INDSTILLING VEDR. DATABESKYTTELSESRÅDGIVERS ARBEJDER
Indledning
I henhold til Revisionsudvalgets forretningsorden skal Revisionsudvalget blandt andet føre løbende tilsyn med Databeskyttelsesrådgiverens arbejde.
Ud over egne udtalelser og forslag har Revisionsudvalgets medlemmer tavshedspligt for så vidt angår synspunkter, vurderinger og argumenter i forbindelse med Databeskyttelsesrådgiverens orientering om igangværende arbejder.
Indstilling og Beslutning
Intern Revision indstiller til Revisionsudvalget
- at Revisionsudvalget tager de i indstillingen anførte igangværende databeskyttelsesopgaver til efterretning.
Problemstilling
Med henblik på at sikre, at Revisionsudvalget kan udøve sin tilsynspligt med Databeskyttelsesrådgiverens virksomhed jf. Funktionsbeskrivelsen for Intern Revision og Databeskyttelsesrådgiveren, skal Revisionsudvalget løbende modtage orientering om funktionens opgaver.
Løsning
Intern Revision anmoder Revisionsudvalget om at tage nedenstående databeskyttelsesopgaver til efterretning.
Tværgående aktiviteter
Etablering af Databeskyttelsesfunktionens ansvarsområder og opgavevaretagelse
- En styringsmodel, som kan sikre, at databeskyttelse for alvor bliver indarbejdet i den måde hvorpå Databeskyttelsesrådgiveren DPO business partnerne/andre relevante aktører i KK arbejder. Modellen skal fastlægge fordelingen af databeskyttelsesrådgiverfunktionens roller i de forskellige forsvarslinjer og beskrive, hvem der gør hvad, hvornår, hvorfor, og hvordan på en pragmatisk og effektiv måde
- Etablering af en risikomodel- og metodik der påviser forvaltningernes individuelle og kommunens samlede
- GDPR modenhedsniveau – ud fra 10 fokusområder (fyrtårne)
- GDPR complianceniveau – ud fra 23 detailområder under de 10 fokusområder
- GDPR risikoniveau – på grundlag af resultatet af ovennævnte fokus og detailområder
- GDPR modenhedsniveau – ud fra 10 fokusområder (fyrtårne)
- Designe og udrulle konkrete kontroller og overvågningsaktiviteter på databeskyttelsesområdet
- Designe en ledelsesrapporteringsmodel. Modellen skal sikre, at der effektivt kan rapporteres løbende til ledelsen om databeskyttelses aktiviteter
- Pactius dokumentationssystem - Ny funktionalitet
Større rådgivningsopgaver ift. ØKF/KIT:
Observatørstatus i følgende foraer:
- Digitaliseringschefkreds (fast)
- ESDH Styregruppe (projekt)
- Observatør i SAPA og ”Næste generation digital post” (projekt)
- Styregruppe for implementering af den fælles administrativ forretningsgang for it-anskaffelser
- Styregruppe for udvikling af øvrige fælles administrative forretningsgange på it-områder mhp. at sikre GDPR
- Udvikling af værktøjer og metoder for sikring af GDPR i relation til it-systemer
Databeskyttelsesrådgiver for Københavns Kommune
Større rådgivningsopgaver ift. forvaltningerne:
- KK – udførelse af Taskforce aktiviteter 2019 for
- Databehandleraftaler
- Konsekvensanalyser
- Databehandleraftaler
- BIF - Genindlæsning af dataprocesser og datastrømme
- SOF – Rådgivning ift. Implementering af ”Borgerens plan”
- Etablering af proces for tilsyn med databehandleraftaler
- Notat vedrørende sikkerhedsbrud
Overvågning og tilsyn
- Overvågning - Sikkerhedshændelser
- Tilsyn – Forvaltningernes uddannelsesindsats
Databeskyttelsesrådgiver for Selvejende Institutioner
- Juridisk og praktisk support til forvaltningerne i forbindelse med arbejdet for at få de selvejende institutioner til at tilslutte sig databeskyttelsesrådgiver ordningen.
- Udførelse af Legal Compliance projektet i BUF, SOF og SUF, med henblik på at implementere selvejende institutioner og være deres databeskyttelsesrådgiver
- Udføre løbende databeskyttelsesopgaver for selvejende institutioner som har tilsluttet sig ordningen
- Anonym henvendelse fra medarbejder til Datatilsynet vedr. anvendelse af Sharepoint (adgang- og brugerstyring)
- Formidling af klagesager til forvaltningerne
- Formidling af høringssvar fra forvaltningerne
- Modtagelser af afgørelser på klagesager
Følgende rådgivningsopgaver er afsluttet siden 23.01.19:
- KK – Bistand ved implementering af regler for tv-overvågningsloven
- Notat vedr. Ankestyrelsens dom vedr. brug af TV-overvågning på beskyttede boliger
Økonomi
Der er ingen økonomi forbundet med indstillingen.
Videre proces
Ingen.
Jesper Andersen / Lone Forsberg
Beslutning
Protokolbemærkninger:
Bilag
Ingen
Beslutning
Beslutning
Indstillingen blev godkendt.
Protokolbemærkninger:
Ingen