Nya dataskyddsförordningen för offentlig sektor

Storlek: px
Starta visningen från sidan:

Download "Nya dataskyddsförordningen för offentlig sektor"

Transkript

1 abilitytraining &seminars I kurserna ingår interaktiva sessioner och praktiska övningar Nya dataskyddsförordningen KURS 1 Dataskyddsförordningen för organisationer inom offentlig sektor Regelverket gällande GDPR vilka är de viktigaste förändringarna jämfört med personuppgiftslagen? Vad händer med annan svensk lagstiftning och hur påverkar det dig? Dataskyddsombudet din nya roll och medföljande arbetsuppgifter Anpassning och implementering av det nya regelverket så lägger du upp en strategi för att din verksamhet ska kunna uppfylla dataskyddsförordningens krav KURS 2 Informationssäkerhet i offentlig sektor utifrån GDPR och NIS GDPR och NIS krav på informationssäkerhetsarbetet så klarar ni övergången på bästa sätt Kraven på Privacy by design inbyggt dataskydd vad innebär det? Incidenthantering det praktiska arbetet, informationsskyldighet och incidentrapportering Hur du kan arbeta med risk- och sårbarhetsanalys: informationsklassning, nulägesbedömning och konsekvensbedömning 2 DAGAR EXKLUSIV UTBILDNING I STOCKHOLM välj det kurstillfälle som passar dig bäst! Kurstillfälle 1: maj 2018 Kurstillfälle 2: 3 4 september 2018 Kurstillfälle 3: 3 4 december DAG EXKLUSIV UTBILDNING I STOCKHOLM välj det kurstillfälle som passar dig bäst! Kurstillfälle 1: 13 juni 2018 Kurstillfälle 2: 4 september 2018 Kurstillfälle 3: 4 december 2018 Peter Nordbeck Partner / Advokat Advokatfirman Delphi Karl-Fredrik Björklund Advokat och delägare Advokatfirman Carler BEGRÄNSAT ANTAL PLATSER - ANMÄL DIG IDAG I I bokning@abilitypartner.se

2 Dataskyddsförordningen för organisationer inom offentlig sektor EU:s nya dataskyddsförordning har trätt i kraft den 25 maj 2018, förordningen gäller direkt som svensk lag och ersätter personuppgiftslagen. Det får stora konsekvenser för såväl företag som organisationer inom offentlig sektor gällande hantering av personuppgifter. Det är den mest genomgripande reformen inom dataskyddsområdet sedan PuL infördes 1998 och ställer stora krav på anpassning. Det är hög tid att sätta sig in i vad förordningen innebär, dess konsekvenser och ta ställning till vilka åtgärder som krävs. Med anledning av detta arrangerar Ability Partner en tvådagarskurs som uppdaterar dig i det nya regelverket. Vi går igenom de viktigaste nyheterna och förändringarna i dataskyddsförordningen jämfört med personuppgiftslagen med fokus på den offentliga förvaltningen samt hur ni behöver anpassa era arbetssätt för en lyckad implementering av regelverket. KURSINNEHÅLL EU:s nya dataskyddsförordning Regelverket gällande GDPR: o Registerförteckningen och registerutdragen o Skärpta krav på samtyckets form o Rätten att bli glömd samt krav på dataportabilitet m.m. o Dina skyldigheter som personuppgiftsansvarig bestämmelser om privacy-by-design och privacy-by-default o Övervakning och integritetsintrång Vilka blir de viktigaste förändringarna jämfört med dagens personuppgiftslag och hur klarar du övergången på bästa sätt? Blir det någon skillnad mellan hur det nya regelverket ska tillämpas på det statliga området jämfört med det kommunala? Vad händer med annan svensk lagstiftning och hur påverkar det dig? Förhållandet till mediegrundlagarna (TF och YGL) Påverkar den nya förordningen regelverket gällande rätt till insyn, offentlighetsprincipen och OSL? Får Sverige behålla sina särskilda registerförfattningar? Föreslagna ändringar om elektroniskt utlämnande av allmänna handlingar Hur kommer GDPR att påverka utformningen av den eventuella myndighetsdatalagen? Bedömningar mellan arkivlagstiftningens beslut att arkivera handlingar och principen att personuppgifter inte ska sparas längre än nödvändigt Vilka blir konsekvenserna av att missbruksregeln upphör? Senaste nytt gällande molntjänster, informationssäkerhet och överföring av personuppgifter till länder utanför EU/EES Datainspektionens och EU-institutionernas senaste uttalanden gällande nyttjande av molntjänster Utmaningar vid molnupphandlingar/ IT upphandlingar Hur lagrar och hanterar du dokument på mobila enheter? Så arbetar du utefter de tydligare kraven på informationssäkerheten och gör konsekvensbedömningar Senaste nytt från EU rörande överföring av personuppgifter till länder utanför EU/EES efter Safe Harbor domen. Får personuppgifter i molntjänster behandlas i USA? Dataskyddsombudet din nya roll Dataskyddsombud blir obligatoriskt i vissa verksamheter Dataskyddsombudets roll och arbetsuppgifter enligt det nya regelverket Om dataskyddsförordningen ej efterlevs Det ställs högre krav på organisationer vilket medför hårdare sanktioner vid överträdelser än vad som gäller idag en uppdatering Vilka sanktioner och skadeståndskrav din organisation riskerar att ställas emot i förhållande till graden av regelbrott Anpassning och implementering av det nya regelverket så går det till i praktiken Hur du lägger upp en strategi för att din verksamhet ska kunna uppfylla GDPRs krav i och med övergången från PuL Att kartlägga nuläget för att ta fram de mest prioriterade områdena att anpassa inför förordningens verkställande vilka möjligheter och risker finns? Krav på nya rutiner och processer för en korrekt och säker registerhantering och hur du integritetsskyddar företagets processer, system och arbetssätt Dokumenthanteringsplan gällande hanteringen av personuppgifter och som bevis för uppfyllda lagkrav IT-system och avtal med underleverantörer som sköter IT-driften Nyttan av transparent kommunikation externt och internt Hur hantera de problem och klagomål som uppstår? Citat från tidigare kurstillfällen: Jättebra och grundläggande genomgång av förordningen! Tillämpningar, frågestunder, öppen dialog var väldigt bra under dagarna Känner efter kursen att jag lärt mig mycket och fått många bra redskap hur jag ska gå vidare med detta hos mig

3 Kurs 1 Dataskyddsförordningen MÅLGRUPP Kursen vänder sig till dig som arbetar inom den offentliga sektorn som berörs av utvecklingen inom dataskyddsområdet och vill veta mer om hur den nya dataskyddsförordningen påverkar din organisation och hur ni kan förhålla er till den. Du arbetar som tjänsteman inom den offentliga förvaltningen; t.ex. som förvaltningschef, administrativ chef, kanslichef, kommun- och nämndsekreterare, registrator eller arkivarie. Kursen vänder sig också till stadsjurister, verksjurister, kommun -och landstingsjurister samt alla som arbetar med information och personuppgifter, t.ex. dataskyddsombud. SYFTE OCH MÅL Syftet med kursen är att du ska få ökad kunskap om det nya regelverket samt konkreta metoder för hur du kan arbeta med personuppgifter. Målet är att du efter kursens slut ska ha förståelse och kunskap om hur den nya dataskyddsförordningen påverkar din organisation, hur ni kan förhålla er till den och utveckla strategier för ett rättssäkert arbetssätt med integritetsskyddade processer och system. Kurs 2 Informationssäkerhet MÅLGRUPP Kursen vänder sig till dig som arbetar inom den offentliga sektorn som berörs av utvecklingen inom dataskyddsområdet och vill veta mer om hur den nya dataskyddsförordningen påverkar din organisation och ert informationssäkerhetsarbete samt hur ni bör förhålla er till regelverket. Kursen är utvecklad för dig som är informationssäkerhetsansvarig, IT-chef/ ansvarig och ITsäkerhetsansvarig/ specialist, men är också högst lämplig för arkivarie, jurister, beredskapssamordnare samt alla som arbetar med information och personuppgifter, t.ex. dataskyddsombud. SYFTE OCH MÅL Syftet med kursen är att du ska få ökad kunskap om de nya regelverken samt konkreta metoder för hur du bör arbeta med informationshantering och informationssäkerhet för att uppnå kraven. Målet är att du efter kursens slut ska ha förståelse och kunskap om hur GDPR och NIS påverkar er informationssäkerhet, hur ni kan förhålla er till dem och utveckla strategier för ett rättssäkert arbetssätt med integritetsskyddade processer och system. PEDAGOGIK OCH DOKUMENTATION Pedagogiken under dagen bygger på föreläsningar, diskussioner, övningar och erfarenhetsutbyte. Som deltagare får du dokumentation för kursen. HÅLLTIDER UNDER KURSDAGARNA 08:30 Registrering, kaffe och smörgås 09:00 Kursen inleds 12:00 Lunch 16:30 Kursen avslutas Under dagen bryter vi för kaffe på för- och eftermiddagen. PEDAGOGIK OCH DOKUMENTATION Pedagogiken under dagen bygger på föreläsningar, diskussioner, övningar och erfarenhetsutbyte. Som deltagare får du dokumentation för kursen. HÅLLTIDER FÖR KURSDAGEN 08:30 Registrering, kaffe och smörgås 09:00 Kursen inleds 12:00 Lunch 16:30 Kursen avslutas Under dagen bryter vi för kaffe på för- och eftermiddagen. Peter Nordbeck Partner / Advokat Advokatfirman Delphi Karl-Fredrik Björklund Advokat och delägare Advokatfirman Carler Peter Nordbeck har mer än tjugo års erfarenhet av dataskyddsfrågor och genomför regelbundet analyser av bestämmelserna i den nya dataskyddsförordningen och ger råd om vilka åtgärder klienter bör vidta för att uppnå efterlevnad av de nya reglerna. Ett särskilt fokus just nu är på projekt för att hjälpa organisationer och företag att förbereda sig inför ikraftträdande av dataskyddsförordningen. Peter är även en uppskattad föreläsare, bl.a. på Stockholms Universitet, och föreläser regelbundet om reglerna kring dataskydd. Han har även publicerat ett antal artiklar inom området. Läs mer om företaget på: Karl-Fredrik Björklund, advokat och delägare vid Advokatfirman Carler, arbetar frekvent med olika former av IT-rättsliga spörsmål. Karl-Fredrik har vidare över femton års erfarenhet av att arbeta praktiskt med samt föreläsa rörande dataskyddsfrågor, personuppgiftslagen och andra registerförfattningar. Sedan 2014 föreläser han även om nya dataskyddsförordningen. Karl-Fredrik är personuppgiftsombud för flera stora organisationer, där agerar han som registeransvarig och rådgivare rörande dataskyddsfrågor. Läs mer om företaget på:

4 Informationssäkerhet i offentlig sektor utifrån GDPR och NIS Idag lever vi i ett informationssamhälle där information är en av de viktigaste tillgångarna för att kunna bedriva en verksamhet och man behöver kunna skydda information på ett korrekt sätt. I och med att den nya dataskyddsförordningen (GDPR) har trätt i kraft den 25 maj 2018 medföljs också skärpta krav på såväl det tekniska som organisatoriska arbetet med informationssäkerhet. Utöver detta pågår också arbetet med att införa NIS-direktivet i Sverige EU-direktivet som gäller åtgärder för en hög gemensam nivå av säkerhet i nätverk och informationssystem. Under kursdagen går vi igenom de nya regelverken och åtgärder som krävs för att säkerställa att kraven uppnås och hur organisationer inom offentlig sektor praktiskt ska utveckla arbetet med informationshantering och informationssäkerhet. KURSINNEHÅLL Introduktion till informationssäkerhet och nya regelverk GDPR och informationssäkerhetsarbetet i offentlig sektor De viktigaste förändringarna i GDPR jämfört med personuppgiftslagen och dataskyddsdirektivet Vilka är säkerhetskraven i GDPR? Vilken påverkan har GDPR på ert befintliga informationssäkerhetsarbete? Hur ska kraven tillämpas? Införandet av NIS-direktivet i svensk rätt Hur de nya kraven ska tillämpas i informationssäkerhetsarbetet och hur du proaktivt kan förbereda verksamheten Förhållandet till den nya dataskyddsförordningen Kraven på Privacy by design Inbyggt dataskydd Vikten att ta hänsyn till integritetsaspekterna under IT-systemets eller IT-lösningens hela livscykel Uppgiftsminimering en av de grundläggande principerna inom integritetsskydd Samordna GDPR med informationshantering och informationssäkerhet Vilka nya roller, rutiner och processer behövs kring informationssäkerhetsarbetet? o Utgå ifrån verksamhetens behov och vilka resurser som finns till förfogande o Var i verksamheten bör ansvaret ligga? Hos vem/vilka? o IT-stöd och krav på systemen Betydelsen av kontinuerlig utvärdering och utveckling Incidenthantering vad en incident är och hur du hanterar det Hur fungerar hanteringen av informationssäkerhetsincidenter i praktiken? o Målet att kunna fortsätta verksamheten enligt minimikrav o Rutiner för att snabbt återgå till normal verksamhet Vad är en personuppgiftsincident? Hur hanterar och samordnar du den internt? Hur du avgör när det är krav på incidentrapportering och informationsskyldighet Den obligatoriska IT-incidentrapporteringen till MSB och Datainspektionen hur du bedömer vad som är en allvarlig ITincident Användandet av en incidentdatabas för att samla samtliga inträffade incidenter Riskanalys och kontinuitetshantering Övningar och diskussioner kring o Informationsklassning, nulägesbedömning och konsekvensbedömning o Handlingsplan för att hantera potentiella risker och hot Ledningssystem för informationssäkerhet (LIS) ett stöd för hur informationssäkerhetsarbetet styrs i verksamheten Hur du kan införa och tillämpa LIS i verksamheten utefter GDPR, alternativt utveckla ert befintliga LIS för att anpassas efter GDPR Säkerhetsstandarder som kan vara lämpliga att utgå ifrån för att ge verksamheten riktlinjer för hur risker och hot kan kartläggas och hanteras på ett systematiskt sätt, t.ex. ISO serien Hur du kan förbättra den befintliga informationshanteringen och informationssäkerheten o Exempel på hur informationssäkerhetsarbetet bör fungera hos en organisation inom offentlig sektor o Vikten av ledningens uttalade stöd och utvecklingen av en policy för informationssäkerhetsarbetet Anpassning och implementering av det nya regelverket så klarar ni övergången på bästa sätt Hur du lägger upp en strategi för att din verksamhet ska kunna uppfylla dataförordningens krav i informationssäkerhetsarbetet Vikten av att prioritera åtgärderna Att implementera förändringarna med minsta möjliga störning på ordinarie verksamhet Hur hantera de problem och klagomål som uppstår vid övergången Modeller och stöd som finns till förfogande Citat från tidigare kurstillfällen: Väldigt bra, precis vad vi behövde Helt rätt innehåll Kalle är extremt kunnig och trevlig Engagerad och kunnig. Kommunicerade med deltagarna på ett engagerande sätt som gjorde att vi alla var med och lyssnade

5 5 goda anledningar att delta på kursen Dataskyddsförordningen Bli insatt i det senaste inom svensk lagstiftning och få teoretiska så väl som praktiska kunskaper om regelverket gällande den nya dataskyddsförordningen Få en trygghet i arbetet gällande personuppgiftshantering och hur du integritetsskyddar organisationens processer och system Lär dig och få verktyg till att lägga upp en strategi för att din verksamhet ska kunna uppfylla förordningens krav Kursen ger en utmärkt möjlighet att diskutera och få hjälp med dina egna utmaningar inom dataskydd och personuppgifter Du träffar och knyter kontakter med kollegor från andra organisationer 5 goda anledningar att delta på kursen Informationssäkerhet Bli insatt i de nya regelverken, GDPR och NIS, och dess påverkan på informationssäkerhetsarbetet Få trygghet i ett rättssäkert arbete gällande informationshantering och hur du integritetsskyddar organisationens processer och system Lär dig hur verksamheten ska hantera en incident med fokus på det praktiska arbetet, informationsskyldighet och incidentrapportering Få kunskap om hur du lägger upp en strategi för att anpassa och implementera det nya regelverket så att ni uppfyller kraven vad gäller informationssäkerhet Kursen ger en utmärkt möjlighet att diskutera och få hjälp med dina egna utmaningar inom informationssäkerhetsarbetet med koppling till GDPR och NIS Läs mer om Ability Partners övriga konferenser och kurser på

6 Avsändare: Ability Partner Europe AB Telegrafgränd Stockholm Dataskyddsförordningen för organisationer inom offentlig sektor Informationssäkerhet i offentlig sektor utifrån GDPR och NIS Tid och plats Kurstillfälle 1: maj 2018 Kurstillfälle 2: 3 4 september 2018 Kurstillfälle 3: 3 4 december 2018 Plats: Kursen genomförs i centrala Stockholm. Kurslokal meddelas till deltagarna innan kurstillfället. Pris kr exkl. moms. I kurspriset ingår kaffe, lunch och dokumentation. Se kursens webbplats för eventuella erbjudanden och mängdrabatt. Allmänna villkor Se vår allmänna villkor på Tid och plats Kurstillfälle 1: 13 juni 2018 Kurstillfälle 2: 4 september 2018 Kurstillfälle 3: 4 december 2018 Plats: Kursen genomförs i centrala Stockholm. Kurslokal meddelas till deltagarna innan kurstillfället. Pris kr exkl. moms. I kurspriset ingår kaffe, lunch och dokumentation. Se kursens webbplats för eventuella erbjudanden och mängdrabatt. Allmänna villkor Se vår allmänna villkor på Anmäl dig idag! bokning@abilitypartner.se Boende i Stockholm Vi samarbetar med nedanstående hotell. Ange koden Ability Partner när du bokar dig så erhåller du rabatt. Mornington Hotel, Nybrogatan Freys Hotel, Bryggargatan Scandic Hasselbacken, Hazeliusbacken Uppge koden D vid bokning på Scandic Hasselbacken. abilitytraining &seminars Ability training & seminars är ett affärsområde inom Ability Partner. Evenemangen är speciellt utformade för att ge insikter och färdigheter som du som deltagare har konkret nytta av i ditt arbete. Vi lägger stor vikt vid pedagogiken och anpassningen av kursen för att du som deltagare ska kunna ta till dig innehållet så bra som möjligt. Alla våra kurser har också begränsat antal deltagare vilket möjliggör interaktivitet, diskussioner och konkreta övningar. KURSLEVERANTÖR Kursen arrangeras av Ability Partner vars vision är att förbättra individers och organisationers förmåga att hantera förändring, växa och uppnå goda resultat. Genom att lära känna dig och din organisations behov kan vi kontinuerligt erbjuda utbildningar, seminarier, konferenser, events, nätverk och konsultativa tjänster som hjälper dig i det dagliga arbetet och stärker konkurrenskraften. Ability Partner verkar på den nordiska marknaden utifrån ambitionen att erbjuda evenemang som ger mest värde för pengarna samt att ha 100 % nöjda och återkommande kunder. För mer information om Ability Partner eller detta evenemang, kontakta oss via info@abilitypartner.se alternativt tfn % rekommenderar oss Testa du också! Ability Partner Konferenskod OFF / OFF Arrangeras av:

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017 GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?

Läs mer

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning 1(9) Antagen Dnr 2017/1035 av styrgruppen: 2017-10-19 Reviderad: 2017-12-14 Susanne Svanholm Jurist Juridikavdelningen susanne.svanholm@uadm.uu.se Styrgruppen vid Uppsala universitet för anpassning inför

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

EU:s allmänna dataskyddsförordning:

EU:s allmänna dataskyddsförordning: EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,

Läs mer

Integritetsskydd i skolans verksamhet enligt GDPR

Integritetsskydd i skolans verksamhet enligt GDPR Integritetsskydd i skolans verksamhet enligt GDPR från lagstiftning till praktiskt arbete i skolan 30 november 1 december 2017 UR KONFERENSENS INNEHÅLL Dataskyddsförordningen i skolan vad är nytt i förhållande

Läs mer

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Nya krav när PUL blir GDPR. Vad innebär det för din organisation? Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, träder i kraft. GDPR kommer att gälla som lag

Läs mer

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017 GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell

Läs mer

Nya krav på systematiskt informationssäkerhets arbete

Nya krav på systematiskt informationssäkerhets arbete Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Nya krav när PUL blir GDPR. Vad innebär det för din organisation? Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, börjar tillämpas. GDPR kommer att gälla som lag

Läs mer

Diplomerad Dataskyddsstrateg

Diplomerad Dataskyddsstrateg Diplomerad Dataskyddsstrateg Du kan nu utbilda dig till Diplomerad Dataskyddsstrateg som är ett diplomeringsprogram som ger dig den kompetens och kunskap du behöver för att på ett säkert och effektivt

Läs mer

En guide om GDPR och vad du behöver tänka på

En guide om GDPR och vad du behöver tänka på En guide om GDPR och vad du behöver tänka på Guide: GDPR och vad du behöver tänka på VAD ÄR GDPR - GENERAL DATA PROTECTION REGULATION? Den 25 maj 2018 börjar EU:s nya dataskyddsförordning, GDPR, att gälla

Läs mer

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista. Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den 25 maj 2018. Detta är i princip taget från SKLs checklista. 1. Förbered verksamheten Skolan bör försäkra sig om att beslutsfattare,

Läs mer

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal 8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

Information till personuppgiftsansvarig om dataskyddsombud

Information till personuppgiftsansvarig om dataskyddsombud 1 (5) Information 2018-03-28 Diarienummer RS 2017-04482 Västra Götalandsregionen Koncernkontoret GDPR-projektet Information till personuppgiftsansvarig om dataskyddsombud Sammanfattning I dokumentet ges

Läs mer

DATASKYDD (GDPR) Del 1: Kommun- /regionledning

DATASKYDD (GDPR) Del 1: Kommun- /regionledning DATASKYDD (GDPR) Del 1: Kommun- /regionledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017 Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt

Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt Hur kan vi förbereda oss? Skapa medvetande internt om de nya reglerna och den nya rollen informera och utbilda Ett projekt för att följa

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

DATASKYDD (GDPR) Del 2: Förvaltningsledning

DATASKYDD (GDPR) Del 2: Förvaltningsledning DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet

Läs mer

WHITE PAPER. Dataskyddsförordningen

WHITE PAPER. Dataskyddsförordningen WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar

Läs mer

Handlingsplan för persondataskydd

Handlingsplan för persondataskydd Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd

Läs mer

Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting

Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting General Data Protection Regulation - GDPR Det GDPR är en EU-förordning som med exakt lika lydelse gäller för

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen (GDPR) Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy

Läs mer

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen

Läs mer

STOCKHOLMS FOTBOLLFÖRBUND

STOCKHOLMS FOTBOLLFÖRBUND STOCKHOLMS FOTBOLLFÖRBUND Policy för personuppgiftshantering GDPR - 2018 INNEHÅLLSFÖRTECKNING STOCKHOLMS FOTBOLLFÖRBUND... 1 Innehållsförteckning... 1 1 Inledning och syfte... 2 2 Tillämpning och revidering...

Läs mer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen

Läs mer

EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå

EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå EUs nya personuppgiftslagstiftning Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå Ny personuppgiftsförordning - en fråga för alla 2 Agenda Personuppgiftslagen idag Nya lagen - bakgrund

Läs mer

REGISTRATOR Utvecklas och stärk dig i rollen som registrator NATIONELL KONFERENS 3-4 APRIL 2019 STOCKHOLM

REGISTRATOR Utvecklas och stärk dig i rollen som registrator NATIONELL KONFERENS 3-4 APRIL 2019 STOCKHOLM Anmäl dig tidigt läs om våra rabatter på baksidan! NATIONELL KONFERENS 3-4 APRIL 2019 STOCKHOLM UR INNEHÅLLET Ny kommunal- och förvaltningslag vad gäller? GDPR och hantering av personuppgifter i offentlig

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-12-01 Per Oscarson Innehåll Onsdag Introduktion till informationssäkerhet Hotbild Styrning av informationssäkerhet Organisation Incidenter Torsdag LSF (Tommy

Läs mer

KURSER INOM OFFENTLIG FÖRVALTNING OCH JURIDIK

KURSER INOM OFFENTLIG FÖRVALTNING OCH JURIDIK Anmäl dig till flera kurser och få 10% rabatt* VÅRENS KURSER 2017 Sagt om SIPUs kurser inom offentlig förvaltning och juridik: En av de bästa kurser jag gått på! Det var bra innehåll och det blev bra diskussioner

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen

Läs mer

Myndigheten för samhällsskydd och beredskap

Myndigheten för samhällsskydd och beredskap Informationssäkerheten i Sveriges kommuner En fördjupad analys med rekommendationer Robert Lundberg och Christina Goede, MSB Bakgrund Regeringsuppdrag till MSB 2015; hur arbetar Sveriges kommuner med informationssäkerhet?

Läs mer

FRAMTIDENS FÖRSKOLA 2018

FRAMTIDENS FÖRSKOLA 2018 Anmäl dig tidigt läs om våra rabatter på baksidan! FRAMTIDENS FÖRSKOLA 2018 Systematiskt kvalitetsarbete Ledarskap Pedagogiska uppdraget NATIONELL KONFERENS 25-26 APRIL 2018 STOCKHOLM UR INNEHÅLLET Den

Läs mer

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

Riktlinjer för personuppgiftshantering

Riktlinjer för personuppgiftshantering Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning

Läs mer

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018 GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna

Läs mer

SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR)

SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR) SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR) Dataskyddslagen (GDPR) Det har sedan en lång tid tillbaka pågått diskussioner kring en uppdatering av EU:s dataskyddslag som i grunden inte har uppdaterats

Läs mer

Dataskyddsförordningen för prefekter och administrativa chefer

Dataskyddsförordningen för prefekter och administrativa chefer Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen

Läs mer

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern

Läs mer

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017 Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

GDPR - nya dataskyddsförordningen. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

GDPR - nya dataskyddsförordningen. Agnes Hammarstrand, IT-advokat och partner Advokatfirman GDPR - nya dataskyddsförordningen Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Juseks karriärtjänster J U S E K. S E / K A R R I Ä R A K A D E M I K E R - F Ö R B U N D

Läs mer

Allmänna råd. Datainspektionen informerar. Nr 2/2016

Allmänna råd. Datainspektionen informerar. Nr 2/2016 Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan

Läs mer

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF GDPR-POLICY Svenska Ponnytravförbundet - SPTF Sammanfattning Den 25 maj 2018 trädde GDPR, de nya dataskyddsreglerna inom EU, i kraft. I denna policy beskriver vi hur Svenska Ponnytravförbundet jobbar med

Läs mer

REGISTRATOR Juridisk uppdatering Digitalisering Roll i utveckling. Registrator 2017 fick 4,2 i snittbetyg (skala 1-5)

REGISTRATOR Juridisk uppdatering Digitalisering Roll i utveckling. Registrator 2017 fick 4,2 i snittbetyg (skala 1-5) Anmäl dig tidigt läs om våra rabatter på baksidan! Välkommen till den årliga mötesplatsen REGISTRATOR 2018 Juridisk uppdatering Digitalisering Roll i utveckling KONFERENS 29-30 MAJ 2018 STOCKHOLM Registrator

Läs mer

GDPR General data protection regulation Dataskyddsförordningen

GDPR General data protection regulation Dataskyddsförordningen GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR

Läs mer

Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman Digitalisering och dataskydd Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Vilka regler gäller för digitalisering? Vad är Digital juridik? Regulatoriska frågor Compliance

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Ett eller flera dataskyddsombud?

Ett eller flera dataskyddsombud? Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig

Läs mer

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017 GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna

Läs mer

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från EU:s nya dataskyddsförordning Med Emanuel Nyberg från EU:s Dataskyddsförordning ersätter PUL Men mycket är oförändrat Mycket i dataskyddsförordningen liknar de regler som finns i personuppgiftslagen. På

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Vården och reglerna om dataskydd

Vården och reglerna om dataskydd Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande

Läs mer

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft. Hantera nya dataskyddsförordningen ENKLA GRUNDER I DATASKYDD MAJ 25 2018 Den nya dataskyddsförordningen träder i kraft. Den nya dataskyddsförordningen GDPR träder i kraft 25 maj 2018 och ersätter då den

Läs mer

Dataskyddsförordningen och kvalitetsregister

Dataskyddsförordningen och kvalitetsregister Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

INFORMATIONSSÄKERHET OCH DATASKYDD

INFORMATIONSSÄKERHET OCH DATASKYDD INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter för hantering av personuppgifter Inledning och syfte s riktlinjer för hantering av personuppgifter är ett komplement till stadens policy för hantering av personuppgifter. na gäller för stadens samtliga

Läs mer

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE 28 september 2017 1 ALLMÄNT OM DATASKYDDSFÖRORDNINGEN Nuvarande reglering för behandling av personuppgifter Den nuvarande regleringen för behandling

Läs mer

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen

Läs mer

Informations säkerhet och integritet -

Informations säkerhet och integritet - Informations säkerhet och integritet - angeläget i en uppkopplad värld Jörgen Sandström Sektionschef Märks varje dag! Kapade konton Konstiga mejl Överbelastningsattacker Läckt information Tappad information

Läs mer

De nya EU-reglernas krav på molnsäkerhet

De nya EU-reglernas krav på molnsäkerhet De nya EU-reglernas krav på molnsäkerhet och en del annat Cloud confessions, 20 oktober 2016 David Frydlinger, Advokatfirman Lindahl Agenda 1. Allmänt om Dataskyddsförordningen 2. EU-stadgans skydd mot

Läs mer

GDPR UTBILDNINGSDAG SKKF

GDPR UTBILDNINGSDAG SKKF GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla

Läs mer

Skolan och Dataskyddsförordningen

Skolan och Dataskyddsförordningen Skolan och Dataskyddsförordningen Webinarium 21 feb 2017 kl. 13.30 15.00 Sarah Arlebrink, stadsjurist Göteborgs stad Staffan Wikell, jurist SKL Johanna Karlén, projektledare avdelningen för digitalisering,

Läs mer

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat Regler för personuppgifter Idag finns regler om hur personuppgifter får hanteras i PUL samt

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU PERSONUPPGIFTER 2.0 - NY DATASKYDDSFÖRORDNING INOM EU NY DATASKYDDSFÖRORDNING FRÅN VÅREN 2018 I december 2015 träffades en politisk överenskommelse mellan EU:s lagstiftande organ om innehållet i EU:s nya

Läs mer

FRAMTIDENS SKOLADMINISTRATÖR 2019

FRAMTIDENS SKOLADMINISTRATÖR 2019 Anmäl dig tidigt läs om våra rabatter på baksidan! FRAMTIDENS SKOLADMINISTRATÖR 2019 Utvecklas och stärk dig i rollen som skoladministratör NATIONELL KONFERENS 30-31 JANUARI 2019 STOCKHOLM UR INNEHÅLLET

Läs mer

Västra Götalandsregionens arbete kring dataskyddsförordningen (GDPR)

Västra Götalandsregionens arbete kring dataskyddsförordningen (GDPR) 1 (5) Bilaga 1 Datum 2018-02-16 Handläggare: Fredrika Holm Telefon: 070-577 86 51 E-post: fredrika.holm@vgregion.se Till samtliga förvaltningschefer och Verkställande direktörer i de majoritetsägda bolagen

Läs mer

GDPR - nya dataskyddsförordningen. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

GDPR - nya dataskyddsförordningen. Agnes Hammarstrand, IT-advokat och partner Advokatfirman GDPR - nya dataskyddsförordningen Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Intro Ny EU-förordning för personuppgifter Nya dataskyddsförordningen ( GDPR ) Direkt gällande

Läs mer

FRAMTIDENS SKOLADMINISTRATÖR 2019

FRAMTIDENS SKOLADMINISTRATÖR 2019 Anmäl dig tidigt läs om våra rabatter på baksidan! FRAMTIDENS SKOLADMINISTRATÖR 2019 Utvecklas och stärk dig i rollen som skoladministratör NATIONELL KONFERENS 30-31 JANUARI 2019 STOCKHOLM UR INNEHÅLLET

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

GDPR och hantering av personuppgifter

GDPR och hantering av personuppgifter GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen

Läs mer

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket 15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Mjölby Kommun PROTOKOLLSUTDRAG. 33 Dnr KS/2018:41. GDPR - utse ombud

Mjölby Kommun PROTOKOLLSUTDRAG. 33 Dnr KS/2018:41. GDPR - utse ombud Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2018-02-07 1 (2) Sida 33 Dnr KS/2018:41 GDPR - utse ombud Bakgrund Idag har varje förvaltning och bolag ett så kallat Personuppgiftsombud

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Rubrik. LIS + GDPR = Sant! Anne-Marie Eklund Löwinder, CISO Internetstiftelsen i

Rubrik. LIS + GDPR = Sant! Anne-Marie Eklund Löwinder, CISO Internetstiftelsen i Rubrik Lorem ipsum dolor sit amet, consectetur adipiscing elit. Phasellus dictum laoreet mi, vel consectetur nisi ultricies sed. Vivamus viverra porttitor semper. iis.se LIS + GDPR = Sant! Anne-Marie Eklund

Läs mer

Denna policy skapades av och för organisationens behandling av personuppgifter.

Denna policy skapades av och för organisationens behandling av personuppgifter. Denna policy skapades av och för organisationens behandling av personuppgifter. Organisationen är personuppgiftsansvarig. Uppgift oavsett form, gränssnitt eller miljö som direkt eller indirekt kan hänföras

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR och outsourcing vem bär ansvaret? Vi har under de senaste åren kunnat följa en utveckling där allt fler företag och myndigheter väljer att lägga ut delar av

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer