Hvordan Datatilsynet håndterer avviksmeldinger

Hvordan håndterer Datatilsynet avviksmeldinger? Dette er et av temaene for medlemsmøtet i Personvernombudene mandag 2. mai.

Brudd på personopplysningssikkerheten skal meldes til Datatilsynet, mens andre avvik kan håndteres internt i organisasjonen.

På møtet vil seksjonssjef Hallstein Husand fra Datatilsynet snakke om Datatilsynets behandling og oppfølging av avviksmeldinger. 

Han er tilsynskoordinator og sjef for Datatilsynets seksjon for teknologi, sikkerhet og tilsyn. Denne seksjonen har oppgaver innenfor områdene teknologi, sikkerhet og tilsyn.

Dessuten vil Tone Hoddø Bakås vil sette søkelyset på hvordan organisasjonen håndterer et avvik. Hun er fagsjef personvern i SpareBank 1 Østlandet og var tidligere personvernombud i Innlandet fylkeskommune.

Hallstein Husand, seksjonssjef i Datatilsynet

Program for medlemsmøtet mandag 2. mai 2022 kl 13 – 15  (i Teams):

13.00-13.05: Velkommen, styreleder Nils G. Indahl
13.05-13.40: Avvikshåndtering i praksis. Tone Hoddø Bakås, fagleder for personvern i SpareBank 1 Østlandet
13.40-13.50: Pause og beinstrekk
13.50-14.25: Datatilsynets behandling og oppfølging av avviksmeldinger. Hallstein Husand, seksjonssjef for teknologi, sikkerhet og tilsyn i Datatilsynet
14.25-14:55: Erfaringer fra avvikshåndtering. Knut Eggen, personvernombud i Sarpsborg kommune
14.55-15.00: Avslutning

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Avvikshåndtering i praksis – og personvernombudets rolle

Avvikshåndtering er er sentral aktivitet i personvernarbeidet og helt nødvendig for at en organisasjon skal bli bedre. Dette er tema for medlemsmøtet mandag 2. mai.

Brudd på personopplysningssikkerheten skal meldes til Datatilsynet, mens andre avvik kan håndteres internt i organisasjonen. På møtet, som avholdes på Teams, setter Foreningen Personvernombudene fokus på personvernombudets rolle i avvikshåndteringen. Vi får innspill til hvordan organisasjonen kan følge opp avvik på kort og lang sikt.

Tone Hoddø Bakås har 20 års erfaring fra personvern og informasjonssikkerhet og er fagansvarlig for personvernstudiet på Høgskolen i Lillehammer. Hun er fagsjef personvern i SpareBank 1 Østlandet og var tidligere personvernombud i Innlandet fylkeskommune. Bakås er prosjektleder for Sikkerhetsfestivalen 29. – 31. august på Lillehammer. Hun har en master i informasjonssikkerhet. 

På medlemsmøtet vil hun fortelle om Avvikshåndtering i praksis. Deretter vil seksjonssjef Hallstein Husand fra Datatilsynet snakke om Datatilsynets behandling og oppfølging av avviksmeldinger. 

Knut Eggen, personvernombudet i Sarpsborg kommune, deler deretter sine erfaringer fra avvikshåndtering i organisasjonen.

Tone Hoddø Bakås

Program for medlemsmøtet mandag 2. mai 2022 kl 13 – 15  (i Teams):

13.00-13.05: Velkommen, styreleder Nils G. Indahl
13.05-13.40: Avvikshåndtering i praksis. Tone Hoddø Bakås, fagleder for personvern i SpareBank 1 Østlandet
13.40-13.50: Pause og beinstrekk
13.50-14.25: Datatilsynets behandling og oppfølging av avviksmeldinger. Hallstein Husand, seksjonssjef for teknologi, sikkerhet og tilsyn i Datatilsynet
14.25-14:55: Erfaringer fra avvikshåndtering. Knut Eggen, personvernombud i Sarpsborg kommune
14.55-15.00: Avslutning

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

 

Matomo, et europeisk alternativ til Google Analytics

På medlemsmøtet 4. april vil deltakerne få vite mer om et europeisk alternativ til Google Analytics (GA), den franske tjenesten Matomo. Datatilsynene i Østerrike og Frankrike har forbudt bruken av GA og det foregår en diskusjon i Det europeiske personvernråd om saken.

Stefan Koning fra det nederlandske Mist Analytics har arbeidet lenge med Matomo og vil gjennomgå fordeler og ulemper ved tjenesten:

  • Hva må en norsk behandlingsansvarlig ta stilling til før han samler data om sine brukere?
  • Hvordan kan Matomo erstatte Google Analytics i praksis? 
  • Er Matomo alltid i overensstemmelse med GDPR?

Hedvig Myklebust, konsulent, i Bouvet AS, kommer inn på ulike andre verktøyer for webanalyse.

Tobias Judin, leder av internasjonal seksjon i Datatilsynet, vil ta for seg de grunnleggende utfordringene ved personvernforordningen og Google Analytics.

Stefan Koning fra Mist Analytics

Program mandag 4. april 2022 kl 13 – 15 

13:00 Velkommen, styreleder Nils G. Indahl
13:10 Tobias Judin, seksjonssjef, internasjonal seksjon, DatatilsyneHt: De grunnleggende utfordringene ved Google Analytics
13:35 Hedvig Myklebust, konsulent, Bouvet AS: Kan Google Analytics benyttes samtidig som personvernet ivaretas?
14:00 – 14.10 Pause og beinstrekk 
14:10 Stefan Koning, Mist Analytics: How may Matomo replace Google Analytics in practice?
14:30 Christine Stousland, senioradvokat, advokatfirmaet Bull: Vil bruk av Google Analytics fortsatt være lovlig i Europa dersom den registrerte samtykker til overføring av personopplysninger til USA?
14:50 Spørsmål og konklusjon
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Alternativer til Google Analytics

Datatilsynene i Østerrike og Frankrike har forbudt bruken av Google Analytics og det foregår en diskusjon i Det europeiske personvernråd om saken. På dette medlemsmøtet i Personvernombudene 4. april diskuterer vi om analysedata kan brukes lovlig i Europa. Vi ser på alternativer til GA, spesielt den franske tjenesten Matomo.

Hedvig Myklebust, konsulent, i Bouvet AS, kommer inn på ulike verktøyer for webanalyse:

  • Hvorfor GA har blir valgt av det store flertall av brukere frem til nå? 
  • Hvordan kan en behandlingsansvarlig fortsette å gjøre webanalyse til tross for disse utfordringene? 
  • Hvilke forskjellige verktøy anbefaler vi å vurdere, og hvilke fordeler og ulemper har de ? 

    Stefan Koning fra Mist Analytics ser spesielt på den franske tjenesten Matomo, som anbefales som et sikkert europeisk alternativ til Google Analytics.

    De grunnleggende utfordringene rundt GDPR og Google Analytics er tema for Tobias Judin, leder av internasjonal seksjon i Datatilsynet.
Hedvig Myklebust, Bouvet AS

Christine Stousland, advokatfirmaet Bull, ser på i hvilke praktiske tilfeller samtykke kan være et relevant overføringsgrunnlag ved overføring av persopplysninger til USA.

Program mandag 4. april 2022 kl 13 – 15 

13:00 Velkommen, styreleder Nils G. Indahl
13:10 Tobias Judin, seksjonssjef, internasjonal seksjon, DatatilsyneHt: De grunnleggende utfordringene ved Google Analytics
13:35 Hedvig Myklebust, konsulent, Bouvet AS: Kan Google Analytics benyttes samtidig som personvernet ivaretas?
14:00 – 14.10 Pause og beinstrekk 
14:10 Stefan Koning, Mist Analytics: How may Matomo replace Google Analytics in practice?
14:30 Christine Stousland, senioradvokat, advokatfirmaet Bull: Vil bruk av Google Analytics fortsatt være lovlig i Europa dersom den registrerte samtykker til overføring av personopplysninger til USA?
14:50 Spørsmål og konklusjon
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Hva gjør personvernombudet når Datatilsynet kommer på tilsyn?

Personvernombudets rolle under tilsyn fra Datatilsynet er tema når Tonje Orseth, personvernombud i Telenor ASA, innleder på foreningens generalforsamling 10. mars.

Deretter følger en samtale med Inger Cock-Olsen, personvernombud i Østre Toten kommune, som var utsatt for et dataangrep i 2021.

Hun ble ansatt som rådgiver innenfor helse, omsorg og velferd i Østre Toten kommune i januar 2021 og ble utpekt til personvernombud samme måned.

Inger Cock-Olsen, Østre Toten kommune

Klokken 14 starter selve generalforsamlingen.

Dagsorden for generalforsamlingen kl 14 – 15
a) Valg av møteleder.
b) Styrets beretning om Foreningens aktiviteter i det foregående året.
c) Styret legger frem regnskapet.
d) Styret legger frem forslag til budsjett.
e) Innkomne forslag behandles.
f) Valg av leder for en 2-årig periode. Gjenvalg kan finne sted.
g) Valg av styremedlemmer og varamedlemmer for inntil en 2-årig periode. Gjenvalg kan finne sted.
h) Eventuelt.

Foreningens vedtekter er tilgjengelig her: https://pvo.no/vedtekter/

Som det fremgår av vedtektene, har hvert betalende medlem 1 stemme.

Er du ikke medlem ennå? Klikk her for å melde deg inn.

Databehandleravtalen må følges opp

Hvordan følger du opp dine databehandlere? Dette er tema for Hanne Pernille Gulbrandsens innlegg på Personvernombudenes medlemsmøte 7. februar.

Hanna Pernille Gulb

Gulbrandsen ser på tredjeparts risikostyring: Hvordan sikrer du at dine leverandører behandler dine personopplysninger slik du ønsker?

Hun er partner i Deloitte Advokatfirma, hvor hun hovedsakelig arbeider med personvern.

Siden 2001 har Gulbrandsen hatt fokus på personvern og informasjonssikkerhet. Hun arbeider i skjæringspunktet mellom juss og teknologi og er opptatt av at jussen er et verktøy som skal fungere godt med andre fagområder.

Fagdirektør Camilla Nervik fra Datatilsynet tar utgangspunkt i veiledningen fra Det europeiske personvernråd, som handler om hvordan ansvaret fordeles mellom behandlingsansvarlig og databehandler. Hun vil gi norske eksempler på hvordan behandlingsansvaret kan plasseres.

Program for medlemsmøtet mandag 7. februar 2022 kl 13 – 15 online

13:00 Velkommen, styreleder Nils G. Indahl
13:05 Advokat Jan Sandtrø: Utarbeidelse av databehandleravtale – maler og bestemmelser
13:35 Hanne Pernille Gulbrandsen, partner i Deloitte Advokatfirma: Tredjeparts risikostyring – hvordan sørge for tilstrekkelig oppfølging av dine databehandlere?
14:00 – 14.10 Pause og beinstrekk
14:10 Fagdirektør Camilla Nervik, Datatilsynet: Hvordan plasseres behandlingsansvaret?
14:25 Nils G. Indahl, personvernombud, Den norske kirke: Felles behandlingsansvar som alternativ til databehandleravtale
14:40 Dialog mellom Nervik og Indahl. Mulighet for å stille spørsmål.
15:00 Slutt

Møtet er åpent for medlemmer av Foreningen Personvernombudene. Lenke til møtet (i Teams) sendes til medlemmene før møtet. Du kan melde deg inn i foreningen her.

Databehandleravtalen – en av organisasjonens viktigste redskaper

Databehandleravtalen er det viktigste redskapet for å instruere leverandører om hvordan organisasjonens personopplysninger skal behandles. På medlemsmøtet 7. februar ser vi på databehandleravtaler og hvordan disse kan følges opp av den behandlingsansvarlige.


Advokat Jan Sandtrø ser på hvilke maler og bestemmelser du kan bruke når du skal utforme en databehandleravtale.

Sandtrø er en uavhengig advokat som bistår klienter innenfor krysningsfeltet mellom juss og teknologi. Han har vært juridisk direktør i ett større teknologiselskap og har lang erfaring og omfattende ekspertise innenfor personvern og kontrakter for programvare og leveranser.

Fagdirektør Camilla Nervik fra Datatilsynet tar utgangspunkt i veiledningen fra Det europeiske personvernråd, som handler om hvordan ansvaret fordeles mellom behandlingsansvarlig og databehandler. Hun vil gi norske eksempler på hvordan behandlingsansvaret kan plasseres.

Program for medlemsmøtet mandag 7. februar 2022 kl 13 – 15 online

13:00 Velkommen, styreleder Nils G. Indahl
13:05 Advokat Jan Sandtrø: Utarbeidelse av databehandleravtale – maler og bestemmelser
13:35 Hanne Pernille Gulbrandsen, partner i Deloitte Advokatfirma: Tredjeparts risikostyring – hvordan sørge for tilstrekkelig oppfølging av dine databehandlere?
14:00 – 14.10 Pause og beinstrekk
14:10 Fagdirektør Camilla Nervik, Datatilsynet: Hvordan plasseres behandlingsansvaret?
14:25 Nils G. Indahl, personvernombud, Den norske kirke: Felles behandlingsansvar som alternativ til databehandleravtale
14:40 Dialog mellom Nervik og Indahl. Mulighet for å stille spørsmål.
15:00 Slutt

Møtet er åpent for medlemmer av Foreningen Personvernombudene. Lenke til møtet (i Teams) sendes til medlemmene før møtet. Du kan melde deg inn i foreningen her.

Skytjenester og tredjelandsoverføringer

Kan du bruke skytjenester hvis de overfører personopplysninger utenfor EØS-området? Møt Google, Amazon og Microsoft på medlemsmøtet 31. januar (på Teams).

Tobias Judin, sjef for internasjonal seksjon, deltar som representant for Datatilsynet i Norge.

På møtet deltar representanter fra de skandinaviske tilsynsmyndighetene: Datatilsynet i Danmark og Norge, og IMY (Integritetsskyddsmyndigheten) i Sverige. Møtet skjer på Teams kl 13 – 16.

Deltakelse er gratis for medlemmer av Foreningen Personvernombudene. Program og tilmelding finnes på denne lenken:

https://danmarksdpoforening.dk/arrangementer/faellesnordisk-konference-om-dataoverfoersel-til-3lande/

Personvernets dag 28. januar 2022

Forum för Dataskydd inviterer til webinar med David Törngren, rättschef hos Integritetsskyddsmyndigheten (den svenske tilsynsmyndigheten) kl 16 – 19. Dessuten deltar Jaap-Henk Hoepman, forfatter av boken Privacy is Hard and Seven Other Myths. Deltakelse er gratis for Personvernombudenes medlemmer og påmelding skjer her: https://dpforum.se/ev (du må lage en brukerkonto på kampanjesiden og velge ”biljett” og ”medlem digitalt”.)

Jaap-Henk Hoepman

Samme dag kl 12 – 14.15 inviterer Norsk forening for Europarett til webinar i forbindelse med deres årsmøte. Tema er skyldkravet ved utmåling av straffegebyr til virksomheter. Møtet er gratis for Personvernombudenes medlemmer.
Zoom-lenke og informasjon finner du her: https://europarett.no/2021/12/13/arsmote-om-eos-forvaltningsrett/

  • 12.00-12.10 Velkommen & innledning v/Kaja Breivik Furuseth (fagdirektør, Datatilsynet)
  • Administrative Fines – the Concept of Guilt as an Obstacle to Efficient Enforcement of EEA law?
    Germany): Experiences from recent case law on administrative fines under the GDPR and the guilty concept under German law
  • 12.30–12.50 Knut Høivik (Visedirektør, juridisk avdeling i Equinor ASA): Highlights from his recent investigation and report to the Ministry of Justice ’ hearing, with respect to the guilty concept of corporate criminal liability and administrative fines (webpage for the pending public hearing of the report: «Høring – Utredning om foretaksstraff og korrupsjon«)
  • 12.50–13.00 Diskusjon

1 2 3