Nye personvernregler

Like dokumenter
Nye personvernregler

Nye personvernregler

Personvern i digitalisering av forvaltningen

Store data store spørsmål. Bruk av statens store datamengder

Nye personvernregler fra 2018

Nye personvernregler fra mai 2018

Nye personvernregler (GDPR)

EUs nye forordning for personvern

Hva gjør så KiNS og KS med GDPR?

Nye personvernregler (GDPR)

Personvern og informasjonssikkerhet ved anskaffelser

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Skytjenester og nytt personvernregelverk

GDPR - viktige prinsipper og rettigheter

Nye personvernregler fra mai 2018

Nye personvernregler og innebygd personvern

Personvern - Hva er det

Informasjonssikkerhet i forordningen

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

NORID - Registrarseminar 26. april 2017

Nye personvernregler fra mai 2018

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Nye personvernregler fra mai 2018

Personvern - vurdering av personvernkonsekvenser - DPIA

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?

Nye personvernregler fra mai Mars 2017

Nye personvernregler fra 2018 hva betyr det for din virksomhet?

STRATEGI FOR ET GODT PERSONVERN I SAMFERDSELSSEKTOREN

Ansvarlighetsprinsippet og virksomhetens plikter

Hvordan opprettholde DIGITALISERINGSFARTEN etter ny personvernforordning?

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler Gullik Gundersen juridisk rådgiver

Steinar Nørstebø, styreleder

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Vurdering av personvernkonsekvenser (DPIA)

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

Nytt personvernregelverk på 1-2-3

Krav til informasjonssikkerhet i nytt personvernregelverk

Big data i offentlig sektor og personvern

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

Personvern i praksis, GDPR personvernforordningen erfaringer

REKRUTTERING OG GDPR

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet

Fagseminar og nettverkssamling personvern. Quality Hotel Leangkollen mai 2019

EUs nye forordning for personvern

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Hva betyr det for din virksomhet?

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

GDPR Prosjektgjennomføring Sjekkliste

Nye personvernregler

Personvernforordningen

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

GDPR i et nøtteskall

OM PERSONVERN TRONDHEIM. Mai 2018

Hvordan ivareta personvernet ved skikkethetsvurderinger?

GDPR HVA ER VIKTIG FOR HR- DATA

Kappløpet om kundedataene

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik

Personvernforordningen

Arbeidsgiverens behandling av personopplysninger om sine ansatte. Personvernforordningen i det daglige. Dana Jaedicke juridisk seniorrådgiver

DIFI - Seminar om Skytjenester

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

Personvernmessige utfordringer ved sammenslåing av kommuner Den nye personvernforordningen

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Personvern og kundedata

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

Vi fikk ny personopplysningslov 20. juli 2018

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november

SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS. Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR

Personvernforordningen en praktisk tilnærming

Big data i offentlig sektor - og personvern

Plassering og bevegelse

Personvernperspektivet og oppbevaring av intervjumateriale

GDPR Ny personvernforordning

Programvareutvikling med innebygd personvern og personvern som standardinnstilling. Eirik Saltkjel Veronica Jarnskjold Buer

Sanksjoner ved overtredelse av personvernforordningen. Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Velkommen. Partner Halfdan Mellbye og Senioradvokat Ketil Sellæg Ramberg

Nye personvernregler fra mai 2018, hva nå?

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Nøkkelen til morgendagens personvern innebygd personvern

Personvernkonsekvensvurderinger

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Underbygger lovverket kravene til en digital offentlighet

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Transkript:

Nye personvernregler

Agenda Nytt personvernregelverk noen viktige endringer Hvordan utfordrer gjenbruk av personopplysninger personvernprinsippene Hva er mulighetene for etterlevelse av det nye regelverket

GDPR - noe nytt og noe kjent

Borgernes rettigheter Personverndirektivets bestemmelser om rett/plikt til informasjon og innsyn videreføres i stor grad Krav til prosedyre / rutine Informasjon ved innsamling fra den registrerte -grunnleggende og ytterligere informasjon Informasjon ved innsamling fra andre enn den registrerte -grunnleggende og ytterligere informasjon Unntak fra informasjonsplikten 4

Borgernes nye rettigheter Retten til å bli glemt Rett til at personopplysninger begrenses Rett til skadebegrensning Systemer må oppfylle krav til dataportabiliet Rett til å motsette seg behandling Strengere regler for automatiserte avgjørelser 5

Innebygd personvern og som standard Art 25 Tekniske og organisatoriske tiltak pseudonymisering Utformet for å ivareta personvernprinsipper minimalisering Det minst personverninngripende alternativet som standard: mengde omfang lagringstid tilgjengelighet 6

Vurdering av personvernkonsekvenser - Privacy / Data protection impact assessment (PIA/DPIA) Identifisere og evaluere potensielle personvernkonsekvenser Prosjekt, initiativ, system, etc Hvordan unngå trusler mot personvernet Hvilke tiltak må innføres for å avverge trusler mot personvernet 7

DPIA Art. 35 Typetilfeller der det er nødvendig å utrede personvernkonsekvenser: systematisk og omfattende vurdering av personlige forhold når opplysningene brukes til automatiserte avgjørelser behandling av sensitive personopplysninger i stort omfang systematisk overvåking av offentlig område i stort omfang 8

DPIA Art. 35 Vurderingen skal som minimum inneholde: Systematisk beskrivelse av behandlingen, formål, og evt. hvilken berettiget interesse den ivaretar Vurdering av nødvendighet og forholdsmessighet, sett opp mot formålet Vurdering av risikoen for rettigheter og frihet til registrerte Tiltak som skal iverksettes for å redusere risikoen 9

Gjenbruk av data og mulighetene for etterlevelse av regelverket

Hvordan utfordrer gjenbruk personvernprinsippene? Gjenbruk av data utfordrer særlig to personvernprinsipper: Formålsbestemthet: Personopplysninger skal benyttes for de formål som er uttrykkelig bestemt når de blir samlet inn Dataminimalisering: Ikke lagre mer data enn nødvendig. Data som ikke lenger er nødvendige for det angitte formål skal slettes eller anonymiseres

Side 12

Men Digitalisering og personvern er ikke motsatte størrelser Datatilsynet er ikke motstander av å utvikle gode tjenester til innbyggerne inklusive gjenbruk av offentlige data Riktig bruk av teknologi kan også gi bedre personvern

Hva er løsningen? Data kan deles i samspill med innbyggeren og det kan i noen tilfeller gi bedre personvern Innbyggeren kan bli informert på nett utøve sine øvrige rettigheter på nett Åpenhet og informasjon er en selvfølge for god (e-)forvaltning

Respekt for innbyggeren Data innsamlet til et formål blir brukt til det formålet Gjenbruk til nye formål? Godt rettslig grunnlag Bygge interaksjon slik at innbyggeren er med i prosessen Sørge for sjekk av nødvendighet og relevans Bidra til kontroll med «egne» data Varsling, innsyn, samtykke, reservasjon, retting, begrensning, etc

Oppsummert Digitaliseringen er en mulighet for både forvaltningen og personvernet Dårlig personvern er dårlig forvaltning -det driver vi ikke med Design morgendagens løsninger med personvern og borgernes rettigheter innebygd Noen ganger må staten begrense sin bruk av data om enkeltindividene

Datatilsynet.no/forordning

Takk for oppmerksomheten! postkasse@datatilsynet.no Telefon: +47 22 39 69 00 datatilsynet.no personvernbloggen.no