November, 2017 DATASKYDDSOMBUDETS ROLL (DPO)

Relevanta dokument
Ett eller flera dataskyddsombud?

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.

Dataskyddsombud i kommuner, landsting och regioner

GDPR NYA DATASKYDDSFÖRORDNINGEN

Allmänna Råd. Datainspektionen informerar Nr 3/2017

Information till personuppgiftsansvarig om dataskyddsombud

Acando Simplifying GDPR. ACANDO CAPABLE BUSINESS GDPR Från ord till handling

Västra Götalandsregionens arbete kring dataskyddsförordningen (GDPR)

Lathund Dataskydd för krögare

GDPR. Dataskyddsförordningen

SVENSKA GYMNASTIKFÖRBUNDETS INTEGRITETSPOLICY

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

36. GDPR-sex månader kvar november 2017

DATASKYDD (GDPR) Del 2: Förvaltningsledning

Utredning om förberedelser inför att dataskyddsförordningen träder i kraft maj 2018

GDPR (General Data Protection Regulation) Dataskyddsförordningen

GDPR. General Data Protection Regulation

PuL och GDPR en översiktlig genomgång

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

Dataskyddsombud för miljö- och hälsoskyddsnämnden

Dataskyddsombud, organisation och finansiering

GDPR och hantering av personuppgifter

GDPR. Dataskyddsförordningen 27 april Emil Lechner

Handläggning av personuppgiftsincidenter

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Regler för behandling av personuppgifter vid Högskolan Dalarna

Information om behandling av personuppgifter

GDPR de första månaderna. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

3 Tillsättning av dataskyddsombud för hälso- och sjukvårdsnämndens personuppgiftsbehandlin gar HSN

När en konsekvensbedömning ska genomföras

Handlingsplan för persondataskydd

VÄLKOMMEN TILL SAAB! Järfälla, 24 september 2014

Policy för behandling av personuppgifter

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat

GDPR dataskydd. vid Alandica Kultur & Kongress. (för personal, kunder och samarbetspartners)

Dataskyddsförordningen

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

DATASKYDD (GDPR) Del 1: Kommun- /regionledning

GDPR POLICY Behandling av personuppgifter

Dataskyddsförordningen

GDPR. General Data Protection Regulation. dataskyddsförordningen

vid Geritrim vård- och rehabiliteringsenhet

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

(5) Integritetspolicy - Kumla Bostäder AB

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

GDPR- Seminarium 2017

Översikt av GDPR och förberedelser inför 25/5-2018

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Dataskyddsförordningen (GDPR) (och studieadministrativa system)

Frukostseminarium 16 maj 2018

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Till dig som använder bildspelet för att presentera!

Behandling av personuppgifter GDPR. Ny dataskyddsförordning

Implementering av ett effektivt affärsetiskt compliance program med begränsade resurser i en internationell koncern

Instruktion till mall för registerförteckning

Datainspektionen informerar

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

SAMMANTRÄDESPROTOKOLL. Kl. 13:00 fredagen den 4 januari 2019, Kalmarrummet, Kommunhuset, Bålsta

Assistenten nu och i framtiden

Sekreterare Marcus Andersson Paragraf 8-15

Dataskyddsförordningen

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Välkomna till kurs i den nya dataskyddsförordningen

Integritetspolicy för Bernhold Ortodonti

1. Information om behandling av personuppgifter och personuppgiftsansvar Dataskyddslagstiftningen 2

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

Riktlinjer för hantering av personuppgifter

Hallsbergs Bostadsstiftelses integritetspolicy

När systemen inte får stanna

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Vad är en personuppgift och vad är en behandling av personuppgifter

Dataskyddsförordningen (GDPR)

KUNDCASE. Bilar och mobiler - IFS tar hjälp av Pro för ökad medvetenhet och kontroll

GDPR Presentation Agenda

Olingo Consulting & Advokatfirman Vinge

EN GUIDE FRÅN. Så påverkar digitaliseringen er marknadsoch kommunikationsavdelning

Information om ersättningar i Swedbank Enligt Finansinspektionens föreskrifter och allmänna råd (FFFS 2007:5 och FFFS 2011:3)

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Hur SIP Nordic hanterar personuppgifter

Försäljning möt kunden öga mot öga. Seminarium 1 mars, Välkommen!

REPUBLIC OF INNOVATION

SAMMANTRÄDESPROTOKOLL. Kl. 17:00 torsdagen den 3 januari 2019, Kalmarrummet, Kommunhuset, Bålsta

INTEGRITETSPOLICY för Webcap i Sverige AB

Ansökan om dispens från strandskydd

Mertzig Asset Management AB

Information om dataskyddsförordningen

Bilaga - Personuppgiftsbiträdesavtal

Nordens ledande företag gör kundresan digital. Hur undviker du att hamna på efterkälken?

GDPR ur verksamhetsperspektiv

Det är glädjande att vi i huvudsak verkar få behålla våra personalresurser och nu ser en viss ökning. 50% 41% Not applicable.

Data i egna händer. Kommentar. Katarina Tullstedt Datainspektionen

Information om ersättningar i Swedbank 2014

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

MED ISO KAN TEAMENGINE MÖTA ÖKADE KUNDKRAV OCH EFTERLEVA GDPR

Dataskyddsförordningen

NEFAB PACKAGING SWEDEN AB INTEGRITETSPOLICY

Om personuppgiftshantering

Dataskyddsförordningen

Transkript:

November, 2017 DATASKYDDSOMBUDETS ROLL (DPO)

Group Data Protection Officer LISBETH SVENSSON lisbeth.svensson@bisnode.com

BISNODE, EN KORT ÖVERBLICK Kort fakta Omsättning MSEK 3,500 Kontor i 18 länder, Hk i Stockholm 2,100 anställda och 150 000 kunder Vad gör vi? Kombinerar och skapar insikter från officiell, kund och användar genererad data Lägger till analys på toppen av informationen för att skapa fler insikter. Hjälper företag att hitta och hantera kunder genom att applicera ny information inom datakvalitet, marknadsföring och risk & kreditområdena DATA är i vår DNA > 2000 data källor Data Management sedan sent 1800 tal Predictive analytics sedan 1960 talet

NÄR KRÄVS EN DPO? Den personuppgiftsansvarige och personuppgiftsbiträdet ska utnämna ett dataskyddsombud om behandlingen genomförs av en myndighet eller ett offentligt organ den personuppgiftsansvariges eller personuppgiftsbiträdets kärnverksamhet består av behandling som, på grund av sin karaktär, sin omfattning och/eller sina ändamål, kräver regelbunden och systematisk övervakning av de registrerade i stor omfattning, eller om kärnverksamheten består av behandling i stor omfattning av känsliga personuppgifter (artikel 9) personuppgifter som rör fällande domar i särskilt omfattande brottmål och överträdelser

NÄR KRÄVS EN DPO? Den personuppgiftsansvarige och personuppgiftsbiträdet ska utnämna ett dataskyddsombud om behandlingen genomförs av en myndighet eller ett offentligt organ den personuppgiftsansvariges eller personuppgiftsbiträdets kärnverksamhet består av behandling som, på grund av sin karaktär, sin omfattning och/eller sina ändamål, kräver regelbunden och systematisk övervakning av de registrerade i stor omfattning, eller om kärnverksamheten består av behandling i stor omfattning av känsliga personuppgifter (artikel 9) personuppgifter som rör fällande domar i särskilt omfattande brottmål och överträdelser

ANSVARSOMRÅDEN Rådge Kontrollera Kontakt DPA

DPO-ROLLEN Oberoende gentemot verkställande ledning Får inte erhålla några instruktioner hur arbetet ska genomföras Ska rapportera till verkställande ledning Ska vara lättillgänglig för medarbetare, DI och privatpersoner Intern eller extern Ska rådge och konsulteras i alla frågor som rör personuppgifter Andra arbetsuppgifter är ok men det får inte bli en konflikt

VIKTEN AV ATT VÄLJA RÄTT PERSON Efterfrågad CV Räcker inte att kunna GDPR. Andra kompetenser också nödvändiga God kunskap om integritetslagstiftning Förstå företagets affär och processer Grundläggande förståelse av IT och säkerhet Ledarskaps- och projektledarkompetenser Riskminimera och prioritera Personliga kompetenser Mycket god kommunikationsförmåga En självständig och oberoende roll kräver person som är driven och motiverad Känsla för detaljer, med helikopterperspektiv Skinn på näsan, Lugn och stresstålig Hålla sig à jour med utvecklingen inom området Bra på att nätverka Etik och moral

VIKTEN AV ATT VÄLJA RÄTT PERSON Viktigaste råden God kunskap inom området Välja någon med bred kunskap, förmåga och vilja att ta in nytt Social kompetens och god kommunikationsförmåga Stå upp när det blåser hantera oberoendet Ta in extern hjälp när så behövs

FÖRUTSÄTTNINGAR FÖR ATT LYCKAS Förståelse och buy in från ledningen Förståelse för oberoende och kontroll DI:s förlängda arm Tillgänglighet Resurser Hela organisationen mer eller mindre måste involveras Påverkar affären och affärsbeslut (produktutveckling, riskhantering tex.)

GDPR PROGRAM ORGANISATION Styrgrupp Group DPO CPO CSO CTO General Councel Director Security Group Finance Country area managers Legal councel Germany GMT Operativ styrgrupp Program manager Group DPO (beställare) Group support Säkerhet IT Finance HR Marketing & communication GDPR PROGRAMMET PÅVERKAR ALLA DELAR AV BISNODE Product and data management Nationella projektledare * 10 Legal team Project manager Kravanalytiker Lokala GDPR Implementations team

MIN ROLL SOM DPO Organisation Beställare Kontrollant Utbildare samt top of mind i organisationen Omvärldsbevakar Rådger och påverkar Policies

UTMANINGAR Nya vanor Få folk att komma i rätt tid för rådgivning Acceptans för oberoendet, jag kan säga nej Split personality Do the walk, not just the talk Prioriteringar baserat på risk Göra det jag ska Hinna omvärldsbevaka

SLUTSATSER Organisationsövergripande roll Vikten av att utse rätt person Ha alltid en ansvarig även om DPO ej formellt behövs Acceptans för roll och oberoende Förståelse för GDPRs påverkan på affären Prioritera rätt risk Omvärldsbevaka Rör på dig, var synlig i hela organisationen

FRÅGOR?