Se hvorfor skoler velger et europeisk LMS designet for utdanning fremfor generiske plattformer.
GDPR og rollen til personvernombudet hos itslearning
Oversettelse generert av en AI-oversettelsestjeneste
Det har nå gått åtte år siden EU begynte å anvende en milepælslovgivning for databeskyttelse i regionen – personvernforordningen (bedre kjent som GDPR ). Den er fortsatt et av de mest omfattende rammeverkene for personvern og datasikkerhet i verden, og fortsetter å påvirke lovgivningen langt utenfor Europa.
Siden innføringen i 2018 har GDPR blitt formet og tydeliggjort gjennom regulatorisk veiledning, håndhevingsvedtak og rettsavgjørelser i hele EU og EØS.
I denne sammenhengen er det nyttig å se på noen av hovedbegrepene som ble introdusert av GDPR og vurdere hvordan de gjelder i dag. I denne artikkelen ser vi på en av de sentrale rollene som er definert av forordningen – personvernombudet (DPO).
Hva er egentlig en personvernombudsmann?
Et enkelt spørsmål, men svaret krever en viss forståelse av GDPR og EUs personvernregler.
Alle EU-borgere har rett til personvern og beskyttelse av personopplysninger, noe som er nedfelt i EUs charter om grunnleggende rettigheter (artikkel 7 og 8). Personopplysninger må beskyttes, og behandlingen av dem må ha et lovlig formål og være åpen. Før 2018 var det viktigste instrumentet for å sikre dette en kombinasjon av EU-direktiver og lokal lovgivning i de ulike medlemslandene. Alt dette endret seg 25. mai 2018, da GDPR ble vedtatt i alle EU- og EØS-landene.
Et personvernombud (DPO) arbeider for å beskytte de registrertes grunnleggende friheter og rettigheter i forbindelse med personvern og databeskyttelse.
Med GDPR ble rollen til personvernrådgiveren nedfelt i EU-lovgivningen. For noen institusjoner vil det være obligatorisk å ha en personvernrådgiver, mens andre kan velge å delta. Følgende organisasjoner er lovpålagt å utnevne en personvernrådgiver:
- Offentlige myndigheter og organer
- Organisasjoner hvis kjernevirksomhet består av storstilt behandling av spesielle kategorier av personopplysninger
- Organisasjoner hvis kjernevirksomhet innebærer regelmessig og systematisk overvåking av enkeltpersoner i stor skala
itslearning erkjenner at mange av kundene våre vil trenge å fylle denne rollen, og var derfor blant de første LMS-leverandørene som utnevnte en personvernrådgiver. I tillegg til å overvåke vår egen samsvar og gi råd og opplæring til våre egne ansatte, er vår personvernrådgiver tilgjengelig for kundene våre og deres personvernrådgivere for å diskutere spørsmål knyttet til personvern. Rollen innehas for tiden innenfor Sanoma-gruppen. Detaljene er tilgjengelige på vår GDPR-side .
Personvernombudets rolle
Så tilbake til det opprinnelige spørsmålet, hva er en personvernrådgiver? En enkel måte å si det på er at personvernrådgivere jobber for å beskytte de grunnleggende frihetene og rettighetene til registrerte i forbindelse med personvern og databeskyttelse. For å sikre at personvernrådgiveren setter den registrertes rettigheter først, ikke arbeidsgiverens, finnes det spesielle bestemmelser i GDPR for å sikre uavhengighet. En personvernrådgiver kan ikke instrueres eller straffes for arbeidet som gjøres som forkjemper for databeskyttelse. De kan heller ikke ha en annen rolle som kan være i konflikt med vern av personopplysninger.
En vanlig misforståelse er at personvernrådgiveren er ansvarlig for å overholde GDPR. I realiteten ligger ansvaret for samsvar hos organisasjonen selv, mens personvernrådgiveren fungerer i en rådgivende og overvåkende rolle. Tenk på det som forskjellen mellom en regnskapsfører og en revisor; revisoren kan gi råd til regnskapsføreren og anbefale regnskapsteknikker, men må forbli uavhengig.
På samme måte må personvernrådgiveren alltid konsulteres i viktige saker knyttet til personvern i organisasjonen. Vedkommende kan ta ansvar for å lære opp organisasjonen i deres plikter i henhold til europeiske personvernforskrifter. Personvernrådgiveren bør også proaktivt kunne vurdere og overvåke samsvar, og rapportere tilbake til organisasjonens øverste ledelsesnivå. Personvernrådgiveren er også kontaktpunktet for tilsynsmyndighetene i hvert land, som er ansvarlige for å sikre at personopplysninger behandles rettferdig og lovlig.
Personvernombudet er også ansvarlig for å håndtere direkte forespørsler fra registrerte. Dette er imidlertid begrenset til forespørsler i tilfeller der organisasjonen er ansvarlig for formålet med behandlingen (den behandlingsansvarlige). itslearning , de fleste dataene vi behandler, er på vegne av kundene våre. Hvis du er student, lærer eller forelder som bruker kundetjenestene våre, må du kontakte institusjonen du er registrert ved for å utøve rettighetene dine. Vår personvernombud vil imidlertid gjøre det de kan for å støtte institusjonen din i å beskytte rettighetene dine.
GDPR har styrket rettighetene til databeskyttelse betydelig over hele Europa og økt bevisstheten om hvordan personopplysninger brukes og beskyttes. Etter hvert som databeskyttelsen fortsetter å utvikle seg sammen med nye teknologier og regelverk, er personvernombudets rolle fortsatt sentral i å sikre ansvarlighet, åpenhet og tillit. Hos itslearning tar vi personvern svært alvorlig med en sterk forpliktelse til GDPR og ISO 27001-standarder .
For mer informasjon om GDPR og dine rettigheter som bruker av itslearning , kan du gå til nettsiden vår: itslearning er i samsvar med GDPR.