Upplýsingar um hvernig fyrirtæki og stofnanir geta undirbúið sig undir gildistöku um breytta persónuverndarlöggjöf frá 2018.

Breytt persónuverndarlöggjöf frá 2018 var viðfangsefni faghópa um CAF/EFQM, gæðastjórnun, ISO og upplýsingatækni var haldinn á Veðurstofu Íslands í morgun.
Fyrr á árinu voru samþykktar umfangsmestu breytingar sem gerðar hafa verið á evrópskri og þ.a.l. íslenskri persónuverndarlöggjöf í rúm 20 ár. Breytingarnar taka gildi á árinu 2018 en fyrir þann tíma þurfa fyrirtæki og stofnanir að aðlaga starfsemi sína að breyttum - og auknum - kröfum til persónuverndar og öryggis persónuupplýsinga. Réttindi einstaklinga eru jafnframt aukin til muna sem einnig kallar á breytingar í starfsemi þeirra sem vinna persónuupplýsingar.
Alma Tryggvadóttir, skrifstofustjóri upplýsingaöryggis frá Persónuvernd sagði lögin hafa haft langan aðdraganda og undirbúning. Annars er reglugerð um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga og frjálst flæði slíkra upplýsinga og hins vegar tilskipun um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga hjá löggæsluaðilum. Markmiðið er að einstaklingar fái betri stjórn yfir upplýsingar um sig. Þetta er því liður í að bæta réttarvernd. Reglugerðin tekur formlega gildi 25.maí 2018. Þeir sem vinna persónuupplýsingar hafa því 1,5ár til að samræma sig. Reglugerðin lýtur að öllum fyrirtækjum í heiminum sem vinna með upplýsingar um Evrópubúa hvar sem þeir eru í heiminum. Ef boðin er þjónusta eða vara til sölu fellurðu innan gildissviðsins. Upplýsingar sem beint má rekja er t.d. nafnið þitt og óbeint IP tölur. Reglugerðin nær til ábyrgðaaðila þ.e. þeirra sem hefja vinnslu og einnig til þeirra sem vinna úr upplýsingum. Hingað til hafa úrvinnsluaðilar verið í skjóli. Ábyrgðar-og vinnsluaðilar eru því báðir orðnir ábyrgir.
Rík krafa er um gagnsæi og að veitt sé fræðsla um upplýsingarnar. Hver er tilgangurinn og hvenær er þeim eytt. Verið er að einfalda aðgang að upplýsingum til einstaklinga. Einstaklingar eiga að geta flutt upplýsingar sínar til, þetta er nýr réttur. Hægt á að vera að fara til einstaklinga og færa allt á milli. Ekki er lengur hægt að loka á upplýsingar. Fyrirtæki og stofnanir þurfa að gefa upplýsingar um eðli upplýsingabrests. Síðan er réttur til að gleymast. Hann felst í að einstaklingur á rétt á að ákveðnum upplýsingum um hann sé eytt. Opinber aðili hefur ekki sama rétt og borgari. Mjög strangar reglur eru komnar. Stofnanir og fyrirtæki þurfa að uppfæra samþykkisferla. Gera einstaklingum kleift að fá allar upplýsingar um sig. Halda skrá yfir vinnsluaðgerðir. Hvaða upplýsingar er ég að vinna, hvar flokkast þær og hvaða tegund er ég að vinna með, eru þær almennar? Undantekning er fyrir stofnanir sem eru undir 250 manns. Síðan er breytt tilkynningarskilda þ.e. tilkynna þarf um allar persónuupplýsingar. Nú þarf að tilkynna um öryggisbrest til Persónuverndar innan 72 klst. frá því bresturinn varð. Einnig þarf að tilkynna hvernig vinna á úr öryggisbrestinum. Einnig er skylda að tilkynna öryggisbrest til einstaklinganna sjálfra.
Fyrirtæki og stofnanir þurfa að skipa sér persónuverndarfulltrúa óháð stærð sinni. Ef kjarnastarfsemi felst í því þá er það nauðsynlegt. Þetta á við tryggingarfélög, banka o.fl. Þessi fulltrúi heyrir beint undir forstjóra, hann þjálfar starfsmenn sem vinna með persónuupplýsingar. Ekki er hægt að pikka hvern sem er út heldur velja þann sem þekkir persónuverndarlögin.
Fyrirtækin eiga að framkvæma mat. Hvað er ég að fara að vinna? Er ég að gæta hófs? Í alvarlegustu tilvikunum á að leita álits persónuverndar samræmist gildandi lögum og reglum. Evrópska persónuverndarráðið (EDPB) mun stórauka sektarheimildir allt að 4% af heildarveltu fyrirtækis.
Það er alveg ljóst að persónuvernd er komin í fyrsta sæti. Nú þarf vitundarvakningu þannig að allir skilji hvaða skyldur hvíla á þeim. Þetta er viðvarandi verkefni fyrir gæðastjórnun og auka þarf vitundina. Nú þarf að byrja á að greina allar upplýsingar. Erum við ábyrgðar eða vinnsluaðili? Það er alveg ljóst að þetta mun kalla á tíma. Tækifæri felast í verndinni, það eykur traust og sá sem fylgir reglunum ætti að fá aukin viðskipti. Framundan er fundarröð hjá Persónuvernd. Haldnar verða málstofur fyrir aðila.
Hörður Helgi Helgason, hdl. Landslög sagði komin tími til að huga að því hvernig hægt væri að aðstoða fyrirtæki við innleiðingu nýju laganna. Núgildandi reglur 77/2000 um persónuvernd hafa kjarnann um hvernig megi vinna með persónuupplýsingar. Lögin kveða á um ákveðnar heimildir og upplýsingaöryggi. Gull hvers fyrirtækis og stofnana eru upplýsingar. Sjávarútvegsfyrirtæki vinna í dag mikið með upplýsingar. Upplýsingar eru þrennt: leynd, réttleiki og aðgengileiki. Tryggja þarf að upplýsingar séu réttar og þeir sem þurfa að komast í upplýsingarnar komist í þær og þær séu réttar t.d. á Landspítalanum.
Á ISO.org er hægt að sjá alla staðla um persónuvernd. En hvað breytist í nýju reglugerðinni? Í fyrsta lagi þá verður sjálfstæð heimild til að vinna með persónuupplýsingar í öryggisskyni. Ef það er þörf eða nauðsyn þá er það heimilt. Annað þá er það uppsetning kerfanna. Ef þau snúa að starfsmönnum þá þarf að passa að starfsmenn fái ekki meiri upplýsingar en þau þurfa. CRM kerfi koma tilbúin uppsett með að vinna mjög mikið með sínum viðskiptavini. Þar þarf að skoða hvort safna megi/eigi öllum þessum upplýsingum. Gegnumgangandi er að menn eru að skipta úr að segja hér eru skyldur í stað þess að nú þarf að skjala jafn óðum og sanna að yfir árabil hafi ráðstafanir verið til sönnunar. Nú þurfa því allir að fara af stað og vera tilbúnir að standa skil á. Nú er komin ný gullin regla. Hver og einn á rétt á að gætt sé öryggis varðandi upplýsingar um hann sem einstakling. Fyrirtæki þurfa núna að kóta niður og sýna hvernig þau gæta upplýsingaöryggis. Fylgt verður hart eftir öryggisreglunni um upplýsingabrest og því að tilkynnt sé um upplýsingabrest til Persónuverndar inna 72 klst.
Hörður benti á að hjá Persónuvernd eru prýðilegir bæklingar personuvernd.is Mikill GDPR-iðnaður er sprottinn upp erlendis og eru linkar á tékklistann í glærum með fyrirlestrinum á innra neti Stjórnvísi. Hörður nefndi að lokum að mikilvægt væri að hafa hliðsjón af ISO 27001 við undirbúning verkefnisins: Tryggja stuðning stjórnenda og halda þeim vel upplýstum, ekki reiða sig um á ráðgjafa því þetta verður að vera sjálfsprottið, fara strax af stað því kostnaðurinn verður mikill ef allt á að gerast á sama tíma. Taka saman skrá um alla vinnslu, setja saman og halda uppfærðri tíma-og kostnaðaráætlun sem taki til gerðar allra verkferla, verklagsreglna og mannaráðninga. Stilla saman þeim sviðum sem eru helstu neytendur persónuupplýsinga, UT-sviði, gæðasviði og lögfræðisviði.

Um viðburðinn

Breytt persónuverndarlöggjöf frá 2018 - hvað þýðir það fyrir þína starfsemi?

Breytt persónuverndarlöggjöf frá 2018 - hvað þýðir það fyrir þína starfsemi?

Fyrr á árinu voru samþykktar umfangsmestu breytingar sem gerðar hafa verið á evrópskri og þ.a.l. íslenskri persónuverndarlöggjöf í rúm 20 ár. Breytingarnar taka gildi á árinu 2018 en fyrir þann tíma þurfa fyrirtæki og stofnanir að aðlaga starfsemi sína að breyttum - og auknum - kröfum til persónuverndar og öryggis persónuupplýsinga. Réttindi einstaklinga eru jafnframt aukin til muna sem einnig kallar á breytingar í starfsemi þeirra sem vinna persónuupplýsingar. Farið verður yfir helstu breytingarnar sem löggjöfin kallar á um og settar fram leiðbeiningar um hverju þurfi að huga að í framhaldinu.

Með framsögu farar Alma Tryggvadóttir, skrifstofustjóri upplýsingaöryggis frá Persónuvernd og Hörður Helgi Helgason, hdl. Landslög

Fleiri fréttir og pistlar

Aðalfundur faghóps um gæðastjórnun og ISO staðla - 2026

Aðalfundur faghópsins Gæðastjórnun og ISO staðlar, fyrir árið 2026, verður haldinn 22. maí kl. 12.00-13:00.
Staðsetning: VOX Brasseria, Suðurlandsbraut 2. 
Þeir sem hafa áhuga á að mæta á fundinn vinsamlegast sendi tölvupóst á formann faghópsins á netfangið sigarnar@live.com

Dagskrá aðalfundar faghóps Stjórnvísi: Gæðastjórnun og ISO staðlar:

  • Framsaga formans - um starf ársins
  • Umræður um starf ársins
  • Kosning til stjórnar / upplýsingar um nýja stjórn fyrir tímabilið 2026-2027
  • Ákvörðun um fyrsta fund nýrrar stjórnar
  • Önnur mál

---

F.h. faghópsins
Sigurður Arnar Ólafsson

Áhugaverð ráðstefna, Human and organisational performance - HOP

Stjórn Öryggishóps vekur áhuga á áhugaveðri ráðstefnu sem Öryggisráð Samorku stendur fyrir, miðvikudaginn 15. apríl 2026, kl. 9:00–12:00, á Reykjavík Natura.

Ráðstefnan fjallar um hvernig hugmyndafræði Human and Organisational Performance (HOP) styður við öryggi og áreiðanleika í flóknum og áhættusömum rekstri. Umfjöllun verður meðal annars um raunverulega vinnu, samspil kerfa og aðstæðna, markvissan lærdóm og hvernig byggja má upp varnarlög sem draga úr líkum á alvarlegum atvikum.

Fyrirlesarar eru:

Kristian Gould, sérfræðingur í mannlegum þáttum og skipulagsöryggi hjá Equinor.
Guðmundur Ben Þorsteinsson, leiðtogi Human and Organisational Performance (HOP) hjá Tesla.

Hér er hægt að skrá sig og fá nánari upplýsingar:
https://samorka.is/utgafa-og-midlun/vidburdir/radstefna-um-human-and-organisational-performance-hop/

Áhugavert námskeið: Hefur þú lent í erfiðleikum með að koma hugmynd í framkvæmd?

Stjórn faghóps um leiðtogafærni vekur athygli félaga á þessu áhugaverða námskeiði sem haldið verður í HR þann 6. mars nk.  og ber yfirskriftina "Að lyfta upp breytingum".

Hefur þú lent í erfiðleikum með að koma hugmynd í framkvæmd? Þetta er vandamál sem við öll glímum við, óháð því hvaða faghóp við tilheyrum. Góðar hugmyndir stranda ekki á því að þær séu slæmar — heldur á því að við vitum ekki hvernig á að ná fólki með okkur í vegferðina.

Námskeiðið Að lyfta upp breytingum snýst einmitt um þetta: að búa þig undir að verða sá einstaklingur sem fær hlutina til að gerast.

Á námskeiðinu færðu:

  • Skilning á mannlegri hegðun — grunninn að öllum árangri í breytingum
  • Hagnýtar leiðir til að verða leiðtogi breytinga, með áherslu á tengsl, samskipti, greiningu, sögugerð og þolinmæði
  • Kynni af þekktum aðferðum við að leiða farsælar breytingar, með m.a. ADKAR og SWITCH
  • Verkfæri til að lyfta upp vinnustaðnum þínum, með viljandi stjórnun og menningaruppbyggingu

Um kennarann

Ágúst Kristján Steinarrsson er stjórnunarráðgjafi sem hefur helgað sig breytingum og umbótum. Hann starfar daglega við að lyfta upp og efla vinnustaði landsins og hefur þróað eigin hugmyndafræði sem mótast hefur af endurteknum sigrum og áföllum fjölmargra umbótavegferða. Námskeiðið er í stöðugri þróun og efnið hefur vaxið töluvert þetta árið eftir krefjandi, gefandi og lærdómsrík verkefni undanfarinna missera.

Stjórnvísimeðlimir ættu að kannast við Ágúst — hann heldur reglulega erindi fyrir faghópa félagsins og var áður formaður faghóps um breytingastjórnun. Það gleður okkur að sjá hvað hann hefur vaxið og dafnað síðan þá og við hlökkum alltaf til að fá hann í heimsókn.

Allar nánari upplýsingar um námskeiðið má finna hér: https://www.oh.ru.is/namskeid/ad-lyfta-upp-breytingum/363812

Stjórnvísimeðlimir fá 15% afslátt með kóðanum StjornOH15 við bókun.

 

 

World Futures Day 2026 – Alþjóðlegt samtal um framtíð mannkyns 1. mars

Þann 1. mars næstkomandi verður alþjóðlegi viðburðurinn World Futures Day haldinn í 13. sinn. Um er að ræða opið, 24 klukkustunda netsamtal þar sem framtíðarfræðingar og hugsuðir víðs vegar að úr heiminum ræða mögulegar sviðsmyndir um framtíð mannkyns.

Viðburðurinn hefst kl. 12 á hádegi að nýsjálenskum tíma (þá kl 23:00 þann 28 feb. hér heima) og lýkur sólarhring síðar á Hawaii. Þátttakendur geta komið inn í samtalið hvenær sem er og tekið þátt í opnum umræðum um þróun gervigreindar, loftslagsbreytingar, framtíð vinnunnar, lýðræði framtíðarinnar og fjölmörg önnur viðfangsefni.

Að viðburðinum standa The Millennium Project í samstarfi við fimm alþjóðleg félög á sviði framtíðarfræða. Í ár verður Vint Cerf, einn af frumkvöðlum internetsins, meðal þátttakenda.

Allir áhugasamir eru hvattir til að skrá sig og taka þátt í samtalinu.

Athugið: Skráning er nauðsynleg og fundartengill er persónubundinn.

Sjá viðburðinn undir faghóp framtíðarfræða og gervigreindar. Annar er einnig hægt að skrá sig hér:

https://us02web.zoom.us/meeting/register/y2IYg5T2SZiTojaXo_x94Q#/registration

Þau hlutu Stjórnunarverðlaun Stjórnvísi 2026

Hér má sjá myndir, upptökur, rökstuðning, vb.is, 24stundir, visir.is.
Fimm einstaklingar hlutu Stjórnunarverðlaun Stjórnvísi árið 2026 sem veitt voru í dag við hátíðlega athöfn á Grand Hótel að viðstöddum forseta Íslands.
Verðlaunin voru veitt í þremur flokkum auk þess sem veitt voru sérstök heiðursverðlaun en þetta er í sautjánda sinn sem Stjórnunarverðlaunin eru afhent.
Handhafar Stjórnunarverðlauna Stjórnvísi 2026 eru eftirtaldir: Í flokki yfirstjórnenda
Vilhelm Már Þorsteinsson, forstjóri Eimskips, í flokki millistjórnenda þau Óttar Örn Sigurbergsson
framkvæmdastjóri ELKO og Helga Halldórsdóttir forstöðumaður mannauðs hjá Arion banka. Í flokki
frumkvöðla Þór Sigfússon stofnandi og stjórnarformaður Íslenska sjávarklasans. Auk þess hlaut
Rannveig Rist, forstjóri Rio Tinto á Íslandi sérstök heiðursverðlaun fyrir framlag sitt til stjórnunar.

Stjórnunarverðlaun Stjórnvísi eru árlega veitt stjórnendum fyrirtækja sem þykja hafa skarað
fram úr á sínu sviði. Yfirlýst markmið verðlaunanna er að stuðla að aukinni fagmennsku á sviði
stjórnunar á Íslandi. Einnig er þeim ætlað að vekja athygli á framúrskarandi starfi stjórnenda og
frumkvöðla auk þess að örva umræðu um faglega stjórnun.

Í dómnefnd sátu
Salóme Guðmundsdóttir, formaður dómnefndar, framkvæmdastjóri Ísorku og stjórnarformaður
Kadeco.
Borghildur Erlingsdóttir, forstjóri Hugverkastofunnar.
Gylfi Dalmann Aðalsteinsson, prófessor við viðskiptafræðideild Háskóla Íslands.
Hermann Björnsson, forstjóri Sjóvá.
Katrín S. Óladóttir, fyrrverandi framkvæmdastjóri Hagvangs.
Margrét Guðmundsdóttir, fyrrverandi forstjóri Icepharma og stjórnarkona.
Þröstur Olaf Sigurjónsson, prófessor við viðskiptafræðideild Háskóla Íslands.
Ritari dómnefndar er Gunnhildur Arnardóttir framkvæmdastjóri Stjórnvísi

Fannst þér efnið á síðunni hjálplegt?