Upplýsingar um hvernig fyrirtæki og stofnanir geta undirbúið sig undir gildistöku um breytta persónuverndarlöggjöf frá 2018.

Breytt persónuverndarlöggjöf frá 2018 var viðfangsefni faghópa um CAF/EFQM, gæðastjórnun, ISO og upplýsingatækni var haldinn á Veðurstofu Íslands í morgun.
Fyrr á árinu voru samþykktar umfangsmestu breytingar sem gerðar hafa verið á evrópskri og þ.a.l. íslenskri persónuverndarlöggjöf í rúm 20 ár. Breytingarnar taka gildi á árinu 2018 en fyrir þann tíma þurfa fyrirtæki og stofnanir að aðlaga starfsemi sína að breyttum - og auknum - kröfum til persónuverndar og öryggis persónuupplýsinga. Réttindi einstaklinga eru jafnframt aukin til muna sem einnig kallar á breytingar í starfsemi þeirra sem vinna persónuupplýsingar.
Alma Tryggvadóttir, skrifstofustjóri upplýsingaöryggis frá Persónuvernd sagði lögin hafa haft langan aðdraganda og undirbúning. Annars er reglugerð um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga og frjálst flæði slíkra upplýsinga og hins vegar tilskipun um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga hjá löggæsluaðilum. Markmiðið er að einstaklingar fái betri stjórn yfir upplýsingar um sig. Þetta er því liður í að bæta réttarvernd. Reglugerðin tekur formlega gildi 25.maí 2018. Þeir sem vinna persónuupplýsingar hafa því 1,5ár til að samræma sig. Reglugerðin lýtur að öllum fyrirtækjum í heiminum sem vinna með upplýsingar um Evrópubúa hvar sem þeir eru í heiminum. Ef boðin er þjónusta eða vara til sölu fellurðu innan gildissviðsins. Upplýsingar sem beint má rekja er t.d. nafnið þitt og óbeint IP tölur. Reglugerðin nær til ábyrgðaaðila þ.e. þeirra sem hefja vinnslu og einnig til þeirra sem vinna úr upplýsingum. Hingað til hafa úrvinnsluaðilar verið í skjóli. Ábyrgðar-og vinnsluaðilar eru því báðir orðnir ábyrgir.
Rík krafa er um gagnsæi og að veitt sé fræðsla um upplýsingarnar. Hver er tilgangurinn og hvenær er þeim eytt. Verið er að einfalda aðgang að upplýsingum til einstaklinga. Einstaklingar eiga að geta flutt upplýsingar sínar til, þetta er nýr réttur. Hægt á að vera að fara til einstaklinga og færa allt á milli. Ekki er lengur hægt að loka á upplýsingar. Fyrirtæki og stofnanir þurfa að gefa upplýsingar um eðli upplýsingabrests. Síðan er réttur til að gleymast. Hann felst í að einstaklingur á rétt á að ákveðnum upplýsingum um hann sé eytt. Opinber aðili hefur ekki sama rétt og borgari. Mjög strangar reglur eru komnar. Stofnanir og fyrirtæki þurfa að uppfæra samþykkisferla. Gera einstaklingum kleift að fá allar upplýsingar um sig. Halda skrá yfir vinnsluaðgerðir. Hvaða upplýsingar er ég að vinna, hvar flokkast þær og hvaða tegund er ég að vinna með, eru þær almennar? Undantekning er fyrir stofnanir sem eru undir 250 manns. Síðan er breytt tilkynningarskilda þ.e. tilkynna þarf um allar persónuupplýsingar. Nú þarf að tilkynna um öryggisbrest til Persónuverndar innan 72 klst. frá því bresturinn varð. Einnig þarf að tilkynna hvernig vinna á úr öryggisbrestinum. Einnig er skylda að tilkynna öryggisbrest til einstaklinganna sjálfra.
Fyrirtæki og stofnanir þurfa að skipa sér persónuverndarfulltrúa óháð stærð sinni. Ef kjarnastarfsemi felst í því þá er það nauðsynlegt. Þetta á við tryggingarfélög, banka o.fl. Þessi fulltrúi heyrir beint undir forstjóra, hann þjálfar starfsmenn sem vinna með persónuupplýsingar. Ekki er hægt að pikka hvern sem er út heldur velja þann sem þekkir persónuverndarlögin.
Fyrirtækin eiga að framkvæma mat. Hvað er ég að fara að vinna? Er ég að gæta hófs? Í alvarlegustu tilvikunum á að leita álits persónuverndar samræmist gildandi lögum og reglum. Evrópska persónuverndarráðið (EDPB) mun stórauka sektarheimildir allt að 4% af heildarveltu fyrirtækis.
Það er alveg ljóst að persónuvernd er komin í fyrsta sæti. Nú þarf vitundarvakningu þannig að allir skilji hvaða skyldur hvíla á þeim. Þetta er viðvarandi verkefni fyrir gæðastjórnun og auka þarf vitundina. Nú þarf að byrja á að greina allar upplýsingar. Erum við ábyrgðar eða vinnsluaðili? Það er alveg ljóst að þetta mun kalla á tíma. Tækifæri felast í verndinni, það eykur traust og sá sem fylgir reglunum ætti að fá aukin viðskipti. Framundan er fundarröð hjá Persónuvernd. Haldnar verða málstofur fyrir aðila.
Hörður Helgi Helgason, hdl. Landslög sagði komin tími til að huga að því hvernig hægt væri að aðstoða fyrirtæki við innleiðingu nýju laganna. Núgildandi reglur 77/2000 um persónuvernd hafa kjarnann um hvernig megi vinna með persónuupplýsingar. Lögin kveða á um ákveðnar heimildir og upplýsingaöryggi. Gull hvers fyrirtækis og stofnana eru upplýsingar. Sjávarútvegsfyrirtæki vinna í dag mikið með upplýsingar. Upplýsingar eru þrennt: leynd, réttleiki og aðgengileiki. Tryggja þarf að upplýsingar séu réttar og þeir sem þurfa að komast í upplýsingarnar komist í þær og þær séu réttar t.d. á Landspítalanum.
Á ISO.org er hægt að sjá alla staðla um persónuvernd. En hvað breytist í nýju reglugerðinni? Í fyrsta lagi þá verður sjálfstæð heimild til að vinna með persónuupplýsingar í öryggisskyni. Ef það er þörf eða nauðsyn þá er það heimilt. Annað þá er það uppsetning kerfanna. Ef þau snúa að starfsmönnum þá þarf að passa að starfsmenn fái ekki meiri upplýsingar en þau þurfa. CRM kerfi koma tilbúin uppsett með að vinna mjög mikið með sínum viðskiptavini. Þar þarf að skoða hvort safna megi/eigi öllum þessum upplýsingum. Gegnumgangandi er að menn eru að skipta úr að segja hér eru skyldur í stað þess að nú þarf að skjala jafn óðum og sanna að yfir árabil hafi ráðstafanir verið til sönnunar. Nú þurfa því allir að fara af stað og vera tilbúnir að standa skil á. Nú er komin ný gullin regla. Hver og einn á rétt á að gætt sé öryggis varðandi upplýsingar um hann sem einstakling. Fyrirtæki þurfa núna að kóta niður og sýna hvernig þau gæta upplýsingaöryggis. Fylgt verður hart eftir öryggisreglunni um upplýsingabrest og því að tilkynnt sé um upplýsingabrest til Persónuverndar inna 72 klst.
Hörður benti á að hjá Persónuvernd eru prýðilegir bæklingar personuvernd.is Mikill GDPR-iðnaður er sprottinn upp erlendis og eru linkar á tékklistann í glærum með fyrirlestrinum á innra neti Stjórnvísi. Hörður nefndi að lokum að mikilvægt væri að hafa hliðsjón af ISO 27001 við undirbúning verkefnisins: Tryggja stuðning stjórnenda og halda þeim vel upplýstum, ekki reiða sig um á ráðgjafa því þetta verður að vera sjálfsprottið, fara strax af stað því kostnaðurinn verður mikill ef allt á að gerast á sama tíma. Taka saman skrá um alla vinnslu, setja saman og halda uppfærðri tíma-og kostnaðaráætlun sem taki til gerðar allra verkferla, verklagsreglna og mannaráðninga. Stilla saman þeim sviðum sem eru helstu neytendur persónuupplýsinga, UT-sviði, gæðasviði og lögfræðisviði.

Um viðburðinn

Breytt persónuverndarlöggjöf frá 2018 - hvað þýðir það fyrir þína starfsemi?

Breytt persónuverndarlöggjöf frá 2018 - hvað þýðir það fyrir þína starfsemi?

Fyrr á árinu voru samþykktar umfangsmestu breytingar sem gerðar hafa verið á evrópskri og þ.a.l. íslenskri persónuverndarlöggjöf í rúm 20 ár. Breytingarnar taka gildi á árinu 2018 en fyrir þann tíma þurfa fyrirtæki og stofnanir að aðlaga starfsemi sína að breyttum - og auknum - kröfum til persónuverndar og öryggis persónuupplýsinga. Réttindi einstaklinga eru jafnframt aukin til muna sem einnig kallar á breytingar í starfsemi þeirra sem vinna persónuupplýsingar. Farið verður yfir helstu breytingarnar sem löggjöfin kallar á um og settar fram leiðbeiningar um hverju þurfi að huga að í framhaldinu.

Með framsögu farar Alma Tryggvadóttir, skrifstofustjóri upplýsingaöryggis frá Persónuvernd og Hörður Helgi Helgason, hdl. Landslög

Fleiri fréttir og pistlar

Óskað er eftir tilnefningum - Stjórnunarverðlaun Stjórnvísi 2026.

Til að tilnefna fyrir árið 2026 smellið hér
Óskað er eftir tilnefningum til Stjórnunarverðlauna Stjórnvísi 2026. Sjá myndband. 

Stjórnvísifélagar eru hvattir til að hafa í huga að þema stjórnar starfsárið 2025-2026 er "Framsýn forysta".

Stjórnunarverðlaun Stjórnvísi 2026 verða veitt í sautjánda sinn í febrúar næstkomandi við hátíðlega athöfn á Grand hótel, Háteigi, kl.16:00-17:10. Forseti Íslands Frú Halla Tómasdóttir afhendir verðlaunin og flytur stutt ávarp.

Við hvetjum alla landsmenn til að taka þátt með því að tilnefna og rökstyðja 1. millistjórnendur 2. yfirstjórnendur 3.frumkvöðla/brautryðjendur í fyrirtækjum innan sem utan raða Stjórnvísi sem þeim þykir hafa skarað framúr á sínu sviði.

Dómnefnd birtir lista yfir þá sem hljóta lágmarksfjölda tilnefninga.
Frestur til að tilnefna rennur út 17. desember 2025.
Hver og einn Stjórnvísifélagi getur tilnefnt og rökstutt eins marga og hann vill innan sem utan síns fyrirtækis. Opið er fyrir tilnefningar í öllum faghópum Stjórnvísi sem sjá má á vef félagsins; https://www.stjornvisi.is/is/faghopar
Dómnefnd tekur við öllum tilnefningum, vinnur úr þeim og útnefnir verðlaunahafa.


Viðmið við tilnefningu:
Að stjórnandinn hafi í starfi sínu eða einstöku verkefni sýnt af sér forystu, bæði í stjórnun og nýjum hugmyndum ásamt því að stuðla að auknum árangri í starfsemi þess fyrirtækis eða stofnunar sem hann starfar hjá.

Markmið Stjórnunarverðlauna Stjórnvísi er að vekja athygli á framúrskarandi starfi stjórnenda, örva umræðu um faglega stjórnun og hvetja félagsfólk til að auka þekkingu sína, hæfni og færni sem stjórnendur. Þannig vill Stjórnvísi stuðla að aukinni fagmennsku á sviði stjórnunar á Íslandi.

Dómnefnd.
Það er Stjórnvísi mikið í mun að verðlaunin séu byggð á faglegu mati og því eru viðmið og ferli verðlaunanna vel skilgreind og dómnefnd er skipuð sérfræðingum og reynslumiklum stjórnendum.
Dómnefnd 2026 skipa eftirtaldir:

Salóme Guðmundsdóttir, formaður dómnefndar, framkvæmdastjóri Ísorku og stjórnarformaður Kadeco.
Borghildur Erlingsdóttir, forstjóri Hugverkastofunnar.
Hermann Björnsson, forstjóri Sjóvár.
Gylfi Dalmann Aðalsteinsson, dósent við viðskiptafræðideild Háskóla Íslands.
Katrín S. Óladóttir, fyrrverandi framkvæmdastjóri Hagvangs.
Margrét Guðmundsdóttir, fyrrverandi forstjóri Icepharma hf.,og stjórnarkona.
Þröstur Olaf Sigurjónsson, prófessor við viðskiptafræðideild Háskóla Íslands.

Ritari dómnefndar er Gunnhildur Arnardóttir, framkvæmdastjóri Stjórnvísi.

Nánari upplýsingar um Stjórnunarverðlaun Stjórnvísi er að finna á heimasíðu félagsins: https://www.stjornvisi.is/is/stjornunarverdlaun

Þrautreyndir reynsluboltar með framsögn í Húsi máls og menningar

Endurvakinn faghópur Stjórnvísi um almannatengsl, miðlun og samskipti hélt vel heppnaðan haustfund í Húsi máls og menningar við Laugaveg miðvikudaginn 5. nóvember 2025. Fundurinn var opinn öllu áhugasömu fólki og fjölsóttur. Faghópurinn fékk þrautreynda reynslubolta í faginu til að opna fundinn með stuttri framsögn um sig og sín verkefni, ásamt vangaveltum yfir framþróun fagsins. Þau voru Ásgeir Friðgeirsson ráðgjafi, Bryndís Ísfold Hlöðversdóttir ráðgjafi, Eva Bergþóra Guðbergsdóttir samskiptastjóri Reykjavíkurborgar, Gísli Freyr Valdórsson blaðamaður og ráðgjafi, Særún Ósk Pálmadóttir ráðgjafi hjá KOM og Steinunn Gyðu- og Guðjónsdóttir ráðgjafi hjá Aton. Umræðum stýrði Stefán Hrafn Hagalín framkvæmdastjóri Þrettánellefu.

Fullt hús á fyrsta viðburði Faghóps um þjónustu- og markaðsstjórnun

Endurvakinn faghópur Stjórnvísi um þjónustu- og markaðsstjórnun hélt fyrsta viðburð haustsins í Björtuloftum í Hörpu föstudaginn 7. nóvember síðastliðinn.

Hvert sæti var skipað þegar Ingibjörg Kristinsdóttir þjónustuhönnuður hélt erindi sitt „Frá innsýn til aðgerða“ í Hörpu. Hún leiddi þar gesti í gengum skemmtilega blöndu af fræðum og reynslu.

„Þjónustuhönnun hefur löngum sannað sig sem aðferðafræði sem eykur ánægju viðskiptavina og starfsfólks, eykur tekjur fyrirtækja, minnkar kostnað, eykur skilvirkni, minnkar áhættu, eykur tryggð viðskiptavina og eykur líkurnar á að viðskiptavinurinn velji fyrirtækið aftur og aftur“ segir í kynningu viðburðarins.

Ingibjörg fékk fjölmargar spurningar og í lokin spjölluðu gestir og nutu samverunnar í fallegu útsýni Björtulofta.

Stjórn faghópsins þakkar gestum kærlega fyrir komuna og minnir á næsta viðburð faghópsins sem verður í húsakynnum Icelandair í Hafnarfirði 27. nóvember nk. 

Gæðastjórnun - Kaffi og kafað á dýptina 28. okt.

Enn eru nokkur pláss laus á STAÐFUNDINUM "Gæðastjórnun - Kaffi og kafað á dýptina" sem fram fer 28. okt. kl. 09:00-10:30 í húsnæði Náttúrufræðistofunar Urriðaholtsstræti 6-8, Garðabæ. Sjá nánar í hér að neðan.

Skráning fer fram að venju á vef Stjórnvísi - sjá hér: https://www.stjornvisi.is/is/vidburdir/kaffi-og-kafad-a-dyptina

---

Faghópur um gæðastjórnun býður áhugafólki um gæðamál og stjórnunarkerfi á staðviðburð þar sem þátttakendur hittast og taka þátt í umræðum um sín uppáhalds viðfangsefni. Sett verða upp umræðuborð með umræðustjórnendum (moderators) sem halda utan um samtalið á hverju borði. Viðfangsefnin ákvarða þátttakendur í sameiningu í upphafi viðburðar og velja sér í kjölfarið borð/málefni sem þeir hafa áhuga á og gefst kostur á að koma á framfæri hugmyndum og áskorunum ásamt því að fá innblástur frá öðrum. Möguleiki er að skipta um borð/málefni einu sinni á viðburðinum ef fólk kýs. Viðburðinum lýkur svo með stuttri samantekt þar sem hver umræðustjórnandi kynnir helstu niðurstöðurnar sem fram komu á viðkomandi borði - svo allir fái innsýn í umræður og lærdóma morgunsins.

Kjörið tækifæri til að ræða gæðamál á dýptina, fá nýja sýn á áskoranir og viðfangsefni og hitta kollega í morgunkaffi og gæðaspjall😊

Fjöldi þátttakenda er miðaður við hámark 25 manns. Áhugasamir eru hvattir til að skrá sig sem fyrst – fyrstur kemur, fyrstur fær.

Vel sóttur fundur í JBT Marel í morgun - Hvernig vinna HSE og LEAN saman.

Stjórnvísifélagar fjölmenntu í JBT Marel í morgun þar sem Lilja Birgisdóttir (HSE/ÖHU Manager) hjá JBT Marel fræddi  okkur um hvernig HSE (ÖHU) og LEAN vinna saman, kosti þess og galla.

Boðið var upp á morgunhressingu fyrir kynninguna kl. 08:30. Eftir kynninguna var öllum boðið upp á fræðslu og útsýningshring á svölunum þar sem hægt verður að horfa yfir framleiðsluna.

Fannst þér efnið á síðunni hjálplegt?