際際滷

際際滷Share a Scribd company logo
Personopplysningsloven og personvernforordningen
Camilla L. B. Moen//Partner//Uniconsult
4.10.17
Side 
Hva er GDPR og ang奪r den meg?
 25.5.18 trer EU sin personvernforordning i kraft, ogs奪 kalt GDPR (General Data Protection
Regulation)
 I Norge foresl奪s det at en ny personopplysningslov gjennomf淡rer forordningen, og at
n奪gjeldende personopplysningslov med forskrift oppheves
 Kjernen i ny forordning er:
 hver enkeltperson bestemmer over egne personopplysninger
 krav til behandlingsgrunnlag
 nye rettigheter for enkeltpersoner, eks. sletting og dataportabilitet
 st淡rre ansvar for personvern for offentlige/n脱ringslivet
 krav til klart spr奪k og krav til 奪penhet
 flere m奪 opprette personvernombud
 De nye reglene gjelder b奪de for det offentlige og for n脱ringslivet (sektorovergripende)
 Ja, nytt regelverk ang奪r alle!
 Alle virksomheter og alle enkeltpersoner
9. oktober 20172
Side 
Personvernforordningen treffer deg!
 Enten virksomheten behandler personopplysninger i stort
eller lite omfang, er det n淡dvendig med et bevisst forhold til
de regler som gjelder p奪 omr奪det
 Arbeidet med internkontroll er et viktig ledd i dette
 Internkontroll er 奪 etablere rutiner og tiltak, og organisere
virksomheten p奪 en slik m奪te at plikter etter
personopplysningsregelverket oppfylles
 Det m奪 foreligge interkontrolldokumentasjon
9. oktober 2017 Jfr. Personvernh奪ndboken (T淡nseth, Stub淡, Olsen og Ljostad)3
Side 
Gjennomf淡re en kartlegging
Virksomheten m奪 ha en oversikt over de
personopplysninger som samles inn eller
bruker, og vite hvordan disse behandles. Det
anbefales 奪 gjennomf淡re en kartlegging med
blant annet disse avklaringene:
 Hvilke personopplysninger har
virksomhetene samlet inn?
 Hvor kommer de fra?
 Hvilke personopplysninger bruker
virksomheten?
 Hva er det rettslige grunnlaget for
bruken/behandlingen?
(Behandlingsgrunnlag)
 Hva bruker virksomheten
personopplysningene til?
 Hva er form奪let?
 Hvor er personopplysningene registrert og
lagret?
 Papir?
 Elektronisk?
 Hvem har tilgang til personopplysningene?
 Hvordan utveksles personopplysningene?
 Hvilke rutiner er allerede p奪 plass?
9. oktober 2017 Jfr. Personvernh奪ndboken (T淡nseth, Stub淡, Olsen og Ljostad)4
Side 
Etter gjennomf淡rt kartlegging
 Utarbeide plan for gjennomf淡ring av tiltak
 Utarbeide rutiner og dokumentasjon internkontroll
 F淡lge opp l淡pende personvern i virksomheten
9. oktober 20175
Side 
Hva er godt personvern?
 For 奪 sikre godt personvern m奪 b奪de personopplysningslovens bestemmelser og
prinsippene for godt personvern ligge til grunn for det virksomheten gj淡r
 F淡lgende regnes som de viktigste personvernprinsippene:
 samtykke eller annet rettslig grunnlag
 form奪lsbestemthet
 relevans og minimalitet
 fullstendighet og kvalitet
 informasjon og innsyn
 For 奪 unng奪 at det samles inn un淡dvendige personopplysninger, s脱rlig i automatiserte
systemer, m奪 virksomheten allerede i designfasen v脱re bevisst p奪 奪 ta personvernhensyn
 det vil si at kun de opplysningene som er n淡dvendig ut fra form奪let med den enkelte
behandling samles inn
 virksomheten m奪 ogs奪 s淡rge for 奪 ha gode rutiner for sletting av personopplysninger den ikke
lenger trenger
9. oktober 2017 Jfr. Datatilsynet6
Side 
Personopplysningsloven
 I dag reguleres personvernretten i EU-retten gjennom et
direktiv
 Direktiv er overordnede reguleringsinstrumenter som angir
prinsipper og m奪l for et gitt felt og gir dermed medlemsstatene
rom til 奪 innf淡re s脱rtilpasninger
 Personopplysningsloven er basert p奪 personverndirektivet
 Direktivet er et minstedirektiv og det er adgang til 奪 innf淡re
strengere krav  denne adgangen har Norge brukt
 Personopplysningsloven er derfor p奪 enkelte felter strengere
enn minimumskravene i direktivet
9. oktober 2017 Jfr. Lovdata7
Side 
Personvernforordningen
 I april 2016 vedtok EU en ny forordning om behandling av
personopplysninger
 Forordningen erstatter og opphever EUs gjeldende personverndirektiv
95/46
 Forordninger har i EU direkte virkning, og er derfor betraktelig mer
detaljerte og omfattende
 Dette inneb脱rer at de ulike medlemslandenes handlingsrom reduseres,
men samtidig sikrer man at rettsomr奪det blir mer harmonisert p奪 tvers av
landegrensene
 Den nye forordningen inneb脱rer ogs奪 innstramming p奪 feltet, med b奪de
mer detaljerte og strengere regler for enkelte former for behandling
9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .8
Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet
Side 
Forslag til ny personopplysningslov
 Justis- og beredskapsdepartementet har sendt ut p奪 h淡ring
forslag til ny personopplysningslov, som gjennomf淡rer EUs
personvernforordning i norsk rett
 Departementet foresl奪r at forordningen gjennomf淡res i norsk
rett ved inkorporasjon, det vil si at forordningen gj淡res
gjeldende som norsk rett gjennom en henvisnings-
bestemmelse i den nye personopplysningsloven
 Videre foresl奪r departementet lovbestemmelser som utfyller
bestemmelsene i forordningen
9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .9
Side 
Forslag til ny personopplysningslov
 Departementet foresl奪r at det gis en ny
personopplysningslov som gjennomf淡rer forordningen, og at
den n奪gjeldende personopplysningsloven med forskrift
oppheves
 Frist for h淡ring er 16.10.17
 Departementet tar sikte p奪 at den nye
personopplysningsloven skal tre i kraft i Norge 25. mai 2018,
det vil si samme tidspunktet som forordningen begynner 奪
gjelde i EU
9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .10
 Kilder
 Personopplysningsloven
 Personopplysningsforskriften
 Artikel 4, EF generel forordning om databeskyttelse,
"Definitioner"
 Datatilsynets hjemmesider
 Dataforeningens hjemmesider
 H淡ring om utkast til ny personopplysningslov p奪
Regjeringens hjemmesider
 Personvernh奪ndboken av T淡nseth, Stub淡, Olsen og
Ljostad (Gyldendal 2016)
KONTAKT Camilla Louise B. Moen
Partner
T: 90852102
clm@uniconsult.no
Dronning Mauds gate 3
PB 1835 Vika
NO-0123 Oslo
www.uniconsult.no

More Related Content

Similar to Personvernforordningen - GDPR (10)

Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218
Kristian Foss
Personvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i AdmincontrolPersonvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i Admincontrol
Ole Martin Refvik
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundt
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundtEUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundt
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundt
Simen Sommerfeldt
Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)
Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)
Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)
webdagene
Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?
Jermund Ottermo
Digitaliaseringskonferansen cloud computing 18.9.2012-renate thoreid
Digitaliaseringskonferansen   cloud computing  18.9.2012-renate thoreidDigitaliaseringskonferansen   cloud computing  18.9.2012-renate thoreid
Digitaliaseringskonferansen cloud computing 18.9.2012-renate thoreid
Digin
OR tilbudsbrev Sku 2015
OR tilbudsbrev Sku 2015 OR tilbudsbrev Sku 2015
OR tilbudsbrev Sku 2015
Simon Malkenes
Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...
Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...
Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...
Eva Jarbekk
Opne data @ Big data & Analytics day 2016-11-15
Opne data @ Big data & Analytics day  2016-11-15Opne data @ Big data & Analytics day  2016-11-15
Opne data @ Big data & Analytics day 2016-11-15
Livar Bergheim
Offentlighetsloven - Arne Jensen_ 26 November 2009
Offentlighetsloven - Arne Jensen_ 26 November 2009Offentlighetsloven - Arne Jensen_ 26 November 2009
Offentlighetsloven - Arne Jensen_ 26 November 2009
Software Innovation Norge
Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218
Kristian Foss
Personvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i AdmincontrolPersonvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i Admincontrol
Ole Martin Refvik
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundt
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundtEUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundt
EUs personvernforordning: Krav til leverand淡rer og kan vi designe oss rundt
Simen Sommerfeldt
Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)
Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)
Bj淡rn Erik Thon: Google Analytics: Datatilsynet vs. IKT-Norge (Webdagene 2012)
webdagene
Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?
Jermund Ottermo
Digitaliaseringskonferansen cloud computing 18.9.2012-renate thoreid
Digitaliaseringskonferansen   cloud computing  18.9.2012-renate thoreidDigitaliaseringskonferansen   cloud computing  18.9.2012-renate thoreid
Digitaliaseringskonferansen cloud computing 18.9.2012-renate thoreid
Digin
OR tilbudsbrev Sku 2015
OR tilbudsbrev Sku 2015 OR tilbudsbrev Sku 2015
OR tilbudsbrev Sku 2015
Simon Malkenes
Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...
Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...
Cloud skytjenester software 2016 juss, skytjenester, cloud, privacy shield og...
Eva Jarbekk
Opne data @ Big data & Analytics day 2016-11-15
Opne data @ Big data & Analytics day  2016-11-15Opne data @ Big data & Analytics day  2016-11-15
Opne data @ Big data & Analytics day 2016-11-15
Livar Bergheim
Offentlighetsloven - Arne Jensen_ 26 November 2009
Offentlighetsloven - Arne Jensen_ 26 November 2009Offentlighetsloven - Arne Jensen_ 26 November 2009
Offentlighetsloven - Arne Jensen_ 26 November 2009
Software Innovation Norge

Personvernforordningen - GDPR

  • 1. Personopplysningsloven og personvernforordningen Camilla L. B. Moen//Partner//Uniconsult 4.10.17
  • 2. Side Hva er GDPR og ang奪r den meg? 25.5.18 trer EU sin personvernforordning i kraft, ogs奪 kalt GDPR (General Data Protection Regulation) I Norge foresl奪s det at en ny personopplysningslov gjennomf淡rer forordningen, og at n奪gjeldende personopplysningslov med forskrift oppheves Kjernen i ny forordning er: hver enkeltperson bestemmer over egne personopplysninger krav til behandlingsgrunnlag nye rettigheter for enkeltpersoner, eks. sletting og dataportabilitet st淡rre ansvar for personvern for offentlige/n脱ringslivet krav til klart spr奪k og krav til 奪penhet flere m奪 opprette personvernombud De nye reglene gjelder b奪de for det offentlige og for n脱ringslivet (sektorovergripende) Ja, nytt regelverk ang奪r alle! Alle virksomheter og alle enkeltpersoner 9. oktober 20172
  • 3. Side Personvernforordningen treffer deg! Enten virksomheten behandler personopplysninger i stort eller lite omfang, er det n淡dvendig med et bevisst forhold til de regler som gjelder p奪 omr奪det Arbeidet med internkontroll er et viktig ledd i dette Internkontroll er 奪 etablere rutiner og tiltak, og organisere virksomheten p奪 en slik m奪te at plikter etter personopplysningsregelverket oppfylles Det m奪 foreligge interkontrolldokumentasjon 9. oktober 2017 Jfr. Personvernh奪ndboken (T淡nseth, Stub淡, Olsen og Ljostad)3
  • 4. Side Gjennomf淡re en kartlegging Virksomheten m奪 ha en oversikt over de personopplysninger som samles inn eller bruker, og vite hvordan disse behandles. Det anbefales 奪 gjennomf淡re en kartlegging med blant annet disse avklaringene: Hvilke personopplysninger har virksomhetene samlet inn? Hvor kommer de fra? Hvilke personopplysninger bruker virksomheten? Hva er det rettslige grunnlaget for bruken/behandlingen? (Behandlingsgrunnlag) Hva bruker virksomheten personopplysningene til? Hva er form奪let? Hvor er personopplysningene registrert og lagret? Papir? Elektronisk? Hvem har tilgang til personopplysningene? Hvordan utveksles personopplysningene? Hvilke rutiner er allerede p奪 plass? 9. oktober 2017 Jfr. Personvernh奪ndboken (T淡nseth, Stub淡, Olsen og Ljostad)4
  • 5. Side Etter gjennomf淡rt kartlegging Utarbeide plan for gjennomf淡ring av tiltak Utarbeide rutiner og dokumentasjon internkontroll F淡lge opp l淡pende personvern i virksomheten 9. oktober 20175
  • 6. Side Hva er godt personvern? For 奪 sikre godt personvern m奪 b奪de personopplysningslovens bestemmelser og prinsippene for godt personvern ligge til grunn for det virksomheten gj淡r F淡lgende regnes som de viktigste personvernprinsippene: samtykke eller annet rettslig grunnlag form奪lsbestemthet relevans og minimalitet fullstendighet og kvalitet informasjon og innsyn For 奪 unng奪 at det samles inn un淡dvendige personopplysninger, s脱rlig i automatiserte systemer, m奪 virksomheten allerede i designfasen v脱re bevisst p奪 奪 ta personvernhensyn det vil si at kun de opplysningene som er n淡dvendig ut fra form奪let med den enkelte behandling samles inn virksomheten m奪 ogs奪 s淡rge for 奪 ha gode rutiner for sletting av personopplysninger den ikke lenger trenger 9. oktober 2017 Jfr. Datatilsynet6
  • 7. Side Personopplysningsloven I dag reguleres personvernretten i EU-retten gjennom et direktiv Direktiv er overordnede reguleringsinstrumenter som angir prinsipper og m奪l for et gitt felt og gir dermed medlemsstatene rom til 奪 innf淡re s脱rtilpasninger Personopplysningsloven er basert p奪 personverndirektivet Direktivet er et minstedirektiv og det er adgang til 奪 innf淡re strengere krav denne adgangen har Norge brukt Personopplysningsloven er derfor p奪 enkelte felter strengere enn minimumskravene i direktivet 9. oktober 2017 Jfr. Lovdata7
  • 8. Side Personvernforordningen I april 2016 vedtok EU en ny forordning om behandling av personopplysninger Forordningen erstatter og opphever EUs gjeldende personverndirektiv 95/46 Forordninger har i EU direkte virkning, og er derfor betraktelig mer detaljerte og omfattende Dette inneb脱rer at de ulike medlemslandenes handlingsrom reduseres, men samtidig sikrer man at rettsomr奪det blir mer harmonisert p奪 tvers av landegrensene Den nye forordningen inneb脱rer ogs奪 innstramming p奪 feltet, med b奪de mer detaljerte og strengere regler for enkelte former for behandling 9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .8 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet
  • 9. Side Forslag til ny personopplysningslov Justis- og beredskapsdepartementet har sendt ut p奪 h淡ring forslag til ny personopplysningslov, som gjennomf淡rer EUs personvernforordning i norsk rett Departementet foresl奪r at forordningen gjennomf淡res i norsk rett ved inkorporasjon, det vil si at forordningen gj淡res gjeldende som norsk rett gjennom en henvisnings- bestemmelse i den nye personopplysningsloven Videre foresl奪r departementet lovbestemmelser som utfyller bestemmelsene i forordningen 9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .9
  • 10. Side Forslag til ny personopplysningslov Departementet foresl奪r at det gis en ny personopplysningslov som gjennomf淡rer forordningen, og at den n奪gjeldende personopplysningsloven med forskrift oppheves Frist for h淡ring er 16.10.17 Departementet tar sikte p奪 at den nye personopplysningsloven skal tre i kraft i Norge 25. mai 2018, det vil si samme tidspunktet som forordningen begynner 奪 gjelde i EU 9. oktober 2017 Jfr. h淡ring om forslag til ny personopplysningslov sendt ut av Justis- og beredskapsdepartementet .10
  • 11. Kilder Personopplysningsloven Personopplysningsforskriften Artikel 4, EF generel forordning om databeskyttelse, "Definitioner" Datatilsynets hjemmesider Dataforeningens hjemmesider H淡ring om utkast til ny personopplysningslov p奪 Regjeringens hjemmesider Personvernh奪ndboken av T淡nseth, Stub淡, Olsen og Ljostad (Gyldendal 2016)
  • 12. KONTAKT Camilla Louise B. Moen Partner T: 90852102 clm@uniconsult.no Dronning Mauds gate 3 PB 1835 Vika NO-0123 Oslo www.uniconsult.no