Retningslinjer for GDPR-dag og nye arbeidsrutiner

Vedlagt finner dere retningslinjer for GDPR-dagen og nye arbeidsrutiner. De skal være ganske selvforklarende, men selvsagt bare ta kontakt med meg enten på telefon 55 58 21 06 eller på epost dersom dere lurer på noe.  Retningslinjene er utformet slik at det er litt informasjon på den ene siden av arket og retningslinjer på den andre. Jeg anbefaler at dere printer ut og gir et eksemplar til hver ansatt på GDPR-dagen, ev henger det opp på en tavle som er godt synlig for alle slik at det kan henge der lenger enn kun den ene dagen. I denne sammenhengen får personvernet vinne over miljøet ☺

En del av formålet med GDPR-dagen er å få en oversikt over hva vi har av dokumenter og lister som inneholder personopplysninger. Dette vil hjelpe institutt/seksjoner å kartlegge hvilke behandlinger av personopplysninger som må registreres i GDPR-protokollen. Jeg vet at det er litt usikkerhet rundt hva som skal registreres i GDPR-protokollen og hvordan man egentlig registrerer en behandling der. En behandling av personopplysninger betyr ikke at vi skal registrere alle excel-lister som finnes, det er selve behandlingen av personopplysninger som skal registreres. I noen tilfeller kan excel-lister med personopplysninger derimot være så spesielle at de må registreres særskilt. Jeg forstår om dette kanskje er vanskelig å forstå og fremstår uklart, så derfor er det viktig at dere tar kontakt med meg dersom dere ønsker at jeg gir dere mer informasjon og kanskje en liten opplæring. Jeg kan for eksempel vise selve excel-arket vi (midlertidig) registrerer behandlingene i og forklare hvordan det forgår. I de forskjellige kolonnene der ligger det forklaringer og man vil også se eksempler på registreringer slik at man kanskje i større grad vil forstå hva som menes med en behandling av personopplysning. Det står litt om dette på informasjonssiden i retningslinjene, men det kan nok for noen være stor hjelp i å få se excel-arket med de forklaringene som ligger til alle kolonnene.

Målet er å ha avviklet GDPR-dagen innen 1.desember !

Retningslinjer for GDPR-dag og nye arbeidsrutiner