Ny personvernforordning Konsekvenser. Tommy Tranvik

Like dokumenter
Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Sikkerhet og personvern i skole og klasserom

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon

Nye personvernregler og forskning: reaksjoner og mulige konsekvenser. Tommy Tranvik

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Sikkerhet og risikohåndtering i skyen. - juridisk vinkling

Sekretariatet har utviklet et opplæringsprogram alle tillitsvalgte plikter å gjennomføre (link til tillitsvervet).

PERSONVERN. DIN INFORMASJON. DIN TRYGGHET

Unntatt offentlighet jfr forvaltningsloven 13

Unntatt offentlighet jfr forvaltningsloven 13

Styring av informasjonssikkerhet i universitets- og høyskolesektoren. Sikkerhetsforum Tromsø,

Arbeidsgivers kontroll med ansatte i lys av personvernreglene (GDPR) Tommy Tranvik

Norsk Bridgeforbund personvernpolicy

Turbovurdering av utenlandsk høyere utdanning. Avdelingsdirektør Stig Arne Skjerven Rådgiver Helen Eckersberg NOKUT

Jubileumskonferanse for vernepleiere desember Fylkesmannens rolle og ansvar knyttet til faglig forsvarlighet

Databehandleravtaler. Tommy Tranvik Unit

k o n f i d e n s i e l t (sett kryss) Sted: Dato: Praksislærers underskrift: Rektors underskrift:

Retningslinjer for søknad om og tildeling av klinisk korttidsstipend 2014

I denne personvernerklæringen beskriver vi vår behandling av opplysninger om våre søkere og våre medarbeidere.

HALDEN BRANNVESEN. Krav til brannsikkerhet ved arrangementer i Halden kommune.

PLAN FOR FORVALTNINGSREVISJON Malvik kommune. Utkast til kontrollutvalget

Veiledning Risikoanalyse for Digital postkasse til innbyggere. Versjon 1.0

Revisjoner av skytjenester under GDPR

PLAN FOR FORVALTNINGSREVISJON Skaun kommmune. Vedtatt i sak 23/15

LÆRINGS- og GJENNOMFØRINGSPLAN

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

STYRING OPPFØLGING AV LOVKRAV OG ØVRIGE MYNDIGHETSKRAV

Retningslinjer for administrasjon og avleggelse av Prøven for faglig ansvarlig for offentlig tilsyn med elektriske anlegg

Sikkerhets- og samhandlingsarkitektur ved intern samhandling

Personvern - sjekkliste for databehandleravtale

Informasjonskapsler på våre nettsider

PLAN FOR FORVALTNINGSREVISJON Selbu kommune. Vedtatt i sak 10/17 i kommunestyrets møte

Yrkeskvalifikasjonsdirektivet 2005/36/EF med endringer 2013/55/EU. Linda Jamtvedt Børresen, seniorrådgiver NOKUT

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

TILLITSVALGTE: Intervjuguide

ENDELIG TILSYNSRAPPORT

Deres ref. Vår ref. Arkivkode Dato 05/1743 SL EGJ/Tiz

Markedsdialog Hvilke utfordringer og muligheter ser den offentlige aktør? Stian Jenssen, Innkjøpsrådgiver Østfold fylkeskommune

1 Om forvaltningsrevisjon

Databehandleravtale for NLF-medlemmer

Konstituerende styremøte i Solbakken II Sameie.

Kompetanseutviklingsplan Juli -09

Til alle ansatte og studenter ved Kunsthøgskolen I Oslo.

IKT-Strategi og handlingsplan For felles IKT-satsning i Gjøvikregionen

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Nytt fra NOKUT. Avdelingsdirektør Stig Arne Skjerven. NOKUTs utlandskonferanse, Lillestrøm,

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

1 Bakgrunn og formål med forvaltningsrevisjon Om planlegging av forvaltningsrevisjon... 2

PLAN FOR FORVALTNINGSREVISJON Hemne kommune. Vedtatt i kommunestyret i sak 89/16

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)

Norsk forening for farlig avfall

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

KONKURRANSEGRUNNLAG INSTRUKS TIL TILBYDER FRA STATENS BYGNINGSTEKNISKE ETAT OM LEVERING AV

POWEL DATABEHANDLERAVTALE

Bilag 14 Databehandleravtale

Programmandat. Sør-Øst

Aktivitet Hensikt Oppgaver Resultat Ansvarlig

RETTEN TIL ET TRYGT OG GODT

Høyt & lavt Bø i Telemark AS. TILSYNSRAPPORT NR. 17/925-3 med pålegg

Konkurransegrunnlag Bistand til kartlegging og analyse av arbeidsprosesser samt utvikling av funksjonell prototyp

Subway Group Personvernerklæring for franchisetaker og utviklingsagent (Development Agent («DA»))

Strategi for samhandling med pårørende

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Plan for forvaltningsrevisjon Hemne kommune

OVERORDNET RUTINE FORANKRET I HMS RETNINGSLINJER FOR ØYER KOMMUNE FOREBYGGING OG HÅNDTERING AV VOLD OG TRUSLER MOT ANSATTE

Veiledning faglig leder

HALDEN BRANNVESEN. Krav til brannsikkerhet ved arrangementer i Halden kommune

8. Regnskapsrollen og behandling av faktura

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

KRAV TIL BRANNSIKKERHET VED

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

RAPPORT. Tilsynskampanje i kommunene i Midt-Rogaland. Matservering i barnehager

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

D2-K Krav til kvalitetssystem

ENDELIG TILSYNSRAPPORT

Arkivsystemer med skyløsninger

PERSONVERNER KLÆRING

Norges Svømmeforbund. Informasjon om diverse saker & ting

Databehandleravtaler

Krav til pilot Magasinmodul. MUSIT Ny IT-arkitektur, planleggingsfasen

Personvern i skyen Medlemsmøte i Cloud Security Alliance

1 Bakgrunn og formål med forvaltningsrevisjon Om planlegging av forvaltningsrevisjon... 2

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

FORSLAG TIL JUSTERING AV ORGANISERINGA FOR PROSJEKTET KNYTT TIL ATTGROING OG UTSIKTSRYDDING.

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

RETNINGSLINJER OG RUTINER FOR VARSLING AV KRITIKKVERDIGE FORHOLD I TROMSØ KOMMUNE

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

PLAN FOR FORVALTNINGSREVISJON Tydal kommune. Utkast til kontrollutvalgets møte , sak XX/16.

November 2010 Revidert prosjektplan. Engasjementsbrev. Forvaltningsrevisjon av innkjøpsfunksjonen i Hordaland fylkeskommune

Tjeldsund kommunes retningslinjer for kommunalt næringsfond

Programmandat. Program: Digital samhandling regionalt og nasjonalt

Forebygging og håndtering av vold og trusler mot ansatte

Tolkning og anvendelse personvernforordningen mellom uavhengighet og harmonisering. Dana Jaedicke juridisk seniorrådgiver

STUDIEPLAN. Årsstudium i landmåling (07/08)

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Transkript:

Ny persnvernfrrdning Knsekvenser Tmmy Tranvik

Persnvernfrrdningen Gjelder fra 25. mai 2018 Persnvernfrrdningen erstatter EUs persnverndirektiv fra 1995 persnpplysningslven med frskrift Balansere t hensyn den enkeltes rett til persnvern ved behandling av persnpplysninger behvet fr utveksling av persnpplysninger i EUs indre markedet Kjennetegn mer mfattende g kmplisert mye gjenbruk

Oversikt 11 kapitler, 99 artikler kapittel 1: generelle regler kapittel 2: prinsipper kapittel 3: den registrertes rettigheter kapittel 4: behandlingsansvarlig g databehandlers plikter kapittel 5: verføring av persnpplysninger til utlandet kapittel 6 g 7: datatilsyn ppgaver g vernasjnal samrdning kapittel 8: sanksjner kapittel 9: spesielle behandlingssituasjner kapittel 10 g 11: administrative bestemmelser

Når gjelder regelverket? Ved (elektrnisk) behandling av persnpplysninger Behandlinger innsamling, lagring, verføring, sammenstilling, gjenbruk, publisering, sletting, sv. Persnpplysninger all infrmasjn g alle vurderinger sm kan knyttes til enkeltpersner

Knsekvenser Hva bør institusjnene gjøre nå? bygge pp lkal kapasitet (ressurser g kmpetanse) samarbeide på tvers (gjenbruk) søke råd/veiledning Kan starte sm prsjekt frutsetter langsiktig frvaltning g dedikerte ressurser

Rettigheter De registrerte har rett til infrmasjn innsyn i egen pplysninger kreve retting eller sletting av egne pplysninger kreve begrensning av behandling av egne persnpplysninger mtsette seg autmatiske avgjørelser, inkludert prfilering dataprtabilitet

Infrmasjnssikkerhet sm grunnkrav Grunnleggende krav til behandling av persnpplysninger, bl.a. lvlig grunn, frmål g frmålsbegrensning, dataminimering, datakvalitet g sletting/annymisering Infrmasjnssikkerhet er et nytt grunnkrav tilfredsstillende infrmasjnssikkerhet mht. knfidensialitet g integritet tilfredsstillende sikring mt ulvlig eller uautrisert bruk av persnpplysninger tekniske g rganisatriske tiltak Krav til varsling av sikkerhetsbrudd (Datatilsynet g de berørte) Brudd på grunnkrav kan utløse de høyeste gebyrene

Persnvernmbud Alle ffentlige virksmheter pålegges å utnevne persnvernmbud flere virksmheter kan ha samme mbud mbudet kan være ansatt eller innleid kan utøve rllen på heltid eller deltid skal ha spesialkmpetanse m persnvern g regelverket Finnes et nasjnalt persnvernmbud fr frskning (NSD) Hva med undervisning g administrasjn?

Ombudets ppgaver Invlveres i spørsmål vedrørende behandling av persnpplysninger Risikbasert tilnærming til regeletterlevelsen infrmere g gi råd m regelverket kntrllere praktisering av regelverket kntrllere praktiseringen av interne rutiner g retningslinjer (rganisering, bevisstgjøring, pplæring g revisjner) gi råd ved knsekvensutredninger (PIA) bistå de registrerte kntaktpunkt fr g samarbeid med Datatilsynet Virksmheten (ikke persnvernmbudet) må sørge fr regeletterlevelse Virksmheten (ikke persnvernmbudet) er ansvarlig fr regeletterlevelsen

Databehandlere Mer detaljerte g mfattende krav til bruk av databehandlere databehandleravtaler tydeligere ansvarsdeling, spesifiserer krav til innhld krav til avtaler mellm leverandører g underleverandører Databehandlere får større selvstendig ansvar fr pplysningene Databehandlere kan bli ilagt sanksjner ved brudd på regelverket

Overføring til land utenfr EU/EØS Strt sett samme verføringsgrunnlag sm før EU-gdkjente land standardkntrakter Privacy Shield-virksmheter (USA) bindende knsernregler Nen flere verføringsgrunnlag enn disse kan anvendes

Sanksjner Ved regelbrudd kan straffen maksimalt bli 10 mill. eur, alternativt t prsent av årsmsetningen, eller 20 mill. eur, alternativt fire prsent av årsmsetningen Avhenger blant annet av hvilke regler sm brytes

Anbefalte strakstiltak fra Datatilsynet Vil gi et utgangspunkt fr å ppfylle pliktene i regelverket dersm institusjnene kartlegger persnpplysninger de er ansvarlige fr utfører g dkumenterer risikvurderinger etablerer rutiner fr innsyn g infrmasjn etablerer internkntrll (versikt ver plikter g rutiner fr å verhlde dem) utnevner persnvernmbud