ta kontroll över personuppgiftshanteringen på ett effektivt sätt

24

Upload: transcendent-group

Post on 17-Feb-2017

148 views

Category:

Economy & Finance


2 download

TRANSCRIPT

Page 1: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 2: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Agenda

• Introduktion

• Varför?

• DPOrganizers inmatningsprocesser

• Carolines erfarenhet

• DPOrganizers funktioner

• Personuppgiftsombudets rolls utveckling

• Frågor

Page 3: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Jesper BobergKey Account Manager, DPOrganizer

Caroline Olstedt CarlströmGlobal Dataskyddschef, Klarna

Ordförande, Forum för Dataskydd

Styrelseledamot, DPOrganizer

Page 4: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Vilka vi är och

vad vi gör

Vi: Svenskt företag grundat 2015. Grundarna

kombinerar kunskaper inom

personuppgiftshantering, informationssäkerhet

och användarvänlighet

Målet: Stödja, förenkla och effektivisera arbetet

Kunden: För alla organisationer, för hela

organisationen

Varför: Regelefterlevnad, men långt ifrån

endast

Vad: Kartlägga, förklara/förstå, och förbättra

personuppgiftshanteringen

Resultatet: Regelefterlevnad, minskad risk,

ökad kontroll, bredare och djupare förståelse,

effektivare användning av resurser

Page 5: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Varför?

Viktigt för att:

• Regler, ordning och reda

• Ägare

• Kunden

• Strategi

Utmaning för att

• Komplexa regler

• Komplex organisation/utspridd behandling

• Produktutveckling/digitalisering

Page 6: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Kartläggningen

Hur: Användarvänliga intuitiva

inmatningsprocesser

För vem: Inte bara experter

Och sen? DPOrganizer kopplar

samman och gör informationen

användbar

Page 7: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Viktiga frågor

Uppgifter som behandlas

• Källa, ändamål, laglig grund

• Information till de registrerade

Personuppgiftsbiträden och

underbiträden

• Vem gör vad

• Instruktioner

• Biträdesavtal

• Överföring till tredje land

Andra mottagare

• Vem delas data med

Databaser

• Vart lagras datan

• Hur länge sparas datan

Accesspunkter för datan

• Vem har tillgång

Dokumentation

• Privacy Impact Assessments

• Säkerhet

• Interna regler

Page 8: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 9: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 10: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

You need to know of the purpose of the processing

Page 11: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 12: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 13: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Ett praktiskt

exempel• Organisation

• Privacy Program

• Nästa fas

• Värdet av arbetet

• Metrics

Page 14: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 15: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 16: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 17: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 18: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Page 19: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Here is an example from a report on the

data subject group Portugal customers

Page 20: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

This is also from a report on the data subject group

Portugal customers, showing how the data processor

Super Support Services process personal data related to

Portugal customers

Page 21: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

And another example from the same report, how personal

data related to Portugal customers are stored and

accessible in the database Main Internal

Page 22: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

DP Review

• Schemalägg

• Genomför

• Dokumentera granskningar och aktiviteter

Page 23: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Personuppgiftsombudets roll utvecklas

Technology

& DesignProduct

Strategy

Regulatory

Page 24: Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Jesper BobergKey Account Manager, DPOrganizer

Caroline Olstedt CarlströmGlobal Dataskyddschef, Klarna

Ordförande, Forum för Dataskydd

Styrelseledamot, DPOrganizer

Tack!