DATABESKYTTELSESRÅDGIVERENS OPGAVER
I henhold til Revisionsudvalgets forretningsorden skal Revisionsudvalget blandt andet føre løbende tilsyn med Databeskyttelsesrådgiverens arbejde.
Ud over egne udtalelser og forslag har Revisionsudvalgets medlemmer tavshedspligt for så vidt angår synspunkter, vurderinger og argumenter i forbindelse med Databeskyttelsesrådgiverens orientering om igangværende arbejder.
Indstilling og Beslutning
Intern Revision indstiller til Revisionsudvalget
- at Revisionsudvalget tager de i indstillingen anførte igangværende og afsluttede databeskyttelsesopgaver til efterretning.
Problemstilling
Med henblik på at sikre, at Revisionsudvalget kan udøve sin tilsynspligt med Databeskyttelsesrådgiverens virksomhed jf. Funktionsbeskrivelsen for Intern Revision og Databeskyttelsesrådgiveren, skal Revisionsudvalget løbende modtage orientering om funktionens opgaver.
Løsning
Intern Revision anmoder Revisionsudvalget om at tage nedenstående databeskyttelsesopgaver til efterretning.
Databeskyttelsesrådgiveren for Københavns Kommune
Væsentligste igangværende aktiviteter:
- Specifik rådgivning i forhold til Schrems II
- Håndteringen af KK’s tredjelandsoverførelser i samarbejde med KIT
- Adgangsrettigheder i Fasit
- Bistår forvaltninger med kvalitetssikring af fortegnelser og risikovurderinger
- Ad-hoc tilsyn med brugerrettigheder i Firstagenda
Deltagelse i arbejds- og styregrupper:
- Implementering af Københavns Kommunes ISMS
- Udarbejdelse af risikovurderingskoncept
- Udarbejdelse af fællesadministrativ forretningsgang vedr. tilsyn med databehandlere
Væsentligste afsluttede aktiviteter:
- Deltagelse i møde med datatilsynet vedr. digitale læremidler
- Tilsynsrapport vedr. Børne- og elevmapper
Henvendelser fra Datatilsynet
- Ingen nye
Databeskyttelsesrådgiveren for Selvejende Institutioner
Væsentligste igangværende aktiviteter:
- On-boarding af 1 ny selvejende institution i BUF
- On-boarding af 2 nye selvejende institutioner i SOF
- Support / rådgivning til SOF mhp. udarbejdelse af deres fortegnelser.
- Screening af SI’s systemportefølje og analyse af besvarelser
- Henvendelser til institutioner med manglende aktivitet / kontakt til DPO (advarselsliste)
Væsentligste afsluttede aktiviteter:
- Planlægning af screening af SI’s systemportefølje
- Gennemgang af KL’s emneplan (KLE) på behandlingsaktiviteter hos selvejende institutioner og med henblik på kommende risikovurderinger
- Videopræsentation på baggrund af webinar om ledelseskontrol
- Servicebesøg hos diverse selvejende institutioner samt support til institutioner med nye ledere
Databeskyttelsesrådgiveren har fra 01.01.2023 til 03.02.2023 leveret i alt 1.031 timer.
Økonomi
Der er ingen økonomi forbundet med indstillingen.
Videre proces
Ingen
Jesper Andersen / Lone Forsberg / Nicholai Mandrup
Bilag
- Tilsynsrapport BUF vedr. Børne- og elevmapper
Beslutning
Indstillingen blev godkendt.
Protokolbemærkninger:
Ingen