PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017

Storlek: px
Starta visningen från sidan:

Download "PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017"

Transkript

1 1

2 PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november

3 PERSONUPPGIFTSLAGENS OCH DATASKYDDSFÖRORDNINGENS SYFTE Ü Syftet är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. (PUL 1 och Artikel 1 Dataskyddsförordningen) I 3

4 VAD HANDLAR DET OM? Gör vad du ska göra! Se till att det du gör följer lagarna! Tala om för omvärlden vad du gör! 4

5 Ü Personuppgiftslagen (PUL) har gällt från den 24 oktober 1998 (parallellt med Datalagen som slutade att gälla 2001) PUL kommer att ersättas av Europeiska unionens dataskyddsförordning som träder i kraft den 25 maj Ü Vad gäller nu, vad kommer att gälla och hur skall jag förbereda mig? 5

6 BLIR DET DRAMATISKT? Enkelt uttryckt kan sägas att den svenska personuppgiftslagen idag utgör stommen i den nya förordningen. Det innebär att den som hanterar personuppgiftslagen på ett korrekt sätt idag har lättare att anpassa sig till reglerna i den nya förordningen. 6

7 PUL:S BAKGRUND Ü Grunden för PuL är ett EU direktiv från Man önskade ett enhetligt regelverk inom EU för personligt dataskydd/integritetsskydd. Ü Utvecklingen av IT har inneburit att personanknuten information har ökat! Ü Mycket raffinerade metoder för insamling och bearbetning av personuppgifter! Man lämnar elektroniska spår i sin vardag. (profilering). 7

8 VAD ÄR EN PERSONUPPGIFT? Ü All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet (PUL 3) Tex personnummer, namn, fastighetsbeteckning, bilnummer, bild m.m 8

9 VAD ÄR EN BEHANDLING? Varje åtgärd eller serie av åtgärder som vidtas ifråga om personuppgifter, tex. insamling, sammanställande, registrering, organisering, lagring, bearbetning, användning m.m. 9

10 GRUNDLÄGGANDE DEFINITIONER Ü Den registrerade Den person som personuppgiften avser Ü Personuppgiftsansvarig Fysisk eller juridisk person eller myndighet som bestämmer ändamålen med eller medlen för behandling av personuppgifter: ( i kommunen är det respektive nämnd(myndighet) Ü Personuppgiftskontaktperson/medhjälpare Den person som på uppdrag av personuppgiftsansvarig praktiskt skall hantera frågor kring personuppgiftslagen 10

11 GRUNDLÄGGANDE DEFINITIONER, FORTS. Ü Personuppgiftsbiträde Den som på personuppgiftsansvarig externt hanterar personuppgifter för verksamheten, tex. lönesystem, ekonomisystem Ü Personuppgiftsombud Utsedd person som självständigt ser till att den personuppgiftsansvarige behandlar personuppgifter på ett korrekt sätt. Tillsynsuppgift! Ü Anmälan Ett dokument som beskriver vilka personuppgifter man behandlar och varför Personuppgiftslagen är teknikoberoende och tillämpas på automatiserad behandling och manuell behandling 11

12 LAGEN GÄLLER INTE Privat användning, tex, släktforskning och telefonlistor Behandling av personuppgifter om avlidna Utlämnande av personuppgifter enl. offentlighetsprincipen Särregler i andra lagar Lagen gäller inte journalistiska ändamål 12

13 GRUNDLÄGGANDE KRAV Ü Den personuppgiftsansvarige skall se till att personuppgifter: bara behandlas om det är lagligt (PuL 10-22) samlas för särskilt angivna ändamål inte behandlas för ändamål som är oförenligt med det de samlades in för är adekvata och relevanta i förhållande till ändamålet med behandlingen som behandlas är riktiga och aktuella 13

14 GRUNDLÄGGANDE KRAV, FORTS. Alla rimliga åtgärder vidtas för att rätta, blockera eller utplåna sådana uppgifter som är felaktiga eller ofullständiga med hänsyn till ändamålet med behandlingen Personuppgifter inte bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen 14

15 NÄR ÄR BEHANDLING TILLÅTEN? Den registrerade har lämnat sitt samtycke, eller om behandlingen är nödvändig för att: Ü ett avtal med den registrerade skall kunna fullföljas Ü för att kunna fullgöra en rättslig skyldighet Ü för att vitala intressen skall skyddas Ü en arbetsuppgift av allmänt intresse skall kunna utföras Ü utföra en arbetsuppgift i samband med myndighetsutövning Ü ett ändamål som berör ett berättigat intresse hos den personuppgiftsansvarige eller hos en såda tredje man..om detta väger tyngre än den registrerades rätt till integritetsskydd 15

16 PUL OCH WEBBSIDOR (MISSBRUKSREGELN) PUL 5A Ü PUL justerades 2007 när det gäller s.k. ostrukturerad text. Det innebär att det är tillåtet att publicera kallelser, protokoll, diarieförda allmänna och offentliga handlingar m.m. på myndighetens webbsidor, direkttelefonnummer till anställda, personuppgifter i e-post m.m. Personuppgiftsansvarig har en skyldighet i nuvarande lagstiftning att ha ett dokumenterat ställningstagande för hur och vilka uppgifter man publicerar med stöd av denna paragraf. OBS! Viktigt att kolla så att det inte finns personuppgifter som kan skada någon enskild Denna regel/ möjlighet försvinner dock i GDPR!!! 16

17 KÄNSLIGA PERSONUPPGIFTER Ü Det är förbjudet att behandla personuppgifter som avslöjar: Ü ras eller etniskt ursprung Ü politiska åsikter Ü religiös eller filosofisk övertygelse Ü medlemskap i fackförening Ü hälsa Ü sexualliv 17

18 UNDANTAG FRÅN FÖRBUDET Ü Samtycke eller tydligt offentliggörande Ü Nödvändiga behandlingar * inom arbetsrätten * den registrerades eller annans vitala intressen skall kunna skyddas och samtycke inte kan inhämtas * inom hälso- och sjukvården 18

19 PERSONNUMMER Ü Uppgifter om personnummer eller samordningsnummer får utan samtycke bara behandlas när det är klart motiverat med hänsyn till: - Ändamålet med behandlingen - Vikten av en säker identifiering - Något annat beaktansvärt skäl 19

20 ALLMÄN INFORMATION TILL DEN REGISTRERADE Ü När personuppgifter samlas in från den registrerade eller från annan källa skall den registrerade snarast informeras om detta. Ü Blanketter skall ha informationstext. Vid övrig insamling av personuppgifter skall det ske på lämpligt sätt. 20

21 UNDANTAG FRÅN INFORMATION Ü Om det är omöjligt (oproportionerlig stor arbetsinsats) 21

22 EXEMPEL PÅ INFORMATION Ü Information i enlighet med personuppgiftslagen För er information vill vi meddela att dina personuppgifter används för att behandla din ansökan om Vi behandlar ansökan med hjälp av IT. Om du vill ha ytterligare information om hur dina personuppgifter behandlas är vi tacksam för skriftligt besked om detta Solberga kommun, Box Solberga 22

23 RÄTTIGHET FÖR DEN REGISTRERADE, 26 INFORMATION Ü Personuppgiftsansvarig skall efter ansökan från registrerad lämna följande information: Ü vilka uppgifter om sökande som behandlas Ü varifrån dessa uppgifter har hämtats Ü ändamålen med behandlingen Ü till vilka mottagare eller kategorier av mottagare som uppgifterna lämnas ut. Ü Dessa uppgifter skall lämnas ut inom en månad 23

24 RÄTTELSE AV PERSONUPPGIFT Ü På begäran av den registrerade skall den personuppgiftsansvarige Ü rätta, och Ü utplåna..sådana uppgifter som inte har behandlats i enlighet med lagen eller föreskrifter som utfärdats med stöd av lagen 24

25 SÄKERHETSFRÅGOR Ü Det är viktigt att personuppgifter hanteras med hög säkerhet. Både när det gäller manuell och automatisk hantering. Ü Myndigheten skall ha en nedtecknad säkerhetspolicy som innehåller strategi, ansvarsfördelning och målsättning för hantering av personuppgifter Ü Bristande IT-säkerhet kan föranleda skadestånd enligt 48 PUL 25

26 VARJE BEHANDLING SKALL ANMÄLAS TILL PERSONUPPGIFTSOMBUD ELLER TILL DATAINSPEKTIONEN Ü personuppgiftsansvariges namn, adress, telefon och organisationsnummer Ü ändamålet med behandlingen Ü beskrivning av den kategori personer som berörs av behandlingen Ü vilka personuppgifter som behandlas Ü beskrivning av till vilka uppgifter kan utlämnas Ü upplysning om ev. överföring till tredje land via internet (utanför Eu och EES) Ü säkerhetsåtgärder 26

27 PERSONUPPGIFTSOMBUDETS UPPGIFTER Ü att självständigt se till att den personuppgiftsansvarige behandlar personuppgifter på ett lagligt och korrekt sätt och i enlighet med god sed Ü att fortlöpande ger råd och synpunkter om lagen och dess tillämpning Ü om den personuppgiftsansvarige inte inom rimlig tid rättar till påpekade brister, har ombudet skyldighet att anmäla förhållandet till datainspektionen Ü att upprätta förteckning över de behandlingar som personuppgiftsansvarige genomför Ü att hjälpa registrerade att erhålla rättelse 27

28 NÄMNDEN/ STYRELSENS ANSVARAR FÖR ATT Ü personalen som behandlar personuppgifter har tillräcklig kunskap Ü det finns en instruktion till medhjälpare/ kontaktperson 30 Ü det finns rutiner som tillgodoser PUL s krav på säkerhet 31 Ü det finns rutiner för hur nya behandlingar skall hanteras 9 Ü det finns rutiner för hur samtycke skall dokumenteras 10,15 Ü det finns rutiner för information till registrerade

29 VILKA ÅTGÄRDER BÖR VIDTAS? Ü fullmäktige skall i respektive nämnds/styrelses reglemente ange att nämnden eller styrelsen är personuppgiftsansvariga Ü information till förtroendevalda och utbildning av personal Ü det skall utarbetas instruktioner kring hur det praktiska arbetet med personuppgifter skall hanteras inom myndigheten Ü ett personuppgiftsombud kan utses om man inte väljer att anmäla alla behandlingar till Datainspektionen 29

30 PUL OCH SOCIALA MEDIER Facebook och bloggar Myndigheten ansvarar för innehållet, både det som myndigheten själv publicerar samt även de inlägg som görs av utomstående. Twitter. Myndigheten ansvarar endast för de uppgifter som man själv lägger ut. Inte det som publicerats av utomstående. Myndigheten har inte möjlighet att påverka den publiceringen. Viktigt att informera om PUL:s regler då man har sociala medier för att möta medborgarna! 30

31 SKADESTÅND OCH STRAFF Ü Den personuppgiftsansvarige skall ersätta den registrerade före skada och kränkning av den personliga integriteten som en behandling av personuppgifter i strid med lagen har orsakat Ü Vissa uppsåtliga eller oaktsamhetsbrott kan leda till böter eller fängelse i högst två år 31

32 EU:S DATASKYDDSFÖRORDNING Ü Träder ikraft den 25 maj Ü Ersätter nuvarande PuL. 32

33 DE STÖRSTA FÖRÄNDRINGARNA! Ü Förordningen består av 99 artiklar (motsvarar paragrafer). Det är en lag som gäller för alla medlemmar i Europeiska unionen. Ü Respektive medlemsstat får fastställa ytterligare nationella regler för att komplettera förordningen. (Se Dataskyddskommittén). 33

34 VIKTIGA GRUNDLÄGGANDE DELAR I FÖRORDNINGEN Ü Den enskildes rätt utökas. Det är individen som äger sin egen information! Ü Den personuppgiftansvariges ( respektive nämnds/ kommunalt bolags) ansvar ökas Ü Kraftfulla sanktionsavgifter vid felaktig hantering 34

35 HUR KLARAR VI ÖVERGÅNGEN? Ü Finns en fungerande PUL hantering idag? - Är organiseringen av PUL- arbetet ändamålsenligt? - Har organisationen tillräckliga resurser? - Finns tillräcklig kompetens inom organisationen? 35

36 NÅGRA NYA DEFINITIONER OCH BEGREPP( ARTIKEL 4) Ü Pseudonymisering= icke identifierbar personuppgift genom kodning ex. inom sjukvård, äldreomsorg Ü Personuppgiftsincident= en säkerhetsincident som leder till avsiktlig eller oavsiktlig felaktig hantering av personuppgifter (dataintrång) Ü Dataportalitet= rätt för den enskilde att flytta sina personuppgifter från en personuppgiftsansvarig till en annan Ü Rätt att bli glömd= rätt för den enskilde att i vissa fall bli bortplockad/raderad från sammanhang (Artikel 17) 36

37 DEFINITIONER OCH BEGREPP, FORTS. Ü Personuppgiftsansvarig= resp. nämnd,styrelse Ü Krav på konsekvensbedömning vid riskfyllda behandlingar Ü Dataskyddsombud= ersätter nuvarande PuLombud. (Obligatoriskt för kommunen). Ü Uppgiftsminimering= samla inte mer än behövligt Ü Privacy by design = IT system som har inbyggd ITsäkerhet Ü Privacy by default = IT-system som minimerar uppgiftsinsamling 37

38 SAMTYCKET SKALL GÖRAS TYDLIGT- ARTIKEL 7 Ü Ett samtycke skall vara enkelt och tydligt utformat. Samtycket skall dokumenteras och sparas. Ingen tvetydighet kring samtycket får förekomma. Ü När det gäller barns samtycke (artikel 8) har förordningen skärpts i jämförelse med PUL. Det innebär att myndigheten/registeransvarig skall fastställa en policy för när man skall begära samtycke från barn eller om vårdnadshavare skall lämna samtycket. När kan barn ta ansvar för sin integritet? 38

39 MISSBRUKSREGELN FÖRSVINNER Ü Det innebär att s.k. ostrukturerad behandling av personuppgifter som idag inte omfattas av PUL kommer att omfattas av förordningens regler. Det innebär att registeransvarig man måste ta ställning till hur ostrukturerat (tex protokoll på webben) materiel skall hanteras i framtiden. Det innebär information och i flera fall aktivt samtycke för att kunna publicera personuppgifter i kommunala protokoll. 39

40 UTÖKADE KRAV PÅ INFORMATION TILL DEN REGISTRERADE- ARTIKEL12-14 Ü Ni måste tydligt informera och redovisa vad och varför, hur länge ni uppgifterna lagras och vilken laglig grund ni har för registrering av personuppgifter. Ü Ni måste tydligt ange hur den registrerade skall kunna lämna klagomål både till myndigheten och tillsynsmyndigheten(datainspektionen) Ü Pul:s paragraf 26( rätt för enskild att ta del av egna uppgifter) finns i artikel 12 Ü Om personuppgifter inte inhämtats från den registrerade skall den registrerade få information om detta. (Artikel 14) 40

41 RÄTTELSE-ARTIKEL 16 Ü Den registrerade har rätt att få felaktiga uppgifter rättade utan dröjsmål. Vidare har den registrerade rätt att komplettera ofullständiga personuppgifter. 41

42 ANMÄLNINGSSKYLDIGHET OM MYNDIGHETEN FÖRÄNDRAR EN PERSONUPPGIFT ARTIKEL 19 Ü Personuppgiftsansvarig skall underrätta den som erhållit en personuppgift om det har skett en förändring (rättelse eller radering) av en personuppgift. 42

43 DEN PERSONUPPGIFTSANSVARIGES ANSVAR- ARTIKEL 24 Ü Tydlig och fastställd organisation kring dataskyddet och organiseringen av arbetet inom myndigheten/nämnden. 43

44 IT-SÄKERHET OCH REGISTERVÅRD- ARTIKEL 32 Ü Förordningen ställer stora krav på dels säkerheten i myndighetens hantering och förvaring av personuppgifter (dataskydd och IT- säkerhet) dels att myndigheten har en väl fungerande registervård som säkerställer aktualiteten och korrektheten i behandlingarna. 44

45 KARTLÄGG INTEGRITETSRISKER VID PERSONUPPGIFTSBEHANLINGAR- ARTIKEL 35 Ü Personuppgiftsansvarig skall göra en konsekvensbedömning avseende dataskydd vid behandling av personuppgifter som innebär integritetsrisker. (kameraövervakning, genetiska register, inom sjukvården, inom äldreomsorgen etc) Då man gjort en konsekvensbedömning för vissa känsliga behandlingar skall det anmälas till DI som skall göra en förhandskontroll och säkerställa att det är i enlighet med förordningens regler. 45

46 ÅTGÄRDER VID DATAINTRÅNG ELLER TAPPAD KONTROLL OVER INFORMATION-ARTIKEL 33 OCH 34 Ü Personuppgiftsansvarig har ett krav att omedelbart (inom 72 timmar) informera den enskilde som berörs samt till tillsynsmyndigheten (DI) 46

47 DATASKYDDSOMBUD- ARTIKEL Ü Den personuppgiftsansvarige och personuppgiftsbiträdet ska utse ett dataskyddsombud. I kommuner kan man utse en för hela kommunorganisationen. Ü Dataskyddsombudet skall ha rätt kvalifikationer för uppdraget Ü Dataskyddsombudet skall ha tillräckliga förutsättningar Ü Dataskyddsombudet får inte avsättas eller utsättas för sanktioner på grund av uppdraget 47

48 RÄTT TILL ERSÄTTNING VID FELAKTIG HANTERING ARTIKEL Ü Varje person som lidit materiell eller immateriell skada till följd av överträdelser i denna förordning har rätt till ersättning från den personuppgiftsansvarige. Ü Den administrativa sanktionsavgiften kan uppgå till 20 mkr EUR Ü Datainspektionen är den myndighet som påför sanktionsavgiften 48

49 HUR FÖRBEREDA SIG? Inventera, dokumentera och förteckna de behandlingar ni har idag. Innan den 25 maj 2018 skall ni har allt på plats! Stäm av om några behandlingar är inaktuella- gallra dem Gå igenom alla IT-baserade register. Kontrollera säkerheten i dessa. Finns biträdesavtal med samtliga biträden? Är dessa korrekt utformade. Bygg upp en ändamålsenlig organisation på myndigheten Utbilda och informera medarbetare och förtroendevalda på din arbetsplats 49

50 TACK FÖR IDAG! HÖR GÄRNA AV ER MED FRÅGOR OCH KOMMENTARER Mina personuppgifter Hans Gåsste

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom

Läs mer

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018 GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

PUL OCH DATASKYDDSFÖRORDNINGEN

PUL OCH DATASKYDDSFÖRORDNINGEN PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Personuppgiftsinformation för Svedala kommun

Personuppgiftsinformation för Svedala kommun Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen

Läs mer

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde

Läs mer

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

Personuppgiftsbehandling för forskningsändamål

Personuppgiftsbehandling för forskningsändamål Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller

Läs mer

Personuppgiftslagen (PuL) - En kort introduktion

Personuppgiftslagen (PuL) - En kort introduktion Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,

Läs mer

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn , Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet mats.gustavsson@ki.se tfn. 524 864 73, 070 568 64 73 Personuppgiftslagen (PuL) i kraft sedan 1998 Syfte: skydda människor mot att deras

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017 Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR

Läs mer

Fastställelsedatum: Ansvarig: Dataskyddsombud. Revideras: Följas upp: Vart fjärde år

Fastställelsedatum: Ansvarig: Dataskyddsombud. Revideras: Följas upp: Vart fjärde år Styrdokument Dokumenttyp: Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen Beslutat av: Kommunstyrelsen Fastställelsedatum: 2018-10-24 Ansvarig: Dataskyddsombud Revideras: Följas

Läs mer

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen (GDPR) Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy

Läs mer

Lathund Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL) Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland

Läs mer

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...

Läs mer

Personuppgiftsbehandling i forskning

Personuppgiftsbehandling i forskning Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för webbpublicering enligt PuL 1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.

Läs mer

Riktlinjer för behandling av personuppgifter i Årjängs kommun

Riktlinjer för behandling av personuppgifter i Årjängs kommun Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst; SFS 2007:258 Utkom från trycket den 23 maj 2007 utfärdad

Läs mer

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017 GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?

Läs mer

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN 1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas

Läs mer

Behandling av personuppgifter vid Göteborgs universitet

Behandling av personuppgifter vid Göteborgs universitet Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)

Läs mer

Dataskyddsförordningen, GDPR

Dataskyddsförordningen, GDPR Dataskyddsförordningen, GDPR Vad är dataskyddsförordningen? Dataskyddsförordningen/GDPR, innehåller regler om hur man får behandla personuppgifter. GDPR syftar till att skydda människors integritet. Förordningen

Läs mer

1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument

1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument 1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument 2(13) Styrdokument Dokumenttyp Riktlinje Beslutad av Kommunstyrelsen 2018-05-17, 119 Dokumentansvarig

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

Personuppgiftslagen 20 april 2010

Personuppgiftslagen 20 april 2010 Personuppgiftslagen 20 april 2010 Kristina Blomberg info@pulpedagogen.se 08-36 22 30, 070-751 90 41 www.pulpedagogen.se Historia FoB-arna startade diskussionen på 1960-talet Datalagen (och Datainspektionen)

Läs mer

Riktlinjer för behandling av personuppgifter

Riktlinjer för behandling av personuppgifter Riktlinjer för behandling av personuppgifter Antagna av kommunstyrelsen den 10 augusti 2016, 256. Inledning Personuppgiftslagen innehåller bestämmelser om när personuppgifter får samlas in, hur de insamlade

Läs mer

PuL och GDPR en översiktlig genomgång

PuL och GDPR en översiktlig genomgång PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER

Läs mer

Kerstin Wardman, 25 april 2018

Kerstin Wardman, 25 april 2018 Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor

Läs mer

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen

Läs mer

GDPR definition och hur utbildningen berör(t)s av förordningen

GDPR definition och hur utbildningen berör(t)s av förordningen GDPR definition och hur utbildningen berör(t)s av förordningen Tammerfors 29.11.2018 Thomas Sundell Jurist Regionförvaltningsverkens svenska enhet för bildningsväsendet Regionförvaltningsverkens svenska

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer

GDPR General data protection regulation Dataskyddsförordningen

GDPR General data protection regulation Dataskyddsförordningen GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

Dataskyddsförordningen och kvalitetsregister

Dataskyddsförordningen och kvalitetsregister Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning

Läs mer

Instruktion till mall för registerförteckning

Instruktion till mall för registerförteckning Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett

Läs mer

Den nya Dataskyddsförordningen

Den nya Dataskyddsförordningen Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,

Läs mer

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:

Läs mer

Regler för behandling av personuppgifter enligt personuppgiftslagen

Regler för behandling av personuppgifter enligt personuppgiftslagen Regler för behandling av personuppgifter enligt personuppgiftslagen 2013-03-01 Innehåll 1. Kort om personuppgiftslagen... 1 2. Några begrepp i PuL... 1 3. Grundläggande krav på behandling av personuppgifter...

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning. Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin

Läs mer

Personuppgiftsbehandling Dataskydd

Personuppgiftsbehandling Dataskydd Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid

Läs mer

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 20-21 september 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Idag Introduktion Kort om

Läs mer

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162 Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,

Läs mer

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 15-16 november 2016 Lisa Johansson, Tove Fors, Ulrika Bergström och Agneta Runmarker Disposition Idag Introduktion Kort om Datainspektionen

Läs mer

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

Vården och reglerna om dataskydd

Vården och reglerna om dataskydd Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande

Läs mer

Dataskyddsförordningen för prefekter och administrativa chefer

Dataskyddsförordningen för prefekter och administrativa chefer Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen

Läs mer

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

Riktlinjer för att tillvarata enskildas rättigheter

Riktlinjer för att tillvarata enskildas rättigheter Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...

Läs mer

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats

Läs mer

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ... modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Integritetspolicy för Judiska församlingen (JF) i Stockholm Integritetspolicy för Judiska församlingen (JF) i Stockholm Integritet är viktig för oss på JF och vi ansvarar för den personliga information som olika personer förser oss med. För att medlemmar/deltagare/besökare/anställda

Läs mer

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern

Läs mer

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling enligt Personuppgiftslagen (1998:204) vid Göteborgs universitet. Regler för behandling av personuppgifter

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

(5) Integritetspolicy - Kumla Bostäder AB

(5) Integritetspolicy - Kumla Bostäder AB 2018-05-23 1(5) Integritetspolicy - Kumla Bostäder AB På Kumla Bostäder värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex säljer vi aldrig dina personuppgifter vidare

Läs mer

SKARPNÄCKS STADSDELSFÖRVALTNING

SKARPNÄCKS STADSDELSFÖRVALTNING SKARPNÄCKS STADSDELSFÖRVALTNING ADMINISTRATIVA AVDEL NINGEN SKARPNÄCKS STADSDELSNÄMNDS INSTRUKTION FÖR BEHANDLING AV PERSONUPPGIFTER Personuppgiftsansvarige Skarpnäcks stadsdelsförvaltning Box 5117 121

Läs mer

Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter

Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran

Läs mer

Kanslichef - Tillsvidare

Kanslichef - Tillsvidare Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad

Läs mer

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,

Läs mer

För att tillvarata medlemmarnas enskildas rättigheter

För att tillvarata medlemmarnas enskildas rättigheter För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende

Läs mer

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015 Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet

Läs mer

GDPR. Ulrika Harnesk 17 oktober 2018

GDPR. Ulrika Harnesk 17 oktober 2018 GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12

Läs mer

ATT TILLVARATA ENSKILDAS RÄTTIGHETER

ATT TILLVARATA ENSKILDAS RÄTTIGHETER ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran

Läs mer

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.

Läs mer