Lover og regler du bør kjenne til ved makulering av sensitive data

Av Ingrid Bjørdal 23. jan 2020

Det er ett år siden den nye sikkerhetsloven trådte i kraft. Den medfører en del endringer. Blant annet omfatter den nå privat virksomhet. I 2018 ble GDPR innlemmet i personopplysningsloven, og vi har fått de første millionbøtene for brudd på personvernreglene der. Det finnes også andre lover og regler du bør kjenne til når personopplysninger og andre sensitive data skal makuleres. Her er en oversikt over noen sentrale bestemmelser.

Les Mer
0 Comments

Temaer: sikker makulering, personopplysninger, sensitive data

Er du sikker på at databehandlerne dine oppfyller GDPR-kravene?

Av Ingrid Bjørdal 16. jan 2020

Virksomheter som behandler personopplysninger kan benytte seg av underleverandører. I GDPR omtales disse som databehandlere. Benytter dere slike underleverandører skal det inngås en databehandleravtale som sikrer at personopplysningene behandles i tråd med personvernreglene og den skal beskrive hvordan databehandleren kan behandle opplysningene. Er dere usikre på om databehandleravtalene dere har inngått oppfyller GDPR-kravene, kan dere nå sjekke det mot en standardavtale som det danske datatilsynet har utarbeidet. Den danske avtalen er godkjent for bruk i Norge også.

Les Mer
0 Comments

Temaer: personopplysninger, GDPR, databehandler

GDPR-reaksjonene - fra irettesettelser til millionbøter

Av Ingrid Bjørdal 9. jan 2020

Det er snart et og et halvt år siden GDPR ble en del av norsk lovgivning. Det var litt senere enn i resten av Europa. I løpet av den tida har vi lært mer om hva slags praksis Datatilsynet i Norge og tilsynene i andre land vil legge seg på når det gjelder brudd på personvernreglene. Reaksjonene varierer fra korrigeringer og irettesettelser til store millionbøter. Årsakene til reaksjonene varierer også. Blant annet dreier det seg om manglende sletterutiner og manglende personopplysningssikkerhet i datasystemer, og det gjelder både opplysninger i papirdokumenter og i digitale lagringsmedier.

Les Mer
0 Comments

Temaer: personopplysninger, GDPR, informasjonsplikt

Hva er personopplysninger og sensitiv informasjon?

Av Ingrid Bjørdal 2. jan 2020

Det er snart et og et halvt år siden GDPR ble en del av den norske personopplysningsloven. Før det skjedde, var det nok mange som lurte på hva som ville bli konsekvensene av de nye reglene for personvern. 2019 har vist oss noe av det. Det har vært mange klager på brudd på bestemmelsene og mange GDPR-kontroller både her hjemme og i andre land. Det har blant annet ført til flere millionbøter. Vi må være forberedt på at EUs personvernforordning vil prege det nye året også. Da kan det være greit å ha noenlunde oversikt over hva som er personopplysninger og andre sensitive data. Har din virksomhet det?

Les Mer
1 Comment

Temaer: Makulering, sensitiv informasjon, personopplysninger, GDPR

Makulerte post-it-lapper - slapp GDPR-bot

Av Ingrid Bjørdal 28. nov 2019

Hender det at du på jobben gjør notater eller stikkord på post-it-lapper fra samtaler med andre? Lar du disse ligge på bordplaten eller fester dem på veggen? Eller hender det at andre dokumenter med personopplysninger blir liggende på pulten din når du ikke er der? Ja, da kan det være brudd på personvernreglene i GDPR og medføre bot. En dansk kommune unngikk bot fordi de makulerte post-it-lappene etter kort tid. 

Les Mer
0 Comments

Temaer: sikker makulering, personopplysninger, GDPR

150 millioner i bot for manglende sletting

Av Ingrid Bjørdal 21. nov 2019

Et eiendomsselskap har satt tysk rekord i GDPR-bot. Da det tyske datatilsynet tok en sjekk hos selskapet, konkluderte de med at det ikke hadde gode nok rutiner for sletting og hadde dessuten ikke slettet personopplysninger som de ikke lenger hadde grunnlag for å ha lagret. Om lag 150 millioner kroner syntes datatilsynet var en passende bot for dette bruddet på EUs personvernforordning GDPR).

Les Mer
0 Comments

Temaer: sikker makulering, personopplysninger, GDPR

Makulerer dere innholdet på gamle PCer når ansatte får nye?

Av Pål Karlsen 17. okt 2019

Hvordan behandler din bedrift PCer, laptopper, nettbrett og mobiltelefoner som ansatte bruker både i jobb og privat? Hva skjer når de slutter? Må de levere dem tilbake? Slettes innholdet? Hvis bedriften gir tilskudd til kjøp av mobiltelefon eller nettbrett for at ansatte skal bruke dem også i jobb, hva skjer med dem når de slutter? Blir innholdet slettet? Eller hva skjer når ansatte bytter utstyr? Slettes innhold på det gamle? Digitale lagringsmedier som ikke er i bruk, representerer en risiko for at personopplysninger og andre sensitive data kommer på avveie. Sikker makulering  kan redusere risikoen. 

Les Mer
0 Comments

Temaer: Makulering, personopplysninger, Hacking

Det sikreste er å makulere alt!

Av Pål Karlsen 3. okt 2019

En ung kvinne leverte ganske nylig sekker med notatbøker til en gjenvinningsstasjon. En tid etterpå fikk hun melding fra en bruktbutikk i Polen om at bøkene hadde havnet hos dem, hvor de også fant navnet hennes. Ubehagelig syntes hun det var. Dette hendte en privatperson, men kunne noe slikt skjedd i deres virksomhet? For eksempel fordi dere fortsatt har papirkurver ved skrivebordene hvor dokumenter kastes og derfra går i søpla til en gjenvinningsstasjon? Kvinnens historie er et eksempel på hvor lett informasjon man ikke ønsker spredd, kan komme på avveie. Vil man hindre det, kan papirkurvene byttes ut med plomberte beholdere og alle dokumenter makuleres før de går til gjenvinning.

Les Mer
0 Comments

Temaer: sikker makulering, personopplysninger, id-tyveri

Er du i tvil om hvilke data som bør slettes?

Av Pål Karlsen 22. aug 2019

Hvilke data er det egentlig nødvendig å slette? Det er et spørsmål vi av og til har fått. Med varslede millionbøter fra datatilsynet og økt klagemengde etter innføring av EUs personvernforordning (GDPR), er ikke spørsmålet blitt mindre aktuelt den siste tiden. Svaret er at noe, for eksempel personopplysninger, er dere lovpålagt å slette. Andre vil det av økonomiske grunner være lurt å slette. Er dere i tvil, er det sikreste å slette alt. Makulering er da en sikker metode både for papirdokumenter og data i digitale lagringsmedier.

Les Mer
0 Comments

Temaer: sikker makulering, personopplysninger, GDPR, sensitive data

Mange GDPR-klager – er dere klare for kontroll?

Av Pål Karlsen 8. aug 2019

Det første GDPR-året har gått. For Datatilsynet har de nye personvernreglene ført til et travelt år med mange klager og mye saksbehandling.  Noen store GDPR-bøter har det blitt selv om de fleste sakene er løst ved at virksomheter har lagt om til sikrere rutiner for behandling av personopplysninger.  Klagene og behandlingen av sakene betyr imidlertid ekstra ressursbruk for alle virksomhetene som berøres. Hvordan står det til hos dere? Har dere sikkerhetsrutiner på plass som hindrer at dere får klager, og er dere godt nok  forberedt hvis datatilsynet kommer på en uanmeldt GDPR-kontroll?

Les Mer
0 Comments

Temaer: sikker makulering, personopplysninger, GDPR