Persondata på Københavns Universitet
|
|
|
- Nora Lindholm
- 7 år siden
- Visninger:
Transkript
1 Persondata på Københavns Universitet En data-generals arbejde Lisa Ibenfeldt Schultz Databeskyttelsesrådgiver
2 08/11/ Principper 1. Levedygtig forvaltning af reglerne 2. Ansvar følger ansvar for hovedopgaven 3. Tilpasning til eksisterende processer og systemer, men kun i nødvendigt omfang
3 08/11/ Iniativer til sikring af overholdelse af GDPR 1. Ny informationssikkerheds-enhed 2. Gennemgang af procedurer og processer 3. Fortegnelser 4. Databehandleraftaler 5. Kvalitetssikring af håndtering af forskningsdata 6. Kvalitetssikring af studerendes håndtering af persondata 7. Fokus på informationssikkerhed og proces for håndtering af hændelser 8. Intern formidling
4 08/11/ Københavns Universitet medarbejdere studerende DPO +Informations -sikkerhed
5 08/11/ Informationssikkerheds-enhed Universitetsdirektør Informations- sikkerhed Data-beskyttelse DPO Data- Management (forskningsdata)
6 08/11/ Procedurer og processer Gennemgang og kvalitetssikring Procedurer og standardbreve - HR Procedurer og standardbreve studerende Procedurer og systemer økonomi, bygningsdrift mv. Abonnementer - nyhedsbreve og tidsskrifter Registrerede personers rettigheder Konsekvensanalyser og risikoanalyser af udviklingsprojekter og nye systemer
7 08/11/ On-line formularer til fortegnelser On-line udfyldelse af fortegnelser a) Databehandling én formular pr. overordnet forretningsområde uanset udførelse på flere niveauer artikel 30, stk. 1 b) Konkrete forskningsprojekter artikel 30, stk. 1. c) Databehandleraftaler KU som databehandler, artikel 30, stk. 2 Integration med Workzone a) Automatisk journalisering b) Statistik til DPO overblik og kontrol c) Automatisk arkivering KMD-X-forms
8 08/11/ Databehandleraftaler Nye skabeloner Genforhandling af aftaler med nye skabeloner Administrative opgaver Forskningssamarbejder Forhandling af nye aftaler Ny proces for rollen som databehandler Ny proces for integration af kontrakter i forskningssamarbejder
9 08/11/ Forskningsdata Fællesanmeldelser fra 2015 bortfaldet Persondatalovens krav om anmeldelse til Datatilsynet - bortfaldet Persondatalovens krav om indhentelse af Datatilsynets udtalelse - bortfaldet Fælles udtalelser og vilkår suppleret med intern kvalitetssikring og godkendelse - bortfaldet Fortegnelser individuel fortegnelse for hvert projekt Godkendelsesordning Lovkrav bortfalder KU opretholder intern godkendelsesordning Konsekvensanalyser krav indarbejdet i fortegnelsesformular DPO godkendelse Europæiske forskningsprojekter udvidet adgang til videregivelse inden for EU/EØS databeskyttelseslov
10 08/11/ Studerendes håndtering af data Studerende indhenter egne data Studerende er dataansvarlige for data, som indsamles til opgaver, projekter og specialer Tilbud og krav om sikker opbevaring kryptering af data i one.drive Formularer til fortegnelser og indhentelse af samtykke Videregivelse af forskningsdata formular til videregivelse Studerende indgår i forskningsprojekter 3 alternativer Databehandleraftale, hvis databehandler-opgaver i forskningsprojekter Ansættelse som studentermedhjælper i forskningsprojekter Samarbejdsaftale og fortrolighed ved ulønnede opgaver i forskningsprojekter
11 08/11/ Informationssikkerhed 1. Procedure for rapportering af hændelser a) On-line formular til intern indberetning til informationssikkerheds-enhed til rapportering til Datatilsynet b) Postkasse til databehandlers rapportering c) Krav om orientering af ledelsen d) Information af berørte personer e) Evt. information på intranet f) Evt. information på hjemmeside 2. Sikkert netværksdrev opfylder logningskrav og adgangskontrol + multifaktor-autentificering 3. Krypteringsløsning til data hos cloud-leverandører 4. Oprydning på fællesdrev og postkasser - screening 5. Informationskampagne og undervisning
12 08/11/ Information og kompetenceudvikling Medarbejdere og ledere Intranet med vejledninger, standardbreve og temaguides Forskerportal med vejledninger og formularer Ledelsesportal med 10 bud om ledelsen ansvar for databehandling E-læringskursus med certifikat Roadshows til fakulteter og institutter Temadata for tillidsrepræsentanter Interne kurser for ledere og medarbejdere Studerende Studieinformations-sider med vejledning og blanketter Informationskampagne efterår 2018 Universitetsavisen Eksterne Privatlivspolitik på
13 08/11/ Udeståender 1. Gennemgang af procedurer - få udeståender 2. Slette-bande fælles retningslinjer for opbevaring / sletning af ustrukturerede data eller data i systemer uden for arkivsystemet 3. Udbygning af retningslinjer for biologisk materiale i forskningen 4. Controlling-funktion suppleret med egenkontrol 5. Opdatering af data-flow-diagrammer 6. Kvalitetssikring af administrative databehandleraftaler 7. Ekstern revision af gennemførte initiativer
14 08/11/ DPO opgaver og refleksioner Opgaver Indberetninger af sikkerhedshændelser Udtalelser om nye processer og systemer Godkendelse af konsekvensanalyser Afklaring af konkrete tvivlsspørgsmål Internt tilsyn Refleksioner Stor opgave på grund af antallet af aktører og mangfoldigheden i opgaverne Incitament til at overveje ansvar og optimere organisering og processer Incitament til oprydning Større awareness
Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018
Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
Persondatalovens dokumentationskrav
Persondatalovens dokumentationskrav It-advokat Martin Folke Vasehus, ComplyCloud ComplyCloud ApS www.complycloud.com Martin Folke Vasehus Certificeret IT-advokat www.citlaw.dk www.complycloud.com Erfaring
Persondatapolitik for Metropark ApS
Persondatapolitik for Metropark ApS 1. Dataansvar Vi tager din databeskyttelse alvorligt Læs derfor denne persondatapolitik igennem, så du ved hvordan vi behandler dine data. 1.11 Metropark ApS ("Metropark",
Procedure for tilsyn af databehandleraftale
IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af
Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik
Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
hos statslige myndigheder
IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet
Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017
Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda
Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.
Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Forsvarsministeriets Materiel- og Indkøbsstyrelse
Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
2017 Projekt persondataforordningen
2017 Projekt persondataforordningen Møder og forberedelse til møder 29 30 31 32 33 34 35 36 37 38 39 40 41 42 Projektgruppemøder i Akademikernes Aftale indhold og udsendelse af dagsorden med Gitte Læse
Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger
Privatlivspolitik for Vejle Rejser ApS.
Privatlivspolitik for Vejle Rejser ApS. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
