Den nye persondataforordning

Relaterede dokumenter
EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

Workshop om persondataforordningen

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

Rigsarkivets konference 2. november 2016

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 16, L 69 endeligt svar på spørgsmål 16 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Lever din myndighed op til persondatalovens krav?

D A T A B E H A N D L E R A F T A L E

Bilag A Databehandleraftale pr

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

BILAG 14: DATABEHANDLERAFTALE

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

Vejledning om informationssikkerhed

Kontraktbilag 3. Databehandleraftale

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser

BILAG 5 DATABEHANDLERAFTALE

Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler - Justitsministeriets

Forsvarsministeriets Materiel- og Indkøbsstyrelse

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

Årshjul for persondata. v/henrik Pors

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Til Økonomi- og Indenrigsministeriet 18. september 2017

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Kontraktbilag 7: Databehandleraftale

Loven indebærer ændringer i både persondataloven 4 og tv-overvågningsloven

Lidt om mig selv. Konsulentstillinger hos hhv. KMD og WM-data. Uddannelse: Data Protection Officer, IT & digitaliseringsledelse, Cand. Merc.

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!

NYE REGLER FOR HÅNDTERING AF PERSONDATA

Transkript:

Den nye persondataforordning -Hvad gør Styrelsen for Undervisning og Kvalitet? Side 1

Ministeriet for Børn, Undervisning og Ligestillings koncern Ministeriet for Børn, Undervisning og Ligestilling (departementet) Styrelsen for Undervisning og Kvalitet (STUK) Styrelsen for IT og Læring (STIL) Side 2

Opgavefordelingen i MBUL Departementet Betjener ministeren og er ansvarlig for MBUL s love. STUK Understøtter og fremmer kvalitetsudvikling i dagtilbud og på alle uddannelser på MBUL s område, Fører tilsyn med kvaliteten på uddannelserne, Arbejder for at fremme evalueringskulturen på uddannelserne samt for at understøtte en effektiv institutionsdrift. Er ansvarlig for hovedparten af MBUL s bekendtgørelser. STIL Arbejder for at øge anvendelse af it i undervisningen og for at understøtte en effektiv institutionsdrift ved brug af it. Side 3

Justitsministeriets arbejde med persondataforordningen I januar 2012 fremsatte Europa-Kommissionen et forslag en databeskyttelsespakke. Pakken der bl.a. indeholder den nye databeskyttelsesforordning - blev formelt vedtaget den 14. april 2016 og får virkning 2 år efter ikrafttrædelsen, hvilket forventes at være den 25. maj 2018. Danmark er forpligtet til at indrette dansk lovgivning i overensstemmelse med den nye persondataforordnings bestemmelser. Persondataforordning henhører under Justitsministeriets (JM) ressortområde. Arbejdet med at sikre, at dansk lovgivning er eller bringes i overensstemmelse med persondataforordningen er derfor forankret i JM. MBUL samarbejder ligesom de øvrige ministerier med JM om at løse opgaven. JM s arbejde med persondataforordningen er forankret i en række projektgrupper, som skal tage stilling til i hvilket omfang den nuværende retsstilling dvs. de regler og den praksis, der pt. er afledt af persondataloven - kan opretholdes. Justitsministeriet forventer, at resultatet af projektarbejdet, dvs. analyser, anbefalinger og udkast til lovgivningsmæssige tilpasninger vil være klar i første kvartal 2017, således at der i oktober 2017 kan fremsættes de nødvendige lovforslag i Folketinget, og således at der er tid til eventuelle tilpasninger af procedurer hos myndigheder m.v. Side 4

STUK s institutionsrettede tiltag som følge af persondataforordningen STUK afventer JM s anbefalinger, analyser og udkast til lovgivningsmæssige tilpasninger, som forventes klar i første kvartal 2017. STUK vil på baggrund af JM s anbefalinger m.v.: Vurdere om der er behov for at fortage ændringer i STUK s bekendtgørelser, instrukser, vejledninger. Eventuelle regelændringer vil blive sendt i høring hos de relevante interessenter. Vurdere om der er behov for en særlig institutionsrettet vejledningsindsats på MBUL s område. Vejledningsindsatsen vil ske i tæt samarbejde med skoleforeningerne og vil som udgangspunkt omhandle håndtering af persondataretlige emner, der generelt giver anledning til spørgsmål i de forskellige sektorer. Bemærk, at Datatilsynet, der er en styrelse under JM, fører tilsyn med persondataforordningen. STUK er således ikke tilsynsmyndighed for så vidt angår persondataforordningen. Side 5

Hvad kan skolerne selv gøre nu? Overvej om skolen overholder persondataloven. Hvis skolen overholder persondataloven, er springet til fremadrettet at overholde persondataforordningens regler mindre. Datatilsynet har offentliggjort et dokument, hvori tilsynet oplister 12 spørgsmål, som man, som dataansvarlig, med fordel kan forholde sig til allerede nu for at forberede sig på den nye databeskyttelsesforordning. Dokumentet kan anvendes som en tjekliste, når man skal have styr på hovedforskellene mellem den nuværende lovgivning og den nye databeskyttelsesforordning og på, hvordan de påvirker en organisation. Dokumentet er tilgængeligt på Datatilsynets hjemmeside www.datatilsynet.dk. Side 6

Datatilsynets 12 spørgsmål 1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? 2. Hvilke personoplysninger behandler I? 3. Hvilken information giver I de registrerede? 4. Hvordan opfylder I de registreredes rettigheder? 5. På hvilket retligt grundlag behandler I personoplysninger? 6. Hvordan indhenter I samtykke? 7. Behandler I personoplysninger om børn? 8. Hvad skal I gøre ved brud på persondatasikkerheden? 9. Er jeres behandlinger forbundet med særlige risici? 10. Har I indtænkt databeskyttelse i jeres it-systemer? 11. Hvem er ansvarlig for databeskyttelsesspørgsmål i jeres organisation? 12. Driver I virksomhed i flere lande? Side 7

Spørgsmål? Side 8