SlideShare a Scribd company logo
1 of 7
Personvern og sikkerhet
Tommy Tranvik
Agenda
• Presentere foreløpige vurderinger vedr.
Connect, personvern og sikkerhet
– bruke piloten (og erfaringene derfra) til å utforme
endelige løsninger
Utgangspunkt
• Connect innebærer behandling av opplysninger om
sluttbrukerne
• Behandling av opplysninger om sluttbrukerne skjer hos
– vertsorganisasjonene (interne systemer)
– Connect drift (innsamles og behandles i plattformen)
– tjenesteleverandørene (innsamles og behandles i tjenesten,
samt brukerregistrerte opplysninger og atferdslogging)
• Reguleres primært i personopplysningsloven med forskrift
Personopplysninger i Connect
• Brukernavn, e-postadresse, eventuelt portrettbilde
• Bruker-ID
• Organisasjonstilhørighet
• Utvidet personinfo – fødsels- og telefonnummer, rolle (student,
elev, osv.)
• Gruppetilhørighet (fag, enme, studieretning, trinn, klasse, osv.)
• Nettjenester som brukes
To bruksmåter
Selvvalgt bruk (nytt)
• Sluttbrukerne velger selv (og på
eget initiativ) hvilke nettjenester
de ønsker å bruke
• Vertsorganisasjonene legger
ingen føringer for valgene
• Vertsorganisasjonene legger til
rette for selvvalgt bruk
• Aldersgrense
Institusjonell bruk (jf. Feide)
• Vertsorganisasjonene velger
hvilke nettjenester som tilbys
sluttbrukerne
• Bruken trenger ikke å være
obligatorisk i streng forstand
• Nok at vertsorganisasjonene
bestemmer at «dette skal vi tilby
våre sluttbrukere»
Innebygd personvern
• Tilrettelegge for etterlevelse av personvernrettslige
krav i selve løsningen
• Fordeler
– mindre FUT (frykt, usikkerhet, tvil)
– mindre jobb på siden av løsningen
– høyere grad av regeletterlevelse
– raskere regeletterlevelse
Hva bygges inn?
• Mal for risikovurderinger
• Forslag til databehandleravtaler mellom
– vertsorganisasjonen og Connect drift
– vertsorganisasjonen og nettjenesteleverandører
– løsning for elektronisk avtaleinngåelse/-forvaltning (?)
• Samtykkeløsning ved selvvalgt bruk
– informasjon til sluttbrukerne
– «kvittering» til utdanningsinstitusjonene
– administrasjon av samtykke
• Løsninger for
– innsyn (Connect drift)
– retting (Connect drift)
– sletting (Connect drift)
• Informasjon til vertsorganisasjoner, eventuelt også nettjenesteleverandører, om hva de selv må passe på

More Related Content

Viewers also liked (11)

Komme i gang forberedelse valg og implementering
Komme i gang   forberedelse valg og implementeringKomme i gang   forberedelse valg og implementering
Komme i gang forberedelse valg og implementering
 
Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...
Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...
Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...
 
Vurderingsskjema
VurderingsskjemaVurderingsskjema
Vurderingsskjema
 
Rapport fra Ole Sejer Iversen
Rapport fra Ole Sejer IversenRapport fra Ole Sejer Iversen
Rapport fra Ole Sejer Iversen
 
Risikovurdering mal
Risikovurdering malRisikovurdering mal
Risikovurdering mal
 
Eksempler på god tilrettelegging og bruk
Eksempler på god tilrettelegging og brukEksempler på god tilrettelegging og bruk
Eksempler på god tilrettelegging og bruk
 
Hvordan bidrar Feide til økt sikkerhet?
Hvordan bidrar Feide til økt sikkerhet?Hvordan bidrar Feide til økt sikkerhet?
Hvordan bidrar Feide til økt sikkerhet?
 
Nye satsninger i feide-arbeidet, dataporten - google
Nye satsninger i feide-arbeidet,   dataporten - googleNye satsninger i feide-arbeidet,   dataporten - google
Nye satsninger i feide-arbeidet, dataporten - google
 
Feide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinsterFeide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinster
 
Hvordan bidrar feide til økt sikkerhet
Hvordan bidrar feide til økt sikkerhetHvordan bidrar feide til økt sikkerhet
Hvordan bidrar feide til økt sikkerhet
 
Erfaringsdeling fra kristiansand
Erfaringsdeling fra kristiansandErfaringsdeling fra kristiansand
Erfaringsdeling fra kristiansand
 

More from Senter for IKT i utdanningen, redaksjon

Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...Senter for IKT i utdanningen, redaksjon
 
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016Senter for IKT i utdanningen, redaksjon
 

More from Senter for IKT i utdanningen, redaksjon (20)

Monitor skole 2016
Monitor skole 2016Monitor skole 2016
Monitor skole 2016
 
Digital dømmekraft - Erik Westrum
Digital dømmekraft - Erik WestrumDigital dømmekraft - Erik Westrum
Digital dømmekraft - Erik Westrum
 
Du bestemmer
Du bestemmerDu bestemmer
Du bestemmer
 
Digital dømmekraft - hvorfor, hva og hvordan
Digital dømmekraft - hvorfor, hva og hvordanDigital dømmekraft - hvorfor, hva og hvordan
Digital dømmekraft - hvorfor, hva og hvordan
 
10 råd for å møte sikkerhetskrav i skolen
10 råd for å møte sikkerhetskrav i skolen10 råd for å møte sikkerhetskrav i skolen
10 råd for å møte sikkerhetskrav i skolen
 
Bodil Houg: Digitale krenkelser og mobbing 6 april 2016
Bodil Houg: Digitale krenkelser og mobbing 6 april 2016 Bodil Houg: Digitale krenkelser og mobbing 6 april 2016
Bodil Houg: Digitale krenkelser og mobbing 6 april 2016
 
Elisabeth Staksrud #digitalmobbing 06042016
Elisabeth Staksrud #digitalmobbing 06042016Elisabeth Staksrud #digitalmobbing 06042016
Elisabeth Staksrud #digitalmobbing 06042016
 
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
 
Cyberbullying, #digitalmobbing 06042016 - Mona O´Moore
Cyberbullying, #digitalmobbing 06042016 - Mona O´MooreCyberbullying, #digitalmobbing 06042016 - Mona O´Moore
Cyberbullying, #digitalmobbing 06042016 - Mona O´Moore
 
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
 
Kors på halsen. #digitalmobbing 06042016
Kors på halsen. #digitalmobbing 06042016Kors på halsen. #digitalmobbing 06042016
Kors på halsen. #digitalmobbing 06042016
 
Kurs i risikovurdering
Kurs i risikovurderingKurs i risikovurdering
Kurs i risikovurdering
 
Erfaringsdeling ikt-setesdal
Erfaringsdeling   ikt-setesdalErfaringsdeling   ikt-setesdal
Erfaringsdeling ikt-setesdal
 
Gjennomføringsfasen 08032016
Gjennomføringsfasen 08032016Gjennomføringsfasen 08032016
Gjennomføringsfasen 08032016
 
Feidesøknad og godkjenningsproses 08032016
Feidesøknad og godkjenningsproses 08032016Feidesøknad og godkjenningsproses 08032016
Feidesøknad og godkjenningsproses 08032016
 
Introduksjon og status 08032016
Introduksjon og status 08032016Introduksjon og status 08032016
Introduksjon og status 08032016
 
Sterk autentisering med feide elverum kommune
Sterk autentisering med feide elverum kommuneSterk autentisering med feide elverum kommune
Sterk autentisering med feide elverum kommune
 
Sterk autentisering dot net internals
Sterk autentisering dot net internalsSterk autentisering dot net internals
Sterk autentisering dot net internals
 
Bruk av gruppedata i feide tv 2 skole
Bruk av gruppedata i feide tv 2 skoleBruk av gruppedata i feide tv 2 skole
Bruk av gruppedata i feide tv 2 skole
 
Feide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinsterFeide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinster
 

Feide fagdag 10.6.15 personvern og sikkerhet

  • 2. Agenda • Presentere foreløpige vurderinger vedr. Connect, personvern og sikkerhet – bruke piloten (og erfaringene derfra) til å utforme endelige løsninger
  • 3. Utgangspunkt • Connect innebærer behandling av opplysninger om sluttbrukerne • Behandling av opplysninger om sluttbrukerne skjer hos – vertsorganisasjonene (interne systemer) – Connect drift (innsamles og behandles i plattformen) – tjenesteleverandørene (innsamles og behandles i tjenesten, samt brukerregistrerte opplysninger og atferdslogging) • Reguleres primært i personopplysningsloven med forskrift
  • 4. Personopplysninger i Connect • Brukernavn, e-postadresse, eventuelt portrettbilde • Bruker-ID • Organisasjonstilhørighet • Utvidet personinfo – fødsels- og telefonnummer, rolle (student, elev, osv.) • Gruppetilhørighet (fag, enme, studieretning, trinn, klasse, osv.) • Nettjenester som brukes
  • 5. To bruksmåter Selvvalgt bruk (nytt) • Sluttbrukerne velger selv (og på eget initiativ) hvilke nettjenester de ønsker å bruke • Vertsorganisasjonene legger ingen føringer for valgene • Vertsorganisasjonene legger til rette for selvvalgt bruk • Aldersgrense Institusjonell bruk (jf. Feide) • Vertsorganisasjonene velger hvilke nettjenester som tilbys sluttbrukerne • Bruken trenger ikke å være obligatorisk i streng forstand • Nok at vertsorganisasjonene bestemmer at «dette skal vi tilby våre sluttbrukere»
  • 6. Innebygd personvern • Tilrettelegge for etterlevelse av personvernrettslige krav i selve løsningen • Fordeler – mindre FUT (frykt, usikkerhet, tvil) – mindre jobb på siden av løsningen – høyere grad av regeletterlevelse – raskere regeletterlevelse
  • 7. Hva bygges inn? • Mal for risikovurderinger • Forslag til databehandleravtaler mellom – vertsorganisasjonen og Connect drift – vertsorganisasjonen og nettjenesteleverandører – løsning for elektronisk avtaleinngåelse/-forvaltning (?) • Samtykkeløsning ved selvvalgt bruk – informasjon til sluttbrukerne – «kvittering» til utdanningsinstitusjonene – administrasjon av samtykke • Løsninger for – innsyn (Connect drift) – retting (Connect drift) – sletting (Connect drift) • Informasjon til vertsorganisasjoner, eventuelt også nettjenesteleverandører, om hva de selv må passe på