EUs nye forordning for personvern

Like dokumenter
Hva gjør så KiNS og KS med GDPR?

NORID - Registrarseminar 26. april 2017

Nye personvernregler

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november

Personvern i digitalisering av forvaltningen

Nye personvernregler

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Personvern - Hva er det

Nye personvernregler fra 2018

EUs nye forordning for personvern

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018, hva nå?

Nye personvernregler fra mai Mars 2017

Informasjonssikkerhet i forordningen

Nye personvernregler

Nye personvernregler fra mai 2018, hva nå?

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Underbygger lovverket kravene til en digital offentlighet

Nye personvernregler (GDPR)

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Personvern i digitaliseringens tid Kommuner og nytt regelverk

Nye personvernregler fra 2018 hva betyr det for din virksomhet?

Vi blir "smartere og smartere", snart er nesten alt tilknyttet alt, alltid. Det stiller store krav til sikkerhet og personvern

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018, hva nå?

Nye personvernregler og innebygd personvern

Personvern i praksis, GDPR personvernforordningen erfaringer

OM PERSONVERN TRONDHEIM. Mai 2018

Skytjenester og nytt personvernregelverk

Personvernforordningen

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Steinar Nørstebø, styreleder

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Personvernforordningen

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

Hva betyr det for din virksomhet?

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

GDPR Ny personvernforordning

Implementering av det nye personvernregelverket ved UiB

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Nye personvernregler (GDPR)

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Ny personvernforordning trer i kraft i mai 2018

Personvern - vurdering av personvernkonsekvenser - DPIA

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

GDPR - viktige prinsipper og rettigheter

Personopplysningsvern med ProFundo som databehandler

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

REKRUTTERING OG GDPR

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

Nyheter fra KS advokatene BTV v/ Områdedirektør Tor Allstrin, KS advokatene

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål

Ny personvernforordning hva betyr reglene for deg og din virksomhet?

DIFI - Seminar om Skytjenester

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

GDPR i et nøtteskall

Nye personvernregler

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Personvernerklæring i NOAH AS

Sjekkliste GDPR. Nye personvernregler Hva bør gjøres frem mot 25.mai

EUs personvernforordning (GDPR)

Personvern-rett H2016

Nye personvernregler Gullik Gundersen juridisk rådgiver

Personvern i EPD-Norge

Bakgrunn. EU har vedtatt ny personvernforordning

Ny personopplysningslov norsk implementering av EUs personvernforordning

Personvern og informasjonssikkerhet ved anskaffelser

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Personvernforordningen en praktisk tilnærming

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Hvem er vi? Partner Bjørn Jacobsen. Partner Lene Langseth. Tel: Mob: E-post:

Fagkurs for kommuner Personvern og taushetsplikt (75 minutter)

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C.

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Etterlevelse av personvernforordningen

Nytt personvernregelverk på 1-2-3

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Perspektiver og planer ved Universitetet i Oslo

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Personvern i skolen. Skolelederkonferansen 24. oktober Leder forretningsjuridisk/ advokat Hege Stensland Sveen

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Transkript:

EUs nye forordning for personvern 22.03.2017

Hva er person(opplysnings)vern? Den enkeltes rett til å ha kontroll med egne personopplysninger Selvbestemmelse rett til selv å bestemme hvilke opplysninger som skal brukes, av hvem, til hvilke formål. Informasjon hvis man ikke har rett til å samtykke, har man i det minste rett til å vite hvilke opplysninger som brukes, av hvem og til hvilke formål 2

Personopplysninger hva er det?

Bakgrunn personvernregelverk Personopplysningsloven og personopplysningsforskriften 2000 Nye norske personvernregler 2018 EUs personverndirektiv 1995 EUs personvernforordning 2016

Alle skal ha en forståelig personvernerklæring Informasjonen skal være lett tilgjengelig Klart språk som er tilpasset leserens nivå Stilles krav til hvilke opplysninger som skal gis 5

Alle skal bygge personvern i løsningene sine Innebygd personvern: Nye krav til løsninger, tiltak og systemer Ta hensyn til personvern i alle utviklingsfaser av et system eller en løsning. Det er både kostnadsbesparende og mer effektivt enn å endre et ferdig system. Skal utarbeides på mest mulig personvernvennlig måte Den mest personvernvennlige innstilingen som standard 6

Mange virksomheter må opprette personvernombud Disse må ha ombud: Alle offentlige virksomheter (unntatt domstoler) Virksomheter som har som kjerneaktivitet å gjøre følgende i stor skala: regelmessig og systematisk overvåke personer behandle sensitive personopplysninger eller opplysninger om straffbare forhold Krav til kompetanse Krav til involvering Uavhengighet Rådgi, overvåke etterlevelse, kontakt 7

Alle skal vurdere risiko og personvernkonsekvenser I tillegg til en risikovurdering skal man utrede tiltak med stor personvernrisiko Ved høy risiko, som ikke kan begrenses, skal Datatilsynet involveres i forhåndsdrøftelser Forordningen stiller krav til vår behandlingstid Vi kan veilede eller forby behandlingen Eksempler på spørsmål ved kartlegging: Hvilke personopplysninger skal applikasjonen få tilgang til, samle inn eller overføre? Hvordan kan dette berøre brukerne? Dokumenter at innsamlingen har et legitimt formål, og i hvilken grad du er berettiget til å samle inn slike data. Hvilke følger kan det få for en bruker av applikasjonen dersom data skulle bli misbrukt? Hvor presist og hvor enkelt kan en spesifikk person eller enhet identifiseres basert på disse opplysningene? Hvor lenge skal personopplysningene lagres? Er applikasjonen rettet mot barn? Hvor lett er det for brukeren å slette personopplysningene eller brukerkonti? 8

Alle må kunne oppfylle borgernes nye rettigheter Retten til å bli glemt Rett til at personopplysninger begrenses Systemer må oppfylle krav til dataportabiliet Strengere regler for automatiserte avgjørelser Håndtere henvendelser fra borgere innen 1 måned 9

Datatilsynets forventninger til dere 1. Vet dere hvem «deres registrerte» er? 2. Vet dere noe om hvordan de verdsetter sitt personvern? 3. Vet dere hvilke opplysninger dere har om de registrerte og hvor disse opplysningene kommer fra? 4. Vet dere hvorfor dere trenger akkurat disse opplysningene om de registrerte? Eventuelt om dere kan gjennomføre oppgavene med færre opplysninger? 5. Vet dere hvem i deres organisasjon som beslutter om opplysninger skal slettes/rettes og hvem som teknisk sett kan gjennomføre endringene? Eventuelt hvor lang tid det tar? 6. Vet dere hvor dere finner informasjon om deres internkontrollsystem og rutiner for informasjonssikkerhet og hvordan dette kan hjelpe dere i arbeidshverdagen? 10

Hva bør alle virksomheter gjøre nå? Sørge for å ha oversikt over hvilke personopplysninger de behandler Sørge for å oppfylle dagens lovkrav Sette seg inn i det nye regelverket Lage rutiner for å følge de nye reglene 11

Datatilsynet.no/forordning