Intelligent dokumentförstöring
|
|
- Erik Olofsson
- för 6 år sedan
- Visningar:
Transkript
1 Intelligent dokumentförstöring För en GDPR kompatibel generation Varför dokumentsäkerhetspolicy är en integrerad del av GDPR Friskrivning Inget innehåll i detta dokument ska betraktas som juridisk rådgivning. Organisationer bör anlita juridiska rådgivare rörande efterlevnad av den allmänna dataskyddsförordningen eller andra tillämpliga lager eller förordningar. BLI GDPR REDO * *Dokumentförstöring är en del av GDPR kravet
2 Om detta dokument Syftet med detta dokument är att ge en översikt över vad GDPR står för och vilka utmaningar företag står inför samt erbjuder ett ramverk för att effektivt följa den nya dataskyddsförordningen. Syftet med detta dokument är att ge en introduktion till EU:s allmänna dataskyddsförordning (GDPR) och hur den påverkar olika verksamheter, så att du kan utveckla ett ramverk för den egna verksamhetens säkerhetspolicy avseende papper nu när de nya förordningarna har trätt i kraft. Vad är GDPR? Den kräver att organisationer tillämpar sund säkerhetspraxis kring elektronik- och pappersbaserade data, och i händelse av dataintrång meddela berörda eller potentiellt berörda personer. GDPR har en global räckvidd till alla organisationer som kontrollerar eller bearbetar identifierbara personuppgifter om personer inom EU, oberoende av var dessa organisationer finns rent geografiskt. GDPR-kraven gäller både elektronik- och pappersbaserade personuppgifter och betyder att alla organisationer ska tillgodose GDPR-kraven om de hanterar identifierbara personuppgifter med ursprung inom EU. Även om elektronisk datasäkerhet har hög prioritet hos många organisationer så är det vanligt att man inte på ett adekvat sätt hanterar säkerheten kring pappersbaserade data. Faktum är att nästan två tredjedelar av kontoren medger att man inte strimlar konfidentiell information1. Detta gör att organisationer riskerar att inte efterleva GDPR och att data läcker ut och riskerar ledas till bedrägerier och identitetsstöld. Rexel, ett ledande varumärke inom dokumentförstörare,uppmuntrar organisationer att granska sin säkerhetspolicy och praxis till både pappersbaserad och elektronisk data.
3 DEN ALLMÄNNA DATASKYDDSFÖRORDNINGEN (GDPR) En översikt GDPR syftar till att skydda den enskildas integritetsrättigheter i Europa, oavsett om det gäller EU-medborgare eller inte. Dessa integritetsrättigheter innefattar, men begränsas inte till: Transparens Rätten att få tydlig information om hur organisationer bearbetar personinformation. Ökad kontroll Rätten att kontrollera hur organisationer använder personlig information Ökad säkerhet Rätten till information om hur organisationer på ett adekvat sätt skyddar personinformation. Begränsning av insamling och användning av data Rätten att förvänta sig att organisationer minimerar insamling och användning av information. Meddelande vid dataintrång Rätten till information vid ett dataintrång. GDPR ingår i den Europeiska kommissionens plan för att modernisera och harmonisera dataskyddsreglerna. Även om GDPR:s huvudsyfte är att stärka integritetsrättigheter digitalt så gäller den fortfarande pappersbaserad dokumentsäkerhet. Fokus ligger på att bemöta de växande utmaningarna mot dataskydd och sekretess, exponering mot säkerhetsintrång, hackning och annan olaglig hantering.
4 DEN ALLMÄNNA DATASKYDDSFÖRORDNINGEN (GDPR) Vad har förändrats? Följande punkter identifierar de specifika områden inom GDPR som innebär nya rättigheter för enskilda personer eller att nuvarande rättigheter under dataskyddslagen (Data Protection Act, DPA) har stärkts som en del av GDPR: Dataöverföring och rätten att bli borttagen Enskilda personer har nu rätt att transportera sina personuppgifter från en organisation till nästa. Personuppgifter måste tillhandahållas i ett strukturerat maskinläsbart format. En person kan begära att personuppgifter raderas eller tas bort. Information vid dataintrång Alla intrång ska rapporteras till ansvarig myndighet. Även enskilda personer som påverkas av intrånget ska informeras. Register Lokala myndigheter behöver inte längre informeras om att personuppgifter bearbetas. Organisationer måste upprätthålla ett register över bearbetningsaktiviteter under deras ansvar. Data Protection Impact Assessments and security DPIA:er är ett sätt att identifiera höga risker rörande enskildas integritetsrättigheter. Säkerhetskrav och -rekommendationer ska baseras på en riskbedömning. Dataförvaltning och ansvar Organisationer måste även kunna visa att GDPR efterlevs. Icke-efterlevnad av GDPR kan resultera i böter på upp till 20 miljoner Euro, eller 4 % av företagets globala intäkter, beroende på vilket belopp som är störst. Vidare har en registrerad person rätt att stämma en organisation inför domstol.
5 DEN ALLMÄNNA DATASKYDDSFÖRORDNINGEN (GDPR) Vem gäller det? Införandet av GDPR i maj 2018 påverkar personer med följande befattningar: Registeransvariga De anger hur och varför personuppgifter bearbetas Dataskyddsansvarig De agerar på registeransvarigas vägnar Dessa två personer ansvarar för att säkerställa att deras klienter fullständigt efterlever alla aspekter inom GDPR för att undvika utkrävande av böter. En registerförare eller registeransvarig kan utse en dataskyddsansvarig och hålla register över alla bearbetningsaktiviteter som genomförs på klienters vägnar. GDPR omfattar personuppgifter och känsliga personuppgifter i elektroniska och fysiska format
6 GDPR omfattar personuppgifter och känsliga personuppgifter i elektroniska och fysiska format Det är viktigt att tänka på vilka typer av data GDPR kommer att gälla,vid framtagandet av en efterlevnadspolicy för organisationen. Data som omfattas av GDPR innefattar information om en identifierbar person. Bland exemplen på personuppgifter som faller under GDPR finns fullständigt namn, e-postadress och telefonnummer. GDPR tillämpar även extra skydd av en underkategori personuppgifter, som kallas känsliga personuppgifter. GDPR avser personuppgifter som hanteras av organisationer i både elektroniska och fysiska format, som t.ex. pappersdokument.
7 Ett företagsregelverk för att följa GDPR Organisationer har tre huvudområden som måste granskas för att uppnå GDPR. Genom att ta itu med dessa tre delar kan verksamheterna skapa tydliga ramverk för en datasäkerhetspolicy, vilket underlättar efterlevnad på alla områden av GDPR. De tre delarna är: Personalen Personalens delaktighet och ansvar för all data som de bearbetar inom organisationen är avgörande. En organisation måste sätta tydliga regler och ramar för varje enskild anställd för korrekt hantering av all elektronik- eller pappersbaserad data. Dessa regler gör att GDPR kraven rörande hantering av alla data uppfylls i praktiken. Exempelvis kan du vilja införa tydliga regler kring användning av pappersdokument med känslig information och processen för korrekt makulering av det använda dokumentet, baserat på känslighetsnivån. Processer Detta rör processerna inom organisationen. Exempelvis att hantera användningen av data, såsom bearbetning eller lagring av kunddata. Det är avgörande att verksamheterna granskar alla sina aktuella datarelaterade processer. När brister och svagheter inom de befintliga processer har identifierats måste en ramverksplan utformas av den verksamhet som vill stärka, eller vid behov ersätta, dessa områden så att GDPR efterlevs. IT och Teknik Även nuvarande IT-kapaciteter och krav ska granskas och justeras på lämpligt sätt. Det är de enskilda verksamheterna som ska säkerställa att befintliga system som inte till fullo stödjer förordningarna antingen förbättras eller ersätts för att undvika dryga böter.
8 Varför är dokumentsäkerhet viktig? Vi har diskuterat vad GDPR kräver att verksamheter gör, och nu är det relevant att ta upp frågan om dokumentsäkerhet inom organisationer och varför det är en viktig fråga för att möta GDPR:s krav. Faktum är att en PwC-rapport från 2014, tillsammans med registerhanteringsföretaget Iron Mountain2 som undersökte hur europeiska företag i mellansegmentet uppfattade och hanterade sin informationsrisk visade att två tredjedelar av de svarande sade att riskhantering rörande pappersregister var topprioriterat. Även om digitala hot står högt på en organisations dagordning, så vore det ett misstag att anta att pappersbaserade säkerhetsrisker inte längre finns
9 Dokument utsätts fortfarande för många vanliga säkerhetsintrång Av 598 datasäkerhetsincidenter som noterades mellan juli och september 2016 av den brittiska tillsynsmyndigheten för dataskydd, Information Commissioner s Office (ICO) kunde man se att: 14% berodde på förlust eller stöld av utskrivna dokument, ytterligare 19% postades eller faxades till fel mottagare och 4% berodde på att data förvarades på en osäker plats. Ytterligare 3 % berodde på osäker makulering av papper. Så trots en exponentiell ökning av digitala tekniker kunde 40 % av incidenterna hänföras till papper 3. 40%of UK data security incidents were attributed to paper av brittiska datasäkerhetsincidenter kunde hänföras till papper Data som lämnats på en osäker plats Data som postas eller faxas till fel mottagare Förlust eller stöld av dokument Osäker avfallshantering av dokument Registrerade incidenter rörande papperssäkerhet
10 Medvetenhet bland personalen är avgörande för att GDPR efterlevs Om vi kommer fram till att papperssäkerhet är fortsatt avgörande för informationssäkerhet, så är frågan: Vad kan organisationer göra åt detta? Rexel är specialiserat på att tillhandahålla dokumentförstörare till organisationer, med möjlighet att samarbeta direkt med organisationer som t.ex. Kensington, världsledande inom fysisk säkerhet för IT-hårdvara vid delning av konsumentinsikter, vilket gett oss värdefulla insikter i de behov, önskemål och utmaningar som organisationer ställs inför när de vill skydda sig själva och efterleva kraven i GDPR. Med denna kunskap ser vi två huvudsakliga orsaker till att man inte får till en effektiv hantering av dokumenthantering ute på företagen: Brist på kunskap Verksamheter bortser från betydelsen av papper på en alltmer digital arbetsplats och tar sig därför inte tid att bemöta de säkerhetsfrågor som kopplas till pappersdokument. Även om det finns en införd policy kan medvetenheten vara bristfällig om förordningen inte kommuniceras effektivt på alla verksamhetsnivåer. Det måste vara enkelt Tillgängligheten på lämpliga dokumentförstörare är avgörande för att en effektiv policy för dokumentförstöring ska lyckas. Alltför ofta förlitar sig organisationer eller kontor på ineffektiva manuella dokumentförstörare som inte uppfyller kraven, vilket gör att anställda inte kan makulera dokument effektivt och produktivt. När man har kartlagt de bakomliggande orsakerna till utebliven dokumenthantering är nästa steg att skapa en process.
11 Lösning ett för att möta GDPR kraven Brist på kunskap Anställda utför i regel åtgärder som deras chefer tydligt markerar som prioriterade. Med tanke på detta kan ineffektivitet åtgärdas med en tydlig och bestämd policy för makulering av dokument. Med tanke på detta kan ineffektivitet åtgärdas med en tydlig och bestämd policy för makulering av dokument. I undersökningen som PwC/Iron Mountain gjorde 2014 av europeiska företag i mellansegmentet2 framgår att endast ONLY 27% Har företagspolicy för datalagring 40% har tydliga riktlinjer för de anställda rörande intern förvaring och arkivering av fysiska dokument, och endast 27% har företagspolicyer för säkerhet, förvaring och arkivering av konfidentiell information.
12 Lösning två för att möta GDPR kraven Det måste vara enkelt Ett annat vanligt skäl till att medarbetare inte efterlever kraven på dokumentförstöring är att makuleringen är svår och tidskrävande. Även om anställda har tillgång till dokumentförstörare är det inte alla som strimlar erforderliga dokument om det tar för lång tid eller är svårt att hantera. Föga förvånande vill ingen organisation investera i dokumentförstörare som deras anställda troligen inte använder på grund av dålig produktivitet eller barriärer mot enkel användning, så dessa frågor bör lösas för att säkerställa maximal användning. Öka de anställdas produktivitet med automatisk inmatningsteknik
13 Sammanfattning Få din dokumentsäkerhetspolicy att fungera med Auto+ SmarTech dokumentförstörare. 53% Makulera i omgångar eller allt på en gång Våra Auto+ SmarTech automastiska dokumentförstörare möjliggör övervakning och underhåll på flera platser och är ett direkt svar för att uppmuntra personalen att följa policyn för dokumentsäkerhet. Undersökning4 visar att 53% av medarbetarna samlar ihop en bunt med dokument innan man anser att vägen till dokumentförstöraren känns befogad. Genom att tillåta personalen att makulera hela pappersbuntar fann en oberoende forskning att personalen kunde spendera 98% mindre tid vid maskinen5 och vara mer benägna att makulera mer frekvent. 14 min. 25 sec. Manuellt 14 sec. med Rexel Auto+ dokumentförstörare Tid det tar att makulera 500 ark
14 6 viktiga GDPR -punkter att ha i åtanke 1. Överväg att utse en dataskyddsansvarig Denne befattningshavare måste fullständigt uppfylla organisationens ansvar rörande GDPR och ha god förståelse för vilka data inom organisationen som räknas som personliga, var de förvaras, vem som har tillgång till dem, hur man upptäcker intrång när de sker och till vem sådana ska rapporteras. Den dataskyddsansvarige behöver inte vara en anställd du kan outsourca denna funktion. 2. Bedöm dina system Granska alla kontrakt, teknisk support, procedurer och verktyg som har att göra med bearbetning, hantering, lagring och radering av data så att du kan identifiera eventuella svagheter eller brister som kräver att förändringar görs. 3. Utveckla en strategi Konstruera en ny strategi som säkerställer att GDPR efterlevs till fullo. Denna strategi kan innefatta nya investeringar i teknik, revidering av personalprocedurer och ansvar för databearbetning samt skapande av nya roller inom organisationer. 4. Implementera en ny organisationspolicy Nästa steg mot GDPR-efterlevnad är att sätta planen i verket på alla nivåer inom organisationen. Investera i och introducera ny teknik och nya system som behövs på arbetsplatsen samt publicera en informativ guide till datahantering och bearbetning. 5. Anställdas engagemang Presentera din nya efterlevnadspolicy C169för hela personalen; erbjud utbildning, information och vägledning så att de anställda är kunniga och medvetna om de förändringar som sker och deras ansvar för att säkerställa att företaget uppfyller kraven i GDPR. 6. Granska och förbättra Efter att ha lanserat GDPR-planen, bör den kontinuerligt ses över och förbättras, även efter att förordningarna trätt i kraft. Genom att kontinuerligt identifiera eventuella nödvändiga förbättringar kommer du med framgång att kunna säkerställa att din organisation är helt överens med den nya lagen.
15 Källor 1 envirowaste.co.uk/blog/articles/third-companies-shred-private-documents 2 Beyond good intentions: The need to move from intention to action to manage information risk in the mid-market, PwC report in conjunction with Iron Mountain, June ico.org.uk/action-weve-taken/data-security-incident-trends 4 Evaluating Auto Feed Shredders. Prepared for ACCO Brands by Deep Blue Insight 5 Independent test from Intertek Testing & Certification Ltd June 2012 Max saving when using an Auto+ 500X with SmarTech compared to a traditional feed shredder in a similar price level Research shows it takes an average of 14 minutes and 25 seconds to manually insert 500 sheets of paper into a traditional, manual-feed-shredder but only 14 seconds to load the same number of sheets into an Auto+ 500X with SmarTech
16 För mer information, vänligen kontakta Acco Brands Sundbybergsvägen Solna
Rexel Dokumentförstörare
Rexel Dokumentförstörare Varför en säkerhetspolicy avseende papper är avgörande för GDPR-efterlevnad. Friskrivning Inget innehåll i detta dokument ska betraktas som juridisk rådgivning. Organisationer
SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR)
SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR) Dataskyddslagen (GDPR) Det har sedan en lång tid tillbaka pågått diskussioner kring en uppdatering av EU:s dataskyddslag som i grunden inte har uppdaterats
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, träder i kraft. GDPR kommer att gälla som lag
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
Dropbox resa mot GDPRefterlevnad
Dropbox resa mot GDPRefterlevnad Dropbox resa mot GDPR-efterlevnad 2 Introduktion Allmänna dataskyddsförordningen (GDPR) är en EUförordning som uppdaterat och synkroniserat ramverket för hanteringen av
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG?
NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG? JobMatchtalent i samarbete med webcrm, SEPTEMBER 2017 Innehåll Översikt 3 Vad är GDPR? 4 Varför är GDPR så viktig för alla företag?
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter 1. Bakgrund Mot bakgrund av att EU:s dataskyddsförordning börjar gälla i Sverige under 2018 har Stockforsa Invest som
DATASKYDDSMANUAL för Saferoad-gruppen
DATASKYDDSMANUAL för Saferoad-gruppen Innehåll 1. Introduktion till Dataskydd 5 2. Sammanfattning 7 3. Datainsamling 8 4. Känsliga personuppgifter och specialkategorier av personuppgifter 11 5. Notis
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Säkerhetspolicy rev. 0.1
Säkerhetspolicy rev. 0.1 Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
När du deltar i en panelundersökning som vårt företag utför kan du känna dig säker på att eventuell personlig information stannar hos oss.
VISION CRITICAL COMMUNICATIONS INC. FÖRETAGETS INTEGRITETSPOLICY ÖVERSIKT Här hos Vision Critical Communications Inc. ("VCCI") är respekt för integriteten en viktig del av vårt åtagande gentemot klienter,
Den nya dataskyddsförordningen - GDPR
Den nya dataskyddsförordningen - GDPR Hur klarar din organisation den? 2016-11-01 1. Sammanfattning Den 25 maj 2018 kommer Personuppgiftslagen (PUL) att ersättas av EU Allmän Dataskyddsförordning eller
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
GDPR. General Data Protection Regulation
GDPR General Data Protection Regulation GDPR - Vad vet ni om GDPR? - Var står ni idag? - Var ligger ansvaret internt att hantera GDPR? Kort om GDPR Vad händer 25 maj 2018 träder en omfattande reform av
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
Dataskyddsförordningen (GDPR): är du redo?
Dataskyddsförordningen (GDPR): är du redo? American Express Global Business Travel April 2018 Hur du förbereder ditt reseprogram så att det är redo för ändringar i dataskyddslagen Introduktion När Europeiska
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet
GDPR-POLICY. Svenska Ponnytravförbundet - SPTF
GDPR-POLICY Svenska Ponnytravförbundet - SPTF Sammanfattning Den 25 maj 2018 trädde GDPR, de nya dataskyddsreglerna inom EU, i kraft. I denna policy beskriver vi hur Svenska Ponnytravförbundet jobbar med
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB Innehåll INLEDNING OCH SYFTE... 2 Torget Getupdated AB & Getupdated Sverige AB... 2 TILLÄMPNING OCH REVIDERING... 2 ORGANISATION OCH ANSVAR...
GDPR dataskydd. vid Alandica Kultur & Kongress. (för personal, kunder och samarbetspartners)
dataskydd vid Alandica Kultur & Kongress (för personal, kunder och samarbetspartners) 25.05.2018 Alandicas beredskap för GDPR Från och med 25.5.2018 börjar EU:s nya dataskyddsförordning GDPR (General Data
LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.
Sid 1(7) 2019.2 Dataskyddspolicy fullständig För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på LRF Konsult vill att du ska känna dig trygg när du lämnar dina personuppgifter
STOCKHOLMS FOTBOLLFÖRBUND
STOCKHOLMS FOTBOLLFÖRBUND Policy för personuppgiftshantering GDPR - 2018 INNEHÅLLSFÖRTECKNING STOCKHOLMS FOTBOLLFÖRBUND... 1 Innehållsförteckning... 1 1 Inledning och syfte... 2 2 Tillämpning och revidering...
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, börjar tillämpas. GDPR kommer att gälla som lag
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Global Invests dataskyddspolicy
Global Invests dataskyddspolicy (Global Invest) värnar skyddet av den enskildes rättigheter och personuppgifter. Den här dataskyddspolicyn beskriver hur vi samlar in, använder, lagrar och delar personuppgifter.
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Efterlevnadsförberedelse
Efterlevnadsförberedelse En handledning till den allmänna dataskyddsförordningen (GDPR) elavon.se Den allmänna dataskyddsförordningen (GDPR) kommer att reglera integriteten och hanteringen av personuppgifter
GDPR EXTERN PERSONUPPGIFTSPOLICY
GDPR EXTERN PERSONUPPGIFTSPOLICY 27 Innehåll Personuppgiftspolicy Extern 2 Tillämpning och revidering 2 Dataansvarig 2 Hur samlar Netjakt in personuppgifter? 3 Vilken information samlar Netjakt in? 3 Betalningsmedel
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Göran Rydeberg, Stockholms universitet
Göran Rydeberg, Stockholms universitet. Göran Rydeberg Disputerad historiker och arkivarie Avdelningschef vid Stockholms universitet Lång erfarenhet från offentlig arkivverksamhet Något om dagens presentation
Dataskyddsförordningen GDPR - General Data Protection Regulation
Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Integritetspolicy. Proinova AB/Proinova Agency AB. Org.nr: / Båda bolagen benämns gemensamt som Proinova i denna policy.
Integritetspolicy Proinova AB/Proinova Agency AB Org.nr: 556609-9569/556730-4109 Båda bolagen benämns gemensamt som Proinova i denna policy. GDPR-ansvariga: Olivia Bååth Malin Schau 010-22 16 670 version
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Topps integritetspolicy för mobilappen Match Attax. Senast uppdaterad: 24 september 2018
Topps integritetspolicy för mobilappen Match Attax Senast uppdaterad: 24 september 2018 Barns integritet Uppgifter vi samlar in, hur vi samlar in dem och varför vi gör det Dina rättigheter rörande dina
WHITE PAPER. Dataskyddsförordningen
WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar
PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION
PULSENDAGARNA ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION GDPR EU:s dataskyddsförordning Johan Kronander, Affärsområdeschef, Pulsen Identity & Access Management Reform EU:s dataskyddsregler Kommissionen
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Tillägg om Zervants behandling av personuppgifter
Tillägg om Zervants behandling av personuppgifter Detta tillägg om behandling av personuppgifter är en bilaga till användaravtalet mellan Zervant och kunden och är underkastad dess användarvillkor i den
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Dataskyddsmeddelande enligt Dataskyddsförordningen (GDPR)
Dataskyddsmeddelande enligt Dataskyddsförordningen (GDPR) Endress+Hauser Group ("Endress+Hauser") fäster stor vikt vid skyddet av dina personuppgifter. Vi bedriver därför vår verksamhet i enlighet med
GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och
GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och kallas dataskyddsförordningen eller GDPR. Förordningen
Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB
Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB 1 Allmänt Centro Kakel och Klinker AB (nedan kallat Centro) erkänner den allmänna dataskyddsförordningen (nedan kallad "GDPR") (förordning (EU) 2016/679) och
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
GDPR (Dataskyddsförordningen) - Integritetsmeddelande för konsument. Datum för ikraftträdande: 25 maj, 2018
GDPR (Dataskyddsförordningen) - Integritetsmeddelande för konsument Vad omfattar detta integritetsmeddelande? Datum för ikraftträdande: 25 maj, 2018 Detta EU- (GDPR, Allmänna Dataskyddsförordningen) integritetsmeddelande
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
GDPR EXTERN PERSONUPPGIFTSPOLICY
GDPR EXTERN PERSONUPPGIFTSPOLICY 27 Innehåll Personuppgiftspolicy Extern 2 Tillämpning och revidering 2 Dataansvarig 2 Hur samlar Effecta Energy Solutions in personuppgifter? 3 Vilken information samlar
Utgåva eller senaste revisionsdatum:
Mars 2018 Sida 1 av 6 I. SYFTE I denna globala dataskyddspolicy ("policy") benämns Modine Manufacturing Company och dess hel- och majoritetsägda dotterbolag, individuellt och kollektivt Modine. Denna policy
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)
1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.
DSF (GDPR) Ny lag om personuppgifter
DSF (GDPR) Ny lag om personuppgifter Innehåll Dataskyddsförordningen... 3 Behandling av personuppgifter... 3 Vilka är de viktigaste nyheterna för din förening?... 3 Förbundets personuppgiftsansvarige och
Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.
Hantera nya dataskyddsförordningen ENKLA GRUNDER I DATASKYDD MAJ 25 2018 Den nya dataskyddsförordningen träder i kraft. Den nya dataskyddsförordningen GDPR träder i kraft 25 maj 2018 och ersätter då den
Sekretesspolicy Åre 2019 AB
Sekretesspolicy Åre 2019 AB Senast ändrad: Maj 2018 Vi på Åre 2019 AB vill att du ska känna dig trygg med hur vi behandlar de personuppgifter du lämnar till oss. Vi värnar om din integritet och därför
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
vid Geritrim vård- och rehabiliteringsenhet
2018-05-25 GDPR dataskydd vid Geritrim vård- och rehabiliteringsenhet (för personal, kunder och samarbetspartners) Tony Westerlund DATASKYDDSOMBUD Geritrim beredskap för GDPR Från och med 25.5.2018 börjar
POLICY FÖR PERSONUPPGIFTSHANTERING uppdaterad:
Syftet med denna policy är att säkerställa att Kvarnby folkhögskola hanterar personuppgifter i enlighet med EU:s dataskyddsförordning (General Data Protection Regulation GDPR). Dataskyddsförordningen syftar
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
DATASKYDD (GDPR) Del 1: Kommun- /regionledning
DATASKYDD (GDPR) Del 1: Kommun- /regionledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR
Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen
Version 1.0 2018-10-16 INTEGRITETSPOLICY gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 1. ALLMÄNT... 2 1.1 PERSONUPPGIFTSANSVARIG...
GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?
GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR och outsourcing vem bär ansvaret? Vi har under de senaste åren kunnat följa en utveckling där allt fler företag och myndigheter väljer att lägga ut delar av
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Dataskyddspolicy. Carve Capital AB
Dataskyddspolicy Carve Capital AB Innehållsförteckning Introduktion... 3 Typer av personuppgifter vi samlar in och använder... 3 Hur vi samlar in personuppgifter... 3 Användning av dina personuppgifter:
Axholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Integritetspolicy för givare
Integritetspolicy för givare Vi vill ge dig full insyn i hur vi behandlar dina personuppgifter och hur du kan skydda din integritet. Varje individ har sin egen uppfattning och syn på sin integritet. För
Allmänna råd. Datainspektionen informerar. Nr 2/2016
Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan
Policy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
En guide om GDPR och vad du behöver tänka på
En guide om GDPR och vad du behöver tänka på Guide: GDPR och vad du behöver tänka på VAD ÄR GDPR - GENERAL DATA PROTECTION REGULATION? Den 25 maj 2018 börjar EU:s nya dataskyddsförordning, GDPR, att gälla
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Integritetspolicy Upplev Norrköping
Integritetspolicy Senast uppdaterad: 2018-05-23 På Upplev Norrköping AB värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (till exempel skulle vi aldrig sälja dina
Ett eller flera dataskyddsombud?
Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Dataskyddspolicy
Vårt dataskyddsarbete För att vi på SnickarBolaget i Uddevalla AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om din personliga integritet och vi eftersträvar en hög
DATASKYDD (GDPR) Del 2: Förvaltningsledning
DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Dataskyddspolicy
Vårt dataskyddsarbete För att vi på Noas Sweden ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om din personliga integritet och vi eftersträvar en hög nivå på säkerheten
Integritetspolicy. Vårt dataskyddsarbete
Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
Integritetsskyddsinformation leverantör
Bakgrund Syftet med denna information är att på ett tydligt och öppet sätt informera om s personuppgiftsbehandling avseende dig som är kontaktperson eller annan affärskontakt till hos en till. Omfattning
PERSONUPPGIFTSPOLICY
1. INTRODUKTION PERSONUPPGIFTSPOLICY 1.1 Den här personuppgiftspolicyn (nedan Policyn ) är till för att du ska känna dig trygg med att Svenska Fotbollförbundet (nedan SvFF ) hanterar Personuppgifter (definieras
1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.
ADVOKATFIRMAN CARLERS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Advokatfirman Carler värnar om sina klienters och andra registrerades integritet. Denna personuppgiftspolicy innehåller information om hur Advokatfirman
Integritetspolicy för webbplats
Integritetspolicy för webbplats Euromaster förbinder sig att skydda integriteten för användare och besökare på webbplatsen. Detta dokument beskriver Euromasters rutiner för de personuppgifter som företaget
Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat
Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat Regler för personuppgifter Idag finns regler om hur personuppgifter får hanteras i PUL samt
Lindesbergs kommuns arbete med dataskyddsförordningen
KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
Dataskydd SAMLAR DU LAGRAR DU ANVÄNDER DU UPPGIFTER? Vad är personuppgifter? Bättre regler för små företag. Januari 2017 SV
0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Bättre regler för små företag Dataskydd Vad är personuppgifter?
Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.
Integritetspolicy För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på Svensk ArtistFaktura AB (SAFAB) vill att du ska känna dig trygg när du lämnar dina personuppgifter
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan
Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter