Första ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter
|
|
- Mattias Lindström
- för 6 år sedan
- Visningar:
Transkript
1 Cecilia Magnusson Sjöberg Första ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter Den skriftliga tentamen omfattar tre frågor. Maximalt 30 poäng kan uppnås (10 poäng per fråga). Fråga 1 fm Energibolaget GlobEl säljer el på den svenska marknaden. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. GlobEl står nu inför att utveckla sin affärsverksamhet vilket ger upphov till flera rättsinformatiska frågor av både offentligrättsligt och kommersiellt slag. Din uppgift är att rättsligt analysera den situation som beskrivs nedan genom att dels identifiera de rättsfrågor som aktualiseras, dels göra en bedömning av rättsläget mot bakgrund av främst tillämpliga författningar och i förekommande fall praxis. GlobEl befinner sig i ett expanderande skede och behöver rekrytera nya medarbetare till flera olika avdelningar. HR-chefen Håre inser att företagets hemsida skulle kunna vara en kanal för att fånga upp intresserade personer och tar därför kontakt med webbmaster för att se hur detta skulle kunna gå till i praktiken. En tanke är att lägga ut ett formulär för intresseanmälan och knyta en funktion för arbetssökande till den redan befintliga personaldatabasen. För att göra GlobEl än mer attraktivt på arbetsmarknaden är planen också att integrera vissa delar av den nyligen utformade webbpresentationen av säljare och kundtekniker med rekryteringsmodulen för att visa på vilka arbetskamrater man kan komma att få som anställd. Avsikten är att via formuläret samla in kontaktuppgifter, intresseinriktning som t.ex. marknadsföring, kundsupport, produktutveckling eller it. För att göra rekryteringsprocess än mer effektiv innehåller formuläret även mer konkreta frågor om allergier, matpreferenser, körkort och fritidsintressen. Parallellt tar Håre hjälp av rekryteringsföretaget Search4U som tillhandhåller profileringstjänster baserat på vad som finns öppet publicerat på nätet om såväl företag som arbetssökande. Resultatet av uppdraget levereras till GlobEl i form av en särskild konsultrapport i digitalt format. Webbmaster som lär sig allt mer om juridiken på nätet inser vikten av PuL-säkring och ber dig beskriva vad bolaget särskilt måste tänka på vid planering och införande av de nya rutinerna för rekrytering. 1
2 Poänggivande svarskomponenter Observera vikten av att i svaret fokusera på de aktuella applikationerna. Det innebär bl.a. att hela personuppgiftslagen inte framstår som relevant att gå igenom. Det är istället vissa lagrum som behöver analyseras djupare med sikte på: - webbformuläret för intresseanmälan (en del av rekryteringsmodulen) - ihopkoppling av rekryteringsmodulen med personaldatabasen - ihopkoppling av webbpresentationen omfattande redan anställda med rekryteringsmodulen - profileringstjänsten GlobEls interna personuppgiftsbehandling Regelmodell - I den mån missbruksregeln tidigare var tillämplig på GlobEls hemsida lär så inte längre vara fallet med tanke på kopplingen mellan rekryteringsfunktionen och den bakomliggande personaldatabasen. (5 a ) - Utgångspunkten blir här att hanteringsreglerna är tillämpliga (9-10, 13 m.fl.) Grundläggande krav (9 ) - Behövs t.ex. alla personuppgifterna i intresseanmälan? (9 ) o körkort (beror på aktuella arbetsuppgifter) Tillåten behandling (10, 13 ) - Samtycke och/eller annan rättslig grund - Behandling av känsliga personuppgifter - allergier är uppgifter som rör hälsa - matpreferenser kan vara en uppgift som avslöjar religiös övertygelse Informationsskyldigheten (23-27 ) - Information som bolaget uppfyller självmant t.ex. via frågeformuläret Beredskap för registerutdrag GlobEls anlitande av Search4U Regelmodell: Troligen kommer resultatet av konsultuppdraget integreras i GlobEls övriga personuppgiftsbehandling på ett sätt som gör att hanteringsreglerna blir tillämpliga) Notera ändå HFD:s vidsträckta tolkning av vad som utgör ostrukturerad behandling (HFD 2015 ref. 3) Ansvarsfördelning (3 m.fl.) GlobEl är personuppgiftsansvarig Search4U är personuppgiftsbiträde Biträdesavtal: nödvändigt (30 ) 2
3 Fråga 2 fm Välmåendeverket (VMV) är en myndighet vars verksamhet går ut på att öka det allmänna välmåendet i det svenska samhället. Detta gör VMV bl.a. genom olika enkätundersökningar, rapporter och kampanjer med tips på enkla knep för att åstadkomma en mindre stressfylld vardag. VMV har nu fått ett nytt regeringsuppdrag inriktat på välmåendet hos de som har den digitaliserade förvaltningen som arbetsplats. Ett övergripande syfte är att se till att offentliganställda har en god beredskap för att kunna hantera de utmaningar som elektronisk kommunikation och dokumentation för med sig. Inte minst intensiv mailutväxling med enskilda och myndigheters närvaro i sociala medier kan göra att tjänstemän känner sig särskilt utsatta. VMV:s ledning tycker detta uppdrag är särskilt intressant eftersom den egna verksamheten är i det närmaste helt digitaliserad. I den aktuella undersökningen inriktad på anställda vid myndigheter som präglas av digital ärendehandläggning, automatiserat beslutsfattande och andra e-tjänster ingår frågan: Hur tycker du välmåendet ser ut på din arbetsplats?. Under denna rubrik i det webbaserade frågeformuläret får de svarande fylla i bl.a. namn, befattning, arbetsplats, närmaste chef, lön och familjesituation samt även indikera sitt psykiska välmående på en 10-gradig skala. Till den sistnämnda graderingen finns även ett kommentarsfält. VMV behöver denna information som ett led i arbetet med att skapa underlag ( påtryckningsmedel ) så att förändringsarbete verkligen kommer till stånd. VMV har också planer på att erbjuda arbetsgivare som vill förbättra välmåendet på sin arbetsplats specifika sammanställningar utifrån olika parametrar som kan komma att efterfrågas. Facket vid Centrala Studiestödsnämnden (CSN) har fått nys om VMV:s verksamhet och blir givetvis nyfikna på hur välmåendet ser ut på just deras myndighet. De har en känsla av att de anställda kanske inte alltid känner sig på topp och vänder sig därför till VMV för att begära ut ett antal dokument som man tycke borde gå att få fram lätt ur VMV:s olika databaser: - En namnlista på samtliga personer med koppling till CSN. - En sammanställning av graderingen avseende psykiskt välmående inklusive kommentarer för alla som har en koppling till CSN. - Hela undersökningen i elektroniskt format så fort den är färdig. - Mikaela är anställd på CSN och har vid flera tillfällen besvarat VMV:s enkätundersökningar. Mikaela är inte alls nöjd med sin situation på CSN och har vid ifyllandet tagit tillfället i akt att säga sin ärliga mening om sin arbetsgivare. Mikaela är nu mycket rädd för att CSN ska få ut alla dessa kommentarer hon skrivit om dem, och vänder sig därför själv till VMV via mail med följande frågor: - Hon vill få information om all information de har lagrad om henne. - Hon vet att hon vid tillfälle skrev att CSN var en högst osympatisk arbetsgivare och vill få den kommentaren raderad. Hur bör VMV förhålla sig rättsligt till ovanstående? 3
4 Poänggivande svarskomponenter Facket: Aktuell insynsrätt: Offentlighetsprincipen, 2 kap. TF - En namnlista på samtliga personer med koppling till CSN o Troligen en allmän handling - En sammanställning av graderingen avseende psykiskt välmående inklusive kommentarer för alla som har en koppling till CSN. o Går sammanställningen att åstadkomma med rutinbetonade åtgärder? o Eventuell sekretess enligt 21 kap. 7 OSL Jfr. 13 PuL - Hela undersökningen i elektroniskt format så fort den är färdig o Ingen skyldighet att tillhandahålla allmänna handlingar elektroniskt o Ännu ej färdigställd, dvs ej upprättad Mikaela: - Hon vill få information om all information de har lagrad om henne. o Insynsrätt: registerutdrag enligt 26 PuL - Hon vet att hon vid tillfälle skrev att CSN var en högst osympatisk arbetsgivare och vill få den kommentaren raderad. o Här är det osäkert om det alls finns någon rättslig grund som Mikaela kan åberopa. o Knappast aktuellt med rättelse enligt PuL och inte heller enligt FL o VMV skulle kanske ändå kunna överväga en justering givet att undersökningens resultat inte i sig påverkas på ett sätt som inte är korrekt. 4
5 Fråga 3 fm Fixbanken är en relativt nystartad bank på den svenska marknaden. Man erbjuder bl.a. olika sparformer, viss utlåningsverksamhet och lite kapitalplacering via egna och externa fonder. För dessa tjänster har man huvudsakligen fyra datasystem. Därutöver har man datasystem som tar hand om bankens bokföring och kundhantering. Banken har expanderat ordentligt de sista åren och har vuxit ur sina nuvarande system. Man för dialog med flera it-leverantörer och överväger att via så kallad utkontraktering (outsourcing) överlåta åt en av dem att ta över hanteringen av bankens nuvarande datasystem och under de första tre åren även låta leverantören uppgradera bankens system till en mer funktionell datamiljö som är anpassad till bankens tillväxtsituation. I förhandlingar mellan å ena sidan bankens VD och ekonomichef och å andra sidan en av leverantörerna kommer frågan om bankens syn på informationssäkerhet upp. Vare sig VD eller ekonomichef är eller vill vara insatta i dessa frågor utan kontaktar istället dig i egenskap av bankens chefsjurist. Banken har hitintills varit inriktad på tillväxt och inte haft något direkt fokus på informationssäkerhet och det blir därför ditt uppdrag att summera bankens lagreglerade krav på informationssäkerhet. Bland annat vill man ha reda på vad som gäller beträffande ansvaret för informationssäkerhet, alltifrån ledningen till resten av organisationen. Därutöver om de behöver tänka på några specifika åtgärder gällande sparandeverksamheten som är viktig för banken. Andra viktiga områden är bankens system för bokföring och kundhantering, där man vill få utrett om det finns några specifika krav gällande informationssäkerhet och vad man åtgärdsmässigt behöver tänka på. Till sist vill man att du ger din syn på situationen i förhållande till en tänkt outsourcingleverantör. 5
6 Poänggivande svarskomponenter Vid besvarandet av denna fråga är det till att börja med viktigt att uppmärksamma behovet av informationssäkerhet rent generellt. Detta kan knytas till principer om bl.a. konfidentialitet, riktighet, och tillgänglighet. Utöver en allmän kompetenshöjning behöver ledningen med juridiska utgångspunkter särskilt adressera planerna på utkontraktering ( outsorucing ) och sparandeverksamheten. Översikten nedan ger en bild av centrala regelverk som en kommersiell aktör av det slag som Fixbanken särskilt behöver beakta: Finansinspektionens föreskrifter om informationssäkerhet Ansvarsregler återfinns bl.a. i 2 kap 3-5, 3 kap 3 VD-ansvar i 2 kap 2 och 3 kap 2 Frågor kring insättningssystem t.ex. sparkonton regleras i 4 kap, och 4 reglerar specifika åtgärder. Personuppgiftslagen Kundhanteringssystemet innehåller sannolikt personuppgifter av olika slag. Notera bl.a. 31 PuL både med avseende på banken själv och för dess anlitande av personuppgiftsbiträde(n). Se 9 om riktighet. Notera att det inte är samma typ av riktighet som i informationssäkerhetssammanhang. Se 30 gällande biträdesrollen. 33 ska beaktas gällande leverantörens geografiska placering. Bokföringslagen Se 7 kap angående tillgänglighet mm. Avtalslagen Generellt informationssäkerhetskrav gällande möjligheten att uppfylla avtalsförpliktelser. Omfattar konfidentialitet, riktighet och tillgänglighet. Bestämmelser om elektronisk identifiering och signering 6
7 Andra ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter Den skriftliga tentamen omfattar tre frågor. Maximalt 30 poäng kan uppnås (10 poäng per fråga). Fråga 1 em Energibolaget GlobEl säljer el på den svenska marknaden. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. GlobEl står nu inför att utveckla sin affärsverksamhet vilket ger upphov till flera rättsinformatiska frågor av både offentligrättsligt och kommersiellt slag. Din uppgift är att rättsligt analysera den situation som beskrivs nedan genom att dels identifiera de rättsfrågor som aktualiseras, dels göra en bedömning av rättsläget mot bakgrund av främst tillämpliga författningar och i förekommande fall praxis. Konsumenten Kon Sume har vänt sig till GlobEls kundsupport för att klaga på innehållet i ett tidigare begärt registerutdrag. Sume säger att: Det mesta är fel! Uppgifterna stämmer inte alls och de kan inte heller ha databehandlats inom ramen för rätten. Tåliga Tåre tar emot klagomålet och försöker först själv att bena upp ärendet men inser relativt snabbt att det aktualiserar en hel del principiella frågeställningar som behöver tas om hand av juristavdelningen. En del av problemen visar sig bottna i GlobEls nya itstöd för analys av kundbeteenden, bl.a. vad gäller elförbrukningen, intresse för bolagets kringprodukter som lågenergilampor och även indikatorer på kommande betalningssvårigheter. Det som särskilt retat upp Sume är uppgiften om civilstånd som gift (trots skilsmässa för ett tiotal år sedan) och att uppgift om kön över huvud taget registrerats. Sume menar dessutom att GlobEls databehandling av kundernas betalförmåga inte är tillåten eftersom datalagen förbjuder automatiserade kundbedömningar. Sume har i registerutdraget särskilt noterat en riskmarkering vid sitt namn om försenade betalningar och noteringen lågprioriterad. Sume kräver nu all sin rätt som EUmedborgare. Vid kontakter med it-avdelningen framkommer att det tyvärr kan ha skett något misstag vid registrering och behandling av Sumes personuppgifter. Arbetsbelastningen är hög och man har helt enkelt inte hunnit med. Det stämmer alltså att uppgiften om civilstånd inte är korrekt. Uppgift om kön samlas in rutinmässigt på begäran av marknadsavdelningen eftersom man vill profilera olika erbjudanden. Den digitaliserade kundprofileringen utför it-avdelningen också på uppdrag av marknadsavdelningen. Det it-avdelningen säger sig kunna göra när det gäller utfallet av analysprogrammet är att tills vidare märka bedömningen av Sume som lågpriorieterad kund som tvistig. 7
8 Detta kundärende har hamnat hos dig för rättsutredning och du har nu att som underlag för rapportering till chefsjuristen tydliggöra vilka skyldigheter GlobEl har i den uppkomna situationen. Poänggivande svarskomponenter Regelmodell: Den aktuella personuppgiftsbehandlingen omfattas av hanteringsreglerna i PuL. Rättelseskyldighet: - GlobEl har enligt 28 PuL en rättelseskyldighet att uppfylla på begäran av den registrerade när det gäller uppgiften om civilstånd. - GlobEL har även ett eget ansvar för god datakvalitet som följer av 9 första stycket h PuL Tillåten behandling Det kan ifrågasättas bl.a. om behandling av uppgift om kön uppfyller de grundläggande kraven i 9 och också har en rättslig grund i 10. Automatiserade beslut 29 Denna bestämmelse aktualiseras vid bedömningen av Sumes invändning om automatiserade kundbedömningar. Det är dock knappast troligt att det aktuella analysprogrammet uppfyller samtliga rekvisit för vad som faller inom ramen för automatiserade beslut enligt 29 PuL Blockering 3 och 28 PuL Blockering framstår som en rimlig åtgärd i detta sammanhang. Observera att blockering förutsätter såväl utsättande av spärrmarkering som information om anledningen till den. Frågan är inriktad på den personuppgiftsansvariges rättelseskyldighet varför sambandet mellan 9 och 28 är särskilt relevant. Någon fullständig genomgång av PuL är med andra ord ej efterfrågad. Det är även viktigt att visa på insikt om att kravet på rättelse kan uppfyllas på flera olika sätt (främst rätta, blockera eller utplåna). Det faktum att Sume hänvisar till datalagen respektive rättigheter som EU-medborgare inverkar inte i sak på bedömningen i sak. Framöver har GlobEl att vara observant på skyldigheten att informera registrerade om deras rätt att begära rättelse (25 ). Till sist kan även 48 om skadestånd noteras som en konsekvens av behandling av oriktiga personuppgifter. 8
9 Fråga 2 em Välmåendeverket (VMV) är en myndighet vars verksamhet går ut på att öka det allmänna välmåendet i det svenska samhället. Detta gör VMV bl.a. genom olika enkätundersökningar, rapporter och kampanjer med tips på enkla knep för att åstadkomma en mindre stressfylld vardag. VMV har nu fått ett nytt regeringsuppdrag inriktat på välmåendet hos de som har den digitaliserade förvaltningen som arbetsplats. Ett övergripande syfte är att se till att offentliganställda har en god beredskap för att kunna hantera de utmaningar som elektronisk kommunikation och dokumentation för med sig. Inte minst intensiv mailutväxling med enskilda och myndigheters närvaro i sociala medier kan göra att tjänstemän känner sig särskilt utsatta. VMV:s ledning tycker detta uppdrag är särskilt intressant eftersom den egna verksamheten är i det närmaste helt digitaliserad. Välmåendeverket och dess olika aktiviteter väcker allt större intresse i samhället. Ett exempel härpå är att Hälsan AB har begärt ut allt som omfattas av offentlighetsprincipen och som finns på VMV:s Facebooksida sex månader bakåt i tiden. Svaret blir att det inte är särskilt mycket eftersom profilsidan rensas löpande så att det bara är inlägg, länkar och bilder från den senaste veckan som ligger ute. Hälsans jurist tycker det låter konstigt och modifierar sin begäran till att avse allt som VMV arkiverat av det som tidigare varit publicerat på Facebook. Inte heller detta leder till framgång, denna gång med motiveringen att myndigheten betraktar allt information på Facebbok som av tillfällig eller ringa betydelse vilket i praktiken medför att informationen inte finns kvar internt annat än som säkerhetskopior. Juristen börjar bli minst sagt irriterad och kräver nu med hänvisning till bestämmelserna i PSI-lagen att i elektroniskt format få ut alla handlingar som är tillåtna att vidareutnyttja. Hälsans svar blir att man tyvärr inte har några öppna data eftersom all information antingen omfattas av sekretess enligt offentlighets- och sekretesslagen, integritetsskydd enligt personuppgiftslagen eller tredje mans upphovsrätt. Juristen gör nu ett sista försök att få insyn i VMV och begär att få del av generaldirektörens ingående och utgående e-post den senaste månaden men nekas även till detta med motiveringen att meddelandena ännu inte är omhändertagna för arkivering. Hur rekommenderar du att Hälsan AB förhåller sig rättsligt till ovanstående? Poänggivande svarskomponenter - Utgångspunkten är att det som finns på en myndighets profilsida på Facebook utgör allmän handlingroch således kan bli föremål för gallring snarare än rensning. - Begäran att få del av arkiverat material framstår som rimlig bl.a. mot bakgrund av den snabba avpubliceringen på Facebook. - Det framstår dock inte som rimligt att så mycket skulle vara av tillfällig eller ringa betydelse. 9
10 - Har myndigheten riktigt eller ej gallrat så att bara säkerhetskopior återstår är det inte mycket som den enskilde kan göra (se, och jämför med, praxis HFD 2015 ref. 45) - Korrekt att bestämmelserna om vidareutnyttjande inte i sig ger en rätt till insyn (se 1 och6 PSI-lagen) - En förteckning över ingående respektive utgående e-post betecknas som ett register som förs fortlöpande, noteringar i detta blir upprättade och arkiverade på en gång. 10
11 Fråga 3 em Den lilla myndigheten Transitverket arbetar med samordning och utförande av myndigheters behov av specifika transporter. Det omfattar både materialtransporter och persontransporter. Transitverket ser för närvarande över sin IT-miljö och från IT och verksamhetsledningen är man framförallt osäkra på vilka utmaningar som finns gällande de rättsliga parametrarna. Bland annat har Transitverket ett system, Tryggve, som hanterar administration kring transporter. I systemet finns all tänkbar information tillgänglig som är relevant för lämpligt val av transport. Exempelvis information om olika transportklasser och om samtliga individer inom statsapparaten som är berättigade till persontransporter av olika slag. Informationen kan exempelvis röra adressuppgifter, befattningsinformation och särskilda behov ur medicinskt syfte. Systemet Tryggve är utvecklat av en extern konsultfirma som är på plats ett par gånger i månaden. Konsulterna från konsultfirman har access till systemet, både hos myndigheten och på distans. Transitverkets personal består huvudsakligen transporthandläggare som registrerar och hanterar transportbeställningar, annan administrativ personal och chaufförer. Av enkelhetsskäl har samtliga på myndigheten access till Tryggve eftersom alla i någon mån anses vara inblandade i transportfunktionen. Chaufförerna har även tillgång till systemet genom sina mobiltelefoner. Både konsultfirman och anställda på transportenheten loggar in i Tryggve med självvalt användarnamn och lösenord, men både användarnamn och lösenord måste bestå av minst tio tecken av blandad karaktär. Tryggve uppfattas av användarna på Transitverket som rätt slutet såtillvida att användarna inte alltid riktigt förstår vad som händer i det. Bland annat har det vid ett par tillfällen skickats ut felaktiga transportfordon. Men vid stickprovskontroller som gjordes i samband med att systemet infördes ett par år tidigare har man inte kunnat konstatera några märkligheter. Man vänder sig nu till dig i egenskap av verksjurist vid myndigheten och ber om en kortfattad rättsutredning beträffande eventuella informationssäkerhetsrättsliga utmaningar avseende Tryggve. Man undrar vidare om det finns några rättsliga krav på informationssäkerhetsrelaterade organisatoriska åtgärder som behöver iakttas med tanke på den verksamhet som bedrivs. Poänggivande svarskomponenter Till att börja med behöver Transitverket ta ett samlat grepp på informationssäkerheten vid myndigheten. Detta kan ske med utgångspunkt i principerna om bl.a. konfidentialitet, riktighet och tillgänglighet. Till de centrala regelverken som aktualiseras vid en sådan analys hör både allmän reglering som inte direkt tar sikte på informationssäkerhet och och reglering som specifikt är inriktad på säkerhet. 11
12 Allmän reglering som i praktiken medför krav på säkerhetsåtgärder är 2 kap. TF om allmänna handlingars offentlighet med anknytande bestämmelser i offentlighets- och sekretesslagen. Sekretessreglerade uppgifter får t.ex. inte röjas utan särskild stöd härför. Kravet på en god offentlighetsstruktur innebär i praktiken också krav på säkerhetslösingar i myndigheters it-system. Sambandet mellan konfidentialitet och sekretess är uppenbart (se definitionerna i 3 kap. 1 OSL). Allmänna handlingar ska som huvudregel bevaras (se arkivlagen) vilket aktualiserar frågor om äkthet m.m. Se RA-FS 2009:1 om hantering av elektroniska handlingar och 5 kap 3 OSL om digital sekretessmarkering. Här kan även nämnas de allmänna kraven på handläggning av ärenden enligt 7 förvaltningslagen, se även 5 andra stycket FL. Myndigheten för samhällsskydd och beredskaps föreskrifter (MSBFS 2009:10) om statliga myndigheters informationssäkerhet utgör exempel på särskild reglering. Se vidare förordningen om krisberedskap (30 a (19-20 nya regleringen från 1 april 2016)) och säkerhetsskyddslagen personuppgiftslagen innehåller bestämmelser om säkerheten vid behandlingen av personuppgifter omfattande såväl tekniska som organisatoriska skyddsåtgärder. Vid anlitande av personuppgiftsbiträden uppkommer ytterligare krav av säkerhetsmässigt slag som dessutom måste framgå av ett särskilt biträdesavtal. Informationssäkerhetskrav återfinns även i bestämmelser om bokföring, företagshemligheter och journalföring m.m. inom vården. Utöver strikt reglering finns anledning att överväga utrymmet för användning av privata mobiler, rutiner för behörighetskontroll, åtkomst och loggning. Handburna digitala enheter behöver med andra ord hanteras speciellt genom e-id, kryptering, restriktioner kring access, etc. (se signaturlagen). Olika standarder behöver också beaktas, t.ex. ISO/IEC och (krav på ledningssystem för informationssäkerhet). 12
RINF VT16 em RINF VT16 em Personnummer: Betyg: Totalpoäng: 25. Övergripande kommentar:
RINF VT16 em 2016-02-11 1 RINF VT16 em 2016-02-11 Personnummer: Betyg: Totalpoäng: 25 Övergripande kommentar: 2 RINF VT16 em 2016-02-11 STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik
STOCKHOLMS UNIVERSITET. Juridiska institutionen
STOCKHOLMS UNIVERSITET Juridiska institutionen Omtentamen i Rättsinformatik den 2 november 2015, kl. 9-12 Skrivningen består av 3 frågor om sammanlagt 30 poäng. Varje fråga besvaras på separata ark, hänvisa
Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark
STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik den 23 september 2015, kl. 13-16 Skrivningen består av 1 fråga om sammanlagt 30 poäng. Varje delfråga besvaras på separata ark,
Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern
1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
Policy för personuppgiftsbehandling ConnectMedia Sverige AB
1 (5) Policy för personuppgiftsbehandling ConnectMedia Sverige AB Denna policy tillämpas för all behandling (insamling, lagring, överföring m.m.) av personuppgifter som förekommer inom ConnectMedia Sweden
Sociala medier ur ett rättsligt perspektiv. Johan Bålman, E-delegationen
Sociala medier ur ett rättsligt perspektiv Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur
Sociala medier + juridik = sant. Johan Bålman, E-delegationen
Sociala medier + juridik = sant Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur Gränsen mellan
RIKTLINJER FÖR SOCIALA MEDIER. Bakgrund. Syfte. Användning av sociala mediekanaler. Ansvar för publicering. Sida 1(5)
Sida 1(5) RIKTLINJER FÖR SOCIALA MEDIER Bakgrund Sociala medier är ett samlingsnamn för digitala interaktiva medier som gör det möjligt för användare att både ta del av, skapa och dela innehåll. Det handlar
PERSONUPPGIFTER SOM BEHANDLAS
INTEGRITETSPOLICY 1 INTRODUKTION Tidningshuset Storstadspress AB är personuppgiftsansvarig för behandlingen av Personuppgifter (se definition under avsnitt 2) avseende dig inom vår verksamhet. Den här
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter I integritetspolicyn får du veta hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Integritetspolicyn gäller för all vår verksamhet. Vi
EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv
EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv Grundläggande skillnad gentemot PuL för myndigheter enligt regeringen I 7 dataskyddslagen (2018:218) regleras att varken den lagen eller
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation
Datum Diarienr 2012-05-16 163-2012 Taxi Stockholm 15 00 00 AB Ombud: Advokat NN Sandart&Partners Advokatbyrå KB Box 7131 103 87 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
E-delegationen. Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv. Vad behövs.
Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv Johan Bålman Myndigheterna medverkar på olika nivåer Delegationen beslutar generaldirektörerna Arbetsgruppen
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst
Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens
Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)
Yttrande Diarienr 1 (5) 2015-10-28 1216-2015 Ert diarienr N2015/3074/FF Näringsdepartementet 103 33 Stockholm Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Datainspektionen har granskat
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud
Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen
Regler Sociala medier. Antaget av kommunfullmäktige 28 maj 2012 att börja gälla 1 juni Reviderad , 29
Regler Sociala medier Antaget av kommunfullmäktige 28 maj 2012 att börja gälla 1 juni 2012. Reviderad 2017-04-24, 29 2 (7) Sociala medier används allt mer som kommunikationskanal bland många andra. Det
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY 1. INTRODUKTION Grabbarna Flytt Sweden Ab respekterar din integritet och skyddar dina personuppgifter. Med personuppgifter menas all information som kan identifiera
Lotta Kavtaradze. Jur. kand. och PUL-konsult PUL-Akademin
Lotta Kavtaradze Jur. kand. och PUL-konsult PUL-Akademin 08-446 5100 lotta@pulakademin.se www.alltompul.se www.draftit.se www.moretime.se Dagens agenda Kort om den nya dataskyddsförordningen Grundläggande
INTIGRITETSPOLICY. Personuppgifter vi samlar in
INTIGRITETSPOLICY Sigma Industry West AB (nedan vi ) respekterar din integritet och rätten att ha kontroll över dina personuppgifter. Våra vägledande principer är enkla. Vi kommer att vara öppna med vilka
Regelverk för integritetsskydd och bevarande: kaos eller ordning?
Regelverk för integritetsskydd och bevarande: kaos eller ordning? E-medier i utveckling Informationsspecialistens vardag SMIS den 8 april 2014 Cecilia Magnusson Sjöberg, Professor i rättsinformatik, Stockholms
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen
Kommuner, landsting i sociala medier
Kommuner, landsting i sociala medier Nov 2010 Staffan Wikell Avdelningen för juridik Sociala medier som kommuner och landsting är aktiva på o Egna webbplatser där det finns t.ex. medborgardialoger, chat
Allmänna handlingar, diarieföring och arkivering vid KMH
BESLUT Högskoledirektör 18-10-03 Dnr. 18/554 Allmänna handlingar, diarieföring och arkivering vid KMH Innehållsförteckning Allmänna handlingar, diarieföring och arkivering vid KMH 2 1. Offentlighetsprincipen
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017
GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell
Arkiv- och sekretessregler
1(5) Bilaga 27 Arkiv- och sekretessregler Region Halland är huvudman för Löftadalens folkhögskola. Det innebär att skolan lyder under lagar som styr offentliga verksamheters kontakter med enskilda personer.
STINT Personuppgiftspolicy. 1 Om STINT
STINT Personuppgiftspolicy 1 Om STINT Stiftelsen för internationalisering av högre utbildning och forskning, STINT, inrättades efter beslut av regering och riksdag år 1994 med ändamålet att främja internationalisering
Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg
Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att
Göran Rydeberg, Stockholms universitet
Göran Rydeberg, Stockholms universitet. Göran Rydeberg Disputerad historiker och arkivarie Avdelningschef vid Stockholms universitet Lång erfarenhet från offentlig arkivverksamhet Något om dagens presentation
Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning
REMISSVAR DATUM: 2017-0 9-01 ERT DATUM: 2017-05- 15 ER REFERENS: JU2017/04264/L6 Justitiedepartementet 103 33 Stockholm Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter 1. Bakgrund Mot bakgrund av att EU:s dataskyddsförordning börjar gälla i Sverige under 2018 har Stockforsa Invest som
Offentlighetsprincipen och allmänna handlingar
Offentlighetsprincipen och allmänna handlingar 2010 07 01 Producerat av Avdelningen för juridik, Region Skåne Form: Christian Andersson, Region Skåne Tryck: Servicelaget i Kristianstad 2010 Offentlighetsprincipen
IDkollens Integritetspolicy
IDkollens Integritetspolicy Gäller från och med 2018-05-23 Innehållsförteckning 1 Inledning 2 Vad är en personuppgift och vad innebär behandling av personuppgifter? 3. För vem gäller denna policy? 4. För
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior.
3 (8) Föreningen kommer att informera alla lägenhetsinnehavare. Vid ägarbyte informeras de nya lägenhetsinnehavarna fortlöpande. Information kommer också att finnas på föreningens hemsida www.brftullen.se.
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Hantering av personuppgifter
Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.
Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee
Datum Diarienr 2013-04-05 1610-2012 Försvarsmakten Högkvarteret 107 85 STOCKHOLM Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datainspektionens
Malmö stads riktlinjer för sociala medier
Malmö stads riktlinjer för sociala medier Bakgrund Sociala medier är i första hand en plats för dialog och inte en traditionell reklamkanal. Det handlar först och främst om kommunikation, konversation
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
Integritetspolicy för X organisation
Integritetspolicy för X organisation Dataskyddsförordningen Dataskyddsförordningen, eller GDPR som förkortning av The General Data Protection Regulation, innehåller regler om hur man får behandla personuppgifter.
Den nya Dataskyddsförordningen
Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,
Riktlinjer för sociala medier vid Försvarshögskolan
Riktlinjer 1 (7) 2011-09-21 Riktlinjer för sociala medier vid Försvarshögskolan 1 Riktlinjer i korthet 1.1 Riktlinjer för medarbetare vid Försvarshögskolan i allmänhet Medarbetare vid Försvarshögskolan
Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten
Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser
Registrator Göran Rydeberg
Registrator 2017 Göran Rydeberg Göran Rydeberg Disputerad historiker och arkivarie Avdelningschef vid Stockholms universitet Lång erfarenhet från offentlig arkivverksamhet Forskare och konsult (OSL) Huvudregeln
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Datainspektionens beslut
Beslut 2007-12-20 D n r 998-2007 Datainspektionen Er beteckning 41791-2007 Försäkringskassan 103 51 Stockholm Beslut efter tillsyn enligt personuppgiftsiagen (1998:204) Datainspektionens beslut 1. Rutiner
Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)
REMISSVAR 1 (5) Datum 2018-09-18 Ert datum 2018-05-23 Vårt diarienummer 2018-110-4262 Er beteckning Fi2018/01418/DF Kopia till Utbildningsdepartementet Finansdepartementet 103 33 STOCKHOLM Juridik som
INTEGRITETSPOLICY LH Ingenjörsbyrå AB
INTEGRITETSPOLICY Sammanfattning Vi värnar om din integritet och vill att du ska känna dig trygg med att anförtro dina personuppgifter till oss. Denna policy beskriver LH Ingenjörsbyrås behandling av dina
Integritetspolicy Affärsadvokaterna
Integritetspolicy Affärsadvokaterna Syftet med integritetspolicyn Det är viktigt att du kan känna dig säker på att ( Affärsadvokaterna ) behandlar dina personuppgifter på ett ansvarsfullt sätt och i enlighet
Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...
... 2 1. Syfte... 2 2. Ändamål... 2 3. Riktlinjer Asitis personuppgiftsbehandling... 3 4. Inhämtning av personuppgifter... 3 5. Information i samband med inhämtning av personuppgifter... 4 6. Behandling
Checklistor för innehåll i den information som enligt dataskyddsförordningen ska ges när personuppgifter samlas in
2018-03-26 Erika Tegström DNR: 2018/682 version 2 Checklistor för innehåll i den information som enligt dataskyddsförordningen ska ges när personuppgifter samlas in 1/10 Checklista för informationens innehåll
Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen
Version 1.0 2018-10-16 INTEGRITETSPOLICY gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 1. ALLMÄNT... 2 1.1 PERSONUPPGIFTSANSVARIG...
INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?
INTEGRITETSPOLICY Vi på ConEra värnar om dig som kund, vilket bland annat innebär att vi hanterar dina personuppgifter på ett sätt som tar hänsyn till din integritet. I denna integritetspolicy beskrivs
Vad är en personuppgift och vad är en behandling av personuppgifter
Länsgården Fastigheter AB Integritetspolicy På Länsgården Fastigheter AB värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex vi säljer aldrig dina personuppgifter vidare
INTEGRITETSPOLICY FÖR VERKSAMHETEN
INTEGRITETSPOLICY FÖR VERKSAMHETEN DEN 25 MAJ 2018 Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
Digitaliseringsrättsutredningen
Digitaliseringsrättsutredningen Hur kan juridiken anpassas för att öka farten på digitaliseringen av offentlig sektor? E-legitimationsdagen, den 1 februari 2018 Fi 2016:13 1 Rättsliga förutsättningar för
Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?
INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler
Instruktion till mall för registerförteckning
Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett
1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig,
Integritetspolicy I samband med att du ingår avtal (ett köp) med oss förser du oss med vissa personuppgifter. Därutöver genereras viss information, inklusive personuppgifter, när du använder våra tjänster
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Kanslichef - Tillsvidare
Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
Informationshanteringsutredningens slutbetänkande Myndighetsdatalag (SOU 2015:39)
Stab Drazenko Jozic Myndighetsjurist 010-470 05 28 drazenko.jozic@uhr YTTRANDE Datum 2015-11-13 Diarienummer 1.2.3-825-2015 Justitiedepartementet Grundlagsenheten 103 33 Stockholm Postadress Box 45093
Personuppgifter och hur vi hanterar dem. Borås Energi och Miljö kan komma att hantera personuppgifter om kunder och medarbetare inom följande områden
Integritetspolicy Det är viktigt för Borås Energi och Miljö som bolag att alla kunder och medarbetare känner sig trygga och litar på att vi hanterar deras uppgifter på ett korrekt, säkert och ansvarsfullt
INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA
RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Behandling av personuppgifter - Maskinentreprenörerna
INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal
8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa
Information till nyanställda inom barn- och utbildningsförvaltningen
Nämndsekreterare 1 (5) Information till nyanställda inom barn- och Myndighet Myndigheter är de organ som ingår i den statliga och kommunala förvaltningen. Barn- och utbildningsnämnden är en myndighet som
Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)
Yttrande Diarienr 1 (9) 2018-10-04 DI-2018-7602 Ert diarienr Fi2018/01418/DF Regeringskansliet, Finansdepartementet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Datainspektionen har
Behandling av personuppgifter
1(7) Behandling av personuppgifter Det är viktigt för Vårgårda kommun att alla som bor och arbetar i Vårgårda känner sig trygga och litar på att vi hanterar deras personuppgifter på ett korrekt, säkert
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
(5) Integritetspolicy - Kumla Bostäder AB
2018-05-23 1(5) Integritetspolicy - Kumla Bostäder AB På Kumla Bostäder värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex säljer vi aldrig dina personuppgifter vidare
Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv
Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv En presentation från Johan Bålman 1 Myndigheterna medverkar på olika nivåer Delegationen beslutar generaldirektörerna
Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter
Enheten för juridik och dokumentation Erik Stavegren, universitetsjurist SLU ID: SLU.ua 2018.2.1.1-1199 2018-03-22 Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter
INTEGRITETSPOLICY Behandling av personuppgifter
INTEGRITETSPOLICY Behandling av personuppgifter Denna dag, 2018-05-21, har följande policy upprättats för SW Advanced Coating AB (nedan benämnt Adcoat ). Syfte På Adcoat värnar vi om din integritet. Du
Rutin för webbpublicering av personuppgifter
1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi