Ressurser for arbeidet med GDPR
Gå tilbake til hovedsiden for informasjonssikkerhet og personvern i høyere utdanning og forskning.
Samarbeidsgruppen for GDPR i UH-sektoren ledes av Sekretariatet for informasjonssikkerhet. I ressurslisten finner du blant annet rammeverk for GDPR, eksempel på personvernerklæringer og databehandleravtaler:
- Definisjon av sentrale begreper og uttrykk i GDPR (word dokument)
- Rammeverk for GDPR (behandlingsansvarlig) (word dokument)
- Rammeverk for GDPR (databehandlere) (word dokument)
- Oversikt over prioriterte systemer (word word dokument)
- Eksempel på prosjektbeskrivelse (UiT)
- Mal for databehandleravtaler (word dokument)
- Mal for databehandleravtale (engelsk versjon) (word dokument)
- Sjekkliste for personvernerklæringer (word dokument)
- Varsling til Datatilsynet (word dokument)
- Varsling til den registrerte (word dokument)
- Varsling fra databehandler (word dokumnet)
Arbeidsgruppen har utarbeidet forslag til systemkartlegging for de viktigste systemene i UH-sektoren. Dette i henhold til oversikt over prioriterte systemer som arbeidsgruppen har kommet frem til. Under følger lenker til de systemer som arbeidsgruppen har gått igjennom:
- Systemkartlegging digital eksamen (word dokument)
- Systemkartlegging plagiatkontroll (word dokument)
- Systemkartlegging digital læringsplattform (LMS) (word dokument)
- Systemkartlegging økonomisystem (word dokument)
- Systemkartlegging Public360 (word dokument)
- Systemkartlegging bestillings- og fakturasystem (word dokument)
- Systemkartlegging lønn- og personalsystem (word dokument)
- Systemkartlegging autorisasjonsdata (Mule) (word dokument)
Øvrige ressurser vil bli publisert etter hvert som de blir ferdigstilt.
Sekretariat for informasjonssikkerhet i UH-sektoren har i tillegg utarbeidet følgende veiledningsmateriale for GDPR:
- Veileder om kravene til informasjonssikkerhet i GDPR
- Oppdatert veileder for ledelsessystem for informasjonssikkerhet
- Risikovurderinger av fellessystemer i UH-sektoren
- Sjekkliste for databehandleravtaler
- Mal for avtale mellom en databehandler og underleverandør
Nye ressurser legges ut etter hvert som de blir ferdigstilt.
Dersom man ønsker å bruke en mal for databehandleravtale som er mer oppdatert ift. Schrems II-dommen, kan malen til Digitaliseringsdirektoratet brukes. Malen er tilgjengelig på anskaffelser.no: Databehandleravtale og sjekkliste | Anskaffelser.no