Persondataforordningen. Fra papir til handling

Størrelse: px
Starte visningen fra side:

Download "Persondataforordningen. Fra papir til handling"

Transkript

1 Persondataforordningen Fra papir til handling

2 Hvad er privacy? Hvad er det egentlig vi vil beskytte? Territorial privacy: Afgrænsning af privatsfæren vs. arbejdspladsen, det offentlige rum - f.eks. i forhold til videoovervågning eller ID-tjek Kropslig privacy: Retten til at beskytte kroppen mod f.eks. genetiske tests og ejerskab til væv Kommunikationsprivacy: Retten til at kommunikere privat: samtale, breve, mails, telefonopkald, internetanvendelse Informationsprivacy: Databeskyttelse. The right to be let alone Louis Brandeis, 1890 No one shall be subjected to arbitrary interference with his privacy, family, home or correspondence Verdenserklæringen om Menneskerettighederne, 1948 Privacy er muligheden for selv (at kunne håndtere risikoen for ikke) at have kontrol over hvilken information man vil dele med hvem hvornår og hvordan. 2

3 Hvorfor er privacy vigtigt? Individsynspunkt Være i kontrol med sine personoplysninger, selv bestemme hvem vi vil dele med Risiko for anvendelse imod individets interesser Historisk og geografisk betydning Refleksion, ytringsfrihed, demokrati, konstruktion af ego, altid noget galt Kilde: "De overvågede", Henning Mortensen, m.fl. 3

4 Trusler opsummering Fjender - Fremmede lande - Klassiske it-kriminelle - Idealister - Fejl Motiver - Snyd, afpresning og salg af stjålne aktiver - Nationale, strategiske eller konkurrencemæssige fordele - Uvidenhed, uheld eller dumhed Mere generelt: OCTAVE trusselsterminologi - Menneskelige fejl (interne/eksterne; bevidste/ubevidste) - Systemmæssige fejl - Trusler udenfor virksomhedens kontrol 4

5 Persondataforordningen - baggrund Formål: Styrke individernes ret til databeskyttelse Understøtte det frie flow af data (inden for EU) Reducere administrative byrder 5

6 Lovens opbygning Der er nogle principper for god behandlingsskik som skal efterleves Der skal findes et hjemmelsgrundlag til behandling Den registrerede har nogle rettigheder, som vedkommende skal kunne udøve Den dataansvarlige og databehandlere skal efterleve nogle forpligtelser Datatilsynet har ret til at føre tilsyn, komme med påbud, advarsler og bøder 6

7 Hvad er omfattet Reglerne beskytter fysiske personer Personoplysninger som behandles automatiseret eller anden behandling af personoplysninger som indgår i et arkiv. Personoplysninger er alle informationer relateret til en identificeret eller identificerbar person - herunder inklusiv pseudonymer, eksklusiv anonymisering (pseudonymisering kan til dels sætte den registreredes rettigheder ud af drift, jf. A11) En identificerbar person er en person som kan identificeres (direkte eller indirekte eller udpeges) under henvisning til: en identifier som f.eks. navn, ID-nummer, lokationsdata eller en online identifier af alle slags (f.eks. IP, cookie, RFID) eller andre faktorer som er specifikke for personen (fysisk, genetisk, mental, økonomisk, kulturel eller social identitet) 7

8 Hvem er omfattet? Alle dataansvarlige og databehandlere, som har etableret sig i EU - uanset om behandlingen finder sted i EU Virksomheder der laver varer eller services rettet mod borgere i EU, defineret ved f.eks. sprog, valuta eller kunder indenfor EU Virksomheder som registrerer adfærd (tracking, profilering, præferencer) for de registrerede der befinder sig i EU Virksomheder, som omfattes af de to sidste bullets, skal udpege en repræsentant i EU (Dataansvarlige uden for EU, men hvor EU lov gælder i medfør af internationale aftaler (ambassader)) 8

9 Principper for behandling 1 Lovlig (A6+A9) for almindelige og følsomme oplysninger F.eks. samtykke (frit, specifik, informeret og utvetydigt (og eksplicit)), kontrakt eller interesseafvejning Rimelig og gennemsigtig Herunder oplysning (A13+A14) Rimelig i forhold til opfyldelse af de registreredes øvrige rettigheder Formålsbegrænsning Udtrykkeligt angivne og legitime formål (ikke mere end formålet tilsiger) Dataminimering Behandlingen af data skal være tilstrækkelig, relevant og begrænset i henhold til formål Rigtighed Data skal være korrekte og om nødvendigt ajourførte Opbevaringsbegrænsning Ikke lagring i identificerbar form længere tid end nødvendigt 9

10 Principper for behandling 2 Integritet og fortrolighed Behandlingen må kun ske, hvis der er taget de fornødne sikkerhedsforanstaltninger Ansvarlighed (accountability) Den dataansvarlige er ansvarlig for compliance med principperne og skal kunne påvise compliance med principperne 10

11 Datasubjektets rettigheder 1 Oplysningspligt (A13+A14) Indsigt (A15) Berigtige (A16) Slette (A17) Sletteret stort set som i dag. Dog gælder at den dataansvarlige der har gjort personoplysninger offentlige, og som om pålægges at slette disse, også skal tage rimelige skridt til at få andre dataansvarlige som behandler de pågældende oplysninger til at slette disse eller links hertil. Begrænse behandling (A18) Underretning (A19) Dataportabilitet (A20) Ny ret, hvor praksis afventes Indsigelse (A21) 11

12 Datasubjektets rettigheder 2 Profilering (A22) Ret til ikke at blive profileret Profilering: afgørelse alene baseret på automatiseret behandling, som har retsvirkning eller betydelige konsekvenser. Eksempler: kreditvurdering eller e-rekruttering Undtagelser til rettigheder (A23) Skal fastsættes i lov og med krav til detaljer i lov 12

13 DA og DBs pligter 1 Overordnet ansvarsplacering: Dataansvarlig Data Protection by Design og Default (A25) Særlige pligter til databehandler bl.a. gennem databehandleraftale (A28) Fortegnelse over behandlingsaktiviteter (A30) Risikobaserede tekniske og organisatoriske sikkerhedsforanstaltninger (A32) Anmeldelse og underretning om hændelser (A33-34) Data Protection Impact Assessment (A35) Data Protection Officer (A37-39) Adfærdskodeks og standarder (A40-43) 13

14 Overførsel til tredje lande Privacy Shield (og andre godkendelser fra EU) SCC BCR Undtagelser (f.eks. samtykke og særlig lovhjemmel) 14

15 Operationelle anbefalinger til virksomheder (GDPR) 15

16 DI's aktiviteter Vejledning om forordningen med: Tjekliste Anbefalinger GDPR-krav formuleret som controller Bud på Data Protection by Design DPIA-skabelon opdateret DPO-netværk etableret Politisk overvågning 16

17 Tjekliste Besvar de overordnede spørgsmål Er virksomheden omfattet af forordningen? Er informationerne, som virksomheden ønsker at behandle, omfattet af forordningen; er informationerne at betragte som personoplysninger? Hvilke kategorier af personoplysninger ønsker virksomheden at behandle? Hvilke behandlinger ønsker virksomheden at foretage? Spiller virksomheden en rolle som dataansvarlig eller databehandler i forhold til de konkrete behandlinger? Har virksomheden et retligt grundlag til at behandle de ønskede kategorier af personoplysninger? Opfylder virksomheden principperne for behandling af oplysningerne? Er behandlingen nødvendig (proportional)? Kan virksomheden behandle oplysningerne på en mindre indgribende måde og stadig opnå formålet? Opfylder virksomheden de registreredes rettigheder ved behandling af oplysningerne? Opfylder virksomheden sine forpligtelser (herunder vedrørende overførsel og sikkerhed) ved at behandle personoplysninger? Er der særlige forhold, der gør sig gældende, for virksomhedens behandling af personoplysninger? 17

18 Konkrete anbefalinger 1 Topledelsen Det er jeres ansvar: Bøder, image og konsekvenser for de registrerede Udpeg CISO og DPO/CPO og nedsæt projektgruppe Lyt til deres råd Godkendt politikker og procedurer, risikovurderinger og system/dataklassifikation ca. årligt Få korte kvartalsvise statusopdateringer Være rollemodeller i at skabe en sikkerhedskultur (Hvis det ikke betyder noget for chefen, betyder det heller ikke noget for mig) 18

19 Konkrete anbefalinger 2 CISO / DPO Samarbejd med hinanden (i projektgruppe) Lav politikker og procedurer (inkl. dokumentation jf. A5, stk. 2) og få dem godkendt af topledelsen Lav ikke romaner Lav praktisk anvendelige skabeloner med spørgsmål Spørgsmålene/kontrollerne fra DI s vejledning DI s DPIA skabelon og valg af design Dokumenter, kontroller og vedligehold Gennemgå databehandleraftaler Gennemgå hjemmelsgrundlag for behandling Gennemgå ISO27002-kontrollerne 19

20 Konkrete anbefalinger 3 System og dataansvarlige Følg vejledninger, politikker og procedurer Lad være med at bøje reglerne Hvis i har spørgsmål, så gå til CISO/DPO og tag altid dem med i et itprojektforløb (allerede når det er på tankeplan) Besvar spørgsmål i de redskaber der stilles til rådighed Det handler ikke bare om compliance eller teknik: Det handler om ikke at save den gren over I sidder på 20

21 Konkrete anbefalinger 4 Forretningen: Se det som en mulighed! Det er ikke bare udgifter og besvær I kommer til at kende jeres data på en ny måde i forbindelse med kortlægningen => måske nye forretningsmuligheder I kommer til at kunne strømline nogle processer, når I ved hvor data flyder rundt => måske mulighed for at effektivisere I kommer til at kunne give den beskyttelse af data, som I egentlig gerne ville give, men som I bare håber, at ingen opdager, at I ikke giver lige nu => bedre håndtering af organisationens risici 21

22 Vejledningen, mapning, ex GDPR (15. december 2015 udgaven), Artikel 30, stk. 1, litra c: the controller shall implement appropriate technical and organizational measures, to ensure a level of security appropriate to risk including the ability to restore the availability and access to data in a timely manner in the event of a physical or technical incident ISO/IEC 27002:2013, Control : Backup copies of information, software and system images should be taken and tested regularly in accordance with an agreed policy DI s beskrivelse af kontrollen og mapping af de to kilder: Virksomheden skal sikre, at personoplysninger kan genskabes indenfor rimelig tid. Artikel X, stk. Y A (kontroller i forbindelse med audit af informationssystemer) A (backup af information) A (planlægning af informationssikkerhedskontinuitet) A (implementering af informationssikkerhedskontinuitet) A.18.2 (gennemgang af informationssikkerhed) Virksomheden skal sikre, at sikkerhedstiltagene bliver testet og at personoplysninger kan genskabes indenfor rimelig tid 22

23 DI's bud på DPbD DPbD Data Loss Prevention Data Discovery Identity and Access Governance Log management Backup Shadow-it discovery Information Lifecycle Management Pseudonymization Encryption Anonymization Virtual or partial identities 23

24 DPIA - "definition" Definition En DPIA er en vurdering af risici, set fra et individs synspunkt, ved at en aktør behandler individets personoplysninger. Indhold DPIA'en består af en analyse og af en proces. Analysen sikrer, at de rette spørgsmål bliver stillet og besvaret. Processen sikrer, at spørgsmål stilles og svar gives på dette rette tidspunkt i en teknologis livscyklus. 24

25 DPIA-proces DPIA-proces Idefase Planlægning og arkitektur Teknologivalg Implementering og test Drift og ændringer Idefase: Er der behov for DPIA? (A) og compliance-betragtning (B) Planlægning og arkitektur: dataflowanalyse (C), de registreredes risici (D) og planlægning af korrigerende foranstaltninger (E) Teknologivalg: Privacy Enhancing Technologies (G) Implementering og test: Information til datasubjekter (F) og anonymisere/slette Drift og ændringer: Følge op på DPIA og implementere kontroller 25

26 DPIA - dataflowanalyse Hvilke personoplysninger vil blive behandlet? Hvilke typer af teknologier anvendes? Hvordan foregår indsamlingen af personoplysninger? Til hvilket formål behandles personoplysningerne? Andre formål? Ekstra data? På hvilket retligt grundlag foretages behandlingen? Samtykke? Hvilken behandling finder sted? Hvem har adgang til data? Hvem har ansvaret for personoplysningernes sikkerhed? Hvordan ser dataflowet ud efter indsamling? Tegnet flowdiagram? Hvordan organiseres personoplysningerne? Videregives data til andre? 26

27 DPO-netværk Løbende opdatering af udviklingen - herunder fortolkningsbidrag Invitation til arrangementer 27

28 Myndighederne EU Virkning fra 25. maj 2018 eprivacy-direktivet under revision Vejledninger fra artikel 29-gruppen og Kommissionen bl.a. ifht. dataportabilitet, DPIA, DPO, certificering, code of conducts og ikoner Justitsministeriets persondatakontor m.fl. Udnyttelse af hvilke af fleksibilitetsbestemmelserne, der skal udnyttes Hvilke særlove og sektorspecifikke love skal ændres/opretholdes Datatilsynets regulering og organisering Hjemmel til staf og administrative bøder Afklare forhold til anden EU ret notater og rapport ultimo 1. kvartal 2017 Lovforslag oktober 2017 Al lovgivning på plads i 1. kvartal

29 Links DI's vejledning om forordningen ejledningompersondataforordningen.aspx DI's DPIA-skabelon IsskabelonforPrivacyImpactAssessment.aspx DI's vejledning om sikkerhed ved cloud computing og outsourcing edsmaessigeovervejelservedcloudcomputingogoutsourcing.aspx DI's sikkerhedsside DI's arrangementer om persondataforordningen DI's DPO-netværk Mail til Henning Mortensen, 29

Persondataforordningen. Konsekvenser for virksomheder

Persondataforordningen. Konsekvenser for virksomheder Persondataforordningen Konsekvenser for virksomheder Sikkerhedsforanstaltninger (A32) Sikkerhedsforanstaltninger Der skal iværksættes passende tekniske og organisatoriske sikkerhedstiltag Psedonymisering

Læs mere

Data protection impact assessment

Data protection impact assessment Data protection impact assessment Data protection impact assessment DPIA Den dataansvarlige skal gennemføres en DPIA under forudsætning af: Anvendelse af nye teknologier Betydeligt omfang, formålets karakter,

Læs mere

GDPR En praktisk tilgang

GDPR En praktisk tilgang 1 Disposition GDPR En praktisk tilgang 2 Om AO Grundlagt i 1914 Grossist i byggebranchen 49 håndværkerbutikker i Danmark, 5 i Sverige og 1 i Estland Salg til private gennem billigvvs.dk og greenline Ca.

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Nyskabelser I persondataforording - DI's redskaber til compliance

Nyskabelser I persondataforording - DI's redskaber til compliance Nyskabelser I persondataforording - DI's redskaber til compliance DI og DI Digitals sikkerhedsaktiviteter Bidrage til bedre tryghed i erhvervslivet og det øvrige samfund Informationssikkerhed Virksomhederne

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45

Læs mere

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017 Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen - Et øjebliksbillede Om oplægsholderen Uddannelse - Cand. Scient. Pol., BA Oecon, Enkeltfag på ITU og Ålborg Universitet, Exam ESL Job - CISO/CPO, Brødrene A&O Johansen - Medlem

Læs mere

Persondataforordningen. Konsekvenser for virksomheder

Persondataforordningen. Konsekvenser for virksomheder Persondataforordningen Konsekvenser for virksomheder Disposition Baggrund Trusler Indledende bemærkninger Principper for behandling De registreredes rettigheder Dataansvarlig og databehandlers pligter

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Myter og muligheder løsninger og praktiske ansvisninger August 2016 ATV s digitale vismænd Temamøde om persondataforordningen Advokat Janne Glæsel - [email protected] 1

Læs mere

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018 Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

General Data Protection Regulation

General Data Protection Regulation General Data Protection Regulation Agenda Overblik over forordningen Kamstrup Security Organisation Dataansvarlig/Databehandler Produkt design Kamstrup GDPR fremadrettet 2 General Data Protection Regulation

Læs mere

EU S PERSONDATAFORORDNING & CLOUD COMPUTING

EU S PERSONDATAFORORDNING & CLOUD COMPUTING EU S PERSONDATAFORORDNING & CLOUD COMPUTING Kan man ifølge EU s Persondataforordning bruge Cloud Computing til personhenførbare data? JA, naturligvis forordningen afgør ikke, hvilken arkitektur eller teknologi,

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

VEJLEDNING Persondataforordningen - Implementering i danske virksomheder

VEJLEDNING Persondataforordningen - Implementering i danske virksomheder VEJLEDNING Persondataforordningen - Implementering i danske virksomheder DI Digital 1787 København V. 3377 3377 digital.di.dk [email protected] DI Digital et branchefællesskab i Dansk Industri for virksomheder

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

EU-Persondataforordningen

EU-Persondataforordningen EU-Persondataforordningen General Data Protection Regulation (GDPR) Bo Pyskow BusinessNow Lasse Wilén - BusinessNow 1 Agenda Introduktion og velkomst Baggrund og indhold i EU forordningen BusinessNow s

Læs mere

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017 EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået?

Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået? Struktureret compliance 9 måneder med GDPR-compliance krav hvordan er det gået? Introduktion Agenda Kort om Siscon og Jesper GDPR projektet OVERSTÅET eller tid til eftersyn!!? Eftersyn AS-IS GAPs? Struktur

Læs mere