SlideShare una empresa de Scribd logo
1 de 4
Hva nå?
Tips til alle dere som lurer
Hvor skal du starte?
• Personvernforordningen og dokumentasjon
• Bli kjent med forordningen
• Prosedyrer gjør det enklere med compliance
• Start nå – planlegg godt
Analyse av statusAnalyse av status VV Dataanalyse - kategoriseringDataanalyse - kategorisering
Oversikt over behandlingerOversikt over behandlinger
GAP-analyseGAP-analyse
InformasjonssikkerhetInformasjonssikkerhet
Personvernstrategi – tiltakPersonvernstrategi – tiltak
ForordningenForordningen
Arbeidsplan og teamArbeidsplan og team
Rutiner og standarderRutiner og standarder
Organisasjon og roller
- compliance
Organisasjon og roller
- compliance
Tekniske innretningerTekniske innretninger
Trenger vi
personvernombud?
Trenger vi
personvernombud?
Opplæring og
kommunikasjon?
Opplæring og
kommunikasjon?
VV HR, juridisk, compliance og ITHR, juridisk, compliance og IT
Planlegging – mål og tidPlanlegging – mål og tid
BudsjettBudsjett
AnsvarAnsvar
FormålFormål
VV
SamtykkeSamtykke
GrunnlagGrunnlag
InformasjonInformasjon
DPIA/konsultDPIA/konsult
DBADBA
TilgangTilgang
VarselrutinerVarselrutiner
DataportabiliDataportabili
SertifiseringSertifisering
Ut av EU?Ut av EU?InnebyggetInnebygget
VV
Privacy by design/defaultPrivacy by design/default
VV AnsvarAnsvar
ForpliktelserForpliktelser
KontrolltiltakKontrolltiltak
http://www.bull.no/mennesker/kristin-haram-forde/
Kristin Haram Førde, Partner
E-post khf@bull.no
Mobil 95101307

Más contenido relacionado

Más de Kristian Foss

Bull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic InsuranceBull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic InsuranceKristian Foss
 
Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg Kristian Foss
 
A new dawn of product liability IoT
A new dawn of product liability IoTA new dawn of product liability IoT
A new dawn of product liability IoTKristian Foss
 
Dataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhetDataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhetKristian Foss
 
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmålHvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmålKristian Foss
 
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKETINNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKETKristian Foss
 
State of the GDPR in Norway
State of the GDPR in NorwayState of the GDPR in Norway
State of the GDPR in NorwayKristian Foss
 
Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218Kristian Foss
 
Contracts 2.0 simple, visual and understandable
Contracts 2.0   simple, visual and understandableContracts 2.0   simple, visual and understandable
Contracts 2.0 simple, visual and understandableKristian Foss
 
Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017 Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017 Kristian Foss
 
Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio
Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio
Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio Kristian Foss
 
Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste Kristian Foss
 
Eksport av persondata (juridisk oversikt)
Eksport av  persondata  (juridisk oversikt)Eksport av  persondata  (juridisk oversikt)
Eksport av persondata (juridisk oversikt)Kristian Foss
 
Ansvar manglende datasikkerhet (juridisk oversikt)
Ansvar  manglende  datasikkerhet  (juridisk oversikt)Ansvar  manglende  datasikkerhet  (juridisk oversikt)
Ansvar manglende datasikkerhet (juridisk oversikt)Kristian Foss
 
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...Kristian Foss
 
Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015Kristian Foss
 

Más de Kristian Foss (17)

Bull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic InsuranceBull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic Insurance
 
Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg
 
A new dawn of product liability IoT
A new dawn of product liability IoTA new dawn of product liability IoT
A new dawn of product liability IoT
 
Dataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhetDataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhet
 
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmålHvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
 
Tingens internett
Tingens internett Tingens internett
Tingens internett
 
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKETINNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
 
State of the GDPR in Norway
State of the GDPR in NorwayState of the GDPR in Norway
State of the GDPR in Norway
 
Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218Presentasjon Lyskultur personvern  gdpr komm.vern.forordning. 130218
Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218
 
Contracts 2.0 simple, visual and understandable
Contracts 2.0   simple, visual and understandableContracts 2.0   simple, visual and understandable
Contracts 2.0 simple, visual and understandable
 
Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017 Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017
 
Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio
Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio
Foredrag e-privacy-regulation og gdpr frokostseminar Norsentio
 
Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste
 
Eksport av persondata (juridisk oversikt)
Eksport av  persondata  (juridisk oversikt)Eksport av  persondata  (juridisk oversikt)
Eksport av persondata (juridisk oversikt)
 
Ansvar manglende datasikkerhet (juridisk oversikt)
Ansvar  manglende  datasikkerhet  (juridisk oversikt)Ansvar  manglende  datasikkerhet  (juridisk oversikt)
Ansvar manglende datasikkerhet (juridisk oversikt)
 
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
 
Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015
 

EUs nye personvernforordning - tiltak for gjennomføring

  • 1. Hva nå? Tips til alle dere som lurer
  • 2. Hvor skal du starte? • Personvernforordningen og dokumentasjon • Bli kjent med forordningen • Prosedyrer gjør det enklere med compliance • Start nå – planlegg godt
  • 3. Analyse av statusAnalyse av status VV Dataanalyse - kategoriseringDataanalyse - kategorisering Oversikt over behandlingerOversikt over behandlinger GAP-analyseGAP-analyse InformasjonssikkerhetInformasjonssikkerhet Personvernstrategi – tiltakPersonvernstrategi – tiltak ForordningenForordningen Arbeidsplan og teamArbeidsplan og team Rutiner og standarderRutiner og standarder Organisasjon og roller - compliance Organisasjon og roller - compliance Tekniske innretningerTekniske innretninger Trenger vi personvernombud? Trenger vi personvernombud? Opplæring og kommunikasjon? Opplæring og kommunikasjon? VV HR, juridisk, compliance og ITHR, juridisk, compliance og IT Planlegging – mål og tidPlanlegging – mål og tid BudsjettBudsjett AnsvarAnsvar FormålFormål VV SamtykkeSamtykke GrunnlagGrunnlag InformasjonInformasjon DPIA/konsultDPIA/konsult DBADBA TilgangTilgang VarselrutinerVarselrutiner DataportabiliDataportabili SertifiseringSertifisering Ut av EU?Ut av EU?InnebyggetInnebygget VV Privacy by design/defaultPrivacy by design/default VV AnsvarAnsvar ForpliktelserForpliktelser KontrolltiltakKontrolltiltak

Notas del editor

  1. Personvern: handler om vår rett til å selv kunne bestemme over hvilke opplysninger vi vil dele med andre. – utvikle oss, og leve våre liv uten å bli fulgt med på. I Datatilsynets rapport om trender for 2016,. Trekker frem fire hovedutfordringer i dagens overvåkningsøkonomi: Nærgående kartlegging Vårt personvern bestemmes av andre Mangel på åpenhet Samtykkeapati Koker ned til krav om accountability – eller ansvarlighet – og virksomhetene må kunne vise til at de har forstått innholdet av GDPR sett i lys av sin egen virksomhet – og tatt steg. Alle større virksomheter skal nå implementere et formelt personvernprogram. I de nye reglene er det enda større fokus på orden enn tidligere, og det å kunne dokumentere at dere har orden.