Hlutverk persónuverndarfulltrúa

Faghópur um persónuvernd hélt sinn fyrsta fund í morgun í Origo og var fullbókað á fundin.  Arna Hrönn Ágústsdóttir, lögfræðingur og persónuverndarfulltrúi Origo fjallaði um hlutverk persónuverndarfulltrúa, helstu verkefni persónuverndarfulltrúa, helstu áskorunum í starfi hans, hvað ber að varast o.s.frv. Jafnframt kynnti Arna ferlið að öðlast CIPP/E og CIPM vottun en hún hefur lokið CIPP/E vottun.  Elfur Logadóttir LL.M. í upplýsingatæknirétti flutti erindi um muninn á Privacy policy og Privacy notice. 

Arna byrjaði erindi sitt á að fjalla um hverjir þurfa að skipa persónuverndarfulltrúa.  Fyrirtæki eða stofnanir geta haft sameiginlegan persónuverndarfulltrúa en hann þarf að vera aðgengilegur fyrir alla.   Ef fyrirtæki skipar ekki persónuverndarfulltrúa en ber lagaleg skylda til þá liggja fyrir háar sektir.  Persónuverndarfulltrúinn þarf að hafa skilning á vinnslustarfseminni sem fer fram.  Miklu máli skiptir að efla vitundina hjá starfsfólkinu, hvað er verið að gera með persónuupplýsingar, fá starfsfólkið til að spila með. 

Persónuverndarfulltrúi þarf ekki endilega að vera lögfræðingur en hann þarf að hafa skilning á lagaframkvæmdinni og upplýsingatækni. Mikilvægt er að hafa góðan stuðning frá lögfræðingi.  Það mun koma ISO vottun fyrir GDPR.

Persónuverndarfulltrúi þarf að hafa stuðning æðstu yfirmanna og nægan tíma til að sinna starfinu.  Starfið getur verið hlutastarf í sumum hlutföllum og fullt starf í öðrum.  Hann þarf líka að geta myndað teymi og hann þarf stuðning frá upplýsingatæknideild og mannauðsdeild.  Einnig þarf þessi fulltrúi að mennta sig stöðugt og viðhalda þekkingu sinni.  Persónuverndarfulltrúi þarf sjálfstæði í störfum, á ekki að heyra undir neina deild heldur heyra beint undir forstjóra.  Ekki má reka hann eða refsa honum fyrir störf sín sem persónuverndarfulltrúi en að sjálfsögðu má refsa honum fyrir annars konar brot.  Persónuverndarfulltrúi skal ekki taka ákvörðun um tilgang eða aðferðir við vinnslu persónuupplýsinga.  Persónuverndarfulltrúi má ekki undir neinum kringumstæðum taka sjálfan sig út s.s. vera með marga hatta. 

Helstu verkefni persónuverndarfulltrúa eru að hann þarf að vera lykilmaður í að efla persónuverndarvitund, vera góður í samskiptum og fá alla til að vinna með sér.  Hann þarf að innleiða og hafa eftirfylgni með verklagreglum og ferlum, veita starfsmönnum ráðgjöf, sjá um starfsmannaþjálfun er varða persónuupplýsingar, sjá um innri úttektir, hann er tengiliður við eftirlitsyfirvaldið, áhættustýring og hafa eftirlit með vinnsluskrám.

Varðandi úthýsingu þá getur verið kostur fyrir minni fyrirtæki að gera það.  Ókosturinn gæti verið sá að þetta gæti verið kostnaðarsamt.  Helstu áskoranir persónuverndarfulltrúans eru að starfsmenn fari eftir verklagsreglum og ferlum,  framkvæmd mats á áhrifum á persónuvernd (MÁP), að sjálfstæði og óhæði í starfi PVF sé tryggt, nýtt lögbundið starfshlutverk sem fylgir óvissa um framkvæmd og brot á lögbundinni þagnaskyldu – hversu víðtæk er þagnaskyldan. 

Elfur Logadóttir hjá ERA fræddi félaga um Privacy policy og Privacy notice.  Er þetta það sama?  Hvað segir reglugerðin?  Hver eru skilaboðin sem verið er að senda okkur?

Reglugerðin segir í 2.gr. að vinnustaðir skulu gera ráðstafanir sem fela í sér að ábyrgðaraðili innleiði viðeigandi persónuverndarstefnur. Mikilvægt er að vera með stjórnkerfi í fyrirtækinu en hvað er stjórnkerfi?  Það er reglustjórn fyrirtækja þ.e. að ná utan um þær reglur sem gilda fyrir reksturinn og byggja upp vinnubrögð og hugarfar til samræmis.  Stjórnkerfið rammar inn starfshættina, styrkir mikilvægustu rekstrarþættina, aðstoðar við stýringu á áhættu og stuðlar að gagnæi í rekstri, gæðastjórnkerfi, öryggisstjórnkerfi, umhverfisstjórnkerfi. Í hverju einasta stjórnkerfi eru meginskjöl: stefna, verklagsregla, vinnulýsingar og eyðublöð.  En hvar er þá persónuverndarstefnan?  Elfur sýndi stefnuskjöl OR þ.e. gæðastefnu og upplýsingaöryggisstefnu. 

Í persónuverndarstefnunni á að vera hægt að sjá hvað fyrirtæki eru að gera.  Stefnur segja alltaf til um hvað fyrirtækin eru að gera og að baki þeim eru tonn af reglum.  Persónuverndarstefnan á að vera á heimasíðu fyrirtækja og vera mjög auðlesanleg.

 

 

Um viðburðinn

Hlutverk persónuverndarfulltrúa.

Því miður er fullbókað á fundinn.  

Þann 14. maí nk. kl 8:30-10:00 mun Arna Hrönn Ágústsdóttir, lögfræðingur og persónuverndarfulltrúi Origo fjalla um hlutverk persónuverndarfulltrúa. Arna mun segja okkur frá verkefnum persónuverndarfulltrúa, helstu áskorunum í starfi hans, hvað ber að varast o.s.frv. Jafnframt mun Arna leiða okkur í gegnum það ferli að öðlast CIPP/E og CIPM vottun en hún hefur lokið CIPP/E vottun. Við hvetjum alla þá sem koma að persónuverndarmálum til að mæta!

 

Fleiri fréttir og pistlar

Aðalfundur faghóps um gæðastjórnun og ISO staðla - 2026

Aðalfundur faghópsins Gæðastjórnun og ISO staðlar, fyrir árið 2026, verður haldinn 22. maí kl. 12.00-13:00.
Staðsetning: VOX Brasseria, Suðurlandsbraut 2. 
Þeir sem hafa áhuga á að mæta á fundinn vinsamlegast sendi tölvupóst á formann faghópsins á netfangið sigarnar@live.com

Dagskrá aðalfundar faghóps Stjórnvísi: Gæðastjórnun og ISO staðlar:

  • Framsaga formans - um starf ársins
  • Umræður um starf ársins
  • Kosning til stjórnar / upplýsingar um nýja stjórn fyrir tímabilið 2026-2027
  • Ákvörðun um fyrsta fund nýrrar stjórnar
  • Önnur mál

---

F.h. faghópsins
Sigurður Arnar Ólafsson

Áhugaverð ráðstefna, Human and organisational performance - HOP

Stjórn Öryggishóps vekur áhuga á áhugaveðri ráðstefnu sem Öryggisráð Samorku stendur fyrir, miðvikudaginn 15. apríl 2026, kl. 9:00–12:00, á Reykjavík Natura.

Ráðstefnan fjallar um hvernig hugmyndafræði Human and Organisational Performance (HOP) styður við öryggi og áreiðanleika í flóknum og áhættusömum rekstri. Umfjöllun verður meðal annars um raunverulega vinnu, samspil kerfa og aðstæðna, markvissan lærdóm og hvernig byggja má upp varnarlög sem draga úr líkum á alvarlegum atvikum.

Fyrirlesarar eru:

Kristian Gould, sérfræðingur í mannlegum þáttum og skipulagsöryggi hjá Equinor.
Guðmundur Ben Þorsteinsson, leiðtogi Human and Organisational Performance (HOP) hjá Tesla.

Hér er hægt að skrá sig og fá nánari upplýsingar:
https://samorka.is/utgafa-og-midlun/vidburdir/radstefna-um-human-and-organisational-performance-hop/

Áhugavert námskeið: Hefur þú lent í erfiðleikum með að koma hugmynd í framkvæmd?

Stjórn faghóps um leiðtogafærni vekur athygli félaga á þessu áhugaverða námskeiði sem haldið verður í HR þann 6. mars nk.  og ber yfirskriftina "Að lyfta upp breytingum".

Hefur þú lent í erfiðleikum með að koma hugmynd í framkvæmd? Þetta er vandamál sem við öll glímum við, óháð því hvaða faghóp við tilheyrum. Góðar hugmyndir stranda ekki á því að þær séu slæmar — heldur á því að við vitum ekki hvernig á að ná fólki með okkur í vegferðina.

Námskeiðið Að lyfta upp breytingum snýst einmitt um þetta: að búa þig undir að verða sá einstaklingur sem fær hlutina til að gerast.

Á námskeiðinu færðu:

  • Skilning á mannlegri hegðun — grunninn að öllum árangri í breytingum
  • Hagnýtar leiðir til að verða leiðtogi breytinga, með áherslu á tengsl, samskipti, greiningu, sögugerð og þolinmæði
  • Kynni af þekktum aðferðum við að leiða farsælar breytingar, með m.a. ADKAR og SWITCH
  • Verkfæri til að lyfta upp vinnustaðnum þínum, með viljandi stjórnun og menningaruppbyggingu

Um kennarann

Ágúst Kristján Steinarrsson er stjórnunarráðgjafi sem hefur helgað sig breytingum og umbótum. Hann starfar daglega við að lyfta upp og efla vinnustaði landsins og hefur þróað eigin hugmyndafræði sem mótast hefur af endurteknum sigrum og áföllum fjölmargra umbótavegferða. Námskeiðið er í stöðugri þróun og efnið hefur vaxið töluvert þetta árið eftir krefjandi, gefandi og lærdómsrík verkefni undanfarinna missera.

Stjórnvísimeðlimir ættu að kannast við Ágúst — hann heldur reglulega erindi fyrir faghópa félagsins og var áður formaður faghóps um breytingastjórnun. Það gleður okkur að sjá hvað hann hefur vaxið og dafnað síðan þá og við hlökkum alltaf til að fá hann í heimsókn.

Allar nánari upplýsingar um námskeiðið má finna hér: https://www.oh.ru.is/namskeid/ad-lyfta-upp-breytingum/363812

Stjórnvísimeðlimir fá 15% afslátt með kóðanum StjornOH15 við bókun.

 

 

World Futures Day 2026 – Alþjóðlegt samtal um framtíð mannkyns 1. mars

Þann 1. mars næstkomandi verður alþjóðlegi viðburðurinn World Futures Day haldinn í 13. sinn. Um er að ræða opið, 24 klukkustunda netsamtal þar sem framtíðarfræðingar og hugsuðir víðs vegar að úr heiminum ræða mögulegar sviðsmyndir um framtíð mannkyns.

Viðburðurinn hefst kl. 12 á hádegi að nýsjálenskum tíma (þá kl 23:00 þann 28 feb. hér heima) og lýkur sólarhring síðar á Hawaii. Þátttakendur geta komið inn í samtalið hvenær sem er og tekið þátt í opnum umræðum um þróun gervigreindar, loftslagsbreytingar, framtíð vinnunnar, lýðræði framtíðarinnar og fjölmörg önnur viðfangsefni.

Að viðburðinum standa The Millennium Project í samstarfi við fimm alþjóðleg félög á sviði framtíðarfræða. Í ár verður Vint Cerf, einn af frumkvöðlum internetsins, meðal þátttakenda.

Allir áhugasamir eru hvattir til að skrá sig og taka þátt í samtalinu.

Athugið: Skráning er nauðsynleg og fundartengill er persónubundinn.

Sjá viðburðinn undir faghóp framtíðarfræða og gervigreindar. Annar er einnig hægt að skrá sig hér:

https://us02web.zoom.us/meeting/register/y2IYg5T2SZiTojaXo_x94Q#/registration

Þau hlutu Stjórnunarverðlaun Stjórnvísi 2026

Hér má sjá myndir, upptökur, rökstuðning, vb.is, 24stundir, visir.is.
Fimm einstaklingar hlutu Stjórnunarverðlaun Stjórnvísi árið 2026 sem veitt voru í dag við hátíðlega athöfn á Grand Hótel að viðstöddum forseta Íslands.
Verðlaunin voru veitt í þremur flokkum auk þess sem veitt voru sérstök heiðursverðlaun en þetta er í sautjánda sinn sem Stjórnunarverðlaunin eru afhent.
Handhafar Stjórnunarverðlauna Stjórnvísi 2026 eru eftirtaldir: Í flokki yfirstjórnenda
Vilhelm Már Þorsteinsson, forstjóri Eimskips, í flokki millistjórnenda þau Óttar Örn Sigurbergsson
framkvæmdastjóri ELKO og Helga Halldórsdóttir forstöðumaður mannauðs hjá Arion banka. Í flokki
frumkvöðla Þór Sigfússon stofnandi og stjórnarformaður Íslenska sjávarklasans. Auk þess hlaut
Rannveig Rist, forstjóri Rio Tinto á Íslandi sérstök heiðursverðlaun fyrir framlag sitt til stjórnunar.

Stjórnunarverðlaun Stjórnvísi eru árlega veitt stjórnendum fyrirtækja sem þykja hafa skarað
fram úr á sínu sviði. Yfirlýst markmið verðlaunanna er að stuðla að aukinni fagmennsku á sviði
stjórnunar á Íslandi. Einnig er þeim ætlað að vekja athygli á framúrskarandi starfi stjórnenda og
frumkvöðla auk þess að örva umræðu um faglega stjórnun.

Í dómnefnd sátu
Salóme Guðmundsdóttir, formaður dómnefndar, framkvæmdastjóri Ísorku og stjórnarformaður
Kadeco.
Borghildur Erlingsdóttir, forstjóri Hugverkastofunnar.
Gylfi Dalmann Aðalsteinsson, prófessor við viðskiptafræðideild Háskóla Íslands.
Hermann Björnsson, forstjóri Sjóvá.
Katrín S. Óladóttir, fyrrverandi framkvæmdastjóri Hagvangs.
Margrét Guðmundsdóttir, fyrrverandi forstjóri Icepharma og stjórnarkona.
Þröstur Olaf Sigurjónsson, prófessor við viðskiptafræðideild Háskóla Íslands.
Ritari dómnefndar er Gunnhildur Arnardóttir framkvæmdastjóri Stjórnvísi

Fannst þér efnið á síðunni hjálplegt?