Når personvern skaper entusiasme i organisasjonen

Informasjonssikkerhet kan bli noe positivt som alle i organisasjonen vil bidra til. Dette er Erlend Andreas Gjæres budskap på det kommende medlemsmøtet i Personvernombudene. Temaet er hvordan vi kan lære opp og bevisstgjøre vår organisasjon innen personvern.

Gjære er daglig leder i Secure Practice og spesialist på sikkerhet og folk. Ifølge ham handler digital sikkerhet minst like mye om mennesker som teknologi. Målet hans er å gjøre sikkerhet til noe positivt som alle kan bidra til, gjennom felles innsats.

Dette er også hovedbudskapet i hans presentasjon, hvor han gir praktiske råd og veiledning som hjelper alle til å heve sikkerhetsnivået, og bygge en positiv sikkerhetskultur i hele virksomheten.

Opplæring og bevisstgjøring er et av personvernombudets hovedoppgaver. På dette medlemsmøtet vil Caroline Ringstad Schultz, personvernombud i Helsedirektoratet, gi eksempler på hvordan målrettet opplæring kan heve kompetansen i organisasjonen. Hun vil gi eksempler på aktiviteter som har gitt resultat.

Karin Grinvoll, ansvarlig for opplæring i Sparebank1 Utvikling, gir eksempler på tiltak som bidrar til at personvernfolkene blir synlig, tilgjengelig og engasjert i kollegaenes øyne.

Program for medlemsmøtet mandag 7. november 2022 kl 13.30 – 15.00 (i Teams):

Opplæring og bevisstgjøring omkring personvern i organisasjonen

13:30 Velkommen og nytt fra foreningen. Nils G. Indahl, styreleder
13:40 Hvordan gjøre informasjonssikkerhet til noe positivt som alle kan bidra til? Erlend Andreas Gjære, daglig leder i Secure Practice
14:00 Moro med opplæring! Men den må være målrettet. Caroline Ringstad Schultz, personvernombud i Helsedirektoratet
14:20 Hvordan kan personvernfolkene oppfattes som synlig, tilgjengelig og engasjert? Karen Grinvoll, personvernrådgiver og ansvarlig for opplæring i Sparebank1 Utvikling
14:55 Avslutning
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Hvordan følger du opp dine databehandlere?

For behandlingsansvarlige er det en utfordring å følge opp databehandlerne slik at de følger den inngåtte databehandleravtalen. Dette er ett av temaene på Personvernombudenes medlemsmøte 17. oktober.

Christian Kjennerud er personvernombud og fagleder for personvern i Sparebank 1 Utvikling. Han vil gi eksempler på hvordan hans organisasjon følger opp sine databehandlere. Kjennerud har arbeidet med personvern siden 2017 og har erfaring fra større digitaliseringsprosjekter både i privat og offentlig sektor.

Medlemøtet finner sted fysisk i Oslo og også digitalt via Teams.

Kristian Kjennerud, Sparebank 1 Utvikling

Program for medlemsmøtet 17. oktober kl 13.00 – 15.30:

13:00 – 13:10 Velkommen ved styreleder Nils G. Indahl og styremedlem Hanne Kristine Steen Lindstad

13:10 – 13:40 Innledning om leverandøroppfølging ved Sparebank 1. Christian Kjennerud, Sparebank 1 Utvikling

13:40 – 14:00 Cromebook-saken fra Helsingør kommune. Rie Aleksandra Walle, NoTies Consulting

14:00 – 14:30 Pause og mingling med lett servering

14:30 – 15:00 Høydepunkter fra Personvernkommisjonens rapport – med hovedvekt på behovet for en ny personvernpolitikk. Haakon Hertzberg, medlem i Personvernkommisjonen og avdelingsdirektør i NAV 

15:00 – 15:20 Spørsmål og diskusjon

15:20 – 15:30 Avslutning

Etter møtet går vi sammen til After Work med personvernkollegaer. Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Påmelding for fysisk deltakelse: På grunn av adgangskort og matbestilling må du melde deg på innen søndag 16. oktober klokken 22.00 på følgende lenke: https://app.checkin.no/event/48498/medlemsmote-hos-sparebank-1-utvikling
Det er plass til maks 94 deltakere, så vær raskt ute om du vil sikre deg plass.

Det er også mulig å delta i møtet digitalt og møtelenke er sendt ut til medlemmenes registrerte e-postadresse.

Helsingørgate – hvordan du gjør et tilsyn verst mulig

Det danske Datatilsynet har avgjort at Helsingør kommune inntil videre ikke kan bruke Chromebook i sine skoler. Noe av det mest interessante med saken er at kommunen gjennom sin håndtering trolig fikk et grundigere tilsyn og flere saksjoner.

Rie Aleksandra Walle fra NoTies Consulting orienterer om helsingørsaken på Personvernombudenes medlemsmøte 17. oktober. Hun kommer til å gjennomgå noen læringspunkter rundt sjekk og oppfølging av databehandlere.

Kristian Kjennerud fra Sparebank 1 Utvikling kommer også til å dele erfaringer med leverandøroppfælging.

Haakon Hertzberg vil dele høydepunkter fra Personvernkommisjonens rapport, som kom i slutten av september.

Rie Aleksandra Walle, NoTies Consulting (Foto: Krister Vangen)

Program for medlemsmøtet 17. oktober kl 13.00 – 15.30:

13:00 – 13:10 Velkommen ved styreleder Nils G. Indahl og styremedlem Hanne Kristine Steen Lindstad

13:10 – 13:40 Innledning om leverandøroppfølging ved Sparebank 1. Christian Kjennerud, Sparebank 1 Utvikling

13:40 – 14:00 Cromebook-saken fra Helsingør kommune. Rie Aleksandra Walle, NoTies Consulting

14:00 – 14:30 Pause og mingling med lett servering

14:30 – 15:00 Høydepunkter fra Personvernkommisjonens rapport – med hovedvekt på behovet for en ny personvernpolitikk. Haakon Hertzberg, medlem i Personvernkommisjonen og avdelingsdirektør i NAV 

15:00 – 15:20 Spørsmål og diskusjon

15:20 –15:30 Avslutning

Etter møtet går vi sammen til After Work med personvernkollegaer. Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Påmelding for fysisk deltakelse: På grunn av adgangskort og matbestilling må du melde deg på innen søndag 16. oktober klokken 22.00 på følgende lenke: https://app.checkin.no/event/48498/medlemsmote-hos-sparebank-1-utvikling
Det er plass til maks 94 deltakere, så vær raskt ute om du vil sikre deg plass.

Det er også mulig å delta i møtet digitalt og møtelenke er sendt ut til medlemmenes registrerte e-postadresse.

Hvordan Datatilsynet forsvarer høye gebyrer til offentlige virksomheter

Hvordan forsvarer Datatilsynet å gi gebyr til offentlige virksomheter som allerede har lidd økonomisk tap som følge av avvik? Seksjonssjef Camilla Nervik er en av de ansatte i Datatilsynet som du møter på Personvernombudenes medlemsmøte 13. juni.

På sommeravslutningen i Datatilsynets nye lokaler får medlemmene møte en rekke av Datatilsynets ansatte og høre nytt fra deres arbeidsområder. Les mer om programmet her . Påmeldingsfristen (for fysisk deltakelse) er onsdag 8. juni klokken 23.00.

Seksjonssjef Camilla Nervik, Datatilsynet

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Det blir også mulig å følge møtet på Zoom. Det blir sendt ut en lenke til medlemmene før møtet starter.

Hvordan Datatilsynet håndterer avviksmeldinger

Hvordan håndterer Datatilsynet avviksmeldinger? Dette er et av temaene for medlemsmøtet i Personvernombudene mandag 2. mai.

Brudd på personopplysningssikkerheten skal meldes til Datatilsynet, mens andre avvik kan håndteres internt i organisasjonen.

På møtet vil seksjonssjef Hallstein Husand fra Datatilsynet snakke om Datatilsynets behandling og oppfølging av avviksmeldinger. 

Han er tilsynskoordinator og sjef for Datatilsynets seksjon for teknologi, sikkerhet og tilsyn. Denne seksjonen har oppgaver innenfor områdene teknologi, sikkerhet og tilsyn.

Dessuten vil Tone Hoddø Bakås vil sette søkelyset på hvordan organisasjonen håndterer et avvik. Hun er fagsjef personvern i SpareBank 1 Østlandet og var tidligere personvernombud i Innlandet fylkeskommune.

Hallstein Husand, seksjonssjef i Datatilsynet

Program for medlemsmøtet mandag 2. mai 2022 kl 13 – 15  (i Teams):

13.00-13.05: Velkommen, styreleder Nils G. Indahl
13.05-13.40: Avvikshåndtering i praksis. Tone Hoddø Bakås, fagleder for personvern i SpareBank 1 Østlandet
13.40-13.50: Pause og beinstrekk
13.50-14.25: Datatilsynets behandling og oppfølging av avviksmeldinger. Hallstein Husand, seksjonssjef for teknologi, sikkerhet og tilsyn i Datatilsynet
14.25-14:55: Erfaringer fra avvikshåndtering. Knut Eggen, personvernombud i Sarpsborg kommune
14.55-15.00: Avslutning

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Avvikshåndtering i praksis – og personvernombudets rolle

Avvikshåndtering er er sentral aktivitet i personvernarbeidet og helt nødvendig for at en organisasjon skal bli bedre. Dette er tema for medlemsmøtet mandag 2. mai.

Brudd på personopplysningssikkerheten skal meldes til Datatilsynet, mens andre avvik kan håndteres internt i organisasjonen. På møtet, som avholdes på Teams, setter Foreningen Personvernombudene fokus på personvernombudets rolle i avvikshåndteringen. Vi får innspill til hvordan organisasjonen kan følge opp avvik på kort og lang sikt.

Tone Hoddø Bakås har 20 års erfaring fra personvern og informasjonssikkerhet og er fagansvarlig for personvernstudiet på Høgskolen i Lillehammer. Hun er fagsjef personvern i SpareBank 1 Østlandet og var tidligere personvernombud i Innlandet fylkeskommune. Bakås er prosjektleder for Sikkerhetsfestivalen 29. – 31. august på Lillehammer. Hun har en master i informasjonssikkerhet. 

På medlemsmøtet vil hun fortelle om Avvikshåndtering i praksis. Deretter vil seksjonssjef Hallstein Husand fra Datatilsynet snakke om Datatilsynets behandling og oppfølging av avviksmeldinger. 

Knut Eggen, personvernombudet i Sarpsborg kommune, deler deretter sine erfaringer fra avvikshåndtering i organisasjonen.

Tone Hoddø Bakås

Program for medlemsmøtet mandag 2. mai 2022 kl 13 – 15  (i Teams):

13.00-13.05: Velkommen, styreleder Nils G. Indahl
13.05-13.40: Avvikshåndtering i praksis. Tone Hoddø Bakås, fagleder for personvern i SpareBank 1 Østlandet
13.40-13.50: Pause og beinstrekk
13.50-14.25: Datatilsynets behandling og oppfølging av avviksmeldinger. Hallstein Husand, seksjonssjef for teknologi, sikkerhet og tilsyn i Datatilsynet
14.25-14:55: Erfaringer fra avvikshåndtering. Knut Eggen, personvernombud i Sarpsborg kommune
14.55-15.00: Avslutning

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

 

Matomo, et europeisk alternativ til Google Analytics

På medlemsmøtet 4. april vil deltakerne få vite mer om et europeisk alternativ til Google Analytics (GA), den franske tjenesten Matomo. Datatilsynene i Østerrike og Frankrike har forbudt bruken av GA og det foregår en diskusjon i Det europeiske personvernråd om saken.

Stefan Koning fra det nederlandske Mist Analytics har arbeidet lenge med Matomo og vil gjennomgå fordeler og ulemper ved tjenesten:

  • Hva må en norsk behandlingsansvarlig ta stilling til før han samler data om sine brukere?
  • Hvordan kan Matomo erstatte Google Analytics i praksis? 
  • Er Matomo alltid i overensstemmelse med GDPR?

Hedvig Myklebust, konsulent, i Bouvet AS, kommer inn på ulike andre verktøyer for webanalyse.

Tobias Judin, leder av internasjonal seksjon i Datatilsynet, vil ta for seg de grunnleggende utfordringene ved personvernforordningen og Google Analytics.

Stefan Koning fra Mist Analytics

Program mandag 4. april 2022 kl 13 – 15 

13:00 Velkommen, styreleder Nils G. Indahl
13:10 Tobias Judin, seksjonssjef, internasjonal seksjon, DatatilsyneHt: De grunnleggende utfordringene ved Google Analytics
13:35 Hedvig Myklebust, konsulent, Bouvet AS: Kan Google Analytics benyttes samtidig som personvernet ivaretas?
14:00 – 14.10 Pause og beinstrekk 
14:10 Stefan Koning, Mist Analytics: How may Matomo replace Google Analytics in practice?
14:30 Christine Stousland, senioradvokat, advokatfirmaet Bull: Vil bruk av Google Analytics fortsatt være lovlig i Europa dersom den registrerte samtykker til overføring av personopplysninger til USA?
14:50 Spørsmål og konklusjon
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Alternativer til Google Analytics

Datatilsynene i Østerrike og Frankrike har forbudt bruken av Google Analytics og det foregår en diskusjon i Det europeiske personvernråd om saken. På dette medlemsmøtet i Personvernombudene 4. april diskuterer vi om analysedata kan brukes lovlig i Europa. Vi ser på alternativer til GA, spesielt den franske tjenesten Matomo.

Hedvig Myklebust, konsulent, i Bouvet AS, kommer inn på ulike verktøyer for webanalyse:

  • Hvorfor GA har blir valgt av det store flertall av brukere frem til nå? 
  • Hvordan kan en behandlingsansvarlig fortsette å gjøre webanalyse til tross for disse utfordringene? 
  • Hvilke forskjellige verktøy anbefaler vi å vurdere, og hvilke fordeler og ulemper har de ? 

    Stefan Koning fra Mist Analytics ser spesielt på den franske tjenesten Matomo, som anbefales som et sikkert europeisk alternativ til Google Analytics.

    De grunnleggende utfordringene rundt GDPR og Google Analytics er tema for Tobias Judin, leder av internasjonal seksjon i Datatilsynet.
Hedvig Myklebust, Bouvet AS

Christine Stousland, advokatfirmaet Bull, ser på i hvilke praktiske tilfeller samtykke kan være et relevant overføringsgrunnlag ved overføring av persopplysninger til USA.

Program mandag 4. april 2022 kl 13 – 15 

13:00 Velkommen, styreleder Nils G. Indahl
13:10 Tobias Judin, seksjonssjef, internasjonal seksjon, DatatilsyneHt: De grunnleggende utfordringene ved Google Analytics
13:35 Hedvig Myklebust, konsulent, Bouvet AS: Kan Google Analytics benyttes samtidig som personvernet ivaretas?
14:00 – 14.10 Pause og beinstrekk 
14:10 Stefan Koning, Mist Analytics: How may Matomo replace Google Analytics in practice?
14:30 Christine Stousland, senioradvokat, advokatfirmaet Bull: Vil bruk av Google Analytics fortsatt være lovlig i Europa dersom den registrerte samtykker til overføring av personopplysninger til USA?
14:50 Spørsmål og konklusjon
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Hva gjør personvernombudet når Datatilsynet kommer på tilsyn?

Personvernombudets rolle under tilsyn fra Datatilsynet er tema når Tonje Orseth, personvernombud i Telenor ASA, innleder på foreningens generalforsamling 10. mars.

Deretter følger en samtale med Inger Cock-Olsen, personvernombud i Østre Toten kommune, som var utsatt for et dataangrep i 2021.

Hun ble ansatt som rådgiver innenfor helse, omsorg og velferd i Østre Toten kommune i januar 2021 og ble utpekt til personvernombud samme måned.

Inger Cock-Olsen, Østre Toten kommune

Klokken 14 starter selve generalforsamlingen.

Dagsorden for generalforsamlingen kl 14 – 15
a) Valg av møteleder.
b) Styrets beretning om Foreningens aktiviteter i det foregående året.
c) Styret legger frem regnskapet.
d) Styret legger frem forslag til budsjett.
e) Innkomne forslag behandles.
f) Valg av leder for en 2-årig periode. Gjenvalg kan finne sted.
g) Valg av styremedlemmer og varamedlemmer for inntil en 2-årig periode. Gjenvalg kan finne sted.
h) Eventuelt.

Foreningens vedtekter er tilgjengelig her: https://pvo.no/vedtekter/

Som det fremgår av vedtektene, har hvert betalende medlem 1 stemme.

Er du ikke medlem ennå? Klikk her for å melde deg inn.

Databehandleravtalen må følges opp

Hvordan følger du opp dine databehandlere? Dette er tema for Hanne Pernille Gulbrandsens innlegg på Personvernombudenes medlemsmøte 7. februar.

Hanna Pernille Gulb

Gulbrandsen ser på tredjeparts risikostyring: Hvordan sikrer du at dine leverandører behandler dine personopplysninger slik du ønsker?

Hun er partner i Deloitte Advokatfirma, hvor hun hovedsakelig arbeider med personvern.

Siden 2001 har Gulbrandsen hatt fokus på personvern og informasjonssikkerhet. Hun arbeider i skjæringspunktet mellom juss og teknologi og er opptatt av at jussen er et verktøy som skal fungere godt med andre fagområder.

Fagdirektør Camilla Nervik fra Datatilsynet tar utgangspunkt i veiledningen fra Det europeiske personvernråd, som handler om hvordan ansvaret fordeles mellom behandlingsansvarlig og databehandler. Hun vil gi norske eksempler på hvordan behandlingsansvaret kan plasseres.

Program for medlemsmøtet mandag 7. februar 2022 kl 13 – 15 online

13:00 Velkommen, styreleder Nils G. Indahl
13:05 Advokat Jan Sandtrø: Utarbeidelse av databehandleravtale – maler og bestemmelser
13:35 Hanne Pernille Gulbrandsen, partner i Deloitte Advokatfirma: Tredjeparts risikostyring – hvordan sørge for tilstrekkelig oppfølging av dine databehandlere?
14:00 – 14.10 Pause og beinstrekk
14:10 Fagdirektør Camilla Nervik, Datatilsynet: Hvordan plasseres behandlingsansvaret?
14:25 Nils G. Indahl, personvernombud, Den norske kirke: Felles behandlingsansvar som alternativ til databehandleravtale
14:40 Dialog mellom Nervik og Indahl. Mulighet for å stille spørsmål.
15:00 Slutt

Møtet er åpent for medlemmer av Foreningen Personvernombudene. Lenke til møtet (i Teams) sendes til medlemmene før møtet. Du kan melde deg inn i foreningen her.

1 2 3