Om risikovurdering er påkrevd før anskaffelser av it-tjenester med Helse Sør-Øst-saken som eksempel

Datatilsynet varslet i forrige uke ni helseforetak om bøter på kr 800.000 per foretak (dvs. bøter på totalt kr 7,2 millioner), bl.a. Helse Sør-Øst (Datatilsynet har fjernet siden med informasjon av denne saken i ettertid av en eller annen grunn). Bøtene ble gitt på grunnlag av at helseforetakene bl.a. ikke hadde foretatt tilstrekkelig risikovurderinger før beslutning … Fortsett å lese Om risikovurdering er påkrevd før anskaffelser av it-tjenester med Helse Sør-Øst-saken som eksempel

Artikkel 89. Garantier og unntak ved behandling for arkivformål i allmennhetens interesse, for formål knyttet til vitenskapelig eller historisk forskning eller for statistiske formål

Sammendrag: Behandles det personopplysninger knyttet til arkiv for allmennhetens interesse, vitenskapelig/historisk forskning eller statistiske formål, skal personvernet til de personopplysningene gjelder sikres etter forordningen. Sikringen skal særlig være minimering av opplysning som behandles ved informasjonsikkerhetstiltak, som kan være pseudonymisering, eller anonymisert viderebehandling om dette ikke er til hinder for det opprinnelige formålet for innsamlingen av … Fortsett å lese Artikkel 89. Garantier og unntak ved behandling for arkivformål i allmennhetens interesse, for formål knyttet til vitenskapelig eller historisk forskning eller for statistiske formål

No restrictions on using foreign IT-service providers for health and hospitals in Norway

All IT-services for health and hospitals in Norway may be outsourced, inclusive to service providers providing services from outside Norway and the EU/EEA according to report from the Norwegian Directorate of eHealth (NDE), which is a sub-ordinate institution of the Ministry of Health and Care Services.

Behandling av personopplysninger for Advokat Jan Sandtrø AS (personvernerklæring)

Advokat Jan Sandtrø AS vil i forbindelse med virksomheten behandle personopplysninger, hvor behandlingen er basert på formålet med virksomheten som er å levere juridisk rådgivning og advokattjenester. Informasjon om personopplysninger som behandles, det lovlige grunnlaget med behandlingen, formålet med behandlingen, hvor lenge personopplysningene behandles før de slettes, mv. følger nedenfor. Det kan også behandle personopplysninger … Fortsett å lese Behandling av personopplysninger for Advokat Jan Sandtrø AS (personvernerklæring)

Artikkel 1. Formål og mål

Sammendrag: Formålet med personvernforordningen (GDPR) er å sørge for personvernet til fysiske personer og at personopplysninger kan overføres fritt innenfor EØS. 1. Denne forordning fastsetter regler om vern av fysiske personer i forbindelse med behandling av personopplysninger samt regler om fri utveksling av personopplysninger. 2. Denne forordning sikrer vern av fysiske personers grunnleggende rettigheter og friheter, … Fortsett å lese Artikkel 1. Formål og mål

Artikkel 70. Personvernrådets oppgaver

Sammendrag: Personvernet skal sikre konsistens i praktiseringen av GDPR gjennom overvåke og sikre riktig anvendelse av GDPR, gi råd til Kommisjonen i alle spørsmål knyttet til personvern, om utveksling av informasjon knyttet til bindende virksomhetsregler, gi forslag til endring av GDPR, gi anbefalinger om, retningslinjer og beste praksis om personopplysninger i offentlige kommunikasjonstjenester, granske alle … Fortsett å lese Artikkel 70. Personvernrådets oppgaver

Artikkel 28. Databehandler

Sammendrag: En behandlingsansvarlig må bare bruke en databehandler som sørger for at behandling skjer sikkert og i henhold til GDPR. Databehandleren skal kun behandle personopplysningene som instruert av behandlingsansvarlig, og skal infomere dersom denne mener at en instruks er i strid med GDPR. Det skal inngås en bindende, skriftlig (kan være elektronisk) avtale om behandlingen … Fortsett å lese Artikkel 28. Databehandler

Oppdatering personvern, GDPR og teknologirett mv. (#5.2021)

Her er en oppsummering av noe av det siste innenfor personvern, GDPR, teknologirett mv. basert på en del jeg har skrevet/delt innenfor personvern og teknologirett den siste tiden på LinkedIn og Twitter, samt en del annet nytt. Tidligere nyhetsbrev, og mulighet til å abonnere, finnes her. Del også gjerne dette nyhetsbrevet med andre du tror kan ha nytte av … Fortsett å lese Oppdatering personvern, GDPR og teknologirett mv. (#5.2021)