"Personally Indentifiable Information (PII) och ISO/IEC Privacy framework

Storlek: px
Starta visningen från sidan:

Download ""Personally Indentifiable Information (PII) och ISO/IEC Privacy framework"

Transkript

1 "Personally Indentifiable Information (PII) och ISO/IEC Privacy framework Säker hantering av personuppgifter med ny lagstiftning i dagens IT-miljö Hans Dahlquist

2 2

3 Human Resources and Skills Development Canada (HRSDC) says it will start using "data loss technology" in response to the recent loss of a hard drive that contained the personal information of hundreds of thousands of Canada Student Loan borrowers the loss of an external hard drive that contained the personal information for 583,000 Canada Student Loan borrowers. The unencrypted hard drive was found to be missing on Nov. 5, but department security was not notified until Nov. 28 data, which included names, birthdays, and social insurance numbers... 3

4 Statistik Studien visade också att den stulna informationstypen ändras; 2011 var 95% Personal Identifiable Information mot 1% Allt fler spärrar personnummer efter ID-stöld Enligt säkerhetsföretaget mysafetys beräkningar genomfördes förra året uppskattningsvis ID-stölder, vilket gör det till Sveriges absolut vanligaste enskilda form av bedrägeri. Ökningen av antalet ID-stölder har nu lett till att allt fler spärrar sina personnummer. Enligt statistik från mysafetys samarbetspartner UC, Sveriges största kreditupplysningsföretag, ökade under förra året antalet spärrade personnummer med 27 procent. I dag lever nästan svenskar med en spärr på sitt personnummer. Från 2006 innebär det en ökning med 900 procent. 4

5 Slutsatser 1. Undermålig informationssäkerhet i alla länder och alla verksamheter 2. Oacceptabelt ur ett konsumentsäkerhetsperspektiv 3. Kränkande och mycket besvärligt för individen 4. Lagstiftning släpar efter 5

6 Hur går det till? 6

7 Omvänd brandväggsanalys Vilken information lämnar din dator? Rote genomförde 2012 en mätning av dataflöde vid uppkoppling mot en svensk hemsida för nyhetsförmedling. Totalt gjordes 13 st kopplingar till andra siter. Motsvarande sker vid - Mobil bredbandsuppkoppling - Webmail 7

8 VAD GÖRA? 8

9 Gällande och kommande lagstiftning PuL - Personuppgiftslagen LEK - Lagen om elektronisk kommunikation 18 under 5:e kapitlet: "Uppgifter får lagras i eller hämtas från en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den. Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt." COM(2012) 10 Directive of the European Parliament and of the Council on the protection of individuals with regard to the processing of personal data by competent authorities for the purposes of prevention, investigation, detection or prosecution of criminal offenses or the execution of criminal penalties, and the free movement of such data. COM(2012) 11 Regulation of the European Parliament and of the Council on the protection of individuals with regard to the processing of personal data and on the free movement of such data. (General Data Protection Regulation) 9

10 Viktiga förändringar I EU Regelverk 1. A right to be forgotten will help people better manage data-protection risks online. When they no longer want their data to be processed and there are no legitimate grounds for retaining it, the data will be deleted. (Radering av kunddata som inte behövs, ex. lämnat, avlidit etc. Kostsamt!) 2. Whenever consent is required for data processing, it will have to be given explicitly, rather than be assumed. (Allmänna villkor i kontrakt) 3. Companies and organizations will have to notify serious data breaches without undue delay, where feasible within 24 hours. (Incidenthantering till kund och myndigheter) 4. Companies will only have to deal with a single national data protection authority in the EU country where they have their main establishment. (Datainspektionen) 5. Increased responsibility and accountability for those processing personal data. (Skydd, tillgång, kryptering och klassificering av persondata) 6. National data protection authorities will be strengthened so they can better enforce the EU rules at home. 10

11 PII = Personal Identifiable Information Namn Addresser Telefonnummer Call data records (CDR) Bilder Position Personnummer Etc enligt ISO Or any personal information relating to an individual, whether it relates to his or her private, professional or public life 11

12 FRÅN lagefterlevnad till konkurrensfördel 1. Legala krav 2. Varumärke 3. Kundrelationer 1. Kundrelationer 2. Varumärke 3. Legala krav 12

13 Hur kommer man igång med ett införande? - Genomför en GAP-analys If you don't know where you are and where you want to go it is difficult to describe the way to your destination C Mognad B A Implementation Nuläge Önskat läge 13

14 Behovsstyrt förändringsarbete LEDNING VISION STRATEGI ORGANISATION PROCESSER 1. Tydlig och förankrad VISION i ledningen. Vad är syftet, varför gör vi detta och vad vill man uppnå? 2. Hur skall man nå målen i visionen? 3. Vem/vilka skall vara ansvariga och hur vill vi styra personlig data i organisationen 4. Vilka är verksamhetens huvudprocesser och hur påverkas de? VERKTYG, KONTROLLER, NULÄGE och AKTIVITETER 5. Vilket stöd, rutiner och kontroller behöver vi? 14

15 Standard för personinformation; ISO/IEC Privacy framework 1. Ramverk för hantering av PII 2. Ej certifierbart 3. Inget uttalat ledningssystem 4. Innehåller: Terminologi och definitioner Definition på roller för att hantera PII PII säkerhetskrav och riskhantering Referens till kända principer för PII 15

16 Ledningssystem som införandestrategi: 1. Ett samlat regelverk som ligger till grund för styrning av företaget/organisationen/myndigheten Lagar, standarder, normer, Policy, Anvisningar, Riktlinjer och beslut Policy Anvisning Riktlinje 2. Processer: Ständiga förbättringar (PLAN DO CHECK ACT) Kontrollmiljö, rapportering och KPI:er Ledningens engagemang och genomgång Utbildning och dokumentation Genomförande (beställning-leverans) och förvaltning Riskbaserad bedömning av exponeringen 3. Organisation med tydliga roller (Chief Privacy Officer, CPO), ansvar, befogenheter och kunskap i en operativ beskrivning 16

17 Information Life Cycle Management Radering (purging) Reg. av ny kund Backup Disposal Capture Inläsning Krypterad HD? Storage Processing CRM Behörigheter Presentation Transmission VPN? Information lifecycle 17

18 Sammanfattning införande: Börja med grundlig GAP-analys innan eventuellt införande som beaktar hela livscykeln för personinformation Använd verksamhetsledningssystem (LS) som införandestrategi där Privacy LS blir en integrerad komponent i hela organisationens LS Använd ISO som stöd och referens Ställ krav på Privacy by Design för all ny ICT som upphandlas och införs Grunda beslut om åtgärder på en riskbedömning för att reducera exponeringen 18

19 slutsatser Antalet informationsrelaterade bedrägerier och kriminalitet ökar kraftigt Dina personliga preferenser och beteenden på internet sprids och lagras utan din kännedom eller ditt medgivande De legala kraven på personinformation ökar i hela världen Men många länder saknar i dag helt lagkrav inom området Förlust av personinformation, som hanteras för att leverera varor och tjänster, skadar förtroende och varumärke för alla typer av organisationer 19

20 Frågor och kommentarer?

Nytt regelverk för personuppgifter varför ska vi ta tag i det nu?

Nytt regelverk för personuppgifter varför ska vi ta tag i det nu? Nytt regelverk för personuppgifter varför ska vi ta tag i det nu? eförvaltningsdagarna 2016 Fredrik Rehnström, vvd, CISSP, CISM, CISA, CGEIT, CPP Agenda 1. Den personliga integriteten 2. Huvuddragen i

Läs mer

Vad innebär EU nya Dataskyddsförordning som ersättare till PUL och. Hur kan vi använda ISO/IEC 27001/29100/27018 i införandet?

Vad innebär EU nya Dataskyddsförordning som ersättare till PUL och. Hur kan vi använda ISO/IEC 27001/29100/27018 i införandet? Vad innebär EU nya Dataskyddsförordning som ersättare till PUL och Hur kan vi använda ISO/IEC 27001/29100/27018 i införandet? Rätt Säkerhet 2016-05-26 Hans Dahlquist Min bakgrund: Affärsområdeschef Risk

Läs mer

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Dataskyddsförordningen. GDPR (General Data Protection Regulation) Dataskyddsförordningen GDPR (General Data Protection Regulation) Agenda 1. Vad innebär förordningen? 2. Vilka är de största skillnaderna mot PuL? 3. Vad behöver vara på plats? 4. Vad händer om man inte

Läs mer

Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International

Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International Privacy Notice Ålö Group Customers Integritetspolicy Sverige Privacy Notice UK, North America and International Suppliers Integritetspolicy Privacy Notice Integritetspolicy kunder Personuppgiftsansvarig

Läs mer

Immigration Bank. Bank - General. Bank - Opening a bank account. Can I withdraw money in [country] without paying fees?

Immigration Bank. Bank - General. Bank - Opening a bank account. Can I withdraw money in [country] without paying fees? - General Can I withdraw money in [country] without paying fees? Kan jag ta ut pengar i [land] utan att behöva betala extra avgifter? Asking whether there are commission fees when you withdraw money in

Läs mer

Isolda Purchase - EDI

Isolda Purchase - EDI Isolda Purchase - EDI Document v 1.0 1 Table of Contents Table of Contents... 2 1 Introduction... 3 1.1 What is EDI?... 4 1.2 Sending and receiving documents... 4 1.3 File format... 4 1.3.1 XML (language

Läs mer

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017 PwC Digital Trust Introduktion till GDPR GRC-dagarna oktober 2017 Today s speakers: Göran Laxén Cyber Security Risk & Resilience PwC Stockholm Contacts: Pernilla Nordström Risk Assurance PwC Malmö 2 Lite

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

Förändrade förväntningar

Förändrade förväntningar Förändrade förväntningar Deloitte Ca 200 000 medarbetare 150 länder 700 kontor Omsättning cirka 31,3 Mdr USD Spetskompetens av världsklass och djup lokal expertis för att hjälpa klienter med de insikter

Läs mer

JSL Socialstyrelsen. Migrationsverket. Information till dig som är gift med ett barn

JSL Socialstyrelsen. Migrationsverket. Information till dig som är gift med ett barn JSL Socialstyrelsen Migrationsverket Information till dig som är gift med ett barn Barnäktenskap är förbjudet i Sverige I Sverige är det förbjudet att gifta sig med någon under 18 år. Det finns många anledningar

Läs mer

KPMG Stockholm, 2 juni 2016

KPMG Stockholm, 2 juni 2016 KPMG Stockholm, 2 juni 2016 Inställningen till skatt förändras fundamentalt ses inte längre bara som en kostnad som behöver hanteras Förväntningarna på transparens kring skatt ökar Skatt framförallt rättviseaspekter

Läs mer

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR Kontrollera vilka kurser du vill söka under utbytet. Fyll i Basis for nomination for exchange studies i samråd med din lärare. För att läraren ska kunna göra en korrekt

Läs mer

Ready for Academic Vocabulary?

Ready for Academic Vocabulary? Ready for Academic Vocabulary? Forskningsfrågor To what extent do students express that they are prepared for university studies? To what degree can students, at the end of English step 7, recognize vocabulary

Läs mer

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen

Läs mer

The Municipality of Ystad

The Municipality of Ystad The Municipality of Ystad Coastal management in a local perspective TLC The Living Coast - Project seminar 26-28 nov Mona Ohlsson Project manager Climate and Environment The Municipality of Ystad Area:

Läs mer

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats

Läs mer

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar Enterprise App Store KC TL Sammi Khayer Konsultchef mobila lösningar Familjen håller mig jordnära. Arbetar med ledarskap, mobila strategier och kreativitet. Fotbollen ger energi och fokus. Apple fanboy

Läs mer

Registerforskning i internationellt perspektiv

Registerforskning i internationellt perspektiv Registerforskning i internationellt perspektiv Möjligheter och risker med Europagemenskapen Magnus Stenbeck Docent Sektionen för försäkringsmedicin European Strategy Forum on Research Infrastructure (ESFRI)

Läs mer

Västervik Miljö & Energi AB. 18 augusti Torbjörn Bengtsson & Sofia Josefsson

Västervik Miljö & Energi AB. 18 augusti Torbjörn Bengtsson & Sofia Josefsson Västervik Miljö & Energi AB 18 augusti 2014 Torbjörn Bengtsson & Sofia Josefsson Kommunallagen 3 kap. 17 Om en kommun eller ett landsting med stöd av 16 lämnar över vården av en kommunal angelägenhet till

Läs mer

UTLYSNING AV UTBYTESPLATSER VT12 inom universitetsövergripande avtal

UTLYSNING AV UTBYTESPLATSER VT12 inom universitetsövergripande avtal UTLYSNING AV UTBYTESPLATSER VT12 inom universitetsövergripande avtal Sista ansökningsdag: 2011-05-18 Ansökan skickas till: Birgitta Rorsman/Kjell Malmgren Studentavdelningen Box 100 405 30 Göteborg Eller

Läs mer

Sectra Critical Security Services. Fel bild

Sectra Critical Security Services. Fel bild Sectra Critical Security Services Fel bild Sectra is world leading in data security Sectra is also one of Europes most reknown IT-security companies with solutions such as: EU TOP SECRET High speed encryption

Läs mer

Granskning av IT. Sunne kommun

Granskning av IT. Sunne kommun Granskning av IT Sunne kommun 2016 Syfte Det övergripande syftet med granskningen är att analysera IT-stöd och IT-säkerhet i syfte att utreda om dessa är ändamålsenliga. Vi har besvarat följande revisionsfrågor:

Läs mer

Preschool Kindergarten

Preschool Kindergarten Preschool Kindergarten Objectives CCSS Reading: Foundational Skills RF.K.1.D: Recognize and name all upper- and lowercase letters of the alphabet. RF.K.3.A: Demonstrate basic knowledge of one-toone letter-sound

Läs mer

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE SVENSK STANDARD SS-ISO/IEC 26300:2008 Fastställd/Approved: 2008-06-17 Publicerad/Published: 2008-08-04 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.30 Information technology Open Document

Läs mer

PORTSECURITY IN SÖLVESBORG

PORTSECURITY IN SÖLVESBORG PORTSECURITY IN SÖLVESBORG Kontaktlista i skyddsfrågor / List of contacts in security matters Skyddschef/PFSO Tord Berg Phone: +46 456 422 44. Mobile: +46 705 82 32 11 Fax: +46 456 104 37. E-mail: tord.berg@sbgport.com

Läs mer

Protected areas in Sweden - a Barents perspective

Protected areas in Sweden - a Barents perspective Protected areas in Sweden - a Barents perspective Olle Höjer Swedish Environmental Protection Agency Naturvårdsverket Swedish Environmental Protection Agency 2013-04-03 1 The fundamental framework for

Läs mer

Anvisning om ansvarsförsäkran för studenter

Anvisning om ansvarsförsäkran för studenter ANVISNING Gäller från och med 2008-06-27 Anvisning om ansvarsförsäkran för studenter Gäller fr o m 2006-01-01 Ändrad fr o m 2008-06-27 Denna anvisning grundar sig på: Högskoleförordningen (1993:100) Rektors

Läs mer

Granskning av integrationoch flykting-mottagande. Sunne kommun

Granskning av integrationoch flykting-mottagande. Sunne kommun Granskning av integrationoch flykting-mottagande Sunne kommun 2016 Syfte Bedöma hur styrning, genomförande och uppföljning av arbetet med att ta emot och integrera flyktingar och andra invandrare fungerar

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation GDPR General Data Protection Regulation GDPR - Vad vet ni om GDPR? - Var står ni idag? - Var ligger ansvaret internt att hantera GDPR? Kort om GDPR Vad händer 25 maj 2018 träder en omfattande reform av

Läs mer

GDPR Swe/Eng. Personuppgiftspolicy för Italienska Handelskammaren (an English version could also be find below)

GDPR Swe/Eng. Personuppgiftspolicy för Italienska Handelskammaren (an English version could also be find below) GDPR Swe/Eng Personuppgiftspolicy för Italienska Handelskammaren (an English version could also be find below) Denna personuppgiftspolicy gäller för Italienska Handelskammaren i Sverige (Org. Nr: 502027-2042)

Läs mer

Support Manual HoistLocatel Electronic Locks

Support Manual HoistLocatel Electronic Locks Support Manual HoistLocatel Electronic Locks 1. S70, Create a Terminating Card for Cards Terminating Card 2. Select the card you want to block, look among Card No. Then click on the single arrow pointing

Läs mer

Användning av Erasmus+ deltagarrapporter för uppföljning

Användning av Erasmus+ deltagarrapporter för uppföljning Användning av Erasmus+ deltagarrapporter för uppföljning Internationaliseringsdagarna 2016 2016-11-02 Anders Clarhäll Participant Report Form Identification of the Participant and General Information (Motivation)

Läs mer

BOENDEFORMENS BETYDELSE FÖR ASYLSÖKANDES INTEGRATION Lina Sandström

BOENDEFORMENS BETYDELSE FÖR ASYLSÖKANDES INTEGRATION Lina Sandström BOENDEFORMENS BETYDELSE FÖR ASYLSÖKANDES INTEGRATION Lina Sandström Frågeställningar Kan asylprocessen förstås som en integrationsprocess? Hur fungerar i sådana fall denna process? Skiljer sig asylprocessen

Läs mer

Immigration Bank. Bank - Allmänt. Bank - Öppna ett bankkonto

Immigration Bank. Bank - Allmänt. Bank - Öppna ett bankkonto - Allmänt Can I withdraw money in [country] without paying fees? Fråga om det är extra kostnader när du tar ut pengar i ett visst land What are the fees if I use external ATMs? Fråga om avgifterna om du

Läs mer

Immigration Bank. Bank - Allmänt. Bank - Öppna ett bankkonto. Can I withdraw money in [country] without paying fees?

Immigration Bank. Bank - Allmänt. Bank - Öppna ett bankkonto. Can I withdraw money in [country] without paying fees? - Allmänt Kan jag ta ut pengar i [land] utan att behöva betala extra avgifter? Fråga om det är extra kostnader när du tar ut pengar i ett visst land Vad är avgifterna om jag använder bankautomater från

Läs mer

KPMG Secure File Transfer Handledning

KPMG Secure File Transfer Handledning KPMG Secure File Transfer Handledning 2017-05-12 KPMG Secure File Transfer KPMG i Sverige tillhandahåller en tjänst för säker filöverföring mellan KPMG och kunder. Tjänsten är fysiskt placerad i KPMG:s

Läs mer

DSM-strategin och förslag till en Europeisk kommunikationslag

DSM-strategin och förslag till en Europeisk kommunikationslag DSM-strategin och förslag till en Europeisk kommunikationslag Nummerforum 2016-10-13 Post- och telestyrelsen EU-reglering EU:s regelverk för elektronisk kommunikation Totalharmoniserad marknad EU-reglerna

Läs mer

Privattandläkarna. Erbjudande till medlemmar Redovisningstjänster. För mer information kontakta

Privattandläkarna. Erbjudande till medlemmar Redovisningstjänster. För mer information kontakta Privattandläkarna Erbjudande till medlemmar Redovisningstjänster För mer information kontakta 2016 Magnus Jansson Privattandläkarna magnus.jansson@ptl.se 08-555 44 625 Birgitta Daniels KPMG birgitta.daniels@kpmg.se

Läs mer

District Application for Partnership

District Application for Partnership ESC Region Texas Regional Collaboratives in Math and Science District Application for Partnership 2013-2014 Applying for (check all that apply) Math Science District Name: District Contacts Name E-mail

Läs mer

Getswish Integritetspolicy

Getswish Integritetspolicy Getswish Integritetspolicy Januari 2018 1.0 Getswishs roll som personuppgiftsansvarigt respektive personuppgiftsbiträde Getswish AB, org. nummer: 556913 7382, Vasagatan 16, 111 20 Stockholm ( Getswish

Läs mer

The cornerstone of Swedish disability policy is the principle that everyone is of equal value and has equal rights.

The cornerstone of Swedish disability policy is the principle that everyone is of equal value and has equal rights. Swedish disability policy -service and care for people with funcional impairments The cornerstone of Swedish disability policy is the principle that everyone is of equal value and has equal rights. The

Läs mer

Application for exemption - Ansökan om dispens

Application for exemption - Ansökan om dispens Ankomststämpel BYNs kansli Application for exemption - Ansökan om dispens Important information For the application to be handled are required: 1. The operator of a machine or crane is predestinated to

Läs mer

http://marvel.com/games/play/31/create_your_own_superhero http://www.heromachine.com/

http://marvel.com/games/play/31/create_your_own_superhero http://www.heromachine.com/ Name: Year 9 w. 4-7 The leading comic book publisher, Marvel Comics, is starting a new comic, which it hopes will become as popular as its classics Spiderman, Superman and The Incredible Hulk. Your job

Läs mer

1 (7) Privacy Policy v. 1.0

1 (7) Privacy Policy v. 1.0 1 (7) Privacy Policy INTEGRITETSPOLICY Med denna Integritetspolicy kommer Ports Group AB ("Ports Group", "vi", "vår", "oss") att förklara hur vi Behandlar dina Personuppgifter och hur vi ser till att databehandlingen

Läs mer

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft. Hantera nya dataskyddsförordningen ENKLA GRUNDER I DATASKYDD MAJ 25 2018 Den nya dataskyddsförordningen träder i kraft. Den nya dataskyddsförordningen GDPR träder i kraft 25 maj 2018 och ersätter då den

Läs mer

Workplan Food. Spring term 2016 Year 7. Name:

Workplan Food. Spring term 2016 Year 7. Name: Workplan Food Spring term 2016 Year 7 Name: During the time we work with this workplan you will also be getting some tests in English. You cannot practice for these tests. Compulsory o Read My Canadian

Läs mer

EXPERT SURVEY OF THE NEWS MEDIA

EXPERT SURVEY OF THE NEWS MEDIA EXPERT SURVEY OF THE NEWS MEDIA THE SHORENSTEIN CENTER ON THE PRESS, POLITICS & PUBLIC POLICY JOHN F. KENNEDY SCHOOL OF GOVERNMENT, HARVARD UNIVERSITY, CAMBRIDGE, MA 0238 PIPPA_NORRIS@HARVARD.EDU. FAX:

Läs mer

KAPITEL12 LEDARSKAP. Jacobsen & Thorsvik

KAPITEL12 LEDARSKAP. Jacobsen & Thorsvik KAPITEL12 LEDARSKAP 1 VAD ÄR LEDARSKAP? 1. Ledarskap är en rad handlingar som utövas av en eller flera personer. 2. Ledarskap har till avsikt få andra att göra något 3. Ledarskap ska bidra till att organisationer

Läs mer

Acando Simplifying GDPR. ACANDO CAPABLE BUSINESS GDPR Från ord till handling

Acando Simplifying GDPR. ACANDO CAPABLE BUSINESS GDPR Från ord till handling Acando Simplifying GDPR ACANDO CAPABLE BUSINESS GDPR Från ord till handling Agenda 1 Välkomna! 2 GDPR i korthet 3 Hur kommer vi i mål? Vad finns det för nyttoeffekter? 4 Verktyg: SAP, IAM, RPA 5 Vad händer

Läs mer

Integritetspolicy på svenska Integrity policy in English... 5

Integritetspolicy på svenska Integrity policy in English... 5 Innehållsförteckning / Table of content Integritetspolicy på svenska... 2 In Vino Veritas... 2 Vilka vi är... 2 Vilka personuppgifter vi samlar in och varför vi samlar in dem... 2 Namninsamlingen... 2

Läs mer

Skattejurist för en dag på Deloitte i Malmö! 26 april 2016

Skattejurist för en dag på Deloitte i Malmö! 26 april 2016 Skattejurist för en dag på Deloitte i Malmö! 26 april 2016 Ett samarbete med Lunds Universitet på kursen internationell beskattning Charlotta Hansen GES Emmy Håkansson GES Christian Schwartz GES Fanny

Läs mer

Sex månader med GDPR. 8 november 2018

Sex månader med GDPR. 8 november 2018 Sex månader med GDPR 8 november 2018 Agenda Dataskyddsförordningen i 10 punkter Grunderna i ett effektivt dataskyddsarbete Framgångsfaktorer Hur skapar vi förtroende för våra produkter och tjänster 2018-11-08

Läs mer

Nya upphandlingsdirektiv och upphandling av livsmedel

Nya upphandlingsdirektiv och upphandling av livsmedel Nya upphandlingsdirektiv och upphandling av livsmedel 2014-04-03 Monica Sihlén, projektledare livsmedel och måltidstjänster, monica@msr.se Miljöstyrningsrådet är Sveriges expertorgan som ger stöd att ställa

Läs mer

Småprat Small talk (stressed vowels are underlined)

Småprat Small talk (stressed vowels are underlined) Småprat Small talk (stressed vowels are underlined) Vad heter du? Varifrån kommer du? Vad har du för modersmål (1 st language)? Vad studerar du? Var bor du? Hur gammal är du? Cyklar du till universitetet?

Läs mer

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås Schenker Privpak AB Interface documentation for web service packageservices.asmx 2012-09-01 Version: 1.0.0 Doc. no.: I04304b Sida 2 av 7 Revision history Datum Version Sign. Kommentar 2012-09-01 1.0.0

Läs mer

Health café. Self help groups. Learning café. Focus on support to people with chronic diseases and their families

Health café. Self help groups. Learning café. Focus on support to people with chronic diseases and their families Health café Resources Meeting places Live library Storytellers Self help groups Heart s house Volunteers Health coaches Learning café Recovery Health café project Focus on support to people with chronic

Läs mer

Questionnaire for visa applicants Appendix A

Questionnaire for visa applicants Appendix A Questionnaire for visa applicants Appendix A Business Conference visit 1 Personal particulars Surname Date of birth (yr, mth, day) Given names (in full) 2 Your stay in Sweden A. Who took the initiative

Läs mer

Webbreg öppen: 26/ /

Webbreg öppen: 26/ / Webbregistrering pa kurs, period 2 HT 2015. Webbreg öppen: 26/10 2015 5/11 2015 1. Du loggar in på www.kth.se via den personliga menyn Under fliken Kurser och under fliken Program finns på höger sida en

Läs mer

Getswish Integritetspolicy

Getswish Integritetspolicy Getswish Integritetspolicy September 2018 1.0 Getswishs roll som personuppgiftsansvarigt respektive personuppgiftsbiträde Getswish AB, org. nummer: 556913 7382, Kungsgatan 55, 111 20 Stockholm ( Getswish

Läs mer

Webbregistrering pa kurs och termin

Webbregistrering pa kurs och termin Webbregistrering pa kurs och termin 1. Du loggar in på www.kth.se via den personliga menyn Under fliken Kurser och under fliken Program finns på höger sida en länk till Studieöversiktssidan. På den sidan

Läs mer

Etik och säkerhetsfilosofi i praktiken

Etik och säkerhetsfilosofi i praktiken Etik och säkerhetsfilosofi i praktiken Margaretha Eriksson Civ.Ing. och doktorand i informationssäkerhet KTH irbiskonsult@tele2.se Föreläsning 3 Etiska frågor Säkerhetsfilosofi Etiska frågor Etiska regler

Läs mer

Din personlig cybersäkerhet

Din personlig cybersäkerhet Din personlig cybersäkerhet Agenda 1. Varför är befattningshavare så attraktiva mål för hotaktörer? 2. Det digitala hotlandskapet 3. Hur kan organisationer arbeta med personlig cybersäkerhet? 4. Tips,

Läs mer

Stiftelsen Allmänna Barnhuset KARLSTADS UNIVERSITET

Stiftelsen Allmänna Barnhuset KARLSTADS UNIVERSITET Stiftelsen Allmänna Barnhuset KARLSTADS UNIVERSITET National Swedish parental studies using the same methodology have been performed in 1980, 2000, 2006 and 2011 (current study). In 1980 and 2000 the studies

Läs mer

Nyheter i ISO 14001 och 14004

Nyheter i ISO 14001 och 14004 Nyheter i ISO 14001 och 14004 Anne Swartling, SIS, 10 november, 2004 2004-11-17 1 Drivkrafter för revision av 14001/4 Överensstämmelse med ISO 9001 Förtydliga befintlig text Översättningsfrågor ISO 14004

Läs mer

Love og regler i Sverige Richard Harlid Narkos- och Intensivvårdsläkare Aleris FysiologLab Stockholm

Love og regler i Sverige Richard Harlid Narkos- och Intensivvårdsläkare Aleris FysiologLab Stockholm Love og regler i Sverige Richard Harlid Narkos- och Intensivvårdsläkare Aleris FysiologLab Stockholm Driving in the USA Driving is the lifeblood of the United States. It fosters commerce, recreation and

Läs mer

Svensk presentation. 2012-12-28 Anita Lennerstad 1

Svensk presentation. 2012-12-28 Anita Lennerstad 1 Svensk presentation 2012-12-28 Anita Lennerstad 1 Trailereffekter AB Bild Specialisten på delar till trailers och släpvagnar 2012-12-28 Anita Lennerstad 2 Utveckling bild bild Axel Johnson AB BRIAB bild

Läs mer

Registrerade / Registered 14/05/2009. No 001137400-0001. Ordförande / The President. Wubbo de Boer REGISTRERINGSBEVIS CERTIFICATE OF REGISTRATION

Registrerade / Registered 14/05/2009. No 001137400-0001. Ordförande / The President. Wubbo de Boer REGISTRERINGSBEVIS CERTIFICATE OF REGISTRATION Registrerade / Registered No 00300-0001 KHIM - KONTORET FÖR HARMONISERING I DEN INRE MARKNADEN GEMENSKAPSVARUMÄRKEN OCH GEMENSKAPSFORMGIVNING REGISTRERINGSBEVIS Registreringsbevis utfärdas för nedan angivna,

Läs mer

The Academic Career Path - choices and chances ULRIKKE VOSS

The Academic Career Path - choices and chances ULRIKKE VOSS The Academic Career Path - choices and chances ULRIKKE VOSS The Academic Path Professur söks i konkurrens 5llsvidareanställning D O K T O R S E X Postdoktor!dsbegränsad max 2 år enligt avtal Biträdande

Läs mer

Vilket mervärde ger certifiering dig?

Vilket mervärde ger certifiering dig? Vilket mervärde ger certifiering dig? En debatt Håkan Skyllberg, KPMG Inger Nordin, WM-data Validation Information Risk Management 0 Presentation Håkan! Medytekk AB! Tillverkning av läkemedel & medicinskteknisk

Läs mer

Family appendix for applicants Appendix D

Family appendix for applicants Appendix D amily appendix for applicants Appendix D 1 Your personal particulars Date of birth 2 Personal particulars of your children IGR 201031 Å 100517 3 Personal particulars of your parents Your father's surname,

Läs mer

Swedish framework for qualification www.seqf.se

Swedish framework for qualification www.seqf.se Swedish framework for qualification www.seqf.se Swedish engineering companies Qualification project leader Proposal - a model to include the qualifications outside of the public education system to the

Läs mer

Uppföljning av etiska krav

Uppföljning av etiska krav Uppföljning av etiska krav Uppföljning av stenprodukter i entreprenader Entreprenaderna upphandlade enligt LOU Inspektioner utförda under 2010 Fortsatt arbete under 2011 Samarbete Samarbete mellan Göteborg,

Läs mer

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Varför ISO/IEC 27005 Information Security Management?? Riskanalys och riskhantering är centrala aktiviteter

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

FMV användning av ISO/IEC 15288 för ledningssystem implementering. Harold Bud Lawson Styrelsemedlem och Consulting Partner

FMV användning av ISO/IEC 15288 för ledningssystem implementering. Harold Bud Lawson Styrelsemedlem och Consulting Partner FMV användning av ISO/IEC 15288 för ledningssystem implementering Harold Bud Lawson Styrelsemedlem och Consulting Partner Roller FMV har nära och långsiktiga samarbeten Regeringen Uppgifter Anslag Finansiella

Läs mer

Manhour analys EASA STI #17214

Manhour analys EASA STI #17214 Manhour analys EASA STI #17214 Presentatör Johan Brunnberg, Flygteknisk Inspektör & Del-M Koordinator Sjö- och luftfartsavdelningen Operatörsenheten Sektionen för teknisk operation 1 Innehåll Anmärkningen

Läs mer

Ledningens informationssäkerhet

Ledningens informationssäkerhet Ledningens informationssäkerhet Thomas Nilsson thomas@certezza.net Informationssäkerhet = ISO/IEC 27000 SS-ISO/IEC 27000:2016 Översikt och terminologi SS-ISO/IEC 27001:2014 Ledningssystem för informationssäkerhet

Läs mer

PORTSECURITY IN SÖLVESBORG

PORTSECURITY IN SÖLVESBORG PORTSECURITY IN SÖLVESBORG Kontaktlista i skyddsfrågor / List of contacts in security matters Skyddschef/PFSO Joakim Nilsson Phone: +46 456 422 44. Mobile: +46 708 56 94 09 E-mail: joakim.nilsson@sbgport.com

Läs mer

Not everything that counts can be counted, and not everything that can be counted counts. William Bruce Cameron

Not everything that counts can be counted, and not everything that can be counted counts. William Bruce Cameron Nytta före insats Not everything that counts can be counted, and not everything that can be counted counts William Bruce Cameron Fyra faser Målgrupper 1 3 Visualiering of användarens upplevelse 2 4 Kvalitativ

Läs mer

Företaget har cirka 110 anställda. Verksamhetskonsulter inom säkerhet och teknik. Boden, Göteborg och Kristianstad

Företaget har cirka 110 anställda. Verksamhetskonsulter inom säkerhet och teknik. Boden, Göteborg och Kristianstad Erfarna verksamhetskonsulter inom säkerhet och teknik Ledningsperspektivet på riskhantering roller, styrning och införande CRR seminarium 009-0-4 Hans Dahlquist Hans Dahlquist Från 007 Affärsområdeschef

Läs mer

Kursplan. EN1088 Engelsk språkdidaktik. 7,5 högskolepoäng, Grundnivå 1. English Language Learning and Teaching

Kursplan. EN1088 Engelsk språkdidaktik. 7,5 högskolepoäng, Grundnivå 1. English Language Learning and Teaching Kursplan EN1088 Engelsk språkdidaktik 7,5 högskolepoäng, Grundnivå 1 English Language Learning and Teaching 7.5 Higher Education Credits *), First Cycle Level 1 Mål Efter genomgången kurs ska studenten

Läs mer

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning 1(9) Antagen Dnr 2017/1035 av styrgruppen: 2017-10-19 Reviderad: 2017-12-14 Susanne Svanholm Jurist Juridikavdelningen susanne.svanholm@uadm.uu.se Styrgruppen vid Uppsala universitet för anpassning inför

Läs mer

A metadata registry for Japanese construction field

A metadata registry for Japanese construction field A metadata registry for Japanese construction field LCDM Forum, Japan October 25 th -27 th - 2006 TAKEYA, Isobe LCDM Forum Secretariat Document No. GEC-2005-002 LCDM Forum, Japan LCDM Forum, Japan Non-profit

Läs mer

Digitalisering i välfärdens tjänst

Digitalisering i välfärdens tjänst Digitalisering i välfärdens tjänst Katarina L Gidlund professor och digitaliseringsforskare FODI (Forum för digitalisering) ÖPPNINGAR Förändra för att digitalisera Digitalisera för att förändra Skolan

Läs mer

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss. INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,

Läs mer

Provlektion Just Stuff B Textbook Just Stuff B Workbook

Provlektion Just Stuff B Textbook Just Stuff B Workbook Provlektion Just Stuff B Textbook Just Stuff B Workbook Genomförande I provlektionen får ni arbeta med ett avsnitt ur kapitlet Hobbies - The Rehearsal. Det handlar om några elever som skall sätta upp Romeo

Läs mer

36. GDPR-sex månader kvar november 2017

36. GDPR-sex månader kvar november 2017 36. GDPR-sex månader kvar Välkommen! Agenda Inledning och bakgrund Personuppgifter Viktiga begrepp De grundläggande principerna Laglig behandling av personuppgifter Den registrerades rättigheter Personuppgiftsansvarigs

Läs mer

ISO/IEC och Nyheter

ISO/IEC och Nyheter ISO/IEC 27001 och 27002 Nyheter Bakgrund till revisionen ISO/IEC 27001 och 27002 var cirka 10 år gamla och behövde uppdateras Harmonisering av ledningssystem (Annex SL) ISO/IEC 27001:2013(2014) ISO/IEC

Läs mer

WhatsApp finns för dessa plattformar:

WhatsApp finns för dessa plattformar: WhatsApp finns för dessa plattformar: Hur funkar det? WhatsApp Messenger is a cross-platform mobile messaging app which allows you to exchange messages without having to pay for SMS. WhatsApp Messenger

Läs mer

Kvalitetsarbete I Landstinget i Kalmar län. 24 oktober 2007 Eva Arvidsson

Kvalitetsarbete I Landstinget i Kalmar län. 24 oktober 2007 Eva Arvidsson Kvalitetsarbete I Landstinget i Kalmar län 24 oktober 2007 Eva Arvidsson Bakgrund Sammanhållen primärvård 2005 Nytt ekonomiskt system Olika tradition och förutsättningar Olika pågående projekt Get the

Läs mer

Översikt av GDPR och förberedelser inför 25/5-2018

Översikt av GDPR och förberedelser inför 25/5-2018 Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags

Läs mer

Art Projekt AB Integritetspolicy

Art Projekt AB Integritetspolicy Art Projekt AB Integritetspolicy 1. Inledning Individens personliga integritet och säkerheten för dennes personuppgifter är viktig för Art Projekt AB som ansvarar för att se till att alla personuppgifter

Läs mer

Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar?

Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar? Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar? Fredrik Rehnström, CISSP, CISM VD och säkerhetsrådgivare Rote Consulting AB Varför är säkerhet på agendan? Hotbild Myndighets-

Läs mer

Ledningssystem för IT-tjänster

Ledningssystem för IT-tjänster Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning

Läs mer

Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC 27003. eller konsten att införa LIS

Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC 27003. eller konsten att införa LIS Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC 27003 eller konsten att införa LIS Jan Branzell Veriscan Security AB Lärare inom SIS informationssäkerhetsakademi Co-Editor för

Läs mer

Sveriges internationella överenskommelser

Sveriges internationella överenskommelser Sveriges internationella överenskommelser ISSN 1102-3716 Utgiven av utrikesdepartementet Nr18 Överenskommelse med Japan om utbyte av finansiell information som hänför sig till penningtvätt och finansiering

Läs mer