Hvordan du organiserer personvernteamet

Uansett om du er personvernombud på heltid eller deltid, i en stor eller liten organisasjon, trenger du å finne allierte som kan danne et personverteam i din organisasjon. Organiseringen av personvernteamet er tema for presentasjonen før generalforsamlingen 6. mars.

Foreningens styre har tidligere innkalt til ordinær generalforsamling i Foreningen Personvernombudene mandag 6. mars 2023.

Fred Elsheim og Ida Solberg Henning fra DNB vil dele erfaringer fra sin organisasjon. Blant temaene de vil komme innom er:

  • DNBs organisering av personvernombudsteamet – og hvorfor?
  • Fordelingen av personvernombudsteamets ressurser  – oppgaver og ansvar
  • Erfaringer som kan være av interesse for andre personvernteam
  • Organisering og plassering av personvernombud i en finansinstitusjon, hensynet til uavhengighet
Ida Solberg Henning, DNB

Innkallelse med møtelenke er sendt til den e-postadressen medlemmet har opplyst til foreningen.

Program for dagen 
Kl 13.00 – 13.30 Faglig tema ved Ida Solberg Henning og Fred Richard Elsheim, DNB: Hvordan organiseres personvernteamet?
Kl 13.30 – 14.30 Generalforsamling

Dagsorden for generalforsamlingen kl 13.30 – 14.30
a) Valg av møteleder.
b) Styrets beretning om Foreningens aktiviteter i det foregående året.
c) Styret legger frem regnskapet.
d) Styret legger frem forslag til budsjett.
e) Innkomne forslag behandles (ingen innkomne forslag er mottatt)
f) Valg av leder for en 2-årig periode. Gjenvalg kan finne sted.
g) Valg av styremedlemmer og varamedlemmer for inntil en 2-årig periode. Gjenvalg kan finne sted.
h) Eventuelt. 

Ønsker du å bli medlem av foreningen, klikk her.

Når personvernombudet skal ta stilling til mange krav

Personvernombudet skal forholde seg til mange nye krav til etterlevelse, blant annet til en rekke nye rettsakter fra EU. Det gir nye redskaper i personvernarbeidet.

Per Tuvall er personvernombud i Trafikverket i Sverige. På Personvernombudenes medlemsmøte 13. februar vil han sortere i de mange kravene til etterlevelse.

Tittelen på hans innlegg er Hvordan forholder PVO seg til konkurrerende krav til etterlevelse i det daglige arbeidet?

Hanne Pernille Gulbrandsen og Kristoffer Nieuwejaar, Deloitte, holder innlegg på temaet Hva betyr NIS2 i personvernombudets arbeid? Skjerpede krav til robuste styringssystem og ledelsens involvering vil sette en ny standard i mange virksomheter.

Tobias Judin, leder av internasjonal seksjon i Datatilsynet, vil fortelle om kommende europeiske rettsakter som får betydning for personvernet. 

Dessuten vil han orientere om Det europeiske personvernråds vedtak om Meta,.

Per Tuvall

Program for medlemsmøtet mandag 13. februar 2023 (i Teams)
14.00 Velkommen og presentasjon av vårens medlemsmøter ved styreleder Nils G. Indahl
14.10 Seksjonssjef Tobias Judin, Datatilsynet: 1. Personvernrådets vedtak om Meta. 2. Kommende europeiske rettsakter som får betydning for personvernet.
14.45 Hanne Pernille Gulbrandsen og Kristoffer Nieuwejaar, Deloitte: NIS2-direktivet. Hva betyr NIS2 i personvernombudets arbeid?
15.15 Per Tuvall, personvernombud i Trafikverket, Sverige: Hvordan forholder PVO seg til konkurrerende krav til etterlevelse i det daglige arbeidet?
15.45 Styremedlem Tonje Orseth, personvernombud i Telenor ASA: Foreningens høringsinnspill til Personvernkommisjonens utredning.
16.00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Når personvern skaper entusiasme i organisasjonen

Informasjonssikkerhet kan bli noe positivt som alle i organisasjonen vil bidra til. Dette er Erlend Andreas Gjæres budskap på det kommende medlemsmøtet i Personvernombudene. Temaet er hvordan vi kan lære opp og bevisstgjøre vår organisasjon innen personvern.

Gjære er daglig leder i Secure Practice og spesialist på sikkerhet og folk. Ifølge ham handler digital sikkerhet minst like mye om mennesker som teknologi. Målet hans er å gjøre sikkerhet til noe positivt som alle kan bidra til, gjennom felles innsats.

Dette er også hovedbudskapet i hans presentasjon, hvor han gir praktiske råd og veiledning som hjelper alle til å heve sikkerhetsnivået, og bygge en positiv sikkerhetskultur i hele virksomheten.

Opplæring og bevisstgjøring er et av personvernombudets hovedoppgaver. På dette medlemsmøtet vil Caroline Ringstad Schultz, personvernombud i Helsedirektoratet, gi eksempler på hvordan målrettet opplæring kan heve kompetansen i organisasjonen. Hun vil gi eksempler på aktiviteter som har gitt resultat.

Karin Grinvoll, ansvarlig for opplæring i Sparebank1 Utvikling, gir eksempler på tiltak som bidrar til at personvernfolkene blir synlig, tilgjengelig og engasjert i kollegaenes øyne.

Program for medlemsmøtet mandag 7. november 2022 kl 13.30 – 15.00 (i Teams):

Opplæring og bevisstgjøring omkring personvern i organisasjonen

13:30 Velkommen og nytt fra foreningen. Nils G. Indahl, styreleder
13:40 Hvordan gjøre informasjonssikkerhet til noe positivt som alle kan bidra til? Erlend Andreas Gjære, daglig leder i Secure Practice
14:00 Moro med opplæring! Men den må være målrettet. Caroline Ringstad Schultz, personvernombud i Helsedirektoratet
14:20 Hvordan kan personvernfolkene oppfattes som synlig, tilgjengelig og engasjert? Karen Grinvoll, personvernrådgiver og ansvarlig for opplæring i Sparebank1 Utvikling
14:55 Avslutning
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Hvordan følger du opp dine databehandlere?

For behandlingsansvarlige er det en utfordring å følge opp databehandlerne slik at de følger den inngåtte databehandleravtalen. Dette er ett av temaene på Personvernombudenes medlemsmøte 17. oktober.

Christian Kjennerud er personvernombud og fagleder for personvern i Sparebank 1 Utvikling. Han vil gi eksempler på hvordan hans organisasjon følger opp sine databehandlere. Kjennerud har arbeidet med personvern siden 2017 og har erfaring fra større digitaliseringsprosjekter både i privat og offentlig sektor.

Medlemøtet finner sted fysisk i Oslo og også digitalt via Teams.

Kristian Kjennerud, Sparebank 1 Utvikling

Program for medlemsmøtet 17. oktober kl 13.00 – 15.30:

13:00 – 13:10 Velkommen ved styreleder Nils G. Indahl og styremedlem Hanne Kristine Steen Lindstad

13:10 – 13:40 Innledning om leverandøroppfølging ved Sparebank 1. Christian Kjennerud, Sparebank 1 Utvikling

13:40 – 14:00 Cromebook-saken fra Helsingør kommune. Rie Aleksandra Walle, NoTies Consulting

14:00 – 14:30 Pause og mingling med lett servering

14:30 – 15:00 Høydepunkter fra Personvernkommisjonens rapport – med hovedvekt på behovet for en ny personvernpolitikk. Haakon Hertzberg, medlem i Personvernkommisjonen og avdelingsdirektør i NAV 

15:00 – 15:20 Spørsmål og diskusjon

15:20 – 15:30 Avslutning

Etter møtet går vi sammen til After Work med personvernkollegaer. Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Påmelding for fysisk deltakelse: På grunn av adgangskort og matbestilling må du melde deg på innen søndag 16. oktober klokken 22.00 på følgende lenke: https://app.checkin.no/event/48498/medlemsmote-hos-sparebank-1-utvikling
Det er plass til maks 94 deltakere, så vær raskt ute om du vil sikre deg plass.

Det er også mulig å delta i møtet digitalt og møtelenke er sendt ut til medlemmenes registrerte e-postadresse.

Helsingørgate – hvordan du gjør et tilsyn verst mulig

Det danske Datatilsynet har avgjort at Helsingør kommune inntil videre ikke kan bruke Chromebook i sine skoler. Noe av det mest interessante med saken er at kommunen gjennom sin håndtering trolig fikk et grundigere tilsyn og flere saksjoner.

Rie Aleksandra Walle fra NoTies Consulting orienterer om helsingørsaken på Personvernombudenes medlemsmøte 17. oktober. Hun kommer til å gjennomgå noen læringspunkter rundt sjekk og oppfølging av databehandlere.

Kristian Kjennerud fra Sparebank 1 Utvikling kommer også til å dele erfaringer med leverandøroppfælging.

Haakon Hertzberg vil dele høydepunkter fra Personvernkommisjonens rapport, som kom i slutten av september.

Rie Aleksandra Walle, NoTies Consulting (Foto: Krister Vangen)

Program for medlemsmøtet 17. oktober kl 13.00 – 15.30:

13:00 – 13:10 Velkommen ved styreleder Nils G. Indahl og styremedlem Hanne Kristine Steen Lindstad

13:10 – 13:40 Innledning om leverandøroppfølging ved Sparebank 1. Christian Kjennerud, Sparebank 1 Utvikling

13:40 – 14:00 Cromebook-saken fra Helsingør kommune. Rie Aleksandra Walle, NoTies Consulting

14:00 – 14:30 Pause og mingling med lett servering

14:30 – 15:00 Høydepunkter fra Personvernkommisjonens rapport – med hovedvekt på behovet for en ny personvernpolitikk. Haakon Hertzberg, medlem i Personvernkommisjonen og avdelingsdirektør i NAV 

15:00 – 15:20 Spørsmål og diskusjon

15:20 –15:30 Avslutning

Etter møtet går vi sammen til After Work med personvernkollegaer. Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Påmelding for fysisk deltakelse: På grunn av adgangskort og matbestilling må du melde deg på innen søndag 16. oktober klokken 22.00 på følgende lenke: https://app.checkin.no/event/48498/medlemsmote-hos-sparebank-1-utvikling
Det er plass til maks 94 deltakere, så vær raskt ute om du vil sikre deg plass.

Det er også mulig å delta i møtet digitalt og møtelenke er sendt ut til medlemmenes registrerte e-postadresse.

Hvordan Datatilsynet forsvarer høye gebyrer til offentlige virksomheter

Hvordan forsvarer Datatilsynet å gi gebyr til offentlige virksomheter som allerede har lidd økonomisk tap som følge av avvik? Seksjonssjef Camilla Nervik er en av de ansatte i Datatilsynet som du møter på Personvernombudenes medlemsmøte 13. juni.

På sommeravslutningen i Datatilsynets nye lokaler får medlemmene møte en rekke av Datatilsynets ansatte og høre nytt fra deres arbeidsområder. Les mer om programmet her . Påmeldingsfristen (for fysisk deltakelse) er onsdag 8. juni klokken 23.00.

Seksjonssjef Camilla Nervik, Datatilsynet

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Det blir også mulig å følge møtet på Zoom. Det blir sendt ut en lenke til medlemmene før møtet starter.

Hvordan Datatilsynet håndterer avviksmeldinger

Hvordan håndterer Datatilsynet avviksmeldinger? Dette er et av temaene for medlemsmøtet i Personvernombudene mandag 2. mai.

Brudd på personopplysningssikkerheten skal meldes til Datatilsynet, mens andre avvik kan håndteres internt i organisasjonen.

På møtet vil seksjonssjef Hallstein Husand fra Datatilsynet snakke om Datatilsynets behandling og oppfølging av avviksmeldinger. 

Han er tilsynskoordinator og sjef for Datatilsynets seksjon for teknologi, sikkerhet og tilsyn. Denne seksjonen har oppgaver innenfor områdene teknologi, sikkerhet og tilsyn.

Dessuten vil Tone Hoddø Bakås vil sette søkelyset på hvordan organisasjonen håndterer et avvik. Hun er fagsjef personvern i SpareBank 1 Østlandet og var tidligere personvernombud i Innlandet fylkeskommune.

Hallstein Husand, seksjonssjef i Datatilsynet

Program for medlemsmøtet mandag 2. mai 2022 kl 13 – 15  (i Teams):

13.00-13.05: Velkommen, styreleder Nils G. Indahl
13.05-13.40: Avvikshåndtering i praksis. Tone Hoddø Bakås, fagleder for personvern i SpareBank 1 Østlandet
13.40-13.50: Pause og beinstrekk
13.50-14.25: Datatilsynets behandling og oppfølging av avviksmeldinger. Hallstein Husand, seksjonssjef for teknologi, sikkerhet og tilsyn i Datatilsynet
14.25-14:55: Erfaringer fra avvikshåndtering. Knut Eggen, personvernombud i Sarpsborg kommune
14.55-15.00: Avslutning

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Avvikshåndtering i praksis – og personvernombudets rolle

Avvikshåndtering er er sentral aktivitet i personvernarbeidet og helt nødvendig for at en organisasjon skal bli bedre. Dette er tema for medlemsmøtet mandag 2. mai.

Brudd på personopplysningssikkerheten skal meldes til Datatilsynet, mens andre avvik kan håndteres internt i organisasjonen. På møtet, som avholdes på Teams, setter Foreningen Personvernombudene fokus på personvernombudets rolle i avvikshåndteringen. Vi får innspill til hvordan organisasjonen kan følge opp avvik på kort og lang sikt.

Tone Hoddø Bakås har 20 års erfaring fra personvern og informasjonssikkerhet og er fagansvarlig for personvernstudiet på Høgskolen i Lillehammer. Hun er fagsjef personvern i SpareBank 1 Østlandet og var tidligere personvernombud i Innlandet fylkeskommune. Bakås er prosjektleder for Sikkerhetsfestivalen 29. – 31. august på Lillehammer. Hun har en master i informasjonssikkerhet. 

På medlemsmøtet vil hun fortelle om Avvikshåndtering i praksis. Deretter vil seksjonssjef Hallstein Husand fra Datatilsynet snakke om Datatilsynets behandling og oppfølging av avviksmeldinger. 

Knut Eggen, personvernombudet i Sarpsborg kommune, deler deretter sine erfaringer fra avvikshåndtering i organisasjonen.

Tone Hoddø Bakås

Program for medlemsmøtet mandag 2. mai 2022 kl 13 – 15  (i Teams):

13.00-13.05: Velkommen, styreleder Nils G. Indahl
13.05-13.40: Avvikshåndtering i praksis. Tone Hoddø Bakås, fagleder for personvern i SpareBank 1 Østlandet
13.40-13.50: Pause og beinstrekk
13.50-14.25: Datatilsynets behandling og oppfølging av avviksmeldinger. Hallstein Husand, seksjonssjef for teknologi, sikkerhet og tilsyn i Datatilsynet
14.25-14:55: Erfaringer fra avvikshåndtering. Knut Eggen, personvernombud i Sarpsborg kommune
14.55-15.00: Avslutning

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

 

Matomo, et europeisk alternativ til Google Analytics

På medlemsmøtet 4. april vil deltakerne få vite mer om et europeisk alternativ til Google Analytics (GA), den franske tjenesten Matomo. Datatilsynene i Østerrike og Frankrike har forbudt bruken av GA og det foregår en diskusjon i Det europeiske personvernråd om saken.

Stefan Koning fra det nederlandske Mist Analytics har arbeidet lenge med Matomo og vil gjennomgå fordeler og ulemper ved tjenesten:

  • Hva må en norsk behandlingsansvarlig ta stilling til før han samler data om sine brukere?
  • Hvordan kan Matomo erstatte Google Analytics i praksis? 
  • Er Matomo alltid i overensstemmelse med GDPR?

Hedvig Myklebust, konsulent, i Bouvet AS, kommer inn på ulike andre verktøyer for webanalyse.

Tobias Judin, leder av internasjonal seksjon i Datatilsynet, vil ta for seg de grunnleggende utfordringene ved personvernforordningen og Google Analytics.

Stefan Koning fra Mist Analytics

Program mandag 4. april 2022 kl 13 – 15 

13:00 Velkommen, styreleder Nils G. Indahl
13:10 Tobias Judin, seksjonssjef, internasjonal seksjon, DatatilsyneHt: De grunnleggende utfordringene ved Google Analytics
13:35 Hedvig Myklebust, konsulent, Bouvet AS: Kan Google Analytics benyttes samtidig som personvernet ivaretas?
14:00 – 14.10 Pause og beinstrekk 
14:10 Stefan Koning, Mist Analytics: How may Matomo replace Google Analytics in practice?
14:30 Christine Stousland, senioradvokat, advokatfirmaet Bull: Vil bruk av Google Analytics fortsatt være lovlig i Europa dersom den registrerte samtykker til overføring av personopplysninger til USA?
14:50 Spørsmål og konklusjon
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

Alternativer til Google Analytics

Datatilsynene i Østerrike og Frankrike har forbudt bruken av Google Analytics og det foregår en diskusjon i Det europeiske personvernråd om saken. På dette medlemsmøtet i Personvernombudene 4. april diskuterer vi om analysedata kan brukes lovlig i Europa. Vi ser på alternativer til GA, spesielt den franske tjenesten Matomo.

Hedvig Myklebust, konsulent, i Bouvet AS, kommer inn på ulike verktøyer for webanalyse:

  • Hvorfor GA har blir valgt av det store flertall av brukere frem til nå? 
  • Hvordan kan en behandlingsansvarlig fortsette å gjøre webanalyse til tross for disse utfordringene? 
  • Hvilke forskjellige verktøy anbefaler vi å vurdere, og hvilke fordeler og ulemper har de ? 

    Stefan Koning fra Mist Analytics ser spesielt på den franske tjenesten Matomo, som anbefales som et sikkert europeisk alternativ til Google Analytics.

    De grunnleggende utfordringene rundt GDPR og Google Analytics er tema for Tobias Judin, leder av internasjonal seksjon i Datatilsynet.
Hedvig Myklebust, Bouvet AS

Christine Stousland, advokatfirmaet Bull, ser på i hvilke praktiske tilfeller samtykke kan være et relevant overføringsgrunnlag ved overføring av persopplysninger til USA.

Program mandag 4. april 2022 kl 13 – 15 

13:00 Velkommen, styreleder Nils G. Indahl
13:10 Tobias Judin, seksjonssjef, internasjonal seksjon, DatatilsyneHt: De grunnleggende utfordringene ved Google Analytics
13:35 Hedvig Myklebust, konsulent, Bouvet AS: Kan Google Analytics benyttes samtidig som personvernet ivaretas?
14:00 – 14.10 Pause og beinstrekk 
14:10 Stefan Koning, Mist Analytics: How may Matomo replace Google Analytics in practice?
14:30 Christine Stousland, senioradvokat, advokatfirmaet Bull: Vil bruk av Google Analytics fortsatt være lovlig i Europa dersom den registrerte samtykker til overføring av personopplysninger til USA?
14:50 Spørsmål og konklusjon
15:00 Slutt

Møtet er åpent for alle medlemmer i Foreningen Personvernombudene. Vil du bli medlem? Klikk her.

1 2 3 4