Hva er GDPR og ang奪r den meg? V奪r jurist og partner Camilla L. B. Moen har gjort noen betraktninger i dette sammendraget. For en fullstending versjon og eventuell gjennomgang kan Camilla kontaktes p奪 e-post: clm@uniconsult.no.
Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio Kristian Foss
油
Frokostseminar om forslag kommunikasjonsvernforordningen (e-Privacy regulation), endringer i h奪ndhevelse i markedsf淡ringsloven og vedtatt GDPR (personvernlov) i et markedsf淡ringsperspketiv.
Informasjonssikkerhet og personvern i Oslo kommune, ledelsesansvar, teknologi...Eva Jarbekk
油
Foredrag for etatsledere i Oslo kommune om ledelsesansvar og informasjonssikkerhet, personvern, nettsky (cloud) og r奪d for IKT-anskaffelser i offentlig sektor, teknologijuss
Kort og kompakt foredrag om personvern, b奪de behandlingdelen (GDPR) og kommunikasjonsdelen (ePrivacy Regulation) p奪 ca. 20 min. Oversikt med hovedfokus p奪 markedsf淡ringsrelger.
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundtSimen Sommerfeldt
油
Eva Jarbekk og jeg holdt en innledning p奪 Sintef/TEKNA/ITS Norges frokostm淡te om hvordan transportbransjen skal forholde seg til den nye personvernforordningen #GDPR
Om nettsky, cloud, Privacy Shield, personvern, Safe Harbor, juss og veien videre for offentlige og private som vil benytte skytjenester - p奪 Software 2016
Kort og kompakt foredrag om personvern, b奪de behandlingdelen (GDPR) og kommunikasjonsdelen (ePrivacy Regulation) p奪 ca. 20 min. Oversikt med hovedfokus p奪 markedsf淡ringsrelger.
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundtSimen Sommerfeldt
油
Eva Jarbekk og jeg holdt en innledning p奪 Sintef/TEKNA/ITS Norges frokostm淡te om hvordan transportbransjen skal forholde seg til den nye personvernforordningen #GDPR
Om nettsky, cloud, Privacy Shield, personvern, Safe Harbor, juss og veien videre for offentlige og private som vil benytte skytjenester - p奪 Software 2016
2. Side
Hva er GDPR og ang奪r den meg?
25.5.18 trer EU sin personvernforordning i kraft, ogs奪 kalt GDPR (General Data Protection
Regulation)
I Norge foresl奪s det at en ny personopplysningslov gjennomf淡rer forordningen, og at
n奪gjeldende personopplysningslov med forskrift oppheves
Kjernen i ny forordning er:
hver enkeltperson bestemmer over egne personopplysninger
krav til behandlingsgrunnlag
nye rettigheter for enkeltpersoner, eks. sletting og dataportabilitet
st淡rre ansvar for personvern for offentlige/n脱ringslivet
krav til klart spr奪k og krav til 奪penhet
flere m奪 opprette personvernombud
De nye reglene gjelder b奪de for det offentlige og for n脱ringslivet (sektorovergripende)
Ja, nytt regelverk ang奪r alle!
Alle virksomheter og alle enkeltpersoner
9. oktober 20172
3. Side
Personvernforordningen treffer deg!
Enten virksomheten behandler personopplysninger i stort
eller lite omfang, er det n淡dvendig med et bevisst forhold til
de regler som gjelder p奪 omr奪det
Arbeidet med internkontroll er et viktig ledd i dette
Internkontroll er 奪 etablere rutiner og tiltak, og organisere
virksomheten p奪 en slik m奪te at plikter etter
personopplysningsregelverket oppfylles
Det m奪 foreligge interkontrolldokumentasjon
9. oktober 2017 Jfr. Personvernh奪ndboken (T淡nseth, Stub淡, Olsen og Ljostad)3
4. Side
Gjennomf淡re en kartlegging
Virksomheten m奪 ha en oversikt over de
personopplysninger som samles inn eller
bruker, og vite hvordan disse behandles. Det
anbefales 奪 gjennomf淡re en kartlegging med
blant annet disse avklaringene:
Hvilke personopplysninger har
virksomhetene samlet inn?
Hvor kommer de fra?
Hvilke personopplysninger bruker
virksomheten?
Hva er det rettslige grunnlaget for
bruken/behandlingen?
(Behandlingsgrunnlag)
Hva bruker virksomheten
personopplysningene til?
Hva er form奪let?
Hvor er personopplysningene registrert og
lagret?
Papir?
Elektronisk?
Hvem har tilgang til personopplysningene?
Hvordan utveksles personopplysningene?
Hvilke rutiner er allerede p奪 plass?
9. oktober 2017 Jfr. Personvernh奪ndboken (T淡nseth, Stub淡, Olsen og Ljostad)4
5. Side
Etter gjennomf淡rt kartlegging
Utarbeide plan for gjennomf淡ring av tiltak
Utarbeide rutiner og dokumentasjon internkontroll
F淡lge opp l淡pende personvern i virksomheten
9. oktober 20175
6. Side
Hva er godt personvern?
For 奪 sikre godt personvern m奪 b奪de personopplysningslovens bestemmelser og
prinsippene for godt personvern ligge til grunn for det virksomheten gj淡r
F淡lgende regnes som de viktigste personvernprinsippene:
samtykke eller annet rettslig grunnlag
form奪lsbestemthet
relevans og minimalitet
fullstendighet og kvalitet
informasjon og innsyn
For 奪 unng奪 at det samles inn un淡dvendige personopplysninger, s脱rlig i automatiserte
systemer, m奪 virksomheten allerede i designfasen v脱re bevisst p奪 奪 ta personvernhensyn
det vil si at kun de opplysningene som er n淡dvendig ut fra form奪let med den enkelte
behandling samles inn
virksomheten m奪 ogs奪 s淡rge for 奪 ha gode rutiner for sletting av personopplysninger den ikke
lenger trenger
9. oktober 2017 Jfr. Datatilsynet6
7. Side
Personopplysningsloven
I dag reguleres personvernretten i EU-retten gjennom et
direktiv
Direktiv er overordnede reguleringsinstrumenter som angir
prinsipper og m奪l for et gitt felt og gir dermed medlemsstatene
rom til 奪 innf淡re s脱rtilpasninger
Personopplysningsloven er basert p奪 personverndirektivet
Direktivet er et minstedirektiv og det er adgang til 奪 innf淡re
strengere krav denne adgangen har Norge brukt
Personopplysningsloven er derfor p奪 enkelte felter strengere
enn minimumskravene i direktivet
9. oktober 2017 Jfr. Lovdata7
8. Side
Personvernforordningen
I april 2016 vedtok EU en ny forordning om behandling av
personopplysninger
Forordningen erstatter og opphever EUs gjeldende personverndirektiv
95/46
Forordninger har i EU direkte virkning, og er derfor betraktelig mer
detaljerte og omfattende
Dette inneb脱rer at de ulike medlemslandenes handlingsrom reduseres,
men samtidig sikrer man at rettsomr奪det blir mer harmonisert p奪 tvers av
landegrensene
Den nye forordningen inneb脱rer ogs奪 innstramming p奪 feltet, med b奪de
mer detaljerte og strengere regler for enkelte former for behandling
9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .8
Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet
9. Side
Forslag til ny personopplysningslov
Justis- og beredskapsdepartementet har sendt ut p奪 h淡ring
forslag til ny personopplysningslov, som gjennomf淡rer EUs
personvernforordning i norsk rett
Departementet foresl奪r at forordningen gjennomf淡res i norsk
rett ved inkorporasjon, det vil si at forordningen gj淡res
gjeldende som norsk rett gjennom en henvisnings-
bestemmelse i den nye personopplysningsloven
Videre foresl奪r departementet lovbestemmelser som utfyller
bestemmelsene i forordningen
9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .9
10. Side
Forslag til ny personopplysningslov
Departementet foresl奪r at det gis en ny
personopplysningslov som gjennomf淡rer forordningen, og at
den n奪gjeldende personopplysningsloven med forskrift
oppheves
Frist for h淡ring er 16.10.17
Departementet tar sikte p奪 at den nye
personopplysningsloven skal tre i kraft i Norge 25. mai 2018,
det vil si samme tidspunktet som forordningen begynner 奪
gjelde i EU
9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .10
11. Kilder
Personopplysningsloven
Personopplysningsforskriften
Artikel 4, EF generel forordning om databeskyttelse,
"Definitioner"
Datatilsynets hjemmesider
Dataforeningens hjemmesider
H淡ring om utkast til ny personopplysningslov p奪
Regjeringens hjemmesider
Personvernh奪ndboken av T淡nseth, Stub淡, Olsen og
Ljostad (Gyldendal 2016)
12. KONTAKT Camilla Louise B. Moen
Partner
T: 90852102
clm@uniconsult.no
Dronning Mauds gate 3
PB 1835 Vika
NO-0123 Oslo
www.uniconsult.no