Nya dataskyddsförordningen

Storlek: px
Starta visningen från sidan:

Download "Nya dataskyddsförordningen"

Transkript

1 FCG DIN INNOVATIVA PARTNER INOM RISKHANTERING, FINANSIELL JURIDIK OCH AFFÄRSSTYRNING FCG INSIGHT Nya dataskyddsförordningen Vad du måste känna till och vad du behöver göra No

2 Innehållsförteckning Sammanfattning... 3 Vad du måste känna till... 4 Vad du behöver göra... 5 Genomför GAP-analysen i tid... 6 Analysera IT-miljön och påbörja förändringsarbetet... 6 Säkerställ dina affärsprocesser... 6 Se över organisation och roller... 7 Etablera strategi- och styrdokument... 7 Genomför en legal översyn... 8 Etablera metoder och rutiner... 8 Dataskyddsramverket

3 Den 25 maj 2018 träder den nya dataskyddsförordningen i kraft och ersätter befintliga personuppgiftslagen (PuL). Förordningen innebär utökade rättigheter för enskilda och skärpta krav för företag och organisationer. Kraven medför att interna beslut måste fattas och åtgärder vidtas för att säkerställa att den kommande regleringen efterlevs för att inte riskera sanktioner. Denna publikation syftar till att ge insikt i vad du måste känna till samt hur din verksamhet kan förbereda sig och vilka åtgärder som måste vidtas. Sammanfattning Inhämtande och hantering av kunders personuppgifter är en förutsättning för att bedriva verksamhet. EU antog i april 2016 nya regler om dataskydd och behandling av personuppgifter, drivet av skyddet för den personliga integriteten och den ökade digitaliseringen. För företag och organisationer innebär den nya dataskyddsförordningens krav stora förändringar i hur personuppgifter får inhämtas, lagras och används vilket medför att verksamheter står inför viktiga beslut och ställningstaganden. De företag och organisationer som inte efterlever kraven kan, genom den nya regleringen, drabbas av höga sanktionsavgifter. Denna publikation ger en översiktlig bild av vad den nya dataskyddsförordningen innebär för företag och organisationer som behandlar personuppgifter samt vilka åtgärder och anpassningsarbete som måste vidtas inom verksamheten. Vidare lyfts hur din verksamhet kan inrätta ett dataskyddsramverk i syfte att säkra efterlevnad och effektivisera hanteringen av personuppgifter. EU-reglering 14 april: Dataskyddsförordningen (GDPR) antogs Europeiska dataskyddsstyrelsens (EDPB) vägledningar 25 maj: Dataskyddsförordningen (GDPR) träder i kraft Svensk reglering 25 februari: Kommittédirektiv 2016:15 12 maj SOU (Förordningsutredningen) offentliggörs Proposition Ny lag Datainspektionens föreskrifter och allmänna råd Analys Genomförande Förvaltning Figur 1: Tidplan Dataskyddsförordningen 3.

4 Vad du måste känna till Den nya dataskyddsförordningen innebär flera nya krav, men även vissa förtydliganden av nuvarande krav. Mot bakgrund av att förändringarna är stora står företag och organisationer som behandlar personuppgifter inför viktiga beslut och ett omfattande implementerings- och förändringsarbete. Det personliga integritetsskyddet är en grundpelare i den kommande regleringen, vilket innebär att integritetsskyddet ska iakttas genom hela livscykeln av personuppgiftsbehandling, vilket innefattar allt från hur uppgifter inhämtas, lagras, används, överförs och raderas till vad enskilda kan begära från den som behandlar deras uppgifter. Arbetet för att upprätthålla de enskildas integritetsskydd ska ske proaktivt genom att system för hantering av personuppgifter ska vara utformade utifrån s.k. Privacy by Design (PbD), Inhämta Radera Lagra Gallra Använda Dela Figur 2: Livscykeln av personuppgifter ett inbyggt integritetsskydd, samt att viss behandling måste föregås av en konsekvens- /riskbedömning (Eng. Privacy Impact Assessment) och i vissa fall samråd med Datainspektionen. Integritetsskyddet ska även beaktas i det reaktiva arbetet. Förordningen ställer krav på vad företaget/organisationen dels måste informera den enskilda om, dels måste göra vid enskildas begäran om exempelvis flytt eller radering av sina personuppgifter, s.k. rätten till dataportabilitet och rätten att bli glömd. Vidare medför förordningen krav på hur dataintrång eller andra incidenter kopplade till personuppgiftshantering måste hanteras. Hanteringen innefattar att det ska finnas rutiner, processer och ansvar för att upptäcka, förebygga och rapportera sådana incidenter. Centralt är även att reglerna omfattar företag och organisationer utanför EU som riktar erbjudande av varor och tjänster eller genomför övervakning av beteenden av enskilda inom EU. Förordningen ställer även krav på att personuppgifter inte får överföras till ett tredje land om det inte finns med på EU-kommissionens lista över länder med s.k. adekvat skyddsnivå. All personuppgiftsbehandling kräver en legal grund. För samtycke stramas nu regleringen åt. Det kommer inte längre vara tillåtet att baka in samtycket som en del av exempelvis allmänna villkor och avtal eller i form av en i förhand ikryssad ruta på en hemsida. Det måste vara tydligt att samtycke lämnats och för vilket eller vilka ändamål som samtycket gäller. Företaget/organisationen har en skyldighet att kunna visa att ett giltigt samtycke inhämtats för viss behandling samt ha interna rutiner för hantering av när enskilda återkallar givet samtycke. Det är även av vikt att lyfta hur Datainspektions roll förändras genom förordningen. Som tillsynsmyndighet kommer Datainspektionen kunna utdöma administrativa sanktionsavgifter på max 20 miljoner euro eller 4 % av den globala årsomsättningen för företag och organisationer som inte efterlever förordningens krav. För att säkerställa en enhetlig implementering inom unionen har den europeiska dataskyddsstyrelsen ( EDPB ), tidigare artikel 29-gruppen, inrättats. EDPB har till uppgift att skapa en enhetlig tillämpning av förordningen i medlemsländerna, men kommer även att komma med förtydliganden kring tolkning av vissa artiklar i förordningen samt vägledning till de nationella tillsynsmyndigheterna. Vidare kommer Datainspektionen 4.

5 utfärda föreskrifter och allmänna råd som till stor del kommer att grunda sig på rekommendationer och vägledningar från EDPB. Vid ikraftträdandet ersätts Personuppgiftslagen (PuL) och nuvarande EU-reglering på området (Dataskyddsdirektivet). Den nu gällande regleringen grundar sig som sagt på ett direktiv, vilket har inneburit att Sverige, och övriga medlemsländer, själva har fått bestämma hur regleringen ska införlivas i de nationella lagarna. Ett sådant fortsatt utrymme för nationella avvikelser blir avsevärt begränsat genom den nya dataskyddsförordningen. Möjligheterna till att särregler på nationell nivå minskar betydligt och konsekvenserna av det är bland annat att den s.k. missbruksregeln försvinner - vilken är ett undantag i PuL om behandling av personuppgifter i ostrukturerat material. Att missbruksregeln försvinner kan innebära en ökad administrativ börda för de företag som grundar mycket av sin behandling av personuppgifter på undantaget. Slutligen bör nämnas att förordningen innebär utökade krav på roller och ansvar kopplade till personuppgiftsbehandling och dataskydd. Fler företag och organisationer kommer att omfattas av kravet på dataskyddsombud. Vidare får personuppgiftsbiträdena, dvs. de som behandlar personuppgifter för företagets eller organisationens räkning, ett eget och större ansvar. Vad du behöver göra För att säkerställa efterlevnad med den nya förordningen krävs det att förändringsarbetet inleds i tid. Det är framförallt viktigt att identifiera hur din verksamhet påverkas genom en inledande analys för att därefter kunna prioritera aktiviteter och sätta inriktningen för ett effektivt implementeringsprojekt. Inte minst kan frågor relaterade till IT vara utmanande då utveckling av system och anpassning till Privacy by Design är tidskrävande. För vissa kan även affärsprocesserna påverkas då det inte är möjligt att hantera information som man tidigare har gjort och det blir därmed till och med affärskritiskt att kartlägga dessa flöden. Genom att etablera ett ramverk kan din verksamhet säkerställa att helheten tillvaratas samtidigt som varje del i ramverket behöver detaljeras utifrån den verksamhetsspecifika inriktningen och komplexiteten. Ramverket är även fördelaktigt ur ett förvaltningsperspektiv och för att kunna uppvisa mot Datainspektionen. Figur 3: Exempel Dataskyddsramverk 5.

6 Genomför GAP-analysen i tid För att möjliggöra anpassning av verksamheten till förordningens krav är det grundläggande att genomföra en analys, exempelvis utifrån GAP-metodik, för att kartlägga hur personuppgifter behandlas i dag och jämföra den nulägesbilden mot målbilden, dvs. förordningens krav och intern målsättning. Analysen bör innefatta en kartläggning hur och från vem personuppgifter inhämtas, utifrån vilket syfte och ändamål behandlingen sker samt hur uppgifterna används i er verksamhet. Ytterligare frågor att ta ställning till är om era interna regler, processer, rutiner, organisationsstruktur och ansvarsfördelning rimmar med kommande reglering. När kartläggningen är genomförd och ställd mot kommande krav identifieras och analyseras eventuella brister (GAP) i syfte att besluta om åtgärder och anpassningsarbete utifrån den specifika verksamheten. Därefter kan organisationen på ett effektivt och verksamhetsanpassat sätt implementera de förändringar och åtgärder som krävs, förslagsvis genom att initiera ett projekt. 1. Nulägessituation 2. Definiera önskat läge 3. Utför analys 4. Rekommendation och prioritering Figur 4: Metodik för GAP-analys Analysera IT-miljön och påbörja förändringsarbetet En central del i förberedelserna är hur den befintliga IT-miljön påverkas. Det är därför viktigt att tidigt genomföra en IT-genomlysning för att identifiera vilka IT-system och databaser som hanterar vilka personuppgifter samt undersöka var och hur de lagras. Det ställs krav på att systemen ska uppfylla Privacy by Design (Sv. inbyggt integritetsskydd) som innebär att det ska finnas en tydlighet i vilka personuppgifter som behandlas, när dessa inhämtats och hur de hanteras och överförs. Det inbyggda integritetsskyddet påverkar även IT-systemens utformning och livscykel dvs. design-, kravställning-, utveckling-, förvaltning- och avvecklingsfas av systemen. Förenklat handlar det om att systemet behöver följa ett ramverk och innehålla säkerhetsmekanismer för att skydda personuppgifter. Utöver detta behöver processer och funktionalitet ses över för att på ett effektivt sätt möjliggöra gallring av personuppgifter samt hantera förfrågningar från den registrerade, exempelvis utdrag av personuppgifter samt flytt eller radering av personuppgifter. Även lagring av personuppgifter behöver säkerställas, vilket innebär att kontrollera att leverantörer och underleverantörers lagring av personuppgifter antingen sker i länder inom EES, finns med på EU-kommissionens lista över länder med s.k. adekvat skyddsnivå, sker hos företag som omfattas av Privacy Shield eller att det finns avtal på plats som inkluderar EU-kommissionens standardavtalsklausuler eller Binding Corporate Rules. Säkerställ dina affärsprocesser Befintliga affärsprocesser behöver analyseras då förändringarna kan innebära att personuppgifter inte kan hanteras på samma sätt som tidigare. Det kan i värsta fall innebära att affärsprocesser måste omarbetas och att synen på kundrelationen förändras. Förändringarna innebär kostnader och varje organisation måste ställa sig frågan vilka möjligheter det finns att dra nytta av investeringen. Vi tror att organisationer som passar på att analysera närliggande möjligheter och tillvaratar dessa bättre kommer lyckas efter 6.

7 genomförandet till och med uppnå konkurrensfördelar. Följande frågor bör varje organisation ställa sig: Hur kan vi försvara våra intäkter? Hur kan vi bli effektivare genom bättre processer? Hur kan vi använda persondata på ett bättre sätt samt dra nytta av den data vi har? Se över organisation och roller Det kommer krävas en tydlig intern organisation kring verksamhetens personuppgiftsbehandling och därmed även en tydlig ansvarsfördelning. Kunskapen kring de krav som följer av förordningen kommer behöva genomsyra såväl ledning och beslutsfattare som affären och de som operativt arbetar med personuppgiftshantering. En frågeställning som är avgörande vid fastställande av organisationen är att identifiera om en stor mängd känsliga personuppgifter hanteras, vilket kan leda till att ett Dataskyddsombud måste inrättas. Även andra interna omständigheter i verksamheten kan leda till att ett dataskyddsombud bör inrättas. Vidare behöver personuppgiftsbiträden identifieras och ni behöver upprätta riktlinjer för deras bearbetning samt interna rutiner för uppföljning av personuppgiftsbiträdena. Viktigt att känna till är även att biträdena får ett utökat ansvar och nya krav på sig genom förordningen. Samtidigt kommer ni behöva säkerställa att biträdet efterlever kraven. Tabell Roll 1: Roller och ansvar Vem Ansvar Personuppgiftsansvarig Företaget/Organisationen (den ansvariga juridiska personen) Har det yttersta ansvaret gentemot de registrerade och att förordningen följs. Bestämmer vidare ändamålen och medlen för personuppgiftsbehandlingen. Dataskyddsombud (f.d. Personuppgiftsombud) Fysisk person inom eller utanför företaget/ organisationen Blir obligatorisk för vissa företag. Ska se till att personuppgiftsbehandlingen är korrekt och laglig. Har även en rådgivande/stödjande roll i förhållande Personuppiftsbiträde Juridisk person (extern i förhållande till den Personuppgiftsansvarige) till den Personuppgiftsansvarige. Måste uppfylla kompetenskrav. Den som behandlar personuppgifter för den Personuppgiftsansvariges räkning utifrån givna instruktioner. Etablera strategi- och styrdokument För att uppnå en effektiv styrning är det viktigt att verksamheten inrättar ett internt regelverk som är tydligt. Verksamheten måste etablera strategioch styrdokument som tydliggör ansvar och roller, principer, metoder och rutiner samt rapportering. Genom att styrelsen beslutar om det övergripande ramverket och principerna för personuppgiftshanteringen så kan därefter VD besluta om byggstenarna i ramverket utifrån principerna. Det är även viktigt att det interna regelverket tydligt kommuniceras inom organisationen. 7.

8 Det interna regelverket behöver inkludera: Övergripande principer och ramverk för personuppgiftshantering Roller och ansvar Rapporteringsrutiner Metoder för konsekvensbedömning (Eng. Privacy Impact Assessment (PIA)) Riktlinjer och rutiner för biträden Data Governance inklusive Privacy by Design Strategier och policies Ramverk och principer Övergripande ansvar Styrelsen Instruktioner Metoder Ansvar och roller Övergripande implementering VD Arbetsinstruktioner Rutiner Processägare Implementering (Affärs)chefer Figur 5: Styrdokumenthierarki Genomför en legal översyn En del i att säkerställa efterlevnad av förordningen samt förtydliga ansvar är att genomföra en legal översyn av de delar som på ett eller ett annat sätt påverkas av nyheterna eller förändringarna i regelverket. I den legala översynen ingår en genomgång av de kundavtal organisationen har i syfte att säkerställa att kunderna tillhandahåller den information som krävs enligt förordningen. Även samtycket måste ses över, dvs. en kartläggning av hur samtycke inhämtas, vilken information som ges när enskild lämnar samtycke och hur det giltiga samtycket registreras och dokumenteras internt. Det behöver även säkerställas att det finns en spårbarhet i inhämtade samtycken för att kunna bemöta en enskilds begäran om återkallande av samtycke eller kunna visa upp ett giltigt samtycke för tillsynsmyndigheten. Mot bakgrund av de kommande kraven bör man även se över sina leverantörsavtal. Dessa kan vara avtal som på ett eller annat sätt är kopplade till företagets/organisationens personuppgiftsbehandling. Ett av de viktigare är de eventuella avtal som finns med IT- och systemleverantörer, men även övriga personuppgiftsbiträdesavtal eller tredjepartsavtal måste ses över. Etablera metoder och rutiner Ytterligare ett steg i att säkerställa efterlevnad av förordningen samt ett effektivt arbetssätt är att internt etablera metoder och rutiner för genomförande av vissa processer som följer av de nya kraven. 8.

9 Bemöta enskildas begäran Genom förordningen utökas som sagt enskildas rättigheter, inkluderat vad enskilda kan begära från den som behandlar deras personuppgifter. Exempelvis kan det innebära en begäran om flytt (s.k. Dataportabilitet) eller radering av personuppgifter (s.k. Rätten att bli glömd), utdrag ur register eller återkallande av givet samtycke. För att kunna bemöta en sådan begäran inom angivna tidsgränser och i enlighet med förordningens krav är det viktigt att ha etablerat rutiner och metoder för det samt ett internt ansvar. Det innebär att företaget/organisation måste: PIA Säkerställa att enskilda informeras om sina möjligheter till, och tillvägagångssätt för, viss begäran. Etablera ansvar för mottagande och hantering av enskildas begäran. Fastställa metod för utvärdering av enskildas begäran. Införa rutin för faktiskt genomförande av enskilds begäran. Etablera ansvar och rutin för kommunikation med enskilda. Förordningen innefattar, som tidigare nämnts, ett krav på att viss behandling av personuppgifter ska föregås av en konsekvensbedömning/riskanalys, en s.k. Privacy Impact Assessment ( PIA ). Det innebär att företaget/organisationen måste etablera en metodik för genomförande av en sådan bedömning. Först och främst krävs det en identifiering av behovet av PIA för den specifika verksamheten, dvs. vilken befintlig behandling träffas av kravet samt vilka förändringar i verksamheten kan ge upphov till att en PIA måste genomföras. Det första steget i själva genomförandet av PIA är att kartlägga informationsflödet för den behandling som kan innebära integritetsrisk. Det innebär att identifiera hur data samlas in, används, överförs och lagras. Först därefter går det att identifiera eventuella risker. När riskerna har identifierats måste riskerna analyseras i syfte att ta reda på om behandling kan anses riskfylld och därmed måste föregås av samråd med Datainspektionen. När riskerna har analyserats bör eventuella åtgärder för att reducera riskerna utvärderas. Resultatet av bedömningen ska dokumenteras i en PIA-rapport och beslutas samt kommuniceras i organisationen. Har bedömningen resulterat i att viss behandling anses riskfylld ska samråd med Datainspektionen ske innan behandling kan inledas. Slutligen måste företaget/organisationen säkerställa att de riskreducerande åtgärder som beslutats genom bedömningen genomförs internt. Rapportering Utifrån flera av förändringar i förordningen följer någon typ av rapporteringskrav. För den konsekvensbedömning (PIA) som krävs för viss behandling av personuppgifter följer krav på rapportering (samråd) till Datainspektionen. Resultatet av bedömningen ska även rapporteras och beslutas internt. Vidare ställs det genom förordningen krav på rapportering vid personuppgiftsincidenter, exempelvis dataintrång. Om det inte är osannolikt att en sådan incident medför risk för fysiska personers fri- och rättigheter ska incidenten rapporteras till Datainspektionen inom 72 timmar. Om incidenten kan medföra risk ska även rapportering/anmälan göras till de enskilda som berörs utan onödigt dröjsmål. För att uppnå dessa rapporteringskrav är det viktigt att fastställa hur sådan rapportering ska genomföras, vem som ska genomföra rapporteringen och hur den ska dokumenteras. Detta i syfte att säkerställa att rapporteringen görs på rätt sätt, med rätt innehåll och inom ramen för de tidsgränser som anges. 9.

10 Den interna rapporteringen är av vikt för att säkerställa informationsutbyte, spårbarhet, uppföljning och inte minst för att kunna påvisa hantering av viss fråga för tillsynsmyndigheten. Dataskyddsramverket Genom att införa ett dataskyddsramverk omhändertas samtliga delar inom verksamhet som påverkas av de kommande förändringarna, dvs. styrning, metoder och bedömningar, rutiner och hantering, processer, IT-system samt organisation och roller. Ramverket införs i syfte att säkerställa regelefterlevnad och anpassa implementeringsarbetet utifrån den specifika verksamheten. Vidare fyller ramverket en funktion för att internt och externt kommunicera hur man efterlever regelverket och upprätthåller en god hantering av personuppgifter. Figur 6: Dimensioner i ett Dataskyddsramverk Vill du veta mer om FCG:s heltäckande erbjudande inom dataskyddsförordningen kan du antingen läsa mer på fcg.se eller kontakta någon av oss nedan. Kontaktuppgifter Jeanette Lundius jeanette.lundius@fcg.se Thomas Nilsson thomas.nilsson@fcg.se

11

12 FCG är ett rådgivningsföretag bestående av experter inom risk- och kapitalhantering, regelefterlevnad och tillsyn, kreditprocess och kredithantering, finance och treasury samt intern styrning och kontroll. Idag tillhör vi nordens ledande inom vårt område, en ställning vi har uppnått genom att ha fokus på våra kärnområden samt att uteslutande rekrytera de bästa medarbetarna. Vår starka marknadsinsyn tillsammans med så väl verksamhetsförståelse som innebörden av regler och praxis, ger oss förmågan att identifiera effektiva och hållbara lösningar utifrån kundens förutsättningar, ambition och behov. Vår ambition är alltid att skapa långsiktiga samarbeten med våra kunder där det finns utrymme för att både stödja, inspirera och utmana verksamheten. FCG, som grundades 2008, samarbetar i dag med alla karaktärer av finansiella företag så som kreditinstitut och banker, försäkringsföretag, fondbolag och värdepappersbolag samt med icke finansiella företag som påverkas av finans- och kapitalmarknaden. FCG AB info@fcg.se. Östermalmstorg 1. SE Stockholm. fcg.se

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dataskyddsförordningen GDPR - General Data Protection Regulation Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

WHITE PAPER. Dataskyddsförordningen

WHITE PAPER. Dataskyddsförordningen WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

GDPR UTBILDNINGSDAG SKKF

GDPR UTBILDNINGSDAG SKKF GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla

Läs mer

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU PERSONUPPGIFTER 2.0 - NY DATASKYDDSFÖRORDNING INOM EU NY DATASKYDDSFÖRORDNING FRÅN VÅREN 2018 I december 2015 träffades en politisk överenskommelse mellan EU:s lagstiftande organ om innehållet i EU:s nya

Läs mer

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista. Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den 25 maj 2018. Detta är i princip taget från SKLs checklista. 1. Förbered verksamheten Skolan bör försäkra sig om att beslutsfattare,

Läs mer

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal 8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter

Läs mer

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE 28 september 2017 1 ALLMÄNT OM DATASKYDDSFÖRORDNINGEN Nuvarande reglering för behandling av personuppgifter Den nuvarande regleringen för behandling

Läs mer

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen

Läs mer

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017 GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

EU:s allmänna dataskyddsförordning:

EU:s allmänna dataskyddsförordning: EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,

Läs mer

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018 GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna

Läs mer

Allmänna råd. Datainspektionen informerar. Nr 2/2016

Allmänna råd. Datainspektionen informerar. Nr 2/2016 Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från EU:s nya dataskyddsförordning Med Emanuel Nyberg från EU:s Dataskyddsförordning ersätter PUL Men mycket är oförändrat Mycket i dataskyddsförordningen liknar de regler som finns i personuppgiftslagen. På

Läs mer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017 Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Denna policy skapades av och för organisationens behandling av personuppgifter.

Denna policy skapades av och för organisationens behandling av personuppgifter. Denna policy skapades av och för organisationens behandling av personuppgifter. Organisationen är personuppgiftsansvarig. Uppgift oavsett form, gränssnitt eller miljö som direkt eller indirekt kan hänföras

Läs mer

FÖRBEREDELSER INFÖR GDPR

FÖRBEREDELSER INFÖR GDPR FÖRBEREDELSER INFÖR GDPR RÅD FÖR BEHANDLING AV PERSONUPPGIFTER Reviderad 170320 Intresset av att kunna använda information om individer, så kallade personuppgifter, är stort i samhället. Som ett resultat

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

GDPR. General Data Protection Regulation. dataskyddsförordningen

GDPR. General Data Protection Regulation. dataskyddsförordningen GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION

Läs mer

Ett eller flera dataskyddsombud?

Ett eller flera dataskyddsombud? Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig

Läs mer

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning 1(9) Antagen Dnr 2017/1035 av styrgruppen: 2017-10-19 Reviderad: 2017-12-14 Susanne Svanholm Jurist Juridikavdelningen susanne.svanholm@uadm.uu.se Styrgruppen vid Uppsala universitet för anpassning inför

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas

Läs mer

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen (GDPR) Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy

Läs mer

PuL. Inför nya PuL Allmän dataskyddsförordning, GDPR

PuL. Inför nya PuL Allmän dataskyddsförordning, GDPR PuL Inför nya PuL Allmän dataskyddsförordning, GDPR Förberedande information Börja plantera nu Föranmälan är inte bindande men berättigar till 20% reducerat pris per delta- +MÄNGDRABATTER HELDAG 5 500

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

Översikt av GDPR och förberedelser inför 25/5-2018

Översikt av GDPR och förberedelser inför 25/5-2018 Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags

Läs mer

Riktlinjer för personuppgiftshantering

Riktlinjer för personuppgiftshantering Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning

Läs mer

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Nya krav när PUL blir GDPR. Vad innebär det för din organisation? Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, träder i kraft. GDPR kommer att gälla som lag

Läs mer

Information till personuppgiftsansvarig om dataskyddsombud

Information till personuppgiftsansvarig om dataskyddsombud 1 (5) Information 2018-03-28 Diarienummer RS 2017-04482 Västra Götalandsregionen Koncernkontoret GDPR-projektet Information till personuppgiftsansvarig om dataskyddsombud Sammanfattning I dokumentet ges

Läs mer

FCG DIN INNOVATIVA PARTNER INOM RISKHANTERING, FINANSIELL JURIDIK OCH AFFÄRSSTYRNING. Ny tjänstepensionsreglering A PUBLICATION BY FCG

FCG DIN INNOVATIVA PARTNER INOM RISKHANTERING, FINANSIELL JURIDIK OCH AFFÄRSSTYRNING. Ny tjänstepensionsreglering A PUBLICATION BY FCG FCG DIN INNOVATIVA PARTNER INOM RISKHANTERING, FINANSIELL JURIDIK OCH AFFÄRSSTYRNING Ny tjänstepensionsreglering 1. Innehåll Introduktion... 3 Tillämpningsområde... 3 Gränsöverskridande verksamhet underlättas...

Läs mer

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017 GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?

Läs mer

Dataskyddsförordningen för prefekter och administrativa chefer

Dataskyddsförordningen för prefekter och administrativa chefer Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen

Läs mer

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015 Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet

Läs mer

Allmänna Råd. Datainspektionen informerar Nr 3/2017

Allmänna Råd. Datainspektionen informerar Nr 3/2017 Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen

Läs mer

Handlingsplan för persondataskydd

Handlingsplan för persondataskydd Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

GDPR Presentation Agenda

GDPR Presentation Agenda GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

Ny dataskyddsförordning En vägledning genom processen

Ny dataskyddsförordning En vägledning genom processen Ny dataskyddsförordning En vägledning genom processen TechLaw är en affärsjuridisk byrå specialiserad inom IP, media och teknologi. Vi är experter inom våra områden och ger tydliga och kvalificerade råd

Läs mer

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...

Läs mer

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:

Läs mer

Skolan och Dataskyddsförordningen

Skolan och Dataskyddsförordningen Skolan och Dataskyddsförordningen Webinarium 21 feb 2017 kl. 13.30 15.00 Sarah Arlebrink, stadsjurist Göteborgs stad Staffan Wikell, jurist SKL Johanna Karlén, projektledare avdelningen för digitalisering,

Läs mer

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) 1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.

Läs mer

Bilaga 1: Personuppgiftsbiträdesavtal 1/10

Bilaga 1: Personuppgiftsbiträdesavtal 1/10 Bilaga 1: Personuppgiftsbiträdesavtal 1/10 2/10 Innehållsförteckning 1 Bakgrund och syfte... 3 2 Lagval och definitioner... 3 3 Behandling av personuppgifter... 3 4 Underbiträden... 4 5 Begränsningar i

Läs mer

Personuppgiftsbehandling Dataskydd

Personuppgiftsbehandling Dataskydd Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid

Läs mer

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Nya krav när PUL blir GDPR. Vad innebär det för din organisation? Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, börjar tillämpas. GDPR kommer att gälla som lag

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

GDPR ur verksamhetsperspektiv

GDPR ur verksamhetsperspektiv GDPR ur verksamhetsperspektiv Vem är Johan Lindström? @Aland72 Skolans digitalisering Information lagras och flödar mellan systemen GDPR - en utmaning eller möjlighet? Efterlevnad Medveten Omedveten Dokumentera

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Tillägg om Zervants behandling av personuppgifter

Tillägg om Zervants behandling av personuppgifter Tillägg om Zervants behandling av personuppgifter Detta tillägg om behandling av personuppgifter är en bilaga till användaravtalet mellan Zervant och kunden och är underkastad dess användarvillkor i den

Läs mer

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen

Läs mer

PUL OCH DATASKYDDSFÖRORDNINGEN

PUL OCH DATASKYDDSFÖRORDNINGEN PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen

Läs mer

Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting

Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting General Data Protection Regulation - GDPR Det GDPR är en EU-förordning som med exakt lika lydelse gäller för

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. BAKGRUND 1.1 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) reglerar Personuppgiftsbiträdets (enligt definition nedan) behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Amnesty International, svenska sektionens Integritetspolicy

Amnesty International, svenska sektionens Integritetspolicy 1. Inledning Amnesty International, svenska sektionens Integritetspolicy - För dig som valt att engagera dig aktivt inom Amnesty Skyddet av dina personuppgifter och din personliga integritet är självklart

Läs mer

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER I detta dokument ger Attendokoncernen dig information om dess behandling av dina personuppgifter, bland annat information om den lagliga grunden och ändamålen

Läs mer

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga

Läs mer

GDPR (General Data Protection Regulation) Dataskyddsförordningen

GDPR (General Data Protection Regulation) Dataskyddsförordningen GDPR (General Data Protection Regulation) Dataskyddsförordningen INNEHÅLL o Vad är Dataskyddsförordningen/GDPR? s. 3 o Varför en Dataskyddsförordning? s. 4 o Dataskyddsombud s. 5 o Om jag bryter mot GDPR?

Läs mer

Behandling av personuppgifter - Maskinentreprenörerna

Behandling av personuppgifter - Maskinentreprenörerna INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar

Läs mer

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Den nya Dataskyddsförordningen

Den nya Dataskyddsförordningen Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Regeringskansliet Faktapromemoria 2016/17:FPM64. Dataskyddsförordning för EU:s institutioner. Dokumentbeteckning. Sammanfattning.

Regeringskansliet Faktapromemoria 2016/17:FPM64. Dataskyddsförordning för EU:s institutioner. Dokumentbeteckning. Sammanfattning. Regeringskansliet Faktapromemoria Dataskyddsförordning för EU:s institutioner Justitiedepartementet 2017-02-13 Dokumentbeteckning KOM(2017) 8 Proposal for a regulation of the European Parliament and of

Läs mer

Dataskyddsförordningen och kvalitetsregister

Dataskyddsförordningen och kvalitetsregister Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning

Läs mer

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter

Läs mer

Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening

Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening Information om GDPR Nya regler för personuppgifts hantering Förbered din bostadsrättsförening Bakgrund Den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Förordningen brukar förkortas GDPR efter

Läs mer

Riktlinjer för behandling av personuppgifter i Årjängs kommun

Riktlinjer för behandling av personuppgifter i Årjängs kommun Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter

Läs mer