Hvordan kommer mit selskab i gang med arbejdet vedr. persondata. Dansk Fjernvarme

Relaterede dokumenter
Forberedelse til persondataforordningen. Plesners projektmodel

Persondataforordningen. Nye regler om persondata

Persondata fra en it-vinkel. Dansk Fjernvarme

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret

Kontrakt om IT-infrastruktur-services 2017

RISMAgdpr Sæt strøm til persondataforordningen

Databeskyttelsesdagen

Persondataforordningen...den nye erklæringsstandard

Persondataretlig compliance - Hvordan bliver din organisation klar?

Komiteen for Sundhedsoplysning CVR-nr.:

Persondata Loyalitetsprogrammer. V/Advokat Michael Hopp

2017 Projekt persondataforordningen

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale vedrørende fælles dataansvar

Lector ApS CVR-nr.:

GML-HR A/S CVR-nr.:

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Brug af blogs og brugeranmeldelser mv. i digitale medier

Cloud med omtanke! 10 gode råd

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

1 Afgørelse fra Datatilsynet vedrørende sletning af profil og indlæg på et debatforum

Plan og Handling CVR-nr.:

PERSONDATAREGLERNE MOCH STANDARDKURSUS. Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Persondatalovens dokumentationskrav

Birgitte Toxværd Bruun & Hjejle

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk


Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

PERSONDATAFORORDNINGSPROJEKTET

Dansk Selskab for GCP. Persondatareglerne

Ma lrettet arbejde med persondataforordningen for

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Accountability Hvad kan vi lære af den finansielle sektor

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Standard Document. Persondataforordningen og Privatpolitikker (eller på engelsk, The general data protection regulation)

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

opfylde vores kontraktuelle forpligtelser over for dig, samt at

Præsentation Tid +/- 25 minutter i praktik

Privatlivspolitik for forbrugere hos Hedensted Fjernvarme a.m.b.a.

Målrettet arbejde med persondataforordningen for

Databehandleraftale ISS

Privatlivspolitik. TEKNIK OG MILJØ AffaldVarme Aarhus Aarhus Kommune

Plesner Certifikat i Persondataret

Behandling af personoplysninger

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa

Selskabet, som er ansvarlig for håndteringen af dine personoplysninger er:

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

UVMs bidrag til GDPR implementering i uddannelsessektoren

Målrettet arbejde med persondataforordningen for

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Persondataforordningen den 20. februar 2018

Regler om persondata Koordinatormøde den 28. nov. 2017

EU Persondataforordning GDPR

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Er I klar til den nye persondataforordning?

Persondatapolitik for. Klippinge Vandværk

Målrettet arbejde med persondataforordningen for

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

INFORMATION TIL INVESTORER OG DISTRIBUTØRER OM BEHANDLING AF PERSONOPLYSNINGER

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

Persondataforordningen fra abstrakt lov til operationelt projekt. Offentlig digitaliseringskonference 14. marts 2018

Må lrettet årbejde med persondåtåforordningen for

Persondatacompliance

Ma lrettet arbejde med persondataforordningen for Helberskov Vandværk

Persondatapolitik for

Persondataforordningen

MESSEDELTAGERE - Persondataforordningen i praksis Overblik

Kort om Hjerteforeningen

Persondatapolitik for. Toftlund Fjernvarme A.m.b.a. Toftlund Fjernvarme A.m.b.a

Persondataforordningen. Hvad kan vi bruge KITOS til?

Avnbøl-Ullerup Våndværk A.m.b.å. CVR-nr

Markedsføringsloven - Oversigt over ny lov og ændringer

Overblik over persondataforordningen

Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk

Seminar om databehandleraftalen IT-Branchen 28. februar 2018

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision:

Persondataretlige aspekter ved cloud computing

Persondata politik for GHP Gildhøj Privathospital

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

PERSONDATAPOLITIK FOR SOLRØD LÆRERFORENING. Vedtaget af kontorgruppen 17. april 2018

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

28 August Data privacy i SAP Lyngby 27/8 2015

Persondataretligt Forum

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Kong Frederik den Syvendes Stiftelse paa Jægerspris

Information om behandling af persondata i Jyske Realkredit

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

Digitaliseringsstyrelsens konference 1. marts 2018

Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt

GML-HR A/S CVR-nr.:

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

Ørsted A/S - Persondatapolitik for aktionærer mv.

Transkript:

Hvordan kommer mit selskab i gang med arbejdet vedr. persondata Dansk Fjernvarme

Plesners projektmodel PLANLÆGNING BESKRIVELSE ANALYSE AFHJÆLPNING PROCESSER IMPLEMEN- TERING DRIFT GOVERNANCE Definér projektets mål Fastlæg projektdeltagere Forstå forretningen Udarbejd en projektplan: Fastlæg omfang og afgræns Vurdér ressourcer og omkostninger Kommuniker til ledelse/ kollegaer og udarbejd evt. kommunikations plan Forstå forretningen Dokumentér data / få overblik over datastrømme og behandlinger fx. via interviews Definér behandlingsaktiviteter Analysér regelefterlevelse / foretag en juridisk gapanalyse Foretag en risikoanalyse og prioritér de opgaver, der er identificeret under gapanalysen. Løs problemer identificeret under gapanalysen Opdatér dokumentation Opdatér evt. projektplan Fastlæg kontrolmål Design processer og kontroller til risikobaseret sikring af fremtidig efterlevelse Intern uddannelse og opmærksomhedsskabende aktiviteter Implementér nye/ændrede processer Daglig efterlevelse af processer og kontroller Opfølgning og sikring af, at processer og kontroller fungerer Overordnet styring og løbende forbedring af processer og kontroller 2 31. maj 2017 Dansk Fjernvarme

Beskrivelse: Hvad hvordan - hvorfor - hvor Overblik over data og behandlinger Hvilke data behandler vi? Hvor kommer data fra? Til hvilke formål behandles data? Hvor er data? Hvor går data hen? Udfordringer med Integrationer (data overføres mellem systemer) "Decentrale systemer" Brugerdefinerede/brugerskabte Databehandlere 3 31. maj 2017 Dansk Fjernvarme

Juridisk vurdering af aktuelle behandlinger Kan vi lovligt fortsætte de aktuelle behandlinger efter 25. maj 2018? Opfylder behandlingen de grundlæggende principper? Har vi hjemmel? Skærpede krav til samtykker Opfylder vi oplysningspligten Kravene til information til de registrerede skærpes med forordningen 4 31. maj 2017 Dansk Fjernvarme

Afhjælpning Kan behandlingen lovliggøres ellers må den bringes til ophør Hyppigt forekommende problemstillinger Sletning Opfyldelse af oplysningspligt Databehandleraftaler Kan være komplekst især hvis der er behov for systemændringer Kan man slette data uden at ødelægge systemets integritet Interfaces afledte effekter for andre systemer 5 31. maj 2017 Dansk Fjernvarme

Processer og kontroller To kategorier af processer Behandlingsspecifikke Udgangspunkt i forretningsaktiviteter Kundeoprettelse Måleraflæsning Afregning Tværgående Eksempelvis Håndtering af indsigtsbegæring Håndtering af begæring omberigtigelse Håndtering af begæring om sletning Håndtering af sikkerhedsbrister 6 31. maj 2017 Dansk Fjernvarme

Implementering Uddannelse Alle bør have en basal forståelse Funktioner med omfattende behandling af personoplysninger skal have en grundigere uddannelse Forandringsledelse 7 31. maj 2017 Dansk Fjernvarme

Plesner Persondata Team Michael Hopp, partner Sara Reeh Lynge Kamilla Enevoldsen Martin Hjørlund Nielsen Har opbygget og er ansvarlig for Plesners persondatateam Langvarig og dyb erfaring med teoretisk og praktisk persondataret oparbejdet ved fokusering på området i mere end 15 år Specialist i persondata- og markedsføringsret Praktisk erfaring inden for persondatacompliance fra Tryg Forsikring. Har ud over persondataret særlig erfaring med IT-ret Tidligere udstationeret hos Nordea i forb. persondatacomplianceprojekt Specialist i persondataret og med 25 års erfaring med rådgivning om compliance fra stort konsulenthus Erfaring som ansvarlig for "information security compliance" i finansiel virksomhed Christian Nielsen Peter Østerby Mønsted Martin Nybye-Petersen fuldmægtig Mads Toftgaard Nielsen fuldmægtig Specialist i persondata- og markedsføringsret Tidligere udstationeret hos hos Københavns Lufthavne og senest Nordea i forb. med persondatacomplianceprojekt Specialist i persondataret har tidligere beskæftiget sig med kontraktsret Frem til marts 2017 udstationeret til A.P. Møller Mærsk i forbindelse med global udrulning af BCR Specialist i persondataret 3 års erfaring som fuldmægtig ved Datatilsynet særlig erfaring den finansielle sektor og inden for markedsføringsret Specialist i persondataret 3 års erfaring som fuldmægtig ved Datatilsynet særlig erfaring med reglerne om overførsel til tredjelande Phillip Giede Bøving fuldmægtig Mille Selbach Rasmussen Legal Intern Mads Ehlers Falch Legal Intern Michella Buss Sørensen sekretær Hos Plesner siden september 2016 Hos Plesner siden februar 2016 Hos Plesner siden marts 2016 Hos Plesner siden oktober 2004 8 31. maj 2017 Dansk Fjernvarme

Plesner Plesner firma Amerika Plads 37 2100 København Ø Denmark T: +45 33 12 11 33 Fax: +45 33 12 00 14 CVR: 42 93 85 13 www.plesner.com Informationerne i denne præsentation er af generel karakter og er ikke at forveksle med juridisk rådgivning. Anvendelse af præsentationens informationer sker på eget ansvar. Du er velkommen til at kontakte Plesner ved behov for rådgivning.