Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Krav til rettslig grunnlag for behandling av personopplysninger
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Krav til samtykke og informasjon.
Personopplysningslovens formål, grunnbegreper og virkeområde
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Personopplysningslovens formål og grunnleggende begreper
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
Oppgave 2. Oppgave 2 a) De sentrale paragrafene her er §§ 2 og 31 i personopplysningsloven (herretter forkortet til p.o. loven) og § 7-16 i forskriften.
Nasjonale kvalitetsregistre
Anne Marie Dalen Øverhaug Kvalitetsregisterkonferansen
Personopplysningsloven
Informasjonssikkerhet
Personopplysningsloven
Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Svekkes personvernet i skolen?
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
JUR5620 Personvern - forelesning Prosessuelle personvernrettigheter; datakvalitet som prosessuell rettighet; Datatilsynets.
Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum.
Inneholder din applikasjon personopplysninger?
| 1 Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Hva bør en lærer være seg bevisst når det gjelder personvern?
| 1 Instruktørkurs – kommuner Veileder helse og sosial – kort orientering.
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Grunnleggende opplæring i nettpublisering Innføring ved tildeling av publiseringsrettigheter 2015 Seksjon for kommunikasjon og studentinformasjon.
| 1 Instruktørkurs – kommuner Personvern i kommunen (30 min)
Retting og sletting mv av personopplysninger Dag Wiese Schartum, AFIN.
| 1 Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Personvern i offentlig sektor DRI 1010 Gruppeundervisning 2 8./13. februar Jon Berge Holden Mona Naomi Lintvedt.
1 Nasjonalt introduksjonsregister NIR. Kommunal- og regionaldepartementet 2 NIR-forskriften Kapittel 1: Generelt om formål, virkeområde og definisjoner.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
FINF- H -05, 13. september 2005 Arild Jansen. AFIN/UiO 1 FINF Forelesning 13.sept Personvern som premiss for SU-prosessen Diskusjon om personvern.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 15./20. februar 2008 Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Databehandleravtaler ifm. HMN LØ RBU HMN LØ 1.
Personopplysningslovens virkeområde og grunnleggende begreper Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger («behandlingsgrunnlag») Dag Wiese Schartum.
Krav til rettslig grunnlag for behandling av personopplysninger («behandlingsgrunnlag») Dag Wiese Schartum.
Nytt personvernregelverk fra EU
Dag Wiese Schartum, AFIN
Krav til sikring av personopplysninger
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Kort introduksjon til informasjonssikkerhet av Monica Trøan
Dag Wiese Schartum, AFIN
Problemstillinger og metodebruk i utvalgt masteroppgave
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN
Registrerte personers rettigheter
Spesielt om personvern og krav til sikring av personopplysninger
Problemstillinger og metodebruk i utvalgt masteroppgave
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2
Instruktørkurs – kommuner Veileder helse og sosial – kort orientering
Personvern i arbeidshverdagen
Innføring av ny personvernforordning (GDPR) på universitetet
Nye personvernregler i Norge EUs personvernforordning - General Data Protection Regulation (GDPR) Maren Magnus Jegersberg Seniorrådgiver IT-direktørens.
Innebygd personvern og dataklassifisering INFRA – Søkerseminar
Krav til rettslig grunnlag for behandling av personopplysninger
GDPR Personvernforordningen
GDPR Lars Erling Aarland Datatilsynet.
Personvern Personvernteorier, definisjoner og hovedregler
GDPR – fra teori til virkelighet
Utskrift av presentasjonen:

Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger

Personvern Personvern handler om retten til å få ha ens privatliv i fred Vernet av individers rett til å ha innflytelse på bruk og spredning av personopplysninger om seg selv. Sjølvråderetten! Retten til å bestemme over egne personopplysninger Personvernbegrepet refererer ikke bare til vernet av privatlivets fred og den enkeltes personlige integritet. I norsk forståelse innebærer begrepet i stor grad også vernet av individers rett til å ha innflytelse på bruk og spredning av personopplysninger om seg selv. Den enkelte skal i størst mulig grad kunne bestemme over egne personopplysninger.

Hva er «gjenstanden» i rettsområdet personvern? Personvern ved UiO Hva er «gjenstanden» i rettsområdet personvern? ”Personopplysninger” = opplysninger og vurdering som kan knyttes til en enkeltperson ”Behandling” av disse = enhver bruk Data om studenter, ansatte og andre Hva gjelder? Personopplysningsloven med forskrift Interne regler og rutiner: IT-reglementet og IT-sikkerhetshåndboken MERK! http://www.uio.no/tjenester/it/sikkerhet/handbok/ Bilde lånt fra Utleira IL http://www.utleira.no/p/baneleie-utleira-idrettsanlegg.html

personvern forts. Krav til en behandling: Behandlingsgrunnlag: Må ha en rett til å behandle opplysningene! Samtykke eller lovhjemmel Formål: en behandling ett formål – kan ikke gjenbruke data uten nytt behandlingsgrunnlag Informasjonssikkerhet (risikovurdering, tilganger, rutiner for sletting osv) Den registrerte har rettigheter Informasjon om behandlingen Innsynsrett Retting Bilde lånt fra Utleira IL http://www.utleira.no/p/baneleie-utleira-idrettsanlegg.html

Databehandleravtale Behandlingsansvarlig er den som bestemmer formålet med behandlingen av personopplys- ninger og hvilke hjelpemidler som skal brukes Behandlingsansvarlig har ansvaret for at opplysninger behandles iht kravene i personopplysningsloven Databehandler er den som behandler personopplysninger på vegne av den behandlingsansvarlige Når behandlingsansvarlig anvender databehandler skal forholdet/oppdraget være regulert i en avtale – databehandleravtale. En databehandler kan ikke behandle personopplysninger på en annen måte enn det som er skriftlig avtalt med den behandlingsansvarlige. Illustrasjon: colourbox.com

Ansvar: Behandleransvarlig: Databehandler Inngå databehandleravtale Gjennomføre risikovurdering av databehandlers informasjonssystem Konkret vurdering knyttet til de aktuelle data og den faktiske behandlingen Ny data eller ny behandling = ny avtale OG risikovurdering Databehandler Oppfylle avtalen Bistå behandlingsansvarlig

Databehandleravtale UiO malen: Malen ligger her: http://www.uio.no/for-ansatte/arbeidsstotte/personvern/ Fyll inn markerte felter! Pkt. 1 kontaktpersoner Pkt. 2 angi formålet med avtalen Pkt. 4 gjennomføre risikovurdering – vedlegg Pkt. 5 formål med behandlingen Pkt. 6 Spesifiser data som behandles Pkt. 8 angi underleverandør om dette anvendes Pkt. 12. Hvem signerer? Engelsk versjon kommer denne uken.

Roller og ansvar på UiO Behandlingsansvarlig: Universitetsdirektøren Personvernombudet – Datatilsynets mann på UiO: Morten Opsal Roller og ansvar på UiO Behandlingsansvarlig: Universitetsdirektøren Har ansvar for at personopplysningsloven mm. følges i den daglige driften av UiO Daglig behandlingsansvarlig Systemeiere har ansvar for at systemet driftes iht loven: Gjort nødvendige vurderinger, inngått nødvendige avtaler (med risikovurderinger) og utformet nødvendige sikkerhetstiltak og rutiner Brukere av systemer: Ledere: sørge for sikker og god opplæring, samt sikre at alle behandlinger i systemet gjøres iht til etablerte rutiner og regler. Den enkelte saksbehandler: Sørge for at hun har satt seg godt inn i gjeldende rutiner og at disse følges. Rapportere avvik. Universitetsdirektøren IT-Direktør Lars Oftedal Utøver av det daglige behandleransvaret: Märtha Felton, Juridisk ansvarlig ved USIT Ansvar delegert