Persondata på Københavns Universitet

Størrelse: px
Starte visningen fra side:

Download "Persondata på Københavns Universitet"

Transkript

1 Persondata på Københavns Universitet En data-generals arbejde Lisa Ibenfeldt Schultz Databeskyttelsesrådgiver

2 08/11/ Principper 1. Levedygtig forvaltning af reglerne 2. Ansvar følger ansvar for hovedopgaven 3. Tilpasning til eksisterende processer og systemer, men kun i nødvendigt omfang

3 08/11/ Iniativer til sikring af overholdelse af GDPR 1. Ny informationssikkerheds-enhed 2. Gennemgang af procedurer og processer 3. Fortegnelser 4. Databehandleraftaler 5. Kvalitetssikring af håndtering af forskningsdata 6. Kvalitetssikring af studerendes håndtering af persondata 7. Fokus på informationssikkerhed og proces for håndtering af hændelser 8. Intern formidling

4 08/11/ Københavns Universitet medarbejdere studerende DPO +Informations -sikkerhed

5 08/11/ Informationssikkerheds-enhed Universitetsdirektør Informations- sikkerhed Data-beskyttelse DPO Data- Management (forskningsdata)

6 08/11/ Procedurer og processer Gennemgang og kvalitetssikring Procedurer og standardbreve - HR Procedurer og standardbreve studerende Procedurer og systemer økonomi, bygningsdrift mv. Abonnementer - nyhedsbreve og tidsskrifter Registrerede personers rettigheder Konsekvensanalyser og risikoanalyser af udviklingsprojekter og nye systemer

7 08/11/ On-line formularer til fortegnelser On-line udfyldelse af fortegnelser a) Databehandling én formular pr. overordnet forretningsområde uanset udførelse på flere niveauer artikel 30, stk. 1 b) Konkrete forskningsprojekter artikel 30, stk. 1. c) Databehandleraftaler KU som databehandler, artikel 30, stk. 2 Integration med Workzone a) Automatisk journalisering b) Statistik til DPO overblik og kontrol c) Automatisk arkivering KMD-X-forms

8 08/11/ Databehandleraftaler Nye skabeloner Genforhandling af aftaler med nye skabeloner Administrative opgaver Forskningssamarbejder Forhandling af nye aftaler Ny proces for rollen som databehandler Ny proces for integration af kontrakter i forskningssamarbejder

9 08/11/ Forskningsdata Fællesanmeldelser fra 2015 bortfaldet Persondatalovens krav om anmeldelse til Datatilsynet - bortfaldet Persondatalovens krav om indhentelse af Datatilsynets udtalelse - bortfaldet Fælles udtalelser og vilkår suppleret med intern kvalitetssikring og godkendelse - bortfaldet Fortegnelser individuel fortegnelse for hvert projekt Godkendelsesordning Lovkrav bortfalder KU opretholder intern godkendelsesordning Konsekvensanalyser krav indarbejdet i fortegnelsesformular DPO godkendelse Europæiske forskningsprojekter udvidet adgang til videregivelse inden for EU/EØS databeskyttelseslov

10 08/11/ Studerendes håndtering af data Studerende indhenter egne data Studerende er dataansvarlige for data, som indsamles til opgaver, projekter og specialer Tilbud og krav om sikker opbevaring kryptering af data i one.drive Formularer til fortegnelser og indhentelse af samtykke Videregivelse af forskningsdata formular til videregivelse Studerende indgår i forskningsprojekter 3 alternativer Databehandleraftale, hvis databehandler-opgaver i forskningsprojekter Ansættelse som studentermedhjælper i forskningsprojekter Samarbejdsaftale og fortrolighed ved ulønnede opgaver i forskningsprojekter

11 08/11/ Informationssikkerhed 1. Procedure for rapportering af hændelser a) On-line formular til intern indberetning til informationssikkerheds-enhed til rapportering til Datatilsynet b) Postkasse til databehandlers rapportering c) Krav om orientering af ledelsen d) Information af berørte personer e) Evt. information på intranet f) Evt. information på hjemmeside 2. Sikkert netværksdrev opfylder logningskrav og adgangskontrol + multifaktor-autentificering 3. Krypteringsløsning til data hos cloud-leverandører 4. Oprydning på fællesdrev og postkasser - screening 5. Informationskampagne og undervisning

12 08/11/ Information og kompetenceudvikling Medarbejdere og ledere Intranet med vejledninger, standardbreve og temaguides Forskerportal med vejledninger og formularer Ledelsesportal med 10 bud om ledelsen ansvar for databehandling E-læringskursus med certifikat Roadshows til fakulteter og institutter Temadata for tillidsrepræsentanter Interne kurser for ledere og medarbejdere Studerende Studieinformations-sider med vejledning og blanketter Informationskampagne efterår 2018 Universitetsavisen Eksterne Privatlivspolitik på

13 08/11/ Udeståender 1. Gennemgang af procedurer - få udeståender 2. Slette-bande fælles retningslinjer for opbevaring / sletning af ustrukturerede data eller data i systemer uden for arkivsystemet 3. Udbygning af retningslinjer for biologisk materiale i forskningen 4. Controlling-funktion suppleret med egenkontrol 5. Opdatering af data-flow-diagrammer 6. Kvalitetssikring af administrative databehandleraftaler 7. Ekstern revision af gennemførte initiativer

14 08/11/ DPO opgaver og refleksioner Opgaver Indberetninger af sikkerhedshændelser Udtalelser om nye processer og systemer Godkendelse af konsekvensanalyser Afklaring af konkrete tvivlsspørgsmål Internt tilsyn Refleksioner Stor opgave på grund af antallet af aktører og mangfoldigheden i opgaverne Incitament til at overveje ansvar og optimere organisering og processer Incitament til oprydning Større awareness

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45

Læs mere

Persondatalovens dokumentationskrav

Persondatalovens dokumentationskrav Persondatalovens dokumentationskrav It-advokat Martin Folke Vasehus, ComplyCloud ComplyCloud ApS www.complycloud.com Martin Folke Vasehus Certificeret IT-advokat www.citlaw.dk www.complycloud.com Erfaring

Læs mere

Persondatapolitik for Metropark ApS

Persondatapolitik for Metropark ApS Persondatapolitik for Metropark ApS 1. Dataansvar Vi tager din databeskyttelse alvorligt Læs derfor denne persondatapolitik igennem, så du ved hvordan vi behandler dine data. 1.11 Metropark ApS ("Metropark",

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017 Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda

Læs mere

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen. Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

2017 Projekt persondataforordningen

2017 Projekt persondataforordningen 2017 Projekt persondataforordningen Møder og forberedelse til møder 29 30 31 32 33 34 35 36 37 38 39 40 41 42 Projektgruppemøder i Akademikernes Aftale indhold og udsendelse af dagsorden med Gitte Læse

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Privatlivspolitik for Vejle Rejser ApS.

Privatlivspolitik for Vejle Rejser ApS. Privatlivspolitik for Vejle Rejser ApS. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere