GDPR - 508 dögum síðar og Tæknikökur, hvernig kökur eru það?

Næsti viðburður á vegum faghóps um persónuvernd verður tvíþættur.

Alma Tryggvadóttir mun flytja erindið "GDPR - 508 dögum síðar. Hugleiðingar um úrskurðarframkvæmd evrópskra persónuverndaryfirvalda". 

Talsverður tími er nú liðinn frá því að ný Evrópureglugerð um persónuvernd tók gildi hérlendis. Í kynningunni verður greint frá því hvernig evrópsk persónuverndaryfirvöld hafa túlkað og beitt reglugerðinni og hvaða sviðum rekstrar er mikilvægast að huga að í því sambandi. Sjónum verður beint að sektarákvörðunum evrópskra persónuverndaryfirvalda, hvaða tegundir brota þær varða og hvaða vísbendingar megi finna í nýlegum úrskurðum Persónuverndar um stjórnvaldssektir.

Elfur Logadóttir mun flytja erindið "Tæknikökur? Hvernig kökur eru það? Hún mun fjalla um persónuvernd á sviði markaðsmála. Fjallað verður um notkun tæknikaka, öflun samþykkis og nýlega þróun á vettvangi Evrópusambandsins þeim tengdum. 

Alma Tryggvadóttir er persónuverndarfulltrúi Landsbankans og hefur áralanga reynslu af túlkun og beitingu persónuverndarlöggjafar. Alma starfaði áður hjá Persónuvernd frá 2008-2017 sem skrifstofustjóri upplýsingaöryggis og lögfræðingur auk þess sem Alma var settur forstjóri stofnunarinnar hluta árs 2015. Alma er stundakennari í persónurétti í Háskóla Íslands og hjá Háskólanum í Reykjavík og hefur haldið fjölda fyrirlestra um málefni tengd persónuvernd á innlendum og erlendum vettvangi.

Elfur Logadóttir er sérfræðingur í tæknirétti með áherslu á rafræn viðskipti og persónuvernd. Elfur er lögfræðingur og viðskiptafræðingur með framhaldsgráðu í tæknirétti frá Háskólanum í Osló. Elfur starfaði hjá Auðkenni í 8 ár þar til 2015 þegar hún stofnaði sitt eigið fyrirtæki, ERA, sem ráðleggur fyrirtækjum um lögfræðitengda upplýsingatækni, reglustjórn og rafrænum viðskiptum

 

Staðsetning viðburðar

Fréttir af viðburðum

GDPR - 508 dögum síðar og Tæknikökur, hvernig kökur eru það?

Í dag hélt faghópur um persónuvernd vel sóttan hádegisfund í Háskólanum í Reykjavík þar sem flutt voru tvö áhugaverð erindi.  Elfur Logadóttir fjallaði um „Tæknikökur? Hvernig kökur eru það?  Alma Tryggvadóttir flutti erindið „GDPR - 508 dögum síðar. Fundinum var streymt af Facebooksíðu Stjórnvísi. 

Alma fjallaði um úrskurðarframkvæmd evrópskra persónuverndaryfirvalda og beindi sjónum sínum að sektarfjárhæðum sem lagðar hafa verið á fyrirtæki og stofnanir. Einnig fjallaði Alma um þau viðmið sem persónuverndaryfirvöld horfa til við ákvörðun sekta.

Það sem skiptir máli sagði Elfur er að ekki er nægjanlegt að fá samþykki notenda og þar með setja tæknikökur inn á vél notanda. Óheimilt er að koma fyrir búnaði á vél notanda nema með sérstöku samþykki.  Borðinn neðst þar sem segir „við notum kökur“ er ekki nægjanlegt í dag. 

Tengdir viðburðir

Mat á áhrifum á persónuvernd (MÁP)

Viðburður: Mat á áhrifum á persónuvernd (MÁP)

Á fundinum verður fjallað um mat á áhrifum á persónuvernd (MÁP) og praktísk atriði sem því fylgja. Við fáum til okkar fulltrúa Persónuverndar, Rebekku Rán Samper, sem mun fjalla um lagalegu kröfurnar og framkvæmd MÁP og persónuverndarfulltrúa Landspítalans, Elínborgu Jónsdóttur, sem mun deila reynslusögum frá spítalanum í tengslum við MÁP. 

Fundurinn verður haldinn í Háskóla Reykjavíkur í stofu M215, 5. desember nk., kl. 9 - 10:30. 

Við í faghópi um persónuvernd hvetjum alla þá sem hafa áhuga á persónuvernd og öryggi persónuupplýsinga til að mæta og taka þátt í umræðunni. 

Join the meeting now 

Eldri viðburðir

Kennslulausnir í skólastarfi

Click here to join the meeting

Hvað þarf til að kennslulausn fáist samþykkt til notkunar í skólum?

Á viðburðinum verður fjallað um ferðalag Reykjavíkurborgar um völdundarhús greininga og mats á kennslulausnum til að verja börnin okkar og komast hjá því að brjóta lög. 

Fyrirlesari:

Helen Símonardóttir er verkefnastjóri hjá Stafrænni Reykjavík og sinnir um þessar mundir stóru verkefni er snýr að hraðri innleiðingu á stafrænni tækni í grunnskólum borgarinnar. Hún er með B.Ed. í grunnskólakennarafræðum með 16 ára reynslu á því sviði og útskrifaðist með Master of Project Management frá Háskólanum í Reykjavík. 

Staður og stund: 

Endurmenntun HÍ, Dunhaga 7, 107 Reykjavík og í streymi.

Þau sem hafa tök á eru hvött til að mæta á staðinn. 

Aðalfundur faghóps um persónuvernd

Aðalfundur faghóps um persónuvernd verður haldinn þriðjudaginn 9. maí klukkan 12. 

Dagskrá:

  • Starfsár gert upp
  • Kosning til stjórnar 
  • Önnur mál

Þeir sem vilja bjóða sig fram í stjórn eru vinsamlegast beðnir um að senda tölvupóst á ragna.palsdottir@islandsbanki.is.

Rafræn vöktun og persónuvernd

Click here to join the meeting

Fyrr á þessu ári tóku gaf Persónuvernd út nýjar reglur um rafræna vöktun, nr. 50/2023. Fjallað verður um þær breytingar sem hinar nýju reglur hafa í för með sér og ýmis álitaefni sem hafa komið upp í tengslum við hlítingu við reglur af þessum toga.

Fundurinn fer bæði fram á Teams og staðfundi hjá IÐUNNI fræslusetri, Vatnagörðum 20, 104 Reykjavík. Hvetjum sem flesta til að mæta á staðinn á meðan húsrúm leyfir.

Dagskrá:

09:00 - 09:05: Formaður faghóps um persónuvernd kynnir faghópinn og stýrir fundinum.

09:05 - 09:25: Bjarni Freyr Rúnarsson, sviðsstjóri öryggis og úttekta hjá Persónuvernd mun fara yfir nýlegar reglur um rafræna vöktun og helstu breytingar.

09:25 - 09:45: Hólmar Örn Finnsson, persónuverndarfulltrúi Mosfellsbæjar og ráðgjafi hjá ERA fjallar um rafræna vöktun hjá sveitarfélögum og helstu áskoranir.

09:45 - 9:50: Bergþóra Halldórsdóttir, ráðgjafi hjá Samtökum iðnaðarins fjallar um samráð við fyrirtæki og atvinnulíf við gerð regluverks.

09:50 - 10:00: Umræður og spurningar

 

Business and Privacy Impact Assessment

Click here to join the meeting

At this event Marel´s Information Security department will give you an insight into its Risk Management Process and share it´s experience in using a Business and Privacy Impact Assessment (BAPIA), where they have combined a Business Impact Analysis (BIA) and a Privacy Impact Assessment (PIA) into one template. The BIA part of the template is used to determine the criticality of business activities and associated resource requirements are determined along with clarifying what the impact is in case of a disruption on specific system functions. The PIA part is used to identify risks and potential effects on collecting, maintaining, and processing Personally Identifiable Information (PII) to meet legislative requirements and protect the PII of Marel employees and third parties. The PIA makes it possible to examine and evaluate alternative processes for handling information to mitigate potential privacy risks. These assessments are an essential component of Marel´s Business Continuity Plan (BCP). 

Ben Strijbosch, is an Information Security Officer at Marel, located in Marel´s facility in Boxmeer, Netherlands. He studied Integral Safety, where he learned a lot about cybersecurity, which made him even more curious about this field. He has applied the acquired knowledge during his internship at Motiv IT Security. He has been working at Marel for a year and a half now implementing the Supply Chain Security process amongst other activities such as research the security risks in the supply chain to strengthen the security posture throughout the whole chain and preparing the organization for the ISO27001 Certification. 

The event will take place online and will be in English.  

 

Microsoft Teams meeting

Join on your computer, mobile app or room device

Click here to join the meeting

GDPR – úr hræðslu í hlátur

Click here to join the meeting

Í fyrirlestrinum mun Tómas Kristjánsson ræða hvað hefur breyst á þeim fjórum árum sem eru liðin frá því að ný persónuverndarlög tóku gildi hér á landi. Tómas mun ræða um viðhorf fólks, um upplýstan almenning, hlutverk persónuverndarfulltrúa og margt fleira áhugavert.

Tómas hefur áratuga langa reynslu af upplýsingaöryggi og hefur starfað sem persónuverndarfulltrúi og sérfræðingur í upplýsingaöryggi síðan árið 2018. Tómas lagði áherslu á persónuvernd í lögfræðinámi sínu og skrifaði lokaritgerðir um persónuvernd í bæði grunn-og meistaranámi. Árið 2020 lauk Tómas námskeiði í Chryptography frá Stanford háskóla til að skerpa á skilningi á grunneiningum upplýsingaöryggiskerfa og dulkóðunum sem þau nota.

Athugið að fundurinn verður haldinn í HR í stofu M215 sem tekur 40 manns í sæti en honum verður einnig streymt ef fólk á ekki heimangengt eða ef sætin fyllast.

Fannst þér efnið á síðunni hjálplegt?