Kategori: Talarintervju

  • Tre tips för avtal om agila projekt

    Tre tips för avtal om agila projekt

    [vc_row][vc_column width=”5/6″][vc_column_text css=”.vc_custom_1568617390098{margin-bottom: 0px !important;}”]Agil projektledning har länge varit ett populärt verktyg inom många olika typer av organisationer. Från det juridiska perspektivet ser vi allt fler företag som, tillsammans med sina leverantörer, väljer den agila metoden framför den traditionella vattenfallsmodellen. Den agila arbetsmetoden kommer med en flexibilitet som saknas i traditionella utvecklingsprojekt. Samtidigt ställer den höga krav på kunden vad gäller såväl aktivitet som kunskap. Nedan har Erik Ålander och John Neway Herrman från advokatfirman Delphi punkat upp tre tips för dig som ska avtal om ett agilt projekt.

    Ändamålsenliga avtal
    Ett vanligt misstag är att parterna använder sig av ett avtal för traditionell leverans enligt vattenfallsmodellen trots att utvecklingen ska ske agilt. Att avtal om det agila projektet kräver omfattande och förhållandevis komplexa omskrivningar i jämförelse med ett traditionellt avtal. I och med att det vid projektets start inte finns en tydlig specifikation av slutprodukten måste avtalet anpassas efter detta. Då projektet i sin natur är föränderligt är det ofta svårare att hitta tydliga strukturer för parternas ansvarsområden. Går något snett under projektets gång är det viktigt att avtalet innehåller verktyg för att lösa dessa problem samt ha möjlighet att hålla sin motpart ansvarig för eventuella brister.

    Nyckelpersoner
    Inte sällan vänder en kund sig till en viss leverantör på grund av ett stort förtroende för en viss projektledare eller andra nyckelpersoner som ska arbeta i projektet. Det är därför viktigt att reglera i vilka situationer som leverantören får byta ut dessa nyckelpersoner. En situation där leverantören flyttar sin bästa projektledare till en annan kund kan få stora konsekvenser för projektets genomförande. Vissa saker kan man såklart inte påverkar, så som om personen i fråga avslutar sin anställning, går på föräldraledighet eller blir sjuk. Däremot kan man med hjälp av avtalet förhindra leverantören från att flytta nyckelpersoner endast för att de stött på problem i ett annat projekt eller får in ett större projekt för en annan kund.

    Kvalitetskrav
    I och med att det agila projektet är så pass flexibelt och bygger på samverkan mellan parterna kan det vara svårt att sätta tydliga ramar för respektive parts ansvarsområden. Det är inte möjligt att ha en lika detaljerad tjänstespecifikation som i ett traditionellt avtal vilket leder till att det kan vara svårt att mäta den levererade produkten mot vad man initialt kom överens om. Av den anledningen är kvalitetskrav och ansvarsfördelning två punkter som är särskilt viktiga att specificera i avtalet.

    Vill du veta mer? På vår kurs IT-avtal får du ta del av fler konkreta tips för att skriva säkra IT-avtal. Läs mer här![/vc_column_text][/vc_column][vc_column width=”1/6″][vc_column_text css=”.vc_custom_1568618187700{margin-bottom: 0px !important;}”]

    [/vc_column_text][vc_column_text css=”.vc_custom_1568618201987{margin-bottom: 0px !important;}”]

    Erik Ålander

    [/vc_column_text][mk_padding_divider][vc_column_text css=”.vc_custom_1568618217527{margin-bottom: 0px !important;}”][/vc_column_text][vc_column_text css=”.vc_custom_1568618237839{margin-bottom: 0px !important;}”]

    John Neway Herrman

    [/vc_column_text][/vc_column][/vc_row]

  • Skapa överblick över personuppgifter – tre viktiga saker att tänka på

    Skapa överblick över personuppgifter – tre viktiga saker att tänka på

    [vc_row][vc_column width=”5/6″][vc_column_text css=”.vc_custom_1579528439004{margin-bottom: 0px !important;}”]För att få ordning och reda bland sina personuppgifter, ta kontroll över och styra upp den behandling av personuppgifter som sker så att den uppfyller regelverket, behöver man först kartlägga vilka behandlingar som utförs. Man behöver fråga sig vilka personuppgifter man har och vad man gör med dem. Här ingår att gå igenom de arbetsprocesser man arbetar enligt och det systemstöd som används.

    Tre bra tips när man ska skapa sig en överblick över sina personuppgifter är

    1. Gör kartläggningen avdelning för avdelning, gärna via workshops där du involverar medarbetarna så att de blir delaktiga. På så vis bygger du samtidigt förmågan att arbeta på ett sätt som tillgodoser kraven på dataskydd.
    2. Sikta på enkelhet och på att lägga en tillräckligt bra grund som kan byggas på efter hand.
    3. Börja gärna inom HR som är vana att sätta individen i centrum. Deras medarbetare har många kontaktytor och kan fungera som ambassadörer. Ta sedan sälj- och leveransprocessen, d.v.s. de aktiviteter som är kärnan i varje verksamhet och där exponeringen utåt finns.

    Under kursen GDPR 2.0 kan du lyssna till Christina och flertalet andra experter. Vi går igenom GDPR-praxis och en fördjupning. Läs mer och anmäl dig här![/vc_column_text][/vc_column][vc_column width=”1/6″][vc_column_text css=”.vc_custom_1568270237543{margin-bottom: 0px !important;}”]Christina Arrhult Björk[/vc_column_text][/vc_column][/vc_row]

  • IT-rättsforum – talarintervju Stefan Larsson

    IT-rättsforum – talarintervju Stefan Larsson

    [vc_row][vc_column width=”5/6″][vc_column_text css=”.vc_custom_1567783102245{margin-bottom: 0px !important;}”]AI är ett högaktuellt fenomen som diskuteras flitigt just nu, men det råder lite delade meningar om vad begreppet AI egentligen betyder. Vi bad Stefan Larsson, jurist och docent i teknik och social förändring, LTH, Lunds universitet att ge sin definition på AI.

    I korthet, och det kanske viktigaste med dagens AI, är att det handlar om databeroende och självlärande teknologier. Dvs, att det finns en föränderlighet som både kan vara relativt autonom – människobefriad – och samtidigt beroende av de exempel som algoritmerna serveras med. Det är där, från mitt rättsliga och samhällsvetenskapliga perspektiv, som jag ser de flesta utmaningarna eftersom det därmed innebär ett samspel mellan teknologier och samhället. Om samhället – den underliggande datan – innehåller skevheter och diskriminering, så speglas det även i AI-applikationerna.

    Vilka är de mest aktuella frågorna just nu gällande AI kopplat till juridik och etik?

    I linje med ovan är insyn och tillsyn genuina utmaningar ju mer autonom en teknologi är. Framförallt länken mellan transparens och ansvar för teknologier som lider av “black box”-problematik är därmed en aktuell etisk och rättslig utmaning. Dvs., även om utfallet kan bevisas vara rimligt så kan tilliten till tekniken när den används och juridikens behov av att fördela ansvar vara i behov av insyn och förklarbarhet för processer som är både autonoma och otransparenta.

    På organisationsnivå kommer vi även att få se många intressanta fall framöver med genuina intresseavvägningar mellan access till träningsdata och motstående intressen om individens bestämmande eller sekretess. Båda sidor representerar goda syften, som samtidigt inte nödvändigtvis är förenliga.

    Vad har du för förväntningar på IT-rättsforum den 13 november och vad kommer du att bidra med?

    Jag kommer visa på några praktiska exempel på utmaningar där det gått snett, med diskriminerande användning av AI, och föreslå några möjliga förhållningssätt för framtiden. Framförallt hoppas jag på ett gott möte med intresserade och initierade inom juridik och IT för att snacka mer om styrnings- och regleringsfrågor kring en rad tämligen svårfångade AI-frågor.

    Vill du veta mer om AI och maskininlärning? 
    På IT-rättsforum den 13 november berättar Stefan hur AI och maskininlärning påverkar juridiken, samhället och etiken. Läs programmet här. [/vc_column_text][/vc_column][vc_column width=”1/6″][vc_column_text css=”.vc_custom_1567773680533{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][/vc_row]

  • Marknadsrättsdagen – talarintervjuer

    Marknadsrättsdagen – talarintervjuer

    [mk_page_section][vc_column][vc_column_text css=”.vc_custom_1567419083777{margin-bottom: 0px !important;}”]

    Inför Marknadsrättsdagen passade vi på att ställa några frågor till Lena Lindgren, Erica Hallin och Isabelle Lunnevi, ta del av deras svar nedan.

    [/vc_column_text][/vc_column][/mk_page_section][vc_row][vc_column][vc_column_text css=”.vc_custom_1567419090063{margin-bottom: 0px !important;}”]Det har kommit en hel del nya lagar och regelverk de senaste åren som berör dig som jobbar med marknad och kommunikation. Samtidigt kommer det ständigt nya kanaler och plattformar att hålla koll på. Hur gör du för att hålla dig uppdaterad?[/vc_column_text][mk_padding_divider size=”30″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412283550{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412450095{margin-bottom: 0px !important;}”]Lena Lindgren, Telia
    För det första är det viktigt att jag verkligen förstår de här nya kanalerna och plattformarna, inte minst hur dataprocesser och ev implementering ser ut. Komplexiteten ökar i och med att flera av de här teknikerna dessutom kommunicerar med varandra. Utan den här förståelsen riskerar vi missa helt avgörande delar ur ett GDPR perspektiv.

    Genom ett tajt samarbete med vår legala avdelning håller vi oss på marknadsavdelningen uppdaterade om vad som gäller, inte minst hur Telia tolkar och applicerar regelverket. Utöver det för jag en kontinuerlig dialog med kollegor i mitt nätverk om hur de hanterar olika direktiv, samt sitter med i Iab:s taskforce Legal & Policy, ett bra forum där vi samlas annonsörer, publicister och mediebyråer för att företräda de kommersiella aktörernas intressen i debatten om skyddet av den personliga integriteten.[/vc_column_text][mk_padding_divider size=”20″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412294200{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412416902{margin-bottom: 0px !important;}”]Erica Hallin, Löfbergs
    Jag ser till att hålla mig uppdaterad via både branschmedia och sociala medier. Att följa andra företag och deras profiler/samarbeten ger mig både insikter och idéer om hur vi behöver förhålla oss och vilka möjligheter vi faktiskt har.[/vc_column_text][mk_padding_divider size=”20″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412307941{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412473762{margin-bottom: 0px !important;}”]Isabelle Lunnevi, Volvo
    Jag ser först och främst till att hålla mig uppdaterad via våra företagsjurister, men också via branschtidningar, nyhetsbrev och sajter. I de fall där vi behöver expertis vi inte har inhouse kan vi ta in konsulttjänster för att säkerställa att vi har fattat allting rätt. Sen upplever jag också att det finns otroligt mycket information att hämta i nätverk för sociala medier, där andra marknadsförare håller hus. Teorin är ju lätt att hitta online, det tricksiga är ju att hålla koll på hur detta funkar i praktiken, särskilt i de fall där det kanske inte finns så många (eller ens några) vägledande fall.[/vc_column_text][mk_padding_divider][/vc_column][/vc_row][vc_row][vc_column][vc_column_text css=”.vc_custom_1567419102610{margin-bottom: 0px !important;}”]Du kommer att medverka som talare på Marknadsrättsdagen den 16 oktober. Vad kommer du att prata om under din föreläsning?[/vc_column_text][mk_padding_divider size=”30″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412559739{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412668136{margin-bottom: 0px !important;}”]Lena Lindgren, Telia
    Hur GDPR har påverkat digitaliseringen av marknadsföring och blivit en naturlig del av arbetet på en marknadsavdelning, samt hur nya tvärfunktionella samarbeten är nödvändiga för att säkerställa lagenlighet.[/vc_column_text][mk_padding_divider size=”20″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412614197{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412654385{margin-bottom: 0px !important;}”]Erica Hallin, Löfbergs
    Jag kommer att prata om Löfbergs kommunikativa arbete “från produkt till relation” där målgruppsanpassat och syftesdrivet content är en stor del. Jag kommer att visa hur vi arbetar med innehållsrika samarbeten för att skapa en långsiktig relation med slutkonsument och därmed öka vår likeability.[/vc_column_text][mk_padding_divider size=”20″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412705717{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412746906{margin-bottom: 0px !important;}”]Isabelle Lunnevi, Volvo
    Jag kommer att prata om hur man skapar ett bra community när man har följare från hela världen att ta hänsyn till, hur man tar fram tydliga processer för samt vad som kan vara bra att tänka på vid moderering. Jag kommer också att ge några exempel på hur man kan bemöta kommentarer på ett konstruktivt sätt.[/vc_column_text][mk_padding_divider][/vc_column][/vc_row][vc_row][vc_column][vc_column_text css=”.vc_custom_1567419112745{margin-bottom: 0px !important;}”]Vad hoppas du att deltagarna får med sig av din presentation?[/vc_column_text][mk_padding_divider size=”30″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412810740{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412837357{margin-bottom: 0px !important;}”]Lena Lindgren, Telia
    Vore såklart kul om jag och min kollega Ida Mazzenga kan bidra med idéer eller inspirera andra utifrån hur vi på Telia arbetar.[/vc_column_text][mk_padding_divider size=”20″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412871759{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412904121{margin-bottom: 0px !important;}”]Erica Hallin, Löfbergs
    En inspirerande presentation som visar att meningsfullt och syftesdrivet content är både roligare och mer långsiktigt än dyra annonskampanjer.[/vc_column_text][mk_padding_divider size=”20″][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text css=”.vc_custom_1567412936504{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1567412965011{margin-bottom: 0px !important;}”]Isabelle Lunnevi, Volvo
    Jag hoppas att de som deltar i min presentation känner att de får med sig bra tips på praktiska lösningar de kan implementera i sin dagliga verksamhet. Förberedelse och bra internkommunikation är A och O när det kommer till community management.[/vc_column_text][mk_padding_divider][/vc_column][/vc_row][vc_row][vc_column][vc_column_text css=”.vc_custom_1567413110505{margin-bottom: 0px !important;}”]

    Lyssna till Lena, Erica och Isabelle på #Marknadsrättsdagen den 16 oktober – Läs hela programmet och anmäl dig här!

    [/vc_column_text][/vc_column][/vc_row]

  • Datainspektionen börjar granska GDPR-efterlevnaden – Talarintervju med Caroline Sundberg

    Datainspektionen börjar granska GDPR-efterlevnaden – Talarintervju med Caroline Sundberg

    [mk_page_section][vc_column width=”5/6″][vc_column_text css=”.vc_custom_1566568035402{margin-bottom: 0px !important;}”]

    Efter förra årets införande var det ganska tyst från Datainspektionen under en period. Nu börjar det dock hända saker och media skriver om granskningar som börjar göras. Vi bad Caroline Sundberg, advokat på Hannes Snellman att kort beskriva nuläget för uppföljningen av att GDPR efterlevs.

    Just nu (augusti 2019) känns lite som stormens öga. Ett antal granskningar och initiativ har påbörjats av den svenska myndigheten och branschen har med skräckblandad förtjusning väntat på ett första utfärdande av en sanktionsavgift i Sverige, som nu slutligen har kommit. Datainspektionens första sanktionsavgift på 200 000 till Gymnasienämnden i Skellefteå kommun var förhållandevis låg i jämförelse med sanktioner som utdelats i andra europeiska länder. Att det inte blev något jättebelopp måste dock ses i ljuset av att det här var fråga om en kommun, där nivåer för sanktioner är lägre än för privata företag samt att de, trots allt, gjorde ett antal ärliga försök att efterleva personuppgiftsregleringen. Särskilt intressant i beslutet var dock inspektionens inställning till det offentligas möjlighet att använda samtycke som laglig grund. Det är en fråga som jag kommer att gå in på mer detaljerat under IT-rättsforum tillsammans med (förhoppningsvis) fler beslut som kommer under hösten.

    Även värt att notera är att Sverige går in som ett av ordförandeländerna i den EU-arbetsgrupp som ska verka för att harmonisera sanktionsavgifter enligt GDPR. Arbetet kommer att ledas tillsammans med bl.a. Storbritannien som genom ICO har varit bland de mest aktiva tillsynsmyndigheterna samt utdelat bland de strängaste sanktionsavgifterna.

    Många upplever att det är svårt att veta hur strängt man ska tolka GDPR. Vet vi något om hur Datainspektionen kommer att förhålla sig i praktiken?

    Min uppfattning är att Datainspektionen har förståelse för det som är ”svårt” och därför sannolikt inte i onödan straffar de som genuint försöker att göra rätt, medan man kan ana en betydligt mer oförlåtande hållning gentemot de som Datainspektionen tycker ”borde veta bättre”. Jag tror, och hoppas, att många av de som oroar sig mest, gräver ner sig i detaljer och våndas är de som sannolikt kommer komma lindrigast undan vid en prövning. Det finns dock sannolikt fortfarande en hel del behandlingar där ute som, ur ett allmänt integritetsskyddsperspektiv, kommer att må gott av Datainspektionens bedömning och sanktioner.

    Det har kommit några domar internationellt redan nu. Är det någon av dem som känns extra intressant för oss i Sverige att titta på?

    I förhållande till GDPR är det främst beslut från tillsynsmyndigheter som har kommit. Det är väl värt att bevaka dessa och jag kommer ge en sammanfattning av de viktigaste under mitt föredrag. Jag tycker även man ska hålla utkik efter utgången i EU-domstolens pågående prövning av Standardavtalsklausulerna (SCC) och Privacy Shield (som möjliggör överföring av personuppgifter till bl.a USA) i det sk. ”Schrems II-målet” (C-311/18) samt tribunalens prövning av mål T-738/16 där intresseorganisationen La Quadrature du Net m.fl. för talan om att ogiltigförklara Privacy Shield. Dessa frågor är uppe för prövning i juli 2019 och förhoppningsvis får vi något besked under hösten avseende domstolarnas bedömning i frågan.

    Vad har du för förväntningar på IT-rättsforum den 13 november och vad kommer du att bidra med?

    Jag förväntar mig intressanta diskussioner och praktiska frågor från deltagarna. Dessa konferenser brukar ge en bra bild över de bekymmer som deltagarna främst brottas med vilket även är en bra indikation på vad vi kommer att arbeta med kommande året. Jag hoppas kunna bidra med en översikt över senaste utvecklingen av praxis avseende GDPR samt några tankar och reflektioner som uppstått hos oss som arbetat med dessa frågor på djupet sedan GDPR trädde i kraft.

    Vill du veta mer? På IT-rättsforum kan du lyssna till Caroline och många andra intressanta föreläsningar. Läs programmet och anmäl dig här!

    [/vc_column_text][/vc_column][vc_column width=”1/6″][vc_column_text css=”.vc_custom_1565942977757{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][/mk_page_section]

  • Marknadsrättsdagen – talarintervju med Sandra Hanson

    Marknadsrättsdagen – talarintervju med Sandra Hanson

    [mk_page_section][vc_column width=”5/6″][vc_column_text css=”.vc_custom_1561575331397{margin-bottom: 0px !important;}”]Den 16 oktober arrangerar IFI konferensen Marknadsrättsdagen tillsammans med Advokatfirman MarLaw. Inför konferensen intervjuade vi Sandra Hanson från MarLaw som både kommer att moderera och föreläsa under dagen.

    Vilka nya lagar och regelverk är det viktigast att man har koll på som marknadsförare?

    Just nu får vi många frågor kring hur det nya upphovsrättsdirektivet kommer att påverka arbetet som marknadsförare. Ofta handlar det just om befintlig lagstiftning som uppdateras och därmed får ett större fokus både hos aktörerna och de övervakande myndigheterna genom att t.ex. sanktionerna skärps. Dataskyddsförordningen, GDPR, är ju ett bra exempel på det. Den nya spellagen som trädde ikraft vid årsskiftet innebär nya möjligheter för marknadsförare att använda sig av reklamlotterier, det är dock viktigt att ha koll på förutsättningarna. Det pågår även två mål i domstol som drivs av Konsumentombudsmannen i syfte att få tydligare praxis kring vad som gäller för marknadsföring i sociala medier som är bra att ha koll på.

    Vilka är dina bästa tips för att säkerställa att ens sociala medier lever upp till de juridiska krav som ställs?

    Börja med att fundera på vad syftet med er kommunikation i sociala medier är. Utifrån syftet kan ni sedan upprätta tydliga policys både för internt bruk och för att kommunicera till besökare. Se till att ha bra rutiner för att hantera och följa de regler som uppställts. Självklart ska lagkraven följas men aktörerna har även ett utrymme att skapa sina egna förhållningsregler. Snedsteg beror ofta på att anställda inte har tillräckligt bra insikt i vad som gäller och vad organisationens förhållningsregler är.

    Vilka är dina förväntningar på Marknadsrättsdagen den 16 oktober?

    Förhoppningen är att deltagarna ska känna att de både blivit uppdaterade och inspirerade under dagen. Som marknadsförare är det svårt att hålla koll på det juridiska regelverket, särskilt eftersom det ständigt kommer ny praxis som påverkar vad man får och inte får göra. Det är lätt att det känns övermäktigt att ta tag i allt som behöver göras i form av policys m.m. Då är det värdefullt att få lyssna på hur andra i liknande situationer hanterat dessa utmaningar.

    Vill du veta mer? Anmäl dig till #Marknadsrättsdagen

    [/vc_column_text][/vc_column][vc_column width=”1/6″][vc_column_text css=”.vc_custom_1561574443546{margin-bottom: 0px !important;}”][/vc_column_text][/vc_column][/mk_page_section]

  • Informationssäkerhetsexpertens bästa tips

    Informationssäkerhetsexpertens bästa tips

    Informationssäkerhet handlar om att bli medveten om vilka risker och hot som finns, hur vi ska hantera vår information och vilka åtgärder som på bästa sätt skyddar informationen. Informationssäkerhetsexperten Björn Persson delar med sig av sina bästa tips för att komma igång med ett systematiskt informationssäkerhetsarbete.

    Lägg ner mer tid på datakvalitet
    Vi hör ofta att framtiden för de flesta verksamheter är att bli mer datadrivna och att det kommer att revolutionera hur vi arbetar. I många fall är det helt sant och vi kan kanske inte ens föreställa oss hur det här kommer att förändra hur vi lever och arbetar. En förutsättning för en datadriven verksamhet är dock att tillgången till bra och korrekt data, och handen på hjärtat hur mycket tid lägger ni ner på att arbeta med datakvalitet?

    Ett första steg kan vara att göra ett stickprov med utgångspunkt i den kartläggning av data och behandlingar som gjordes inför GDPR och som kanske behöver kompletteras/uppdateras.

    • Undersök vilken källan är för data, intern/extern
    • Undersök om det finns en begreppsmodell och definition av data
    • Undersök hur insamlingen av data skett
    • Undersök vilka kvalitetskontroller som skett hos källan
    • Kontrollera den legala grunden för behandlingen och rätten att vidareöverföra data

    Se till att ha säkra och tydliga avtal med driftpartners eller molntjänstleverantörer
    Informationssäkerheten blir inte bättre än vad du kan kontrollera, och eftersom många köper IT som en tjänst blir innehållet i avtalen med leverantörerna viktiga. Ofta finns det i SLA’er hänvisningar till t.ex. ITIL och andra ramverk som beskriver arbetsprocesser och hur incidenter och fel ska hanteras. Ett problem är att de ramverken i de allra flesta fall bara beskriver hur systemen ska hanteras, inte data i systemen. Ett exempel på det är när det av misstag har kommit in en mängd personuppgifter utöver de som man har rätt att behandla. Som ansvarig för behandlingen är ju det här en personuppgiftsincident som kräver att du agerar så fort du kan. Frågan är dock vilken support du kan kräva från IT-leverantören för att rätta felet om det inte finns avtalat, de flesta avtal är fokuserade på att systemen i sig fungerar och är tillgängliga, inte att rätt information visas. Det kan därför finnas anledning att avtala om SLA’er för felavhjälpning när det finns fel i data som antingen strider mot reglerna eller påverkar systemens funktion.

    Vill du lära dig mer om Informationssäkerhet? Anmäl dig till vår Grundutbildning i informationssäkerhet

  • Retorikexpertens tips för att bemöta härskartekniker

    Retorikexpertens tips för att bemöta härskartekniker

    Alla kan vi känna igen oss i situationer på jobbet där vi inte blir sedda och hörda, situationer där någon kör fula beteenden. Under denna praktiska hands-on-kurs kommer du att vässa dig i bemötandet av konflikter, härskartekniker och besvärliga människor.

    Retorikexperten Nina Buchaus delar med sig av tre värdefulla tips för att hjälpa dig ur knepiga situationer:

    1. Vinn tid, var tyst och andas
    När du hamnar i blåsväder är det vanligaste misstaget att vi säger något som inte är ogenomtänkt. Våga vara uthållig och hitta urkraften i dig att vara tyst. Svara inte direkt, ha is i magen några sekunder – ta ett andetag genom näsan och andas ut genom näsan.

    2. Skapa klarhet
    När du har hunnit hämta andan och lugnat ner dig kan du säkerställa vad som sagts eller gjorts genom att ställa öppna frågor: Vad sa du? Vad menar du med det? Hur menar du? Undvik frågeordet ”varför?” eftersom det är mer negativt laddat.

    3. Bemöt med tydlig feedback
    Om du känner dig tillplattad kan det vara på sin plats att sätta ner foten. Var modig! Våga ge rak och tydlig feedback till personen som kränkte dig. Våga säg vilket ord, vilken blick, vilket kroppsspråk, vilket beteenden hen uttryckte. Säg vad du hörde och vad du såg, berätta också vad konsekvenserna blir för dig för hen och vidare för arbetet, kollegor etc.

    Vill du lära dig mer om att bemöta härskartekniker och besvärliga människor så leder Nina Buchaus kurs på temat. Läs mer och anmäl dig här >>

  • Detta händer på Sourcingdagarna 2019

    Detta händer på Sourcingdagarna 2019

    [vc_row][vc_column][vc_column_text css=”.vc_custom_1552421419281{margin-bottom: 0px !important;}”]Nu är det inte långt kvar till årets viktigaste mötesplats för dig som arbetar inom sourcing. Under en och en halv dag kommer 15 talare från 13 olika företag att dela med sig av sin expertis och sina erfarenheter. Vi frågade några av dem om vad deltagarna kommer att kunna förvänta sig av deras medverkan. [/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1280″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1552420948806{margin-bottom: 0px !important;}”]Daniel Melin, senior it-upphandlare på Statens inköpscentral, Kammarkollegiet
    Det kommer bli en presentation av Statens inköpscentrals förstudie om webbaserat kontorsstöd för offentlig sektor kombinerat med en del personliga reflektioner över tillståndet i världen.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1275″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1552420917574{margin-bottom: 0px !important;}”]Stefan Andersson, enhetschef digitalisering och utvecklingsavdelningen, Migrationsverket
    Mina erfarenheter och vad är värt att tänka på om man skulle vilja samma sak, ev. fallgropar och fördelar m.m.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1276″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1552420891078{margin-bottom: 0px !important;}”]Jonas Knutsson, IT-chef, Södertälje Kommun
    Mitt mål är att deltagarna går från mitt pass med en minnesbilder och kunskaper om:  ”Södertälje kommun kunde ju upphandla och etablera en SIAM-lösning i sin outsourcingslösning, då måste vi titta på vad det skulle innebära för oss!”.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1258″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1552421023892{margin-bottom: 0px !important;}”]Katarina Aspenberg, Chef VUIT Sourcing & Vendor Management, ICA Sverige AB
    De kan förvänta sig ganska rättframma påståenden och en performativ ansats på min analys. Jag skrev ett white paper för dryga 10 år sedan som heter ”You can’t inscribe trust in an agreement” (som byggde på samma teori som jag anlade i min licentiatavhandling på Handelshögskolan i Stockholm (Organising Economic Exchange) och några artiklar tillsammas med mina handledare Per Andersson och Hans Kjellberg) där jag redan då beskrev vad jag fortfarande anser vara av mycket stor vikt för en bra affärsrelation. Jag tror att många kommer att känna igen sig i det jag beskriver; efter några år inom sourcing hinner man uppleva det mesta och vissa leverantörer återfinns hos de flesta företag i leverantörsbasen. Men vissa kommer säkerligen att se annorlunda på verkligheten, vilket borgar för en bra frågestund med både frågor och ifrågasättanden. En livlig dialog är alltid rolig och utvecklande!

     [/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1281″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1552421113157{margin-bottom: 0px !important;}”]Magnus Jonsson, advokat och Rebecka Norell, biträdande jurist, Setterwalls advokatbyrå
    Deltagarna kan förvänta sig en (förhållandevis) enkel och (förhoppningsvis) överblickbar genomgång av de viktigaste säkerhetsfrågorna ur ett juridiskt perspektiv vid IT-upphandling, både utifrån upphandlande myndigheters och leverantörers perspektiv.
    [/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1278″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1552421497067{margin-bottom: 0px !important;}”]Ann Karlsson, senior upphandlingskonsult, Kontract
    Praktiska och konkreta råd om hur du uppnår önskade effektmål genom att parallellt och i samverkan med sourcingprojektet driva projekt för intern förändring.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1279″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1552421229460{margin-bottom: 0px !important;}”]Åsa Fallqvist, senior verksamhetsutvecklare, Kontract
    Jag kommer att bidra med en lite annan vinkel eftersom min utgångspunkt är verksamhetsutveckling och förändringsledning. Sourcing är ett redskap för att utveckla verksamheten.

     [/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text css=”.vc_custom_1552465042053{margin-bottom: 0px !important;}”]

    Säkra din deltagarplats till Sourcingdagarna här!

    [/vc_column_text][/vc_column][/vc_row]

  • Innovation inom IT-sourcing

    Innovation inom IT-sourcing

    [vc_row][vc_column][vc_column_text css=”.vc_custom_1551783976555{margin-bottom: 0px !important;}”]Nu är det inte långt kvar till Sourcingdagarna och vi ser fram emot en intressant dag med många givande föreläsningar. Inför konferensen har vi intervjuat våra talare på temat innovation för att få höra deras tankar om hur man ökar innovationskraften. Ta del av deras svar nedan.

    En av de stora frågorna som många funderar över är hur man skapar bättre förutsättningar för innovation i samband med sourcing. Vilka är dina tankar kring att öka innovationskraften?[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1280″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1551438000572{margin-bottom: 0px !important;}”]Daniel Melin, senior it-upphandlare på Statens inköpscentral, Kammarkollegiet
    Jag tror att dialog mellan parterna är nyckeln. Både köpare och säljare måste förstå varandra bättre.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1275″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1551438057082{margin-bottom: 0px !important;}”]Stefan Andersson, enhetschef digitalisering och utvecklingsavdelningen, Migrationsverket
    Mina tankar är att med sourcing som grund bygga ett partnerskap och utnyttja den samlade kraften för innovation på klokt sätt. Gemensamma temadagar m.m.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1276″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1551438104746{margin-bottom: 0px !important;}”]Jonas Knutsson, IT-chef, Södertälje Kommun
    Vi lägger fortsatt det stora ansvaret för innovation på oss själva och alla våra verksamheter. Vårt uppdrag är att genom effektiv omvärldsbevakning formulera våra upphandlingar så att vi kan dra nytta av framtida lösningar som våra nya leverantörer inte har idag men kommer ta fram och kunna leverera senare under avtalsperioden.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1258″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1551438147575{margin-bottom: 0px !important;}”]Katarina Aspenberg, Chef VUIT Sourcing & Vendor Management, ICA Sverige AB
    Innovation behöver hanteras separat från den dagliga verksamhetens mer ”stabila” leveranser. När livscykeln för en lösning är odefinierad behöver vi hantera affärsrisken på ett annat sätt. Så länge vi inom sourcing har Affären i fokus kommer vi att kunna skapa rätt förutsättningar för innovation. Om vi däremot väljer att riskminimera oavsett användning av tjänsten/produkten kommer vi att göra oss själva till flaskhalsar som hindrar snabbrörlighet i affärsutvecklingen. Risken måste balanseras mot nyttan och när nyttan är okänd ska vi kunna arbeta mer kreativt för att skapa förutsättningar för både utveckling och avveckling i samma avtal. Detta behöver dock hela organisationen köpa in på. Men jag ser inte att företag som vill ha innovationskraft kan eller vill skapa för rigida sourcingprocesser.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1281″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1551690480315{margin-bottom: 0px !important;}”]Magnus Jonsson, advokat och Rebecka Norell, biträdande jurist, Setterwalls advokatbyrå
    Vi tror att det är viktigt att man inför varje sourcingprojekt gör en gedigen behovsanalys och sätter upp en ambitiös målbild för vad man vill uppnå med projektet. Genom att som beställare tydligt förmedla detta och vilka konkreta förväntningar man har på innovation i projektet tror vi att såväl incitamenten som förutsättningarna för innovation i sourcingprojektet kan öka.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1278″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1551438230421{margin-bottom: 0px !important;}”]Ann Karlsson, senior upphandlingskonsult, Kontract
    Innovation handlar mycket om mellanmänskliga kontakter. Det gäller att inte fokusera alltför mycket på formfrågor och hur arbetet ska bedrivas, utan att teamet börja jobba och få snabba synliga resultat. Det inspirerar till fortsatt innovation.

    Inom offentlig sektor behöver man redan i analysarbetet inför upphandling fastställa om kravställan även ska omfatta innovation och i så fall ge förutsättningar till detta. En av våra kunder, IVO (Inspektionen för Vård och Omsorg), ska byta ut sina verksamhetskritiska system. Ett av effektmålen är att tid ska frigöras för att genomföra fler inspektioner och därmed höja kvaliteten på vården. Det förutsätter t ex att processer automatiseras i ärendehanteringen. I den upphandlingen har vi inkluderat en innovationspott, som under givna förutsättningar garanterar leverantören årliga innovationsmedel.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_single_image image=”1279″][/vc_column][vc_column width=”3/4″][vc_column_text css=”.vc_custom_1551438276106{margin-bottom: 0px !important;}”]Åsa Fallqvist, senior verksamhetsutvecklare, Kontract
    En verksamhet som är innovativ i grunden kommer också kunna vara innovativ i samband med sourcing. Innovationskraft frigörs genom att man har en kultur som främjar kreativitet och där ledningen stödjer innovation såväl genom att vara förebilder som att avsätta resurser. En annan viktig förutsättning för att lyckas med innovation är att man har en aktiv och medveten förändringsledning i verksamheten. Det är inte alldeles enkelt att gå från kreativa idéer till införande. Man kan naturligtvis ta in extern hjälp i alla delar men kulturen skapas i verksamhetens vardag av personal och ledare. Med rätt grundförutsättningar på plats kan man bjuda in leverantörer att bidra med sin kunskap och kompetens.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_column_text css=”.vc_custom_1551438335788{margin-bottom: 0px !important;}”]

    Säkra din plats till Sourcingdagarna här! 

    [/vc_column_text][/vc_column][/vc_row]