GDPR. för. Rotary i Sverige. Revisioner:
|
|
- Åke Olofsson
- för 6 år sedan
- Visningar:
Transkript
1 GDPR för Rotary i Sverige Revisioner:
2 Innehållsförteckning 1. GDPR Allmänt och lagtext... 3 Bakgrund och syfte med lagen... 3 GDPRs Grundläggande Dataskyddsprinciper mm... 4 Sanktioner mm GDPR för Rotary i Sverige... 5 SRS, huvudorganisation i Sverige... 5 Distrikt... 5 Klubbar... 5 RU, Rotary Ungdomsutbyte... 6 Rotarys Läkarbank... 6 Rotarys U-fond... 6 Rotary Hjälper... 6 Shelterbox Sverige... 6 RN, Rotary Norden, medlemstidning Roller och ansvar... 8 Rollfördelning mellan klubb, SRS m.fl Klubbens åtaganden som personuppgiftsansvarig... 8 PersonUppgiftsBiträden (Eng: data processor)... 9 GDPR-kopplingar Dataförteckning och Register Förteckning av personliga data, bearbetning av dessa och dess behov Register inom organisationen och PUA/PUB för dessa i ClubAdmin, databas Register enl. artikel Medlemsregister Ostrukturerade data E-postsystem Elektroniskt arkiv Protokoll Veckobrev Projektbeskrivningar Informations-lämning till berörda personer Begäran om att få ut information Söka och läsa information Gallring av data Överföring av data till Rotary International och andra entiteter Befintliga överföringar Beskrivning av Semda-överföringen Semda, övriga funktioner Riskbedömningar av lagrade data Typ av data Säkerhetsrutiner Incidenthantering
3 1. GDPR Allmänt och lagtext Denna dokumentation avser redovisning och införande av EU-lagen GDPR, General Data Protection Regulation, som kommer att införas den 25 maj Dokumentationen behandlar organisationen Rotary s verksamhet i Sverige, primärt för klubbar och distrikt. Bakgrund och syfte med lagen Bakgrunden till den nya lagen är att den hittills gällande PersonUppgiftsLagen och annan motsvarande lagstiftning i EU:s medlemsstater har bedömts vara otillräcklig för att skydda EU-medborgarnas integritet när deras personuppgifter behandlas. Syftet med GDPR är att skapa enhetliga regler för hela EU, att skydda medborgares rättigheter till sina egna data samt att underlätta för företag som verkar i flera EU-länder. Den svenska regeringen har i dagsläget tillsatt ett flertal utredningar som ska föreslå hur den svenska lagstiftningen på området bäst ska anpassas till förordningen. Den viktigaste svenska lagstiftningen vid sida av GDPR kommer att bli dataskyddslagen, som kompletterar GDPR och kommer att ersätta PersonUppgiftsLagen i dess helhet. 3
4 GDPRs Grundläggande Dataskyddsprinciper mm I artikel 5 GDPR fastslås ett antal grundläggande dataskyddsprinciper. Den som är personuppgiftsansvarig (se nedan) är skyldig att: bara behandla personuppgifter om det finns en laglig grund för det och dessutom på ett öppet och transparent sätt så att alla personer som man behandlar personuppgifter om (de registrerade) känner till vilka personuppgifter som behandlas, av vem, varför uppgifterna behandlas m.m., bara behandla personuppgifter för uttryckligt angivna och särskilda ändamål och inga därmed oförenliga ändamål (det kan t.ex. handla om att administrera föreningsmedlemskap, att göra utskick om föreningsaktiviteter m.m.), inte behandla fler personuppgifter än vad som är nödvändigt för att uppfylla de angivna ändamålen, vidta rimliga åtgärder för att se till att de behandlade personuppgifterna är korrekta och uppdaterade, inte behandla personuppgifterna längre än vad som krävs för att uppfylla ändamålet och därefter radera dem, vidta tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifterna mot t.ex. obehörig åtkomst, samt genom dokumentation och på andra sätt kunna visa hur man uppfyller principerna ovan. På basis av principerna ovan har de registrerade ett antal rättigheter gentemot den som behandlar deras personuppgifterna. Några av de viktigaste rättigheterna är: rätt till tydlig och transparent information i samband med att personuppgifter samlas in om vem som behandlar den registrerades personuppgifter, för vilka ändamål m.m., rätt att på begäran få en komplett redovisning av vilka personuppgifter som den personuppgiftsansvarige behandlar rätt att få felaktig information korrigerad, och rätt att under vissa förutsättningar få sina personuppgifter raderade. Sanktioner mm. En viktig nyhet med GDPR är att det är förenat med potentiellt väldigt höga sanktionsavgifter att bryta mot förordningens regler. Företag kan t.ex. drabbas av sanktionsavgifter på upp till 4 % av sin omsättning vid allvarliga överträdelser. 4
5 2. GDPR för Rotary i Sverige Omfattning av dokumentationen samt organisation Klubb-Distrikt-SRS samt övriga entiteter. SRS, huvudorganisation i Sverige SRS, Svensk Rotary Service är en ideell förening vars medlemmar är Sveriges 10 Rotarydistrikt, representerade genom sina respektive guvernörer. Huvudorganisationen internationellt är Rotary International som har sitt säte i Illinois, USA. En Rotarymedlem är medlem i en Rotaryklubb. Rotaryklubben är medlem i Rotary International Ändamålet med SRS är: att leda och samordna medlems-service till de svenska rotaryklubbarna. Medlemsservicen omfattar bland annat att driva och vidareutveckla den distriktsgemensamma databasen och tillhandahålla andra tjänster som klubbarna efterfrågar. Vidare är ändamålet att stödja Rotarys stiftelser, fonder och andra distriktsgemensamma verksamheter. I denna roll har SRS valt att i samarbete med övriga Rotary-entiteter i Sverige skapa dessa instruktioner i syfte att Rotary i Sverige skall hantera lagen på likartat sätt. Vidare avses med den distriktsgemensamma databasen systemet ClubAdmin. SRS administrerar endaste ett datasystem. Distrikt Ett distrikt är en gruppering av ca klubbar. I Sverige har vi 10 distrikt med f.n. 515 klubbar. Distrikten har ett nummer och dessa är, 2320, 2330, 2340, 2350, 2360, 2370, 2380, 2390, 2400 samt Distrikten har inget personregister men förteckning över funktionärer i distrikten finns lagrade i den gemensamma databas ClubAdmin Klubbar En Rotaryklubb är en förening för medlemmar och dessa kan vara aktiva medlemmar samt honorära medlemmar. Klubben har ett nummer och namn, t.ex Stockholms Västra Rotaryklubb. Varje medlem har ett unikt ID-nummer, kallas också RI-nummer. Klubbar och medlemmar finns lagrade i den svenska databasen ClubAdmin samt i en internationell databas i Evanston, Illinois, USA. 5
6 Varje klubb ansvarar för sin del av den gemensamma databasen. Varje klubb ansvarar också för klubbens hemsida. RU, Rotary Ungdomsutbyte RU är en gruppering, stiftelse, av de 10 distrikten och syftet att samordna och hantera Rotarys omfattande Ungdomsutbyten. RU hanterar personinformation om de utbytesstudenter som hanteras, vilket är både svenska ungdomar som utländska. Dessa är i allmänhet under 18 år. Rotarys Läkarbank Rotarys Läkarbank är en stiftelse som har nära anknytning till Rotaryklubbarna runt om i Sverige. Läkarbanken har flera olika jeeplinjer, med mobila hälsokliniker, i Kenya dit svenska läkare åker och arbetar. Rotarys Läkarbank skickar också ut tandläkare till två olika kliniker i Kenya. Läkarbanken har inget personregister men kan hantera personinformation i samband med gåvor och bidrag. Rotarys U-fond Rotarys U-fond, Svenska Rotarianers Fond för internationellt utvecklingsarbete är en gemensam angelägenhet för alla Sveriges tio distrikt. U-fonden lämnar bidrag i enlighet med vårt motto Hjälp till självhjälp för att möjliggöra gemensam insats för undervisning och utbildning i utvecklingsländer. Bidragen ges till rotaryklubbar och distrikt i Sverige. U-Fonden har inget personregister men kan hantera personinformation i samband med ansökningar av bidrag Rotary Hjälper Rotary Hjälper är en insamlingsstiftelse med 90-konto. Hela verksamheten granskas och kontrolleras av Svensk Insamlingskontroll. Rotary Hjälper arbetar för stöd till behövande inom områdena: - Hälsa - Hunger - Humanitet Rotary Hjälper har inget personregister men kan hantera personinformation i samband med gåvor och bidrag. Shelterbox Sverige ShelterBox Sverige är en internationell katastrofhjälpsorganisation som levererar livsnödvändig materiel till familjer som drabbats av katastrofer. Hjälpen gör det möjligt för drabbade människor att överleva på ett värdigt sätt. ShelterBox Sverige har inget personregister men kan hantera personinformation i samband med gåvor och bidrag. 6
7 RN, Rotary Norden, medlemstidning Rotary Norden utger en medlemstidning i samarbete mellan de fem nordiska länderna. Rotary Norden har inget personregister men kan hantera personuppgifter i samband med adressetiketter till mottagarna. Denna adress-information fås genom den svenska databasen ClubAdmin. Rotary Norden arbetar också med ett inloggningssystem som kan tänkas innehålla personinformation. 7
8 3. Roller och ansvar Det är viktigt att ha klart för sig vilket ansvar och vilka roller som olika enheter inom Rotary i Sverige intar. Enligt GDPR innehas de flesta skyldigheter av den som är PersonUppgiftsAnsvarig PUA. Det är den enhet som bestämmer ändamål och medel med behandlingen av personuppgifter. En annan viktig roll innehas av den som behandlar personuppgifter på den personuppgiftsansvariges uppdrag Personuppgiftsbiträdet, PUB. Rollfördelning mellan klubb, SRS m.fl. Klubben är huvudansvarig för medlemsregistret och dess innehåll. Klubben är därför i GDPR s mening PersonUppgiftsAnsvarig. Detta innebär att klubben ansvarar för Information till medlemmar samt att denna informationshantering kan verifieras genom arkivering. Vidare ansvarar klubben för att personuppgifter är aktuella samt att uppgifter tas bort när medlemmar lämnar klubben. En klubb kan ha ett eget register och behandlar därmed datainformationen. Klubben blir även då PersonUppgiftsAnsvarig. En klubb kan också anslutas till ett centralt register, t.ex. SRS databas ClubAdmin med tillhörande Semda. SRS blir då personuppgiftsbiträde till klubben. I detta fall måste klubben teckna ett personuppgiftsbiträdesavtal mellan klubb och SRS som reglerar åtaganden från båda parter för att uppfylla GDPR. SRS kan i sin tur teckna avtal med underleverantör för datasystem, där underleverantören benämns underbiträde, ClubAdmin är då en sådan underleverantör och avtal måste finnas mellan SRS och underleverantören. Semda är också en underleverantör vilket innebär att avtal måste finnas mellan SRS och Semda. En klubb kan också välja att använda annan PUB, som t.ex. ClubRunner. I dessa fall måste motsvarande avtal tecknas. Klubbens åtaganden som personuppgiftsansvarig I den mån klubben måste behandla personuppgifter för att medlemsvillkoren ska uppfyllas har klubben en laglig grund för behandlingen i form av fullgörande av avtal. För aktiviteter som inte krävs enligt medlemsvillkoren, som t.ex. nyhetsutskick eller inbjudningar till [events] kan klubben luta sig mot en intresseavvägning enligt artikel 6.1 f) GDPR. Ansvar: Klubben ansvarar för att tillse att medlemmar får korrekt information om klubbens behandling av personuppgiftsbehandling. Klubben ansvarar när klubben utnyttjar gemensamma datasystem, att avtal tecknas och upprätthålles gentemot leverantören, PUB 8
9 Klubben ansvarar för att medlem kan erhålla utdrag ur registret för vilka personuppgifter som lagras om denne samt behandlingar som kan göras. Klubben ansvarar vidare för övriga rättigheter som en medlem har enligt GDPR, t.ex. avseende radering av data eller korrigering av felaktiga uppgifter. Klubben ansvarar vidare för att inrätta tillräckliga tekniska och organisatoriska åtgärder för att skydda behandlade personuppgifter. PersonUppgiftsBiträden (Eng: data processor) SRS, Svensk Rotary Service, har 10 medlemmar som är Rotary-distrikt men har inga medlemmar i form av personer. SRS är därmed i detta sammanhang PersonUppgiftAnsvarig och agerar bara som PersonUppgiftsBiträde (Data Processor) på uppdrag av klubbar och i enlighet med huvudavtal med klubb. Som PersonUppgiftsBiträde tillhandahåller SRS en tjänst där klubbars medlemsregister kan lagras och behandlas. SRS kan kontraktera leverantörer av databasen och dessa agerar därmed som underleverantör (Sub-Processor) vilket i dagsläget är Aero IT AB med medlemssystemet ClubAdmin. Tydligt avtal måste finnas mellan parterna som definierar åtaganden och ansvar för personuppgifterna. SRS kan också kontraktera underleverantör för att integrera medlemsdata med Rotary International, f.n. Semda AB. Tydligt avtal måste finnas mellan parterna som definierar åtaganden och ansvar för personuppgifterna. Ansvar: SRS ansvarar gentemot klubbarna att all behandling av personuppgifter sker i enlighet med GDPR och/eller annan svensk lagstiftning samt i enlighet med huvudavtalet med klubb. Saknas avtal får inte SRS behandla någon medlems personuppgifter i berörd klubb. SRS ansvarar för att teckna och underhålla avtal mellan SRS och klubbarna. SRS ansvarar för att teckna och underhålla avtal mellan SRS underleverantörer. SRS ansvarar för avtal som tecknas mellan underleverantörer och deras underleverantörer är i enlighet med huvudavtalen gentemot klubbar samt att dessa är i enlighet med GDPR och/eller annan svensk lagstiftning. 9
10 GDPR-kopplingar 10
11 4. Dataförteckning och Register Förteckning av personliga data, bearbetning av dessa och dess behov Register inom organisationen och PUA/PUB för dessa i ClubAdmin, databas Register enl. artikel 30 Den personuppgiftsansvarige klubben behöver upprätta ett register över sina personuppgiftsbehandligar enligt artikel 30 GDPR. Registret ska bestå av följande information om respektive behandling. a) Namn och kontaktuppgifter för den personuppgiftsansvarige, samt i tillämpliga fall gemensamt personuppgiftsansvariga, den personuppgiftsansvariges företrädare samt dataskyddsombudet. b) Ändamålen med behandlingen. c) En beskrivning av kategorierna av registrerade och av kategorierna av personuppgifter. d) De kategorier av mottagare till vilka personuppgifterna har lämnats eller ska lämnas ut, inbegripen mottagare i tredjeländer eller i internationella organisationer. e) I tillämpliga fall, överföringar av personuppgifter till ett tredjeland eller en internationell organisation, inbegripen identifiering av tredjelandet eller den internationella organisationen och, vid sådana överföringar som avses i artikel 49.1 andra stycket, dokumentationen av lämpliga skyddsåtgärder. f) Om möjligt, de förutsedda tidsfristerna för radering av de olika kategorierna av uppgifter. g) Om möjligt, en allmän beskrivning av de tekniska och organisatoriska säkerhetsåtgärder som avses i artikel Medlemsregister Medlem Obligatoriska uppgifter Klubbnummer Medlemsnummer Medlemstyp Datum för ändring av medlemstyp Inträdesdatum i klubb Inträdesdatum i Rotary Födelsetid ÅÅ-MM-DD Förnamn Efternamn Frivilliga uppgifter Mellannamn E-post privat E-post-arbete Telefon Bostad Telefon Arbete Mobiltelefon Fax Hemsida Klassifikation 11
12 Adressrad 1-3 Postnummer Stad Landskod Land Tidningsprenumeration Senaste klubbnummer Senaste klubbnamn Utträde senaste klubb Utträdesdatum Utträde-orsak Sponsor Bild Arbetsplats Arbete - Adressrad 1-3 Arbete - Postnummer Arbete - Stad Arbete - Landskod Arbete Land Obligatoriska uppgifter Dessa uppgifter krävs av dels av Rotary International men också från svensk sida. Dessa avser primärt kontaktuppgifter till medlemmen. Medlem med skyddad identitet kan ange klubbens adress som postadress. Adresser används av klubben för utskick men också för att kunna skicka ut medlemstidningar. Frivilliga uppgifter Ingen av dessa är att betrakta som särskilt känsliga och används primärt för klubbens historik Partner är en uppgift som enbart används vid eventuellt deltagande i arrangemang Personligt Syftet med informationen är relevant och adekvat för databehandlingen av medlemmen eftersom grunden är att tillhandahålla en medlemsmatrikel. Då en av grunderna för Rotary är Kamratskap är det viktigt att klubbens medlemmar kan få kunskap om varandra Arbete På samma sätt som personligt Medlemskap Information Sponsor är ett RI-nummer till annan medlem i samma klubb. Organisationer Erkännande & Utmärkelser Ursäktad frånvaro Tidning prenumerationer Programprenumerationer Sekretessinställningar Gäster 12
13 Gäster registreras inte med ett namn eller annat som kan härledas till gästen. Om klubben ändå registrera gäst med namn ansvarar klubben för att samtycke inhämtats. Talare Talare registreras enbart med ett namn och eventuellt en e-postadress. Klubben ansvarar för att samtycke getts från gästen samt att denne samtyckt till att programpunkten visas på publik hemsida samt i programutskick. Program Att visa och registrera namnuppgifter på talaren kräver samtycke från talaren. Se ovan. Från denna sida kan få fram personlig registrerad information på Rotarianer som är talare! Text Klubben ansvarar för att all text med personinformation bara registreras med dennes samtycke samt för visning på publik hemsida. 5. Ostrukturerade data E-postsystem Varje klubb kan erhålla ett e-postkonto. Detta konto finns hos en under-leverantör ONE.COM Klubben ansvarar för att Det inte finns personliga uppgifter i dessa samt att om det finns, att samtycke givits. Personuppgift är begränsas till vad som är nödvändigt för att uppfylla ändamålen. Radera e-post när ändamålen är uppfyllda Elektroniskt arkiv Klubben ansvarar för detta och se till att det inte finns person-info, alt ta bort dokument. Protokoll Klubben ansvarar för att Personuppgift (endast namn och funktion) skrivs om uppgiften har samband med deras tjänsteutövning eller uppdrag. Protokoll får inte läggas på publika sidor och skall bara finnas i klubbens dokument-arkiv, där endast klubbens medlemmar har tillgång Veckobrev Klubben ansvarar för att det inte finns personliga uppgifter i dessa samt att om det finns, att samtycke givits. Veckobrev skall aldrig visas på publika sidor. Projektbeskrivningar Klubben ansvarar för att det inte finns personliga uppgifter i dessa samt att om det finns, att samtycke givits. 13
14 6. Informations-lämning till berörda personer Klubben ansvarar för att alla medlemmar informeras till att deras personuppgifter lagras och behandlas. Samtycken används inte och i stället har Rotary berättigade intressen till behandlingen enlig Artikel 6(1)-f Alla medlemmar skall få information om vad som lagras samt skälen för detta. Denna skall alltid kunna verifieras. För att underlätta information till medlemmar finns ett formulär som kan skrivas ut och delges medlemmen. Alla nya medlemmar skall delges denna och signera att ha fått informationen. Om medlem helt vägrar ge samtycke till de obligatoriska uppgifterna gäller regeln att denne inte längre kan vara medlem i Rotary. Begäran om att få ut information Medlem har rätt att en gång om året kostnadsfritt få information om behandlingen av sina personuppgifter. En sådan begäran skickas till medlemmens klubb. Medlem kan också själv ta ut en rapport i vårt system ClubAdmin närhelst denne önskar och detta är kostnadsfritt. Medlem kan också begära att personuppgifter rättas, raderas eller blockeras genom att kontakta sin klubb. Medlem kan anmäla om denne vill att uppgifterna inte längre ska behandlas av Rotary för e-postutskick, till exempel veckans program. Medlem kan lämna klagomål om Rotarys hantering av dennes personuppgifter direkt till myndigheten Datainspektionen ( För att underlätta uttag av informationen finns i datasystemet ClubAdmin en rapport som heter Medlemsinformation Söka och läsa information Alla medlemmar som har inloggnings-konto kan söka medlemmar i hela landet, d.v.s. i klubbar som ingår i SRS. Den som söker kan bara få se den allmänna kontaktinformationen. Medlemmar kan dock se all lagrad information för medlemmar i samma klubb. 14
15 7. Gallring av data Lagring och gallring GDPR kräver en definitiv gallring då en person inte längre är medlem. Lagrade uppgifter om avslutad medlem ligger dock kvar i datasystemet ClubAdmin resterande tid av Rotary-året plus tre månader. Därefter raderas samtliga uppgifter som kan härledas till personen. För historik och statistik sparas uppgift om klubb, ålder, kön samt utträdesorsak men dessa kan inte härledas till någon specifik person. 8. Överföring av data till Rotary International och andra entiteter Befintliga överföringar Från databasen ClubAdmin sker överföring av personinformation till två andra Rotaryentiteter, Rotary Norden samt Rotary International. Till Rotary Norden sker överföring av namn och postadress till de medlemmar som prenumererar på medlemstidningen. Överföringen sker i form av en formaterad textfil inför varje ny utgåva av tidningen, f.n. sju gånger per år. Rotary Norden distribuerar sedan tidningen via etiketter från denna fil. Filen lagras inte utan är förbrukad efter varje utgåva. Till Rotary International sker överföringen via det externa systemet Semda som tillhandahålls av företaget Semda AB. Semda AB tillhandahåller denna överföringslösning till i dagsläget 12 länder, varav ett är utanför Europa. Beskrivning av Semda-överföringen Semda, övriga funktioner Rutiner för överföring till Rotary International beskrivs separat i bilaga 2 till huvudavtalet mellan SRS och Semda, kallat GDPR-dokument Semda - Appendix 2.pdf 15
16 9. Riskbedömningar av lagrade data Typ av data Medlemsuppgifter av typen namn, adress och befattningar inom Rotary Dokument av typen protokoll, referat och beskrivningar Bilder från diverse olika Rotary sammanhang Riskbedömning Bedömningen är att medlemsuppgifterna är den information som är mest utsatt för obehöriga. Av denna anledningen är systemet utformat så att det ej går att göra registerutdrag utanför den egna klubben. Sökningar av medlemmar är begränsad till att bara visa kontaktinformation. 16
17 10. Säkerhetsrutiner Säkerhetsrutinerna är en uppsättning rutiner som skall skydda personers information och därigenom deras personliga integritet samt skydd mot dataförlust. Rutinerna omfattar följande punkter/åtgärder. a. Datasystemet har ett inloggningssystem som är baserat på behörighetsregler för olika roller i organisationen. b. All data säkerhetskopieras dagligen. c. Leverantörer lämnar GDPR-relaterade incidentrapporter till SRS, årligen samt på begäran 11. Incidenthantering Incidenthanteringen syftar till att följa GDPR-kraven för att förebygga, upptäcka, förhindra liknande incidenter samt att rapportera till tillsynsmyndighet enligt gällande regler. Rutinerna innefattar följande: a. Föra logg över alla incidenter b. Dokumentera åtgärder c. Leverantörer lämnar GDPR-relaterade incidentrapporter till SRS, årligen samt på begäran d. På begäran samarbete med tillsynsmyndighet e. Konsekvensbedömningar avseende dataskydd 17
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Personuppgiftsbiträdesavtal Zynatic Medlemsregister
PERSONUPPGIFTSBITRÄDESAVTAL Sida 1(5) Personuppgiftsbiträdesavtal Zynatic Medlemsregister 1 PARTER Den som beställer och använder Zynatic Medlemsregister, och därmed bekräftar att de accepterar våra Allmänna
Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?
Personuppgiftspolicy för Hallmans Skomakeri & Skor AB Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Integritetspolicy - Integritet och behandling av personuppgifter
Sida 1 av 5 Integritetspolicy - Integritet och behandling av personuppgifter För är personlig integritet viktigt. Vi eftersträvar därför en hög nivå av dataskydd. I denna policy informerar vi om hur vi
HANTVERKARNAS RIKSORGANISATION
Personuppgiftspolicy Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din information så att du känner dig
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.
Behandling av personuppgifter - Maskinentreprenörerna
INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Information om vår hantering av dina personuppgifter
Information om vår hantering av dina personuppgifter Denna policy informerar dig om hur Insamlingsstiftelsen Forget behandlar personuppgifter som lämnas in till oss, eller personuppgifter som samlas in
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Arbio AB (ett samarbete mellan Skogsindustrierna, Grafiska Företagen, Skogs- och Lantarbetsgivarförbundet och Trä- och Möbelföretagen) är personlig integritet
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
Vad är en personuppgift och behandling av personuppgifter?
Dataskydd Personuppgiftspolicy och Cookiepolicy för digitala tjänster från Handelskammaren i Jönköpings län. För närvarande omfattas följande digitala tjänster: Webbplatsen www.handelskammarenjonkoping.se
Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.
Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Nr 556830-1880 hanterar dina personuppgifter och på
Integritetspolicy. Vårt dataskyddsarbete
Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
Policy avseende integritet och dataskydd
Denna policy avseende integritet och dataskydd (hädanefter Integritetspolicy ) beskriver hur Brunnby EQ, org. nr. 556717-5079, Brunnby, 195 91, Märsta, Sverige, (hädanefter Hippocrates, vi ) samlar in,
Strand Kapitalförvaltning AB:s integritetspolicy
Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
Integritetspolicy Rinkaby Rör
Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB
Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017
Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och
Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.
Denna dag, 2018-05-24 har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB. 1 Bakgrund Vi behandlar dina personuppgifter för att kunna följa och uppfylla ingångna avtal och uppdrag
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
INTEGRITETSPOLICY för Webcap i Sverige AB
INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar
Personuppgiftsbiträdesavtal
1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:
GUSTAF FAGERBERG AB - INTEGRITETSPOLICY
GUSTAF FAGERBERG AB - INTEGRITETSPOLICY Denna integritetspolicy beskriver hur Gustaf Fagerberg AB, org. nr. 556023-6407, Klangfärgsgatan 25-27, 426 52 Västra Frölunda ( Fagerberg ) behandlar dina personuppgifter.
Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?
INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Personuppgiftsbiträde
Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, info@symbolbruket.se
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till
Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller
Integritetspolicy Upplev Norrköping
Integritetspolicy Senast uppdaterad: 2018-05-23 På Upplev Norrköping AB värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (till exempel skulle vi aldrig sälja dina
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?
Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet
Integritetspolicy. 1 Vilka personuppgifter behandlar vi? 2 Vad används uppgifterna till?
Integritetspolicy I samband med att du är i kontakt med Scanmast (Scanmast AB respektive Scanmast AS) om våra tjänster och produkter förser du oss med vissa personuppgifter. Nedan beskriver vi hur vi använder,
Hantering av personuppgifter
Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.
UPPDATERAD
FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?
Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
Victoria Behandlingscenter AB Integritetspolicy
Victoria Behandlingscenter AB Integritetspolicy Victoria Behandlingscenter AB (företaget) värnar om personlig integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY Din integritet är viktig för oss i styrelsen för Bostadsrättsföreningen Magneten och vi ansvarar för den personliga information som du förser oss med.
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
Policy för personuppgiftshantering
180524 Policy för personuppgiftshantering Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
1. Vad är en personuppgift och vad är en behandling av personuppgifter?
Innehåll Integritetspolicy... 2 1. Vad är en personuppgift och vad är en behandling av personuppgifter?... 2 2. Vem är ansvarig för de personuppgifter vi samlar in?... 2 3. Vilka personuppgifter samlar
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
INTEGRITETSPOLICY ADCARE NORDIC GROUP
INTEGRITETSPOLICY ADCARE NORDIC GROUP Behandling av personuppgifter Denna dag, 2018-04-20, har följande policy upprättats för Adcare Nordic Group AB med organisationsnummer 556930-3950 inklusive koncernens
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
Riktlinjer för personuppgiftshantering
Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning
STINT Personuppgiftspolicy. 1 Om STINT
STINT Personuppgiftspolicy 1 Om STINT Stiftelsen för internationalisering av högre utbildning och forskning, STINT, inrättades efter beslut av regering och riksdag år 1994 med ändamålet att främja internationalisering
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Vi bryr oss om dina personuppgifter
Vi bryr oss om dina personuppgifter Din personliga integritet och vår hantering av dina personuppgifter är viktig för oss. Den 25 maj 2018 börjar GDPR (General Data Protection Regulation) att gälla i Sverige
INTEGRITETSPOLICY Tikkurila Sverige AB
INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
Huvudvärksförbundets Integritetspolicy
1 Huvudvärksförbundets Integritetspolicy Huvudvärksförbundet värnar om din integritet och följer dataskyddsförordningen GDPR (General Data Protection Regulation). I policyn förklaras hur och varför vi
Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden
SWEDMA värnar om din personliga integritet eftersträvar alltid en hög nivå av dataskydd (t.ex. skulle vi aldrig sälja dina till ett annat företag för marknadsföringsändamål). Denna integritetspolicy förklarar
Redeyes Integritetspolicy
1 Redeyes Integritetspolicy Redeye behandlar alltid den information som våra kunder, medlemmar och investerare anförtror oss på ett varsamt och ansvarsfullt sätt. För att du ska kunna ha tjänster hos oss
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?
Svenska Diabetesförbundets Dataskyddspolicy För Svenska Diabetesförbundet är personlig integritet viktigt och du ska kunna känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy Vi på ComCenter har alltid värnat om att den information du delar med oss förvaltas tryggt och säkert. I vår dataskyddspolicy informerar vi om hur vi samlar in och använder dina personuppgifter.
Denna dag, har följande policy upprättats för Svensk biblioteksförening ( Föreningen ).
POLICY Behandling av personuppgifter Denna dag, 2018-05-16 har följande policy upprättats för Svensk biblioteksförening ( Föreningen ). 1 Syfte Vi värnar om din integritet. Du ska kunna känna dig trygg
GDPR viktiga nyheter jämfört med PuL
GDPR viktiga nyheter jämfört med PuL Gäller även ostrukturerad information - E-post, löpande text på hemsidor och i dokument Ansvarsskyldighet (accountability) - Man måste kunna visa hur man följer lagen
ADDSECURES BEHANDLING AV PERSONUPPGIFTER
Avtalsförord ADDSECURES BEHANDLING AV PERSONUPPGIFTER För den behandling av personuppgifter som AddSecure utför för sina kunders räkning är AddSecure personuppgiftsbiträde åt kunden. Om du är kontaktperson
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
BERGHOLM FÖRSÄLJNING AB
556450-4313 BERGHOLM FÖRSÄLJNING AB UPPDATERAD 2018-09-01 Sid 1 av 7 I Bergholm Försäljning AB Org.nr 556450-4313 I Personuppgiftspolicy INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3
I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.
INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal, nedan Avtalet, har träffats mellan 1. Underentreprenör, nedan Personuppgiftsansvarig och 2. Bellmans åkeri & entreprenad AB, 556402-9006,