, consulting, financial advisory and risk management services, and Deloitte Advokatfirma AS, providing tax and legal services. Deloitte provides audit, consulting, financial advisory, risk management, tax and related services to public and private clients spanning multiple industries. Deloitte serves four out of five Fortune Global 500 companies through a globally connected network of member firms in more than 150 countries bringing world-class capabilities, insights, and high-quality service to address clients most complex business challenges. To learn more about how Deloitte s approximately 244,000 professionals make an impact that matters, please connect with us on Facebook, LinkedIn, or Twitter. This communication contains general information only, and none of Deloitte Touche Tohmatsu Limited, its member firms, or their related entities (collectively, the "Deloitte Network") is, by means of this communication, rendering professional advice or services. Before making any decision or taking any action that may affect your finances or your business, you should consult a qualified professional adviser. No entity in the Deloitte Network shall be responsible for any loss whatsoever sustained by any person who relies on this communication. 2017 Deloitte AS