Första ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter

Storlek: px
Starta visningen från sidan:

Download "Första ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter"

Transkript

1 Cecilia Magnusson Sjöberg Första ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter Den skriftliga tentamen omfattar tre frågor. Maximalt 30 poäng kan uppnås (10 poäng per fråga). Fråga 1 fm Energibolaget GlobEl säljer el på den svenska marknaden. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. GlobEl står nu inför att utveckla sin affärsverksamhet vilket ger upphov till flera rättsinformatiska frågor av både offentligrättsligt och kommersiellt slag. Din uppgift är att rättsligt analysera den situation som beskrivs nedan genom att dels identifiera de rättsfrågor som aktualiseras, dels göra en bedömning av rättsläget mot bakgrund av främst tillämpliga författningar och i förekommande fall praxis. GlobEl befinner sig i ett expanderande skede och behöver rekrytera nya medarbetare till flera olika avdelningar. HR-chefen Håre inser att företagets hemsida skulle kunna vara en kanal för att fånga upp intresserade personer och tar därför kontakt med webbmaster för att se hur detta skulle kunna gå till i praktiken. En tanke är att lägga ut ett formulär för intresseanmälan och knyta en funktion för arbetssökande till den redan befintliga personaldatabasen. För att göra GlobEl än mer attraktivt på arbetsmarknaden är planen också att integrera vissa delar av den nyligen utformade webbpresentationen av säljare och kundtekniker med rekryteringsmodulen för att visa på vilka arbetskamrater man kan komma att få som anställd. Avsikten är att via formuläret samla in kontaktuppgifter, intresseinriktning som t.ex. marknadsföring, kundsupport, produktutveckling eller it. För att göra rekryteringsprocess än mer effektiv innehåller formuläret även mer konkreta frågor om allergier, matpreferenser, körkort och fritidsintressen. Parallellt tar Håre hjälp av rekryteringsföretaget Search4U som tillhandhåller profileringstjänster baserat på vad som finns öppet publicerat på nätet om såväl företag som arbetssökande. Resultatet av uppdraget levereras till GlobEl i form av en särskild konsultrapport i digitalt format. Webbmaster som lär sig allt mer om juridiken på nätet inser vikten av PuL-säkring och ber dig beskriva vad bolaget särskilt måste tänka på vid planering och införande av de nya rutinerna för rekrytering. 1

2 Poänggivande svarskomponenter Observera vikten av att i svaret fokusera på de aktuella applikationerna. Det innebär bl.a. att hela personuppgiftslagen inte framstår som relevant att gå igenom. Det är istället vissa lagrum som behöver analyseras djupare med sikte på: - webbformuläret för intresseanmälan (en del av rekryteringsmodulen) - ihopkoppling av rekryteringsmodulen med personaldatabasen - ihopkoppling av webbpresentationen omfattande redan anställda med rekryteringsmodulen - profileringstjänsten GlobEls interna personuppgiftsbehandling Regelmodell - I den mån missbruksregeln tidigare var tillämplig på GlobEls hemsida lär så inte längre vara fallet med tanke på kopplingen mellan rekryteringsfunktionen och den bakomliggande personaldatabasen. (5 a ) - Utgångspunkten blir här att hanteringsreglerna är tillämpliga (9-10, 13 m.fl.) Grundläggande krav (9 ) - Behövs t.ex. alla personuppgifterna i intresseanmälan? (9 ) o körkort (beror på aktuella arbetsuppgifter) Tillåten behandling (10, 13 ) - Samtycke och/eller annan rättslig grund - Behandling av känsliga personuppgifter - allergier är uppgifter som rör hälsa - matpreferenser kan vara en uppgift som avslöjar religiös övertygelse Informationsskyldigheten (23-27 ) - Information som bolaget uppfyller självmant t.ex. via frågeformuläret Beredskap för registerutdrag GlobEls anlitande av Search4U Regelmodell: Troligen kommer resultatet av konsultuppdraget integreras i GlobEls övriga personuppgiftsbehandling på ett sätt som gör att hanteringsreglerna blir tillämpliga) Notera ändå HFD:s vidsträckta tolkning av vad som utgör ostrukturerad behandling (HFD 2015 ref. 3) Ansvarsfördelning (3 m.fl.) GlobEl är personuppgiftsansvarig Search4U är personuppgiftsbiträde Biträdesavtal: nödvändigt (30 ) 2

3 Fråga 2 fm Välmåendeverket (VMV) är en myndighet vars verksamhet går ut på att öka det allmänna välmåendet i det svenska samhället. Detta gör VMV bl.a. genom olika enkätundersökningar, rapporter och kampanjer med tips på enkla knep för att åstadkomma en mindre stressfylld vardag. VMV har nu fått ett nytt regeringsuppdrag inriktat på välmåendet hos de som har den digitaliserade förvaltningen som arbetsplats. Ett övergripande syfte är att se till att offentliganställda har en god beredskap för att kunna hantera de utmaningar som elektronisk kommunikation och dokumentation för med sig. Inte minst intensiv mailutväxling med enskilda och myndigheters närvaro i sociala medier kan göra att tjänstemän känner sig särskilt utsatta. VMV:s ledning tycker detta uppdrag är särskilt intressant eftersom den egna verksamheten är i det närmaste helt digitaliserad. I den aktuella undersökningen inriktad på anställda vid myndigheter som präglas av digital ärendehandläggning, automatiserat beslutsfattande och andra e-tjänster ingår frågan: Hur tycker du välmåendet ser ut på din arbetsplats?. Under denna rubrik i det webbaserade frågeformuläret får de svarande fylla i bl.a. namn, befattning, arbetsplats, närmaste chef, lön och familjesituation samt även indikera sitt psykiska välmående på en 10-gradig skala. Till den sistnämnda graderingen finns även ett kommentarsfält. VMV behöver denna information som ett led i arbetet med att skapa underlag ( påtryckningsmedel ) så att förändringsarbete verkligen kommer till stånd. VMV har också planer på att erbjuda arbetsgivare som vill förbättra välmåendet på sin arbetsplats specifika sammanställningar utifrån olika parametrar som kan komma att efterfrågas. Facket vid Centrala Studiestödsnämnden (CSN) har fått nys om VMV:s verksamhet och blir givetvis nyfikna på hur välmåendet ser ut på just deras myndighet. De har en känsla av att de anställda kanske inte alltid känner sig på topp och vänder sig därför till VMV för att begära ut ett antal dokument som man tycke borde gå att få fram lätt ur VMV:s olika databaser: - En namnlista på samtliga personer med koppling till CSN. - En sammanställning av graderingen avseende psykiskt välmående inklusive kommentarer för alla som har en koppling till CSN. - Hela undersökningen i elektroniskt format så fort den är färdig. - Mikaela är anställd på CSN och har vid flera tillfällen besvarat VMV:s enkätundersökningar. Mikaela är inte alls nöjd med sin situation på CSN och har vid ifyllandet tagit tillfället i akt att säga sin ärliga mening om sin arbetsgivare. Mikaela är nu mycket rädd för att CSN ska få ut alla dessa kommentarer hon skrivit om dem, och vänder sig därför själv till VMV via mail med följande frågor: - Hon vill få information om all information de har lagrad om henne. - Hon vet att hon vid tillfälle skrev att CSN var en högst osympatisk arbetsgivare och vill få den kommentaren raderad. Hur bör VMV förhålla sig rättsligt till ovanstående? 3

4 Poänggivande svarskomponenter Facket: Aktuell insynsrätt: Offentlighetsprincipen, 2 kap. TF - En namnlista på samtliga personer med koppling till CSN o Troligen en allmän handling - En sammanställning av graderingen avseende psykiskt välmående inklusive kommentarer för alla som har en koppling till CSN. o Går sammanställningen att åstadkomma med rutinbetonade åtgärder? o Eventuell sekretess enligt 21 kap. 7 OSL Jfr. 13 PuL - Hela undersökningen i elektroniskt format så fort den är färdig o Ingen skyldighet att tillhandahålla allmänna handlingar elektroniskt o Ännu ej färdigställd, dvs ej upprättad Mikaela: - Hon vill få information om all information de har lagrad om henne. o Insynsrätt: registerutdrag enligt 26 PuL - Hon vet att hon vid tillfälle skrev att CSN var en högst osympatisk arbetsgivare och vill få den kommentaren raderad. o Här är det osäkert om det alls finns någon rättslig grund som Mikaela kan åberopa. o Knappast aktuellt med rättelse enligt PuL och inte heller enligt FL o VMV skulle kanske ändå kunna överväga en justering givet att undersökningens resultat inte i sig påverkas på ett sätt som inte är korrekt. 4

5 Fråga 3 fm Fixbanken är en relativt nystartad bank på den svenska marknaden. Man erbjuder bl.a. olika sparformer, viss utlåningsverksamhet och lite kapitalplacering via egna och externa fonder. För dessa tjänster har man huvudsakligen fyra datasystem. Därutöver har man datasystem som tar hand om bankens bokföring och kundhantering. Banken har expanderat ordentligt de sista åren och har vuxit ur sina nuvarande system. Man för dialog med flera it-leverantörer och överväger att via så kallad utkontraktering (outsourcing) överlåta åt en av dem att ta över hanteringen av bankens nuvarande datasystem och under de första tre åren även låta leverantören uppgradera bankens system till en mer funktionell datamiljö som är anpassad till bankens tillväxtsituation. I förhandlingar mellan å ena sidan bankens VD och ekonomichef och å andra sidan en av leverantörerna kommer frågan om bankens syn på informationssäkerhet upp. Vare sig VD eller ekonomichef är eller vill vara insatta i dessa frågor utan kontaktar istället dig i egenskap av bankens chefsjurist. Banken har hitintills varit inriktad på tillväxt och inte haft något direkt fokus på informationssäkerhet och det blir därför ditt uppdrag att summera bankens lagreglerade krav på informationssäkerhet. Bland annat vill man ha reda på vad som gäller beträffande ansvaret för informationssäkerhet, alltifrån ledningen till resten av organisationen. Därutöver om de behöver tänka på några specifika åtgärder gällande sparandeverksamheten som är viktig för banken. Andra viktiga områden är bankens system för bokföring och kundhantering, där man vill få utrett om det finns några specifika krav gällande informationssäkerhet och vad man åtgärdsmässigt behöver tänka på. Till sist vill man att du ger din syn på situationen i förhållande till en tänkt outsourcingleverantör. 5

6 Poänggivande svarskomponenter Vid besvarandet av denna fråga är det till att börja med viktigt att uppmärksamma behovet av informationssäkerhet rent generellt. Detta kan knytas till principer om bl.a. konfidentialitet, riktighet, och tillgänglighet. Utöver en allmän kompetenshöjning behöver ledningen med juridiska utgångspunkter särskilt adressera planerna på utkontraktering ( outsorucing ) och sparandeverksamheten. Översikten nedan ger en bild av centrala regelverk som en kommersiell aktör av det slag som Fixbanken särskilt behöver beakta: Finansinspektionens föreskrifter om informationssäkerhet Ansvarsregler återfinns bl.a. i 2 kap 3-5, 3 kap 3 VD-ansvar i 2 kap 2 och 3 kap 2 Frågor kring insättningssystem t.ex. sparkonton regleras i 4 kap, och 4 reglerar specifika åtgärder. Personuppgiftslagen Kundhanteringssystemet innehåller sannolikt personuppgifter av olika slag. Notera bl.a. 31 PuL både med avseende på banken själv och för dess anlitande av personuppgiftsbiträde(n). Se 9 om riktighet. Notera att det inte är samma typ av riktighet som i informationssäkerhetssammanhang. Se 30 gällande biträdesrollen. 33 ska beaktas gällande leverantörens geografiska placering. Bokföringslagen Se 7 kap angående tillgänglighet mm. Avtalslagen Generellt informationssäkerhetskrav gällande möjligheten att uppfylla avtalsförpliktelser. Omfattar konfidentialitet, riktighet och tillgänglighet. Bestämmelser om elektronisk identifiering och signering 6

7 Andra ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter Den skriftliga tentamen omfattar tre frågor. Maximalt 30 poäng kan uppnås (10 poäng per fråga). Fråga 1 em Energibolaget GlobEl säljer el på den svenska marknaden. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. GlobEl står nu inför att utveckla sin affärsverksamhet vilket ger upphov till flera rättsinformatiska frågor av både offentligrättsligt och kommersiellt slag. Din uppgift är att rättsligt analysera den situation som beskrivs nedan genom att dels identifiera de rättsfrågor som aktualiseras, dels göra en bedömning av rättsläget mot bakgrund av främst tillämpliga författningar och i förekommande fall praxis. Konsumenten Kon Sume har vänt sig till GlobEls kundsupport för att klaga på innehållet i ett tidigare begärt registerutdrag. Sume säger att: Det mesta är fel! Uppgifterna stämmer inte alls och de kan inte heller ha databehandlats inom ramen för rätten. Tåliga Tåre tar emot klagomålet och försöker först själv att bena upp ärendet men inser relativt snabbt att det aktualiserar en hel del principiella frågeställningar som behöver tas om hand av juristavdelningen. En del av problemen visar sig bottna i GlobEls nya itstöd för analys av kundbeteenden, bl.a. vad gäller elförbrukningen, intresse för bolagets kringprodukter som lågenergilampor och även indikatorer på kommande betalningssvårigheter. Det som särskilt retat upp Sume är uppgiften om civilstånd som gift (trots skilsmässa för ett tiotal år sedan) och att uppgift om kön över huvud taget registrerats. Sume menar dessutom att GlobEls databehandling av kundernas betalförmåga inte är tillåten eftersom datalagen förbjuder automatiserade kundbedömningar. Sume har i registerutdraget särskilt noterat en riskmarkering vid sitt namn om försenade betalningar och noteringen lågprioriterad. Sume kräver nu all sin rätt som EUmedborgare. Vid kontakter med it-avdelningen framkommer att det tyvärr kan ha skett något misstag vid registrering och behandling av Sumes personuppgifter. Arbetsbelastningen är hög och man har helt enkelt inte hunnit med. Det stämmer alltså att uppgiften om civilstånd inte är korrekt. Uppgift om kön samlas in rutinmässigt på begäran av marknadsavdelningen eftersom man vill profilera olika erbjudanden. Den digitaliserade kundprofileringen utför it-avdelningen också på uppdrag av marknadsavdelningen. Det it-avdelningen säger sig kunna göra när det gäller utfallet av analysprogrammet är att tills vidare märka bedömningen av Sume som lågpriorieterad kund som tvistig. 7

8 Detta kundärende har hamnat hos dig för rättsutredning och du har nu att som underlag för rapportering till chefsjuristen tydliggöra vilka skyldigheter GlobEl har i den uppkomna situationen. Poänggivande svarskomponenter Regelmodell: Den aktuella personuppgiftsbehandlingen omfattas av hanteringsreglerna i PuL. Rättelseskyldighet: - GlobEl har enligt 28 PuL en rättelseskyldighet att uppfylla på begäran av den registrerade när det gäller uppgiften om civilstånd. - GlobEL har även ett eget ansvar för god datakvalitet som följer av 9 första stycket h PuL Tillåten behandling Det kan ifrågasättas bl.a. om behandling av uppgift om kön uppfyller de grundläggande kraven i 9 och också har en rättslig grund i 10. Automatiserade beslut 29 Denna bestämmelse aktualiseras vid bedömningen av Sumes invändning om automatiserade kundbedömningar. Det är dock knappast troligt att det aktuella analysprogrammet uppfyller samtliga rekvisit för vad som faller inom ramen för automatiserade beslut enligt 29 PuL Blockering 3 och 28 PuL Blockering framstår som en rimlig åtgärd i detta sammanhang. Observera att blockering förutsätter såväl utsättande av spärrmarkering som information om anledningen till den. Frågan är inriktad på den personuppgiftsansvariges rättelseskyldighet varför sambandet mellan 9 och 28 är särskilt relevant. Någon fullständig genomgång av PuL är med andra ord ej efterfrågad. Det är även viktigt att visa på insikt om att kravet på rättelse kan uppfyllas på flera olika sätt (främst rätta, blockera eller utplåna). Det faktum att Sume hänvisar till datalagen respektive rättigheter som EU-medborgare inverkar inte i sak på bedömningen i sak. Framöver har GlobEl att vara observant på skyldigheten att informera registrerade om deras rätt att begära rättelse (25 ). Till sist kan även 48 om skadestånd noteras som en konsekvens av behandling av oriktiga personuppgifter. 8

9 Fråga 2 em Välmåendeverket (VMV) är en myndighet vars verksamhet går ut på att öka det allmänna välmåendet i det svenska samhället. Detta gör VMV bl.a. genom olika enkätundersökningar, rapporter och kampanjer med tips på enkla knep för att åstadkomma en mindre stressfylld vardag. VMV har nu fått ett nytt regeringsuppdrag inriktat på välmåendet hos de som har den digitaliserade förvaltningen som arbetsplats. Ett övergripande syfte är att se till att offentliganställda har en god beredskap för att kunna hantera de utmaningar som elektronisk kommunikation och dokumentation för med sig. Inte minst intensiv mailutväxling med enskilda och myndigheters närvaro i sociala medier kan göra att tjänstemän känner sig särskilt utsatta. VMV:s ledning tycker detta uppdrag är särskilt intressant eftersom den egna verksamheten är i det närmaste helt digitaliserad. Välmåendeverket och dess olika aktiviteter väcker allt större intresse i samhället. Ett exempel härpå är att Hälsan AB har begärt ut allt som omfattas av offentlighetsprincipen och som finns på VMV:s Facebooksida sex månader bakåt i tiden. Svaret blir att det inte är särskilt mycket eftersom profilsidan rensas löpande så att det bara är inlägg, länkar och bilder från den senaste veckan som ligger ute. Hälsans jurist tycker det låter konstigt och modifierar sin begäran till att avse allt som VMV arkiverat av det som tidigare varit publicerat på Facebook. Inte heller detta leder till framgång, denna gång med motiveringen att myndigheten betraktar allt information på Facebbok som av tillfällig eller ringa betydelse vilket i praktiken medför att informationen inte finns kvar internt annat än som säkerhetskopior. Juristen börjar bli minst sagt irriterad och kräver nu med hänvisning till bestämmelserna i PSI-lagen att i elektroniskt format få ut alla handlingar som är tillåtna att vidareutnyttja. Hälsans svar blir att man tyvärr inte har några öppna data eftersom all information antingen omfattas av sekretess enligt offentlighets- och sekretesslagen, integritetsskydd enligt personuppgiftslagen eller tredje mans upphovsrätt. Juristen gör nu ett sista försök att få insyn i VMV och begär att få del av generaldirektörens ingående och utgående e-post den senaste månaden men nekas även till detta med motiveringen att meddelandena ännu inte är omhändertagna för arkivering. Hur rekommenderar du att Hälsan AB förhåller sig rättsligt till ovanstående? Poänggivande svarskomponenter - Utgångspunkten är att det som finns på en myndighets profilsida på Facebook utgör allmän handlingroch således kan bli föremål för gallring snarare än rensning. - Begäran att få del av arkiverat material framstår som rimlig bl.a. mot bakgrund av den snabba avpubliceringen på Facebook. - Det framstår dock inte som rimligt att så mycket skulle vara av tillfällig eller ringa betydelse. 9

10 - Har myndigheten riktigt eller ej gallrat så att bara säkerhetskopior återstår är det inte mycket som den enskilde kan göra (se, och jämför med, praxis HFD 2015 ref. 45) - Korrekt att bestämmelserna om vidareutnyttjande inte i sig ger en rätt till insyn (se 1 och6 PSI-lagen) - En förteckning över ingående respektive utgående e-post betecknas som ett register som förs fortlöpande, noteringar i detta blir upprättade och arkiverade på en gång. 10

11 Fråga 3 em Den lilla myndigheten Transitverket arbetar med samordning och utförande av myndigheters behov av specifika transporter. Det omfattar både materialtransporter och persontransporter. Transitverket ser för närvarande över sin IT-miljö och från IT och verksamhetsledningen är man framförallt osäkra på vilka utmaningar som finns gällande de rättsliga parametrarna. Bland annat har Transitverket ett system, Tryggve, som hanterar administration kring transporter. I systemet finns all tänkbar information tillgänglig som är relevant för lämpligt val av transport. Exempelvis information om olika transportklasser och om samtliga individer inom statsapparaten som är berättigade till persontransporter av olika slag. Informationen kan exempelvis röra adressuppgifter, befattningsinformation och särskilda behov ur medicinskt syfte. Systemet Tryggve är utvecklat av en extern konsultfirma som är på plats ett par gånger i månaden. Konsulterna från konsultfirman har access till systemet, både hos myndigheten och på distans. Transitverkets personal består huvudsakligen transporthandläggare som registrerar och hanterar transportbeställningar, annan administrativ personal och chaufförer. Av enkelhetsskäl har samtliga på myndigheten access till Tryggve eftersom alla i någon mån anses vara inblandade i transportfunktionen. Chaufförerna har även tillgång till systemet genom sina mobiltelefoner. Både konsultfirman och anställda på transportenheten loggar in i Tryggve med självvalt användarnamn och lösenord, men både användarnamn och lösenord måste bestå av minst tio tecken av blandad karaktär. Tryggve uppfattas av användarna på Transitverket som rätt slutet såtillvida att användarna inte alltid riktigt förstår vad som händer i det. Bland annat har det vid ett par tillfällen skickats ut felaktiga transportfordon. Men vid stickprovskontroller som gjordes i samband med att systemet infördes ett par år tidigare har man inte kunnat konstatera några märkligheter. Man vänder sig nu till dig i egenskap av verksjurist vid myndigheten och ber om en kortfattad rättsutredning beträffande eventuella informationssäkerhetsrättsliga utmaningar avseende Tryggve. Man undrar vidare om det finns några rättsliga krav på informationssäkerhetsrelaterade organisatoriska åtgärder som behöver iakttas med tanke på den verksamhet som bedrivs. Poänggivande svarskomponenter Till att börja med behöver Transitverket ta ett samlat grepp på informationssäkerheten vid myndigheten. Detta kan ske med utgångspunkt i principerna om bl.a. konfidentialitet, riktighet och tillgänglighet. Till de centrala regelverken som aktualiseras vid en sådan analys hör både allmän reglering som inte direkt tar sikte på informationssäkerhet och och reglering som specifikt är inriktad på säkerhet. 11

12 Allmän reglering som i praktiken medför krav på säkerhetsåtgärder är 2 kap. TF om allmänna handlingars offentlighet med anknytande bestämmelser i offentlighets- och sekretesslagen. Sekretessreglerade uppgifter får t.ex. inte röjas utan särskild stöd härför. Kravet på en god offentlighetsstruktur innebär i praktiken också krav på säkerhetslösingar i myndigheters it-system. Sambandet mellan konfidentialitet och sekretess är uppenbart (se definitionerna i 3 kap. 1 OSL). Allmänna handlingar ska som huvudregel bevaras (se arkivlagen) vilket aktualiserar frågor om äkthet m.m. Se RA-FS 2009:1 om hantering av elektroniska handlingar och 5 kap 3 OSL om digital sekretessmarkering. Här kan även nämnas de allmänna kraven på handläggning av ärenden enligt 7 förvaltningslagen, se även 5 andra stycket FL. Myndigheten för samhällsskydd och beredskaps föreskrifter (MSBFS 2009:10) om statliga myndigheters informationssäkerhet utgör exempel på särskild reglering. Se vidare förordningen om krisberedskap (30 a (19-20 nya regleringen från 1 april 2016)) och säkerhetsskyddslagen personuppgiftslagen innehåller bestämmelser om säkerheten vid behandlingen av personuppgifter omfattande såväl tekniska som organisatoriska skyddsåtgärder. Vid anlitande av personuppgiftsbiträden uppkommer ytterligare krav av säkerhetsmässigt slag som dessutom måste framgå av ett särskilt biträdesavtal. Informationssäkerhetskrav återfinns även i bestämmelser om bokföring, företagshemligheter och journalföring m.m. inom vården. Utöver strikt reglering finns anledning att överväga utrymmet för användning av privata mobiler, rutiner för behörighetskontroll, åtkomst och loggning. Handburna digitala enheter behöver med andra ord hanteras speciellt genom e-id, kryptering, restriktioner kring access, etc. (se signaturlagen). Olika standarder behöver också beaktas, t.ex. ISO/IEC och (krav på ledningssystem för informationssäkerhet). 12

RINF VT16 em RINF VT16 em Personnummer: Betyg: Totalpoäng: 25. Övergripande kommentar:

RINF VT16 em RINF VT16 em Personnummer: Betyg: Totalpoäng: 25. Övergripande kommentar: RINF VT16 em 2016-02-11 1 RINF VT16 em 2016-02-11 Personnummer: Betyg: Totalpoäng: 25 Övergripande kommentar: 2 RINF VT16 em 2016-02-11 STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik

Läs mer

STOCKHOLMS UNIVERSITET. Juridiska institutionen

STOCKHOLMS UNIVERSITET. Juridiska institutionen STOCKHOLMS UNIVERSITET Juridiska institutionen Omtentamen i Rättsinformatik den 2 november 2015, kl. 9-12 Skrivningen består av 3 frågor om sammanlagt 30 poäng. Varje fråga besvaras på separata ark, hänvisa

Läs mer

Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark

Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik den 23 september 2015, kl. 13-16 Skrivningen består av 1 fråga om sammanlagt 30 poäng. Varje delfråga besvaras på separata ark,

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst

Läs mer

Så behandlar vi dina personuppgifter

Så behandlar vi dina personuppgifter Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga

Läs mer

Policy för personuppgiftsbehandling ConnectMedia Sverige AB

Policy för personuppgiftsbehandling ConnectMedia Sverige AB 1 (5) Policy för personuppgiftsbehandling ConnectMedia Sverige AB Denna policy tillämpas för all behandling (insamling, lagring, överföring m.m.) av personuppgifter som förekommer inom ConnectMedia Sweden

Läs mer

Sociala medier ur ett rättsligt perspektiv. Johan Bålman, E-delegationen

Sociala medier ur ett rättsligt perspektiv. Johan Bålman, E-delegationen Sociala medier ur ett rättsligt perspektiv Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur

Läs mer

Sociala medier + juridik = sant. Johan Bålman, E-delegationen

Sociala medier + juridik = sant. Johan Bålman, E-delegationen Sociala medier + juridik = sant Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur Gränsen mellan

Läs mer

RIKTLINJER FÖR SOCIALA MEDIER. Bakgrund. Syfte. Användning av sociala mediekanaler. Ansvar för publicering. Sida 1(5)

RIKTLINJER FÖR SOCIALA MEDIER. Bakgrund. Syfte. Användning av sociala mediekanaler. Ansvar för publicering. Sida 1(5) Sida 1(5) RIKTLINJER FÖR SOCIALA MEDIER Bakgrund Sociala medier är ett samlingsnamn för digitala interaktiva medier som gör det möjligt för användare att både ta del av, skapa och dela innehåll. Det handlar

Läs mer

PERSONUPPGIFTER SOM BEHANDLAS

PERSONUPPGIFTER SOM BEHANDLAS INTEGRITETSPOLICY 1 INTRODUKTION Tidningshuset Storstadspress AB är personuppgiftsansvarig för behandlingen av Personuppgifter (se definition under avsnitt 2) avseende dig inom vår verksamhet. Den här

Läs mer

Så behandlar vi dina personuppgifter

Så behandlar vi dina personuppgifter Så behandlar vi dina personuppgifter I integritetspolicyn får du veta hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Integritetspolicyn gäller för all vår verksamhet. Vi

Läs mer

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv Grundläggande skillnad gentemot PuL för myndigheter enligt regeringen I 7 dataskyddslagen (2018:218) regleras att varken den lagen eller

Läs mer

Lathund Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL) Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och

Läs mer

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation Datum Diarienr 2012-05-16 163-2012 Taxi Stockholm 15 00 00 AB Ombud: Advokat NN Sandart&Partners Advokatbyrå KB Box 7131 103 87 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter

Läs mer

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103

Läs mer

E-delegationen. Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv. Vad behövs.

E-delegationen. Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv. Vad behövs. Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv Johan Bålman Myndigheterna medverkar på olika nivåer Delegationen beslutar generaldirektörerna Arbetsgruppen

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens

Läs mer

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Yttrande Diarienr 1 (5) 2015-10-28 1216-2015 Ert diarienr N2015/3074/FF Näringsdepartementet 103 33 Stockholm Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Datainspektionen har granskat

Läs mer

Tegehalls revisionsbyrå och dataskyddsförordningen

Tegehalls revisionsbyrå och dataskyddsförordningen Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.

Läs mer

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen

Läs mer

Regler Sociala medier. Antaget av kommunfullmäktige 28 maj 2012 att börja gälla 1 juni Reviderad , 29

Regler Sociala medier. Antaget av kommunfullmäktige 28 maj 2012 att börja gälla 1 juni Reviderad , 29 Regler Sociala medier Antaget av kommunfullmäktige 28 maj 2012 att börja gälla 1 juni 2012. Reviderad 2017-04-24, 29 2 (7) Sociala medier används allt mer som kommunikationskanal bland många andra. Det

Läs mer

GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY

GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY 1. INTRODUKTION Grabbarna Flytt Sweden Ab respekterar din integritet och skyddar dina personuppgifter. Med personuppgifter menas all information som kan identifiera

Läs mer

Lotta Kavtaradze. Jur. kand. och PUL-konsult PUL-Akademin

Lotta Kavtaradze. Jur. kand. och PUL-konsult PUL-Akademin Lotta Kavtaradze Jur. kand. och PUL-konsult PUL-Akademin 08-446 5100 lotta@pulakademin.se www.alltompul.se www.draftit.se www.moretime.se Dagens agenda Kort om den nya dataskyddsförordningen Grundläggande

Läs mer

INTIGRITETSPOLICY. Personuppgifter vi samlar in

INTIGRITETSPOLICY. Personuppgifter vi samlar in INTIGRITETSPOLICY Sigma Industry West AB (nedan vi ) respekterar din integritet och rätten att ha kontroll över dina personuppgifter. Våra vägledande principer är enkla. Vi kommer att vara öppna med vilka

Läs mer

Regelverk för integritetsskydd och bevarande: kaos eller ordning?

Regelverk för integritetsskydd och bevarande: kaos eller ordning? Regelverk för integritetsskydd och bevarande: kaos eller ordning? E-medier i utveckling Informationsspecialistens vardag SMIS den 8 april 2014 Cecilia Magnusson Sjöberg, Professor i rättsinformatik, Stockholms

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen

Läs mer

Kommuner, landsting i sociala medier

Kommuner, landsting i sociala medier Kommuner, landsting i sociala medier Nov 2010 Staffan Wikell Avdelningen för juridik Sociala medier som kommuner och landsting är aktiva på o Egna webbplatser där det finns t.ex. medborgardialoger, chat

Läs mer

Allmänna handlingar, diarieföring och arkivering vid KMH

Allmänna handlingar, diarieföring och arkivering vid KMH BESLUT Högskoledirektör 18-10-03 Dnr. 18/554 Allmänna handlingar, diarieföring och arkivering vid KMH Innehållsförteckning Allmänna handlingar, diarieföring och arkivering vid KMH 2 1. Offentlighetsprincipen

Läs mer

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig

Läs mer

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017 GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell

Läs mer

Arkiv- och sekretessregler

Arkiv- och sekretessregler 1(5) Bilaga 27 Arkiv- och sekretessregler Region Halland är huvudman för Löftadalens folkhögskola. Det innebär att skolan lyder under lagar som styr offentliga verksamheters kontakter med enskilda personer.

Läs mer

STINT Personuppgiftspolicy. 1 Om STINT

STINT Personuppgiftspolicy. 1 Om STINT STINT Personuppgiftspolicy 1 Om STINT Stiftelsen för internationalisering av högre utbildning och forskning, STINT, inrättades efter beslut av regering och riksdag år 1994 med ändamålet att främja internationalisering

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

Göran Rydeberg, Stockholms universitet

Göran Rydeberg, Stockholms universitet Göran Rydeberg, Stockholms universitet. Göran Rydeberg Disputerad historiker och arkivarie Avdelningschef vid Stockholms universitet Lång erfarenhet från offentlig arkivverksamhet Något om dagens presentation

Läs mer

Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning

Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning REMISSVAR DATUM: 2017-0 9-01 ERT DATUM: 2017-05- 15 ER REFERENS: JU2017/04264/L6 Justitiedepartementet 103 33 Stockholm Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s

Läs mer

Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter

Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter 1. Bakgrund Mot bakgrund av att EU:s dataskyddsförordning börjar gälla i Sverige under 2018 har Stockforsa Invest som

Läs mer

Offentlighetsprincipen och allmänna handlingar

Offentlighetsprincipen och allmänna handlingar Offentlighetsprincipen och allmänna handlingar 2010 07 01 Producerat av Avdelningen för juridik, Region Skåne Form: Christian Andersson, Region Skåne Tryck: Servicelaget i Kristianstad 2010 Offentlighetsprincipen

Läs mer

IDkollens Integritetspolicy

IDkollens Integritetspolicy IDkollens Integritetspolicy Gäller från och med 2018-05-23 Innehållsförteckning 1 Inledning 2 Vad är en personuppgift och vad innebär behandling av personuppgifter? 3. För vem gäller denna policy? 4. För

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE

Läs mer

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior.

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior. 3 (8) Föreningen kommer att informera alla lägenhetsinnehavare. Vid ägarbyte informeras de nya lägenhetsinnehavarna fortlöpande. Information kommer också att finnas på föreningens hemsida www.brftullen.se.

Läs mer

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Hantering av personuppgifter

Hantering av personuppgifter Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee

Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datum Diarienr 2013-04-05 1610-2012 Försvarsmakten Högkvarteret 107 85 STOCKHOLM Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datainspektionens

Läs mer

Malmö stads riktlinjer för sociala medier

Malmö stads riktlinjer för sociala medier Malmö stads riktlinjer för sociala medier Bakgrund Sociala medier är i första hand en plats för dialog och inte en traditionell reklamkanal. Det handlar först och främst om kommunikation, konversation

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

Integritetspolicy för X organisation

Integritetspolicy för X organisation Integritetspolicy för X organisation Dataskyddsförordningen Dataskyddsförordningen, eller GDPR som förkortning av The General Data Protection Regulation, innehåller regler om hur man får behandla personuppgifter.

Läs mer

Den nya Dataskyddsförordningen

Den nya Dataskyddsförordningen Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,

Läs mer

Riktlinjer för sociala medier vid Försvarshögskolan

Riktlinjer för sociala medier vid Försvarshögskolan Riktlinjer 1 (7) 2011-09-21 Riktlinjer för sociala medier vid Försvarshögskolan 1 Riktlinjer i korthet 1.1 Riktlinjer för medarbetare vid Försvarshögskolan i allmänhet Medarbetare vid Försvarshögskolan

Läs mer

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser

Läs mer

Registrator Göran Rydeberg

Registrator Göran Rydeberg Registrator 2017 Göran Rydeberg Göran Rydeberg Disputerad historiker och arkivarie Avdelningschef vid Stockholms universitet Lång erfarenhet från offentlig arkivverksamhet Forskare och konsult (OSL) Huvudregeln

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Datainspektionens beslut

Datainspektionens beslut Beslut 2007-12-20 D n r 998-2007 Datainspektionen Er beteckning 41791-2007 Försäkringskassan 103 51 Stockholm Beslut efter tillsyn enligt personuppgiftsiagen (1998:204) Datainspektionens beslut 1. Rutiner

Läs mer

Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)

Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) REMISSVAR 1 (5) Datum 2018-09-18 Ert datum 2018-05-23 Vårt diarienummer 2018-110-4262 Er beteckning Fi2018/01418/DF Kopia till Utbildningsdepartementet Finansdepartementet 103 33 STOCKHOLM Juridik som

Läs mer

INTEGRITETSPOLICY LH Ingenjörsbyrå AB

INTEGRITETSPOLICY LH Ingenjörsbyrå AB INTEGRITETSPOLICY Sammanfattning Vi värnar om din integritet och vill att du ska känna dig trygg med att anförtro dina personuppgifter till oss. Denna policy beskriver LH Ingenjörsbyrås behandling av dina

Läs mer

Integritetspolicy Affärsadvokaterna

Integritetspolicy Affärsadvokaterna Integritetspolicy Affärsadvokaterna Syftet med integritetspolicyn Det är viktigt att du kan känna dig säker på att ( Affärsadvokaterna ) behandlar dina personuppgifter på ett ansvarsfullt sätt och i enlighet

Läs mer

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling... ... 2 1. Syfte... 2 2. Ändamål... 2 3. Riktlinjer Asitis personuppgiftsbehandling... 3 4. Inhämtning av personuppgifter... 3 5. Information i samband med inhämtning av personuppgifter... 4 6. Behandling

Läs mer

Checklistor för innehåll i den information som enligt dataskyddsförordningen ska ges när personuppgifter samlas in

Checklistor för innehåll i den information som enligt dataskyddsförordningen ska ges när personuppgifter samlas in 2018-03-26 Erika Tegström DNR: 2018/682 version 2 Checklistor för innehåll i den information som enligt dataskyddsförordningen ska ges när personuppgifter samlas in 1/10 Checklista för informationens innehåll

Läs mer

Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen

Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 INTEGRITETSPOLICY gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 1. ALLMÄNT... 2 1.1 PERSONUPPGIFTSANSVARIG...

Läs mer

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER? INTEGRITETSPOLICY Vi på ConEra värnar om dig som kund, vilket bland annat innebär att vi hanterar dina personuppgifter på ett sätt som tar hänsyn till din integritet. I denna integritetspolicy beskrivs

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter

Vad är en personuppgift och vad är en behandling av personuppgifter Länsgården Fastigheter AB Integritetspolicy På Länsgården Fastigheter AB värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex vi säljer aldrig dina personuppgifter vidare

Läs mer

INTEGRITETSPOLICY FÖR VERKSAMHETEN

INTEGRITETSPOLICY FÖR VERKSAMHETEN INTEGRITETSPOLICY FÖR VERKSAMHETEN DEN 25 MAJ 2018 Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.

Läs mer

Digitaliseringsrättsutredningen

Digitaliseringsrättsutredningen Digitaliseringsrättsutredningen Hur kan juridiken anpassas för att öka farten på digitaliseringen av offentlig sektor? E-legitimationsdagen, den 1 februari 2018 Fi 2016:13 1 Rättsliga förutsättningar för

Läs mer

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna? INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler

Läs mer

Instruktion till mall för registerförteckning

Instruktion till mall för registerförteckning Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett

Läs mer

1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig,

1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig, Integritetspolicy I samband med att du ingår avtal (ett köp) med oss förser du oss med vissa personuppgifter. Därutöver genereras viss information, inklusive personuppgifter, när du använder våra tjänster

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

Kanslichef - Tillsvidare

Kanslichef - Tillsvidare Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad

Läs mer

ABAs policy för behandling av personuppgifter

ABAs policy för behandling av personuppgifter 2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.

Läs mer

Informationshanteringsutredningens slutbetänkande Myndighetsdatalag (SOU 2015:39)

Informationshanteringsutredningens slutbetänkande Myndighetsdatalag (SOU 2015:39) Stab Drazenko Jozic Myndighetsjurist 010-470 05 28 drazenko.jozic@uhr YTTRANDE Datum 2015-11-13 Diarienummer 1.2.3-825-2015 Justitiedepartementet Grundlagsenheten 103 33 Stockholm Postadress Box 45093

Läs mer

Personuppgifter och hur vi hanterar dem. Borås Energi och Miljö kan komma att hantera personuppgifter om kunder och medarbetare inom följande områden

Personuppgifter och hur vi hanterar dem. Borås Energi och Miljö kan komma att hantera personuppgifter om kunder och medarbetare inom följande områden Integritetspolicy Det är viktigt för Borås Energi och Miljö som bolag att alla kunder och medarbetare känner sig trygga och litar på att vi hanterar deras uppgifter på ett korrekt, säkert och ansvarsfullt

Läs mer

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

Behandling av personuppgifter - Maskinentreprenörerna

Behandling av personuppgifter - Maskinentreprenörerna INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar

Läs mer

Juridik och informationssäkerhet

Juridik och informationssäkerhet 2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga

Läs mer

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef, POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal 8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa

Läs mer

Information till nyanställda inom barn- och utbildningsförvaltningen

Information till nyanställda inom barn- och utbildningsförvaltningen Nämndsekreterare 1 (5) Information till nyanställda inom barn- och Myndighet Myndigheter är de organ som ingår i den statliga och kommunala förvaltningen. Barn- och utbildningsnämnden är en myndighet som

Läs mer

Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)

Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Yttrande Diarienr 1 (9) 2018-10-04 DI-2018-7602 Ert diarienr Fi2018/01418/DF Regeringskansliet, Finansdepartementet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Datainspektionen har

Läs mer

Behandling av personuppgifter

Behandling av personuppgifter 1(7) Behandling av personuppgifter Det är viktigt för Vårgårda kommun att alla som bor och arbetar i Vårgårda känner sig trygga och litar på att vi hanterar deras personuppgifter på ett korrekt, säkert

Läs mer

Koncernkontoret Enheten för juridik

Koncernkontoret Enheten för juridik Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

(5) Integritetspolicy - Kumla Bostäder AB

(5) Integritetspolicy - Kumla Bostäder AB 2018-05-23 1(5) Integritetspolicy - Kumla Bostäder AB På Kumla Bostäder värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex säljer vi aldrig dina personuppgifter vidare

Läs mer

Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv

Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv En presentation från Johan Bålman 1 Myndigheterna medverkar på olika nivåer Delegationen beslutar generaldirektörerna

Läs mer

Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter

Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter Enheten för juridik och dokumentation Erik Stavegren, universitetsjurist SLU ID: SLU.ua 2018.2.1.1-1199 2018-03-22 Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter

Läs mer

INTEGRITETSPOLICY Behandling av personuppgifter

INTEGRITETSPOLICY Behandling av personuppgifter INTEGRITETSPOLICY Behandling av personuppgifter Denna dag, 2018-05-21, har följande policy upprättats för SW Advanced Coating AB (nedan benämnt Adcoat ). Syfte På Adcoat värnar vi om din integritet. Du

Läs mer

Rutin för webbpublicering av personuppgifter

Rutin för webbpublicering av personuppgifter 1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer