SlideShare a Scribd company logo
Agenda
• Introduktion
• Varför?
• DPOrganizers inmatningsprocesser
• Carolines erfarenhet
• DPOrganizers funktioner
• Personuppgiftsombudets rolls utveckling
• Frågor
Jesper Boberg
Key Account Manager, DPOrganizer
Caroline Olstedt Carlström
Global Dataskyddschef, Klarna
Ordförande, Forum för Dataskydd
Styrelseledamot, DPOrganizer
Vilka vi är och
vad vi gör
Vi: Svenskt företag grundat 2015. Grundarna
kombinerar kunskaper inom
personuppgiftshantering, informationssäkerhet
och användarvänlighet
Målet: Stödja, förenkla och effektivisera arbetet
Kunden: För alla organisationer, för hela
organisationen
Varför: Regelefterlevnad, men långt ifrån
endast
Vad: Kartlägga, förklara/förstå, och förbättra
personuppgiftshanteringen
Resultatet: Regelefterlevnad, minskad risk,
ökad kontroll, bredare och djupare förståelse,
effektivare användning av resurser
Varför?
Viktigt för att:
• Regler, ordning och reda
• Ägare
• Kunden
• Strategi
Utmaning för att
• Komplexa regler
• Komplex organisation/utspridd behandling
• Produktutveckling/digitalisering
Kartläggningen
Hur: Användarvänliga intuitiva
inmatningsprocesser
För vem: Inte bara experter
Och sen? DPOrganizer kopplar
samman och gör informationen
användbar
Viktiga frågor
Uppgifter som behandlas
• Källa, ändamål, laglig grund
• Information till de registrerade
Personuppgiftsbiträden och
underbiträden
• Vem gör vad
• Instruktioner
• Biträdesavtal
• Överföring till tredje land
Andra mottagare
• Vem delas data med
Databaser
• Vart lagras datan
• Hur länge sparas datan
Accesspunkter för datan
• Vem har tillgång
Dokumentation
• Privacy Impact Assessments
• Säkerhet
• Interna regler
You need to know of the purpose of the processing
Ett praktiskt
exempel
• Organisation
• Privacy Program
• Nästa fas
• Värdet av arbetet
• Metrics
Here is an example from a report on the
data subject group Portugal customers
This is also from a report on the data subject group
Portugal customers, showing how the data processor
Super Support Services process personal data related to
Portugal customers
And another example from the same report, how personal
data related to Portugal customers are stored and
accessible in the database Main Internal
DP Review
• Schemalägg
• Genomför
• Dokumentera granskningar och aktiviteter
Personuppgiftsombudets roll utvecklas
Technology
& Design
Product
Strategy
Regulatory
Jesper Boberg
Key Account Manager, DPOrganizer
Caroline Olstedt Carlström
Global Dataskyddschef, Klarna
Ordförande, Forum för Dataskydd
Styrelseledamot, DPOrganizer
Tack!

More Related Content

Viewers also liked

Utvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitetUtvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitet
Transcendent Group
 
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystem
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystemSkärpta krav för informationssäkerhet IT verksamhet och insättningssystem
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystem
Transcendent Group
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Transcendent Group
 
Cybersecurity inom bilindustrin
Cybersecurity inom bilindustrinCybersecurity inom bilindustrin
Cybersecurity inom bilindustrin
Transcendent Group
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?
Transcendent Group
 
Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?
Transcendent Group
 
Hur skyddar vi oss mot oegentligheter?
Hur skyddar vi oss mot oegentligheter?Hur skyddar vi oss mot oegentligheter?
Hur skyddar vi oss mot oegentligheter?
Transcendent Group
 
Finansiering av terrorism
Finansiering av terrorismFinansiering av terrorism
Finansiering av terrorism
Transcendent Group
 
How we got domain admin
How we got domain adminHow we got domain admin
How we got domain admin
Transcendent Group
 
Next generation access controls
Next generation access controlsNext generation access controls
Next generation access controls
Transcendent Group
 
Penningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institutPenningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institut
Transcendent Group
 
Value added security services
Value added security servicesValue added security services
Value added security services
Transcendent Group
 
Styrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarStyrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvar
Transcendent Group
 
Åtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarÅtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringar
Transcendent Group
 
Frukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplanerFrukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplaner
Transcendent Group
 
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerarHur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
Transcendent Group
 
Vem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerierVem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerier
Transcendent Group
 
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Transcendent Group
 
Frukostseminarium om molntjänster
Frukostseminarium om molntjänsterFrukostseminarium om molntjänster
Frukostseminarium om molntjänster
Transcendent Group
 
Effectively managing operational risk
Effectively managing operational riskEffectively managing operational risk
Effectively managing operational risk
Transcendent Group
 

Viewers also liked (20)

Utvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitetUtvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitet
 
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystem
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystemSkärpta krav för informationssäkerhet IT verksamhet och insättningssystem
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystem
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjaren
 
Cybersecurity inom bilindustrin
Cybersecurity inom bilindustrinCybersecurity inom bilindustrin
Cybersecurity inom bilindustrin
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?
 
Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?
 
Hur skyddar vi oss mot oegentligheter?
Hur skyddar vi oss mot oegentligheter?Hur skyddar vi oss mot oegentligheter?
Hur skyddar vi oss mot oegentligheter?
 
Finansiering av terrorism
Finansiering av terrorismFinansiering av terrorism
Finansiering av terrorism
 
How we got domain admin
How we got domain adminHow we got domain admin
How we got domain admin
 
Next generation access controls
Next generation access controlsNext generation access controls
Next generation access controls
 
Penningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institutPenningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institut
 
Value added security services
Value added security servicesValue added security services
Value added security services
 
Styrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarStyrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvar
 
Åtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarÅtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringar
 
Frukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplanerFrukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplaner
 
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerarHur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
 
Vem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerierVem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerier
 
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
 
Frukostseminarium om molntjänster
Frukostseminarium om molntjänsterFrukostseminarium om molntjänster
Frukostseminarium om molntjänster
 
Effectively managing operational risk
Effectively managing operational riskEffectively managing operational risk
Effectively managing operational risk
 

Similar to Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

Ta på den digitala ledartröjan
Ta på den digitala ledartröjanTa på den digitala ledartröjan
Ta på den digitala ledartröjan
Alenio
 
SN4 Customer Experience Management
SN4 Customer Experience ManagementSN4 Customer Experience Management
SN4 Customer Experience ManagementMattias Handley
 
Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365
Intranätverk
 
Folder Aspling Konsult Ab
Folder Aspling Konsult AbFolder Aspling Konsult Ab
Folder Aspling Konsult Ab
Lars Aspling
 
Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...
Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...
Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...
Svenskt Projektforum
 
Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215
Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215
Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215
Crescando
 
Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...
Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...
Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...
E-delegationen
 
Utbildningar i Social Selling B2B
Utbildningar i Social Selling B2BUtbildningar i Social Selling B2B
Utbildningar i Social Selling B2B
WSI WebAnalys
 
Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen
Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen
Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen
Transformator Design Group
 
Tillväxtprogrammet 2016
Tillväxtprogrammet 2016Tillväxtprogrammet 2016
Tillväxtprogrammet 2016Magnus Gr
 
Creative morning podar och plattformar irm 2013-11-27
Creative morning   podar och plattformar irm 2013-11-27Creative morning   podar och plattformar irm 2013-11-27
Creative morning podar och plattformar irm 2013-11-27
Annika Klyver
 
Generell Ftg Linkedin111214
Generell Ftg Linkedin111214Generell Ftg Linkedin111214
Generell Ftg Linkedin111214
pertjernberg
 
Strategic Competence Management
Strategic Competence ManagementStrategic Competence Management
Strategic Competence Management
Rolf Häsänen
 
Proactive Manager Presentation
Proactive Manager PresentationProactive Manager Presentation
Proactive Manager Presentation
peterredrin
 
Detta är Strikersoft
Detta är StrikersoftDetta är Strikersoft
Detta är Strikersoft
Strikersoft
 
Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...
Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...
Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...
Mia Kolmodin
 
Att tänka processer (oktober 2014)
Att tänka processer (oktober 2014)Att tänka processer (oktober 2014)
Att tänka processer (oktober 2014)
Elisabet Ahlqvist
 
Linkoping 20130123
Linkoping 20130123Linkoping 20130123
Linkoping 20130123
E-delegationen
 
Genomföra komplexa webbprojekt
Genomföra komplexa webbprojektGenomföra komplexa webbprojekt
Genomföra komplexa webbprojekt
Fredrik Dolleus
 

Similar to Ta kontroll över personuppgiftshanteringen på ett effektivt sätt (20)

Ta på den digitala ledartröjan
Ta på den digitala ledartröjanTa på den digitala ledartröjan
Ta på den digitala ledartröjan
 
SN4 Customer Experience Management
SN4 Customer Experience ManagementSN4 Customer Experience Management
SN4 Customer Experience Management
 
Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365
 
Folder Aspling Konsult Ab
Folder Aspling Konsult AbFolder Aspling Konsult Ab
Folder Aspling Konsult Ab
 
Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...
Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...
Projektverktygsagen 2013- Promastar: Pengar, pengar och återigen pengar – hur...
 
Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215
Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215
Gemensam kundsinsikt ger mer affärer | Webbinarium Crescando 240215
 
Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...
Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...
Vad krävs för att lyckas med Nyttorealisering - erfarenheter från E-delegatio...
 
Utbildningar i Social Selling B2B
Utbildningar i Social Selling B2BUtbildningar i Social Selling B2B
Utbildningar i Social Selling B2B
 
Conductive 2013
Conductive 2013Conductive 2013
Conductive 2013
 
Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen
Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen
Frukostseminarium 4 september: Växthusfrukost med Arbetsförmedlingen
 
Tillväxtprogrammet 2016
Tillväxtprogrammet 2016Tillväxtprogrammet 2016
Tillväxtprogrammet 2016
 
Creative morning podar och plattformar irm 2013-11-27
Creative morning   podar och plattformar irm 2013-11-27Creative morning   podar och plattformar irm 2013-11-27
Creative morning podar och plattformar irm 2013-11-27
 
Generell Ftg Linkedin111214
Generell Ftg Linkedin111214Generell Ftg Linkedin111214
Generell Ftg Linkedin111214
 
Strategic Competence Management
Strategic Competence ManagementStrategic Competence Management
Strategic Competence Management
 
Proactive Manager Presentation
Proactive Manager PresentationProactive Manager Presentation
Proactive Manager Presentation
 
Detta är Strikersoft
Detta är StrikersoftDetta är Strikersoft
Detta är Strikersoft
 
Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...
Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...
Rapport: Status för tillitsbaserad ledning och ledarskap inom svensk offentl...
 
Att tänka processer (oktober 2014)
Att tänka processer (oktober 2014)Att tänka processer (oktober 2014)
Att tänka processer (oktober 2014)
 
Linkoping 20130123
Linkoping 20130123Linkoping 20130123
Linkoping 20130123
 
Genomföra komplexa webbprojekt
Genomföra komplexa webbprojektGenomföra komplexa webbprojekt
Genomföra komplexa webbprojekt
 

More from Transcendent Group

Star strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningStar strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrning
Transcendent Group
 
Är kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxÄr kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptx
Transcendent Group
 
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareVarför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Transcendent Group
 
Hur etablerar man en effektiv kris och kontinuitetshantering
Hur etablerar man en effektiv kris  och kontinuitetshanteringHur etablerar man en effektiv kris  och kontinuitetshantering
Hur etablerar man en effektiv kris och kontinuitetshantering
Transcendent Group
 
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerDen anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Transcendent Group
 
Solvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the riskSolvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the risk
Transcendent Group
 
Kravställning för grc systemstöd
Kravställning för grc systemstödKravställning för grc systemstöd
Kravställning för grc systemstöd
Transcendent Group
 
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanFem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Transcendent Group
 
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Transcendent Group
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhet
Transcendent Group
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhet
Transcendent Group
 
Förberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringFörberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementering
Transcendent Group
 

More from Transcendent Group (12)

Star strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningStar strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrning
 
Är kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxÄr kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptx
 
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareVarför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
 
Hur etablerar man en effektiv kris och kontinuitetshantering
Hur etablerar man en effektiv kris  och kontinuitetshanteringHur etablerar man en effektiv kris  och kontinuitetshantering
Hur etablerar man en effektiv kris och kontinuitetshantering
 
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerDen anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
 
Solvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the riskSolvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the risk
 
Kravställning för grc systemstöd
Kravställning för grc systemstödKravställning för grc systemstöd
Kravställning för grc systemstöd
 
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanFem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
 
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhet
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhet
 
Förberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringFörberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementering
 

Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

  • 1.
  • 2. Agenda • Introduktion • Varför? • DPOrganizers inmatningsprocesser • Carolines erfarenhet • DPOrganizers funktioner • Personuppgiftsombudets rolls utveckling • Frågor
  • 3. Jesper Boberg Key Account Manager, DPOrganizer Caroline Olstedt Carlström Global Dataskyddschef, Klarna Ordförande, Forum för Dataskydd Styrelseledamot, DPOrganizer
  • 4. Vilka vi är och vad vi gör Vi: Svenskt företag grundat 2015. Grundarna kombinerar kunskaper inom personuppgiftshantering, informationssäkerhet och användarvänlighet Målet: Stödja, förenkla och effektivisera arbetet Kunden: För alla organisationer, för hela organisationen Varför: Regelefterlevnad, men långt ifrån endast Vad: Kartlägga, förklara/förstå, och förbättra personuppgiftshanteringen Resultatet: Regelefterlevnad, minskad risk, ökad kontroll, bredare och djupare förståelse, effektivare användning av resurser
  • 5. Varför? Viktigt för att: • Regler, ordning och reda • Ägare • Kunden • Strategi Utmaning för att • Komplexa regler • Komplex organisation/utspridd behandling • Produktutveckling/digitalisering
  • 6. Kartläggningen Hur: Användarvänliga intuitiva inmatningsprocesser För vem: Inte bara experter Och sen? DPOrganizer kopplar samman och gör informationen användbar
  • 7. Viktiga frågor Uppgifter som behandlas • Källa, ändamål, laglig grund • Information till de registrerade Personuppgiftsbiträden och underbiträden • Vem gör vad • Instruktioner • Biträdesavtal • Överföring till tredje land Andra mottagare • Vem delas data med Databaser • Vart lagras datan • Hur länge sparas datan Accesspunkter för datan • Vem har tillgång Dokumentation • Privacy Impact Assessments • Säkerhet • Interna regler
  • 8.
  • 9.
  • 10. You need to know of the purpose of the processing
  • 11.
  • 12.
  • 13. Ett praktiskt exempel • Organisation • Privacy Program • Nästa fas • Värdet av arbetet • Metrics
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19. Here is an example from a report on the data subject group Portugal customers
  • 20. This is also from a report on the data subject group Portugal customers, showing how the data processor Super Support Services process personal data related to Portugal customers
  • 21. And another example from the same report, how personal data related to Portugal customers are stored and accessible in the database Main Internal
  • 22. DP Review • Schemalägg • Genomför • Dokumentera granskningar och aktiviteter
  • 23. Personuppgiftsombudets roll utvecklas Technology & Design Product Strategy Regulatory
  • 24. Jesper Boberg Key Account Manager, DPOrganizer Caroline Olstedt Carlström Global Dataskyddschef, Klarna Ordförande, Forum för Dataskydd Styrelseledamot, DPOrganizer Tack!