Til informasjon.
Følgende epost er i dag sendt til institusjonenes firmapost-adresser for de det gjelder:
Hei,
Ny databehandleravtale for våre tjenester som dekker krav i ny personvernforordning (GDPR) bes signert. Avtalen kan signeres for alle våre tjenester under ett.
Instruksjoner
Databehandleravtalen lastes ned fra følgende katalog https://studntnu-my.sharepoint.com/:f:/g/personal/storhaug_ntnu_no/ErNAdO1p e7tJt5WmoEUyiEwBs-83sVNIzpzOVW1ZqPyQWw?e=Sx8mC9 . Avtalen kan lastes ned med eller uten vedlegg for tjenestene. Vi ønsker at avtalen uten vedlegg returneres til oss (ref «Databehandleravtale.pdf»).
Avtalen fylles ut på følgende punkt:
* Forside: Institusjon og organisasjonsnummer * Side 6, punkt 17: Adresse for meddelelser * Side 7: Signatur * Vedlegg Avtalens inkluderte tjenester: Hvilke tjenester avtalen gjelder for. Merk at avhengigheter mellom tjenestene er beskrevet i vedlegget for den enkelte tjeneste.
Vi ber om at avtalen signeres, scannes og sendes i retur til firmapost@bibsys.no mailto:firmapost@bibsys.no så snart som mulig. Vi ønsker avtalen returnert i dokumentformatet PDF.
Spørsmål og henvendelser angående avtalen sendes til support@bibsys.no mailto:support@bibsys.no med ordet «databehandleravtale» inkludert i emnefeltet.
Merknad for tjenestene Alma, Oria og Pensumlistesystem
Som nevnt i tidligere kommunikasjon er Unit i forhandlinger med underleverandør Ex Libris angående betingelser for overføring av personopplysninger til land utenfor EU/EØS. Avtalen vi distribuerer i dag inneholder eksisterende betingelser. Hvis forhandlingsresultatet innebærer en endring i forhold til avtalen vi nå distribuerer, vil dette blir håndtert gjennom avtalens endringsmekanisme. I dette tilfellet innebærer det at endringen legges frem for godkjenning i styringsgruppene til nevnte produkt.
Om avtalen
Avtalen baserer seg på mal https://www.uninett.no/gdpr utviklet av «samarbeidsgruppen for arbeid med GDPR i UH-sektoren», bestående av representanter fra NTNU, UiO, UiB, UiS, UiT, Oslo MET, NMBU og Unit. Malen tilsvarer tidligere standardmal fra Datatilsynet, men er tilpasset for GDPR og UH-sektoren. Vår avtale er kvalitetssikret av jurist ved Unit og av Rådgivende gruppe for biblioteksystemkonsortiet. Viktige endringer i forhold til mal:
a. Flere tjenester kan inngå i samme avtale. Definisjon av inkluderte tjenester og beskrivelse av tjenestene er skilt ut i vedlegg. Inkluderte tjenester kan endres uten å tre ut av avtalen. b. Alle endringer i tjenestene skal være informert. Vesentlige endringer i tjenestene skal godkjennes av behandlingsansvarlig. Hvis styringsgruppe er definert for tjenesten i tilhørende tjenesteavtale, så skal styringsgruppe godkjenne endring på vegne av behandlingsansvarlig. Se kapittel 2.3 i avtalen.
Med vennlig hilsen,
Unit avdeling BIBSYS