Ineras Personuppgiftsbiträdesavtal 3. Avtal enligt artikel 28.3, Dataskyddsförordningen

Storlek: px
Starta visningen från sidan:

Download "Ineras Personuppgiftsbiträdesavtal 3. Avtal enligt artikel 28.3, Dataskyddsförordningen"

Transkript

1 Ineras Personuppgiftsbiträdesavtal 3 Avtal enligt artikel 28.3, Dataskyddsförordningen

2 Innehåll 1. Bakgrund och syfte Begrepp och termer Ändamål och omfattning Allmänna instruktioner för centrala tjänster Överlåtelse av personuppgiftsbehandling till ett underbiträde Leverantörens allmänna åtagande Ineras allmänna åtagande Sekretess och tystnadsplikt Säkerhet vid behandling av personuppgifter Ersättning Ansvar mot registrerad för skada Avtalstid och ändring i avtal Tvist

3 1. Bakgrund och syfte 1.1. Ineras ägs gemensamt av Sveriges Kommuner och Landsting (SKL) samt landets landsting och kommuner. Ineras uppdrag är att utveckla och förvalta en nationell tjänsteplattform (Nationella tjänsteplattformen) samt nationella och gemensamma digitala tjänster på ägarnas vägnar. Inera får även upplåta Nationella tjänsteplattformen och specifika digitala tjänster åt både enskilda personer, privata utförare som är anlitade av kommuner och landsting eller bedriver verksamhet självständigt samt statliga myndigheter. Säljverksamhet i offentlig regi begränsas av kommunallagen och konkurrenslagen Inera är en teknisk tillhandahållare av Nationella tjänsteplattformen och digitala tjänster, vilket kan innebära behandling av personuppgifter, där sådana förekommer, enligt uppdrag. Personuppgiftsbehandlingen sker således enbart för de kommuner, landsting och andra aktörer som väljer att ansluta sig till Nationella tjänsteplattformen och/eller aktuella digitala tjänster. Dessa aktörer är normalt personuppgiftsansvariga. Inera hanterar således personuppgifter i rollen som personuppgiftsbiträde När personuppgifter behandlas av ett personuppgiftsbiträde ska enligt Dataskyddsförordningen, artikel 28.3, hanteringen regleras genom ett skriftligt avtal eller en annan rättsakt enligt unionsrätten eller enligt medlemsstaternas nationella rätt som är bindande för personuppgiftsbiträdet med avseende på den personuppgiftsansvarige och i vilken föremålet för behandlingen, behandlingens varaktighet, art och ändamål, typen av personuppgifter och kategorier av registrerade, samt den personuppgiftsansvariges skyldigheter och rättigheter anges. Parternas reglering i detta avtal utgör ett sådant bindande avtal som avses i artikel 28.3 i Dataskyddsförordningen, här benämnt Ineras Personuppgiftsbiträdesavtal Ineras Personuppgiftsbiträdesavtal 3 är avsett att användas mellan Inera i bolagets roll som personuppgiftsbiträde och leverantörer i rollen om underbiträde. Ineras Personuppgiftsbiträdesavtal 3 ska enbart användas när Inera själv anlitar fysiska eller juridiska personer för drift och utveckling av Nationella tjänsteplattformen och digitala tjänster Enligt artikel 28.2 Dataskyddsförordningen får ett personuppgiftsbiträde inte anlita ett annat personuppgiftsbiträde utan att ett särskilt eller allmänt skriftligt förhandstillstånd har erhållits av den personuppgiftsansvarige. Om ett allmänt skriftligt tillstånd har erhållits, ska personuppgiftsbiträdet informera den personuppgiftsansvarige om eventuella planer på att anlita nya personuppgiftsbiträden eller ersätta personuppgiftsbiträden, så att den personuppgiftsansvarige har möjlighet att göra invändningar mot sådana förändringar Inera garanterar härmed att ett skriftligt allmänt förhandstillstånd att anlita leverantörer har lämnats till bolaget av personuppgiftsansvariga kommuner, landsting och andra direkt och indirekt anslutna personuppgiftsansvariga till Nationella tjänsteplattformen och nationella digitala tjänster. Dessa allmänna förhandstillståndet framgår av Ineras Personuppgiftsbiträdesavtal 1 och 2. Ineras Personuppgiftsbiträdesavtal 1 ska tecknas 3

4 mellan Inera och direkt ansluta landsting, kommuner och statliga myndigheter. Ineras Personuppgiftsbiträdesavtal 2 ska tecknas mellan direkt anslutna landsting, kommuner eller statliga myndigheter till Ineras nationella digitala tjänster och indirekt anslutna aktörer till digitala tjänsterna, t.ex. företag som på uppdrag av ett landsting bedriver offentligt finansierad hälso- och sjukvård. I dessa situationer agerar direktansluten kommun, landsting eller statlig myndighet i rollen som personuppgiftsbiträde i förhållande till den indirekt anslutna aktören som i regel är personuppgiftsansvarig Landsting, kommuner eller statliga myndigheter som indirekt till andra aktörer upplåter digitala tjänster som tillhandahålls av Inera eller av Inera anlitat underbiträde, har i Ineras Personuppgiftsbiträdesavtal 1 förpliktat sig att teckna Ineras Personuppgiftsbiträdesavtal 2 mellan sig själv och varje indirekt ansluten juridisk eller fysisk person Leverantören åtar sig att behandla personuppgifter, och i förekommande fall även avlidna personers uppgifter, i enlighet med detta Ineras Personuppgiftsbiträdesavtal 3, tillämplig svensk rätt och Personuppgiftsansvarigs övriga instruktioner samt att vidta de tekniska och organisatoriska åtgärder enligt artikel 32 Dataskyddsförordningen som krävs för att skydda uppgifterna Detta Ineras Personuppgiftsbiträdesavtal 3 syftar också till att reglera parternas skyldigheter och rättigheter i övrigt för personuppgiftsbehandlingen. Detta Ineras Personuppgiftsbiträdesavtal 3 omfattar all behandling av personuppgifter som Leverantören utför på Ineras uppdrag. 2. Begrepp och termer 2.1. Med behandling av personuppgifter avses en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring (artikel 4.2 Dataskyddsförordningen) Med regionala och nationellt kvalitetsregister avses en automatiserad och strukturerad samling av personuppgifter som inrättats särskilt för ändamålet att systematiskt och fortlöpande utveckla och säkra vårdens kvalitet. Kvalitetsregistren ska möjliggöra jämförelse inom hälso- och sjukvården på nationell eller regional nivå Med Personuppgiftsansvarig avses en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter (artikel 4.7 Dataskyddsförordningen) Med personuppgiftsbiträde avses en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den 4

5 personuppgiftsansvariges räkning (artikel 4.8 Dataskyddsförordningen). I föreliggande fall är Inera personuppgiftsbiträde Med personuppgifter avses varje upplysning som avser en identifierad eller identifierbar fysisk person (registrerad), varvid en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en lokaliseringsuppgift eller online-identifikatorer eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet (artikel 4.1 Dataskyddsförordningen) Med personuppgiftsincident avses en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats (se artikel 4.12 i Dataskyddsförordningen) Med Sammanhållen journalföring avses ett elektroniskt system, som gör det möjligt för en vårdgivare att ge eller få direktåtkomst till personuppgifter hos en annan vårdgivare Med registrerad avses den som personuppgiften avser Med Leverantörsavtal avses ett avtal mellan Leverantören och Inera. Avtalet reglerar parternas mellanhavanden. 3. Ändamål och omfattning 3.1. Leverantören får endast enligt dokumenterade instruktioner från den Personuppgiftsansvarige utföra den behandling av personuppgifter som är nödvändig för att fullgöra sitt uppdrag åt den Personuppgiftsansvarige, till exempel, men inte begränsat till, hälso- och sjukvård, inklusive försäkringsmedicinska utredningar och koordineringsinsatser för vissa patienter för att främja återgång till arbetslivet, socialtjänst, förskola, grund- och gymnasieutbildning, samhällsbyggnad, personal- och ekonomiadministration person-, adress- och behörighetskontroll 3.2. Utöver detta Ineras Personuppgiftsbiträdesavtal 3 ska Leverantören följa de närmare instruktioner om och villkor för personuppgiftsbehandlingen som den Personuppgiftsansvarige bestämmer i avtal med Inera eller med aktör där Inera agerar underbiträde om en specifik digital tjänst som Leverantören tillhandahåller eller underhåller åt Inera. Leverantören ska även iaktta kompletterande instruktioner som den 5

6 Personuppgiftsansvarige bilägger ett avtal avseende Ineras digitala tjänster eller i särskilda fall. Inera åtar sig att underrätta och tillhandahålla Leverantören kompletterande instruktioner från Personuppgiftsansvarig Behandlingens art, omfattning, varaktighet, föremålet för behandlingen, ändamål, typen av personuppgifter och kategorier av registrerade som omfattas av personuppgiftsbehandlingen framgår av Leverantörsavtalet och eventuella kompletterande instruktioner till Leverantörsavtalet För det fall att Leverantören bedömer att det saknas instruktioner som är nödvändiga för att genomföra uppdraget enligt detta Ineras Personuppgiftsbiträdesavtal 3 och Leverantörsavtalet eller bedömer att lämnade instruktioner strider mot gällande rätt ska Leverantören utan dröjsmål informera Inera om sin inställning, ange om fullgörandet av uppdraget kan påverkas av behovet av instruktioner samt invänta vidare instruktioner från Inera. Det fråntar inte Leverantören den skyldigheter i rollen som personuppgiftsbiträde som följer direkt av Dataskyddsförordningen Leverantören får enligt art 28.3 a) Dataskyddsförordningen endast överföra personuppgifter till ett tredjeland eller en internationell organisation med stöd av skriftliga instruktioner från den Personuppgiftsansvarige vilka den Personuppgiftsansvarige eller Inera ska tillhandahålla, såvida inte överföringen krävs enligt unionsrätten eller svensk rätt. I sådant fall ska Leverantören informera Inera om den rättsliga skyldigheten innan uppgifterna överförs, såvida sådan information inte är förbjuden med hänvisning till ett viktigt allmänintresse enligt unionsrätten eller svensk rätt. 4. Allmänna instruktioner för centrala tjänster 4.1. Vissa digitala tjänster är centrala för hälso- och sjukvårdens aktörer och följer patientdatalagens (2008:355) bestämmelser. De centrala tjänsterna innefattar bl.a. behandling av känsliga personuppgifter för hälso- och sjukvårdsändamål. Som exempel kan nämnas följande tjänster. System innebärande sammanhållen journalföring inklusive Nationell Patientöversikt Försäkringsmedicinska utredningar Kvalitetsregisterregistrering Vården i siffror och Öppna Data Journalen 1177 Vårdguidens e-tjänster Elektroniskt utlämnande till individen själv 4.2. Leverantören får för den Personuppgiftsansvariges räkning behandla bl.a. känsliga personuppgifter för ändamål som anges i Leverantörsavtal för de centrala tjänsterna. I övrigt gäller för Leverantörens personuppgiftsbehandling instruktionerna i detta Ineras 6

7 Personuppgiftsbiträdesavtal 3 och i förekommande fall kompletterande instruktioner till Leverantörsavtalet. 5. Överlåtelse av personuppgiftsbehandling till ett underbiträde 5.1. Leverantören får inte anlita ett eller flera underbiträden utan Ineras godkännande. Leverantören ska alltid informera Inera om eventuella planer på att anlita nya underbiträden eller byta ut underbiträden med god framförhållning, så att Inera har möjlighet att göra invändningar mot sådana förändringar Om Leverantören med stöd av punkt 5.1 ovan får anlita ett underbiträde, ska underbiträdet i ett skriftligt personuppgiftsbiträdesavtal med Leverantören åläggas samma skyldigheter i fråga om dataskydd som enligt detta Ineras Personuppgiftsbiträdesavtal 3. Leverantören ska särskilt tillse att artikel 28.2 och 28.4 i Dataskyddsförordningen beaktas vid anlitande av ett underbiträde samt tillse att underbiträdet ger tillräckliga garantier om att genomföra lämpliga tekniska och organisatoriska åtgärder på ett sådant sätt att behandlingen uppfyller kraven i Dataskyddsförordningen I avtal som Leverantören träffar med underbiträde ska Leverantören tydliggöra att en begäran från tredje part till underbiträdet om utlämnade av en handling eller en uppgift omedelbart ska överlämnas till Inera, och att Leverantören och underbiträdet inte i något sammanhang själv får hantera en sådan begäran. Inera ansvarar för att lämna en begäran vidare till den Personuppgiftsansvarige Leverantörens uppgifter ska vid överföring till underbiträde ha ett adekvat skydd i form av kryptering, sekretessavtal med underbiträdet och Leverantören ska tillse att det finns sekretessförbindelser mellan underbiträdet och underbiträdets egen personal. Om underbiträdets personal omfattas av en lagreglerad tystnadsplikt ska i stället Leverantören tillse att underbiträdet erinras om aktuella sekretess- och tystnadspliktbestämmelser som underbiträdet och underbiträdets personal ska iaktta. Leverantören behöver inte tillse att det finns sekretessförbindelse mellan underbiträdet och underbiträdets egen personal om underbiträdet och underbiträdets egen personal omfattas av lagreglerad tystnadsplikt Om underbiträdet inte uppfyller sina skyldigheter i fråga om behandling enligt personuppgiftsbiträdesavtalet ska Leverantören förbli fullt ansvarig gentemot Inera för underbiträdets uppfyllande av sina skyldigheter enligt föreliggande Ineras Personuppgiftsbiträdesavtal Upphör detta Ineras Personuppgiftsbiträdesavtal 3 att gälla får Leverantören eller ett underbiträde till denne inte fortsätta behandla personuppgifter som omfattas av detta Ineras Personuppgiftsavtal 3. Förvarar underbiträdet händelsevis personuppgifter åt Personuppgiftsansvarig eller Inera ska Leverantören tillse att personuppgifterna i ett 7

8 sådant fall återlämnas till den Personuppgiftsansvarige eller till Inera eller utplånas i enlighet med punkten 6.12 nedan. 6. Leverantörens allmänna åtagande 6.1. Leverantören förbinder sig att följa personuppgiftslagen (1998:204), och fr.o.m. den 25 maj 2018 Dataskyddsförordningen samt andra vid var tid gällande tillämpliga registerförfattningar med avseende på behandling av personuppgifter Leverantören är blott en teknisk tillhandahållare av delar av Nationella tjänsteplattformen eller nationella digitala tjänster. Leverantören får därför inte utan tillåtelse av Inera ta del av personuppgifter som behandlas för den Personuppgiftsansvariges räkning Leverantören har emellertid, oaktat punkten 6.2, tillåtelse av Inera att, beroende på uppdragets omfattning och art, ta del av den Personuppgiftsansvariges data i Nationella tjänsteplattformen, digitala tjänster och i loggar, inklusive personuppgifter, för felsökning, driftskontroll, support och statistik, liksom för att utreda missbruk eller analysera intrång, om det är oundgängligen nödvändigt för att tillhandahålla tjänsten och om andra, mindre ingripande åtgärder av hänsyn till den personliga integriteten är uttömda Leverantören får också behandla, beroende på uppdragets omfattning och art, personuppgifter om den Personuppgiftsansvariges personal och uppdragstagare. Sådana personuppgifter är t.ex. uppgifter avseende namn, personnummer, mobiltelefonnummer, e-postadress och IP-adress. Sådana personuppgifter får behandlas för att Inera ska kunna fullfölja Kundavtal med Personuppgiftsansvarig om tjänsten samt för administration, inklusive säkerhetsadministration Leverantören ska med hänsyn till arten av känsliga personuppgifter som finns hos vårdgivare och utförare av socialtjänst samt för att säkerställa att den Personuppgiftsansvarige kan leva upp till författningsenliga krav på en god kontroll över skyddet för personuppgifterna behandla dessa på utrustning som fysiskt befinner sig i Sverige. Även service och supporttjänster ska tillhandahållas i Sverige. Leverantören ska säkerställa att kravet i denna punkt beaktas vid upphandling av underbiträde för behandling av personuppgifter. På behandlingen är svensk rätt tillämplig, liksom Dataskyddsförordningen Den Personuppgiftsansvarige och Inera har rätt att på egen bekostnad själva eller genom tredje man kontrollera att Leverantören och dess eventuella underbiträden följer detta Ineras Personuppgiftsbiträdesavtal 3. Leverantören och dess eventuella underbiträden ska därvid lämna den Personuppgiftsansvariges och/eller Ineras representanter den assistans som behövs. Den Personuppgiftsansvariges och/eller Ineras representanter ska ha rätt till inspektion av den hårdvara och mjukvara som används för behandling av personuppgifter som omfattas av detta Ineras Personuppgiftsbiträdesavtal 3 samt tillträde till de fysiska lokaler där utrustning och annan hård- och mjukvara finns. Leverantören ska säkerställa att kravet på kontroll enligt denna punkt beaktas i avtal med underbiträde för behandling 8

9 av personuppgifter. Vid Personuppgiftsansvarigs utövande av kontroll enligt denna klausul ska Inera informera andra Personuppgiftsansvariga som använder Ineras digitala tjänster om vem som genomfört kontrollen och tidpunkt Leverantören och dess eventuella underbiträden ska ge Inera tillgång till all information som krävs för att visa att skyldigheterna i artikel 28 Dataskyddsförordningen har fullgjorts samt möjliggöra och bidra till granskningar, inbegripet inspektioner, som genomförs av den Personuppgiftsansvarige och/eller Inera eller av en revisor som bemyndigats av den personuppgiftsansvarige eller Inera. Leverantören ska omedelbart informera Inera om Leverantören anser att en instruktion strider mot Dataskyddsförordningen eller svensk rätt Leverantören ska utan dröjsmål informera Inera om eventuella kontakter från Integritetsskyddsmyndigheten eller andra tillsynsmyndigheter som rör eller kan vara av betydelse för behandling av personuppgifter. Leverantören eller dess underbiträden har inte rätt att företräda vare sig den Personuppgiftsansvarige eller Inera, eller agera för deras räkning gentemot Integritetsskyddsmyndigheten eller annan myndighet eller annan tredje man Leverantören får inte lämna ut personuppgifter eller annan information om behandlingen av personuppgifter inom ramen för detta Ineras Personuppgiftsbiträdesavtal 3 till tredje part utan skriftlig instruktion från Inera eller Personuppgiftsansvarig Leverantören ska hjälpa Inera, genom lämpliga tekniska och organisatoriska åtgärder att, i den mån detta är möjligt, och med tanke på behandlingens art, biträda den Personuppgiftsansvarige att fullgöra sin skyldighet att svara på begäran om utövande av den registrerades rättigheter i enlighet med 3 kap. i Dataskyddsförordningen i den utsträckning dessa är tillämpliga Leverantören ska bistå den Personuppgiftsansvarige, genom Inera, med att se till att skyldigheterna enligt artiklarna i Dataskyddsförordningen fullgörs, med beaktande av typen av behandling och den information som Leverantören har att tillgå. Skyldigheten att bistå avser följande: a) Säkerheten i samband med behandlingen b) Den Personuppgiftsansvariges anmälan om personuppgiftsincident till Integritetsskyddsmyndigheten c) Information till registrerad om personuppgiftsincident d) Konsekvensbedömning avseende dataskydd samt förhandssamråd Leverantören ska när detta Ineras Personuppgiftsbiträdesavtal 3 upphör att gälla, beroende på vad den Personuppgiftsansvarige väljer, radera eller överlämna samtliga personuppgifter till Inera på av Inera angivet lagringsmedium och se till att det inte finns några personuppgifter kvar i egna system, såvida inte lagring av personuppgifterna krävs enligt unionsrätten eller svensk rätt. 9

10 7. Ineras allmänna åtagande 7.1. Inera åtar sig att se till att Dataskyddsförordningen, samt övriga relevanta, vid var tid gällande, författningsbestämmelser efterlevs beträffande behandling av personuppgifter. Den Personuppgiftsansvarige ansvarar bland annat för att informera registrerade om behandlingen och för att i de fall så krävs inhämta samtycke från den registrerade Inera ska utan dröjsmål informera Leverantören om förändringar i behandlingen vilka påverkar Leverantörens skyldigheter enligt Dataskyddsförordningen. 8. Sekretess och tystnadsplikt 8.1. Parterna har en ömsesidig skyldighet att iaktta sekretess och tystnadsplikt för Konfidentiell Information som finns hos parterna, liksom hos den personuppgiftsansvarige. Som Konfidentiell information avses drifts- och affärshemligheter, exempelvis, men inte begränsat till, tekniska lösningar, tjänster, programvaror och verksamhet Leverantören får inte heller röja vare sig skriftligen, muntligen eller på annat sätt, den personuppgiftsansvariges uppgifter om enskilda personers personliga förhållanden, hälsa och skyddade personuppgifter som omfattas av sekretess enligt offentlighets- och sekretesslagen (2009:400), och som Leverantören förvaltar för den personuppgiftsansvariges räkning, till tredje part eller någon obehörig person inom Leverantörens egen verksamhet Parts åtagande om sekretess och tystnadsplikt gäller inte sådan Konfidentiell Information som: (i) vid mottagandet redan var känd för mottagande part; (ii) är eller blivit allmänt tillgänglig eller känd utan att mottagande part har brutit mot detta sekretessåtagande; (iii) mottagande part på behörigt sätt erhållit från en tredje part som inte är bunden av sekretessåtagande i förhållande till motparten; eller (iv) det åligger mottagande part att göra allmänt tillgängligt genom domstolsutslag, myndighetsbeslut eller i övrigt enligt föreskrift i lag Om en uppgift som rör den Personuppgiftsansvariges eller Ineras verksamhet begärs utlämnad, ska Leverantören som ett led i beredningen av begäran samråda med behörig representant hos Inera. Leverantören får inte lämna ut uppgifter eller annan information som omfattas av detta Ineras Personuppgiftsbiträdesavtal 3 utan skriftlig instruktion från Inera med undantag för skyldigheter som följer av lag eller annan författning Leverantören ansvarar för sina respektive anställdas och konsulters iakttagande av häri angivna bestämmelser, och ska genom personliga sekretessförbindelser med dessa eller genom andra lämpliga åtgärder tillse att detta Ineras Personuppgiftsbiträdesavtal 3 sekretess iakttas. 10

11 8.6. Leverantörens tystnadsplikt för personrelaterade uppgifter gäller för obegränsad tid efter Leverantörsavtalets upphörande Part som bryter mot sekretessförpliktelsen ska ersätta den skada som den andra Parten orsakas därigenom. 9. Säkerhet vid behandling av personuppgifter 9.1. Leverantören ska, med beaktande av den senaste utvecklingen, genomförandekostnaderna och behandlingens art, omfattning, sammanhang och ändamål samt riskerna, av varierande sannolikhetsgrad och allvar, för fysiska personers rättigheter och friheter, vidta skäliga tekniska, administrativa och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, inbegripet, när det är lämpligt a. pseudonymisering och kryptering av personuppgifter, b. förmågan att fortlöpande säkerställa konfidentialitet, integritet, tillgänglighet och motståndskraft hos behandlingssystem och digitala tjänster, c. förmågan att återställa tillgänglighet och tillgång till personuppgifter i rimlig tid vid en fysisk eller teknisk incident, och d. ett förfarande för att regelbundet testa, undersöka och utvärdera effektiviteten hos de tekniska och organisatoriska åtgärder som ska säkerställa behandlingens säkerhet; villkor för test och utvärdering av säkerheten framgår av Leverantörsavtalet Vid bedömningen av lämplig säkerhetsnivå ska särskild hänsyn tas till de risker som behandling medför, i synnerhet från oavsiktlig eller olaglig förstöring, förlust eller ändring eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats Enligt artikel 28.5 Dataskyddsförordningen får ett personuppgiftsbiträde ansluta sig till en godkänd uppförandekod som avses i artikel 40 eller en godkänd certifieringsmekanism som avses i artikel 42 för att visa att tillräckliga garantier finns för att genomföra lämpliga tekniska och organisatoriska åtgärder på ett sådant sätt att behandlingen uppfyller kraven i Dataskyddsförordningen och säkerställer att den registrerades rättigheter skyddas, såsom avses i artikel 28.1 och 28.4 Dataskyddsförordningen. Leverantören, och Leverantörens underbiträden, är fria att ansluta sig till antingen en godkänd uppförandekod eller en godkänd certifieringsmekanism, med stöd av artikel 32 i för att visa att kraven i punkten 9.1 ovan följs. Behörighetstilldelning 9.4. Leverantören ska ansvara för att det finns rutiner för tilldelning, förändring, borttagning och regelbunden uppföljning av den egna personalens och uppdragstagares behörigheter för åtkomst till den Personuppgiftsansvariges respektive Ineras personuppgifter, när det är tillåtet enligt detta Ineras Personuppgiftsbiträdesavtal 3. 11

12 Loggning 9.5. Se punkt Säkerhetskopiering 9.6. Leverantören ska ha rutiner för säkerhetskopiering av personuppgifter i ett allmänt erkänt och strukturerat format. Om detta Ineras Personuppgiftsbiträdesavtal 3 upphör gäller för säkerhetskopian vad som framgår av punkt Elektronisk informationsöverföring 9.7. Leverantören ska vid elektronisk överföring av personuppgifter från eller till den Personuppgiftsansvarige skydda uppgifterna på ett adekvat sätt med hänsyn till personuppgifternas känslighet och art när de kommuniceras. Drift och underhåll 9.8. Innan Leverantören driftsätter sina system för mottagande eller utlämnande av information enligt detta Ineras Personuppgiftsbiträdesavtal 3 ska systemen kvalitetssäkras genom tester och riskanalyser i testmiljö Om Leverantören avser att göra förändringar i sitt system (uppgradering, patchning etc.) på sätt som kan förväntas påverka informationshanteringen ska Leverantören underrätta Inera om detta. Sådan information ska lämnas i god tid före förändringen. Driftstörningar Driftsäkerhet samt avhjälpande av fel eller brist regleras inte i detta Ineras Personuppgiftsbiträdesavtal Intrångsförsök eller annat bedrägligt förfarande för att få åtkomst till den Personuppgiftsansvariges personuppgifter (personuppgiftsincident) ska enligt artikel 33.2 Dataskyddsförordningen anmälas av Leverantören utan onödigt dröjsmål till Inera, dock inte senare än 12 timmar vid upptäckt. Inga ändringar (omstart, uppgraderingar m.m.) får normalt vidtas utan samråd med Inera Leverantören åtar sig att kontinuerligt logga åtkomst till personuppgifter enligt detta Ineras Personuppgiftsbiträdesavtal 3. Leverantören ska ansvara för att 1. det av dokumentationen av åtkomsten (loggar) framgår vilka åtgärder som har vidtagits med uppgifter om en registrerad person, 2. det av loggarna framgår vid vilken enhet åtgärderna vidtagits, 3. det av loggarna framgår vid vilken tidpunkt åtgärderna vidtagits, 4. användarens och den registrerades identitet framgår av loggarna, 12

13 5. systematiska och återkommande stickprovskontroller av loggarna görs, och 6. kontroller av loggarna dokumenteras. Loggarna ska ha ett adekvat säkerhetsskydd. Loggar får gallras först fem (5) år efter loggningstillfället. Loggen ska lämnas ut till Inera om detta Ineras Personuppgiftsbiträdesavtal 3 upphör att gälla. 10. Ersättning Ersättning för Leverantörens tillhandahållande av digitala tjänster regleras i Leverantörsavtalet. 11. Ansvar mot registrerad för skada 11.1 Parternas ansvar och ansvarsbegränsningar för skada med avseende på behandling av personuppgifter och säkerhet i samband med behandlingen regleras i Leverantörsavtalet. 12. Avtalstid och ändring i avtal 12.1 Ineras Personuppgiftsbiträdesavtal 3 gäller från dess undertecknande och så länge som Inera har ett uppdrag från den Personuppgiftsansvarige att behandla personuppgifter för dennes räkning, såvida inte part säger upp Leverantörsavtalet. Uppsägning regleras i Leverantörsavtalet Förslag eller önskemål om ändring i eller uppsägning av detta Ineras Personuppgiftsbiträdesavtal 3 ska godkännas av Inera och Leverantören tillsammans och fastställas i särskilt tilläggsavtal eller motsvarande. 13. Tvist 13.1 Tvist angående tolkning eller tillämpning av detta Ineras Personuppgiftsbiträdesavtal 3 ska avgöras av Stockholms tingsrätt. Svensk rätt ska äga tillämpning på tvisten. 13

Ineras Personuppgiftsbiträdesavtal 1. Avtal enligt artikel 28.3, Dataskyddsförordningen

Ineras Personuppgiftsbiträdesavtal 1. Avtal enligt artikel 28.3, Dataskyddsförordningen Ineras Personuppgiftsbiträdesavtal 1 Avtal enligt artikel 28.3, Dataskyddsförordningen Innehåll 1. Bakgrund och syfte... 3 2. Direkt och indirekt anslutna aktörer... 4 3. Begrepp och termer som används

Läs mer

Ineras personuppgiftsbiträdesavtal 2 Avtal enligt artikel 28.3, Dataskyddsförordningen

Ineras personuppgiftsbiträdesavtal 2 Avtal enligt artikel 28.3, Dataskyddsförordningen Ineras personuppgiftsbiträdesavtal 2 Avtal enligt artikel 28.3, Dataskyddsförordningen Detta avtal har träffats mellan följande parter: 1 Avtalets parter 1.1 Personuppgiftsansvarig (Namn på indirekt ansluten

Läs mer

Ineras fullmakt med instruktioner för behandling av personuppgifter. Instruktioner i enlighet med Ineras Personuppgiftsbiträdesavtal 1

Ineras fullmakt med instruktioner för behandling av personuppgifter. Instruktioner i enlighet med Ineras Personuppgiftsbiträdesavtal 1 Ineras fullmakt med instruktioner för behandling av Instruktioner i enlighet med Ineras Personuppgiftsbiträdesavtal 1 Innehåll Fullmaktsgivare:... 3 Fullmaktstagare:... 3 1. Bakgrund och syfte... 3 2.

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Uthyrare AB med org.nr XXXXXX-XXXX, Adress, 123 45 X-stad, och motpartens namn, org.nr. XXXXXX-XXXX, Adress, 123 45 X-stad har denna dag träffat följande [Titel/dokumentnamn]

Läs mer

RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT

RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal mellan Sophiahemmet AB och Hyresgäst avseende personuppgiftsbehandling OKTOBER 2018 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) är giltigt från och med elektronsik

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande

Läs mer

Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande

Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal[ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande [**], reg. no. [**],med addressen [**] (i det följande Leverantören samt

Läs mer

Underbiträdesavtal. Med Avtalet avses detta huvuddokument och vid var tid gällande bilagor.

Underbiträdesavtal. Med Avtalet avses detta huvuddokument och vid var tid gällande bilagor. Underbiträdesavtal Mellan Jetas Quality Systems AB, org.nr. 556647-1223, Hedåsgatan 15, 412 53 Göteborg hädanefter under benämningen Personuppgiftsbiträde och XXXXXX med org.nr. xxxxxx-xxxx och adress,

Läs mer

För det fall att handlingarnas innehåll inte överensstämmer har huvuddokumentet företräde framför bilagan.

För det fall att handlingarnas innehåll inte överensstämmer har huvuddokumentet företräde framför bilagan. PERSONUPPGIFTSBITRÄDESAVTAL Mellan Kunden AB med organisationsnummer 556891-1234 och adress Nybyggargatan 10, 333 33 Laholm hädanefter under benämningen Personuppgiftsansvarig och Fyris-Tryck AB med organisationsnummer

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Den personuppgiftsansvariga har tecknat avtal om att använda ProjectCompanions webbaserade projekthanteringstjänst. Detta tilläggsavtal har ingåtts mellan den personuppgiftsansvariga

Läs mer

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden

Läs mer

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH Personuppgiftsavtal AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) (Personuppgiftsansvarig) Företagsnamn Organisationsnummer

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) har den träffats mellan Le-vonline AB, org.nr. 556575-2028 ( Leverantören ) och Kunder som valt att ingå

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. BAKGRUND 1.1 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) reglerar Personuppgiftsbiträdets (enligt definition nedan) behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

ADDSECURES BEHANDLING AV PERSONUPPGIFTER

ADDSECURES BEHANDLING AV PERSONUPPGIFTER Avtalsförord ADDSECURES BEHANDLING AV PERSONUPPGIFTER För den behandling av personuppgifter som AddSecure utför för sina kunders räkning är AddSecure personuppgiftsbiträde åt kunden. Om du är kontaktperson

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Parter 1. Mittuniversitetet, org.nr 202100-4524 Avdelningen för (avdelning) (851 70 Sundsvall) (831 25 Östersund) Hädanefter kallat Personuppgiftsansvarige 2. (Motpart), org.nr XXX (Adress) Hädanefter

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) mellan: 1. Yelles AB / Inleed, org.nr. 556931-6788 ( Inleed ); och 2. Kunder som använder våra tjänster (

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL PARTER Företagets namn, organisationsnummer (nedan kallad Personuppgiftsansvarig) och IDHA (Intelligent Drivers Hour Analyzer Sweden AB (idha), 556380 2833, (nedan kallad Personuppgiftsbiträde)

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter 1. Du ( Kunden ) som användare av tjänsten, nedan benämnd Personuppgiftsansvarige ; och 2. Rule Communication Nordic AB, org. Nr 556740-1293, med adress Kammakargatan

Läs mer

Personuppgiftsbiträdesavtal Zynatic Medlemsregister

Personuppgiftsbiträdesavtal Zynatic Medlemsregister PERSONUPPGIFTSBITRÄDESAVTAL Sida 1(5) Personuppgiftsbiträdesavtal Zynatic Medlemsregister 1 PARTER Den som beställer och använder Zynatic Medlemsregister, och därmed bekräftar att de accepterar våra Allmänna

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL AVSEENDE TJÄNSTEN ESTER

PERSONUPPGIFTSBITRÄDESAVTAL AVSEENDE TJÄNSTEN ESTER 1 (12) PERSONUPPGIFTSBITRÄDESAVTAL AVSEENDE TJÄNSTEN ESTER Avtal i enlighet med General Data Protection Regulation (GDPR) Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. Personuppgiftsansvarig

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga till Avtal om Swelön

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga till Avtal om Swelön PERSONUPPGIFTSBITRÄDESAVTAL Bilaga till Avtal om Swelön Detta personuppgiftsbiträdesavtal utgör en bilaga till Avtalet om Swelön som Parterna har ingått ( Avtalet om Swelön ). Personuppgiftsbiträdesavtalet

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Södertörns brandförsvarsförbund

Södertörns brandförsvarsförbund Södertörns brandförsvarsförbund PERSONUPPGIFTSBITRÄDESAVTAL/Underbiträdesavtal Detta personuppgiftsbiträdesavtal och dess bilagor ( Biträdesavtalet ), har ingåtts mellan (1) Namn, org. nr., med adress,

Läs mer

Bilaga 1a Personuppgiftsbiträdesavtal

Bilaga 1a Personuppgiftsbiträdesavtal Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts mellan: Kunden ( Personuppgiftsansvarig ), och Det bolag inom Hogia-koncernen som ingått Tjänsteavtalet,

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal mellan (nedan kallad Personuppgiftsansvarig eller Kund) och UniCarriers Europe AB, org.nr 556083-6461, 435 82 Mölnlycke (nedan kallad Personuppgiftsbiträde eller Leverantör)

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan:

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan: 2017-04-05 PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan: [**.], reg. no. [**], med adressen [**] (i det följande Personuppgiftsansvarige

Läs mer

EU:s nya dataskyddsförordning Lotta Wikman Öman

EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende

Läs mer

Personuppgiftsbiträdesavtal 1 Parter Detta avtal har dagen för undertecknanden ingåtts mellan parterna;

Personuppgiftsbiträdesavtal 1 Parter Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1 (6) Personuppgiftsbiträdesavtal 1 Parter Detta avtal har dagen för undertecknanden ingåtts mellan parterna; Personuppgiftsansvarig (PuA): Personuppgiftsbiträde (PuB) Josefin Leijon 2017-9-12 10:37 Borttagen:

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 0 (11) Personuppgiftsbiträdesavtal Version 1.0 (181218) 1 (11) Innehållsförteckning 1. PARTER, PARTERNAS STÄLLNING, KONTAKTUPPGIFTER OCH KONTAKTPERSONER... 2 2. DEFINITIONER... 2 3. BAKGRUND OCH SYFTE...

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 14483 PERSONUPPGIFTSBITRÄDESAVTAL Detta Personuppgiftsbiträdesavtal ( Biträdesavtal/-et ) har denna dag träffats mellan: (1) Klicka här och skriv Studieförbundets namn, org nr [adress] ( Studieförbundet

Läs mer

Samarbetsavtal behandling av personuppgifter 1. Bakgrund och syfte 2. Samarbetsavtalets giltighetstid

Samarbetsavtal behandling av personuppgifter 1. Bakgrund och syfte 2. Samarbetsavtalets giltighetstid Samarbetsavtal behandling av personuppgifter Följande parter: 1) Svenska Båtunionen (802002-3431), nedan kallad SBU, 2) till SBU anslutna Båtförbund, nedan kallade Båtförbunden och 3) till dessa anslutna

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan:

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan: Version 2017-05-07 PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan: [**.], reg. no. [**], med adressen [**] (i det följande Personuppgiftsansvarige

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 0 (12) Personuppgiftsbiträdesavtal Version 1.1 (181219) 1 (12) Innehållsförteckning 1. PARTER, PARTERNAS STÄLLNING, KONTAKTUPPGIFTER OCH KONTAKTPERSONER... 2 2. DEFINITIONER... 2 3. BAKGRUND OCH SYFTE...

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Avtal enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/6791

PERSONUPPGIFTSBITRÄDESAVTAL Avtal enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/6791 PERSONUPPGIFTSBITRÄDESAVTAL Avtal enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/6791 Detta Personuppgiftsbiträdesavtal är träffat (2018-00-00) mellan: # (nedan kallad Personuppgiftsansvarig

Läs mer

Personuppgiftsbiträdesavtal Fastighetsägarna Dokument

Personuppgiftsbiträdesavtal Fastighetsägarna Dokument Bilaga till Fastighetsägarna Dokuments allmänna villkor Personuppgiftsbiträdesavtal Fastighetsägarna Dokument 1. Parter Detta personuppgiftsbiträdesavtal (nedan Avtalet ) har ingåtts mellan Fastighetsägarna

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. ("Personuppgiftsbiträdesavtalet")

PERSONUPPGIFTSBITRÄDESAVTAL. (Personuppgiftsbiträdesavtalet) 30 maj 2018 Bilaga 2 PERSONUPPGIFTSBITRÄDESAVTAL ("Personuppgiftsbiträdesavtalet") MELLAN: (1) AFA TRYGGHETSFÖRSÄKRINGSAKTIEBOLAG, 516401-8615, Klara Södra Kyrkogata 18, 111 52 Stockholm ("Personuppgiftsbiträdet");

Läs mer

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna. DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,

Läs mer

Särskilda bestämmelser vid behandling av personuppgifter i samband med Molntjänster

Särskilda bestämmelser vid behandling av personuppgifter i samband med Molntjänster Särskilda bestämmelser vid behandling av personuppgifter i samband med Molntjänster Utgivet av IT&Telekomföretagen 2017 Dessa särskilda bestämmelser är avsedda att tillämpas tillsammans med IT&Telekomföretagens

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal

Läs mer

Särskilda bestämmelser vid behandling av personuppgifter i samband med andra tjänster än Molntjänster och IT-Infrastrukturtjänster (övriga tjänster)

Särskilda bestämmelser vid behandling av personuppgifter i samband med andra tjänster än Molntjänster och IT-Infrastrukturtjänster (övriga tjänster) Särskilda bestämmelser vid behandling av personuppgifter i samband med andra tjänster än Molntjänster och IT-Infrastrukturtjänster (övriga tjänster) Utgivet av IT&Telekomföretagen 2017 Dessa särskilda

Läs mer

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204) Personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2, riktar sig till vårdgivare som ansluts indirekt via annan direktansluten vårdgivare till nationell IT-tjänst där Inera

Läs mer

Bilaga 1: Personuppgiftsbiträdesavtal 1/10

Bilaga 1: Personuppgiftsbiträdesavtal 1/10 Bilaga 1: Personuppgiftsbiträdesavtal 1/10 2/10 Innehållsförteckning 1 Bakgrund och syfte... 3 2 Lagval och definitioner... 3 3 Behandling av personuppgifter... 3 4 Underbiträden... 4 5 Begränsningar i

Läs mer

1. Bakgrund. 2. Parter. 3. Definitioner

1. Bakgrund. 2. Parter. 3. Definitioner Personuppgiftsbiträdesavtal samt fullmakt för såväl direktansluten vårdgivare som Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2 riktar sig till

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2. Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL TOB, Telia Sverige T3508-18, Rev 1.1 Innehåll 1 Parter... 2 2 Bakgrund... 2 3 Definitioner... 2 4 PuA:s åtaganden... 3 5 PuB:s åtaganden... 3 6 Underbiträden... 5 7 Ytterligare

Läs mer

JUHTA Delegationen för informationsförvaltningen inom den offentliga förvaltningen

JUHTA Delegationen för informationsförvaltningen inom den offentliga förvaltningen JHS 166 Allmänna avtalsvillkor för IT-upphandlingar inom den offentliga förvaltningen Bilaga 9. Specialvillkor för behandlingen av personuppgifter (JIT 2015 Personuppgifter) Version: 1.0 Publicerad: 30.7.2018

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA 1. Allmänt Bayou AB ( Bayou ) tillhandahåller tjänsten Tyra ( Tyra ). Tyra är ett verktyg avsedd för förskola och föräldrar till barn i förskola ( Skolan ). Genom

Läs mer

PERSONUPPGIFTSBITRÄ DESÄVTÄL

PERSONUPPGIFTSBITRÄ DESÄVTÄL Dokumenttyp 1(11) PERSONUPPGIFTSBITRÄ DESÄVTÄL 1. Parter Personuppgiftsansvarig (PUA): Individ- och familjenämnden, Västerås stad Stadshuset 721 87 Västerås Org.nr. 21 20 00-2080 Personuppgiftsbiträde

Läs mer

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204) Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 1 riktar sig till de vårdgivare som avser att direkt

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Personuppgiftsansvarige och Personuppgiftsbiträde benämns härefter Part eller gemensamt Parterna.

Personuppgiftsansvarige och Personuppgiftsbiträde benämns härefter Part eller gemensamt Parterna. Mellan Tele 10 AB, org. nr. 556722-2111, Box 2154, 421 02 V Frölunda, nedan kallad Personuppgiftsbiträde och [BOLAG], org.nr [ORG NUMMER], [ADDRESS], nedan kallad Personuppgiftsansvarig, har följande Personuppgiftsbiträdesavtal

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL ("Personuppgiftsbiträdesavtalet") daterat den [2018-05-24] ("Avtalsdagen") MELLAN: (1) FÖRETAGSHÄLSAN [HÄLSOLÄNKEN AB], [556194-6830], [Box 211, SE-685 25 Torsby, Sweden] ("Bolaget");

Läs mer

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,

Läs mer

Allmänna villkor för medgivande till direktåtkomst eller direktanmälan

Allmänna villkor för medgivande till direktåtkomst eller direktanmälan Version 1.2 1 (6) Datum Dnr/Beteckning Allmänna villkor för medgivande till direktåtkomst eller direktanmälan 1 Syfte Villkoren avser Tillståndshavare till direktåtkomst eller direktanmälan som gör sökningar,

Läs mer

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige. NORDSTADEN STOCKHOLMS AB S PERSONUPPGIFTSPOLICY Din integritet är viktig för oss på Nordstaden Stockholm AB och vi ansvarar för den personliga information som du förser oss med. För att du som medlem/hyresgäst/användare/kund/leverantör

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Mellan Användare av programvara från Datalogisk Den personuppgiftsansvarige: och Personuppgiftsbiträdet Agrinavia AB Datalogisk Se-556661-1868 Oderup 9267 SE-242 97 Hörby Sverige

Läs mer

Personuppgiftsbiträde

Personuppgiftsbiträde Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, info@symbolbruket.se

Läs mer

InTime International AB (nedan kallat Personuppgiftsbiträdet ) med organisationsnummer och adress Varvsgatan 47, Luleå

InTime International AB (nedan kallat Personuppgiftsbiträdet ) med organisationsnummer och adress Varvsgatan 47, Luleå 1 PARTER Den som beställer och använder våra tjänster, och därmed bekräftar att de accepterar våra Allmänna villkor och detta därtill hörande Personuppgiftsbiträdesavtal, och därmed innehar personuppgiftsansvaret

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland

Läs mer

Bilaga Personuppgiftsbiträdesavtal

Bilaga Personuppgiftsbiträdesavtal Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL «name», organisationsnummer «orgnummer», «adress», hädanefter benämnd som "Personuppgiftsansvarig", och PE Accounting Sweden AB, organisationsnummer 556830-3324, Torsgatan 2,

Läs mer

Dataskyddsförordningen i utbildningsverksamhet

Dataskyddsförordningen i utbildningsverksamhet Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL ("Personuppgiftsbiträdesavtalet") daterat den: ("Avtalsdagen") MELLAN: KUNDFÖRETAGET: orgnr: Adress: ("Bolaget"); och (1) FÖRETAGSHÄLSAN [HÄLSOLÄNKEN AB], [556194-6830], [Box

Läs mer

Tillägg om Zervants behandling av personuppgifter

Tillägg om Zervants behandling av personuppgifter Tillägg om Zervants behandling av personuppgifter Detta tillägg om behandling av personuppgifter är en bilaga till användaravtalet mellan Zervant och kunden och är underkastad dess användarvillkor i den

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 (11) PERSONUPPGIFTSBITRÄDESAVTAL Avtal enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 1 Detta Personuppgiftsbiträdesavtal är träffat (2018-00-00) mellan nedanstående parter Personuppgiftsansvarig

Läs mer

Personuppgiftsinformation för Svedala kommun

Personuppgiftsinformation för Svedala kommun Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen

Läs mer

Strand Kapitalförvaltning AB:s integritetspolicy

Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet

Läs mer

Bilaga 3 Personuppgiftsbiträdesavtal

Bilaga 3 Personuppgiftsbiträdesavtal Bilaga 3 Personuppgiftsbiträdesavtal Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) har ingåtts av Parterna för att garantera en säker, korrekt och laglig behandling av personuppgifter i samband

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 (10) PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [datum] mellan [tecknande bolag inom AcadeMedia], org. nr. [bolagets orgnr], med adressen [bolagets

Läs mer

Instruktion för personuppgiftsbiträdesavtal

Instruktion för personuppgiftsbiträdesavtal Instruktion för personuppgiftsbiträdesavtal Innehållsförteckning Personuppgiftsbiträdesavtal... 3 Vad är ett personuppgiftsbiträdesavtal?... 3 När ska ett personuppgiftsbiträdesavtal tecknas?... 3 Vad

Läs mer

BILAGA Personuppgiftsbiträdesavtal

BILAGA Personuppgiftsbiträdesavtal BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallad Personuppgiftsbiträdet) ingånget Avtal om IT-produkter och IT-tjänster bifogas härmed följande Bilaga Personuppgiftsbiträdesavtal.

Läs mer

BESKRIVNING AV PERSONUPPGIFTSHANTERING

BESKRIVNING AV PERSONUPPGIFTSHANTERING BESKRIVNING AV PERSONUPPGIFTSHANTERING Elisabeth Bexell BRIZAD BEHANDLINGSKONSULT AB 1. Inledning Det här dokumentet beskriver regler och riktlinjer för hantering av personuppgifter inom Brizad Behandlingskonsult

Läs mer

C. Mot bakgrund av ovanstående har Parterna ingått detta Avtal.

C. Mot bakgrund av ovanstående har Parterna ingått detta Avtal. BILAGA 1 - PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal ( Avtalet ) har träffats mellan [Avtalspart 1], org.nr [nummer], med adress [adress], ( Personuppgiftsbiträde ) och [Avtalspart

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL Detta Personuppgiftsbiträdesavtal ( Avtalet ) har ingåtts av och mellan TSHK ( Biträdet ) och Kund (den Ansvarige ). Biträdet och den Ansvarige benämns individuellt som Part

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts mellan: [PERSONUPPGIFTSANSVARIG: ], organisationsnummer :, med adress : ( Personuppgiftsansvarig ),

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017 Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. Personuppgiftsansvarig: (Vårdgivarens namn, org.nr samt i förekommande fall ansvarig nämnd eller styrelse

Läs mer

Våra frågor Datainspektionen vill att ni svarar på följande frågor:

Våra frågor Datainspektionen vill att ni svarar på följande frågor: Datum Diarienr 1 (5) 2019-02-19 DI-2019-2221 Gymnasienämnden Skellefteå kommun. 931 85 Skellefteå Även per e-post: helpdesk@skelleftea.se Tillsyn Datainspektionen har beslutat att granska er personuppgiftsbehandling

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL Avtal enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 1 Detta personuppgiftsbiträdesavtal ( Avtalet ) är träffat mellan: (nedan kallad Personuppgiftsansvarig

Läs mer

Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning

Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning Antagna av Lantmäteriet februari 2017. Dnr 106-2017/687 1. BAKGRUND 1.1 Ansvaret för fastighetsbildningsverksamheten

Läs mer

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde

Läs mer