Breytt persónuverndarlöggjöf frá 2018 var viðfangsefni faghópa um CAF/EFQM, gæðastjórnun, ISO og upplýsingatækni var haldinn á Veðurstofu Íslands í morgun.
Fyrr á árinu voru samþykktar umfangsmestu breytingar sem gerðar hafa verið á evrópskri og þ.a.l. íslenskri persónuverndarlöggjöf í rúm 20 ár. Breytingarnar taka gildi á árinu 2018 en fyrir þann tíma þurfa fyrirtæki og stofnanir að aðlaga starfsemi sína að breyttum - og auknum - kröfum til persónuverndar og öryggis persónuupplýsinga. Réttindi einstaklinga eru jafnframt aukin til muna sem einnig kallar á breytingar í starfsemi þeirra sem vinna persónuupplýsingar.
Alma Tryggvadóttir, skrifstofustjóri upplýsingaöryggis frá Persónuvernd sagði lögin hafa haft langan aðdraganda og undirbúning. Annars er reglugerð um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga og frjálst flæði slíkra upplýsinga og hins vegar tilskipun um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga hjá löggæsluaðilum. Markmiðið er að einstaklingar fái betri stjórn yfir upplýsingar um sig. Þetta er því liður í að bæta réttarvernd. Reglugerðin tekur formlega gildi 25.maí 2018. Þeir sem vinna persónuupplýsingar hafa því 1,5ár til að samræma sig. Reglugerðin lýtur að öllum fyrirtækjum í heiminum sem vinna með upplýsingar um Evrópubúa hvar sem þeir eru í heiminum. Ef boðin er þjónusta eða vara til sölu fellurðu innan gildissviðsins. Upplýsingar sem beint má rekja er t.d. nafnið þitt og óbeint IP tölur. Reglugerðin nær til ábyrgðaaðila þ.e. þeirra sem hefja vinnslu og einnig til þeirra sem vinna úr upplýsingum. Hingað til hafa úrvinnsluaðilar verið í skjóli. Ábyrgðar-og vinnsluaðilar eru því báðir orðnir ábyrgir.
Rík krafa er um gagnsæi og að veitt sé fræðsla um upplýsingarnar. Hver er tilgangurinn og hvenær er þeim eytt. Verið er að einfalda aðgang að upplýsingum til einstaklinga. Einstaklingar eiga að geta flutt upplýsingar sínar til, þetta er nýr réttur. Hægt á að vera að fara til einstaklinga og færa allt á milli. Ekki er lengur hægt að loka á upplýsingar. Fyrirtæki og stofnanir þurfa að gefa upplýsingar um eðli upplýsingabrests. Síðan er réttur til að gleymast. Hann felst í að einstaklingur á rétt á að ákveðnum upplýsingum um hann sé eytt. Opinber aðili hefur ekki sama rétt og borgari. Mjög strangar reglur eru komnar. Stofnanir og fyrirtæki þurfa að uppfæra samþykkisferla. Gera einstaklingum kleift að fá allar upplýsingar um sig. Halda skrá yfir vinnsluaðgerðir. Hvaða upplýsingar er ég að vinna, hvar flokkast þær og hvaða tegund er ég að vinna með, eru þær almennar? Undantekning er fyrir stofnanir sem eru undir 250 manns. Síðan er breytt tilkynningarskilda þ.e. tilkynna þarf um allar persónuupplýsingar. Nú þarf að tilkynna um öryggisbrest til Persónuverndar innan 72 klst. frá því bresturinn varð. Einnig þarf að tilkynna hvernig vinna á úr öryggisbrestinum. Einnig er skylda að tilkynna öryggisbrest til einstaklinganna sjálfra.
Fyrirtæki og stofnanir þurfa að skipa sér persónuverndarfulltrúa óháð stærð sinni. Ef kjarnastarfsemi felst í því þá er það nauðsynlegt. Þetta á við tryggingarfélög, banka o.fl. Þessi fulltrúi heyrir beint undir forstjóra, hann þjálfar starfsmenn sem vinna með persónuupplýsingar. Ekki er hægt að pikka hvern sem er út heldur velja þann sem þekkir persónuverndarlögin.
Fyrirtækin eiga að framkvæma mat. Hvað er ég að fara að vinna? Er ég að gæta hófs? Í alvarlegustu tilvikunum á að leita álits persónuverndar samræmist gildandi lögum og reglum. Evrópska persónuverndarráðið (EDPB) mun stórauka sektarheimildir allt að 4% af heildarveltu fyrirtækis.
Það er alveg ljóst að persónuvernd er komin í fyrsta sæti. Nú þarf vitundarvakningu þannig að allir skilji hvaða skyldur hvíla á þeim. Þetta er viðvarandi verkefni fyrir gæðastjórnun og auka þarf vitundina. Nú þarf að byrja á að greina allar upplýsingar. Erum við ábyrgðar eða vinnsluaðili? Það er alveg ljóst að þetta mun kalla á tíma. Tækifæri felast í verndinni, það eykur traust og sá sem fylgir reglunum ætti að fá aukin viðskipti. Framundan er fundarröð hjá Persónuvernd. Haldnar verða málstofur fyrir aðila.
Hörður Helgi Helgason, hdl. Landslög sagði komin tími til að huga að því hvernig hægt væri að aðstoða fyrirtæki við innleiðingu nýju laganna. Núgildandi reglur 77/2000 um persónuvernd hafa kjarnann um hvernig megi vinna með persónuupplýsingar. Lögin kveða á um ákveðnar heimildir og upplýsingaöryggi. Gull hvers fyrirtækis og stofnana eru upplýsingar. Sjávarútvegsfyrirtæki vinna í dag mikið með upplýsingar. Upplýsingar eru þrennt: leynd, réttleiki og aðgengileiki. Tryggja þarf að upplýsingar séu réttar og þeir sem þurfa að komast í upplýsingarnar komist í þær og þær séu réttar t.d. á Landspítalanum.
Á ISO.org er hægt að sjá alla staðla um persónuvernd. En hvað breytist í nýju reglugerðinni? Í fyrsta lagi þá verður sjálfstæð heimild til að vinna með persónuupplýsingar í öryggisskyni. Ef það er þörf eða nauðsyn þá er það heimilt. Annað þá er það uppsetning kerfanna. Ef þau snúa að starfsmönnum þá þarf að passa að starfsmenn fái ekki meiri upplýsingar en þau þurfa. CRM kerfi koma tilbúin uppsett með að vinna mjög mikið með sínum viðskiptavini. Þar þarf að skoða hvort safna megi/eigi öllum þessum upplýsingum. Gegnumgangandi er að menn eru að skipta úr að segja hér eru skyldur í stað þess að nú þarf að skjala jafn óðum og sanna að yfir árabil hafi ráðstafanir verið til sönnunar. Nú þurfa því allir að fara af stað og vera tilbúnir að standa skil á. Nú er komin ný gullin regla. Hver og einn á rétt á að gætt sé öryggis varðandi upplýsingar um hann sem einstakling. Fyrirtæki þurfa núna að kóta niður og sýna hvernig þau gæta upplýsingaöryggis. Fylgt verður hart eftir öryggisreglunni um upplýsingabrest og því að tilkynnt sé um upplýsingabrest til Persónuverndar inna 72 klst.
Hörður benti á að hjá Persónuvernd eru prýðilegir bæklingar personuvernd.is Mikill GDPR-iðnaður er sprottinn upp erlendis og eru linkar á tékklistann í glærum með fyrirlestrinum á innra neti Stjórnvísi. Hörður nefndi að lokum að mikilvægt væri að hafa hliðsjón af ISO 27001 við undirbúning verkefnisins: Tryggja stuðning stjórnenda og halda þeim vel upplýstum, ekki reiða sig um á ráðgjafa því þetta verður að vera sjálfsprottið, fara strax af stað því kostnaðurinn verður mikill ef allt á að gerast á sama tíma. Taka saman skrá um alla vinnslu, setja saman og halda uppfærðri tíma-og kostnaðaráætlun sem taki til gerðar allra verkferla, verklagsreglna og mannaráðninga. Stilla saman þeim sviðum sem eru helstu neytendur persónuupplýsinga, UT-sviði, gæðasviði og lögfræðisviði.
Upplýsingar um hvernig fyrirtæki og stofnanir geta undirbúið sig undir gildistöku um breytta persónuverndarlöggjöf frá 2018.
Um viðburðinn
Breytt persónuverndarlöggjöf frá 2018 - hvað þýðir það fyrir þína starfsemi?
Breytt persónuverndarlöggjöf frá 2018 - hvað þýðir það fyrir þína starfsemi?
Fyrr á árinu voru samþykktar umfangsmestu breytingar sem gerðar hafa verið á evrópskri og þ.a.l. íslenskri persónuverndarlöggjöf í rúm 20 ár. Breytingarnar taka gildi á árinu 2018 en fyrir þann tíma þurfa fyrirtæki og stofnanir að aðlaga starfsemi sína að breyttum - og auknum - kröfum til persónuverndar og öryggis persónuupplýsinga. Réttindi einstaklinga eru jafnframt aukin til muna sem einnig kallar á breytingar í starfsemi þeirra sem vinna persónuupplýsingar. Farið verður yfir helstu breytingarnar sem löggjöfin kallar á um og settar fram leiðbeiningar um hverju þurfi að huga að í framhaldinu.
Með framsögu farar Alma Tryggvadóttir, skrifstofustjóri upplýsingaöryggis frá Persónuvernd og Hörður Helgi Helgason, hdl. Landslög
Fleiri fréttir og pistlar
Aðalfundur faghóps um markþjálfun verður haldinn fimmtudaginn 16. apríl klukkan 13:30 til 13:45 eftir viðburð í húsakynnum HR.
Fundardagskrá:
- Uppgjör á starfsári - haldnir voru
- 9 stjórnarfundir
- 9 viðburðir
- Kosning til stjórnar - núverandi stjórn gaf kost á sér áfram.
- Lilja Gunnarsdóttir formaður
- Anna María Þorvaldsdóttir
- Anna H. Þorsteinsdóttir
- Áslaug Þ. Guðjónsdóttir
- Guðbjörg Jóhannsdóttir
- Kosning formanns
- Lilja Gunnarsdóttir formaður
- Önnur mál
- Engin önnur mál
Fundi var slitið kl 13:45
Í dag hélt ný stjórn Stjórnvísi undirbúningsfund fyrir komandi starfsár 2026-2027. Full mæting var á fundinn sem haldinn var í Marel: Ásdís Sigurðardóttir, Anna Kristín Kristinsdóttir,Gunnhildur Arnardóttir, Héðinn Jónsson, Ingibjörg Loftsdóttir, Matthías Ásgeirsson, Snorri Páll Sigurðsson, Sveinn Kjarval, Viktor Freyr Hjörleifsson, Tinna Jóhannsdóttir.
Á þessum fundi var m.a. tekið fyrir eftirfarandi:
Yfirferð áframtíðarsýn, stefnu, gildum, lögum og siðareglum. Anna Kristín Kristinsdóttir formaður Stjórnvísi fór yfir samskiptareglur sjtórnar. Við ætlum að eiga opin, heiðarleg og uppbyggileg samskipti sem stuðla að trausti, virðingu og góðu samstarfi. Einnig var farið yfir framtíðarsýn, stefnu, gildi, meginmarkmið lög og siðareglur. Stefnumótun verður unnin á þessu ári . Í þeirri vinnu verður boðið fulltrúa frá hverjum faghópi. Nýlega voru lög félagsins yfirfarin og síðast breytt á aðalfundi 2025. Farið var yfir þær breytingar ásamt því að siðareglur voru kynntar.
Umræður urðu um hvar stjórn vill eiga samskipti og var ákveðið að halda áfram að eiga samræður í tölvupóstum og á Teams.
Áætlun og lykilmælikvarðar. Áætlun félagsins stenst og eru tekjur á áætlun. Áætlun félagsins er uppfærð reglulega allt árið og er aðgengileg stjórnarfólki í Sharepoint. Stjórn var hvött af framkvæmdastjóra félagsins til að fara inn á Sharepoint reglulega.
Farið var yfir aðganga stjórnar að Sharepoint, Teams, Facebook og skráning stjórnar í faghópinn „stjórn Stjórnvísi“.
Þema ársins 2026-2027 ákveðið og útfærsla. Nýkjörin stjórn kom með fjölda hugmynda að þema ársins. Fyrir 40 árum, hvað var að gerast þá? Niðurstaðan var sú að stjórn sammæltist um að þema ársins yrði „Manneskjan í miðju umbreytinga – 40 ára og áfram“. Farið verður betur yfir útfærsluna í haust.
Varaformaður Stjórnvísi og ritari verða kosin á fyrsta stjórnarfundi í haust.
Fundartími og staðsetningu stjórnarfunda. Niðurstaðan var sú að stjórnarfundir verða haldnir fyrsta fimmtudag í mánuði kl.11:00-12:00. Stjórn mun skiptast á að bjóða heim, ef eitthvað kemur upp á er alltaf hægt að halda fundi í Innovation House og á Teams. Ef áhugi er að bjóða í mat eða skoðunarferð um vinnustað gestgjafa er það gert um leið og fundi lýkur kl.12:00.
Fundur hófst 12:30 og á dagskrá voru hefðbundin aðalfundarstörf:
Farið var yfir liðið starfsár, viðburði ársins og samvinnu með öðrum fahópum.
Næst kom að kosningu stjórnar.
Tveir stjórnarmeðlimir sóttust ekki eftir áframsetu, Auður Íris og Friðbjörn. Er þeim þakkað kærlega fyrir þeirra störf.
Nýr aðili sóttist eftir setu í stjórn, Andri Örn hjá Reykjanesbæ. Var hann sjálfkjörinn og boðinn velkominn í hópinn.
Að lokum voru önnur mál. Rætt var um fyrirkomulag stjórnar faghópsins, hugmyndir að frekari samvinnu og önnur mál.
Fundi slitið 13:00
Aðalfundur innkaupa-og vörustýringar fyrir starfsárið 2025-2026 var haldinn 6.maí síðastliðinn.
Starfsárið 2025-2026 var gert upp, farið yfir hugmyndir að viðburðum næsta árs og var kosið í nýja stjórn fyrir starfsárið 2026-2027 sem er eftirfarandi:
Eva Lillý Bjarndal Einarsdóttir N1
Faghópurinn þakkar öllum meðlimum fyrir þátttökuna starfsárinu sem var að ljúka og hlökkum til þess næsta! Viljum endilega hvetja þá sem hafa tillögur að erindum á dagskrá fyrir næsta vetur að vera í sambandi við formann stjórnar og varaformann.
Á aðalfundi hópsins, sem haldin var 7 maí, kom fram að faghópurinn hefur staðið fyrir alls 10 viðburðum, auk þess að benda á áhugaverðar fréttir af framtíðarmálum. Eins og gefur að skilja nær framtíðaráskoranir til alla þátta stjórnunar og reksturs, og því hefur verið þó nokkuð um samstarf við aðra faghópa félagsins og þó sérstaklega faghóps um gervigreind. Félagar í hópnum eru núna alls 561 og fer fjölgandi.
Helstu viðburðir á seinasta starfstíma voru eftirfarandi:
- Árlega samantekt Jeromy Clenn, forstjóri Milliennium Project, um áhugaverða viðburði liðin árs.
- Alþjóðleg stjórnun gervigreindar – valmöguleikar. Sameiginlegur fundur faghópa um gervigreind og framtíðarfræði.
- Gervigreindarstraumar – beint frá San Francisco. Sameiginlegur fundur faghópa um gervigreind og framtíðarfræði
- Er þjálfun gervigreindar brot á höfundarétti?. Sameiginlegur fundur faghópa um gervigreind og framtíðarfræði
- Framtíðar-samfélagsrými í þágu velsældar. Sameiginlegur fundur faghópa um Heilsueflandi vinnuumhverfi, Framtíðarfræði, Sjálfbæra þróun, Loftslagsmál og umhverfi.
- Síungir karlmenn – kynning á jólabókinni í ár og aðferð til að móta æskileg framtíðaráform.
- Alþjóðlegir viðburðir á árinu 2025. Útfrá hugarheimi framtíðarfræðinga. Samantekt á heimsviðburðum á árinu 2025.
- Nýársmálastofa faghópa framtíðarfræða og gervigreindar. Hvað er það sem koma skal? Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.
- Slæmar framtíðir í samstarfi við London Futurist
- World Futures Day 2026. Taktu þátt í samtali um framtíða mannkyns 1.mars. Sameiginlegur fundur faghópa um framtíðarfræði og gervigreind.
- Framtíðarsamfélag án aldursfordóma. Vinnustofan er samstarfssvefnefni Framtíðarseturs Íslands og þekkingarmiðstöðvarinnar Farsæl öldrun og er hluti af verkefninu Northern Futures Hub.
- Að rýna í græn umskipti og ólíkar framtíðir. Sameiginlegur fundur faghópa um framtíðarfræði, gervigreind, sjálfbæra þróun, loftslagsmál og umhverfi.
Stjórn faghópsins
Karl Friðriksson Framtíðarsetur Íslands, formaður.
Anna Sigurborg Ólafsdóttir Framtíðarnefnd Alþingis.
Dögg Sigmarsdóttir Framtíðarsetur Íslands.
Funi Magnússon Össur.
Guðjón Þór Erlendsson Skipulagsstofnun.
Gunnar Haugen CCP hf.
Ingibjörg Smáradóttir Náttúrufræðistofnun
Kolfinna Tómasdóttir Rannís
Sigurður B. Pálsson BYKO.
Sævar Kristinsson KPMG.
Þór Garðar Þórarinsson Háskóli Íslands