EU S PERSONDATAFORORDNING & CLOUD COMPUTING
|
|
|
- Jonathan Graversen
- 8 år siden
- Visninger:
Transkript
1 EU S PERSONDATAFORORDNING & CLOUD COMPUTING
2 Kan man ifølge EU s Persondataforordning bruge Cloud Computing til personhenførbare data? JA, naturligvis forordningen afgør ikke, hvilken arkitektur eller teknologi, du kan benytte til at opbevare eller behandle data. Ligesom i den eksisterende lovgivning er det alene et spørgsmål om, at man skal gøre sit gøre sit hjemmearbejde ordentligt med at håndtere sikkerheden og privatlivsbeskyttelsen på forsvarlig vis. Cloud Computing kan reelt føre til højere sikkerhed og bedre databeskyttelse 94% af Microsofts Cloud Computing kunder* oplever et øget niveau af sikkerhed og databeskyttelse ift. deres on premise løsninger. Læs videre om principperne for Microsoft Cloud-platformen på de næste sider! * Comscore Studie, 2013: Barriers to Cloud Adoption
3 FAKTA om persondataforordningen ** DE PRIMÆRE FORMÅL ER: Bedre beskyttelse af persondata og flere rettigheder til datasubjektet Modernisering af lovgivning Harmonisering på tværs af EU DE PRIMÆRE MIDLER ER: Skrappe regler for dataindsamling, eksplicit samtykke og generel datahygiejne Etablering af DPO-rolle, Data Data Privacy-konsekvensanalyse & generel risikobaseret tilgang til sikkerhed 72 timers notifikationskrav ved hændelser & kraftigt forøgede sanktionsmuligheder ** Få flere detaljer om forordningen fra din egen juridiske rådgiver eller fra een af disse, som er tilgængelige online: og FORORDNINGEN ER LOV I ALLE EU-LANDE PR. 25. MAJ, 2018
4 Sådan bliver din virksomhed klar til EU s Persondataforordning 12 Tag udgangspunkt i Datatilsynets 12 gode spørgsmål : Afvent vejledninger fra Justits- & Erhvervsministerierne: Sæt dig ind i de første fortolkninger ud givet af Justits- & Erhvervsministerierne: Følg med i, hvordan Microsoft forbereder sig på GDPR, og hvordan det hjælper din virksomhed med at være compliant: Microsoft Danmark vil løbende afvikle webinarer, når der er væsentligt nyt at fortælle. Deltag via dette link: I perioden frem til den 25. maj 2018 arbejdes der på at udarbejde en ny dansk persondatalov og anden regulering, som skal vedtages ovenpå GDPR. Justitsministeriet står i spidsen for arbejdet, som bl.a. også inkluderer Erhvervsministeriet, Digitaliseringsstyrelsen & Datatilsynet. I februar 2017 blev de første fortolkninger af nogle af GDPR-elementerne publiceret se link ovenfor. Samtidig annoncerede man, at en række supplerende vejledninger om specifkke elementer i forordningen vil følge i løbet af Fx. omkring dataportabilitet, Right to be forgotten, samtykke, særlige forhold for den offentlige sektor etc. I april 2017 vil Justitsministeriet udgive en betænkning på omkring sider. Det er forarbejdet til det lovforslag, som vil blive fremsat til Folketingets samling i oktober 2017.
5 Kend god skik for dataminimering Al indsamling af data skal have et specifikt formål og må alene bruges til dette specifikke formål. Bruger skal have afgivet eksplicit samtykke i sammenhæng med formålet for dataindsamlingen og skal kunne trække dette samtykke tilbage. Alle data skal slettes, når formålet er opfyldt, eller data ikke længere er relevante for formålet med mindre anden lovgivning kræver, at data gemmes. Der skal tages alle rimelige tiltag for at sikre dataopbevaring, transport og behandling bedst muligt. Så vidt muligt bør data pseudonymiseres eller aggregeres, således at den direkte personhenførbarhed elimineres. NB! Det må naturligvis forventes, at sanktionsmulighederne i GDPR tages i anvendelse, men bemærk at man sandsynligvis ikke ifalder bøde, alene fordi man fx. oplever at blive hacket. Sørg blot for at kunne dokumentere, at man har gjort sit hjemmearbejde ordentligt efter bedste evne efterlever GDPRs anvisninger om god databehandling, og at man har implementeret de nødvendige kontroller/værktøjer.
6 PRINCIPPER FOR DATA I EN MICROSOFT CLOUD Sikkerhed Features, som hjælper med at beskytte data SIKKERHED Kundernes data er beskyttet af de til enhver tid stærkeste og mest gennemarbejdede sikkerhedsprocedurer og state-of-the-art teknologi for bedst muligt at beskytte mod, opdage og reagere på sikkerhedstrusler og evt. hændelser. Datacenterdriften sker efter principper beskrevet i Microsoft Operational Security for Online Services, som kan findes her: Ligeledes sker al udvikling og test af software efter principperne beskrevet i Microsoft Secure Development Lifecycle, som kan findes her:
7 PRINCIPPER FOR DATA I EN MICROSOFT CLOUD Privacy & Kontrol Vore politikker & proces ser holder dine data private og giver dig kontrollen BESKYTTELSE AF PERSONLIGE OPLYSNINGER OG KONTROL MED DATA Vi arbejder efter principperne bag privacy by design, og du styrer datalokation og adgang i vores cloud-virksomhedstjenester. Som kunde vælger man hvilken, region (fx. EU) man ønsker sine data lagret i og kan sågår, hvis man ønsker det, vælge en såkaldt Data-Trustee - model, hvor driftsherren er en tysk virksomhed. Generelt overholder Microsoft Cloud-tjenester alle nationale og EUregionale lovgivninger både juridisk, kontrol og kontraktmæssigt se evt. mere under COMPLIANCE. Microsoft efterlever desuden på tværs af vore cloud-tjenester standarden ISO Den beskriver, hvorledes man i en cloud- tjeneste sikrer beskyttelse af selv de meste personfølsomme data. Læs evt. mere her:
8 PRINCIPPER FOR DATA I EN MICROSOFT CLOUD Compliance Hvordan vi efterlever internationale standarder & al lokal lovgivning COMPLIANCE Microsofts virksomhedstjenester i cloud en er kontraktligt og faktuelt sikkerhedsmæssigt i fuld overensstemmelse med EU s såkaldte modelstandardkontrakter. Grundlaget for dataoverførsel er således på plads, hvis man sikkert skal flytte data mellem EU og andre lande. Læs evt. mere her: Som nævnt overholdes naturligvis også al dansk persondatalovgivning (inkl. Sikkerhedsbekendtgørelsen), hvilket bl.a. Datatilsynets positive afgørelse om ITU s brug af Office 365 viser: Indlejret i de såkaldte Online Services Terms ( ligger således en godkendt databehandleraftale, ligesom Microsoft derigennem er forpligtet til at leve op til den til enhver tid gældende lovgivning. Det finder eksempelvis anvendelse, når GDPR træder i kraft i 2018, og Microsoft arbejder henimod at være både kontraktuelt og sikkerhedskontrolmæssigt i fuld overensstemmelse med lovgivningen, det ansvar, vi får, som både Dataansvarlig og Databehandler. På standardsiden efterstræber Microsoft konstant at være second-to-none og opdaterer konstant vores Standards Compliance -liste med nye certificeringer: Endelig - for at assistere vores kunder i en vurdering af vores cloud-tjenester og datacenterdrift - vedligeholder vi løbende den uafhængige såkaldte Cloud Security Alliance Matrix her: og her:
9 PRINCIPPER FOR DATA I EN MICROSOFT CLOUD Gennemsigtighed Fuldt indblik i datalokation, kontroller, politikker og processer GENNEMSIGTIGHED Microsoft tror på, at kun gennem fuldt indblik i, hvordan vi behandler, styrer og beskytter din organisations data, kan der opnåes den tillid, som er nødvendig for at kunne nyde gevinsterne ved adoption af Cloud-tjenester. Det omfatter bl.a. fuld adgang til vores revisionsrapporter, certificeringsrapporter, oversigter over datalokation, underleverandører og de såkaldte Law Enforcement Request Reports : Det inkluderer også, at Microsoft tager de nødvendige juridiske slagsmål med myndigheder, som går ud over det, vi mener er nødvendige databeskyttelsesprincipper. Læs om en berømt en af slagsen her: Generelt kan al dokumentation findes i Microsoft Cloud Trust Center se link nederst på siden. Læs den detaljerede beskrivelse på Microsoft Trust Center - Her kan man også læse mere om compliance på tværs af geografier og industrier.
10 EU s Persondataforordning for valg af cloud-leverandører Organisationer, som overvejer at flytte data ud i en Cloud Computing-løsning, står overfor en række udfordringer, inklusive at adressere sikkerhed, privatlivsbeskyttelse, lovgivning og regulatoriske krav. For at assistere med disse overvejelser har Microsoft med udgangspunkt i internationale standarder (som bl.a. ISO ) etableret den såkaldte Cloud Services Due Diligence Checklist. CHECKLISTEN GIVER et samlet meningsfuldt værktøj til evaluering af cloud-tjenester. Ved brug af listen samles al information relevant for at kunne sammenligne cloud-tjenester og -leverandører mulighed for en bred organisatorisk involvering i beslutningen om at benytte en cloud-tjeneste, ved at invitere nødvendige beslutningstagere fra både den tekniske, juridiske og compliancemæssige del af organisationen bedst mulige beskyttelse af din organisation, ved at adressere både compliance og regulatoriske krav, definere ansvarsfordelingen mellem udbyder og cloud-kunden samt sikre en gennemarbejdet ROI-vurdering Find tjeklisten her: Læs mere om Microsofts arbejde med compliance her:
General Data Protection Regulation
General Data Protection Regulation Agenda Overblik over forordningen Kamstrup Security Organisation Dataansvarlig/Databehandler Produkt design Kamstrup GDPR fremadrettet 2 General Data Protection Regulation
EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse
EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi
Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen
Side 1 Udbud og persondata Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 2 Det nye retlige landskab forordningen Persondataloven (og bekendtgørelserne udstedt i medfør af den) ophæves Forordningen
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)
Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli
Forsvarsministeriets Materiel- og Indkøbsstyrelse
Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.
Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup
Håndtering af Persondataforordningen Aarhus den 22. august 2017 Advokat Kamilla Mondrup Overblik Persondatalovgivningen i dag og i fremtiden Særlige emner under Persondataforordningen Personoplysninger
Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017
Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda
Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået?
Struktureret compliance 9 måneder med GDPR-compliance krav hvordan er det gået? Introduktion Agenda Kort om Siscon og Jesper GDPR projektet OVERSTÅET eller tid til eftersyn!!? Eftersyn AS-IS GAPs? Struktur
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf
PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 [email protected] PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker
Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper
Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger
Det skal du have styr pa inden 2018
Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Hvorfor vælger vi Cloud? No cloud (On-Premise) Infrastructure (as a Service) Platform (as a Service) Software (as a Service)
EU Persondataforordningen, skærpet krav til sikkerheden om data
EU Persondataforordningen, skærpet krav til sikkerheden om data Her er de væsentligste hovedpunkter i aftalen Den 15. december blev EU s lovgivende institutioner enige om udformningen af EU Persondataforordningen.
JDM Sikkerhedsaftale. - et vigtigt skridt mod overholdelse af EU Persondataforordningen GDPR
JDM Sikkerhedsaftale - et vigtigt skridt mod overholdelse af EU Persondataforordningen GDPR Dagsorden Hvem er JDM? Perspektiv og hvad er GDPR Tidens trusselsbillede Praktisk tilgang til GDPR Hvad er passende
PERSONDATAFORORDNINGEN. DRF s årsmøde, april 2017
PERSONDATAFORORDNINGEN DRF s årsmøde, april 2017 Historik Hvad er persondataloven? Nuværende lov i DK fra nr. 421 af 31. maj 2000 Gammel EU lovgivning fra 1990 erne Rdir 95/46 om beskyttelse af fysiske
Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG
Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG Agenda Oplæg fra EG A/S GDPR Egne nedslag i emner, der tales meget om Status på EG s arbejde med compliance Hvad
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN
KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN Kommunedage den 30. maj 1. juni 2017 Projektleder Louise Dalby og chefkonsulent Nina Uhland Hvem gør hvad i forhold til sikkerhed KL og KOMBIT? Hvilke fremtidsplaner
Persondataforordningen den 20. februar 2018
Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen
EU GDPR Endnu en Guide
EU GDPR Endnu en Guide Tonny Rabjerg New security Erfaren software leder vendors med tung are ledelses coming baggrund into the indenfor marketplace IT offering solutions Sikkerhed, that provide Outsourcing
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
Ny persondataforordning
Ny persondataforordning www.centex.dk Ny persondataforordning Flere virksomheder betragter ikke deres persondata som et must. Det kan være at det ikke er set som et forretningskritisk område, og derfor
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Customer Managed Hvorfor vælger man som kunde Cloud? Customer Customer No cloud (On-Premise)
Workshop om persondataforordningen
ARBEJDET MED PERSONDATA Workshop om persondataforordningen Den 14. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder i kraft i hele EU 1.kvartal
2017 Projekt persondataforordningen
2017 Projekt persondataforordningen Møder og forberedelse til møder 29 30 31 32 33 34 35 36 37 38 39 40 41 42 Projektgruppemøder i Akademikernes Aftale indhold og udsendelse af dagsorden med Gitte Læse
