English version of this page

Melde inn behandling av personopplysninger

All behandling av personopplysninger, enten administrativ behandling eller behandling i forskning, mÃ¥ meldes inn til UiO. Forskningsprosjekter som behandler personopplysninger mÃ¥ meldes til UiOs personverntjenesteleverandør Sikt – Kunnskapssektorens tjenesteleverandør, og administrative behandlinger av personopplysninger mÃ¥ registreres i Meldeappen. 

Administrative behandlinger av personopplysninger

NÃ¥r det behandles personopplysninger i administrative systemer (for eksempel i lønnssystemer, bruk av skyløsninger, arkiv eller nyhetsbrev), mÃ¥ dette registreres i .

Hvorfor registrere i Meldeappen?

Meldeappen er en oversikt over administrative behandlinger av personopplysninger ved UiO. Vi har plikt til å føre protokoll over alle behandlingsaktiviteter.

Sikt (Kunnskapssektorens tjenesteleverandør, tidligere NSD) fører protokoll på våre vegne for behandlinger innen forskning. For administrative behandlinger fører vi protokoll selv i Meldeappen.

Vi må sørge for å ha kontroll over hvor vi behandler personopplysninger, hvem vi behandler personopplysnigner om og for hvilke formål vi behandler personopplysninger.

Hva skal registreres i Meldeappen?

I Meldeappen skal administrative behandlingsaktiviteter registreres. Det innebærer administrative behandlinger som har en vedvarende karakter, er gjentagende eller gjøres som en rutine eller etter en retningslinje. Er det for eksempel snakk om en behandling som går igjen hvert semester og som dermed er gjentagende, skal behandlingen registreres. Er det imidlertid snakk om en enkeltstående ad hoc behandling av lite omfang, er det ikke nødvendig å registrere denne.

I tillegg er behandlinger som skjer i de større systemene som eies av enheter i LOS og som ligger innenfor de sentrale formålene disse systemene brukes til, allerede registrert. Dette inkluderer for eksempel FS, økonomisystemer, SAP, Canvas, TP, Forskpro og Zoom. Behandlinger som faller innenfor de sentrale system og formål trenger derfor ikke å registreres.

Benytter man imidlertid sentrale systemer til å gjøre behandlinger som faller utenfor de sentrale formålene, må disse registreres. Skal man for eksempel gjøre opptak av digital undervisning gjennom Zoom ved et institutt eller fakultet, må dette registreres i Meldeappen. I tillegg må man registrere behandlinger som er vedvarende, gjentagende eller rutinemessige som gjøres utenfor de sentrale systemene.

Meldeappen er søkbar, sÃ¥ det er enkelt Ã¥ se om en behandling allerede er protokollført. Er du i tvil om behandlingen skal registrers kan du kontakte UiOs personvernombud pÃ¥ personvernombud@uio.no eller Utøver av behandlersansvaret pÃ¥ behandlingsansvarlig@uio.no.

Forskning

Mer informasjon om når en bachelor- eller masteroppgave og forskningsprosjekt må meldes, veiledning for hvordan det skal meldes og lenke til meldeskjema finner du her:

Om du har spørsmÃ¥l, kan du ta kontakt med UiOs leverandør av personverntjenester, Sikt, pÃ¥ personverntjenester@nsd.no eller behandlingsansvarlig ved UiO pÃ¥ behandlingsansvarlig@uio.no.

Vurdering av personvernkonsekvenser (DPIA)

Med bortfallet av Datatilsynets konsesjonsordning, faller mesteparten av personvernansvaret pÃ¥ behandlingsansvarlig (UiO) selv. Dette innebærer at behandlingsansvarlig i noen tilfeller mÃ¥ vurdere personvernkonsekvensene (gjennomføre en DPIA) av en behandling før man setter i gang. BÃ¥de administrative og forskningsmessige behandlinger av personopplysninger er underlagt de nye reglene. 

Dersom behandlingen antas Ã¥ innebære høy risiko for de registrertes personvern eller andre rettigheter, skal det gjennomføres en DPIA før oppstart. FormÃ¥let med en DPIA er Ã¥ hÃ¥ndtere de risikoene behandlingen medfører ved Ã¥ fastlegge risikoreduserende tiltak. I malen under er det listet opp eksempler pÃ¥ kriterier som kan utløse et behov for DPIA. 

Publisert 1. apr. 2016 12:04 - Sist endret 27. des. 2024 14:24