Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november

Like dokumenter
Hva gjør så KiNS og KS med GDPR?

EUs nye forordning for personvern

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Nye personvernregler

NORID - Registrarseminar 26. april 2017

Nye personvernregler

Nye personvernregler fra mai 2018, hva nå?

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Personvern i digitalisering av forvaltningen

EUs nye forordning for personvern

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018, hva nå?

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Nye personvernregler fra 2018

Nye personvernregler fra mai 2018

Underbygger lovverket kravene til en digital offentlighet

Nye personvernregler fra mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Personvern - Hva er det

Personvern i digitaliseringens tid Kommuner og nytt regelverk

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Nyheter fra KS advokatene BTV v/ Områdedirektør Tor Allstrin, KS advokatene

Informasjonssikkerhet i forordningen

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Nye personvernregler Gullik Gundersen juridisk rådgiver

GDPR i et nøtteskall

Nye personvernregler fra mai 2018

De nasjonale tilsynsmyndighetene (Datatilsynet i Norge)

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Steinar Nørstebø, styreleder

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Nye personvernregler fra mai 2018

Nye personvernregler fra mai Mars 2017

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Nye personvernregler fra mai 2018, hva nå?

Nye personvernregler (GDPR)

v. Fylkesarkivar i Sogn og Fjordane, Arnt Ola Fidjestøl

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Nye personvernregler

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

Perspektiver og planer ved Universitetet i Oslo

Universitetet i Oslo Universitetsdirektøren

Instruks for personvernombud ved OsloMet

Vi blir "smartere og smartere", snart er nesten alt tilknyttet alt, alltid. Det stiller store krav til sikkerhet og personvern

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Hva betyr det for din virksomhet?

Ny personvernlovgivning

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Personvern i EPD-Norge

Nye personvernregler

Ny personopplysningslov norsk implementering av EUs personvernforordning

NINAs personverndokument

Nytt personvernregelverk på 1-2-3

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

EUs personvernforordning (GDPR)

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Personvern i Amento AS

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

Personopplysningsvern med ProFundo som databehandler

Personvernerklæring i NOAH AS

GDPR Ny personvernforordning

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Bakgrunn. EU har vedtatt ny personvernforordning

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

REKRUTTERING OG GDPR

Diabetesforbundet. Personvernerklæring

I 2018 innføres ny personvernlovgivning i Norge og Europa. Hva blir annerledes? Opplysninger skal ikke brukes til nye, uforenlige formål

GDPR General Data Protection Regulativ

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Personvernforordningen

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

Databehandleravtale. Charlotte Lindberg Difi

Implementering av det nye personvernregelverket ved UiB

Personvernperspektivet og oppbevaring av intervjumateriale

Hva er en behandling av personopplysning Alle handlinger som utføres med personopplysninger. Eksempel på handlinger: *lagring av opplysninger

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

Oslo kommune Bystyret

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

Personvern og informasjonssikkerhet

Norm for informasjonssikkerhet Personvernombud

Policy for personvern

Personvernforordningen

Transkript:

Ny personopplysningslov og personvernforordning mai 2018 Personalledersamling 7. og 8. november Anne Mette Dørum, spesialrådgiver KS Presentasjonen er basert på Datatilsynets presentasjoner om samme tema, og brukesetter avtale med Datatilsynet «En selvstendig og nyskapende kommunesektor»

Tema: Hva er det Hva betyr det Hva gjør vi Hvor er det hjelp å få

Det er en ny personopplysningslov basert på EUs personvernforordning Personvernforordningen GDPR Regulation (EU) 2016/679 Trer i kraft i Norge i mai 2018 3

Hva betyr det 1. Dere vet noe om hva personvern er 2. Dere vet hvem «deres registrerte» er 3. Dere vet hvilke opplysninger dere har om de registrerte og hvor disse opplysningene kommer fra 4. Dere vet hvorfor dere trenger akkurat disse opplysningene om de registrerte 5. Dere vet om dere kan gjennomføre oppgavene med færre opplysninger 6. Dere vet hvem i kommunen som beslutter om opplysninger skal slettes/rettes/endres og hvordan Vet dere hvem som teknisk sett kan gjennomføre endringene? Vet dere hvor lang tid det tar å endre, rette eller slette? Kjenner dere forholdet til bevaringsbestemmelsene i arkivloven? 7. Dere vet hvor dere finner opplysninger om internkontrollsystemet og rutiner for informasjonssikkerhet 8. Dere vet hvordan dette praktiseres i arbeidshverdagen 4

Prinsipper for behandling av personopplysninger (forordningen artikkel 5) Personopplysninger skal Behandles på en lovlig, rettferdig og gjennomsiktig måte. Samles inn for spesifikke, uttrykkelig angitt og berettigede formål. Arkivformål er ikke uforenlig med opprinnelig formål. Være adekvate, relevante og begrenset til det som er nødvendig for formålet Være korrekte og om nødvendig oppdatert. Uriktige opplysninger slettes eller korrigeres. Lagres slik at det ikke er mulig å identifisere de registrerte lenger enn det som er nødvendig for formålet. For arkivformål kan opplysninger lagres i en lengre periode (bevares). Behandles på en måte som sikrer tilstrekkelig sikkerhet for opplysningene Den behandlingsansvarlige (rådmannen) er ansvarlig, og skal kunne vise at dette overholdes. 5

Hva gjør vi det er et ledelsesansvar å få det gjort Få på plass personvernombud Få oversikt over hvilke personopplysninger kommunen behandler Sørge for å oppfylle dagens personopplysningslov Lage og publisere personvernerklæring for kommunen Bli kjent med det nye regelverket Lage rutiner for å følge de nye reglene 6

Personvernombud skal dere ha Strengere krav til personvernombudene Flere kommuner kan samarbeide om et personvernombud Personvernombudet kan være en ekstern konsulent En kommune kan ha flere personvernombud Krav til kompetanse Skal involveres og rapportere til høyeste ledelsesnivå Ombudet skal ikke instrueres eller straffes Oppgavene omfatter å gi råd, overvåke etterlevelse og være kontaktpunkt 7

Kartlegge personopplysninger og vurdere risiko og personvernkonsekvenser I tillegg til en risikovurdering skal tiltak for områder med stor personvernrisiko utredes Ved høy risiko, som ikke kan begrenses, skal Datatilsynet involveres i forhåndsdrøftelser Datatilsynet kan veilede eller forby behandlingen 8

Forståelig personvernerklæring skal publiseres Informasjonen skal være lett tilgjengelig Klart språk som er tilpasset leserens nivå Disse opplysningene skal gis Kontaktdetaljer til den behandlingsansvarlige i kommunen Kontaktdetaljer til personvernombud Hva som er formålet med behandlingen av personopplysninger Hva slags personopplysninger som behandles Grunnlaget for behandlingen av personopplysninger (behandlingsgrunnlaget) 9

Alle skal bygge personvern inn i nye løsninger Nye krav til løsninger, tiltak og systemer Skal utarbeides på mest mulig personvernvennlig måte Den mest personvernvennlige innstilingen som standard Husk også innbyggernes rettigheter: Retten til å bli glemt Retten til å vite hva som er registrert Retten til å trekke samtykke Retten til å få opplysninger slettet/rettet/endret Retten til å få med seg opplysninger om seg selv 10

og ja Det er mange ting å ta tak i, man skal ha.. oversikt over hvilke opplysninger man forvalter og behandler oversikt over hvor de er og hvem som har tilgang et tilstrekkelig internkontrollsystem rutiner for informasjonssikkerhet kjennskap til hele GDPR en realistisk oppfatning av særkravene i GDPR er man der så ligger man godt an. Driveren bør være respekten for den enkeltes personvern Uansett hvor man står, så ikke bli stående Husk å samarbeide med hverandre 11

Kurser i personvernlovgivningen KS Region(er) Kursby Dato Konferansehotell Pris/natt Bookingkode Region Nord Tromsø 7.-8. november Clarion Aurora 1 390 1KINS-CH Regionene Øst Gardermoen 11.-12. Desember Clarion Oslo Airport 1 090 2KINS-CH Region Vest Bergen 8.-9. Januar Clarion Admiral 9 50 3KINS-CH Region Sør Kristiansand 15.-16. Januar Clarion Ernst 1 190 4KINS-CH Region Midt Trondheim 8.-9. februar Scandic Solsiden 1 150 BKIN020818 Region Nord Bodø 14.-15. februar Scandic Havet 1 390 BKIN140218 Region Nord Alta 12.-13. mars Scandic Alta 1 290 BKIN120318 Regionene Øst Gardermoen 19.-20. mars Clarion Oslo Airport 1 290 8KINS-CH KS dekker inntil 2 dagpakker for deltagerne på kurset i den nye personvernlovgivningen

13

Datatilsynet.no/forordning

http://www.ks.no/fagomrader/utvikling/digitalisering/nye-personvernregler-fra-mai-2018

Takk for meg!