Digital protokoll over behandlinger

Like dokumenter
Evaluer & iverksett personvernarbeidet

Draftit Privacy Personvern på en enkel måte

Draftit Privacy Personvern på en enkel måte

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Nye personvernregler

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

OM PERSONVERN TRONDHEIM. Mai 2018

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Databehandleravtale. Charlotte Lindberg Difi

Personvern - sjekkliste for databehandleravtale

Personvern i skyen Medlemsmøte i Cloud Security Alliance

GDPR Ny personvernforordning

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Smarte bygg og personvern

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Nye personvernregler

Registrerte og personopplysninger som behandles

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

GDPR - hva betyr det for din bedrift?

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

Nye personvernregler

Arkivsystemer med skyløsninger

REKRUTTERING OG GDPR

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

COMPLIANCE GENERAL DATA PROTECTION REGULATION. Johnny Berntsen ISO/IEC Master Knowit

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Endringer i universitets- og høyskoleloven og EUs nye personvernforordning

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Kan du legge personopplysninger i skyen?

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

GDPR FOR EIENDOMSSELSKAPER

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

Personvernforordningen

PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Ny personvernlovgivning

Sikkerhet og personvern i skole og klasserom

De nasjonale tilsynsmyndighetene (Datatilsynet i Norge)

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C.

GDPR og ny lov om personvern

PERSONVERN I C-ITS

CRM-løsninger i skyen - hva har du lov til å lagre?

Databehandleravtaler og GDPR. Kristin Lyng Kategorileder Anskaffelser / Delprosjektleder i Skatteetatens GDPR-prosjekt 6 september 2018

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Personopplysninger i leieforhold - illustrert ved eksemplet elektronisk adgangskontroll

Ny personvernforordning Er vi alle forberedt?

Tillitsvalgtes håndtering av personopplysninger - GDPR GK2

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

NORID - Registrarseminar 26. april 2017

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

Nye personvernregler fra mai 2018, hva nå?

Databehandleravtaler. Tommy Tranvik Unit

Styret Helse Sør-Øst RHF 14. desember 2017

PERSONVERNERKLÆRING Behandling av personopplysninger i BWAS GROUP AS

Databehandleravtale for NLF-medlemmer

Ny personvernforordning trer i kraft i mai 2018

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

Hva betyr det for din virksomhet?

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

Personvernforordningen en praktisk tilnærming

De nye personvernreglene: Hva som faktisk skal til og hvordan det bør gjøres i praksis sett fra et HR-perspektiv Workshops på SBN-konferansen

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24.

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten?

Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder

Kommunens Internkontroll

Personvernforordningen og utfordringer i dagens helsetjeneste

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

(1) [firma], et firma som er underlagt lovgivningen i [land], med organisasjonsnummer («Kunden» eller «Behandlingsansvarlig») og

Blir du klar til mai 2018?

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Personvernforordningen

Juristforbundets fagutvalg for personvern bistår Juristforbundet i spørsmål om personvern og gjennomgår høringssaker innenfor utvalgets fagområde.

Transkript:

Digital protokoll over behandlinger

Slik tenker vi Vi gjør etterlevelse av regelverket til en enkel og naturlig del av arbeidet Derfor må alle fokusere på personvern Vi blir stadig mer digitale i alt vi foretar oss. Samtidig har vi også blitt mestere til å dele personopplysninger med omverden. Mange opplysninger kan være verdifulle for virksomheten, og må behandles korrekt. Jo mer kunnskap du har om reglene for håndtering av personopplysninger, jo mer vil du kunne dra nytte av dem. I takt med at personopplysninger deles hyppigere, har også interessen for personvernet økt. Innsamling av store mengder data kan true den enkeltes integritet, både grunnleggende rettigheter og friheter. Dette har medført et behov for å modernisere og skjerpe kravene til håndtering av personopplysninger på tvers av landegrenser. Mangelen på et felles regelverk i Europa har skapt usikkerhet, som nå reduseres med innføringen av Personvernforordningen (GDPR). Dette vil resultere i en ny Personopplysningslov i Norge som stiller strengere krav til virksomheters håndtering av data. Personvernforordningen er vedtatt og stiller krav Personvernforordningen trer i kraft den 25.mai 2018 i hele EU og EØS. Den nye lovgivningen stiller strengere krav til at virksomheter tar ansvar og holder god kontroll over håndtering av personopplysninger for å beskytte individet. Forordningen inneholder bestemmelser om bøter opptil 20 millioner EUR eller 4% av global omsetning. Risikoen for negativ publisitet i media og skadet varemerke vil også øke for de som trår feil. Det er her Draftit Privacy kommer inn i bildet. Vårt mål er ikke å stresse deg med skremselspropaganda. Vi vil i stedet være en støttespiller.

Protokollfør behandlingsaktiviteter i samsvar med GDPR Art.30 Kartlegg håndteringen av personopplysninger En av de mest grunnleggende oppgavene som må utføres for å oppnå samsvar med GDPR, er å skaffe seg oversikt over virksomhetens behandlinger. Med Privacy Records får du et enkelt og intuitivt verktøy som hjelper deg med å protokollføre behandlingsaktiviteter etter kravene i Art.30 GDPR. Både behandlingsansvarlige og databehandlere er pålagt å holde en elektronisk oversikt over behandlinger av personopplysninger. Dette hjelper vi deg med å gjennomføre på en enkel og effektiv måte. Enkel og skalerbar oversikt Vi hjelper deg med å skape oversikt over omfattende behandlinger gjennom et enkelt og pedagogisk grensesnitt. Registrere, oppdatere, samarbeide og administrere i ett og samme felles system. Verktøyet kan enkelt tilpasses virksomhetens struktur eller interne rutiner for personvern. Samle protokollen med behandlingsaktivitetene digitalt og samarbeid om en smart oversikt. Registreringer Status & Risiko Oversikter Rapporter Tilgangsstyring Oppgaver & Påminnelser

Privacy Records Registreringer Du protokollfører enkelt dine behandlinger gjennom forhåndsdefinerte spørreskjema utformet av våre eksperter. Skjemaene er interaktive og hjelper deg med å besvare sentrale spørsmål tilknyttet GDPR, spesielt Art.30. Dette gjelder blant annet kartlegging av roller som behandlingsansvarlig og databehandler, formål med behandlingen, rutiner og dokumentasjon av avtaler, kategorier av registrerte, typer av personopplysninger, behandlingsgrunnlag, overføringer til tredjeland, utlevering, tidsfrister for sletting og sikkerhetstiltak. Du har muligheten til å skreddersy malene etter virksomhetens ønsker. Status & Risiko Sett status for å holde oversikt over hvilke behandlinger som er under arbeid eller er ferdigstilte. Kommuniser effektivt med kolleger ved å be om utfyllende informasjon eller oppfølging av registreringer. Vurder risiko for behandlingene for å skape et overblikk over virksomhetens eksponering. Oversikter I tabelloversikten holder du orden på alle behandlingene dere har protokollført. Du kan sortere behandlinger av personopplysninger med avanserte filtreringsalternativer og raskt søke frem innhold. Tabellen gir et overblikk over hele den digitale oversikten dere har skapt. Hold styr på oppdateringer og angi status for en registrering. Rapporter Tilsynet kan kreve innsyn i din protokoll. Derfor har vi tatt frem en fleksibel rapportfunksjon hvor registreringer kan eksporteres til flere ulike formater. Du kan opprette standardrapporter i excel og PDF. Rapportene gir en samlet presentasjon av dine behandlinger og et oversiktsbilde over risiko og status.

Funksjoner i Privacy Records Tilgangsstyring Opprett forskjellige tilganger til produktet basert på kontakters rolle. Skill mellom administrator med rapporteringsmulighet eller registranter med begrenset tilgang til en enkelt behandling. Knytt brukere til behandlinger og oppgaver, eksempelvis en DPO eller ansvarlig for behandlingen. Kommuniser med kontakter tilknyttet virksomhetens behandlinger gjennom e-post direkte fra plattformen. Oppgaver & Påminnelser Verktøyet har et innebygget system for loggføring av oppgaver og påminnelser tilknyttet personverarbeidet. Knytt en oppgave til funksjoner i plattformen slik som kontakter, behandlinger, dokumenter eller noe annet som vil gjøre det enkelt for deg og virksomheten å strukturere ærender. Sett for eksempel en gjentakende påminnelse om sletting eller en bestemt dato for oppdatering av databehandleravtale. Alltid i Draftit Privacys tjenester Skybasert Responsivt Fri support Dedikert kontakt

Fremtiden? Vi bidrar til et vellykket personvernarbeid www.draftitprivacy.no 23 96 48 86 info@draftitprivacy.no Verktøy med innebygget juridisk kompetanse Vi brenner for å gjøre det enkelt å følge personopplysningsloven, slik at det blir en naturlig del av arbeidet. I takt med digitaliseringens fremmarsj, har fokuset på den personlige integriteten økt. Virksomheter må ha en fungerende internkontroll for å beskytte og håndtere personopplysninger korrekt. Gjennom et vellykket personvernarbeid opparbeides ikke bare tillit, men også muligheten til å skape konkurransefordeler. Ved hjelp av våre verktøy og juridiske kompetanse sikres og effektiviseres tilpasningene til GDPR. Alt vi gjør baseres på en kvalitetssikret metode En forutsetning for å lykkes vil være å ha tilgang til pålitelige verktøy og kompetent personale. Alle våre produkter reflekterer vår kvalitetssikrede metode for personvernarbeid. Verktøyene er utviklet i samarbeid med våre eksperter som er blant de fremste innenfor personvern i EU. Glem ikke de andre produktene våre Privacy Evaluation hjelper deg med å holde oversikt over virksomhetens regeletterlevelse ved å kartlegge personvernarbeidet og identifisere utestående arbeidsoppgaver Privacy E-learning hjelper deg med å utdanne personale innenfor personvern på en effektiv og sikker måte. Gjennomføring dokumenteres med statistikk.