Effekter av reglerna om kakor

Storlek: px
Starta visningen från sidan:

Download "Effekter av reglerna om kakor"

Transkript

1 Rapportnummer PTS-ER-2012:28 Datum Effekter av reglerna om kakor Förändringen i 6 kap. 18 lagen om elektronisk kommunikation

2 Förändringen i 6 kap. 18 lagen om elektronisk kommunikation Rapportnummer PTS-ER-2012:28 Diarienummer ISSN Författare Björn Scharin och Staffan Lindmark Post- och telestyrelsen Box Stockholm pts@pts.se Post- och telestyrelsen 2

3 Innehåll Sammanfattning 4 Abstract 5 1 Inledning Uppdraget Metod och avgränsning Samrådsförfarande Läsanvisningar 8 2 Kaka en textfil som sparas i webbläsaren Olika typer av kakor Vad kakor används till 9 3 Ändrade regler om kakor Regelns tillämpning på användning av kakor Krav på samtycke är den främsta förändringen 11 4 Effekter av ändringen Många webbplatsföreträdare är medvetna om regleringen men användningen är oförändrad Fler informerar om kakor och gör det mer noggrant Få hanterar kravet på att inhämta samtycke Införandet av funktioner för samtycke kan medföra ökade kostnader och försämra möjligheterna att utveckla webbplatsen Enbart begränsade branschinitiativ har skett 15 5 Användningen av kakor och hur den har förändrats Regleringen skapar betydande utmaningar för besöksstatistik och annonshantering Regleringen skapar vissa utmaningar för andra vanliga användningsområden De flesta kakor lagras bara tillfälligt Drygt hälften av kakorna är förstapartskakor 19 Bilaga 1 - Regeringsuppdraget 20 Bilaga 2 - Metod och urval 22 Bilaga 3 - Resultat av automatisk granskning 24 Bilaga 4 - Kakregleringens historik 28 Post- och telestyrelsen 3

4 Sammanfattning Den 1 juli 2011 började nya regler att gälla om användningen av kakor. Kakor är små textfiler som kan lagras i webbläsaren hos de som besöker webbplatser. Enligt de förändrade reglerna krävs bland annat besökarens samtycke till användningen av kakor. PTS har fått i uppdrag av regeringen att redovisa vad ändringen har fått för effekter och hur användningen av kakor på svenska webbplatser har förändrats. PTS har utrett frågan genom tre olika studier; en automatiserad undersökning av kakanvändningen på ett större antal webbplatser, en manuell granskning av webbplatsers information om kakor och djupintervjuer med webbplatsansvariga. Sammantaget ger studierna en bild av hur kakor används på svenska webbplatser och hur de ansvariga förhåller sig till det aktuella regelverket. PTS har funnit att många webbplatsansvariga är medvetna om den förändrade regleringen men att användningen av kakor i stort sett är oförändrad. Den uppmärksamhet som regleringen har fått har lett till ökad medvetenhet om problematiken med användning av kakor. Många av de ansvariga anser att regleringen är svårtolkad och därmed svår att efterleva. Den förändrade regleringen har dock lett till att informationen som lämnas om kakor har förbättrats. Endast en liten andel av de svenska webbplatserna har infört nya funktioner eller på annat sätt hanterat det nya kravet på samtycke. Detta kan bero på osäkerheten om hur kravet ska tolkas. I de fåtal fall där kakor används först efter att besökarens samtycke har inhämtats, har de webbplatsansvariga observerat att få besökare lämnar samtycke. Detta har lett till att till exempel besöksstatistik, som är beroende av kakor, har försämrats. Den nya regleringen har endast i begränsad utsträckning lett till branschinitiativ till att ta fram anpassade rekommendationer för användningen av kakor och tillämpningen av reglerna. Den enda rekommendation som PTS känner till, tillämpas ännu av relativt få webbplatser. Vanliga användningsområden för kakor är besöksstatistik och annonshantering. Där kan den förändrade regleringen skapa betydande utmaningar eftersom sådana kakor ofta används på samtliga delar av webbplatsen, även på startsidan. Enligt PTS bedömning är dock utmaningarna inte lika stora när det gäller andra vanliga användningsområden. Det integritetsintrång som användning av kakor kan medföra, varierar beroende på användningsområde. Enligt PTS uppfattning gör dock inte den gällande regleringen skillnad på olika slags kakor. Post- och telestyrelsen 4

5 Abstract New rules regarding the use of cookies started to apply on 1 July Cookies are small text files that can be stored in the web browser of website visitors. According to the amended rules, the consent of the visitor is required, among other things, when cookies are used. The Government has assigned PTS to report on the effects of this amendment and how the use of cookies on Swedish websites has changed. PTS has conducted three different studies to investigate the matter: an automated investigation of cookie usage on numerous websites; a manual examination of information found about cookies on websites; and in-depth interviews with webmasters. Taken overall, these studies show how cookies are used on Swedish websites and what webmasters think about the rules and regulations in question. PTS found that a large number of webmasters are aware of the amendments to the regulatory provisions, but that the use of cookies has largely remained the same. The attention that the new regulations attracted has resulted in an enhanced awareness of the problems associated with cookie usage. Many of the webmasters consider that the provisions are difficult to interpret and consequently difficult to implement in practice. The amended regulations have however resulted in an improvement in the information provided about cookies. Only a small proportion of Swedish websites have introduced new functions or dealt with the new requirement for consent in some other way. This may be due to uncertainty concerning how the requirement should be interpreted. Webmasters have observed that few visitors give their consent in the small number of cases where cookies are only used after obtaining the consent of the visitor. This has, for example, resulted in the deterioration of visitor statistics, which are dependent on cookies. The new regulatory provisions have only to a limited extent resulted in industry initiatives to produce adapted recommendations for cookie usage and for the implementation of the rules. The only recommendation of which PTS is aware is still only applied by relatively few websites. Common areas of use for cookies are visitor statistics and advertisement processing. Here, the amended regulations may pose major challenges, as such cookies are often used on all parts of the website, even on the home page. However, PTS is of the opinion that the challenges are not as great as regards other common areas of use. Post- och telestyrelsen 5

6 The infringement of privacy that cookie usage may entail varies depending on the area of use. However, PTS is of the opinion that the current regulations do not make any distinction between different kinds of cookie. Post- och telestyrelsen 6

7 1 Inledning 1.1 Uppdraget PTS har fått ett regeringsuppdrag att redovisa effekterna av ändringen av 6 kap. 18 lagen (2003:389) om elektronisk kommunikation som trädde i kraft den 1 juli PTS ska särskilt undersöka hur kakor används på svenska webbplatser på internet och hur användningen förändrats sedan lagändringen trädde i kraft. Uppdraget ska slutredovisas senast den 31 december Regeringsuppdraget i sin helhet framgår av bilaga Metod och avgränsning PTS har valt att genomföra uppdraget genom tre olika studier på ett urval av webbplatser. Den första studien skedde med hjälp av ett automatiserat verktyg som användes vid granskning av användningen av webbkakor på ett slumpmässigt urval av webbplatser och därutöver på ett medvetet urval av webbplatser som tillhandahålls av olika kategorier av aktörer som till exempel media, kommuner och myndigheter, totalt knappt webbplatser. Vid granskningen har varje kaka som hittats även jämförts med en databas över kakor med känt användningsområde och kategoriserats därefter. Den andra studien har granskat informationen som webbplatser lämnar om kakanvändning. Studien har baserats på ett slumpmässigt urval av 200 webbplatser från det medvetna urvalet av webbplatser. Dessa har granskats under våren 2012 och informationen har jämförts med information om kakanvändning på arkiverade sidor vid en tidpunkt före den 1 juli Den tredje studien har skett genom djupintervjuer med 50 webbplatsinnehavare. Det bör påpekas att de studier som PTS låtit genomföra inte grundar sig på urval som ger statistiskt säkerställda resultat. Resultaten ger dock en indikation på vilka effekter den nya regleringen har gett och de slutsatser om lagändringens effekter som presenteras i rapporten är PTS bedömningar med utgångspunkt i resultaten av studierna. PTS har i undersökningarna granskat ett urval av svenska webbplatser. PTS har avgränsat arbetet från att göra jämförelser med andra länder. En mer detaljerad redogörelse för metod, urval och begränsningar finns i bilagorna 2 och 3. Post- och telestyrelsen 7

8 1.3 Samrådsförfarande PTS ska enligt uppdraget kontinuerligt samråda med Regeringskansliet och andra relevanta aktörer och intressenter. PTS har haft avstämningar med Regeringskansliet. PTS har vidare samrått med Datainspektionen och Stiftelsen för Internets Infrastruktur,.SE. Samråd har skett genom avstämning innan studierna startats, genom att preliminära resultat redovisats och diskuterats vid ett möte samt genom att organisationerna getts möjlighet att lämna synpunkter på ett utkast av denna rapport. PTS har vidare redovisat ett urval av de preliminära resultaten i samband med konferensen Internetdagarna Läsanvisningar De inledande kapitlen beskriver vad kakor är respektive regelverket på området. Därefter redovisas effekterna av lagändringen i kapitel 4. I kapitel 5 redogörs för användningen av kakor i Sverige idag. Ett antal bilagor kompletterar och fördjupar huvudtexten. I bilagorna presenteras de metoder som använts och hur urvalet av webbplatser skett för de olika studierna. Dessutom biläggs en beskrivning av historiken till regleringen samt uppdraget från regeringen. Post- och telestyrelsen 8

9 2 Kaka en textfil som sparas i webbläsaren En kaka (cookie) är en liten textfil som en webbplats begär att få spara i besökarens webbläsare. Kakor används på många webbplatser för att ge en besökare tillgång till olika funktioner. Informationen i kakan är möjlig att använda för att följa en användares surfande på webbplatser som använder samma kaka. 2.1 Olika typer av kakor Det finns två typer av kakor. Den ena typen sparar en fil under en längre tid på besökarens dator, kakan har då ett utgångsdatum. Den används till exempel vid funktioner som talar om vad som är nytt sedan användaren senast besökte den aktuella webbplatsen. När utgångsdatumet passerats, raderas kakan när användaren återkommer till den webbplats som skapade den. Den andra typen av kakor kallas sessionskakor och saknar utgångsdatum. Under tiden en användare är inne och surfar på en sida, lagras den här kakan temporärt i användarens webbläsare, exempelvis för att hålla reda på vilket språk denne har valt. Sessionskakor lagras inte under en längre tid på användarens dator, utan försvinner när användaren stänger sin webbläsare. Den aktuella regleringen omfattar även andra tekniker som på motsvarande sätt lagrar uppgifter i eller hämtar lagrade uppgifter från besökarens webbläsare, till exempel så kallad web storage. 2.2 Vad kakor används till Kakor används ofta för inloggning på webbplatser. När någon loggar in på en webbplats placeras en kaka i dennes webbläsare. Vid varje sidbläddring skickar användarens dator kakan till den webbplats denne besöker och med hjälp av kakan kan webbplatsen till exempel konstatera att användaren är inloggad och användaren slipper därmed att ange användarnamn och lösenord för varje ny sida. På webbplatser som säljer varor används kakor för att göra det smidigt att handla. Med hjälp av kakor kan webbplatsen hålla reda på vilka varor användaren har lagt i sin varukorg. Med hjälp av kakor kan webbplatser registrera vilka personer som besökt vilka sidor. Den informationen kan sedan användas för att välja rätt annons eller på annat sätt skräddarsy de sidor personen får se genom annonsering och anpassat innehåll. Post- och telestyrelsen 9

10 Kakor kan användas när en användare själv vill skräddarsy webbplatser efter sina användarpreferenser. Det kan till exempel gälla önskemål om formgivning på en webbplats som man ofta besöker, om anpassad kontrast och teckenstorlek eller om anpassad sortering och urval. De flesta webbplatser följer upp trafiken genom besöksstatistik för att kunna förbättra webbplatsen, motivera kostnader och för att lära sig mer om sina målgrupper. Kakor kan också användas för att till exempel hålla reda på vem som röstar i en omröstning, för att undvika att en användare röstar flera gånger. Post- och telestyrelsen 10

11 3 Ändrade regler om kakor Utgångspunkten för uppdraget är den förändrade regleringen i 6 kap. 18 lagen (2003:389) om elektronisk kommunikation (LEK) som trädde i kraft den 1 juli Bestämmelsen lyder: Uppgifter får lagras i eller hämtas från en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den. Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt. 3.1 Regelns tillämpning på användning av kakor Även om bestämmelsen är avsedd att reglera även annat än användning av kakor så har den fått störst betydelse och uppmärksammats mest för detta tillämpningsområde. För en utförligare redogörelse för regleringens omfattning och historik, se bilaga 4. Det är den som ansvarar för en webbplats som är skyldig att följa bestämmelsen när det gäller användning av kakor. Med abonnents eller användares terminalutrustning avses i detta sammanhang webbplatsens besökares terminal, det vill säga besökarens dator, mobiltelefon, surfplatta eller motsvarande utrustning, i vars webbläsare kakorna lagras. 3.2 Krav på samtycke är den främsta förändringen Den förändring av bestämmelsen som har störst betydelse för användningen av kakor är införandet av krav på samtycke till den behandling som lagringen av uppgifter eller åtkomst till lagrade uppgifter medför. Begreppet samtycke ska tolkas på samma sätt som enligt personuppgiftslagen (1998:204) och avser varje slag av frivillig, särskild och otvetydig viljeyttring genom vilken den registrerade, efter att ha fått information, godtar behandlingen. 1 Kravet på samtycke medför således att en webbplatsbesökare dels måste informeras om användningen av kakor och dels ha uttryckt sin vilja att acceptera denna användning. Redan enligt bestämmelsens tidigare lydelse skulle webbplatsens besökare få tillgång till information om ändamålet med behandlingen. Införandet av krav på samtycke kan dock anses striktare, eftersom ett giltigt samtycke bara kan lämnas om besökaren har tagit del av informationen. Vidare förutsätts att besökaren har fått tillräckligt detaljerad information för att kunna ta ställning till om användningen av kakor i det enskilda fallet är acceptabel eller inte. Det 1 6 kap. 1 2 st. LEK och 3 personuppgiftslagen (1998:204). Post- och telestyrelsen 11

12 innebär att det inte är tillräckligt med generell information om vad kakor är och hur de kan användas. Kravet på att webbplatsens besökare otvetydigt ska ha uttryckt sin vilja att acceptera en viss användning av kakor är också mer långtgående än den tidigare regleringens krav på att besökaren skulle ha getts tillfälle att hindra behandlingen. Under förutsättning att det i webbläsare alltid fanns möjlighet att hindra lagring av och åtkomst till kakor så kunde detta anses uppfylla det tidigare kravet. Numera är det dock långt ifrån säkert att all lagring av kakor sker i webbläsare med sådana inställningsmöjligheter, det har inte minst den stora utbredningen av så kallade appar i smarta mobiltelefoner medfört. Med det nuvarande kravet på samtycke följer också att viljan att acceptera användning av kakor måste uttryckas specifikt för den användning som sker på en viss webbplats, snarare än generellt för all användning av kakor. Samtycket måste också kunna knytas till en aktiv handling från besökarens sida. Post- och telestyrelsen 12

13 4 Effekter av ändringen 4.1 Många webbplatsföreträdare är medvetna om regleringen men användningen är oförändrad Den nya regleringen förefaller vara relativt välkänd bland de som ansvarar för svenska webbplatser. Av de intervjuade har samtliga uppgett att de är medvetna om regleringen. En förklaring kan, enligt PTS mening, vara att lagändringen fick medial uppmärksamhet i samband med att den trädde ikraft. Den automatiska granskningen som PTS låtit genomföra visar att i stort sett samtliga webbplatser idag använder kakor i någon utsträckning. PTS har inte tillgång till några liknande studier från tiden innan lagen ändrades och kan därför inte säga något om hur användningen sett ut historiskt. Den nu genomförda studien pekar dock på att andelen webbplatser som i någon utsträckning använder kakor i vart fall inte har minskat. Detta bekräftas även av de genomförda intervjuerna, där de flesta har angett att de inte väsentligen har ändrat sin användning av kakor med anledning av den ändrade lagen. Flera har dock angett att de har gått igenom sina webbplatser för att säkerställa att de inte använder några kakor som inte behövs. Många har också uppgett att de har lagt tid på att tolka den nya regleringens betydelse och att de har fått en ökad medvetenhet kring användning av kakor. PTS konstaterar att den nya regleringen sannolikt inneburit en ökad kännedom om problematiken kring användning av kakor och att innehavare av webbplatser i något större utsträckning ifrågasätter om kakor i det enskilda fallet ska användas eller inte. 4.2 Fler informerar om kakor och gör det mer noggrant PTS studier tyder på att andelen webbplatser som har någon form av information om att kakor används har ökat något sedan lagändringen trädde i kraft. Fortfarande förefaller dock fler än tre av tio webbplatser sakna sådan information. Genomgången av webbplatsernas information visar också att den information som lämnas generellt sett är tydligare och mer lättillgänglig än tidigare. Regleringen tycks också ha medfört en ökning av andelen webbplatser som lämnar information om hur en besökare kan slippa kakor, även om detta fortfarande saknas på nästan hälften av alla undersökta webbplatser. Post- och telestyrelsen 13

14 Av de intervjuade har flera webbplatsansvariga uppgett att de har utvecklat och lyft fram informationen om kakor. Några har påpekat att det nu är möjligt att nå informationen om användningen av kakor från alla sidor på webbplatsen. PTS konstaterar att den förändrade regleringen sannolikt har bidragit till att förbättra den information som lämnas på svenska webbplatser om att kakor används och ändamålen med denna användning. 4.3 Få hanterar kravet på att inhämta samtycke En central förändring av regleringen är kravet på att inhämta samtycke från webbplatsens besökare till användningen av kakor. Av PTS intervjuer framgår dock att många ännu inte har tagit ställning till frågan om hur kravet på inhämtande av samtycke ska hanteras eller har valt att endast lämna information om att det finns ett krav på samtycke. Detta bekräftas av att det endast är 15 % av de webbplatser som PTS låtit granska som lämnar någon form av information som kan relateras till samtyckeskravet. PTS studier tyder också på att det är en mycket liten andel webbplatser som har infört funktioner för att låta webbplatsens besökare aktivt lämna samtycke. I flera av dessa fall förekommer dessutom viss användning av kakor även om besökaren inte har lämnat sitt samtycke. Intervjuerna indikerar att det främst är myndigheter och kommuner som har valt att införa en funktion för att inhämta ett aktivt samtycke. En förklaring till att inte fler har anpassat sina webbplatser för att hantera kravet på att inhämta samtycke skulle kunna vara att många webbplatsansvariga är osäkra på hur kravet ska omsättas i praktiken utan att användarvänligheten försämras. De intervjuer som har genomförts indikerar att de ansvariga i många fall väljer att inte följa den nya regleringen för att undvika det man uppfattar som omständliga procedurer för besökarna. Den förändrade regleringen har därför, enligt PTS mening, endast marginellt bidragit till införande av funktioner på svenska webbplatser som ger besökarna möjlighet att aktivt ta ställning till om kakor får användas eller inte. 4.4 Införandet av funktioner för samtycke kan medföra ökade kostnader och försämra möjligheterna att utveckla webbplatsen Av de genomförda intervjuerna framgår att införandet av automatiserade funktioner för att inhämta besökarnas samtycke kräver att den ansvariga för webbplatsen lägger resurser på att utreda såväl hur regleringen ska tolkas i det enskilda fallet som planläggning och utveckling av en lämplig lösning. PTS gör Post- och telestyrelsen 14

15 därför bedömningen att en effekt av den förändrade regleringen i många fall är ökade kostnader för de berörda innehavarna av webbplatser. De respondenter som har uppgett att de infört en funktion för att inhämta samtycke har vidare angett att en stor andel av besökarna väljer att antingen inte lämna samtycke till användning av kakor eller att inte göra något val alls. Detta får till följd att de funktioner på webbplatsen som är beroende av att kakor används inte fungerar alls eller får försämrad funktionalitet. För den breda kretsen av webbplatser förefaller det främst vara funktioner som ger statistik om hur webbplatsen används som berörs av detta. När samtycke till användning av kakor uteblir så uteblir även statistik som av de webbplatsansvariga upplevs som viktig för att kunna utveckla webbplatsen. I intervjuerna har de ansvariga framhållit att de webbplatsbesökare som inte lämnar samtycke gör det av vad som uppfattas som fel skäl, till exempel att de inte orkar läsa igenom informationen eller att de blir skrämda av informationen. De webbplatsansvariga har vidare angett att det är svårt att få besökarna att förstå vad de samtycker till och vilka konsekvenserna blir om de inte samtycker. Enligt PTS bedömning är det sannolikt att införandet av en funktionalitet för att inhämta samtycke innan kakor används på en webbplats kommer att medföra att användningen av kakor totalt sett minskar. Det beror på att vissa av webbplatsens besökare använder möjligheten att inte samtycka. Det är upp till webbplatsens innehavare att tillräckligt väl förklara för besökarna varför användningen av kakor är till besökarnas nytta. Det är enligt myndighetens bedömning inte orimligt att besökare endast i mindre utsträckning samtycker till en användning av kakor som enbart gagnar innehavaren av webbplatsen eller en tredje part. Det är dock möjligt att den förändrade regleringen, i vart fall på kort sikt, medför något minskade möjligheter för innehavare av webbplatser att erhålla underlag för den löpande utvecklingen av webbplatsernas funktionalitet. 4.5 Enbart begränsade branschinitiativ har skett I samband med den förändrade regleringens ikraftträdande uttalades i förarbetena att det i första hand skulle överlåtas åt marknadens aktörer att hitta lämpliga sätt att omsätta regleringen i praktiken. Såvitt PTS känner till finns det endast ett formaliserat branschsamarbete i frågan om användning av kakor och tillämpningen av den nya regleringen. I de intervjuer som PTS genomfört framkommer dock att vissa informella kontakter inom nätverk och med branschkollegor har förekommit. Post- och telestyrelsen 15

16 Tidningsutgivarna, Interactive Advertising Bureau Sverige och andra branschorganisationer samt internetföretag har tagit fram en gemensam branschrekommendation som rör användningen av kakor. Rekommendationen berör i första hand hur information om användningen av kakor ska lämnas på en webbplats. PTS har även varit i kontakt med andra organisationer, som Sveriges Kommuner och Landsting och Svenskt Näringsliv, som dock inte har tagit fram några rekommendationer till sina medlemmar. Det är oklart i vilken utsträckning den branschrekommendation som tagits fram tillämpas av berörda webbplatsinnehavare. I PTS intervjuer har några ansvariga uppgett att de länkar till Mina cookies, som är ett resultat av IAB Sveriges branschrekommendation. PTS bedömning är att den nya regleringen endast i begränsad omfattning har fått till effekt att branschorganisationer eller andra representanter för marknadsaktörer har arbetat med problematiken kring användning av kakor. Vidare har den branschrekommendation som finns anammats av ett relativt begränsat antal webbplatser. Post- och telestyrelsen 16

17 5 Användningen av kakor och hur den har förändrats Nästan alla webbplatser i Sverige använder kakor i någon utsträckning. Det finns standardiserade system och verktyg som används på många webbplatser. Dessa system och verktyg använder ofta kakor på samma sätt, oavsett webbplats. Det gör det möjligt att utifrån de kakor som används dra vissa slutsatser om vilket system eller verktyg som används på webbplatsen och därmed även vad kakorna används till. I det här avsnittet beskrivs resultatet från PTS granskning. Vidare berörs hur den förändrade regleringen kan påverka de användningsområden för kakor som beskrivs. 5.1 Regleringen skapar betydande utmaningar för besöksstatistik och annonshantering Av de kakor som kunnat identifieras i PTS granskning är det mest förekommande användningsområdet besöksstatistik. Granskningen ger vid handen att ungefär 70 % av alla kakor används för att registrera besökarnas beteende på webbplatsen och generera statistik över hur webbplatsen används. Sådan statistik kan utgöra värdefull information för den webbplatsansvariga i arbetet med webbplatsens utveckling. Funktionaliteten för besöksstatistik är vanligen aktiv på samtliga delar av webbplatsen, även på startsidan, vilket enligt PTS bedömning har betydelse för möjligheterna att inhämta besökarens samtycke i förväg. Som berörs redan i kapitel 4.4 så kan möjligheterna att använda kakor för besöksstatistik minska till följd av det nya kravet på att inhämta samtycke till användningen från webbplatsens besökare. Det bör påpekas att det finns funktioner för besöksstatistik som inte bygger på användning av kakor. PTS har dock inte utrett närmare huruvida kvaliteten på den statistik som erhålls vid användning av sådana funktioner är jämförbar med den som erhålls vid användning av funktioner baserade på kakor. Ungefär en tiondel av de kakor som identifierats i PTS granskning kan kopplas till annonshantering, det vill säga presentation av annonser eller marknadsföringsinformation på webbplatsen. Ser man enbart till de webbplatser som till stor del lever på annonsintäkter är andelen kakor som hänger samman med annonser dock betydligt större. Enligt PTS erfarenhet förekommer annonser i dessa fall också på stora delar av webbplatsen, Post- och telestyrelsen 17

18 inklusive startsidan. Detta skapar liknande utmaningar som vid användning av kakor för besöksstatistik, avseende kravet på att inhämta besökarens samtycke. I de studier som PTS genomfört har det inte framkommit några tydliga exempel på webbplatser som har hanterat den förändrade regleringens krav i förhållande till användningen av funktioner för besöksstatistik eller annonshantering. Det går dock inte att utifrån detta dra slutsatsen att det i sådana fall inte är möjligt att leva upp till kraven. 5.2 Regleringen skapar vissa utmaningar för andra vanliga användningsområden Ett vanligt användningsområde, drygt en av tio kakor enligt PTS undersökning, är så kallade dela-funktioner. Med dela-funktioner avses att webbplatsen har en funktion för att sprida information från en webbplats via sociala medier såsom Facebook eller Twitter. Bland de övriga ändamål som har kunnat identifieras finns funktioner för anpassning av webbplatsen efter besökarens preferenser, till exempel språkinställningar och funktioner för att identifiera inloggade besökare. Även om andelen kakor som kan knytas till dessa funktioner är relativt låg så är funktionerna ofta viktiga för webbplatsens användbarhet. Dessa funktioner kommer vanligen till användning eller aktiveras först efter att besökaren har vidtagit en aktiv åtgärd på webbplatsen. Därför finns det enligt PTS bedömning i dessa fall goda förutsättningar för att kunna möta den förändrade regleringens krav på att inhämta besökarens samtycke till användningen av kakor. 5.3 De flesta kakor lagras bara tillfälligt Vid användning av kakor för viss funktionalitet på en webbplats är det möjligt att ställa in hur lång tid varje kaka ska sparas i besökarens webbläsare innan den automatiskt tas bort. Det kan röra sig om allting från att kakan endast lagras till dess att webbläsaren stängs av (så kallad sessionskaka) till att kakan lagras utan någon bortre tidsgräns. Den automatiska granskningen som PTS har genomfört indikerar att ungefär sex av tio hittade kakor är tillfälliga kakor, det vill säga sessionskakor. Som jämförelse ger PTS granskning vid handen att drygt en av tio kakor bevaras i mer än ett år. Mot bakgrund av regleringens syfte, att upprätthålla skyddet av den personliga integriteten, är detta ett intressant resultat. Risken för att användning av kakor som allvarligt inverkar på individens integritet torde generellt sett vara lägre för kakor som lagras under en kort tid. PTS kan dock Post- och telestyrelsen 18

19 konstatera att det inte förefaller finnas något utrymme att ta hänsyn till hur länge kakor sparas vid tillämpningen av den aktuella regleringen. Därför torde information behöva lämnas och samtycke inhämtas även avseende sessionskakor. 5.4 Drygt hälften av kakorna är förstapartskakor Vid granskningen har PTS även undersökt om de kakor som en webbplats använder har sitt ursprung i den aktuella webbplatsen (så kallade förstapartskakor) eller kommer från en tredje part (så kallade tredjepartskakor). I det senare fallet är den information som lagras i kakan tillgänglig för en annan part än den som står för webbplatsen och används till exempel för att samla information för annonsering och skräddarsytt innehåll samt för besöksstatistik, när webbplatsinnehavare köper sådana tjänster av tredje parter. Drygt hälften av de kakor som hittades i granskningen var förstapartskakor och resten tredjepartskakor. Det bör dock påpekas att alla kakor som har sitt ursprung i ett annat domännamn än webbplatsens domännamn har bedömts utgöra tredjepartskakor i denna undersökning, även om det i vissa fall kan vara så att samma part står bakom båda domännamnen. Tredjepartskakor ger den tredje parten potentiellt möjlighet att kartlägga besökarnas surfvanor på alla de webbplatser som använder sig av samma annons- eller statistiktjänst eftersom det innebär att samma kakor, från den tredje parten, används på alla sådana webbplatser. Enligt PTS uppfattning är därför distinktionen viktig ur ett integritetsperspektiv. Regleringen om kakor gör inte skillnad på första- och tredjepartskakor. Dock kan regleringens tillämpning bli mer komplex när de kakor som används på en webbplats härrör från flera olika parter. Det kan i vissa fall vara oklart vem som bär ansvaret för att regleringen följs. Även i de fall ansvaret är tydligt så kan användningen av tredjepartskakor medföra ökade tekniska och organisatoriska utmaningar vad gäller att säkerställa att informationen om de kakor som används är korrekt och att samtycke inhämtas. Post- och telestyrelsen 19

20 Bilaga 1 - Regeringsuppdraget Post- och telestyrelsen 20

21 Post- och telestyrelsen 21

22 Bilaga 2 - Metod och urval 1 Metod 1.1 Granskning av förändring av information om kakor före och efter lagändringen En genomgång av 200 webbplatser har skett enligt ett fördefinierat formulär. Först har en kontroll skett av om webbplatsen använder kakor, genom att använda PTS e-tjänst Hitta Kakor. Därefter har en kontroll av informationen om kakor på nuvarande webbplats gjorts. Slutligen har en kontroll av informationen om kakor på webbplatsen före den 1 juli 2011 genomförts med hjälp av tjänsten Internet Archive som har bevarat kopior av webbplatser från olika tidpunkter. Det har därefter gjorts en bedömning av om den information som efterfrågas i formuläret finns på webbplatsen eller inte. 1.2 Djupintervjuer med innehavare av webbplatser Med utgångspunkt i den granskning som genomförts av hur information om kakor före och efter lagändringen valdes webbplatser ut för intervjuer. Intervjuerna gjordes med innehavare eller företrädare för 50 webbplatser. Syftet med intervjuerna var att belysa webbplatsinnehavarens arbete med att följa regleringen om kakor och att skapa en uppfattning om hur den förändrade lagstiftningen påverkat verksamheten. Djupintervjuerna genomfördes per telefon efter att ett par besöksintervjuer genomförts inledningsvis. 1.3 Automatisk granskning av kakanvändningen Den automatiska granskningen har skett med hjälp av en anpassning av verktyget Hitta Kakor, en e-tjänst som tillhandahålls på PTS webbplats. Tiden för granskning av respektive webbplats har begränsats till max två minuter, vilket innebär att större webbplatser inte har granskats i sin helhet. Den genomsnittliga hämtningstiden har varit 44 sekunder. Det största antal sidor som granskats från en enskild webbplats är 293 och det största antalet bilder är 47. Undersökningen har inte kunnat hitta alla kakor som finns på en webbplats, detta bland annat eftersom verktyget inte exekverar javascript. Verktyget känner däremot igen många vanligt förekommande kakor som sätts med hjälp av javascript genom en så kallad mönstermatchning. Verktyget kan hitta alla kakor som sätts med http-headers på de sidor som granskats. Post- och telestyrelsen 22

23 2 Urval för granskning av kakanvändning Den automatiska granskningen av den faktiska kakanvändningen omfattade två urval, ett slumpmässigt urval av webbplatser från.se-zonen och ett medvetet urval på webbplatser enligt nedanstående principer. Undersökningen av vilken information som lämnas om kakor före respektive efter lagändringen omfattade 200 webbplatser. De kontrollerade 200 webbplatserna valdes ut genom att de slumpades fram utifrån det medvetna urvalet. Djupintervjuerna omfattade 50 webbplatser och bestod av ett urval av de 200 webbplatserna. Till de studier som genomförts strävade PTS efter att välja webbplatser som kan representera många sektorer i samhället. Urvalet omfattar välbesökta webbplatser och webbplatser där man kan förvänta sig att kakor används i större omfattning. Urvalet omfattar statliga myndigheter, landsting, kommuner, annonsörers och annonssäljares index över webbplatser (KIA-index 2 ), akademiska organisationer, forum, sociala medier, banker och e-handel samt webbplatser från de 30 bolag som har störst omsättning på Stockholmsbörsen, OMX-30, liksom aktörer som till PTS har anmält att de bedriver verksamhet på området elektronisk kommunikation. 2 KIA-index ägs av Sveriges annonsörer och omfattar branschens olika parter, annonsörer, mediabyråer och medier. Post- och telestyrelsen 23

24 Bilaga 3 - Resultat av automatisk granskning 1 Bortfall och egenskaper för de automatiskt granskade webbplatserna I studien har granskning skett av ett slumpmässigt urval av webbplatser från.se-zonen. Därutöver har en granskning skett av det medvetna urvalet som omfattar webbplatser. Av de slumpmässigt valda webbplatserna gick det att hämta innehåll från 83 %, det vill säga st. Från det medvetna urvalet av webbplatser så gick det att hämta innehåll från 93 %, det vill säga st. Av de granskade slumpmässigt valda webbplatserna bestod 46 % av en enda webbsida, vilket kan antyda att webbplatsen inte används. Motsvarande uppgift för de medvetet valda webbplatserna var 4 %. Av de slumpmässigt utvalda webbplatser som hade fler än en sida så granskades i snitt 27 sidor medan det för de medvetet valda webbplatserna var i snitt 53 sidor som granskades. PTS har låtit genomföra en bortfallsanalys av 26 webbplatser som antogs ha en stor kakanvändning. Analysen innebar att varje webbplats genomsöktes manuellt efter kakor under fem minuter. Resultatet av analysen visar att genomsnittligt antal hittade kakor per webbplats var 22, vilket kan jämföras med ett snitt på 7,3 kakor vid den automatiska granskningen av samma webbplatser. Denna begränsade bortfallsanalys ger således vid handen att det i realiteten finns ungefär tre gånger så många kakor som den automatiska granskningen visade. Observera dock att värdet är betydligt högre för dessa webbplatser, som valts ut för att de är stora, huvudsakligen kommersiella, webbplatser med omfattande annonsering, än för ett slumpmässigt urval av webbplatser. 2 Antal kakor i snitt per webbplats och hur dessa sätts Drygt hälften, 53 %, av de hittade kakorna kommer från samma domän som webbplatsen som anropades när kakan sattes. Kakor kan sättas av en Post- och telestyrelsen 24

25 webbplats på olika sätt. I studien fann vi i snitt följande antal kakor per webbplats: Slumpmässigt urval Medvetet urval 0,96 kakor 3,74 kakor 0,47 satta med http-header 1,52 satta med http-header 0,40 satta med javascript 1,94 satta med javascript 0,07 extern bildhämtning 0,28 extern bildhämtning 3 Vanligaste kaktyperna och ändamålen Den automatiska granskningen visade att följande kakor var de vanligast förekommande (i tabellen anges kakornas namn). Slumpmässigt urval PHPSESSID utma, utmb, utmc, utmz (används av Google analytics) ASP.NET_SessionId id C ASPSESSIONIDSRSRRRCT _twitter_sess wordpress_test_cookie JSESSIONID is_unique language tu Medvetet urval ASP.NET_SessionId JSESSIONID PHPSESSID OAX C utma, utmb, utmc, utmz (används av Google analytics) PREF id Vizzit _twitter_sess Av de kakor som upptäcktes i granskningen kunde drygt 40 % av kakorna i det slumpmässiga urvalet och 50 % av kakorna i det medvetna urvalet kategoriseras. Av de kakor som gått att kategorisera fördelade sig ändamålen med kakorna enligt följande: Post- och telestyrelsen 25

26 Slumpmässigt urval Totalt kategoriserade kakor. Annonshantering: 128 st. Statistik: st. Inloggning: 4 st. Användaranpassning: 26 st. Dela funktioner: 159 st. Övrigt: 97 st. Medvetet urval Totalt kategoriserade kakor. Annonshantering: 392 st. Statistik: st. Inloggning: 21 st. Användaranpassning: 115 st. Delafunktioner: 472 st. Övrigt: 198 st. Post- och telestyrelsen 26

27

28 Bilaga 4 - Kakregleringens historik Det har sedan länge ansetts viktigt att skydda den enskildes personliga integritet vid användning av elektronisk kommunikation. Redan för det dåvarande Televerkets verksamhet gällde till exempel särskilda sekretessregler som avsåg att skydda information om abonnenterna och de samtal som förmedlades. 3 I takt med att användningsområdet för elektronisk kommunikation har expanderat och beroendet av kommunikationen för allt mer i människans vardag växt, har också behovet av att skydda användarnas personliga integritet ökat. På europeisk nivå beslutades de första harmoniserade reglerna till skydd för personuppgifter och personlig integritet inom telekommunikationsområdet Reglerna, som infördes i svensk rätt 1999, avsåg bland annat att begränsa möjligheterna för teleoperatörer att behandla uppgifter om överförda telemeddelanden (trafikdata) och fastslog användarnas rätt till skydd mot avlyssning eller övervakning av kommunikationen. 4 Efter en översyn av det harmoniserade regelverket föreslog EU-kommissionen år 2000 nya direktiv som omfattade inte bara telefoni utan även andra former av elektronisk kommunikation, till exempel tillhandahållande av internetåtkomst. Beträffande integritetsskydd föreslogs bland annat utökat skydd mot behandling av lokaliseringsuppgifter. 5 Under förhandlingarna av direktiven tillkom, på initiativ av Europaparlamentet, även en bestämmelse som inte i första hand reglerar behandlingen av information i samband med tillhandahållandet av elektroniska kommunikationstjänster, utan snarast tar sikte på att skydda användarens terminalutrustning vid användning av sådana tjänster. I den ursprungliga lydelsen av artikel 5.3 i direktivet (2002/58/EG) om integritet och elektronisk kommunikation anges: Medlemsstaterna skall säkerställa att användningen av elektroniska kommunikationsnät för att lagra information eller för att få tillgång till information som är lagrad i en abonnents 3 För Televerkets verksamhet reglerades sekretess i dåvarande sekretesslagen (1980:100) (SL), numera ersatt av offentlighets- och sekretesslagen (2009:400) (OSL). Avseende sekretess för uppgifter om abonnenter och samtal, se till exempel 9 kap. 8 2 st. SL, numera ersatt av 29 kap. 2 OSL. 4 Direktiv 97/66/EG som i Sverige implementerades i dåvarande telelagen (1993:597), se prop. 1998/99:92. 5 COM(2000) 385. Post- och telestyrelsen 28

29 eller användares terminalutrustning endast är tillåten på villkor att abonnenten eller användaren i fråga har tillgång till klar och fullständiginformation, bland annat om ändamålen med behandlingen, i enlighet med direktiv 95/46/EG, och erbjuds rätten att vägra sådan behandling av den dataregisteransvarige. Detta får inte förhindra någon teknisk lagring eller åtkomst som endast sker för att utföra eller underlätta överföringen av en kommunikation via ett elektroniskt kommunikationsnät eller som är absolut nödvändigt för att leverera en av informationssamhällets tjänster som användaren eller abonnenten uttryckligen har begärt. I ingressen till direktivet anges att terminalutrustning för användare av elektroniska kommunikationsnät och all information som finns lagrad i sådan utrustning är en del av privatlivet för användarna och kräver skydd enligt Europeiska konventionen om skydd för de mänskliga rättigheterna och de grundläggande friheterna. Med hänvisning till bland annat förekomsten av spionprogramvara, som kan lagra hemlig information i användarnas terminaler eller spåra användarnas verksamhet utan deras kännedom, slås det fast att sådana företeelser endast bör tillåtas för legitima syften. Vidare berörs användningen av kakor och det anges att dessa kan utgöra legitima och användbara verktyg, exempelvis för att analysera hur effektiv utformningen av en webbplats är. Därför bör användning av kakor tillåtas under förutsättning att användarna får tydlig och klar information om syftet, för att säkerställa att användarna görs medvetna om den information som lagras på den terminalutrustning de använder. Användarna bör också ha möjlighet att vägra lagring av kakor. Slutligen anges att sättet att lämna information, ge rätt att vägra eller begära samtycke bör vara så användarvänligt som möjligt. 6 I Sverige infördes bestämmelserna genom lagen (2003:389) om elektronisk kommunikation (LEK) som ersatte telelagen (1993:597). I den ursprungliga lydelsen av 6 kap. 18 anges: Elektroniska kommunikationsnät får användas för att lagra eller få tillgång till information som är lagrad i en abonnents eller användares terminalutrustning endast om abonnenten eller användaren av den personuppgiftsansvarige får information om ändamålet med behandlingen och ges tillfälle att hindra sådan behandling. Detta hindrar inte sådan lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt. Även om avsikten med bestämmelsen synes ha varit att i första hand hindra illasinnade företeelser som spionprogramvara, så kom tillämpningen på användningen av kakor att vara den dominerande i praktiken. I förarbetena till 6 Ingresspunkterna i direktiv 2002/58/EG. Post- och telestyrelsen 29

30 bestämmelsen betonas att det inte krävs att användaren eller abonnenten först ska ha accepterat lagringen eller åtkomsten till lagrade kakor, förutsatt att normala rutiner används, så att användaren eller abonnenten genom att ställa in sin webbläsare kan förhindra sådan användning redan från början. 7 Mot bakgrund av beskrivningen i förarbetena och uttalandena i direktivets ingress om att kakor som utgångspunkt bör tillåtas och att förfaranden för att uppfylla reglerna bör vara användarvänliga, så utkristalliserades ett beteende där informationen om ändamålet med behandlingen lämnades i form av övergripande information om användningen av kakor på varje webbplats, oftast tillsammans med annan policyrelaterad information på en undersida till webbplatsens startsida. Tillfälle att hindra behandlingen gavs genom hänvisning till och instruktioner för inställning av webbläsaren för att acceptera eller neka kakor. En sådan tillämpning av huvudregeln, som av merparten berörda webbplatsinnehavare förefaller ha uppfattats som relativt lätt att följa, medförde att tillämpningen av undantagen i bestämmelsen blev relativt begränsad. Efter en översyn lämnade EU-kommissionen i november 2007 förslag till förändringar i direktiven på området elektronisk kommunikation. Avseende bestämmelsen i artikel 5.3 i direktivet om integritet och elektronisk kommunikation föreslogs att bestämmelsen inte längre skulle avgränsas till lagring eller åtkomst till lagrad information i en terminal som sker över ett elektroniskt kommunikationsnät. Detta för att säkerställa att spionprogramvara och annan skadlig kod skulle förbli förbjuden, oavsett vilket medium den levererades på. 8 Vid förhandlingarna om de reviderade direktiven tillkom, även denna gång på initiativ av Europarlamentet, ytterligare förändringar av bestämmelsen och i bestämmelsens nuvarande lydelse anges: Medlemsstaterna ska se till att lagring av information eller tillgång till information som redan är lagrad i en abonnents eller användares terminalutrustning endast är tillåten på villkor att abonnenten eller användaren i fråga har gett sitt samtycke efter att ha fått tillgång till tydlig och fullständig information, i enlighet med direktiv 95/46/EG, bland annat om ändamålen med behandlingen av uppgifterna. Detta får inte förhindra någon teknisk lagring eller åtkomst som endast sker för att utföra överföringen av en kommunikation via ett elektroniskt kommunikationsnät eller det som är absolut nödvändigt för att leverantören ska kunna tillhandahålla en av informationssamhällets tjänster som användaren eller abonnenten uttryckligen har begärt. 7 Se prop. 2002/03:110 s COM(2007) 698. Post- och telestyrelsen 30

31 I ingressen till ändringsdirektivet framhålls att det är av yttersta vikt att användarna ges tydlig och utförlig information när de deltar i verksamhet som kan leda till lagring av information på en användares utrustning eller tillträde till sådan information. Vidare upprepas att sättet att lämna information och ge rätt att vägra att lämna information bör vara så användarvänligt som möjligt och det anges också att, om det är tekniskt möjligt och effektivt i enlighet med direktiv 95/46/EG 9, kan samtycke till behandling uttryckas med hjälp av lämpliga webbläsarinställningar eller en annan anordning. 10 I Sverige medförde förändringen av direktivet att motsvarande förändringar infördes i 6 kap. 18 LEK. I bestämmelsens nuvarande lydelse anges: Uppgifter får lagras i eller hämtas från en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den. Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt. I förarbetena framhålls att lagstiftningen så långt möjligt bör överlåta till marknadsaktörer och användare att utveckla normer för användningen som är anpassade till de praktiska förutsättningarna och att praktiska skäl talar för att ändringen inte bör medföra någon förändring i sak vad gäller befogade tekniker. Detta gäller särskilt användarnas möjligheter att besöka webbsidor på internet utan större olägenhet. I förarbetena hänvisas också till en tolkningsdeklaration som presenterades av ett flertal EU-medlemsstater i samband med att direktivet antogs. I deklarationen framhålls att samtycke ska kunna utövas som en rätt att vägra användning av kakor och att bestämmelsen ska tolkas så att användning av kakor som inte kan sägas vara integritetskränkande inte försvåras. 11 Dessa uttalanden till trots, så har bestämmelsens huvudregel skärpts i och med att uttrycket samtycke har införts. En tänkbar följd av skärpningen är att undantagen i bestämmelsen får ökad betydelse. Även ett av undantagen har dock förändrats och smalnats av. Undantaget för lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande har ändrats till sådana åtgärder som behövs för att överföra ett elektroniskt meddelande. 9 Direktiv 95/46/EG om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter, i Sverige implementerat genom personuppgiftslagen (1998:204). 10 Ingresspunkt 66 i direktiv 2009/136/EG. 11 Se prop. 2010/11:115 s. 136 och tolkningsdeklaration 15864/09. Post- och telestyrelsen 31

32 Det andra undantaget, avseende lagring eller åtkomst som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt, kvarstår oförändrat. Av ordalydelsen framgår att utrymmet för att tillämpa undantaget vid användning av kakor är relativt litet; det torde till exempel inte vara särskilt ofta kakorna är strikt nödvändiga för att tillhandahålla en viss tjänst. Det finns inte någon svensk praxis avseende tillämpningen av undantaget. På europeisk nivå har den så kallade artikel 29- kommittén i juni 2012 kommit med ett uttalande om undantagets tillämpningsområde. I uttalandet ges exempel på kakor som skulle kunna omfattas av undantaget WP 194, Opinion 04/2012 on Cookie Consent Exemption. Post- och telestyrelsen 32

Vad säger lagen om cookies och andra frågor och svar

Vad säger lagen om cookies och andra frågor och svar Vad säger lagen om cookies och andra frågor och svar Vad är en cookie? En cookie är en liten textfil som webbplatsen du besöker begär att spara på din dator. Cookies används på många webbplatser för att

Läs mer

Policy för hantering av cookies vid SLU Holding AB

Policy för hantering av cookies vid SLU Holding AB Policy för hantering av cookies vid SLU Holding AB SLU Holdings webbplats använder cookies enligt nedan. Genom att inte stänga av cookies i din webbläsare och fortsätta använda webbplatsen samtycker du

Läs mer

Rekommendation om användande av cookies och jämförliga tekniker

Rekommendation om användande av cookies och jämförliga tekniker Rekommendation om användande av cookies och jämförliga tekniker November 2011 Rekommendation Rekommendation användning av cookies och om jämförlig användning teknik av cookies och jämförlig teknik Rekommendation

Läs mer

Rekommendation om användning av cookies och jämförlig teknik

Rekommendation om användning av cookies och jämförlig teknik IAB Sverige Utkast 2011-07-04 Detta utkast har preliminärt antagits av de organisationer och företag som deltagit i det självregleringsprojekt som initierats av IAB Sverige. Utkastet blir nu föremål för

Läs mer

Tillsyn över behandling av uppgifter

Tillsyn över behandling av uppgifter AVSKRIVNINGSBESLUT 1(5) Datum Vår referens 2018-11-08 Dnr: 15-9830 Nätsäkerhetsavdelningen Hi3G Access AB Tillsyn över behandling av uppgifter Saken Tillsyn över behandling av uppgifter för att särskilja

Läs mer

Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras

Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras Datum Vår referens Sida 2012-03-05 Dnr: 12-1100 1(6) Ert datum Er referens Ju2012/1000/L6 Nätsäkerhetsavdelningen Staffan Lindmark 08-678 57 36 staffan.lindmark@pts.se Justitiedepartementet Grundlagsenheten

Läs mer

Lantmännens integritetspolicy och information om cookies

Lantmännens integritetspolicy och information om cookies 1 (5) Inledning Lantmännen ekonomisk förening och Aspen behandlar personuppgifter om dig som besöker och använder våra webbplatser, mobilapplikationer och plattformar i sociala medier ( digitala kanaler

Läs mer

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på "Sekretesspolicy" längst ner på webbsidorna.

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på Sekretesspolicy längst ner på webbsidorna. Sekretesspolicy Elanco, en division inom Eli Lilly and Company (Lilly), (härefter "Elanco" eller "Lilly" i denna Sekretesspolicy) respekterar integriteten hos dem som besöker våra webbsidor och det är

Läs mer

Sekretesspolicy. för MyLyconet Website

Sekretesspolicy. för MyLyconet Website Sekretesspolicy för MyLyconet Website Lyoness och ägaren ( ägare ) till denna MyLyconet website ( Website ) [namn på ägaren] tror starkt på skyddet av dina personuppgifter. Följande information förklarar

Läs mer

INTEGRITETSPOLICY Användning av webbsida/cookies

INTEGRITETSPOLICY Användning av webbsida/cookies INTEGRITETSPOLICY Användning av webbsida/cookies Rollco AB Version 2.0, uppdaterad den 15 november 2018 1 INLEDNING Vi, ROLLCO AB ( Bolaget ), använder cookies på vår webbsida och samlar därigenom in vissa

Läs mer

KOMMUNIKATIONS- OCH INTEGRITETSPOLICY

KOMMUNIKATIONS- OCH INTEGRITETSPOLICY KOMMUNIKATIONS- OCH INTEGRITETSPOLICY I denna policy vill vi informera dig om vilken typ, omfattning och i vilket syfte vi samlar in personuppgifter när du använder vår hemsida och våra sociala media kanaler.

Läs mer

Tillsyn över behandling av uppgifter och inhämtade av samtycke

Tillsyn över behandling av uppgifter och inhämtade av samtycke AVSKRIVNINGSBESLUT 1(7) Datum Vår referens 2015-10-15 Dnr: 13-12363 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Tillsyn över behandling av uppgifter och inhämtade av samtycke Saken

Läs mer

Policy för kakor. Policydokument

Policy för kakor. Policydokument Policy för kakor Policydokument Innehåll 1. Policy för kakor 3 1.1. VAD ÄR KAKOR EGENTLIGEN? 3 1.2. VILKA SLAGS KAKOR KAN VI ANVÄNDA? 3 1.3. HUR INHÄMTAR VI DITT INFORMERADE SAMTYCKE? 5 1.4. INVÄNDNINGAR

Läs mer

InTime är personuppgiftsansvarig för behandlingen av de personuppgifter som du delar med oss när:

InTime är personuppgiftsansvarig för behandlingen av de personuppgifter som du delar med oss när: InTime International AB (nedan kallat InTime ), med organisationsnummer 556649-1527 och adress Varvsgatan 47, 972 33 Luleå, är leverantör av elektroniska meddelandetjänster (nedan kallat Tjänsten ) och

Läs mer

Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren

Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren 2019-03-18. Innehåll FÖRORD... 1 HUR FÖRSTÅR VI GDPR?... 2 VI VILL GÄRNA BERÄTTA OM VARFÖR VI BEHANDLAR

Läs mer

Integritetspolicy. Zhipster AB Gäller från

Integritetspolicy. Zhipster AB Gäller från Integritetspolicy Zhipster AB Gäller från 2018-05-01 Om Zhipster AB och denna integritetspolicy Tack för att du har valt Zhipster. Det här är vår Integritetspolicy. Innan vi går in på några detaljer skulle

Läs mer

Klicka här för att ändra

Klicka här för att ändra Klicka här för att ändra Post- och telestyrelsen Klicka här för att ändra format på bakgrundstexten Per Bergstrand Nivå två verksjurist Nivå tre per.bergstrand@pts.se Nivå fyra» Nivå fem Lag Bakgrund till

Läs mer

Behandling av personuppgifter innefattar all hantering av personuppgifter såsom insamling, registrering och lagring.

Behandling av personuppgifter innefattar all hantering av personuppgifter såsom insamling, registrering och lagring. EMG EDUCATIONS MEDIA GROUPS INTEGRITETSPOLICY Avseende Happy Students Senast uppdaterad: 2017-[10]-[06] EMG Educations Media Group AB, org.nr 556652-1653, ( EMG, Vi eller Oss ), är ansvarig för behandlingen

Läs mer

Integritetspolicy. Vilken information vi väljer att samla in om dig beror på hur och varför vår kontakt har uppstått. Exempel på personuppgifter är:

Integritetspolicy. Vilken information vi väljer att samla in om dig beror på hur och varför vår kontakt har uppstått. Exempel på personuppgifter är: Integritetspolicy Din personliga integritet är viktig för oss. För Axilium Capital är det viktigt att dina personuppgifter behandlas på ett ansvarsfullt sätt. I den här Integritetspolicyn hittar du en

Läs mer

Hur vi behandlar personuppgifter

Hur vi behandlar personuppgifter Hur vi behandlar personuppgifter Detta är (556894-1685) integritetspolicy med information om behandling av personuppgifter gentemot kunder och leverantörer. Du ska kunna känna dig trygg med vår hantering

Läs mer

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr Vi hanterar personuppgifter i enlighet med GDPR Novo Sweden Dental AB värdesätter din personliga integritet och arbetar strukturerat för att genom såväl tekniska som organisatoriska säkerhetsåtgärder säkerställa

Läs mer

Med "Personuppgifter" avses varje upplysning som är hänförlig till en identifierbar eller identifierad fysisk person.

Med Personuppgifter avses varje upplysning som är hänförlig till en identifierbar eller identifierad fysisk person. Integritetspolicy 1.0 Inledning Vi på Varmitek Energisystem AB vill att du ska känna dig trygg och säker hos oss. Denna integritetspolicy ("Integritetspolicy") beskriver vilka Personuppgifter Varmitek

Läs mer

Sekretesspolicy. 1 Allmänt. 2 Vilka uppgifter behandlar MyNumbers om dig? De sammanfattande punkterna är inte en del av policyn.

Sekretesspolicy. 1 Allmänt. 2 Vilka uppgifter behandlar MyNumbers om dig? De sammanfattande punkterna är inte en del av policyn. Sekretesspolicy De sammanfattande punkterna är inte en del av policyn. 1 Allmänt Vi är bäst i världen på att berätta hur ett företag mår ekonomiskt. Denna sekretesspolicy gäller användare av MyNumbers

Läs mer

Dataskyddspolicy Vilken information samlar vi in? Norra Finans Inkasso AB

Dataskyddspolicy Vilken information samlar vi in? Norra Finans Inkasso AB Dataskyddspolicy Norra Finans Inkasso AB (Norra Finans) värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (t.ex. skulle vi aldrig sälja dina personuppgifter till ett

Läs mer

Personuppgiftspolicy. Vår hantering av dina personuppgifter

Personuppgiftspolicy. Vår hantering av dina personuppgifter Personuppgiftspolicy Vår hantering av dina personuppgifter Digideal Sverige AB, org.nr 559080-7243, (nedan Digideal) och Reaktion i Sverige AB, org.nr 556947-2342, (nedan Reaktion) erbjuder dig möjlighet

Läs mer

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INFORMATION OM BEHANDLING AV PERSONUPPGIFTER För Civil Rights Defenders är skyddet av mänskliga rättigheter viktigare än något annat. Detta inkluderar skyddet av enskilda individers integritet och personuppgifter,

Läs mer

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö,

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö, Om integritet och sekretess på nätet Stefan Ternvald, SeniorNet Lidingö, 2017-10-09 Påståenden kopplade till integritet: Rätten till Internet är en mänsklig rättighet. Jag har inga hemligheter. Jag har

Läs mer

AMF Fastigheters integritetspolicy

AMF Fastigheters integritetspolicy i AMF Fastigheters integritetspolicy Vi på AMF Fastigheter tar seriöst på den personliga integriteten. Det innebär att vi alltid ser till att behandla dina personuppgifter ansvarsfullt och med hänsyn till

Läs mer

Polismyndighetens behandling av personuppgifter i underrättelseverksamheten

Polismyndighetens behandling av personuppgifter i underrättelseverksamheten Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-09-02 Dnr 31-2015 Polismyndighetens behandling av personuppgifter i underrättelseverksamheten vid Polisregion Nord 1. SAMMANFATTNING Nämndens granskning

Läs mer

Termen "Leverantör" avser en anställd hos en organisation som levererar Comforta till produkter eller tjänster.

Termen Leverantör avser en anställd hos en organisation som levererar Comforta till produkter eller tjänster. Sekretesspolicy (Integritetspolicy) 1. Introduktion Tack för att du har interagerat med Comforta BLP AB, svenskt registreringsnummer 556594-0607 eller BLP i Älmhult AB, svenskt registreringsnummer 556726-5425

Läs mer

INTEGRITETSPOLICY PIRELLIS HEMSIDA (UTAN KÖP AV PRODUKTER/TJÄNSTER) Denna Integritetspolicy uppdaterades senast den 29 oktober 2018.

INTEGRITETSPOLICY PIRELLIS HEMSIDA (UTAN KÖP AV PRODUKTER/TJÄNSTER) Denna Integritetspolicy uppdaterades senast den 29 oktober 2018. INTEGRITETSPOLICY PIRELLIS HEMSIDA (UTAN KÖP AV PRODUKTER/TJÄNSTER) 1. BAKGRUND Denna Integritetspolicy uppdaterades senast den 29 oktober 2018. 1.1 Skyddet av dina Personuppgifter är av största vikt för

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Tillsyn över behandling av uppgifter och inhämtade av samtycke

Tillsyn över behandling av uppgifter och inhämtade av samtycke AVSKRIVNGINGSBESLUT 1(7) Datum Vår referens 2015-10-15 Dnr: 13-12360 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Tillsyn över behandling av uppgifter och inhämtade av samtycke Saken

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Du kan kontakta oss genom att skicka ett e-postmeddelande till

Du kan kontakta oss genom att skicka ett e-postmeddelande till INTEGRITETSPOLICY A Company värnar om din personliga integritet. Vi strävar därför efter att alltid skydda dina personuppgifter på bästa sätt och följa alla vid var tid gällande lagar och regler för dataskydd.

Läs mer

Sjömarkens integritetspolicy

Sjömarkens integritetspolicy Sjömarkens Isolering AB och övriga koncernbolag värnar om din integritet. I denna integritetspolicy beskrivs din rätt till integritet och vårt åtagande att skydda dina personuppgifter. Sjömarkens Isolering

Läs mer

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015 Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet

Läs mer

1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Leverantörens eller tredje mans upphovsrätt.

1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Leverantörens eller tredje mans upphovsrätt. ANVÄNDARVILLKOR Dessa användarvillkor tillämpas vid användning av tjänsten ( Tjänsten ) som beställts av användaren ( Användaren ) från leverantören ( Leverantören ). Genom att påbörja användandet av Tjänsten

Läs mer

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter? Integritetspolicy Vi värnar om din integritet och strävar efter att personuppgifter alltid hanteras på bästa sätt och i enlighet med gällande dataskyddsbestämmelser. Vi står också under tillsyn av Sveriges

Läs mer

INTEGRITETSPOLICY. Syfte. Bakgrund. Vilka uppgifter behandlar vi och varför? Energiråd Nordens behandling av personuppgifter

INTEGRITETSPOLICY. Syfte. Bakgrund. Vilka uppgifter behandlar vi och varför? Energiråd Nordens behandling av personuppgifter INTEGRITETSPOLICY Energiråd Nordens behandling av personuppgifter Syfte Vi på Energiråd Norden AB (nedan Energiråd Norden ) värnar om din personliga integritet och vi vill göra vårt yttersta för att du

Läs mer

Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB

Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB Tjänsten för hantering av rekryteringar och förenkling av anställningsprocessen ("Tjänsten") drivs av Teamtailor på uppdrag av Haeger

Läs mer

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden. Konsekvensutredning Datum Vår referens Sida 2015-01-26 Dnr: 14-13006 1(14) Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Konsekvensutredning avseende upphävande av Post- och telestyrelsens

Läs mer

Integritetspolicy vid SLU Holding AB

Integritetspolicy vid SLU Holding AB Integritetspolicy vid SLU Holding AB 1 ALLMÄNT Denna integritetspolicy beskriver hur SLU Holding AB ( SLU Holding ) behandlar och använder personuppgifter om dig som är forskare, student, arbetssökande

Läs mer

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy INTEGRITETSPOLICY För Örnfrakt Ekonomisk förening (Örnfrakt) och dess delägarföretag är personlig integritet viktigt och du måste känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar

Läs mer

Vad är en personuppgift och behandling av personuppgifter?

Vad är en personuppgift och behandling av personuppgifter? Dataskydd Personuppgiftspolicy och Cookiepolicy för digitala tjänster från Handelskammaren i Jönköpings län. För närvarande omfattas följande digitala tjänster: Webbplatsen www.handelskammarenjonkoping.se

Läs mer

Dalatrafiks hantering av personuppgifter

Dalatrafiks hantering av personuppgifter Dalatrafiks hantering av personuppgifter För Dalatrafik är det viktigt att du ska känna dig trygg med att vi behandlar dina personuppgifter på ett säkert och lagligt sätt. På den här sidan beskriver vi

Läs mer

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER? INTEGRITETSPOLICY Vi på ConEra värnar om dig som kund, vilket bland annat innebär att vi hanterar dina personuppgifter på ett sätt som tar hänsyn till din integritet. I denna integritetspolicy beskrivs

Läs mer

Integritetspolicy. Aktiva i Södermalmskyrkan

Integritetspolicy. Aktiva i Södermalmskyrkan Integritetspolicy Aktiva i Södermalmskyrkan Definition Aktiva Med aktiva menas alla som mer eller mindre nyttjar Södermalmskyrkans utbud och tjänster. Exempelvis besökare, gåvogivare, volontärer, hjälptjänster,

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter?

Vad är en personuppgift och vad är en behandling av personuppgifter? MBe 2018-05-23 Integritetspolicy Gäller från och med den 25 maj 2018 Inledning Svensk Scenkonst och Svensk Scenkonst Servicebolag AB (nedan kallad Svensk Scenkonst) värnar om den personliga integriteten

Läs mer

Integritetspolicy. Vilka personuppgifter behandlar HomeQ?

Integritetspolicy. Vilka personuppgifter behandlar HomeQ? Integritetspolicy HomeQ Technologies AB, org. nr 559062-1925, ( vi eller HomeQ ) värnar om din integritet. Denna integritetspolicy beskriver hur vi behandlar dina personuppgifter när du använder vår webbplats

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

Integritetspolicy och samtycke

Integritetspolicy och samtycke Integritetspolicy och samtycke enligt personuppgiftslagen (PuL) avseende E-medborgarkonto V.1.0 1(5) VI BRYR OSS OM DIN PERSONLIGA INTEGRITET OCH SÄKERHET Svensk e-identitet anstränger sig hårt för att

Läs mer

SVENSK ADRESSÄNDRINGS INTEGRITETSPOLICY

SVENSK ADRESSÄNDRINGS INTEGRITETSPOLICY 1 SVENSK ADRESSÄNDRINGS INTEGRITETSPOLICY 1. INLEDNING Svensk Adressändring och våra koncernbolag ( SvAAB, vi, våra ) tar seriöst på den personliga integriteten för besökare av våra webbsidor och sociala

Läs mer

Information till registrerade enligt personuppgiftslagen

Information till registrerade enligt personuppgiftslagen Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1 2 Innehåll Inledning 5 Information som skall lämnas självmant (23 25 ) 6 Uppgifter som samlas in direkt från den

Läs mer

Tillsyn efter inträffad integritetsincident i fakturasystem

Tillsyn efter inträffad integritetsincident i fakturasystem BESLUT 1(6) Datum Vår referens Aktbilaga 2014-09-30 Dnr: 14-6336 9 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Tillsyn efter inträffad integritetsincident i fakturasystem Saken

Läs mer

Integritetspolicy Policy Kunder

Integritetspolicy Policy Kunder Integritetspolicy Policy Kunder Vår målsättning är att du ska känna dig säker på att din personliga integritet respekteras och att dina personuppgifter behandlas korrekt. Vi tar ansvar för att personuppgifter

Läs mer

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter. Plum personuppgiftspolicy 1. Personuppgiftsansvarig CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter. Nedan finner du Bolagets kontaktuppgifter. CCS Healthcare AB, 556335-4439

Läs mer

EXTERN INTEGRITETSPOLICY

EXTERN INTEGRITETSPOLICY EXTERN INTEGRITETSPOLICY 1 ALLMÄNT I denna integritetspolicy ( Integritetspolicyn ) redogör vi närmare för hur Beijer Alma AB, org. nr. 556229-7480, Box 1747, 751 47 Sverige ( Beijer Alma eller Bolaget

Läs mer

INTEGRITETSPOLICY FÖR Svanefors Textil AB

INTEGRITETSPOLICY FÖR Svanefors Textil AB INTEGRITETSPOLICY FÖR Svanefors Textil AB Behandling av dina personuppgifter Svanefors Textil AB (nedan kallad Svanefors) har som policy att vidta alla nödvändiga åtgärder för att säkerställa att personuppgifter

Läs mer

1 ALLMÄN DATASKYDDSPOLICY FÖR TRIS Tjejers Rättigheter i Samhället ( TRIS ) behandlar alltid dina personuppgifter med den respekt som situationen

1 ALLMÄN DATASKYDDSPOLICY FÖR TRIS Tjejers Rättigheter i Samhället ( TRIS ) behandlar alltid dina personuppgifter med den respekt som situationen 1 ALLMÄN DATASKYDDSPOLICY FÖR TRIS Tjejers Rättigheter i Samhället ( TRIS ) behandlar alltid dina personuppgifter med den respekt som situationen kräver. Denna policy riktar sig till dig som vi har en

Läs mer

INTEGRITETSPOLICY BALUNGSTRANDS SÅGVERK AB. Om BALUNGSTRANDS SÅGVERK AB och denna integritetspolicy

INTEGRITETSPOLICY BALUNGSTRANDS SÅGVERK AB. Om BALUNGSTRANDS SÅGVERK AB och denna integritetspolicy INTEGRITETSPOLICY BALUNGSTRANDS SÅGVERK AB Om BALUNGSTRANDS SÅGVERK AB och denna integritetspolicy Behandling av dina personuppgifter Balungstrands Sågverk AB (Bolaget), org.nr 556637-7171, Balungstrand

Läs mer

INTEGRITETSPOLICY FÖR ACG GRUPPEN AB

INTEGRITETSPOLICY FÖR ACG GRUPPEN AB INTEGRITETSPOLICY FÖR ACG GRUPPEN AB Behandling av dina personuppgifter KONCERNEN ACG GRUPPEN AB (nedan kallad ACG GRUPPEN) har som policy att vidta alla nödvändiga åtgärder för att säkerställa att personuppgifter

Läs mer

Om du har några frågor eller funderingar är du varmt välkommen att kontakta oss på

Om du har några frågor eller funderingar är du varmt välkommen att kontakta oss på Vi vill att du ska känna dig trygg På GÖSAB värnar vi om din personliga integritet och vill skydda dina personuppgifter på bästa sätt. Dataskyddsförordningen som ersätter tidigare PUL börjar gälla i alla

Läs mer

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga

Läs mer

Integritetspolicy Wincent Marketing AB, rev

Integritetspolicy Wincent Marketing AB, rev Integritetspolicy Wincent Marketing AB, rev 180627 1 ALLMÄNT Denna integritetspolicy beskriver hur Wincent Marketing AB ( Wincent ) behandlar och använder personuppgifter om dig som är kund, intressent

Läs mer

Om DentalEye AB och denna integritetspolicy

Om DentalEye AB och denna integritetspolicy INTEGRITETSPOLICY Om och denna integritetspolicy Behandling av dina personuppgifter, org.nr 556611-7338,, 174 58 Sundbyberg ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder för att

Läs mer

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

1. Vad är en personuppgift och vad är en behandling av personuppgifter? Innehåll Integritetspolicy... 2 1. Vad är en personuppgift och vad är en behandling av personuppgifter?... 2 2. Vem är ansvarig för de personuppgifter vi samlar in?... 2 3. Vilka personuppgifter samlar

Läs mer

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster PROMEMORIA Datum Vår referens Sida 2013-11-22 Dnr: 13-11551 1(5) Nätsäkerhetsavdelningen Susanne Chennell 08 678 55 73 susanne.chennell@pts.se Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Läs mer

Underrättelse om misstanke om behandling av uppgifter i strid med lag

Underrättelse om misstanke om behandling av uppgifter i strid med lag UNDERRÄTTELSE 1(11) Datum Vår referens Aktbilaga 2018-01-25 Dnr: 15-9830 7 Nätsäkerhetsavdelningen Hi3G Access AB (556593-4899) Underrättelse om misstanke om behandling av uppgifter i strid med lag Saken

Läs mer

För insamling, hantering och lagring av information som inhämtas via cookies hänvisas till avsnittet Cookies nedan.

För insamling, hantering och lagring av information som inhämtas via cookies hänvisas till avsnittet Cookies nedan. Integritetspolicy Om Episurf Medical AB och denna integritetspolicy Behandling av dina personuppgifter Episurf Medical AB, org. nr. 556767 0541 och dess koncernbolag, Karlavägen 60, 114 49 Stockholm (

Läs mer

Vad är en personuppgift och vad menas med behandling av personuppgifter

Vad är en personuppgift och vad menas med behandling av personuppgifter Integritetspolicy Inledning Aloq AB (hädanefter kallat Vi ) strävar efter att skydda av din personliga integritet genom att vara tydliga med hur vi behandlar personuppgifter. Vi strävar efter att behandla

Läs mer

Dafo Brand, Integritetspolicy

Dafo Brand, Integritetspolicy Dafo Brand, Integritetspolicy 1. Allmänt Denna policy gällande integritet och marknadsföring ( Integritetspolicy ) beskriver hur Dafo Brand AB, org. nr 556079-0957, Box 683, 135 26 Tyresö, e-post: kundtjanst@dafo.se,

Läs mer

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål BESLUT 1(7) Datum Vår referens Aktbilaga 2014-10-01 Dnr: 14-4682 10 Nätsäkerhetsavdelningen Peder Cristvall ComHem AB Org. nr 556181-8724 Bo Bredby FE 521 833 84 Strömsund Föreläggande om efterlevnad av

Läs mer

GDPR Brizy extern integritetspolicy

GDPR Brizy extern integritetspolicy GDPR Brizy extern integritetspolicy Vi på Brizy värnar om dig som kund, intressent, leverantör och aktiv inom travsporten, vilket bland annat gör att vi hanterar dina personuppgifter på ett sätt som tar

Läs mer

Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter.

Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter. Vi värnar om din personliga integritet. Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter. Rätten till privatliv uttrycks i den Europeiska

Läs mer

Familjehemsbanken Uppdaterat 2013-11-28

Familjehemsbanken Uppdaterat 2013-11-28 Uppdaterat 2013-11-28 Allmänna villkor Familjehemsbanken Familjehemsbanken är en mötesplats för personer/familjer som är eller vill bli familjehem, jourhem och/ eller kontaktfamilj/person och personer

Läs mer

Hantering av personuppgifter

Hantering av personuppgifter Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

POLICY AVSEENDE INTEGRITET OCH MARKNADSFÖRING

POLICY AVSEENDE INTEGRITET OCH MARKNADSFÖRING POLICY AVSEENDE INTEGRITET OCH MARKNADSFÖRING 1. ALLMÄNT 1.1 Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) beskriver hur Byggledningen IB AB, org. nr 559058-3851, Djursholmsvägen

Läs mer

INTEGRITETSPOLICY. Behandling av dina personuppgifter. Vilka personuppgifter samlar vi in och varifrån?

INTEGRITETSPOLICY. Behandling av dina personuppgifter. Vilka personuppgifter samlar vi in och varifrån? INTEGRITETSPOLICY Behandling av dina personuppgifter RF-System AB, org.nr 556392-5097, Furutorpsgatan 6, 288034 Vinslöv ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder för att säkerställa

Läs mer

Neuros Integritetspolicy

Neuros Integritetspolicy Neuros Integritetspolicy Neuro värnar om din personliga integritet. I den här policyn förklara vi hur vi samlar in och använder din personliga information. Den beskriver också vilka rättigheter du har

Läs mer

Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen

Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 INTEGRITETSPOLICY gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 1. ALLMÄNT... 2 1.1 PERSONUPPGIFTSANSVARIG...

Läs mer

Datainspektionen lämnar följande synpunkter.

Datainspektionen lämnar följande synpunkter. Yttrande Diarienr 1(7) 2017-10-11 1684-2017 Ert diarienr Ju2017/05728/L6 Justitiedepartementet 103 33 Stockholm Remittering av promemorian Anpassning av lagen (2001:183) om behandling av personuppgifter

Läs mer

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig

Läs mer

Därför behandlar vi dina personuppgifter Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande lagliga grunder:

Därför behandlar vi dina personuppgifter Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande lagliga grunder: Integritetspolicy Skyddet för dina personuppgifter är viktigt för Kroppefjäll Bed&Breakfast (nedan Kroppefjäll B&B). I integritetspolicyn kan du läsa om hur vi behandlar dina personuppgifter och vilka

Läs mer

INTEGRITETSPOLICY Behandling av personuppgifter inom SprintAd Medienätverk AB

INTEGRITETSPOLICY Behandling av personuppgifter inom SprintAd Medienätverk AB INTEGRITETSPOLICY Behandling av personuppgifter inom SprintAd Medienätverk AB Denna Integritetspolicy är tillämplig för varje person som delar personuppgifter direkt eller indirekt med SprintAd Medienätverk

Läs mer

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser

Läs mer

Domän/DNS Hemsidor Mailadmin Nyhetsbrev Webbhotell Webbshop

Domän/DNS Hemsidor Mailadmin Nyhetsbrev Webbhotell Webbshop Domän/DNS Hemsidor Mailadmin Nyhetsbrev Webbhotell Webbshop Dokumentation integritetspolicy. Information för kunder, leverantörer och andra samarbetspartners maj-2018 General Data Protection Regulation

Läs mer

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss.

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss. 1 ALLMÄNT I denna Integritetspolicy redogör vi närmare för hur Sh Asfalt AB, org. nr. 556965-0269, Box 417, 751 06 Uppsala ( Sh Asfalt ) behandlar personuppgifter om dig i egenskap av att du representerar

Läs mer

Information om Behandling av Personuppgifter inom Eterum AB

Information om Behandling av Personuppgifter inom Eterum AB Information om Behandling av Personuppgifter inom Eterum AB Dina Personuppgifter är viktiga för oss Eterum AB ( Eterum alt. bolaget ) tar integritet på största allvar och vårt mål är att du ska känna dig

Läs mer

1.2 Integritetspolicyn gäller Djurönäsets behandling av personuppgifter som samlas in vid användning av vår webbplats.

1.2 Integritetspolicyn gäller Djurönäsets behandling av personuppgifter som samlas in vid användning av vår webbplats. Integritetspolicy 1. ALLMÄNT 1.1 Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) beskriver hur Djurönäset Konferens och Hotell AB, org. nr 559143-4617, Box 1, 139 02, Djurhamn,

Läs mer

Policy avseende integritet och marknadsföring

Policy avseende integritet och marknadsföring Policy avseende integritet och marknadsföring 1. Allmänt Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) beskriver hur Matts Mattor i Borlänge AB, org. nr 556501-2712, Hugo Hedströms

Läs mer

Mötesanteckningar, Integritetsforum 13 november 2013, kl. 9-12 på PTS

Mötesanteckningar, Integritetsforum 13 november 2013, kl. 9-12 på PTS PROMEMORIA Datum Vår referens Sida 2013-12-16 1(6) Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Mötesanteckningar, Integritetsforum 13 november 2013, kl. 9-12 på PTS 1.

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög

Läs mer

VARFÖR VI BEHANDLAR PERSONUPPGIFTER, HUR LÄNGE VI GÖR DET OCH VÅRA LEGALA GRUNDER FÖR BEHANDLINGEN

VARFÖR VI BEHANDLAR PERSONUPPGIFTER, HUR LÄNGE VI GÖR DET OCH VÅRA LEGALA GRUNDER FÖR BEHANDLINGEN INFORMATION OM BEHANDLING AV PERSONUPPGIFTER För Civil Rights Defenders är skyddet av mänskliga rättigheter viktigare än något annat. Detta inkluderar skyddet av enskilda individers integritet och personuppgifter,

Läs mer

Vår integritetspolicy

Vår integritetspolicy Vår integritetspolicy Besqab värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter. Dataskyddsförordningen (GDPR) gäller som lag i alla EU:s medlemsländer från

Läs mer

INTEGRITETSSKYDDS-POLICY Version

INTEGRITETSSKYDDS-POLICY Version INTEGRITETSSKYDDS-POLICY Version 2018-05-24 Avseende behandling av personuppgifter inom N.A. Gruppen AB (Moderbolaget) 556575-1186 Tehran Grill AB 556409-7912 Raw Sushi & Grill Restaurang Sverige AB 556504-8500

Läs mer

Sappas Cookiepolicy. 1. Vad är cookies? 2. Använder vi cookies?

Sappas Cookiepolicy. 1. Vad är cookies? 2. Använder vi cookies? Sappas Cookiepolicy Välkommen till vår Cookiepolicy! Sappa tar integritet på mycket stort allvar och vi vill säkerställa att dina privata uppgifter är säkra när du använder Sappa Play. Därför är vi glada

Läs mer

Yttrande i Förvaltningsrätten i Stockholms mål

Yttrande i Förvaltningsrätten i Stockholms mål Yttrande Diarienr 1 (8) 2017-09-29 1078-2017 Ert diarienr Mål 11458-17 Avdelning 32 Förvaltningsrätten i Stockholm 115 76 Stockholm forvaltningsrattenistockholm@dom.se Yttrande i Förvaltningsrätten i Stockholms

Läs mer

Genom att använda vår webbplats godkänner du att din personliga information behandlas i enlighet med denna integritetspolicy

Genom att använda vår webbplats godkänner du att din personliga information behandlas i enlighet med denna integritetspolicy Integritetspolicy SmartProvider i Sverige AB (SmartProvider) värderar skyddet av personuppgifter, och vi lägger därför stor vikt vid att skydda din integritet. Denna integritetspolicy förklarar och förtydligar

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter Information om behandling av personuppgifter Vi inom Sverige vill på detta sätt informera om hur vi behandlar dina personuppgifter. 1. Personuppgiftsansvarig Sverige (nedan kallad ) består av Grundägging

Läs mer