HVORDAN REAGERER STATSFORVALTNINGEN PÅ EU S PERSONDATA- FORORDNING?
|
|
|
- Philippa Steensen
- 8 år siden
- Visninger:
Transkript
1 HVORDAN REAGERER STATSFORVALTNINGEN PÅ EU S PERSONDATA- FORORDNING? YOU ARE HERE Jesper Aarestrup [email protected] januar 2018
2 Kort om Statsforvaltningen En statslig styrelse under Børne- og Socialministeriet Vi behandler sager på indenfor forskellige områder - bl.a. (om året): Skilsmisse og separation ca afgørelser Børne- og ægtefællebidrag ca afgørelser Samvær ca afgørelser Forældremyndighed afgørelser Faderskab ca afgørelser Navnesager afgørelser Adoption - ca afgørelser Værgemål ca afgørelser EU ophold ca afgørelser Indfødsret afgørelser 4 Disse behandles af omkring 450 personer fordelt på 9 afdelinger ud over hele landet.
3 HVORFOR ER DATASIKKERHED VIGTIGT? En dansk identitet kan købes på nettet for 98 kroner på det sorte marked Berlingske.dk Fem millioner danske CPR-numre og helbredsoplysninger er ved en fejl blevet leveret til den kinesiske virksomhed, der står for visum-ansøgninger (2015) DR.dk 3100 danske lægers CPR-numre er blevet lækket på en amerikansk hjemmeside Det er muligt at udskrive receptpligtig medicin i danske lægers navn 2 Stor stigning i antallet af aggressive hackerangreb fra fremmede statslige magter Tv2.dk Over 100 internationale (herunder 6 danske) atleter har fået lækket deres sundhedsdata af russiske hackere med henblik på afsløre USA og andre nationer i "beskidte metoder efter udelukkelse af russiske atleter fra OL
4 HVAD ER KONSEKVENSERNE? TAB AF DATA, TID OG PENGE Når systemer nedlægges, kan medarbejdere ofte ikke udføre deres job. Kan vi fortsat indkalde de rigtige borgere, hvis vi ikke kan tilgå vores itsystemer? TABT TILLID OG TRYGHED Generelt har borgere og virksomheder i Norden stor tillid til myndigheder. Hvis kritisk information går tabt eller bliver uhensigtsmæssigt spredt, vil tilliden blive brudt Ved hackerangreb kan data mistes eller skades. Hvad gør vi, hvis vi mister elektroniske journaler? Hvad vil det betyde for virksomheders økonomi, hvis den daglige drift ikke kan fortsættes? Og hvor mange penge vil en hacker kræve for at overgive kontrollen af vores data/systemer? 3 OG I VÆRSTE TILFÆLDE: TAB AF MENNESKELIV
5 HVORFOR SÅ MEGET SNAK OM GDPR? Databeskyttelsesforordningen skal øge og ensarte beskyttelsen af persondata inden for EU og stiller derfor nye krav For offentlige organisationer og virksomheder har GDPR den konsekvens, at kravene til behandling af data skærpes i forhold til den eksisterende persondatalov, og potentielle bødeforlæg øges markant. 4 Krav til tilstrækkelig sikker behandling af persondata Bøder, 4% af omsætning eller op til 20 mio. euro for virksomheder. Offentlige organisationer kan idømmes op til 16 mio. kr. Oprettelse af en DPO-funktion (data protection officer) Skærpede dokumentationskrav, privacy impact assessment Registreredes rettigheder Retten til at blive glemt (HR-data, kundedata m.m.) Indsigtsret og ret til berigtigelse Krav om anmeldelse til Datatilsynet ved persondatabrud Krav vedr. ansvarsfordeling mellem databehandler og dataansvarlig Særlige krav til behandling af data vedr. børn.
6 HVAD VAR VIGTIGT FOR STATSFORVALTNINGEN? At sikre borgernes data er en opgave, som skal løftes af hele organisationen. Samtidig skal samspillet mellem ISO27001 og GDPR udnyttes Samspillet mellem informationssikkerhed (ISO27001) og GDPR Vigtigt at Statsforvaltningen kan vedligeholde GDPR-compliance og følge ISO27701-principperne men med få ressourcer Statsforvaltningen kan derved koncentrere sig om sit hovedforretningsvirke Krav om systemunderstøttelse af processerne hvor det giver mening. GDPR-opgaven skal løftes af medarbejderne Statsforvaltningen ønsker, at både GDPR og informationssikkerhed skal forankres ved medarbejderne. Der skal opbygges en sikkerhedskultur. Statsforvaltningen ønsker, at borgerne skal føle sig trygge, at deres data er sikre, og at behandlingen af data er i sikre hænder Krav til en grundig GDPR-implementering Prioritet på forankring af GDPR i drift, og at compliancy kan vedligeholdes. 5
7 STATSFORVALTNINGENS FREMGANGSMÅDE Forordningen er særligt vigtig for en offentlig organisation som Statsforvaltningen, da den primære data i er personfølsom Det har høj prioritet ved Statsforvaltningen at sikre borgernes data. Derfor har vi valgt at købe ekstern rådgivning, som ska l sikre, at vi overholder alle nye krav, når forordningen træder i kraft. Modenhedsanalyse Etablering af fortegnelse Markedsafdækning ift. GDPR-tool Implementering af ISO27001 For at kunne gennemføre en minimumskompatibilitet med GDPR skal Statsforvaltningen kende GDPR-kravenes implikationer. Derfor har Statsforvaltningen, bistået af PA Consulting Group, vurderet den nuværende situation og undersøgt, hvor moden organisationen er i forhold til kravene, GDPR stiller. PA har gennemført interviews og kortlægning med henblik på at udarbejde en fortegnelse over behandling af persondata og personfølsomme data i Statsforvaltningen. Fortegnelsen er baseret på Justitsministeriets betænkning og skal løftes over i Risma. PA har gennemført en markedsundersøgelse og en analyse af relevante, tilgængelige tools på markedet og med relevans for Statsforvaltningen. Som led i dette er identificeret krav til løsningen via såvel desk reseach som afholdelse af interviews med leverandører og brugere. Statsforvaltningen har anskaffet Risma som tool. Statsforvaltningen skal følge ISO27001-principperne, hvorfor det komplette informationssikkerhedsrammeværk skal forankres. PA har udarbejdet en gap-analyse i henhold til det ønskede sikkerhedsniveau og en implementeringsplan. PA bistår med en vurdering af implementeringen. 6
8 FØRSTE SKRIDT ER MODENHEDSANALYSE Forordningen er særligt vigtig for en offentlig organisation som Statsforvaltningen, da den primære data i er personfølsom Modenhedsanalysen er udført ved hjælp af et PA-værktøj, som vurderer organisationens nuværende drift i forhold til 19 GDPR-relevante domæner. Blandt domænerne kan nævnes politikker & procedurer, tredjepartsrisiko og fordelingen af roller & ansvar. Vurderingen har genereret et visuelt indblik i den nuværende drift og har banet vejen for udarbejdelse af en konkret handling splan. Compliant 18% S; 100% Q; 44% R; 46% P; 25% A; 44% B; 50% C; 56% D; 50% E; 46% Delvis compliant 25% Ikke compliant 57% O; 42% N; 53% F; 38% G; 36% M; 25% H; 33% K; 25% J; 30% I; 38% L; 50% 7
9 Roller Medarbejdere Ledelse ET KRITISK OMRÅDE ER ROLLER & ANSVAR Modenhedsanalysen viste, at Statsforvaltningens roller & ansvar i forhold til GDPR er mangelfuld. DPO-funktionen er lovpligtig fra den 25. maj Topledelse Har det overordnede ansvar for informationssikkerheden og sætter den strategiske retning Har overblik over risici og fordeler og placerer roller og ansvar i organisationen. Mellemledelse Sikrer forankring af informationssikkerhed i forretningsprocesser og aktiviteter.. Informationssikkerhedsudvalget Tværfaglig gruppe med topledelse som formand der sætter mål for sikkerheden Sørger for at informationssikkerheden realiseres og efterleves i organisationen. Funktioner Dataejere Agerer som ansvarlige for sårbare data og håndtering af disse Er eventuelt skilt fra den dataansvarlige organisation Udpeget af topledelsen. Systemejerne Ansvarlige for de enkelte systemer og står for at identificere de mest sårbare dele af systemerne Udpeget af topledelsen. Databeskyttelsesrådgiver (DPO) Informationssikkerhedskoordinator Medarbejdere Forstår at efterleve politikker og retningslinjer Agerer proaktivt og bidrager dermed til at sikre høj informationssikkerhed.. Overvåge, underrette og rådgive om overholdelsen af lovkrav vedr. følsomme persondata Udpeget af topledelsen. Sekretær for sikkerhedsudvalget Organisationens tværgående daglige sikkerhedsleder.
10 HVEM ER ANSVARLIGE FOR IMPLEMENTERING? Som konsekvens af modenhedsanalysen har vi nu udpeget roller og afdelinger, som vil være ansvarlige for implementering af de mangler, som analysen viste DPO Direktion Informationssikkerhedskoordinator og IT Jura og HR Ansvarlig for områderne: Ansvarlig for områderne: Ansvarlig for områderne: Ansvarlig for områderne: Underretninger Design Uddannelse. Skal inddrages i områderne: Scope Roller og ansvar Register og databeholdning Politikker og procedurer Tredjepartsrisiko Scope Vision og strategi Governance og overblik Programdesign Roller og ansvar Ansvarlighed Fejlkorrektion. Skal inddrages i områderne: Register og databeholdning Informationssikkerhedskoordinator er ansvarlig for: Integritet og fortrolighed Styring af individers rettigheder. Skal inddrages i områderne: Register og databeholdning Politikker og procedurer Styring af individers rettigheder Retsmæssig fairness Formål og begrænsning Overførsel på tværs af grænser. Jura inddrages i områderne: Dataminimering. HR inddrages i områderne: Integritet og fortrolighed. Retsmæssighed og fairness Retmæssighed og fairness Design. Formål og begrænsning Formål og begrænsning Dataminimering. Uddannelse og awareness.
11 HEREFTER ETABLERES FORTEGNELSEN Forordningen kræver, at offentlige myndigheder til enhver tid kan fremvise en opdateret fortegnelse Statsforvaltningen har gjort brug af PA Consulting Group til at udarbejde fortegnelsen. Fortegnelsen er opdelt efter forretningsområder og indeholder for hvert område en oversigt over persondatatyper, der behandles, hvilken hjemmel de behandles/opbevares efter, hv or de opbevares, og hvornår de slettes. 10
12 UNDERVEJS OPSTOD BEHOV FOR TOOL Selvom forordningen ikke stiller krav til fortegnelsens format, har Statsforvaltningen valgt at søge støtte i form af GDPR-værktøjet Risma Risma blev udvalgt efter en markedsafdækning udført i samarbejde med PA. Vi udvalgte netop dette værktøj, fordi det løser opgaven med kontinuerlig opdatering og overblik over arbejdet på en intuitiv og brugervenlig måde. Udover at støtte arbejdet med GDPR har Risma også et ISO27001-modul, som gør, at datasikkerhedsarbejdet kan samles ét sted. Intuitivt for alle at bruge Med et intuitivt og brugervenligt design, vil alle involverede medarbejdere, uanset kendskab til kravene i forordningen, bidrage til, at behandlingen af personoplysninger lever op til kravene i forordningen og at den forbliver lovlig. Strukturen i systemet guider jer gennem datamapping, gap-analyser og sikrer, at hvert enkelt område gennemgår Persondataforordningen og tager stilling til de rette ting. 11 Overblik over hele processen Vi kan til enhver tid dokumentere og overvåge status på overholdelse af forordningen. Det er enkelt at opsætte regler for automatisk opfølgning på opgaver og processer. Er stort udvalg af rapporter og dashboards giver ledelsen et komplet overblik over organisationens compliance med forordningen både undervejs med arbejdet og fremadrettet. Kontinuerlig opdatering Løsningen har en klar struktur og opgavefordeling. Alle opgaver med forordningen bliver tildelt en medarbejder. Opgave og deadlines bliver beskrevet, og opfølgning sikrer, at opgaverne laves til tiden. Derfor vil vi altid efterleve forordningen, og arbejdet med den vil kontinuerligt blive vedligeholdt. Plesner Advokatpartnerselskab opdaterer løbende løsningen, når der er ændringer og tilføjelser til forordningen.
13 KONKLUSION PÅ GDPR-REJSEN Persondataforordningen er ny for alle. Derfor har forløbet været en læringsfase, hvor vi har gjort en række observationer, andre også kan drage nytte af Kend din forretning Dokumenterede hovedprocesser og ejere Klare roller og funktioner. Start så tidligt som muligt Start med datamapning og etablering af fortegnelsen. Fordel ved at have et godt forankret informationssikkerheds-setup Sammenspil mellem kontroller i GDPR og ISO27001 er vigtigt. Awarenes er vigtigt Opbyg en sikkerhedskultur. Lav gerne en awareness-strategi. Vigtigt at finde en god samarbejdspartner Vær grundig med markedsafklaringen; tag referencer. 12
14 13 SPØRGSMÅL?
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf
PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 [email protected] PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til
Persondataforordningen den 20. februar 2018
Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen
Bliv klar til Persondataforordningen
Bliv klar til Persondataforordningen Der indføres væsentlige ændringer og nyskabelser, i forhold til den nuværende persondatalov, der træder i kraft maj 2018. Den nye persondatalov vil i de fleste virksomheder
Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen
Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været
Rollen som DPO. September 2016
Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet
EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse
EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået?
Struktureret compliance 9 måneder med GDPR-compliance krav hvordan er det gået? Introduktion Agenda Kort om Siscon og Jesper GDPR projektet OVERSTÅET eller tid til eftersyn!!? Eftersyn AS-IS GAPs? Struktur
Informationssikkerhedspolitik for Horsens Kommune
Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...
Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)
Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering
Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker
Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper
Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!
Sådan bliver din virksomhed klar til at håndtere PERSONDATA efter de nye regler! 2 Det er de færreste virksomheder, der kender EU-forordningens nye krav til behandling af personoplysninger. Vi håber derfor,
General Data Protection Regulation
General Data Protection Regulation Agenda Overblik over forordningen Kamstrup Security Organisation Dataansvarlig/Databehandler Produkt design Kamstrup GDPR fremadrettet 2 General Data Protection Regulation
HVORFOR ER INFORMATIONSSIKKERHED DEN NYE SORT?
HVORFOR ER INFORMATIONSSIKKERHED DEN NYE SORT? Kommunernes digitaliseringstræf 2017 Beth Tranberg, programleder Hvorfor er det vigtigt? STIGENDE PROBLEM I DANMARK Flere kommuner har b.la. oplevet ransomware,
Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017
Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende
HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab [email protected] Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler
Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.
Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.
Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date
Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan
EU Persondataforordningen, skærpet krav til sikkerheden om data
EU Persondataforordningen, skærpet krav til sikkerheden om data Her er de væsentligste hovedpunkter i aftalen Den 15. december blev EU s lovgivende institutioner enige om udformningen af EU Persondataforordningen.
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
Plesner Certifikat i Persondataret
Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,
Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)
IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag
EU S PERSONDATAFORORDNING & CLOUD COMPUTING
EU S PERSONDATAFORORDNING & CLOUD COMPUTING Kan man ifølge EU s Persondataforordning bruge Cloud Computing til personhenførbare data? JA, naturligvis forordningen afgør ikke, hvilken arkitektur eller teknologi,
Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi
Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal
Undervisningsplan for certifikat i persondataret
Indhold Om undervisningen... 2 Dag 1: 29. april 2017... 3 Dag 1: Introduktion til persondataretten... 3 Dag 1: Forberedelse Introduktion til persondataretten... 3 Dag 1: Grundlæggende persondataret, første
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til
Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018
Databeskyttelse i Københavns Kommune Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018 DAGENS EMNER Københavns Kommunes anno 2016 & compliancearbejdet Governance på databeskyttelsesområdet
SISCON GDPR I revisionsmæssigt perspektiv incl. præcisering vedrørned DPIA
SISCON GDPR I revisionsmæssigt perspektiv incl. præcisering vedrørned DPIA Peter Kold, EY 15. September 2016 Præcisering vedr. DPIA - Konsekvensanalyse Til konferencedeltagerne: Spørgsmålet fra salen vedrørende
Vejledning om informationssikkerhed
Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed
Praktisk persondatacompliance
Praktisk persondatacompliance November 2016 2 Praktisk compliance med forordningen Særregler - regulering af særlige forhold Rettigheder - den registreredes rettighedskatalog Grundprincipper - berører
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
Når compliance bliver kultur
Når compliance bliver kultur Multidimensional compliance i teori og praksis Siscon & HeroBase 1. maj 2019 [email protected] Kort om Siscon & HeroBase Multidimensional compliance Krav, standarder og lovgivning
Det skal du have styr pa inden 2018
Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens
INTRO TIL PERSONDATAFORORDNINGEN. Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016
INTRO TIL PERSONDATAFORORDNINGEN Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016 DAGENS PROGRAM 1. Introduktion Dagens emne Dagens indlægsholder Persondataforordningen 2. Persondata
Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune
Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli
