Hovedavtale for DKS-portalen
Hovedavtale for DKS-portalen
Denne avtalen regulerer roller, ansvar og samarbeid mellom virksomheter som benytter DKS-portalen og Kulturtanken som forvalter systemet.
Versjon 1.1 – 28.08.2023
Innhold
2. Overordnede mål for DKS-portalen 3
4.2. Kommuner og fylkeskommuner 4
4.3. Samhandling mellom Kulturtanken og kommunal sektor 4
5. Kulturtankens ansvar - overordnet 4
5.1. Forvaltningen av DKS-portalen 4
5.2. Prioriteringer og beslutninger 4
5.4. Informasjonssikkerhet og personopplysningssikkerhet 5
6. Kulturtankens ansvar – tjenestenivå 5
6.1. Saksflyt for DKS-portalen 5
6.2. Kategorisering av hendelser 6
6.3. Leveranser fra Kulturtanken til fylkeskommune og kommune 6
6.3.1. Tilgjengelighet for DKS-portalen 6
6.3.2. Dokumentasjon og planverk 7
6.4. Universell utforming av DKS-portalen 8
7. Fylkeskommune og kommunes ansvar 8
7.2. Leveranser fra fylkeskommune og kommune til Kulturtanken 8
11. Behandling av personopplysninger 9
11.1. Den registrertes rettigheter 10
11.2. Melde avvik til Datatilsynet 10
11.3. Rolle- og ansvarsfordeling for ulike behandlinger 10
12. Rettigheter i DKS-portalen 13
12.2. Fylkeskommune og kommunes bruksrettigheter 13
12.4. Opphør av rettigheter 13
13.2. Rett og plikt til retting 14
13.3. Erstatningsbegrensning 14
Den kulturelle skolesekken (heretter kalt DKS) er en nasjonal ordning utviklet for å gi barn og unge i norsk skole tilgang til kunst- og kulturtilbud av høy kvalitet. Ordningen finansieres i hovedsak med spillemidler tildelt på årlig basis. Kommuner og fylkeskommuner har i tillegg mulighet til å tilføre midler fra egne budsjetter. Planlegging og praktisk gjennomføring av kunst- og kulturaktiviteter gjøres på fylkeskommunalt og kommunalt nivå, i samarbeid med utøvere/kunstnere og kunst- og kulturinstitusjoner.
DKS-portalen ble høsten 2019 lansert som felles saksbehandlingssystem for Kulturtanken, kommuner og fylkeskommuner. Med felles saksbehandlingssystem legger vi Arkivverkets definisjon til grunn:
«Felles saksbehandlingssystemer er elektroniske systemer for felles oppgaveløsning på tvers av virksomheter med ulike roller i saksbehandlingen. Saksbehandling i slike system går ofte på tvers av forvaltningsnivå, eies av statlige virksomheter og inneholder dokumentasjon som er underlagt kravene til offentlig arkiv.1», Hensikten med DKS-portalen er å gi helhetlig og enhetlig støtte til alle prosesser som inngår i DKS-ordningen fra innmelding av forslag til evaluering av gjennomførte arrangementer.
2. Overordnede mål for DKS-portalen
DKS-portalen er et viktig ledd i en prosess for å forenkle, forbedre og fornye den administrative delen av DKS-ordningen. Med forenklede prosesser og enhetlig praksis er ønsket å oppnå mer kvalitet og større variasjon i tilbudet til barn og unge i norsk skole. Systemet innebærer bl.a.
• Ett felles skjema for innmelding av forslag til innhold i DKS.
• Én felles innmeldingsfrist på nasjonalt nivå.
• Enhetlig prosesstøtte for behandling av innkomne forslag.
• Større transparens i DKS-ordningen.
• Bedre muligheter for samarbeid på tvers av fylker og kommuner.
• Samordnet satsning for god etterlevelse av forpliktelser iht. arkivloven og offentleglova.
• Felles nasjonal publiseringsløsning for DKS-innhold.
• Enhetlig bestillings- og påmeldingsløsning for skoler.
• Bedre grunnlag for sikker statistikk og rapportering gjennom bruk av felles fagsystem.
Formålet med avtalen er å:
• Beskrive ansvarsfordeling mellom aktørene Kulturtanken og kommunal sektor
• Beskrive forutsetningene for bruk av DKS-portalen for alle innloggede brukere Regulere samarbeidet mellom Kulturtanken og kommunal sektor.
1 xxxxx://xxx.xxxxxxxxxxx.xx/xxxxxxxxx-xxx-xxxxxxxxx-xxxxxx/xxxxxxxx-xxx-xxxxxxx-xxxxxx-xx-xxxxxx- saksbehandlingssystem?q=saksbehandlingssystem#!#substep-malgruppe
Kulturdepartementet (KUD) og Kunnskapsdepartementet (KD) er Kulturtankens oppdragsgivere når det gjelder Den kulturelle skolesekken og DKS-portalen.
4.2. Kommuner og fylkeskommuner
Hver kommune og fylkeskommune er et eget rettssubjekt og kan ta avgjørelser på eget initiativ og ansvar (kommuneloven § 2-1 2. ledd). Kommuner og fylkeskommuner kan bare pålegges oppgaver eller plikter gjennom lov eller forskrift. I dette ligger at hver fylkeskommune og kommune på selvstendig grunnlag vurderer hovedavtalen og databehandleravtalen før signering. De vurderer også hver for seg om og eventuelt når de de tar i bruk DKS-portalen.
4.3. Samhandling mellom Kulturtanken og kommunal sektor
Alle endringer av hovedavtalen og databehandleravtalen gjennomføres i tett samarbeid mellom Kulturtanken og kommunal sektor. Det skal utformes egne endringsbilag som viser hvilke endringer som er gjort.
Kulturtanken sikrer involvering av brukerne i kommunal sektor, og har løpende kontakt med fylkeskommune og kommune gjennom brukerforum og brukermøter. Kommunal sektor og Kulturtanken vil i fellesskap kunne opprette nye styringsfora i de tilfeller der dette er hensiktsmessig, eksempelvis styringsråd, arbeidsutvalg, tematiske arbeidsgrupper eller brukerråd. Dette dokumenteres i oppdaterte versjoner av avtalen.
5. Kulturtankens ansvar - overordnet
5.1. Forvaltningen av DKS-portalen
Kulturtanken har ansvar for drift, videreutvikling og overordnet sikkerhet i DKS-portalen, inkludert oppfølging av leverandør(er) av drift, applikasjonsforvaltning og videreutvikling. Kulturtanken kan også inngå samarbeid med aktører som er relevante for forvaltningen av DKS-portalen og videreutvikle nye bruksområder.
Per 1. januar 2023 er hovedleverandør på drift og utvikling av DKS-portalen Netpower AS. Portalen har også funksjonalitet levert av Fotoware AS (lagring av medieformater) og Surveymonkey (evalueringsverktøy).
Kulturtanken skal ikke inngå avtaler eller gjennomføre endringer til ugunst for oppdragsgiverne eller fylkeskommune og kommune, inkludert redusere tjenestenivået, uten oppdragsgivernes forutgående aksept. Kulturtanken må begrunne eventuelle avtaler eller endringer ut fra behovet om å oppnå en felles gevinst.
5.2. Prioriteringer og beslutninger
Kulturtanken skal ivareta fylkeskommune og kommunes interesser på mest mulig balansert måte. Dersom flere fylkeskommuners og kommuners interesser står mot hverandre, har Kulturtanken i samråd med KS ansvaret for å prioritere. Kulturtanken skal innenfor gitte rammer ivareta fylkeskommune og kommunes behov for videreutvikling, produksjonssetting og stabilitet i løsningen. Det tilstrebes at videreutvikling skal komme alle fylkeskommuner og kommuner til gode.
Kulturtanken skal sørge for at det foreligger krise- og beredskapsplaner for drift av DKS-portalen, og sikre at slike planer finnes og holdes oppdaterte hos driftsleverandør.
5.4. Informasjonssikkerhet og personopplysningssikkerhet
Kulturtanken skal sikre at DKS-portalen ivaretar grunnleggende krav til informasjonssikkerhet og personopplysningssikkerhet. Fylkeskommune og kommune står selv ansvarlig for sikkerheten knyttet til eget bruk av systemet. Kulturtanken skal i samarbeid med driftsleverandør og etter avtale med denne sikre at DKS-portalen har et sikkerhetsnivå som står i samsvar med risikoen.
Informasjonssikkerhet i DKS-portalen blir ivaretatt ved kryptering av data, sikring av konfidensialitet, integritet og tilgjengelighet i løsningen, og testing og evaluering av alle tiltak som iverksettes for å ivareta sikkerheten. Kulturtanken baserer sitt styringssystem for informasjonssikkerhet på ISO 27001- standarden.
I tillegg til tiltakene nevnt over blir personopplysningssikkerhet etter personvernforordningen artikkel 32 ivaretatt gjennom tilgangskontroll til systemer og utstyr som brukes til behandling av personopplysninger, logging av alle kritiske systemoperasjoner, prosesser for å oppdage og håndtere brudd på personopplysningssikkerheten, prosesser for sikkerhetskopiering og gjenoppretting av kritiske systemer og trening og opplæring i personopplysningssikkerhet. Hver av partene skal føre egen protokoll over sin behandling av personopplysninger i henhold til personvernforordningen artikkel 30.
Innebygd personvern og personvern som standardinnstilling etter personvernforordningen artikkel 25 blir ivaretatt gjennom de ovennevnte tiltakene i tillegg til at DKS-portalen er programmert med rollebasert tilgangsstyring, dataminimering, ingen sporing av brukere utover systemlogging og mulighet for sletting eller overskriving av personopplysninger i løsningen.
6. Kulturtankens ansvar – tjenestenivå
Dette punktet utdyper tjenestenivå for DKS-portalen. Kulturtanken har etablert avtaler mot leverandør(er) for å ivareta kravene som er angitt i tjenestenivådokumentasjonen.
6.1. Saksflyt for DKS-portalen
Her beskrives saksflyten mellom kommunesektoren og Kulturtanken i saker som gjelder DKS- portalen, herunder hvordan brukere skal henvende seg til riktig brukerstøtteinstans. Forum for fylkeskommune og kommune er tilgjengelig på xxxxx://xxxxx.xxxxxxxxxxxxxxxxxxxxxxxx.xx. Forumet inneholder opplæringsmateriell, veiledere, kunngjøringer og mulighet for dialog med support.
Forumet bør være første oppslagsverk ved uklarheter og spørsmål. Her vil det ligge oppdaterte åpningstider for brukerstøttetelefonen, 479 74 744. Ved hjelpeforespørsler via e-post skal xxxxxxx@xxxxxxxxxxxxxxxxxxxxxxxx.xx benyttes.
Det er tre nivåer for håndtering av henvendelser:
• Førstelinje håndterer henvendelser fra alle brukere i portalen. Kulturtankens førstelinje har hovedansvar for oppfølging av brukerstøttehenvendelser fra utøver/kulturinstitusjoner og fra innloggede brukere i fylkeskommune og kommune. Fylkeskommunen og kommunen kan utføre noe av førstelinjeansvaret der det er hensiktsmessig. Prinsipper for dette avgjøres i styringsmodellen. Ved henvendelser som gjelder hendelser/feiltilstander på nivå A, kategorisert som kritisk (jfr. Pkt. 6.2), kan fylkeskommune og kommune ta direkte kontakt med Netpower AS på telefon 00 00 00 00, dersom Kulturtanken ikke er tilgjengelig.
• Andrelinje håndterer henvendelser fra fylkeskommune og kommune. I tillegg håndteres saker som ikke løses i førstelinje.
• Tredjelinje håndterer saker som ikke kan løses av andrelinjen.
Når det meldes inn en sak pr e-post vil innsender motta en automatisk generert tilbakemelding via e- post som bekrefter mottak av saken, samt saksnummer som skal anvendes for videre oppfølging.
Løsningstiden vil være avhengig av sakens kritikalitet.
6.2. Kategorisering av hendelser
I tabellen under beskrives hvilken gjensidig kategorisering som gjelder hos Kulturtankens portalforvaltning for hendelser/feiltilstander og avvikshåndtering.
NIVÅ KATEGORI BESKRIVELSE
A | KRITISK | En hendelse skal kategoriseres som kategori A dersom hele eller vesentlige deler av tjenesten er utilgjengelig. Dermed skal kategori A benyttes dersom en eller flere tjenestetyper, arbeidsflater eller grensesnitt er utilgjengelig. Kategori A benyttes også dersom deler av komponentene nevnt over er utilgjengelig og/eller ved begrunnet mistanke om sikkerhetshendelser eller avdekkede sikkerhetsbrudd. Hendelser som kan medføre betydelig konsekvens for, fylkeskommune og kommune, Kulturtanken eller Leverandører skal også kategoriseres på nivå A. |
B | ALVORLIG | En hendelse skal kategoriseres på nivå B dersom enkelte kritiske funksjoner ikke virker eller fungerer med vesentlig dårligere responstider enn forventet. Hendelser som gjør arbeidet betydelig vanskeligere for brukere, fylkeskommune og kommune og/eller Leverandør skal kategoriseres på nivå B. Dokumentasjon som er mangelfull, upresis eller kan lett misforstås skal kategoriseres som alvorlig |
C | MINDRE ALVORLIG | Hendelser knytte til ikke-kritiske funksjoner som ikke medfører redusert tilgjengelighet for fylkeskommune og kommune og brukere innenfor alle områder, og som kan løses innen gitte frister, skal kategoriseres på nivå C. Det finnes midlertidig løsning og fylkeskommune og kommune kan akseptere konsekvensene i en kortere periode. På nivå C kategoriseres også dårlig formulert dokumentasjon. |
6.3. Leveranser fra Kulturtanken til fylkeskommune og kommune
I dette avsnittet beskrives de leveranser og tjenester som ytes fra Kulturtanken til fylkeskommune og kommune
6.3.1. Tilgjengelighet for DKS-portalen
KRAV YTELSE TJENESTENIVÅ
6.3.1.1 | Tilgjengelighet på grunntjenestene som tilbys fra DKS-portalen | - Driftstid 00:00 – 24:00 mandag – søndag, med unntak av planlagt vedlikehold. Planlagt vedlikehold legges til ukentlig servicevindu, normalt onsdag kl. 23.59 til torsdag kl. 05.59. Servicevindu innebærer ikke nødvendigvis nedetid. |
- 99,0% tilgjengelig i driftstiden, målt per kalendermåned. - Svartider som definert pr bruksmønster i avtalen med leverandør. | ||
6.3.1.2 | Varsel om planlagt vedlikehold | - Vedlikehold som kan medføre redusert ytelse eller tilgjengelighet på tjenester i DKS-portalen skal varsles minimum fem virkedager før vedlikeholdet skjer. |
6.3.1.3 | Planlagte endringer i DKS- portalen som medfører behov for endringer hos fylkeskommune og kommune eller utøvere/kulturinstitusjoner | - Planlagte endringer som påvirker grensesnitt eller andre tjenester i DKS-portalen som vil kreve endringer hos fylkeskommune og kommune for at tjenestene skal være tilgjengelige, skal varsles i så god tid som mulig – senest tre måneder før endring finner sted. - Kulturtanken skal sette av tilstrekkelig tid for å gjennomføre grundig testing av slike endringer i forkant av produksjonssetting. |
6.3.2. Dokumentasjon og planverk
Dette avsnittet beskriver hvilken dokumentasjon som er tilgjengelig for både systemer og støtteverktøy
KRAV YTELSE TJENESTENIVÅ
6.3.2.1. | Brukerdokumentasjon tilgjengelig og oppdatert | - Brukerdokumentasjonen skal være tilgjengelig via xxx.xxxxxxxxxxxxxxxxxxxxxxxx.xx og skal holdes oppdatert. |
6.3.2.2. | Oversikt over kontaktinformasjon | - Hver av partene skal sørge for at informasjon om deres respektive nøkkelpersoner til enhver tid gjøres tilgjengelig for de andre partene på forespørsel. |
6.3.2.3. | Møtekalender for sentrale møter | - Kulturtanken vedlikeholder oversikt over planlagte møter med fylkeskommune og kommune. |
Dette avsnittet beskriver opplæring som gis for systemer og støtteverktøy
KRAV YTELSE TJENESTENIVÅ
6.3.3.1. | Det tilbys opplæring i bruk av DKS- portalens ulike brukerflater | - Opplæringsmateriell finnes på xxx.xxxxxxxxxxxxxxxxxxxxxxxx.xx og skal holdes oppdatert. - Opplæring for kommunekontakter og kulturkontakter kan håndteres av fylkeskommunene. Kulturtanken skal sørge for at fylkeskommunen på forespørsel får tilgang til opplæringsmateriell og -støtte. - Brukerforum for DKS-portalen (xxxxx://xxxxx.xxxxxxxxxxxxxxxxxxxxxxxx.xx) er tilgjengelig som kommunikasjonsflate og informasjonskilde. - Kurs og annen opplæring kan tilbys ved behov. |
6.3.3.2. | Læring ved bruk | - Brukere av DKS-portalen skal kunne bruke hjelpefunksjoner som er tilgjengelige underveis i arbeidet i portalen. Disse skal være kontekst- og rollerelaterte. |
6.4. Universell utforming av DKS-portalen
Kulturtanken skal tilrettelegge for at fylkeskommunene og kommunene kan oppfylle lov- og forskriftspålagte krav til universell utforming i tilknytning til DKS-portalen. Kulturtanken skal blant annet tilrettelegge for at fylkeskommunene og kommunene samlet eller hver for seg kan publisere eller henvise til en tilgjengelighetserklæring. Fylkeskommunene og kommunene har selv ansvaret for at det redaksjonelle innholdet de publiserer i tilknytning til DKS-portalen, oppfyller kravene til universell utforming. Ved eventuelle brudd på kravene til universell utforming i forbindelse med DKS- portalen skal Kulturtanken bistå fylkeskommunene og kommunene med å rette opp i bruddet og prioritere dette arbeidet. Kulturtanken kan kreve at den eller de relevante fylkeskommunene og kommunene dekker rimelige kostnader forbundet med slik retting i den grad bruddet ikke skyldes Kulturtankens forhold.
7. Fylkeskommune og kommunes ansvar
Fylkeskommune og kommune har ansvar for sin egen bruk av DKS-portalen. Fylkeskommune og kommune skal bruke DKS-portalens funksjoner slik de er tiltenkt, og være godt kjent med brukerdokumentasjonen for systemet. Fylkeskommune og kommune som oppdager feil plikter å melde disse til Kulturtanken uten ugrunnet opphold. Fylkeskommune og kommune er selv ansvarlig for publisering av innhold i DKS-portalen. All publisering skal skje med klar kreditering og etter avtale med rettighetshavere. Opphavsrettslig beskyttet materiale som er levert som del av innholdsforslag til fylkeskommune og kommune, skal ikke under noen omstendighet publiseres offentlig uten etter avtale med rettighetshaver.
7.2. Leveranser fra fylkeskommune og kommune til Kulturtanken
Kulturtanken er ansvarlig for nasjonal statistikk om DKS. For fylkeskommune og kommune er DKS- portalen gjeldende kanal for årsrapportering til Kulturtanken – dels gjennom foreliggende informasjon og bruksdata fra DKS-portalen om DKS-tilbudet i året som gikk, dels ved utfylling av rapportskjema etter årsslutt. Fylkeskommune og kommune er kjent med at Kulturtanken kan bruke data registrert i systemet til analyse-, statistikk og rapporteringsformål. Offentlig publiserte data fra DKS-portalen kan brukes til deling og gjenbruk.
Fylkeskommune og kommune skal vedlikeholde egen kontakt- og rapporteringsinformasjon i aktuelle grensesnitt. Fylkeskommune og kommune skal vedlikeholde register over egne brukere, og sikre at det til enhver tid ikke finnes brukere tilknyttet enheten som har tilganger de ikke skal ha i systemet. Det innebærer blant annet at fylkeskommune og kommune er ansvarlig for å fjerne tilgangen til ansatte ved avsluttet arbeidsforhold.
I deler av DKS-portalen er det mulighet for og behov for deling av informasjon mellom fylkeskommunen, kommunen og Kulturtanken. På enkelte områder deles det informasjonen som er under planlegging og ikke publisert. Dette gjelder:
• All informasjon om skolene som er registrert i DKS-portalen. Dataen brukes av både fylkeskommunen og kommunen til planlegging og kommunikasjon rundt arrangementer.
• Informasjon om arrangementer som er under planlegging. Dataen deles mellom fylkeskommunen og kommunen for å koordinere DKS-tilbudet.
• Informasjon om innholdet og spørreskjemaer knyttet til produksjoner. Dette inkluderer
«tagger» produksjonen er merket med og informasjon om vederlag. Dataen brukes av
Kulturtanken til analyse og fremstilling av årsrapporten for DKS. Dataen om vederlag videresendes til de respektive vederlagsorganisasjonene som har avtale med Kulturtanken om å motta vederlag for bruk i DKS.
Partene skal holde hverandre informerte om avvikssituasjoner som knyttes til deres ansvar etter denne avtalen. Partene har plikt til i god tid å informere hverandre om aktuelle, planlagte avvik fra gjeldende service- og kvalitetskrav for DKS-portalen. Ved ikke-planlagte avvik, skal partene informere hverandre innen rimelig tid.
Dersom hendelser inntreffer som har konsekvenser for informasjonssikkerheten, f.eks. uautorisert tilgang til data eller hendelser som truer tjenestens integritet eller konfidensialitet, skal partene i tråd med databehandleravtalens punkt 8 og 17 varsle hverandre uten ugrunnet opphold.
Kulturtanken har overordnet ansvar for informasjon om DKS-portalen. I den grad det er hensiktsmessig koordineres dette arbeidet med fylkeskommune og kommune. Ved bruk av konkret informasjon fra en fylkeskommune eller kommune, skal Kulturtanken sørge for at dette er godkjent av fylkeskommunen/kommunen.
Taushetspliktsbestemmelsene i lov om behandlingsmåten i forvaltningssaker 10. februar 1967 (forvaltningsloven) kommer til anvendelse for Kulturtanken, fylkeskommune og kommune, leverandører og eventuelle underleverandører og tredjeparter.
Alle involverte virksomheter skal ta nødvendige forholdsregler for å hindre at uvedkommende får innsyn i eller kan bli kjent med taushetsbelagt materiale eller informasjon.
Taushetsplikten gjelder også etter avtalens opphør. Ansatte eller andre som fratrer sin tjeneste hos fylkeskommune og kommune eller Kulturtanken skal pålegges å bevare taushet om forhold som er nevnt ovenfor også etter fratredelsen.
Kulturtanken plikter å sørge for at også eventuelle underleverandører forplikter seg til å overholde taushetsplikten.
11. Behandling av personopplysninger
Bruken av DKS-portalen innebærer at det vil behandles personopplysninger. Når partene opptrer som selvstendige behandlingsansvarlige, er de hver for seg ansvarlige for å etterleve krav til behandling av personopplysninger. For de behandlingene der Kulturtanken opptrer som databehandler på vegne av fylkeskommune og kommune skal databehandleravtalen inngått mellom partene gjelde. Databehandleravtalen gjelder ikke for de behandlingene av personopplysninger der Kulturtanken opptrer som selvstendig behandlingsansvarlig.
Det skal gjøres en jevnlig, minst annethvert år, vurdering av behandlingsansvar for å sikre riktig plassering av behandlingsansvar mellom Kulturtanken og fylkeskommune og kommune. Dersom det senere inntreffer forhold som tilsier at Kulturtanken og fylkeskommune og kommune har felles behandlingsansvar, skal det inngås en ordning mellom de behandlingsansvarlige om behandling av personopplysninger i tråd med personvernforordningen artikkel 26. Denne hovedavtalen skal etter behov oppdateres i tråd med til enhver tid gjeldende ansvarsforhold.
Oversikten under angir partenes felles rolle- og ansvarsfordeling for ulike behandlinger i forbindelse med DKS-portalen. Det oppgitte behandlingsgrunnlag i tabellen er kun veiledende, og kommuner/fylkeskommuner må selv vurdere sitt behandlingsgrunnlag.
11.1. Den registrertes rettigheter
Kulturtankener ansvarlig for å opprette og vedlikeholde en generell personvernerklæring for saksbehandlingssystemet DKS-portalen. Fylkeskommunene og kommunene har en selvstendig plikt til å vurdere behovet for å gi ytterligere informasjon til de registrerte i egne personvernerklæringer i tråd med personvernforordningen artikkel 13 og 14.
Den registrerte kan henvende seg til hver av de behandlingsansvarlige for å be om informasjon og innsyn i personopplysninger om seg selv etter personvernforordningen artikkel 15. Kulturtanken skal i rimelig grad bistå med å håndtere forespørsler som handler om informasjon og innsyn i personopplysningene i saksbehandlingssystemet DKS-portalen.
Den registrerte kan be om å få rettet eller slettet opplysninger om seg selv i saksbehandlingssystemet DKS-portalen jf. personvernforordningen artikkel 16 og 17. Slike forespørsler skal avgjøres gjennom styringsmodellen, ettersom sletting eller endring kan få konsekvenser for alle virksomhetene som bruker DKS-portalen. Dersom en henvendelse om retting eller sletting rettes til fylkeskommune/kommune, skal forespørselen oversendes til Kulturtanken uten ugrunnet opphold for behandling i styringsmodellen.
11.2. Melde avvik til Datatilsynet
Kulturtanken, fylkeskommuner og kommuner er hver for seg ansvarlig for å melde avvik til Datatilsynet. Når det er fylkeskommuner/kommuner som melder avvik, skal samtidig Kulturtanken varsles. Kulturtanken er ansvarlig for å rette avviket uten ugrunnet opphold dersom årsaken ligger i selve saksbehandlingssystemet eller de publiserte delene av DKS-portalen. Kulturtanken kan kreve at den eller de relevante fylkeskommunene og kommunene dekker rimelige kostnader forbundet med slik avviksretting i den grad avviket ikke skyldes Kulturtankens forhold.
11.3. Rolle- og ansvarsfordeling for ulike behandlinger
Formål | Kommune/fylkeskomm unes rolle/ansvar | Kulturtankens rolle/ansvar | Mulig Behandlingsgrunnlag |
Brukeradministrasjon | Behandlingsansvarlig for egen bruker-administrasjon i DKS- enhet Kommunen/fylket kan styre brukertilgang, skoledata og gjøre individuelle tilpasninger, malstyring og annen konfigurering i eget område (DKS-enhet). Ved behandling av personopplysninger i DKS- enheten gjøres dette for kommune/fylkeskommunes eget formål for å gjennomføre egne oppgaver. | Behandlingsansvarlig for generell brukeradministrasjon knyttet til løsningen Formålet er knyttet til forvaltningen av DKS-portalen. Kulturtanken behandler dermed personopplysningene for eget formål for å utøve sine oppgaver. Databehandler for behandling for kommune/fylke sine formål knyttet til brukeradministrasjon Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. Kulturtanken: Interesseavveining basert på berettigede interesser i å sørge for god brukeradministrasjon. |
Tilgangsstyring/autentis ering | Behandlingsansvarlig for egen tilgangsstyring/autentisering i DKS-enhet Kommunen/fylket kan styre brukertilgang, skoledata og gjøre individuelle tilpasninger, malstyring og annen konfigurering i eget område (DKS-enhet). Ved behandling av personopplysninger i DKS- enheten gjøres dette for kommune/fylkeskommunes eget formål for å gjennomføre egne oppgaver. | Behandlingsansvarlig for generell tilgangsstyring/autentisering knyttet til løsningen Formålet er knyttet til forvaltningen av DKS-portalen. Kulturtanken behandler dermed personopplysningene for eget formål for å utøve sine oppgaver. Databehandler for behandling for kommune/fylke sine formål knyttet til tilgangsstyring/autentisering Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. Kulturtanken: Interesseavveining basert på berettigede interesser i å sørge for god og sikker tilgangsstyring og autentisering. Behov for sikker autentisering, jf. personopplysningsloven § 12. |
Ivaretakelse av informasjonssikkerhet | Behandlingsansvarlig for ivaretakelse av informasjonssikkerhet knyttet til den enkelte DKS-enhet Kommuner og fylker er ansvarlig for informasjonssikkerhet knyttet til sin DKS-enhet. Ansvaret er begrenset til å benytte DKS- portalen på en lovlig måte. For dette formålet behandler kommuner/fylker personopplysninger for egne formål. | Behandlingsansvarlig for ivaretakelse av den generelle informasjonssikkerhet i DKS- portalen Formålet er knyttet til forvaltningen av DKS-portalen. Kulturtanken behandler dermed personopplysningene for eget formål for å utøve sine oppgaver. Databehandler for behandling for kommune/fylke sine formål knyttet til informasjonssikkerhet Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. Kulturtanken: Interesseavveining basert på berettigede interesser i å sørge for å ivareta god informasjonssikkerhet. |
Loggføring av brukeraktivitet | Behandlingsansvarlig for loggføring for egne formål Kommuner og fylker er ansvarlig for loggføring knyttet til sin DKS-enhet som gjøres for egne formål, f.eks. følge endringer utført av ansatte. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Gjennomføring av kontrakt med utøver | Behandlingsansvarlig Behandling av personopplysninger utføres av kommune og fylkeskommunes for eget bestemt formål for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Gi kunstner/utøver anledning til å melde inn programforslag samt administrere og behandle ulike forslag | Behandlingsansvarlig Behandling av personopplysninger utføres av kommune og fylkeskommunes for eget bestemt formål for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Utarbeidelse av statistikk knyttet til | Behandlingsansvarlig for deres formål knyttet til å gi | Behandlingsansvarlig for deres formål knyttet til rapportering | Kommunene og fylkeskommunene: |
DKS. Data er på aggregert nivå | oversikt over og evaluere kulturtilbudet Behandling av personopplysninger utføres for kommune og fylkeskommunes eget formål som er bestemt av dem, for å gjennomføre egne oppgaver. | til staten, utarbeide nasjonal oversikt, evaluering og lagring av historisk data om DKS Behandling av personopplysninger utføres av Kulturtanken for eget bestemt formål for å gjennomføre egne oppgaver. Databehandler for behandling tilknyttet statistikk som kun utarbeides for kommune/fylke sine formål Databehandler som stiller til disposisjon den tekniske løsningen. | Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4, samt statistikk- og arkivformål i allmennhetens interesse, jf. personopplysningsloven, jf. personvernforordningen art. 6 nr. 1 bokstav e. Kulturtanken: Statistikkformål og arkivformål i allmennhetens interesse, jf. personopplysningsloven § 8 jf. personvernforordningen artikkel 6 nr. 1 bokstav e. |
Planlegging: Lar kommune/fylkeskomm une velge og prioritere de prosjektene de ønsker å tilby for fremtiden. | Behandlingsansvarlig Behandling av personopplysninger utføres av kommune og fylkeskommunes for eget bestemt formål for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Turnélegging: Opprette, koordinere turnébesøk og tilrettelegge prosjekter for bestillere, gi oversikt over turné mv. | Behandlingsansvarlig Behandling av personopplysninger utføres av kommune og fylkeskommunes for eget bestemt formål for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Publisering på XXX.xx av informasjon til skoler og andre interessenter om produksjoner, utøvere, spilletider- og steder og kontaktinformasjon. Det er egne sider for fylket og kommunen og egne nettsider for DKS. | Behandlingsansvarlig for egen publisering på nettstedet og publisering gjennomført av skoler og utøvere Behandling av personopplysninger utføres av kommune og fylkeskommunes for eget formål som er bestemt av dem, for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Rapportering til Kulturtanken knyttet til økonomisk støtte | Ingen rolle etter personvernforordningen | Behandlingsansvarlig for rapportering som angår Kulturtanken Behandling av personopplysningen utføres av kommune og fylkeskommunes eget formål som er bestemt av dem, for å gjennomføre egne oppgaver. | Kulturtanken: Statistikkformål og arkivformål i allmennhetens interesse, jf. personopplysningsloven § 8 jf. personvernforordningen artikkel 6 nr. 1 bokstav e. |
Administrasjon for skolene i skoleportalen der skolene kan administrere opplysninger om sin skole, melde interesse eller bestille tilbud fra DKS-administrasjonen i fylket/kommunen og se tilbud de har mottatt. | Behandlingsansvarlig Behandling av personopplysninger utføres av kommune og fylkeskommunes for eget bestemt formål for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Samle alt av kommunikasjon, kontaktinformasjon og oversikt over turnéer gjennom "Min side utøver". | Behandlingsansvarlig Behandling av personopplysninger utføres av kommune og fylkeskommune for eget bestemt formål for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Meldingssystem: Kommunikasjon mellom utøver og planlegger og skolen. | Behandlingsansvarlig Behandling av personopplysninger utføres av kommune og fylkeskommune for eget bestemt formål for å gjennomføre egne oppgaver. | Databehandler Databehandler som stiller til disposisjon den tekniske løsningen. | Kommunene og fylkeskommunene: Rettslig plikt og oppgaver i allmennhetens interesse (personvernforordningen artikkel 6 nr. 1 bokstav e), jf. kulturloven §§ 4. |
Bevaring for arkivformål i allmenhetens interesse | Behandlingsansvarlig Sørger for egen bevaring av dokumentasjonen om aktiviteter i Den kulturelle skolesekken utenfor DKS- portalen i fylkeskommunens/kommune ns eget saksbehandlingssystem eller sakarkivsystem. | Behandlingsansvarlig Sørger for uttrekk og avlevering av dokumentasjonen i DKS- portalen til Arkivverket. | Kommunene og fylkeskommunene: Statistikkformål og arkivformål i allmennhetens interesse, jf. personopplysningsloven § 8 jf. personvernforordningen artikkel 6 nr. 1 bokstav e og artikkel 89(1) . |
Kulturtanken: Statistikkformål og arkivformål i allmennhetens interesse, jf. personopplysningsloven § 8 jf. personvernforordningen artikkel 6 nr. 1 bokstav e og artikkel 89(1). |
12. Rettigheter i DKS-portalen
Alle rettigheter til DKS-portalen ligger hos Kulturtanken. Ingen rettigheter overføres til fylkeskommune og kommune, som utelukkende får en begrenset bruksrett til løsningen. Kulturtanken forvalter DKS-portalen og sikrer kildekode til løsningen på vegne av staten.
12.2. Fylkeskommune og kommunes bruksrettigheter
Fylkeskommune og kommunes bruksrett til DKS-portalen er ikke-eksklusiv. Dette gjelder også senere endringer og tillegg til DKS-portalen.
Bruksrettighetene til DKS-portalen er saklig begrenset til slik bruk som er begrunnet i fylkeskommune og kommunes egne arbeidsprosesser i tilknytning til forvaltningen av DKS-ordningen, innen rammen av norsk lov og god forvaltningsskikk.
Kulturtanken kan ikke overdra rettigheter til tredjepart, bortsett fra overdragelse av ikke-eksklusive bruksrettigheter til nye fylkeskommuner og kommuner i samarbeidet. Begrensningen gjelder ikke når overdragelsen er i tråd med instruks fra organ overordnet Kulturtanken.
Fra det øyeblikk en fylkeskommune eller kommunes oppsigelse av avtalen er effektiv, mister Xxxxxxxxxxxxxxxxxx retten til å bruke DKS-portalen, med mindre annet er avtalt med Kulturtanken.
Mislighold foreligger når en av partene ikke oppfyller aktuelle plikter etter avtalen. Ved mislighold skal den som ønsker å gjøre misligholdet gjeldende innen rimelig tid levere skriftlig reklamasjon til den andre parten.
13.2. Rett og plikt til retting
Misligholdende part har rett og plikt til å utbedre forholdet innen rimelig tid.
Ved vesentlig mislighold fra fylkeskommune eller kommune kan Kulturtanken inndra retten til å bruke DKS-portalen inntil enheten har dokumentert overfor Kulturtanken at misligholdet er rettet.
Kulturtanken kan ikke holdes ansvarlig for tap som fylkeskommune og kommune lider på grunn av mislighold eller feil i DKS-portalen, med mindre dette skyldes Kulturtankens grove uaktsomhet eller forsett. Ansvaret er under enhver omstendighet begrenset til fylkeskommune og kommunes direkte tap, og begrenset oppad til kr 20 000 per skadetilfelle.
Fylkeskommune og kommunes tap som skyldes feil eller mislighold hos leverandør vil kun regnes som direkte tap såfremt dette er eksplisitt regulert i den aktuelle avtalen mellom Kulturtanken og leverandøren.
Bestemmelsen begrenser ikke fylkeskommune og kommunes rett til å kreve erstatning i medhold av databehandleravtalens punkt 14.1
Bruk av DKS-portalen innebærer aksept av avtalen, slik den framkommer i dette dokumentet.
Kulturtanken kan ikke frasi seg ansvaret for DKS-portalen, slik dette er beskrevet i denne avtalen, med mindre det foreligger instruks fra organ overordnet Kulturtanken om overdragelse av forvaltningsansvaret eller avvikling av DKS-portalen. Kulturtanken kan ved instruks om overdragelse overføre ansvaret til annen virksomhet. Overdragelse skal varsles skriftlig og innen rimelig tid.
Fylkeskommune og kommune kan si opp sin bruk av DKS-portalen med én måneds skriftlig varsel. Opplysninger som på opphørstidspunktet er lagret i DKS-portalen på vegne av den enkelte fylkeskommune eller kommune, kan etter avtale overføres til enheten innen tre måneder etter bruken er avsluttet. Ettersom Arkivverket har fattet bevaringsvedtak for DKS-portalen, skal ikke opplysningene som er innenfor bevaringsvedtaket slettes i DKS-portalen.
Fylkeskommune eller kommune som avvikles skal si opp sin bruk av DKS-portalen med én måneds skriftlig varsel. Dersom Kulturtanken ikke mottar slik oppsigelse vil enhetens tilganger til systemet bli deaktiverte ved opphørsdato eller så nært denne som mulig.
Eventuelle konflikter eller uenigheter knyttet til bruk av DKS-portalen og denne avtalen søkes løst gjennom dialog. Dersom konflikten ikke blir avklart ved dialog mellom partene innen rimelig tid, kan søksmål reises for de alminnelige domstoler. Oslo tingrett vedtas som rett verneting.
Avtalen anses som akseptert når fylkeskommune og kommune tar i bruk DKS-portalen, og ved fortsatt bruk av tjenesten etter at ny versjon av avtalen er kunngjort og implementert.