RINF VT16 em RINF VT16 em Personnummer: Betyg: Totalpoäng: 25. Övergripande kommentar:
|
|
- Jörgen Håkansson
- för 6 år sedan
- Visningar:
Transkript
1 RINF VT16 em RINF VT16 em Personnummer: Betyg: Totalpoäng: 25 Övergripande kommentar:
2 2 RINF VT16 em STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik den 11 februari 2016, kl Skrivningen består av 3 frågor om sammanlagt 30 poäng. Tentamen besvaras på dator. Rättningen är anonym. Examinatorer: Cecilia Magnusson Sjöberg, Mårten Edenroth och Alexandra Sackemark För att erhålla betyg från tentamen måste samtliga obligatorier ha uppfyllts. Alla studenter måste vara anmälda till tentamen. Examinationsregler: Alternativ 4. All kurslitteratur är tillåten, författningssamling eller lagbok, rättsfallssamling, utskrifter av material från kurshemsidan, samt seminarieinstruktionerna och seminarieinlämningar. I det tillåtna materialet är över- och understrykningar och handskrivna anteckningar tillåtna. Egenskrivna anteckningar skrivna på dator eller för hand är tillåtna. Utskrifter av rättsfall, lagkommentarer och artiklar m.m. som ej behandlats på kursen är inte tillåtna. Resultatet meddelas genom FastReg senast 3 veckor från dagens datum. LYCKA TILL BÄSTA STUDENTER!
3 RINF VT16 em Fråga 1 Energibolaget GlobEl säljer el på den svenska marknaden. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. GlobEl står nu inför att utveckla sin affärsverksamhet vilket ger upphov till flera rättsinformatiska frågor av både offentligrättsligt och kommersiellt slag. Din uppgift är att rättsligt analysera den situation som beskrivs nedan genom att dels identifiera de rättsfrågor som aktualiseras, dels göra en bedömning av rättsläget mot bakgrund av främst tillämpliga författningar och i förekommande fall praxis. Konsumenten Kon Sume har vänt sig till GlobEls kundsupport för att klaga på innehållet i ett tidigare begärt registerutdrag. Sume säger att: Det mesta är fel! Uppgifterna stämmer inte alls och de kan inte heller ha databehandlats inom ramen för rätten. Tåliga Tåre tar emot klagomålet och försöker först själv att bena upp ärendet men inser relativt snabbt att det aktualiserar en hel del principiella frågeställningar som behöver tas om hand av juristavdelningen. En del av problemen visar sig bottna i GlobEls nya IT-stöd för analys av kundbeteenden, bl.a. vad gäller elförbrukningen, intresse för bolagets kringprodukter som lågenergilampor och även indikatorer på kommande betalningssvårigheter. Det som särskilt retat upp Sume är uppgiften om civilstånd som gift (trots skilsmässa för ett tiotal år sedan) och att uppgift om kön över huvud taget registrerats. Sume menar dessutom att GlobEls databehandling av kundernas betalförmåga inte är tillåten eftersom datalagen förbjuder automatiserade kundbedömningar. Sume har i registerutdraget särskilt noterat en riskmarkering vid sitt namn om försenade betalningar och noteringen lågprioriterad. Sume kräver nu all sin rätt som EU-medborgare. Vid kontakter med IT-avdelningen framkommer att det tyvärr kan ha skett något misstag vid registrering och behandling av Sumes personuppgifter. Arbetsbelastningen är hög och man har helt enkelt inte hunnit med. Det stämmer alltså att uppgiften om civilstånd inte är korrekt. Uppgift om kön samlas in rutinmässigt på begäran av marknadsavdelningen eftersom man vill profilera olika erbjudanden. Den digitaliserade kundprofileringen utför IT-avdelningen också på uppdrag av marknadsavdelningen. Det IT-avdelningen säger sig kunna göra när det gäller utfallet av analysprogrammet är att tills vidare märka bedömningen av Sume som lågpriorieterad kund som tvistig. Detta kundärende har hamnat hos dig för rättsutredning och du har nu att tydliggöra vilka skyldigheter GlobEl har i den uppkomna situationen. Svar:
4 4 RINF VT16 em Frågan handlar om personuppgifter av olika slag varför det först och främst är intressant att bedöma huruvida PuL är tillämplig. Enligt 4 PuL gäller lagen för sådana personuppgiftsansvariga som är etablerade i Sverige. Personuppgiftsansvarig är den som ensam eller tillsamamns med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter (3 ). Det framgår inte helt tydligt av frågan om Globel är etablerad på svenska marknaden, men de säljer el här och jag utgår från att så är fallet. Vidare gäller lagen enligt för det första 5 sådan behandling av persouppgifter som är helt eller delvis automatiserad (i datorfoemat). Personuppgifter är alla slag information som direkt eller indirekt kan härledas till en fysisk levande person (3). Civilstånd, kön, betalförmåga får alla anses vara personuppgifter. Med behandlng avses i stort sett varje typ av åtgärd med personuppgifterna (3 ). PUL får anses vara tillämplig. Nästa fråga att ta ställning till är om några undantag aktualiseras. Så förefaller inte vara fallet. 5 a kan exempelvis inte aktualsieras eftersom uppgifterna förefaller ingå i något typ av avancerat register/ärendesystem och därför inte kan sägas inte ingå in en strukturerad sammanställing. Vi kan alltså sluta oss till att PuL är tillämplig. Låt oss nu se om behandlingen har varit tillåten. Sume har utnyttjat sin rätt till registerutrag, 26 PuL och hävdar härvid 1) att uppgiften om civilstånd är felaktig. Detta medges av It-avdelningen. Rättelse enligt 28 är inte direkt tillämplig på situationen då den tar sikte på ompersonuppgifterna inte har behandlats i enlighet med lagen. Har behandlingen av uppgiften gällande civilstånd varit tillåten? Här måste de grundläggande kraven i 9-10 vara uppfyllda. Något uttryckligt syfte anges inte vad gäller behandlingen av uppgiften om civilstånd. Ett ändamål måste altid bestämmas innan insamlingen sker i syfte att kunna bedöma huruvida insamlingen är tillåtene eller inte, 9 c. För det första anser jag att relevansen i förhållande till ändamålet kan ifrågasättas (9 e ). Varför behöver Globel veta om Sume är gift eller inte? Möjligen kan civilståndet vara intressant i förhållande till kundbeteende avseende elförbrukningen (om han bor ensam eller inte kan möjligen påverka elförbrukningen, men jag anser det tveksamt). Ur kundprofileringshänsyn anser jag alltså att uppgiften inte kan ha så stor relevans. Men, låt oss säga att 9 trots allt är uppfylld. Då måste man ändå gå vidare till att se om 10 är uppfylld. Det framgår inte att Sume har lämant sitt samtycke varför någon annan rättslig grund måste finnas. Här borde f) intresseavvägningen aktualiseras. Som sagt är det intresset för vilket uppgiften behandlas inte helt klart, varför det är svårt att på ett korrekt sätt ta ställning till huruvida behandlingen bör vara tillåten eller inte. Vi kan i alla fall sluta oss till att det har att göra med elförbrukning, intresse för bolagets kringprodukter osv. Härvid ska noteras att det i så fall rör sig om någon form av kommersiella ändamål och inte uttryckligen marknadsföring (jmf nedan). Det kana rgumenteras för att detta kommersiella ändamål får anses väga lätt i jämförelse med Sumes rätt till integritet, men samtdigt har praxis på senare tid banat vägen för kommersiell användning av personuppgifter. Om uppgiften inte är tillåten att behandla (antagligen p.g.a den är irrelevant enligt 9 ) - kanske redan till följd av att inget direkt och uttryckligt ändamål finns angivet, det blir då svårt att bedöma lagligheten - anges i 28 att uppgiften ska rättas, blockeras eller utplånas. Gällande uppgiften om kön måste samma bedömning som ovan göras. Insamlingen motiveras med att man vill profilera olika erbjudanden.det kan i och för sig ifrågasättas huruvida kön har något att göra med elförbrukning - det ifrågasätts alltså huruvida denna behandlng verkligen
5 RINF VT16 em är motiverad med hänsyn till ändamålet - dvs profilera olika erbjudanden(jmf 9 e). Eftersom det här rör sig om marknadsföring aktualiseras även 19 MFL om detta ska ske via elektronisk post m.m. Det framgår inte om Sume är kund eller inte, då gäller nämligen olika regler för när denna obeställda reklam är tillåten. Som HR ska samtycke inhämtas. Om 19 MFL inte är uppfyllt blir heller behandlnigen inte laglig enligt 9 a PuL. Just nu är ett mål uppe till prövning hur långt denna laglighetsprövning ska gå. Låt oss utgå från att 9 är uppfyllt. Även 10 måste vara uppfyllt. Enligt 10 måste troligen återigen en intresseavvägning göras enligt f). Här ska uppmärksammas att intresseavvägnngen ofta har ansetts väga över till företaget fördel när det gäller marknadsföring, se exempelvis RÅ 2002 ref 54 Mecenatfallet. Detta har delvis att göra med att man har rätt att motsätta sig detta enligt 11 PuL. En bedömning måste förstås göras i det enskilda fallet och av vikt kan vara hur ofta marknadsföringen är tänkt att ske och om marknadsföringen kan anses innehålla några inslag som är integritetskränkande. Sumes påstående att "datalagen", vilket får antas vara PuL, skulle förbjuda automatiserade kundbedömningar kan inte anses vara korrekt eftersom mycket av företags verksamhet idag sker automatiserat och där är förstås en väsentlig del av arbetet att arbeta med kundbedömningar. Sume har vidare noterat en riskmarkering vid sitt namn om försenade betalningar och noteringen låtprioriterad. Fråga är om detta kan ses som ett beslut med rättsliga följder eller annars märkbara verkningar för den fysiska personen som grundats enbart på automatiserad behandlng av sådana personuppgifter som är avsedda att bedöma egensmaper hos personen (vilket exempelvis kan vara kreditvärdighet) (29 ). Eftersom det indivd hans namn har noterats "lågprioriterad" måste detta anses ha märkbara verkningar för honom. Sume bör ha rätt att få informationen omprövat av en person (jmf dataproram) - det räcker således inte med att man märker om Sume. Vidare har Sume rätt att få information om vad som styrt den automatiserade behandlingen som lett fram till beslutet - dock ingen rätt att utgå programkod i digital form. Poäng: 9 Kommentar: 2. Fråga 2 Välmåendeverket (VMV) är en myndighet vars verksamhet går ut på att öka det allmänna välmåendet i det svenska samhället. Detta gör VMV bl.a. genom olika enkätundersökningar, rapporter och kampanjer med tips på enkla knep för att åstadkomma en mindre stressfylld vardag. VMV har nu fått ett nytt regeringsuppdrag inriktat på välmåendet hos de som har den digitaliserade förvaltningen som arbetsplats. Ett övergripande syfte är att se till att offentliganställda har en god beredskap för att kunna hantera de utmaningar som elektronisk kommunikation och dokumentation för med sig. Inte minst intensiv mailutväxling med enskilda och myndigheters närvaro i sociala medier kan göra att tjänstemän känner sig särskilt utsatta. VMV:s ledning tycker detta uppdrag är särskilt intressant eftersom den egna
6 6 RINF VT16 em verksamheten är i det närmaste helt digitaliserad. Välmåendeverket och dess olika aktiviteter väcker allt större intresse i samhället. Ett exempel härpå är att Hälsan AB har begärt ut allt som omfattas av offentlighetsprincipen och som finns på VMV:s Facebooksida sex månader bakåt i tiden. Svaret blir att det inte är särskilt mycket eftersom profilsidan rensas löpande så att det bara är inlägg, länkar och bilder från den senaste veckan som ligger ute. Hälsan ABs jurist tycker det låter konstigt och modifierar sin begäran till att avse allt som VMV arkiverat av det som tidigare varit publicerat på Facebook. Inte heller detta leder till framgång, denna gång med motiveringen att myndigheten betraktar allt information på Facebook som av tillfällig eller ringa betydelse vilket i praktiken medför att informationen inte finns kvar internt annat än som säkerhetskopior. Juristen på Hälsan AB börjar bli minst sagt irriterad och kräver nu med hänvisning till bestämmelserna i PSI-lagen att i elektroniskt format få ut alla handlingar som är tillåtna att vidareutnyttja. VMV:s svar blir att man tyvärr inte har några öppna data eftersom all information antingen omfattas av sekretess, integritetsskydd eller tredje mans upphovsrätt. Juristen gör nu ett sista försök att få insyn i VMV och begär att få del av generaldirektörens ingående och utgående e-post den senaste månaden men nekas även till detta med motiveringen att meddelandena ännu inte är omhändertagna för arkivering. Hur rekommenderar du att Hälsan AB förhåller sig rättsligt till ovanstående? Svar: I frågan aktualiseras olika situationer med intresse för insynsrätten. I den första situationen önskar Hälsan AB begära ut allt som omfattas av offentlighetsprincipen och som finns på myndighetens Facebook-sida sex månader bakåt i tiden. Denna sida rensas dock löpande så bara information från den senaste veckan ligger ute. Här är frågan vad som avses med "rensande". Troligen rör det sig om allmänna handlingar på facebooksidan varför ordet "rensa" är missvisand e som tar sikte på icke allmänna.att myndigheten har tagit bort inlägg och annat på Facebook - även om det så bara överförs till ett annat medium - innebär ett gallrande och kräver stöd i lag samt beslut (jmf arkivlagen 10 ). Det innebär att det material som inte längre finns kvar inte heller kan begäras ut med stöd av TF. Däremot kan Hälsan få ut det som ligger kvar ute på sidan. Detta är en upptagning som kan uppfattas mha tekniska hjälpmedel (2:3 1 st, förvaras hos en myndighet (2:3 2 st TF) och får anses vara upprättade enligt 2:7 1 st första meniingen (expedierad, genom att ha publicerats).
7 RINF VT16 em I nästa situation vill Hälsan få ut det som myndigheten arkiverat. Myndigheten menar att det inte går då det ansetts vara av "illfällig och ringa betydelse" vilket innebär att informationen bara finns kvar internt som säkerhetskopior. Av RAFS 1997:6 2 framgår att myndigheten ska gallra allmänna handlingar av tillfällig eller ringa betydelse för myndighetens verksamhet. Vad som är av sådan beskaffenhet kan exempelvis vara spam. Det är svårt att avgöra om förutsättningarna är uppfyllda baserat på given information. Det spelar dock ingen roll - även om de har gallrats felaktigt har myndigheten bara en principiell skyldighet att återuppväcka sådant som finns på säkerhetskopior, se HFD mål SÄkerhetskopior är enligt 2:10 2 st TF undantagna som allmänna handlingar. NOtera dock att det måste röra sig om en verklig säkerhetskopia - en back up på enskild tjänstemans hårddisk inte tillräckligt utan det måste röra sig om en mer genomgripande säkerhetslösning. Hälsan vill vidare få ut handlingar i digital form med hänvisning till PSI-lagen. PSI-lagen gäller för vidareutnyttjande av sådana handlingar som tillhandahålls av statliga och kommunala myndigheter, 2 1 st. Med handlingar avses enligt 6 sådana handlingar som avses i 2:3 1 st TF. Det ska påpekas att PSI inte förutsätter att det rör sig om allmänna handlingar. PSI kan nämligen även gå "bortom" TF i det att även om exempelvis en sammanställning av uppgifter ur upptagning för automatiserad behandling inte kan göras tillgänglig mha rutinbetonade åtgärder (2:3 2 st TF) kan myndigheten ändå med stöd av PSI och i kraft av sitt upprag anse att sådant ändå bör tillgängliggöras. PSI-lagen ger förvisso inte i sig ger rätt till tillgång till handlingar, se 1 3 st, men kan alltså ändå komma att få viss självständig betydelse i detta avseende. Vidare kan det påstås att när ett utlämnande begärs elektroniskt så hamnar man utanför ramen för TF eftersom TF inte ger en rätt att utfå handlingar elektroniskt (2:13). Men - om det rör sig om handlingar som kan lämnas ut enligt TF förutsätter utlämnandet att detta också är förenligt med TF. Myndigheten nekar elektroniskt utlämnande med hänvisning till att man inte har öppna data då allt omfattas av sekretess, integritetsskydd eller trejde mans upphovsrätt. Med "öppna data" förstås att informationen ska vara helt fri att använda, inga licenser, vem som helst får använda, distribuera, informationen. Det är alltså så som jag förstår det inte samma sak som att få ut något i elektroniskt format. Myndigheten bör enligt PSI lämna ut informationen i maskinläsbart format, inklusive metadata och helst i standardiserat format. Det är nämligen så att information som myndigheten tillgngliggör enligt PSI kan omfattas av dess egna sekretess, och då kan man som villkor för detta utnyttjande uppställa villkoret att en licens måste användas (8 PSI). Då är det inte fråga om öppna data men väl information i elektroniskt format. Att något omfattas av sekretess är dock en grund för att inte lämna ut något enligt PSI, se 3 1 p. Det kan dock ifrågasättas huruvida vekrligen "allt" omfattas av sekretess - såvida det inte rör sig om en absolut sekretess måste alltid en prövnng göras i det enskilda fallet. Vad gäller integritetsskydd kan detta också i och för sig innebära att handlingen inte får utlämnas då PSI inte inskränker PuL. Även i detta fall måste dock en bedömning göras i det enskilda fallet. För det första måste myndighetens utlämnande i detta hänseende vara förenligt med det ändamål för vilka personuppgifterna samlades in, se 9 d. "Förenligt" indikerar att ett visst utrymme för "nya" ändamål godtas - här kan man kanske argumentera för att folk känner till att offentlighetsprincipen råder och att man måste räkna med att uppgifterna lämnas ut och vidareutnyttjas (jmf DI:s beslut s. 231 i boken om vad man hypotetisk måste förstås). Vidare kan även integritetsskyddet aktualisera sekretess, enligt 21:7 OSL får nämligen uppgift inte lämnas ut om det kan antas att ett utlämnande skulle emdföra att uppgiften behandlas i strid med PuL. Här måste man alltså göra en prognos av vidareutnyttjandet. Vad slutligen gäller invändningen om tredje mans upphovsrätt kan konstateras att i sådant fall gäller inte PSI-lagen enligt 3 p 7.
8 8 RINF VT16 em I den sista situationen önskar Hälsan utfå generaldirektörens ingående och utgående e-post den senaste månaden men nekas även etta med mtotiveringen att meddelandena ännu inte är omhändertagna för arkivering. Ineldnigsvis ska sägs att e-post som utgångspunkt kan utgöra en allmän handling enligt 2:3 1 st - det är en upptagning som kan uppfattas endst mha tekniskt hjälpmedel. Den förvaras hos myndigheten enligt 2:3 2 st (tillgänglig för myndigheten mha tekniskt hjälpmedel som myndigheten själv utnyttjar) och är antingen som utgångspunkt inkommen till mydngiheten enligt 2:6 när annan gjort den tillgänglig för myndigheten på så sätt som anges i 3 2 st. Mailen är upprättade när de expedieras enligt 2:7 1 st 1 men - notera dock att detta ej inbegriper e-post mellan tjänstemän inom en myndighet, se HFD 2013 ref. 86. Vissa mail kan dock vara undantagna från området allmänna handlingar om de exempelvis utgör privata meddelenan, se 2:4. Att "meddelandena ännu inte är omhändertgana för arkivering" antyder att myndigheten gör gällande att mailen utgör mellanprodukter enligt 2:9 2 st och skulle därför ännu inte vara allmänna handlingar. Till den del detta stämmer uttalades i RÅ 1999 ref 36 att det förhållandet att ställning ej ännu tagits till vilka handlingar som ska tas om hand för arkivering ej bör begränsa möjligheten att utfå sådan handling enligt 2:9 2 st. I ett sådant fall handlingen begärs utlämnad måste myndigheten omedelbart ta ställning till arikveringsfrågan som ett led i prövningen av frågan om utlämnande av handlingen. Vad gäller Hälsans begäran att med stöd i TF utfå handlingar och då detta nekas kan detta överklagas enligt 6:7 OSL. Poäng: 9 Kommentar: 3. Fråga 3 Den lilla myndigheten Transitverket arbetar med samordning och utförande av myndigheters behov av specifika transporter. Det omfattar både materialtransporter och persontransporter. Transitverket ser för närvarande över sin IT-miljö och från IT och verksamhetsledningen är man framförallt osäkra på vilka utmaningar som finns gällande de rättsliga parametrarna. Transitverket har bland annat ett system, Tryggve, som hanterar administration kring transporter. I systemet finns all tänkbar information tillgänglig som är relevant för lämpligt val av transport. Exempelvis information om olika transportklasser och om samtliga individer inom statsapparaten som är berättigade till persontransporter av olika slag. Informationen kan exempelvis röra adressuppgifter, befattningsinformation och särskilda behov ur medicinskt syfte. Systemet Tryggve är utvecklat av en extern konsultfirma som är på plats ett par gånger i månaden. Konsulterna från konsultfirman har access till systemet, både hos myndigheten och på distans.
9 RINF VT16 em Transitverkets personal består huvudsakligen av transporthandläggare som registrerar och hanterar transportbeställningar, annan administrativ personal och chaufförer. Av enkelhetsskäl har samtliga på myndigheten åtkomst till Tryggve eftersom alla i någon mån anses vara inblandade i transportfunktionen. Chaufförerna har även tillgång till systemet genom sina mobiltelefoner. Både konsultfirman och anställda på transportenheten loggar in i Tryggve med självvalt användarnamn och lösenord, men både användarnamn och lösenord måste bestå av minst tio tecken av blandad karaktär. Tryggve uppfattas av användarna på Transitverket som rätt slutet såtillvida att användarna inte alltid riktigt förstår vad som händer i det. Bland annat har det vid ett par tillfällen skickats ut felaktiga transportfordon. Men vid stickprovskontroller som gjordes i samband med att systemet infördes ett par år tidigare har man inte kunnat konstatera några märkligheter. Man vänder sig nu till dig i egenskap av verksjurist vid myndigheten och ber om en kortfattad rättsutredning beträffande eventuella informationssäkerhetsrättsliga utmaningar avseende Tryggve. Man undrar vidare om det finns några rättsliga krav på informationssäkerhetsrelaterade organisatoriska åtgärder som behöver iakttas med tanke på den verksamhet som bedrivs. Svar: Vad inledningsvis gäller systemet Tryggve innehåller det bla personuppgifter. Det gör att PuL aktualiseras. Lagen är tillämplig då det rör sig om en personuppgiftsansvarig (enligt definitionen i 3 ) ebtalberad i Sverige, 4. Det rör sig om automatiserad behandlng av pesonuppgifter (såsom definierat i 3 ) eftesom det handlar om ett digitalt system. Inget undantag är tillämpligt (notera särskilt att 5 a missbruksregeln inte kan aktualsiera då det förfaller röra sig om någon typ av avancerat ärendesystem). Nästa fråga är om behandlngen är tillåten. Först och främst måste 9 och 10 vara uppfyllda. Låt oss utgå från att 9 är uppfyllld då det enligt frågan anges att ifnormationen är relevant och jag inte finner ett uppenbart skäl att ifrågasätta detta. Enligt 10 är behanldingen tillåten om samtycke föreligger eller om annan rättslig grund finns. Om samtycke vet vi ingenting. Troligen aktualiseras 10 f) intresseavvägningen. Eftersom informationen behövs för att kunan utföra den transport som myndigheten arbetar med måste detta anses vara ett berättigat intresse. Jag utgår från att avvägningen enligt 10 f) utfaller till mydngiehtens fördel. Vi måste dock observera att det även finns en känslig uppgift med här - nämligen den om medicin (13 2 st, en uppgift om hälsa). För att denna ska vara okej att behandla krävs att någon av ebstämmelserna är tillämplig. Om samtycke vet vi ingenting, 15. Inget undantag förefaller vara aktuellt. Förutsatt att samtycke inte lämnat borde behanldingen av information rörande behov ur medicinskt syfte inte vara okej att behandla. En extern konsultfirma har byggt ut systemet vilket aktualiserar frågan om sekretess härvid bryts. Adressuppgifter borde exempelvis som utgångspunkt vara sekretessbelagda, men vanligen med en sådant skaderekvisit som innebär presumtion för offenltighet. Hur som helst - detta måste utredas. För att myndigheten inte ska göra sig skyldig till brott mot OSL kan därför olika lösningar tänkas. Om det rör sig om ett svagt sekretesskydd kan uppgifterna antagligen utlämnas om exempelvis den externa konsultfirman skriver under ett sekretessavtal. En annan åtgärd kan vara att begränsa tillgången till informationen så att endast de på konsultfirman som verkligen behöver infomrationen också har tillgång till den. Det framgår vidare att konsultfirman har
10 10 RINF VT16 em access till systemet, bla på distans. Denna typ av direktåtkomst föranleder särskilda åtgärder. Enligt 31 pul har myndigheten här till uppgift att vidta de organisatoriska och tekniska säkerhetsåtgärder som är nödvändiga för att skydda personuppgifterna. Vilka åtgärder som bedöms nödvändiga får bedömas utifrån en riskanalys. Här borde myndigheten därför tillse att exempelvis som en teknisk åtgärd att bara behöriga på firman har åtkomst till uppgifterna, såsom också har gjorts genom lösenordsanvändningarna. Om Det framgår vidare att samtliga på myndigheten har åtkomst till Tryggve. Detta kan inet anses godtagbart om det inte faktiskt är så att alla anställda måste kunan använda samtliga uppgifter. Av 31 PuL följer som sagt att mydnigheten måste vidta lämpliga säkerhetsåtgärder. Som ett led i detta bör naturligtvis endast de personer som behöver ha åtkomst till uppgifterna ha detta. Övriga personer ska inte ha det. Detta måste säkerställas genom tekniska åtgärder som gör att obehöriga inte når tillgången och genom adiminstrativa åtgärder såsom att exempelvis upprätta en policy och informera de anställda om vad som gäller (exempelvis att det inte är tillåtet attsom behörig person ge åtkomst till en icke behörig person). Vidare kan det vara så att alla anställda i och för sig har användning av alla uppgifter men kanske inte hela tiden. Då bör man endast kunna nå uppgifterna när man verkligen behöver dem - exempelvis genom att ange någon slags ärendekod vid sökning på uppgifterna. Man har valt att använda lösenord och användarnamn som en säkerhetsåtgärd för att endast anställda och de på firman har åtkomst till uppgifterna. Detta är en teknisk åtgärd. Frågan om denna är tillräcklig eller om mer omfattande lösningar behövs (ex identifiering genom elektronisk signatur) måste göras utifrån en säkerhetsanalays. Förutom uppgiften om behoven ur medicinskt syfte (som troligen inte får behandlas!) rör det sig inte om i sig integritetskänsliga uppgifter, varför som utågngspunkt en lägre nivå på skyddsåtgärder kan godtas. Ytterligare ett problem har vi med att chaufförerna har tillgång till systemet via sina mobiltelefoner. Digitala bärbara enheter av detta slag föranleder särskilda problem ur säkerhetssynpunkt. Här bör ytterligare åtgärder vidtas. En åtgärd bör vara att införa automatisk låsning efter viss tids inaktivitet, detta för att förhindra att obehöriga får tillgång till informationen. Vidare bör det övervägas om man ska ha möjlighet att distansradera information, även detta för att säkerställa att om mobilen kommer i orätta händer så ska dessa inte få tillgång till informationen. Vidare bör det införas administrativa åtgärder i form av att informera om exempelvis vilka appar som är tillåtn att ladda ner - appar kan nämligen innebära att mobilen utsätts för fler risker än vad som annars är fallet. Det bör även säkerställas att informationen inte av misstag lagras/kopieras i en molntjänst eftersom det kan få till följd att informationen sprids till obehöriga. Centrala styrkning av säkerhetsinställningar kan också förordas, återigen för att säkerställa att informationen skyddas även om mobilen kommer på villovägar. Genom att använda sina privata (utgår jag ifrån) mobiler i tjänsten kan det även bli svårt att hålla isär det som är ens privata och det som tillhör tjänsten. Detta kan göra att det blir svårt för personuppgiftsansvarig att fullgöra sina skyldigheter utan att inkräkta på den enskildes integritet. Det bör därför säkerställas att teknisk åtgärd gör att det enkelt går att skilja mellan dessa två verksamheter i mobilen. Vad vidare gäller situationen med att användarna inte ritkigt förstår sig på systemet ska följande sägas. Det antyds att programmet är felaktigt eftersom det skickat ut felaktiga transportfordon. Fråga är vad myndigheten bör göra åt detta. Av rättssäkerhetsskäl bör givetvis
11 RINF VT16 em tillse att det system det tillämpar är korrekt och bör vid misstanke om att så inte är fallet ta initiativ till att kontrollera detta, vilket även har gjorts vid stickprovskontroller. Det framgår att det bara vid "ett par tillfällen" har skickats ut felaktiga fordon vilket antyder att inte hela programmet är felaktigt utan troligen enbart utifrån vissa aspekter. Viss programinstruktion borde ha blivit felaktig. Det bör åligga myndigheten att närmare utreda i vilka fall det har blivit fel och åtgärda detta. Eftersom det rör sig om en myndighet som utför tjänster år andra myndigheter bör inte överklagande från användarna komma ifråga - staten kan väl knappast överklaga beslut "från sig själv". Poäng: 7 Kommentar:
Första ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter
Cecilia Magnusson Sjöberg 2016-03-02 Första ordinarie tentamen i Rättsinformatik 6 hp. VT 16 med svarskomponenter Den skriftliga tentamen omfattar tre frågor. Maximalt 30 poäng kan uppnås (10 poäng per
Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark
STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik den 23 september 2015, kl. 13-16 Skrivningen består av 1 fråga om sammanlagt 30 poäng. Varje delfråga besvaras på separata ark,
STOCKHOLMS UNIVERSITET. Juridiska institutionen
STOCKHOLMS UNIVERSITET Juridiska institutionen Omtentamen i Rättsinformatik den 2 november 2015, kl. 9-12 Skrivningen består av 3 frågor om sammanlagt 30 poäng. Varje fråga besvaras på separata ark, hänvisa
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA
RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga
Omtentamen RINF VT Omtentamen RINF VT Personnummer: Betyg: Totalpoäng: Övergripande kommentar:
Omtentamen RINF VT16 2016-03-15 1 Omtentamen RINF VT16 2016-03-15 Personnummer: Betyg: Totalpoäng: Övergripande kommentar: 2 Omtentamen RINF VT16 2016-03-15 STOCKHOLMS UNIVERSITET Juridiska institutionen
Denna integritetspolicy ( Integritetspolicyn ) har tre syften:
INTEGRITETSPOLICY Höganäs, 12 mars 2019 Ver. 2.0 INTEGRITETSPOLICY Nordic Waterproofings AB INTEGRITETSPOLICY... 1 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt...
IDkollens Integritetspolicy
IDkollens Integritetspolicy Gäller från och med 2018-05-23 Innehållsförteckning 1 Inledning 2 Vad är en personuppgift och vad innebär behandling av personuppgifter? 3. För vem gäller denna policy? 4. För
1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2
INTEGRITETSPOLICY Höganäs, 21 maj 2018 INTEGRITETSPOLICY Nordic Waterproofings AB 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt 2.2 Hur hantera vi dina personuppgifter
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS
INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS 1 Inledning För att kunna uppfylla avtal ( Avtalet ) mellan din arbetsgivare/ditt företag ( Motparten
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy
Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst
Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens
Behandling av personuppgifter - Maskinentreprenörerna
INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar
Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?
INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior.
3 (8) Föreningen kommer att informera alla lägenhetsinnehavare. Vid ägarbyte informeras de nya lägenhetsinnehavarna fortlöpande. Information kommer också att finnas på föreningens hemsida www.brftullen.se.
Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?
Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet
Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:
Integritetspolicy Ansvarig organisation och kontaktuppgifter Hugo Tillquist AB är personuppgiftsansvarig för de personuppgifter som behandlas inom ramen för vår verksamhet. Vi bryr oss om dig och din integritet,
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?
PERSONUPPGIFTSPOLICY Denna policy gäller för behandling av personuppgifter som samlas in via Malmö Bilcentrum AB:s ( MBC ) hemsida www.malmobilcentrum.se, vår app Peugeot Malmö, elektronisk post, sms,
DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy.
DATASKYDDSPOLICY Personuppgiftsansvarig Genovis AB ( Genovis ) är personuppgiftsansvarig för de personuppgifter som Genovis samlar in och behandlar, när du beställer våra produkter och tjänster. Genovis
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
STROMMAS INTEGRITETSPOLICY
STROMMAS INTEGRITETSPOLICY 1. ALLMÄNT 1.1 Strömma Turism & Sjöfart AB ( Stromma ) respekterar och värnar om din personliga integritet. Vi vill att du ska känna dig trygg när vi behandlar dina personuppgifter.
Vad är en personuppgift och vad är en behandling av personuppgifter?
MBe 2018-05-23 Integritetspolicy Gäller från och med den 25 maj 2018 Inledning Svensk Scenkonst och Svensk Scenkonst Servicebolag AB (nedan kallad Svensk Scenkonst) värnar om den personliga integriteten
Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.
DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
Sociala medier + juridik = sant. Johan Bålman, E-delegationen
Sociala medier + juridik = sant Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur Gränsen mellan
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
Regeringsrätten RÅ 2002 ref. 54. Målnummer: Avdelning: 1. Avgörandedatum:
Regeringsrätten RÅ 2002 ref. 54 Målnummer: 4367 01 Avdelning: 1 Avgörandedatum: 2002 06 24 Rubrik: Utdrag ur Centrala studiestödsnämndens register över mottagare av studiemedel har ansetts kunna lämnas
Vi vill därför genom denna integritetspolicy informera dig om hur Svenska Detra hanterar dina personuppgifter och vilka rättigheter du har.
Integritetspolicy för Svenska Detra AB Vi på Svenska Detra AB (Svenska Detra) värnar om enskilda personers integritet strävar efter att de uppgifter som i samband med affärsverksamhet eller på annat sätt
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn
Datum Diarienr 2014-01-23 1842-2013 Kyrkostyrelsen Svenska kyrkan 751 70 Uppsala Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datainspektionens beslut
Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB
Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet
Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag
Beslut Dnr 2008-07-02 632-2008 Eslövs Bostads AB Box 225 241 23 Eslöv Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens beslut
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY 1. INTRODUKTION Grabbarna Flytt Sweden Ab respekterar din integritet och skyddar dina personuppgifter. Med personuppgifter menas all information som kan identifiera
Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy
INTEGRITETSPOLICY För Örnfrakt Ekonomisk förening (Örnfrakt) och dess delägarföretag är personlig integritet viktigt och du måste känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?
INTEGRITETSPOLICY Vi på ConEra värnar om dig som kund, vilket bland annat innebär att vi hanterar dina personuppgifter på ett sätt som tar hänsyn till din integritet. I denna integritetspolicy beskrivs
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Integritetspolicy för Helsingborgs Stängsel AB
Integritetspolicy för Helsingborgs Stängsel AB Denna Integritetspolicy publicerades 2018-05-22 Innehållsförteckning 1. Bakgrund 2. Definitioner 3. Varför Behandlar vi dina Personuppgifter? 4. Vilka Personuppgifter
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Arbio AB (ett samarbete mellan Skogsindustrierna, Grafiska Företagen, Skogs- och Lantarbetsgivarförbundet och Trä- och Möbelföretagen) är personlig integritet
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter
1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga
INTIGRITETSPOLICY. Personuppgifter vi samlar in
INTIGRITETSPOLICY Sigma Industry West AB (nedan vi ) respekterar din integritet och rätten att ha kontroll över dina personuppgifter. Våra vägledande principer är enkla. Vi kommer att vara öppna med vilka
Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen
Version 1.0 2018-10-16 INTEGRITETSPOLICY gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 1. ALLMÄNT... 2 1.1 PERSONUPPGIFTSANSVARIG...
Work & Clothes Integritetspolicy
Work & Clothes Integritetspolicy För Work and Clothes är det viktigt att du känner dig trygg med hur vi behandlar dina personuppgifter. Du ska känna dig säker på att vi har en korrekt och säker hantering
Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på
INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och
Personuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Föreningen Synlig Ohälsas Personuppgiftspolicy
Föreningen Synlig Ohälsas Personuppgiftspolicy Föreningen Synlig Ohälsa värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar hur vi samlar
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
mellan myndigheter samt mellan myndigheter och företag principer för användning av e-legitimationer och utformning av åtkomstkontroll.
YTTRANDE Dnr 2005-11-29 1678-2005 Ert dnr 131 576292 05/111 Skatteverket Att: Johan Bålman 171 94 Solna Förslag beträffande en Vägledning för Elektroniskt informationsutbyte mellan myndigheter samt mellan
INTEGRITETSPOLICY Tikkurila Sverige AB
INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
Integritetspolicy leverantör
Integritetspolicy leverantör Innehåll 1 Inledning... 1 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är
Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?
Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk
Yttrande i Förvaltningsrätten i Stockholms mål
Yttrande Diarienr 1 (8) 2017-09-29 1078-2017 Ert diarienr Mål 11458-17 Avdelning 32 Förvaltningsrätten i Stockholm 115 76 Stockholm forvaltningsrattenistockholm@dom.se Yttrande i Förvaltningsrätten i Stockholms
Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 786-2008 Kuoni Scandinavia AB Box 454 39 113 47 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens
Integritetsmeddelande. Fjärde AP-fonden
Fjärde AP-fonden Innehåll 1. Allmänt...2 2. Tillämpningsområde...2 3. Personuppgiftsansvarig...2 4. Insamling och behandling av personuppgifter...2 4.1 Insamling av personuppgifter...2 4.2 För vilka ändamål
SÖREN ÖMAN. Sekretess för personuppgifter som skall användas för marknadsföring NR 2
SÖREN ÖMAN Sekretess för personuppgifter som skall användas för marknadsföring 2002-03 NR 2 432 RÄTTSFALL Sekretess för personuppgifter som skall användas för marknadsföring 1. Bakgrund Personuppgiftslagen
Integritetspolicy Mölndal Energi
Integritetspolicy Mölndal Energi På Mölndal Energi värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar hur vi samlar in och använder
RIKTLINJER FÖR SOCIALA MEDIER. Bakgrund. Syfte. Användning av sociala mediekanaler. Ansvar för publicering. Sida 1(5)
Sida 1(5) RIKTLINJER FÖR SOCIALA MEDIER Bakgrund Sociala medier är ett samlingsnamn för digitala interaktiva medier som gör det möjligt för användare att både ta del av, skapa och dela innehåll. Det handlar
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
INTEGRITETSPOLICY för Webcap i Sverige AB
INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar
MKEF ska säkerställa att personuppgifter ska:
MKEF ska säkerställa att personuppgifter ska: behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade (laglighet, korrekthet och öppenhet). Kravet på att behandlingen av personuppgifter
Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till
Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller
Integritetspolicy kunder
Innehåll 1 Inledning... 2 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är behandling av personuppgifter?...
Personuppgifter hos SVEA Sverige Group AB
Personuppgifter hos SVEA Sverige Group AB 1. Inledning vad är personuppgifter? Med "personuppgifter" avses all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.
Behandling av personuppgifter inom Home Care Hemtjänst
Behandling av personuppgifter inom Home Care Hemtjänst Alla som kommer i kontakt med Home Care Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
Hantering av personuppgifter, integritet och marknadsföring
Hantering av personuppgifter, integritet och marknadsföring 1. Allmänt Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) beskriver hur Anderberg Media, e-post: info@anderbergmedia.se,
BESKRIVNING AV DOKUMENTET
BESKRIVNING AV DOKUMENTET Detta är en integritetspolicy uppdelad i tre delar för att underlätta möjligheterna att lämna lättillgänglig information till de registrerade i form av s.k. layered notices och
Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda
Beslut Dnr 2007-06-27 87-2007 Carlsberg Sverige AB Bryggerivägen 10 161 86 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Datainspektionen
Information om behandling av personuppgifter
Sida 1 (8) Information om behandling av personuppgifter Genom denna informationsskrift får du information om hur dina personuppgifter behandlas av TRE-KÅ:s Billackering AB, 556348-8658, Fältmätargatan
Tillsynsbeslut; omdömen om elever
20 Datum Diarienr 2010-05-03 986-2009 Enköpings kommun Nämnden för förskola och grundskola 745 80 Enköping Tillsynsbeslut; omdömen om elever Datainspektionens beslut 1. Datainspektionen konstaterar att
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
PERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla
Behandling av personuppgifter inom Livsro Hemtjänst
Behandling av personuppgifter inom Livsro Hemtjänst Alla som kommer i kontakt med Livsro Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om hur
Hantering av personuppgifter
Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen
Personuppgiftsbiträdesavtal
1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:
Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...
... 2 1. Syfte... 2 2. Ändamål... 2 3. Riktlinjer Asitis personuppgiftsbehandling... 3 4. Inhämtning av personuppgifter... 3 5. Information i samband med inhämtning av personuppgifter... 4 6. Behandling
Integritetspolicy Policy Kunder
Integritetspolicy Policy Kunder Vår målsättning är att du ska känna dig säker på att din personliga integritet respekteras och att dina personuppgifter behandlas korrekt. Vi tar ansvar för att personuppgifter
Dataskyddspolicy för Svensk Hypotekspension AB i enlighet med dataskyddsförordningen (EU (2016/679)
Dataskyddspolicy för Svensk Hypotekspension AB i enlighet med dataskyddsförordningen (EU (2016/679) Gäller från 2018-05-25 Den här policyn beskriver hur Svensk Hypotekspension AB (SHP) behandlar personuppgifter.
Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?
Svenska Diabetesförbundets Dataskyddspolicy För Svenska Diabetesförbundet är personlig integritet viktigt och du ska kunna känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar
Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv
Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv En presentation från Johan Bålman 1 Myndigheterna medverkar på olika nivåer Delegationen beslutar generaldirektörerna
Svensk författningssamling
Svensk författningssamling Lag om behandling av personuppgifter om totalförsvarspliktiga; SFS 1998:938 Utkom från trycket den 14 juli 1998 utfärdad den 25 juni 1998. Enligt riksdagens beslut 1 föreskrivs
1. Vad är en personuppgift och vad är en behandling av personuppgifter?
Innehåll Integritetspolicy... 2 1. Vad är en personuppgift och vad är en behandling av personuppgifter?... 2 2. Vem är ansvarig för de personuppgifter vi samlar in?... 2 3. Vilka personuppgifter samlar
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern
1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och
Vi bryr oss om dina personuppgifter
Vi bryr oss om dina personuppgifter Din personliga integritet och vår hantering av dina personuppgifter är viktig för oss. Den 25 maj 2018 börjar GDPR (General Data Protection Regulation) att gälla i Sverige
Bilaga Personuppgiftsbiträdesavtal
Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge
Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX
Datum Diarienr 2014-02-07 234-2013 Wihlborgs Fastigheter AB Dockplatsen 16 Box 97 201 20 Malmö Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX Datainspektionens
DOM. Meddelad i Sundsvall. KLAGANDE Utbudet i Sverige AB, 556662-1727 Box 45404 104 30 Stockholm. SAKEN Rätt att ta del av allmän handling
KAMMARRÄTTEN l SUNDSVALL DOM Meddelad i Sundsvall Sida l (6) KLAGANDE Utbudet i Sverige AB, 556662-1727 Box 45404 104 30 Stockholm ÖVERKLAGAT AVGÖRANDE Gymnasienämnden i Skellefteå kommuns beslut den 16