<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>Personvernbloggenpersonvernombud Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/tag/personvernombud/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/tag/personvernombud/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 10 Jun 2026 09:12:44 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>personvernombud Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/tag/personvernombud/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Hva slags kvalifikasjoner må personvernombudet ha?</title>
    <link>https://www.personvernbloggen.no/2017/11/06/hva-slags-kvalifikasjoner-ma-personvernombudet-ha/</link>
    <comments>https://www.personvernbloggen.no/2017/11/06/hva-slags-kvalifikasjoner-ma-personvernombudet-ha/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Kari-Laumann_avatar_1539256187-200x200.jpg</avatar>
    <pubDate>Mon, 06 Nov 2017 07:39:42 +0000</pubDate>
    <dc:creator><![CDATA[Kari Laumann]]></dc:creator>
    		<category><![CDATA[Personvernombud]]></category>
		<category><![CDATA[EUs personvernforordning]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[personvernombud]]></category>
		<category><![CDATA[personvernrådgiver]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2332</guid>
    <description><![CDATA[Fra og med mai neste år blir ordningen med personvernombud obligatorisk for en del virksomheter. Det nye regelverket gir ombudet en viktig rolle som kunnskapsressurs og pådriver for at virksomheten har god personvernpraksis. For å få til det er virksomheten avhengig av et kompetent og kunnskapsrikt personvernombud. Hvilke krav stiller så regelverket til kvalifikasjoner hos personvernombudet? Regelverket [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>Fra og med mai neste år blir ordningen med personvernombud obligatorisk for en del virksomheter. <a href="https://www.datatilsynet.no/regelverk-og-skjema/veiledere/personvernombudsordningen-etter-nytt-regelverk/">Det nye regelverket gir ombudet en viktig rolle som kunnskapsressurs og pådriver for at virksomheten har god personvernpraksis</a>. For å få til det er virksomheten avhengig av et kompetent og kunnskapsrikt personvernombud. Hvilke krav stiller så regelverket til kvalifikasjoner hos personvernombudet?</p>
<p>Regelverket stiller ingen spesifikke krav når det kommer til utdanningsbakgrunn eller sertifiseringer, men det stilles tydelige krav til kompetanse og egnethet. Ombudet skal velges på grunnlag av:</p>
<ul>
<li><strong>Faglige kvalifikasjoner. </strong>Ombudets faglige kvalifikasjoner bør stå i forhold til hvor omfattende behandling av personopplysninger virksomheten har, og hvor sensitive og komplekse opplysningene er. Hvis en virksomhet behandler store mengder personopplysninger eller overfører data i stor skala til tredjeland er det ekstra viktig å utnevne et personvernombud med sterk faglig tyngde.</li>
<li><strong>Dybdekunnskap om personvernlovgivning og praksis på området. </strong>Personvernombudet forventes å ha oversikt over, og å gi råd om, rammene for etterlevelse av både forordningen og annet personvernrelevant regelverk med betydning for virksomheten. Behovet for dybdekunnskap om tilstøtende regelverk vil naturlig nok variere. I noen tilfeller vil det ikke være annet relevant regelverk, mens det i andre vil det være sektorspesifikk lovgivning som kan ha bestemmelser av betydning for personvernet. Det er også en fordel at ombudet har erfaring fra og kjennskap til sektoren. Ombudet bør også ha en god forståelse av behandlingsaktivitetene, IT-systemene, informasjonssikkerhet og personvernbehovene i virksomheten.</li>
<li><strong>Evne til å utføre oppgavene sine. </strong>Dette referer både til personlige egenskaper og kunnskap, men også til ombudets posisjon i virksomheten. Når det kommer til personlige egenskaper er det relevant å vurdere integritet og evne til å gjøre etiske vurderinger, samt evnen til å stimulere resten av virksomheten til å behandle personopplysninger i tråd med regelverket.</li>
</ul>
<h2>Hva slags utdanningsbakgrunn bør personvernombudet ha?</h2>
<p>Regelverket setter ingen krav til hva slags type utdanningsbakgrunn et personvernombud skal ha. I dagens ordning ser vi at ombudene kommer fra mange ulike slags bakgrunner. Men det er kanskje en overvekt av jurister, IT-rådgivere, HR-personell, revisorer og personell som jobber med compliance, organisasjonsstruktur, sikkerhet og regelverketterlevelse.</p>
<p>Som nevnt over er det viktig at personvernombudet har en god forståelse av behandlingsaktivitetene, IT-systemene, informasjonssikkerhet og personvernbehovene i virksomheten. I tillegg er god forståelse av regelverket avgjørende. Et godt personvernombud trenger ikke nødvendigvis å være ekspert på alle disse feltene. Det viktige her er at det er en person som evner å tilknytte seg de personene og den kunnskapen hun eller han trenger i organisasjonen.</p>
<h2>Hva slags kurs eller utdanning trenger et personvernombud?</h2>
<p>Noen nye personvernombud vil ha med seg personvernrelevant erfaring fra tidligere, mens andre ombud vil være helt ferske og kanskje ikke ha noen erfaring med personvern. Virksomheten og ombudet må sammen se på hva slags kompetanseheving og kursing ombudet trenger for å kunne ivareta oppgavene sine på en god måte.</p>
<p>Vi anbefaler alle personvernombud å ta kurs eller utdanning som er relevant for sin oppgave. De aller fleste vil trenge det, eller i hvert fall ha stor glede av denne måten å tilegne seg kunnskap på. I dag er den mange som tilbyr kurs eller seminarer, med ulik profil og med ulik varighet. Kanskje finnes det også samlinger eller kurs som er spesifikk rettet mot en ønsket bransje, eller mot en bruk av personopplysninger som er særlig relevant for deres virksomhet?</p>
<p>Det viktige er at den enkelte finner en vei som passer dem samt utfordringen som virksomheten står overfor i sin bruk av personopplysninger. For noen er det naturlig å ta litt av gangen, eller å kombinere forskjellige kurs. For andre vil det beste være å finne en generell opplæring av en varighet som gjør det mulig å gå mer i dybden, typisk et større kurs som er ment for å gi et god fundament for personvernombud. For de som stiller på bar bakke kunnskapsmessig, anbefaler vi å ta kurs utover en dag eller to for å få kunnskapen og oversikten som trengs for å utføre ombudsoppgavene.</p>
<p>Datatilsynet tilbyr to dager med kurs for personvernombud i høst &#8211; disse er dessverre fullbooket, men vi vurderer å sette opp nye kurs våren 2018. Mer info kommer på Datatilsynets nettsiderdette er endelig bestemt. Våre kurs gir en innføring, men er ikke omfattende nok som fundament for et personvernombud med stort kunnskapsbehov.</p>
<p>Det er i tillegg en rekke personvernkurs på markedet som er relevante for personvernombudene.</p>
<h2>Les mer</h2>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/personvernombud/">Vår samleside om personvernombudsordningen</a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/nye-personvernregler/">Veiledere og annen informasjon om det nye personvernregelverket</a></p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/11/06/hva-slags-kvalifikasjoner-ma-personvernombudet-ha/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Hvem må ha personvernombud etter nytt regelverk?</title>
    <link>https://www.personvernbloggen.no/2017/08/10/hvem-ma-ha-personvernombud-etter-nytt-regelverk/</link>
    <comments>https://www.personvernbloggen.no/2017/08/10/hvem-ma-ha-personvernombud-etter-nytt-regelverk/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Kari-Laumann_avatar_1539256187-200x200.jpg</avatar>
    <pubDate>Thu, 10 Aug 2017 09:18:26 +0000</pubDate>
    <dc:creator><![CDATA[Kari Laumann]]></dc:creator>
    		<category><![CDATA[Personvernombud]]></category>
		<category><![CDATA[EUs personvernforordning]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[personvernombud]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2269</guid>
    <description><![CDATA[De nye personvernreglene som trer i kraft 25. mai 2018  gjør det obligatorisk for mange norske virksomheter å ha ombud. Men hvem blir egentlig pålagt å ha ombud med de nye reglene? Artikkel 37 i den nye forordningen som kommer fra EU sier at både behandlingsansvarlige og databehandlere skal utpeke et personvernombud dersom: behandlingen utføres av en [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/nye-personvernregler/">De nye personvernreglene som trer i kraft 25. mai 2018 </a> gjør det obligatorisk for mange norske virksomheter å ha ombud. Men hvem blir egentlig pålagt å ha ombud med de nye reglene?</p>
<p>Artikkel 37 i den <a href="https://www.datatilsynet.no/globalassets/global/regelverk-skjema/forordningen/uoffisiell-norsk-oversettelse-av-personvernforordningen.pdf">nye forordningen som kommer fra EU</a> sier at både behandlingsansvarlige og databehandlere skal utpeke et personvernombud dersom:</p>
<ol>
<li>behandlingen utføres av en offentlig myndighet eller et offentlig organ, bortsett fra domstoler som handler innenfor rammen av sin domsmyndighet,</li>
<li>den behandlingsansvarliges eller databehandlerens hovedvirksomhet består av behandlingsaktiviteter som på grunn av sin art, sitt omfang og/eller formål krever regelmessig og systematisk monitorering i stor skala av registrerte, eller</li>
<li>den behandlingsansvarliges eller databehandlerens hovedvirksomhet består av behandling i stor skala av særlige kategorier av opplysninger i henhold til artikkel 9 (sensitive personopplysninger) eller personopplysninger knyttet til straffedommer og straffbare forhold som er nevnt i artikkel 10.</li>
</ol>
<p>Med mindre det er helt opplagt at en virksomhet ikke er pålagt å ha ombud, anbefaler Datatilsynet at virksomheten dokumenterer de vurderingene som har blitt gjort dersom personvernombud <em>ikke</em> blir opprettet. Dokumentasjonen er nødvendig for å kunne vise at virksomheten har gjennomført en reell vurdering, der alle relevante faktorer har blitt tatt med. Vurderingene bør oppdateres ved behov, for eksempel hvis virksomheten starter nye behandlinger av personopplysninger som kan være omfattet av de tre punktene over.</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-2270 aligncenter" src="https://www.personvernbloggen.no/wp-content/uploads/2017/08/PVO-300x287.jpg" alt="" width="300" height="287" /></p>
<h2>Hva faller innenfor «offentlig myndighet og organ»?</h2>
<p>Forordningen definerer ikke hva offentlig myndighet og organ betyr i vår sammenheng, og det er opp til hvert land å definere ut i fra sitt lovverk og kontekst. I <a href="https://www.regjeringen.no/contentassets/c907cd2776264a6486b8dd3ee00a4e3d/horingsnotat--ny-personopplysningslov--gjennomforing-av-personvernforordningen-i-norsk-rett.pdf">høringsutkastet fra Justisdepartementet</a> er det foreslått at de organene som omfattes av <a href="https://lovdata.no/dokument/NL/lov/2006-05-19-16/KAPITTEL_1#KAPITTEL_1">offentlighetsloven § 2</a><u> a</u> skal være pålagt å ha ombud. Det vil i så fall innebære at staten, fylkeskommuner og kommuner har plikt til å opprette personvernombud. Hvordan offentlig sektor defineres vil bli endelig avklart når det nye regelverket vedtas i Stortinget.</p>
<h2>Hvem innen privat sektor må ha ombud?</h2>
<p>Virksomheter som har som hovedvirksomhet å gjøre følgende i stor skala, må opprette personvernombud:</p>
<ul>
<li>regelmessig og systematisk monitorering av personer, eller</li>
<li>behandling av sensitive personopplysninger, eller</li>
<li>behandling av opplysninger om straffbare forhold</li>
</ul>
<p>Nedenfor forklarer vi nærmere hvordan de ulike begrepene kan tolkes.</p>
<p><strong>Hovedvirksomhet</strong> «Hovedvirksomhet» er kjerneaktiviteter som er nødvendig for å oppnå virksomhetens mål. Hvis behandling av personopplysninger er uløselig forbundet med virksomhetens produkter eller tjenester, skal det ses på som en hovedvirksomhet.</p>
<p>To eksempler på dette:</p>
<ul>
<li>Et sykehus sin hovedvirksomhet er å gjøre folk friske, men sykehuset kan ikke gjøre det uten å behandle personopplysninger i stor skala. Sykehuset er derfor pålagt å ha personvernombud.</li>
<li>Et sikkerhetsselskap utfører kameraovervåking på flere kjøpesentre. Å sørge for sikkerheten er hovedvirksomheten, men dette forutsetter behandling av personopplysninger. Sikkerhetsselskapet blir derfor pålagt å ha personvernombud.</li>
</ul>
<p>Personaladministrasjon og vanlig IT-støtte er standard i alle virksomheter, og blir i denne sammenheng ikke sett på som hovedvirksomhet. Dermed utløses ikke pålegget om å ha personvernombud.</p>
<p><strong>Stor skala</strong> Forordningen definerer ikke hva som ligger i begrepet «stor skala». Følgende faktorer bør imidlertid tas med i en vurdering av om en behandling er i stor skala, eller ikke:</p>
<ul>
<li>antallet personer det behandles opplysninger om</li>
<li>mengden og omfanget av personopplysningene som blir behandlet</li>
<li>varigheten av behandlingen</li>
<li>det geografiske omfanget av behandlingen</li>
</ul>
<p>Eksempler på aktører som foretar behandling av personopplysninger i stor skala er sykehus, offentlige transportsystemer i en by, banker, forsikringsselskaper, søkemotorer på internett og internett- og teletilbydere.</p>
<p>Eksempler på aktører som <strong>ikke</strong> vil falle inn under begrepet «stor skala» er fastleger eller advokater som kun behandler opplysninger for et begrenset antall pasienter eller kunder.</p>
<p><strong>Regelmessig og systematisk</strong> Heller ikke når det gjelder «regelmessig og systematisk» gir forordningen en definisjon, men følgende punkter bør legges til grunn i en vurdering:</p>
<ul>
<li>Regelmessig:
<ul>
<li>Behandlingen av personopplysninger skjer løpende eller jevnlig i en bestemt periode</li>
<li>Behandlingen gjentas på bestemte tidspunkter</li>
</ul>
</li>
<li>Systematisk:
<ul>
<li>Behandlingen av personopplysninger skjer etter et system</li>
<li>Behandlingen er forhåndsbestemt, organisert eller metodisk</li>
<li>Behandlingen skjer som en del av en generell plan for datainnhenting</li>
<li>Behandlingen skjer som en del av en strategi</li>
<li></li>
</ul>
</li>
</ul>
<p><strong>Monitorering</strong> «Monitorering» beskrives nærmere i fortalepunkt nummer 24 («fortale» er en innledende forklaring til de enkelte artiklene i lovteksten):</p>
<p><em>«</em><em>For å fastslå om en behandlingsaktivitet kan anses som monitorering av de registrertes atferd bør det bringes på det rene om det skjer sporing av fysiske personer på internett, herunder en mulig påfølgende bruk av teknikker for behandling av personopplysninger som innebærer profilering av en fysisk person, særlig med det formål å treffe avgjørelser om vedkommende eller analysere eller forutsi vedkommendes personlige preferanser, atferd eller holdninger.»</em></p>
<p>Oppsummert omfatter «monitorering» i denne sammenhengen alle former for sporing og profilering på nettet, inkludert persontilpasset reklame.</p>
<p>Begrepet monitorering begrenses imidlertid ikke bare til aktiviteter på internett. Eksempler på aktiviteter som kan falle inn under begrepet monitorering er:</p>
<ul>
<li>drift av et telekommunikasjonsnettverk</li>
<li>målrettet e-postreklame</li>
<li>profilering og vurdering i forbindelse med kredittvurdering</li>
<li>sporing av lokasjon i mobilapplikasjoner</li>
<li>monitorering ved bruk av helsearmbånd</li>
<li>kundeklubber eller lojalitetsprogrammer</li>
<li>kameraovervåking</li>
<li>bruk av internettilknyttede enheter, som for eksempel smarte biler, automatiske strømmålere, smarthus og lignende</li>
</ul>
<p><strong>Sensitive opplysninger og straffbare forhold</strong> «Særlige kategorier av opplysninger samt personopplysninger knyttet til straffedommer og straffbare forhold» refererer til definisjoner i artikkel 9 og 10:</p>
<ul>
<li>Sensitive opplysninger/særlige kategorier av personopplysninger (art. 9):
<ul>
<li>rasemessig eller etnisk opprinnelse</li>
<li>politisk oppfatning</li>
<li>religiøs eller filosofisk overbevisning</li>
<li>fagforeningsmedlemskap</li>
<li>behandling av genetiske opplysninger og biometriske opplysninger med det formål å entydig identifisere en fysisk person</li>
<li>helseopplysninger</li>
<li>opplysninger om en fysisk persons seksuelle forhold eller seksuelle legning</li>
</ul>
</li>
<li>Straffbare forhold (art. 10):</li>
</ul>
<ul>
<li>personopplysninger i forbindelse med straffedommer og straffbare forhold eller tilknyttede sikkerhetstiltak</li>
</ul>
<h2>Kan virksomheten opprette personvernombud på frivillig basis?</h2>
<p>Datatilsynet oppfordrer alle virksomheter som gjør en omfattende innsamling og bruk av personopplysninger, eller som behandler opplysninger som er særlig beskyttelsesverdige, om å opprette et personvernombud. Dette gjelder også de som ikke er pålagt å gjøre det. Vær da oppmerksom på at dersom dere oppretter ombud på frivillig initiativ, vil artiklene 37-39 i forordningen gjelde på lik linje som for lovpålagte ombud.</p>
<p>En virksomhet står selvfølgelig fritt til å ansette eller leie inn arbeidskraft for å ivareta personvernet uten at denne eller disse personene har rollen som personvernombud. I slike tilfeller er det viktig at det kommer tydelig fram, både innad og utad i virksomheten, at tittelen, oppgavene og rollen til disse ikke kan forveksles med et personvernombud.</p>
<h2>Må også databehandlere opprette personvernombud?</h2>
<p>Både den behandlingsansvarlige og databehandleren er pålagt å ha personvernombud hvis kriteriene i artikkel 37 er oppfylt. Avhengig av hvem som oppfyller kriteriene kan det være enten den behandlingsansvarlige eller databehandleren som er pålagt å ha personvernombud, men det kan også være begge.</p>
<p>Et eksempel:</p>
<p>En liten familiebedrift selger hvitevarer og kjøper tjenester av et webanalysebyrå for å tilby målrettet reklame på nettsiden sin. Familiebedriften sin behandling av personopplysninger er såpass begrenset at det ikke faller inn under begrepet «stor skala». Webanalysebyrået derimot har så mange forskjellige kunder at det til sammen tilsvarer behandling av personopplysninger i stor skala. I dette tilfellet skal webanalysebyrået utnevne personvernombud, mens familiebedriften ikke har den samme plikten.</p>
<p>Et personvernombud som er utnevnt av en databehandler har også ansvar for de øvrige behandlingene som virksomheten er behandlingsansvarlig for (for eksempel IT, personal/HR, logistikk og lignende).</p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/personvernombud/">Les mer om personvernombudsordningen</a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/veiledere/personvernombudsordningen-etter-nytt-regelverk/">Les mer om personvernombud etter ny forordning </a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/nye-personvernregler/">Les mer om den nye forordningen </a></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/08/10/hvem-ma-ha-personvernombud-etter-nytt-regelverk/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>En dag med faglig påfyll for personvernombudene</title>
    <link>https://www.personvernbloggen.no/2014/04/01/en-dag-med-faglig-pafyll-for-personvernombudene/</link>
    <comments>https://www.personvernbloggen.no/2014/04/01/en-dag-med-faglig-pafyll-for-personvernombudene/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Kari-Laumann_avatar_1539256187-200x200.jpg</avatar>
    <pubDate>Tue, 01 Apr 2014 09:06:02 +0000</pubDate>
    <dc:creator><![CDATA[Kari Laumann]]></dc:creator>
    		<category><![CDATA[Personvernombud]]></category>
		<category><![CDATA[personvernombud]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1005</guid>
    <description><![CDATA[I går gikk årets fagdag for personvernombud av stabelen. Rundt 80 ombud deltok. Personvernombud er en frivilling ordning der virksomheter utpeker en person som har spesielt fokus på personvern i den daglige driften og gir virksomheten fritak fra meldeplikten til Datatilsynet. Les mer om personvernombud her. Bjørn Erik Thon gav ombudene en oversikt over de [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>I går gikk årets fagdag for personvernombud av stabelen. Rundt 80 ombud deltok. Personvernombud er en frivilling ordning der virksomheter utpeker en person som har spesielt fokus på personvern i den daglige driften og gir virksomheten fritak fra meldeplikten til Datatilsynet. <a href="http://datatilsynet.no/Personvernombud/">Les mer om personvernombud her</a>. <a href="http://datatilsynet.no/Personvernombud/"><br />
</a></p>
<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-1006" alt="Fagdag for personvernombud" src="https://www.personvernbloggen.no/wp-content/uploads/2014/04/Fagdag-for-personvernombud-300x225.jpg" width="300" height="225" /></p>
<p>Bjørn Erik Thon gav ombudene en oversikt over de viktigste personverntemaene i året som har gått og i året som kommer. Informasjonssikkerhet, omsorgsteknologi, sosiale medier, Snowden, ny terrorlov, biometri og datalagringsdirektivet stod på agendaen.</p>
<p>Ombudene fikk også<a href="http://datatilsynet.no/verktoy-skjema/Publikasjoner/Analyser-utredninger/Personvernundersokelsen-2013-delrapporter/"> ferske tall fra personvernundersøkelsen</a> som viser at interessen for personvern har økt, men at mange mener at personvernet må vike når det settes opp mot å avsløre trygdejuks og å avverge terror. Avdelingsdirektør Helge Veum fortalte om hvordan Datatilsynet går fram når vi kommer på tilsyn og hvilke sanksjonsmuligheter vi har når virksomheter ikke følger loven.</p>
<p>Ombudene hadde mulighet til å velge mellom en rekke parallellsesjoner som handlet om personvern i skolen, overvåking i arbeidslivet, personvernerklæringer, digitalisering i offentlig sektor og siste nytt om EUs regler for personvern. En av sesjonene samlet de ombudene som jobber med helse. Her kom ombudene selv med problemstillinger og saker som gruppen diskuterte med seniorrådgiver fra Datatilsynet Ragnhild Castberg.</p>
<p>Helt til slutt delte ombudene fra Telenor, Fredrikstad kommune og Statens vegvesen erfaringer og tips fra sitt arbeid med personvern. Viktigheten av ledelsesforankring og bevissthet og kunnskap blant alle ansatte i bedriften ble trukket fram som suksesskriterier for godt personvern i virksomheten.</p>
<p>Og hva gjør jeg i dag? Jo, jeg er på kurs sammen med 30 ombud. Dagens tema er informasjonsikkerhet og internkontroll – to grunnleggende temaer i arbeidet med godt personvern. Dette er vårens siste kurs, men til <a href="http://datatilsynet.no/Personvernombud/Kurs-og-seminarer/">høsten kommer det ny runde med ombudskurs</a>.</p>
<p>Hvis virksomheten du jobber i ønsker å få personvernombud, finner du <a href="http://datatilsynet.no/Personvernombud/Verktoy-for-personvernombud/Sjema-personvernombud/">søknadsskjema her</a>.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/04/01/en-dag-med-faglig-pafyll-for-personvernombudene/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>