Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Agenda
• Introduktion
• Varför?
• DPOrganizers inmatningsprocesser
• Carolines erfarenhet
• DPOrganizers funktioner
• Personuppgiftsombudets rolls utveckling
• Frågor
Jesper Boberg
Key Account Manager, DPOrganizer
Caroline Olstedt Carlström
Global Dataskyddschef, Klarna
Ordförande, Forum för Dataskydd
Styrelseledamot, DPOrganizer
Vilka vi är och
vad vi gör
Vi: Svenskt företag grundat 2015. Grundarna
kombinerar kunskaper inom
personuppgiftshantering, informationssäkerhet
och användarvänlighet
Målet: Stödja, förenkla och effektivisera arbetet
Kunden: För alla organisationer, för hela
organisationen
Varför: Regelefterlevnad, men långt ifrån
endast
Vad: Kartlägga, förklara/förstå, och förbättra
personuppgiftshanteringen
Resultatet: Regelefterlevnad, minskad risk,
ökad kontroll, bredare och djupare förståelse,
effektivare användning av resurser
Varför?
Viktigt för att:
• Regler, ordning och reda
• Ägare
• Kunden
• Strategi
Utmaning för att
• Komplexa regler
• Komplex organisation/utspridd behandling
• Produktutveckling/digitalisering
Kartläggningen
Hur: Användarvänliga intuitiva
inmatningsprocesser
För vem: Inte bara experter
Och sen? DPOrganizer kopplar
samman och gör informationen
användbar
Viktiga frågor
Uppgifter som behandlas
• Källa, ändamål, laglig grund
• Information till de registrerade
Personuppgiftsbiträden och
underbiträden
• Vem gör vad
• Instruktioner
• Biträdesavtal
• Överföring till tredje land
Andra mottagare
• Vem delas data med
Databaser
• Vart lagras datan
• Hur länge sparas datan
Accesspunkter för datan
• Vem har tillgång
Dokumentation
• Privacy Impact Assessments
• Säkerhet
• Interna regler
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
You need to know of the purpose of the processing
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ett praktiskt
exempel
• Organisation
• Privacy Program
• Nästa fas
• Värdet av arbetet
• Metrics
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Here is an example from a report on the
data subject group Portugal customers
This is also from a report on the data subject group
Portugal customers, showing how the data processor
Super Support Services process personal data related to
Portugal customers
And another example from the same report, how personal
data related to Portugal customers are stored and
accessible in the database Main Internal
DP Review
• Schemalägg
• Genomför
• Dokumentera granskningar och aktiviteter
Personuppgiftsombudets roll utvecklas
Technology
& Design
Product
Strategy
Regulatory
Jesper Boberg
Key Account Manager, DPOrganizer
Caroline Olstedt Carlström
Global Dataskyddschef, Klarna
Ordförande, Forum för Dataskydd
Styrelseledamot, DPOrganizer
Tack!

More Related Content

PPTX
Family of lapland
PDF
Vad innebär den nya penningtvättslagen
PDF
Frukostseminarium om finansiell brottslighet
PDF
Har ditt företag implementerat en process för att identifiera och hantera int...
PDF
Sensommarmingel på temat finansiell brottslighet
PDF
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
PDF
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
PDF
Penetration testing as an internal audit activity
Family of lapland
Vad innebär den nya penningtvättslagen
Frukostseminarium om finansiell brottslighet
Har ditt företag implementerat en process för att identifiera och hantera int...
Sensommarmingel på temat finansiell brottslighet
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Penetration testing as an internal audit activity

Viewers also liked (20)

PDF
Utvecklandet av en strategisk plan för din internrevisionsaktivitet
PDF
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystem
PDF
Mobila enheter och informationssäkerhetsrisker för nybörjaren
PDF
Cybersecurity inom bilindustrin
PDF
Personlig integritet – möjliggörare eller hinder för verksamheten?
PDF
Vad är kvalitet i internrevision?
PDF
Hur skyddar vi oss mot oegentligheter?
PDF
Finansiering av terrorism
PDF
How we got domain admin
PDF
Next generation access controls
PDF
Penningtvättsgranskning i finansiella institut
PDF
Value added security services
PDF
Styrelseledamotens roll och ansvar
PDF
Åtgärder mot penningtvätt och kommande förändringar
PDF
Frukostseminarium om återhämtningsplaner
PDF
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
PDF
Vem är personen bakom masken hur man hanterar interna bedrägerier
PDF
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
PDF
Frukostseminarium om molntjänster
PDF
Effectively managing operational risk
Utvecklandet av en strategisk plan för din internrevisionsaktivitet
Skärpta krav för informationssäkerhet IT verksamhet och insättningssystem
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Cybersecurity inom bilindustrin
Personlig integritet – möjliggörare eller hinder för verksamheten?
Vad är kvalitet i internrevision?
Hur skyddar vi oss mot oegentligheter?
Finansiering av terrorism
How we got domain admin
Next generation access controls
Penningtvättsgranskning i finansiella institut
Value added security services
Styrelseledamotens roll och ansvar
Åtgärder mot penningtvätt och kommande förändringar
Frukostseminarium om återhämtningsplaner
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
Vem är personen bakom masken hur man hanterar interna bedrägerier
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frukostseminarium om molntjänster
Effectively managing operational risk
Ad

More from Transcendent Group (12)

PDF
Star strategy en inspirerande metod för mål och verksamhetsstyrning
PDF
Är kris en förutsättning för compliance.pptx
PDF
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
PDF
Hur etablerar man en effektiv kris och kontinuitetshantering
PDF
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
PDF
Solvency ii and return on equity; optimizing capital and manage the risk
PDF
Kravställning för grc systemstöd
PDF
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
PDF
Erfarenhet från granskning av tredje parter utifrån fffs 20145
PDF
Frukostseminarium om informationssäkerhet
PDF
Måling og visualisering av informasjonssikkerhet
PDF
Förberedelser inför GRC-systemimplementering
Star strategy en inspirerande metod för mål och verksamhetsstyrning
Är kris en förutsättning för compliance.pptx
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Hur etablerar man en effektiv kris och kontinuitetshantering
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Solvency ii and return on equity; optimizing capital and manage the risk
Kravställning för grc systemstöd
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Frukostseminarium om informationssäkerhet
Måling og visualisering av informasjonssikkerhet
Förberedelser inför GRC-systemimplementering
Ad

Ta kontroll över personuppgiftshanteringen på ett effektivt sätt

  • 2. Agenda • Introduktion • Varför? • DPOrganizers inmatningsprocesser • Carolines erfarenhet • DPOrganizers funktioner • Personuppgiftsombudets rolls utveckling • Frågor
  • 3. Jesper Boberg Key Account Manager, DPOrganizer Caroline Olstedt Carlström Global Dataskyddschef, Klarna Ordförande, Forum för Dataskydd Styrelseledamot, DPOrganizer
  • 4. Vilka vi är och vad vi gör Vi: Svenskt företag grundat 2015. Grundarna kombinerar kunskaper inom personuppgiftshantering, informationssäkerhet och användarvänlighet Målet: Stödja, förenkla och effektivisera arbetet Kunden: För alla organisationer, för hela organisationen Varför: Regelefterlevnad, men långt ifrån endast Vad: Kartlägga, förklara/förstå, och förbättra personuppgiftshanteringen Resultatet: Regelefterlevnad, minskad risk, ökad kontroll, bredare och djupare förståelse, effektivare användning av resurser
  • 5. Varför? Viktigt för att: • Regler, ordning och reda • Ägare • Kunden • Strategi Utmaning för att • Komplexa regler • Komplex organisation/utspridd behandling • Produktutveckling/digitalisering
  • 6. Kartläggningen Hur: Användarvänliga intuitiva inmatningsprocesser För vem: Inte bara experter Och sen? DPOrganizer kopplar samman och gör informationen användbar
  • 7. Viktiga frågor Uppgifter som behandlas • Källa, ändamål, laglig grund • Information till de registrerade Personuppgiftsbiträden och underbiträden • Vem gör vad • Instruktioner • Biträdesavtal • Överföring till tredje land Andra mottagare • Vem delas data med Databaser • Vart lagras datan • Hur länge sparas datan Accesspunkter för datan • Vem har tillgång Dokumentation • Privacy Impact Assessments • Säkerhet • Interna regler
  • 10. You need to know of the purpose of the processing
  • 13. Ett praktiskt exempel • Organisation • Privacy Program • Nästa fas • Värdet av arbetet • Metrics
  • 19. Here is an example from a report on the data subject group Portugal customers
  • 20. This is also from a report on the data subject group Portugal customers, showing how the data processor Super Support Services process personal data related to Portugal customers
  • 21. And another example from the same report, how personal data related to Portugal customers are stored and accessible in the database Main Internal
  • 22. DP Review • Schemalägg • Genomför • Dokumentera granskningar och aktiviteter
  • 23. Personuppgiftsombudets roll utvecklas Technology & Design Product Strategy Regulatory
  • 24. Jesper Boberg Key Account Manager, DPOrganizer Caroline Olstedt Carlström Global Dataskyddschef, Klarna Ordförande, Forum för Dataskydd Styrelseledamot, DPOrganizer Tack!