En guldgruva fylld med personuppgifter

Storlek: px
Starta visningen från sidan:

Download "En guldgruva fylld med personuppgifter"

Transkript

1 Idrottsjuridik Sida 48 4 En guldgruva fylld med personuppgifter BO BENGTSSON Golfsporten var mycket tidig med att datorisera sin verksamhet. Redan i början av 1980-talet utvecklades ett gemensamt klubbadministrativt program, GK84, och det följdes av GK90 och GK96. De första programvarorna togs fram av fria aktörer, men efterhand blev Svenska Golfförbundet, SGF, huvudman och finansiär. Utvecklingen av GK96, som lanserades just 1996, finansierades med förbundsmedel. GK96 blev även det omodernt. Efter två utredningar presenterades ett förslag till Förbundsmötet 2002 att Golfsverige skulle finansiera och utveckla ett nytt modernt IT-system. Efter en intensiv debatt antog Förbundsmötet förslaget att investera totalt 64 miljoner kronor i det som 2002 blev Sveriges enskilt största IT-projekt. Ett utvecklingsavtal värt närmare 40 miljoner kronor tecknades med WM-data. Projektet GIT blev omgående en hackkyckling omsvärmad av olyckskorpar, men budgeten och tidplanen hölls väl. På avtalad dag den 5 februari 2004 driftsattes Golfens IT-system, GIT. Grundmodulen för administration av medlemmar, tävlingar och tidbokning fungerar efter sedvanliga barnsjukdomar riktigt bra. GIT tilldelades Microsofts utmärkelse.net Awards 2005 för bästa större affärs- och verksamhetslösning. För att finansiera GIT betalade golfklubbarna en extra medlemsdebitering om 56 kronor per aktiv golfspelare (medlem) i tre år. Från och med 2006 debiteras klubbarna en årlig avgift på 39 kronor inklusive moms som skall täcka allt från utveckling, drift och förvaltning till användarsupport. 48

2 Idrottsjuridik Sida 49 Bokning av speltider är den enskilt största funktionen i GIT. Golfsverige har ett av Sveriges största bokningssystem alla kategorier gjordes det över 6 miljoner enskilda bokningar i GIT. Av bokningarna görs 70 procent av klubbpersonal och resterande 30 procent av golfarna själva genom inloggning i GIT:s Internettjänst Min Golf på I Min Golf finns även funktioner för att ändra adress, hcp och anmäla sig till tävlingar m.m. 1. Upplägg och organisation GIT förvaltas av SGF Golfsystem AB som är ett av SGF helägt dotterbolag. De nämnda IT-avgifterna tillförs SGF Golfsystem. Huvudmålet för SGF Golfsystem är att bygga IT-verktyg som leder till ökade intäkter och minskade kostnader för golfklubbarna. Ett så komplext och stort projekt som GIT genererar naturligtvis en mängd intressanta juridiska frågor. Jag skall i den här artikeln dock koncentrera redogörelsen till hur vi löst olika frågor rörande behandlingen av personuppgifter. Av beslutet på Förbundsmötet 2002 att utveckla GIT följer också att alla golfklubbar och anslutna bolag (närmare 500 associationer) måste använda medlems- och hcp-funktionerna i GIT. Övriga delar är i praktiken frivilliga men alla använder också tävlingsmodulen. Tidbokningen och kassan används av runt 350 klubbar. Något nyttjanderättsavtal har inte tecknats mellan SGF Golfsystem och golfklubbarna. Rätten att använda GIT följer med medlemskapet eller anslutningsavtalet ( golfbolag ) med SGF. Frågor som normalt regleras i ett licensavtal beslutas i stället inom ramen för förbundsorganisationens beslutanderätt, och klubbarnas skyldighet att följa gemensamma beslut. En klubb som inte betalar IT-avgiften, eller inte rättar sig efter fattade beslut, kommer att bli föremål för disciplinära åtgärder för stadgebrott. Alla löpande ärenden och upphandlingar beslutas av styrelsen och ledningen för Golfsystem. Utvecklingsplanerna förankras i ett centralt klubbråd, CeGIT, som består av representanter för åtta regioner, ReGIT. Genom denna organisation som avviker från Golfsveriges 21 distrikt, engageras primärt tjänstemännen på golfklubbarna, d.v.s. klubb- och kanslichefer. Förslag på nya funktioner behandlas normalt i ReGIT följt av CeGIT, och om förslaget gillas där, vidare till ledningen för SGF Golfsystem för slutligt beslut och verkställning. 49

3 Idrottsjuridik Sida En gemensam central databas Den avgörande skillnaden mellan GIT och tidigare IT-system var skapandet av en central databas bestående av samtliga golfklubbars medlemsregister. Därigenom öppnades en rad nya möjligheter att underlätta klubbarnas arbete och vidareutveckla verksamheten. Genom effektiva rutiner kan GIT definitivt bli ett verktyg för att minska klubbarnas, men också distriktsförbundens och SGF:s, administrativa kostnader. Att föra samman 495 tidigare lokalt lagrade medlemsregister till en gemensam databas var inte bara en teknisk utan i än högre grad politiskt mycket känslig fråga. Många klubbledare var rädda för att uppgifterna skulle spridas vidare till andra klubbar. Mellan golfklubbarna finns sedan några år tillbaka en stegrande konkurrens om golfspelarna. Att tappa ett 25-tal medlemmar kan för en klubb innebära ekonomisk kris. Det är inte bara klubbarnas rättigheter som skall tillgodotas i GIT. Även den enskilda golfmedlemmens integritet skall respekteras. GIT-systemet är därför omgärdat av ett omfattande regelverk i syfte att minimera risken för övertramp och missbruk i hanteringen av personuppgifter. I en tid när allt färre personer värdesätter medlemskapet, och inte längre är beredda att betala åtskilliga tusen kronor i årsavgifter, blir det allt vanligare med aggressiv marknadsföring från klubbarnas sida. Väl insamlade och bearbetade personuppgifter betingar ett mycket högt ekonomiskt värde. Ett register över aktiva golfspelare tillhör tveklöst den kategorin. Det föder i sig många idéer. Hur och om den gemensamma centrala databasen skall exploateras kräver därför noggranna överväganden. Vi tror oss numera ha funnit en bra balans mellan kommersiella satsningar, respekten för golfspelarens personliga integritet samt klubbarnas äganderätt till medlemsregistren. 3. Äganderätt till den centrala databasen Det råder inte någon tvekan om att en förening äger sitt medlemsregister. Det utgör en tillgång ett strukturkapital och kan likställas med ett företags kundregister. Därmed kan medlemsregistret också vara en strategisk affärshemlighet, men det förutsätter naturligtvis att klubben håller registret hemligt. Det sistnämnda kan det vara lite si och så med. Av tradition har klubbarna tryckt matriklar som spridits utanför den egna medlemskretsen. Däremot är 50

4 Idrottsjuridik Sida 51 det mycket vanligt med hemliga medlemsregister i brittiska och amerikanska golfklubbar. Ett medlemsregister kan möjligen också åtnjuta skydd enligt Upphovsrättslagens (UhL) bestämmelser i 49 om det s.k. databasskyddet (katalogskyddet). Jag anser dock att det är mycket tveksamt om ett traditionellt uppbyggt medlemsregister uppfyller kraven för sådant skydd. Däremot torde den samlade centrala GIT-databasen kunna tillerkännas skydd enligt 49 UhL. SGF skall enligt Förbundsmötesbeslut dels tillhandahålla varje golfhushåll ett exemplar av förbundets tidning Svensk Golf, dels tilldela varje klubbmedlem ett medlemskort. Kortet kan även kombineras med betalfunktion från Master Card. För att uppfylla dessa uppdrag måste SGF föra två personregister. Eftersom alla nödvändiga uppgifter redan finns i GIT-databasen, och dessutom uppdateras kontinuerligt av klubbarna och de registrerade personerna, finns det inga skäl att skapa tre fysiska databaser. Uppgifterna hämtas därför vid behov från GIT-databasen. Tekniken möjliggör en rationell hantering, men hur är det med äganderätten till de två SGF-registren som finns rent fysiskt ibland men inte alltid? Vi har i den praktiska hanteringen utgått från att SGF är personuppgiftsansvarig för alla behandlingar som rör prenumerations- och korthanteringen. Rimligen måste också SGF äga dessa samlingar av personuppgifter innebärande att om SGF säljer tidningen Svensk Golf till en extern aktör följer prenumerationsregistret med i försäljningen. Att uppgifterna av tekniska och praktiska skäl finns i samma databas som klubbarnas medlemsregister bör inte leda till annan bedömning. Rent tekniskt skapas det dessutom tillfälliga register eller filer över alla prenumeranter inför distributionen av ett nytt tidningsnummer. 4. Indirekt skydd genom PuL Personuppgiftslagen, PuL, ger också indirekt ett skydd åt klubbens medlemsregister och för den delen också SGF:s register. Personuppgifter får enligt PuL bara samlas in för särskilda, uttryckligt angivna och berättigade ändamål. Uppgifterna får inte behandlas på ett sätt som är oförenligt med dessa ändamål. De specifika personuppgifter som behandlas måste vara adekvata och relevanta i förhållande till de angivna ändamålen för behandlingen. Med be- 51

5 Idrottsjuridik Sida 52 handling avses de flesta arbetsuppgifter som utförs i GIT, t.ex. registrering av medlem, lottning av tävling och bokning av starttid. Eftersom rimligen endast golfklubben kan visa att de har en rätt enligt PuL att utan samtycke behandla personuppgifterna över medlemmarna uppnås i praktiken ett skydd mot ett obehörigt eller oönskat förfogande från tredje mans sida. Ingen annan aktör än medlemsklubben kan rimligen hitta stöd i PuL för att föra dataregister över andra golfklubbars medlemmar. 5. Personuppgiftsansvaret Den som har rätt att behandla de insamlade uppgifterna är personuppgiftsansvarig och ytterst ansvarig för att behandlingarna följer regelverken. Uppgifterna måste behandlas på ett korrekt sätt och i enlighet med god sed. Den personuppgiftsansvarige kan anlita ett personuppgiftsbiträde för att utföra behandlingarna. Vi konstaterade tidigt i utvecklingsarbetet att golfklubben är personuppgiftsansvarig för alla behandlingar som sker i klubbens regi inkluderande den grundläggande registreringen av varje person. SGF Golfsystem förvaltar GIT inklusive den centrala databasen och intar därmed rollen som personuppgiftsbiträde till golfklubben för de behandlingar som görs på central nivå (t.ex. gallring eller årsrevision av hcp). Klubbens ansvar omfattar endast egen behandling. Om medlemmen X från klubben A deltar i en tävling på klubben B är det klubben B som ansvarar för att behandlingen följer reglerna i PuL. På motsvarande sätt ansvarar SGF för att behandlingen av personuppgifter till registren för Svensk Golf och medlemskortet följer PuL och andra tillämpliga regelverk. 6. Ändamålet med behandlingarna Det kan rimligen inte ifrågasättas att PuL är tillämplig på de behandlingar som utförs inom ramen för GIT. I avsnitt 13 diskuterar jag närmare om det finns behandlingar i GIT som kan falla utanför PuL på sätt anges i den så kallade missbruksbestämmelsen i 5 a PuL. Möjligen skulle också en del publiceringar av data från GIT på SGF:s Internetsajt golf.se kunna anses falla inom det s.k. journalistiska undantaget i 7 PuL. Enligt denna paragraf skall inte 52

6 Idrottsjuridik Sida 53 PuL tillämpas på sådan behandling av personuppgifter som sker uteslutande för journalistiska ändamål eller konstnärligt eller litterärt skapande, eller behandlingar där bestämmelserna i PuL skulle strida mot bestämmelserna om tryck- och yttrandefrihet i tryckfrihetsförordningen eller yttrandefrihetsgrundlagen. Internetsajten golf.se drivs av redaktionen för tidningen Svensk Golf. Hittills har man också valt att inte registrera sajten för ett Utgivningsbevis för webbplatser m.m., som utfärdas av Radio- och TV-verket. Ett sådant utgivningsbevis sätter bestämmelserna i PuL ur spel. Sammanfattningsvis har vi aldrig gjort annan bedömning än att PuL är tilllämplig. Integritets- och behandlingsfrågor fick därför stort utrymme vid arbetet med att kravställa GIT. Behandlingarna i GIT görs i enlighet med 10 PuL som föreskriver att personuppgifter får behandlas bara om den registrerade har lämnat sitt samtycke till behandlingen eller om behandlingen är nödvändig för att uppfylla något av ändamålen i punkterna a f. Något generellt samtycke har inte inhämtats från golfspelarna till behandlingarna i GIT. Vi har bedömt att samtycke inte krävs. Informationen om vad som görs har varit både bra och dålig, men alla verkligt aktiva golfare (ungefär personer) har vid något tillfälle loggat in på Min Golf och blivit medvetna om vilka uppgifter som behandlas och exponeras. För alla behandlingar som följer av medlemskapet, t.ex. avgiftsfakturering, prenumeration Svensk Golf, tävlingsadministration, allmän registerföring m.m., är 10 a tillämplig, d.v.s. behandlingen är nödvändig för att ett avtal med den registrerade skall kunna fullgöras. Vid gästspel på annan bana uppkommer ett direkt kundförhållande mellan golfaren och den klubb han/hon gästar 10 a gäller bl.a. just kundregister. Bestämmelsen i 10 d Pul om en arbetsuppgift av allmänt intresse skall kunna utföras är enligt förarbetena tilllämplig på t.ex. resultatlistor. Även 10 f PuL torde kunna åberopas för ett antal av behandlingarna i GIT. Av bestämmelsen följer att ett ändamål som rör ett berättigat intresse hos den personuppgiftsansvarige eller hos en sådan tredje man till vilken personuppgifterna lämnas ut skall kunna tillgodoses, om detta intresse väger tyngre än den registrerades intresse av skydd mot kränkning av den personliga integriteten.... SGF Golfsystem har bl.a. accepterat att lämna ut uppgifter till 53

7 Idrottsjuridik Sida 54 forskningsprojekt inom hälsa och medicin, vilka kunnat garantera att uppgifterna kommer att behandlas på ett korrekt sätt. För elitspelarna görs det mer omfattande behandlingar. Sedan flera år tillbaka har spelarna på de nationella senior- och juniortourerna ständigt påmints om detta. Genom att anmäla sig till tävlingarna via Internet har de kontinuerligt godkänt och samtyckt till behandlingarna inklusive att externa företag svarar för datakörningarna: Personuppgifter Golfdata AB har Svenska Golftourerna AB:s uppdrag att svara för bearbetningen av erforderliga personuppgifter och lagra dessa i en databas. Golfdata kommer att ansvara för att bearbetningen följer reglerna i personuppgiftslagen. En del av personuppgifterna, bl.a. namn, klubbtillhörighet, tävlingsresultat, poäng och prispengar kommer att publiceras och spridas till klubbar, media m.fl. i form av bl.a. resultat- och rankinglistor. Uppgifterna kommer att, med undantag för bl.a. adress, telefon och epostadress, publiceras på Internet ( Genom att anmäla sig till tävling ingående på de rankinglistor som administreras av Golfdata AB för Svenska Golfförbundets och Svenska Golftourerna anses spelaren ha samtyckt till bearbetningen av personuppgifterna. 7. Förslag till utvidgat ändamål för behandlingarna i GIT Ändamålen för behandlingen kan ändras över tiden, men behandlingarna får inte ske i strid mot PuL och inte heller gå utanför vad de registrerade personerna rimligen kan förvänta sig. Hösten 2006, efter tre års användande av GIT, kunde det konstateras att den policy som tillämpats från GIT:s införande 2004 för utbyte av data mellan klubbarna (t.ex. vid gästspel på andra banor) och mellan klubbar och förbund (t.ex. för utskick av central information) i mångt och mycket var och är ett hinder mot såväl kostnadsbesparingar som verksamhetsutveckling. Det fanns således ett uttalat behov från GK, GDF och SGF att utvidga ändamålet för GIT, men även att inom ramen för befintliga ändamål komplettera regelverket med fler uttryckligen tillåtna behandlingar. Det gällde primärt 54

8 Idrottsjuridik Sida 55 en utökad tillgång till adress- och telefonuppgifter för att möjliggöra direkt kommunikation mellan klubb och golfspelare, eller mellan GDF/SGF och enskild golfspelare. Mot den bakgrunden utarbetade SGF Golfsystem en ny Ändamålsbeskrivning som blev till en proposition från Förbundsstyrelsen till Förbundsmötet Beslutet på 2007 års Förbundsmöte att anta en reviderad Ändamålsbeskrivning föregicks av tämligen få diskussioner på distriktsförbundens möten med klubbarna. Vi hade lagt mycket kraft på att i propositionen förklara PuL, nuvarande regelverk för GIT och varför det fanns ett behov av revidering. Möjligen uteblev debatten därför, men det kan också ha berott på att Förbundsstyrelsens proposition om en ny organisation och finansiering var både intressantare och lättare att ha åsikter kring än en proposition rörande behandling av personuppgifter. Förslaget innehöll två mycket viktiga förändringar: 1. Rätt för andra klubbar än hemmaklubben (representationsklubben) att via GIT-programmet läsa postadress, e-postadress och telefonnummer till även icke medlemmar, och 2. Rätt för SGF, och i vissa fall även Golfdistriktsförbund, att hämta namn, födelseår, kön, hcp, postadress, e-postadress och telefonnummer till valfria personer i databasen i syfte att skicka information till dessa och bygga olika Internettjänster. Stockholmsdistriktet inkom med synpunkter på propositionen och förslag till kompletterande skrivningar. Från SGF:s sida accepterades motförslagen. Förbundsmötet gick på samma linje och antog propositionen tillsammans med Stockholmsdistriktets ändringsförslag. 8. Innehållet i den reviderade ändamålsbeskrivningen Vår ändamålsbeskrivning innehåller en allmän reglering av hur och vad som görs i GIT samt en beskrivning av såväl tillåtna behandlingar som uttryckligen förbjudna behandlingar. Målet är att få till en enhetlig behandling ute på klubbarna och undvika kontroverser och kränkningar av enskilda personers integritet. 55

9 Idrottsjuridik Sida 56 A. GOLFKLUBBEN Golfklubb får behandla Golfspelares personuppgifter i GIT för följande ändamål: Finns det någon speciell anledning att skriva Golfklubb/ Golfspelare/ Golfdistrikts förbund med versalt G? Normalt bör det vara gement! På ett ställe är det gement... bör vara konsekvent 1. Administrera medlemsregister med till person hörande medlemsrelaterade ekonomiska transaktioner (avgifter, insatser, andelar/aktier m.m.). 2 Administrera aktuellt och historiskt handicapregister. 3. Administrera golftävlingar. 4. Administrera utbildningar. 5. Administrera andra sedvanliga föreningsaktiviteter (möten, fester m.m.). 6. Administrera bokning av starttider på egen eller anvisad anläggning. 7. Uppfylla rättigheter eller skyldigheter för Golfklubb eller Golfspelare som följer av stadgar, bestämmelser eller beslut fattade av Riksidrottsförbundet, Svenska Golfförbundet, Golfdistriktsförbundet och/eller Golfklubben. 8. Behandla adress- och telefonuppgifter för Golfspelare som gästspelat på Golfklubben. Tillgång till uppgifterna medges först om och när Golfspelaren betalt greenfee, spelat eller deltagit i klubbaktivitet eller det på annat sätt uppkommit en avtalsmässig kundrelation mellan spelaren och golfklubben. Personuppgifterna får endast användas inom ramen för den uppkomna kundrelationen och får inte användas för erbjudande om medlemskap eller andra marknadsföringsåtgärder. 9. Behandla personuppgifter för Golfspelare som anmält sig eller deltagit i tävling arrangerad av klubben. Personuppgifterna får användas endast under förutsättning att Golfspelaren inte motsatt sig detta genom notering i Min Golf. Programvaran i GIT kommer att utformas på ett sådant sätt att missbruk av uppgifterna förhindras eller i vart fall försvåras. Att värdklubben får tillgång till en enskild persons adressuppgifter innebär därför inte att värdklubben får tillgång till en annan golfklubbs samlade medlemsregister. Datainspektionen har utfärdat riktlinjer för kundregister och kundklubbar vilka kommer att inarbetas i GIT. 56

10 Idrottsjuridik Sida 57 B. SGF SGF får behandla Golfspelares personuppgifter i GIT, och således läsa/bearbeta uppgifter i GIT-databasen som tillhör Golfklubbarna, för följande ändamål: 1. Utfärda elektroniskt medlemskort, Golfkortet, med eller utan betalfunktion. 2. Administrera prenumerationsregister för tidningen Svensk Golf. 3. Utföra statistiska eller vetenskapliga beräkningar och studier (medlemsstatistik m.m.). 4. Uppfylla andra rättigheter eller skyldigheter för SGF som följer av stadgar, bestämmelser eller beslut fattade av Riksidrottsförbundet eller Förbundsmötet. 5. Behandla personuppgifter för Golfspelare i syfte att informera Golfspelaren via centrala utskick om verksamhet som bedrivs av SGF och innebär erbjudanden, rättigheter eller skyldigheter för Golfspelaren. 6. Behandla personuppgifter för Golfspelare som deltagit i tävling eller annan av SGF anordnad aktivitet i syfte att informera Golfspelaren via centrala utskick om dessa eller andra motsvarande verksamheter som bedrivs av SGF. Personuppgifterna får användas endast under förutsättning att Golfspelaren inte motsatt sig detta genom notering i Min Golf. 7. Behandla personuppgifter för Golfspelare som ingår/ingått avtalsmässig relation med SGF, t.ex. genom att beställa produkter eller tjänster från SGF eller anmäla sig till aktiviteter arrangerade av SGF. 8. Utföra behandlingar av personuppgifter som är nödvändiga för att SGF skall kunna utföra uppdrag/uppgift som Förbundsmötet beslutat om. Med personuppgifter avses i denna del enbart namn, adress, e-postadress, telefonnummer, födelseår, hemmaklubb, hcp, kön och golf-id. Uppgifterna får inte lämnas ut till tredje man, t.ex. tävlingssponsor. All behandling skall ske i SGF:s regi. Punkten 8 avser bl.a. utredningsuppdrag som SGF skall utföra på Förbundsmötets uppdrag, och där det finns berättigade skäl att exempelvis genomföra enkäter eller göra statistiska beräkningar. Golfdistriktsförbunden får också utföra ett antal behandlingar som rör personuppgifter relaterade till golfklubbarna i distriktet. Eftersom dessa behand- 57

11 Idrottsjuridik Sida 58 lingar ryms inom de behandlingar som SGF får utföra, går jag inte här närmare in på Golfdistriktsförbundens rättigheter. C. FÖRBJUDNA BEHANDLINGAR Följande behandlingar är uttryckligen förbjudna: 1. Överlämnande av personuppgifter till tredje man för direkt marknadsföring mot Golfspelare. Sådan behandling är tillåten endast om klubben antagit en intern policy som medger utlämnande av personuppgifter till tredje man, och klubbens medlemmar informerats i förväg om behandlingen. 2. Bearbetning, läsning, spridning eller annan form av behandling varigenom annan Golfklubb, GDF eller SGF utan tillstånd från den berörda klubben bereds tillgång till klubbens medlemsförteckning. Med uttrycket tredje man i denna Ändamålsbeskrivning avses också annan golfklubb än den vars personuppgifter frågan avser. Jag redogjorde i avsnitt 7 för att förslaget till ny ändamålsbeskrivning innehöll två mycket viktiga utvidgningar. Dessa återfinns i punkterna 8 och 9 till golfklubbs behandlingar och i punkterna 5 8 över tillåtna behandlingar i SGF:s regi. Men, utvidgningarna begränsas också genom de två uttryckligen otillåtna behandlingarna. Bestämmelserna skall sammantaget förstås så att SGF får visserligen hämta adressuppgifter ur GIT men dessa uppgifter kan inte lämnas ut till en sponsor eller samarbetspartner för ändamålet direkt marknadsföring. Alla erbjudanden från en sponsor, exempelvis ett erbjudande till golfspelare om rabatt på bensin, måste bakas in i informationsmaterial som har SGF som avsändare. Det var också viktigt för golfklubbarna att ett skydd upprätthålls mot att exempelvis en entreprenör som vill bygga en ny golfbana kan få ut adresser från GIT för att marknadsföra sitt projekt. Även om den fria konkurrensen skall upprätthållas är det naturligtvis orimligt att golfklubbarna genom ett Förbundsmötesbeslut skulle tvingas lämna ut hela eller delar av sina medlemsregister till tredje man för syftet att få dessa personer att byta klubb. Att adressuppgifter inte lämnas ut hindrar inte klubbar eller kommersiella aktörer från att annonsera i tidningen Svensk Golf om nya banor eller billiga medlemskap. 58

12 Idrottsjuridik Sida 59 För att så långt möjligt förhindra missbruk har GIT-programmet försetts med tekniska spärrar som gör att adresser till andra klubbars medlemmar exponeras först när personen i fråga är inlottad i en tävling eller har betalat gästspelsavgiften. 9. Gränszonen mellan information och direkt marknadsföring Genom att bifalla Stockholmsdistriktets yrkande infördes också en klausul om etiska frågor i Ändamålsbeskrivningen. Innan SGF får ut adressuppgifter ur GIT-databasen skall SGF Golfsystem översända SGF:s begäran till det centrala klubbrådet, CeGIT, för bedömning. Regeln är dock endast tvingande när och om SGF skall informera enskilda golfspelare om erbjudanden från sponsorer eller samarbetspartners (jfr punkten 5 i tillåtna behandlingar SGF). Ytterst är det SGF Golfsystem som avgör om personuppgifter får lämnas ut till tredje man. Även en enskild golfklubb kan vara rätt beslutsfattare, men då för utlämningar av uppgifter ur enbart klubbens medlemsregister. I och med att det finns såväl ett straffrättsligt ansvar för brott mot bestämmelser i PuL, som bestämmelser om skadestånd till person vars integritet kränkts, måste alla beslut som kan medföra anvarspåföljd i någon form fattas av de personer som kommer att bära ett eventuellt straffansvar. CeGIT har ställt sig positivt till att en näringslivstidning skickar med ett erbjudande till alla som deltagit i en tävling som arrangeras i samarbete med SGF. Erbjudanden av det slaget är för övrigt mycket vanliga och uppskattade i samband med tävlingar. CeGIT har däremot nekat att en från klubbarna och SGF helt fristående tävlingsarrangör får tillgång till postadresser till golfspelare som deltagit i tävlingen och där vunnit priser. Det är sannolikt att CeGIT kommer att ställa sig negativa till erbjudanden från SGF till enskilda golfspelare inom områden där det föreligger, eller kan komma att uppstå, konflikter mellan centrala sponsorn och lokala sponsorer. Jag kan också tänka mig att CeGIT kommer att bromsa centrala utskick som gynnar enbart en grupp av medlemsklubbarna. Golfklubbarna får ofta erbjudanden från mer eller mindre seriösa aktörer om att byta produkter eller tjänster mot att aktören får en digital kopia av med- 59

13 Idrottsjuridik Sida 60 lemsregistret. Till gruppen seriösa aktörer kan vi hänföra detaljhandelskedjor som via franchisesystem driver golfshop tillsammans med klubbens tränaren. Klubbtränarna brukar göra ett utskick till klubbens medlemmar med t.ex. kedjans vårkatalog. Många klubbar tillåter detta medan andra motsätter sig att reklam skickas till medlemmarna oavsett vem som är avsändare. Frågan om att lämna ut adresserna måste avgöras av golfklubbarna lokalt så länge detaljhandelskedjorna låter de lokala klubbtränarna ombesörja utskicken. SGF Golfsystem och CeGIT kan bli involverade och ansvariga först om och när en detaljhandelskedja begär att få göra ett centralt riktat utskick till golfspelare. Ett alternativ till ett centralt utskick är att köpa bilageplats i tidningen Svensk Golf. Den modellen är mycket vanlig och faller egentligen utanför såväl PuL som Ändamålsbeskrivningen för GIT. Katalogen distribueras i det här fallet till prenumeranterna för tidningen Svensk Golf och eventuella urval görs på postnummer och ort. 10. Mer om direkt marknadsföring Det är normalt tillåtet att sälja adressuppgifter till tredje man för exempelvis ändamålet marknadsföring av produkter eller tjänster, men ett medlemsregister bör inte användas för sådant ändamål. Det finns en del praxis på detta område. Datainspektionen har i olika beslut konstaterat att adressuppgifter som köpts från kreditupplysningsföretag inte får användas för ändamålet direkt marknadsföring. Regeringsrätten har i två intressanta avgöranden (RÅ 2001 ref 68 och RÅ 2002 ref 54) öppnat för att 10 f PuL ger stöd för att lämna ut uppgifter till tredje man för ändamålet direkt marknadsföring. Jag citerar från domskälen i RÅ 2002 ref 54 som avsåg adressuppgifter som begärdes ut från CSN: I detta mål är det emellertid fråga om privatpersoners intresse av skydd för den personliga integriteten. Det bör i ett sådant fall därför krävas att avvägningen mellan bolagets kommersiella intresse och den enskildes integritetsintresse på ett entydigt sätt utfaller till det förstnämndas förmån för att ett utlämnande av de begärda uppgifterna skall kunna ske. 60

14 Idrottsjuridik Sida 61 Det saknas emellertid skäl att anta att marknadsföringen skulle komma att innehålla inslag som i sig kan betraktas som integritetskränkande. Det bör vidare beaktas att de uppgifter som begärs utlämnade inte kan bedömas vara känsliga. Med hänsyn till nu nämnda förhållanden, liksom till att den enskilde har en ovillkorlig rätt att motsätta sig att personuppgifterna används för direkt marknadsföring, finner Regeringsrätten att bolagets kommersiella intresse i förhållande till det motstående integritetsintresset väger så tungt att dess tilltänkta behandling av personuppgifterna inte kan anses stå i strid med 10 PuL. Det kan inte heller antas att den planerade behandlingen av personuppgifterna skulle strida mot någon annan bestämmelse i PuL. De två Regeringsrättsavgörandena avsåg begäran att få ut adresser enligt offentlighetsprincipen, och om myndigheten kunde vägra detta med stöd av PuL och sekretesslagen. Likväl anser jag att domarna kan tas till intäkt för att en förening kan få använda sitt medlemsregister för kommersiella ändamål, t.ex. genom att låta en sponsor genomföra direkt marknadsföring till föreningens medlemmar. Det finns också regler i marknadsföring kring utskick via e-post. Direkt marknadsföring får som huvudregel endast mejlas till den som har samtyckt till det på förhand (13 b marknadsföringslagen). Som jag redogjort för i avsnitt 8 har Golfsverige bestämt att personuppgifter i GIT inte får lämnas ut till tredje man för ändamålet direkt marknadsföring mot Golfspelare. Enda undantaget är om den enskilda klubben har antagit en intern policy som medger utlämnande av personuppgifter till tredje man, och klubbens medlemmar informerats i förväg om att så kan ske. SGF kommer endast att erbjuda paketlösningar där erbjudanden integreras med information från SGF till golfaren. I vissa större centrala avtal kan det finnas en rätt för samarbetspartnern att genomföra utskick till enskilda golfare. Frågan reglerades med följande skrivning: SGF kan enligt förbundsmötesbeslut ge strategiska partner möjligheten att bearbeta målgruppen som helhet eller som delsegment med erbjudanden kombinerat med information från SGF. Golfare kan avanmäla sig för sådan information. SGF brukar också i avtalet reglera de avtalsmässiga konsekvenserna för det fall att Här förbundsmöte med gement f, tidigare F 61

15 Idrottsjuridik Sida 62 Förbundsmötet eller CeGIT beslutar om en annan ordning som hindrar centrala utskick. 11. Exponering och spridning via Internet Under de första åren med PuL pågick det en allmän debatt om huruvida personuppgifter fick exponeras på Internet eller om man därigenom bröt mot bestämmelsen i 33 PuL rörande överföring av personuppgifter till tredje land. Genom det s.k. Bodilmålet (RH 2004:51 och EGD C-101/01) och Lundsbergsmålet (NJA 2005 s. 361) får det anses vara klarlagt att 33 PuL inte hindrar Internetpublicering som görs från en verksamhet etablerad inom EG/EES. Andra bestämmelser i PuL är självfallet tillämpliga om inte ett Utgivningsbevis för webbplatser m.m., registrerats. Mängder av uppgifter som bearbetats i GIT exponeras på Internet. En del sker bakom den lösenordsskyddade tjänsten Min Golf, men tävlingsinformation är såväl sökbart som publikt. Min Golf innehåller en kraftfull bokningsmotor med exponering av samtliga speltider på över 350 golfanläggningar. På bokade tider visas kön och hcp för de spelare som bokat tiden. Namn och klubb visas inte. Den som är inloggad i Min Golf kan se namnet på spelarna i den boll som han/hon är inbokad i. I Danmark har man däremot valt att visa allt i klartext och att även göra den centrala databasen sökbar motsvarande Eniros katalogtjänster! Trots att vi i grunden jobbar efter samma EG-direktiv (95/46/EG) görs det mycket skilda tolkningar av var gränsen för den personliga integriteten ligger. Tävlingsdata kan också vara känsliga. Den enskilda golfaren får visserligen acceptera att sämre idrottsliga prestationer syns i listor på webben, men klubbarna är generellt sett försiktiga med att publicera företagstävlingar och andra mindre officiella tävlingar på Internet. Erfarenheten säger nämligen att en och annan golfare inte vill avslöja för arbetskollegerna att kundbesöket gjordes på en golfbana 12. Den enskilda golfarens rättigheter För att undvika konflikter och respektera det faktum att bland golfare finns det många olika åsikter om vad som är integritetskänsligt, har vi lagt in 62

16 Idrottsjuridik Sida 63 flera möjligheter att säga nej till behandlingar. Vi får kontinuerligt mejl och samtal från golfspelare med starka åsikter om vad som inte borde vara tillåtet att göra i GIT. Protesterna från golfarna gäller ofta att deras namn exponerats på Internet, t.ex. i samband med en golftävling. För att blidka de kritiska golfarna har vi i Min Golf infört en funktion som innebär att golfspelaren kan aktivera ett sekretesskydd för att stoppa visning av namnet i tävlingslistor på Internet. I stället för namnet visas Sekretess. Sedan 2004 har emellertid antalet personer som väljer att skydda sitt namn minskat radikalt. Datainspektionen initierade efter ett flertal påstötningar och insända klagomål från enskilda golfare, ett tillsynsärende (dnr ). Efter inspektion av GIT på Ågesta GK och skriftväxling med SGF Golfsystem konstaterade Datainspektionen i ett beslut att myndigheten inte funnit några brister i personuppgiftshanteringen på Ågesta GK. Vi drog därvid slutsatsen att möjligheten att välja sekretess på Internet var en tillräcklig åtgärd för att uppfylla kravet på en försiktig hantering av personuppgifter på Internet. Så långt möjligt har vi försökt följa Datainspektionens råd kring personuppgifter och Internet. Efter införandet av den nya Ändamålsbeskrivningen har det också införts en möjlighet att kryssa Nej till utskick av information från SGF, Golfdistriktsförbund eller annan klubb än hemmaklubben. Jag har visserligen tidigare anfört att personuppgifterna i GIT inte skall användas för direkt marknadsföring utan endast för information, men vad som är marknadsföring kontra information kan man naturligtvis ha olika uppfattningar om. Genom att erbjuda Nej-rutor uppfyller GIT 11 PuL om att Personuppgifter får inte behandlas för ändamål som rör direkt marknadsföring, om den registrerade hos den personuppgiftsansvarige skriftligen har anmält att han eller hon motsätter sig sådan behandling. 13. Behandlingar som faller utanför PuL Jag skall avslutningsvis diskutera frågan om det finns behandlingar i GIT som kan anses falla inom den s.k. missbruksbestämmelsen i 5 a PuL som trädde i kraft den 1 januari Av denna bestämmelse följer att reglerna i PuL inte gäller för behandling av personuppgifter som inte ingår i eller är avsedda att ingå i en samling av per- 63

17 Idrottsjuridik Sida 64 OK? sonuppgifter som har strukturerats för att påtagligt underlätta sökning efter, eller sammanställning av, personuppgifter. En sådan behandling får dock inte utföras om den innebär en kränkning av den registrerades personliga integritet. I sak kan jag inte se att 5 a PuL omfattar de tillåtna behandlingarna i GIT. All databehandling i GIT bygger på väl strukturerade personuppgifter som är såväl sökbara som sammanställda. Möjligen finns det enstaka behandlingar av t.ex. vissa listor på webben som skulle kunna uppfylla rekvisiten i 5 a (sökmöjligheter saknas, statisk sammanställning), men dessa behandlingar är enligt vår uppfattning likväl acceptabla enligt 10 PuL. Datainspektionen anför i frågor & svar på myndighetens webbplats att publicera en lista med namn som inte har strukturerats på annat sätt än att de står i en viss ordning är ett exempel på behandling av personuppgifter som är undantagen från PuL:s hanteringsregler. Som exempel på sådan lista ges att en förening presenterar en lista på medlemmarna i styrelsen på sin webbplats. I tredje upplagan av Personuppgiftslagen av Sören Öman och Hans-Olof Lindblom ges ett belysande exempel på när undantagsregeln är tillämplig. Om en lista skrivs in i ett Worddokument skall (kan) 5 a PuL tillämpas. Om listan däremot skrivs in i Excel har det påtagligt underlättats för sökningar eller sammanställningar och 5 a är inte tillämpar. 14. Sammanfattning Bestämmelserna i PuL kan ärligen inte anses ha hindrat någon önskad behandling i GIT. Det som klubbar och förbund behöver göra faller inom det tillåtna området, och utan krav på uttryckligt samtycke. Att golfsporten har haft långtgående hinder mot att exponera adresser i systemet har primärt berott på att klubbarna varit negativa och rädda för att deras medlemsregister skulle få fötter och missbrukas av andra klubbar. Det skall inte förnekas att ett väl underhållet register med över registrerade personer är en guldgruva för moderna marknadsföringsmetoder. Det gäller såväl utskick som mer avancerade annonsexponeringar på Internet. Ett totalt fritt utlämnande av adressuppgifter eller djupare analyser av golfarnas val av banor, bostadsort, hcp, spelfrekvens m.m., hade sannolikt kunnat ge kraftigt ökade intäkter till sporten. 64

18 Idrottsjuridik Sida 65 Golfsverige har genom det senaste Förbundsmötesbeslutet valt att inta en balanserad avvägning mellan respekt för personlig integritet och ett spridande av adressuppgifterna. Information går före direkt marknadsföring och den som inte vill ha informationen slipper. Den som inträtt som medlem i en golfklubb skall inte tvingas bli utsatt för en uppsjö av reklamerbjudanden. Jag kan inte i nuläget se något tungt skäl för att försöka sätta PuL ur spel genom att inordna publiceringarna under någon av undantagsbestämmelserna, t.ex. journalistiska ändamål eller registrera ett utgivningsbevis för webbplatsen. Det hade öppnat möjligheten att skapa en publik matrikel över alla svenska golfspelare med adresser, telefonnummer och flygfoto över bostaden. Men vill vi ha det och finns det något reellt behov? Nej, jag tror inte det. 65

Ändamålsbeskrivning för behandling av personuppgifter i GIT

Ändamålsbeskrivning för behandling av personuppgifter i GIT Dokumenttyp Legalt dokument Utarbetat av Område/sändlista Datum Version Bo Bengtsson Allmän handling 2008-09-18 2.1 SGF Golfsystem AB Ändamålsbeskrivning för behandling av personuppgifter i GIT Version

Läs mer

Ledningspasset. Dokumentation 2012

Ledningspasset. Dokumentation 2012 Ledningspasset Bo Bengtsson Jan Ekblom Stig Alfbecker Eva Bergström Mikael Åbom / Anders Dalered John Lindberg / Per Svensson Håkan Stålbro / Ingemar Nyman Dokumentation 2012 NÅGRA IAKTTAGELSER FRÅN DET

Läs mer

Regeringsrätten RÅ 2002 ref. 54. Målnummer: Avdelning: 1. Avgörandedatum:

Regeringsrätten RÅ 2002 ref. 54. Målnummer: Avdelning: 1. Avgörandedatum: Regeringsrätten RÅ 2002 ref. 54 Målnummer: 4367 01 Avdelning: 1 Avgörandedatum: 2002 06 24 Rubrik: Utdrag ur Centrala studiestödsnämndens register över mottagare av studiemedel har ansetts kunna lämnas

Läs mer

SÖREN ÖMAN. Sekretess för personuppgifter som skall användas för marknadsföring NR 2

SÖREN ÖMAN. Sekretess för personuppgifter som skall användas för marknadsföring NR 2 SÖREN ÖMAN Sekretess för personuppgifter som skall användas för marknadsföring 2002-03 NR 2 432 RÄTTSFALL Sekretess för personuppgifter som skall användas för marknadsföring 1. Bakgrund Personuppgiftslagen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar Beslut Dnr 2008-10-15 1176-2008 De handikappades riksförbund Box 47305 100 74 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar Datainspektionens beslut Datainspektionen

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

Bestämmelser för personuppgiftsbehandling och tillgång till program och databas i GIT

Bestämmelser för personuppgiftsbehandling och tillgång till program och databas i GIT Förbundsmötet 2018 Proposition 2 Golfens IT-system (GIT) Bestämmelser för personuppgiftsbehandling och tillgång till program och databas i GIT Sammanfattning av förslaget Förbundsstyrelsen föreslår att

Läs mer

Publicering på Internet

Publicering på Internet Publicering på Internet I personuppgiftslagen (PuL) finns inga särskilda regler för publicering på Internet. Personuppgiftslagens generella regler för behandling av personuppgifter gäller även när man

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 786-2008 Kuoni Scandinavia AB Box 454 39 113 47 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven Datum Dnr 2007-11-05 535-2007 Fitnesss24Seven Box 2022 220 20 Lund Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven Datainspektionens beslut Datainspektionen avslutar ärendet.

Läs mer

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för webbpublicering enligt PuL 1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 780-2008 Big Travel Sweden AB Jöns Filsgatan 3 203 12 Malmö Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Personuppgiftsbehandling i forskning

Personuppgiftsbehandling i forskning Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller

Läs mer

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning

Läs mer

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning. Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar

Läs mer

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Innehåll Inledning... 4 Fakta om PuL... 5 Så här kan du få rättelse... 6 Rätten till registerutdrag... 6 Möjligheten att själv

Läs mer

Datainspektionen informerar. Hur länge får personuppgifter

Datainspektionen informerar. Hur länge får personuppgifter Datainspektionen informerar Hur länge får personuppgifter bevaras? 10 Innehåll Inledning... 4 Definitioner... 5 Kort om PuL... 5 Hur länge får man spara personuppgifter?... 7 Hur vet man när man ska ta

Läs mer

Ändrade regler för beräkning och betalning av de årliga medlems- och GIT-avgifterna till SGF

Ändrade regler för beräkning och betalning av de årliga medlems- och GIT-avgifterna till SGF Version 28 feb 2015 PROPOSITION NR 1/2015 Ändrade regler för beräkning och betalning av de årliga medlems- och GIT-avgifterna till SGF 1. Sammanfattning av förslaget Förbundsstyrelsen föreslår att förbundsmötet

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Dnr 2007-06-27 87-2007 Carlsberg Sverige AB Bryggerivägen 10 161 86 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Datainspektionen

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

DOM. Meddelad i Sundsvall. KLAGANDE Utbudet i Sverige AB, 556662-1727 Box 45404 104 30 Stockholm. SAKEN Rätt att ta del av allmän handling

DOM. Meddelad i Sundsvall. KLAGANDE Utbudet i Sverige AB, 556662-1727 Box 45404 104 30 Stockholm. SAKEN Rätt att ta del av allmän handling KAMMARRÄTTEN l SUNDSVALL DOM Meddelad i Sundsvall Sida l (6) KLAGANDE Utbudet i Sverige AB, 556662-1727 Box 45404 104 30 Stockholm ÖVERKLAGAT AVGÖRANDE Gymnasienämnden i Skellefteå kommuns beslut den 16

Läs mer

21 kap. 7 offentlighets- och sekretesslagen (2009:400), 9 första stycket a) personuppgiftslagen (1998:204)

21 kap. 7 offentlighets- och sekretesslagen (2009:400), 9 första stycket a) personuppgiftslagen (1998:204) HFD 2016 ref. 40 Personuppgiftslagens krav på att personuppgifter får behandlas bara om det är lagligt innebär att behandlingen ska vara förenlig med bestämmelserna i den lagen och i föreskrifter som har

Läs mer

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister Beslut Dnr 2008-08-06 217-2008 IOGT-NTO Box 128 25 112 97 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister Datainspektionens beslut Datainspektionen

Läs mer

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Ändringar i PuL Observera att innehållet i den här skriften inte är anpassat till de ändringar i PuL som trädde i kraft den 1 januari

Läs mer

Afrikagruppernas Integritetspolicy hur vi behandlar dina personuppgifter För beslut av styrelsen juni 2018

Afrikagruppernas Integritetspolicy hur vi behandlar dina personuppgifter För beslut av styrelsen juni 2018 Afrikagruppernas Integritetspolicy hur vi behandlar dina personuppgifter För beslut av styrelsen 16-17 juni 2018 Allmänt: Afrikagrupperna är mån om att du ska känna dig trygg i alla dina kontakter med

Läs mer

Kaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20

Kaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Kaffemöte lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Program Visning av FRIS och Skånegillets nya hemsidor Visning av nytt centralt medlemsregister för FRIS

Läs mer

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datum Diarienr 2014-01-23 1842-2013 Kyrkostyrelsen Svenska kyrkan 751 70 Uppsala Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datainspektionens beslut

Läs mer

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. SVENSKA PM 1 (7) KOMMUNFÖRBUNDET 2001-09-25 Kommunalrättssektionen Staffan Wikell Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. 1 Övergångsbestämmelser 1.1 Inventering

Läs mer

Ändrade regler för beräkning och betalning av de årliga medlems- och GIT-avgifterna till SGF.

Ändrade regler för beräkning och betalning av de årliga medlems- och GIT-avgifterna till SGF. Version 31 januari 2015 PROPOSITION NR 1/2015 Ändrade regler för beräkning och betalning av de årliga medlems- och GIT-avgifterna till SGF. 1. Sammanfattning av förslaget Förbundsstyrelsen föreslår att

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datum Dnr 2007-10-08 246-2007 TeliaSonera AB Att: Conny Larsson Mårbackagatan 11 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datainspektionens

Läs mer

Personuppgiftspolicy. Vår hantering av dina personuppgifter

Personuppgiftspolicy. Vår hantering av dina personuppgifter Personuppgiftspolicy Vår hantering av dina personuppgifter Digideal Sverige AB, org.nr 559080-7243, (nedan Digideal) och Reaktion i Sverige AB, org.nr 556947-2342, (nedan Reaktion) erbjuder dig möjlighet

Läs mer

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Nr 556830-1880 hanterar dina personuppgifter och på

Läs mer

Tegehalls revisionsbyrå och dataskyddsförordningen

Tegehalls revisionsbyrå och dataskyddsförordningen Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.

Läs mer

GIT används av samtliga golfklubbar (M1- och M2-medlemmar) och till SGF associerade organisationer (A1/A2) samt av intresseorganisationer som PGA.

GIT används av samtliga golfklubbar (M1- och M2-medlemmar) och till SGF associerade organisationer (A1/A2) samt av intresseorganisationer som PGA. Upprättad av Svenska Golfförbundet / Bo Bengtsson Datum 22 november 2010 Ämne Utvecklarlicens GIT API Dokumentversion 1.0b GIT Utvecklarlicens Svenska Golfförbundet (SGF) äger och förvaltar via dotterbolaget

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Skyldigheten att lämna registerutdrag blir mindre betungande

Skyldigheten att lämna registerutdrag blir mindre betungande Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Arbio AB (ett samarbete mellan Skogsindustrierna, Grafiska Företagen, Skogs- och Lantarbetsgivarförbundet och Trä- och Möbelföretagen) är personlig integritet

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

SGF Golfsystem. Sverigeresan 2009. Bo Bengtsson

SGF Golfsystem. Sverigeresan 2009. Bo Bengtsson Block 6 Affärsnytta 2009-03-25 Sverigeresan 2009 Bo Bengtsson 1. Vad är affärsnytta i GIT? 2. Turistbokningar i GIT 3. Skandinavisk Bokning 4. Webbetalning 5. Företagsbokning i Min Golf 6. SMS-tjänster

Läs mer

Användandet av E-faktura inom den Summariska processen

Användandet av E-faktura inom den Summariska processen 1(7) Användandet av E-faktura inom den Summariska processen Kronofogdemyndigheten fastställer att den bedömning som det redogörs för i bifogade rättsliga promemoria under rubriken Kronofogdemyndighetens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO)

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datum Diarienr 2013-04-17 1822-2012 Arbetslöshetskassornas samorganisation, SO Box 1110 111 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datainspektionens

Läs mer

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013 Göteborgs universitet Kristina Ullgren November 2013 2 Personuppgiftslagen i sammandrag 1. Syftet att skydda den personliga integriteten 2. PuL gäller inte för privat behandling av personuppgifter 3. Vardaglig

Läs mer

meddelad i Stockholm MOTPART Uddevalla kommun Uddevalla SAKEN Tillsyn enligt personuppgiftslagen

meddelad i Stockholm MOTPART Uddevalla kommun Uddevalla SAKEN Tillsyn enligt personuppgiftslagen 1 (5) REGERINGSRÄTTENS DOM meddelad i Stockholm 2008-12-16 KLAGANDE Datainspektionen Box 8114 104 20 Stockholm MOTPART Uddevalla kommun 451 81 Uddevalla ÖVERKLAGAT AVGÖRANDE Kammarrättens i Stockholm dom

Läs mer

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Yttrande Diarienr 1 (5) 2015-10-28 1216-2015 Ert diarienr N2015/3074/FF Näringsdepartementet 103 33 Stockholm Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Datainspektionen har granskat

Läs mer

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior.

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior. 3 (8) Föreningen kommer att informera alla lägenhetsinnehavare. Vid ägarbyte informeras de nya lägenhetsinnehavarna fortlöpande. Information kommer också att finnas på föreningens hemsida www.brftullen.se.

Läs mer

Integritetspolicy Våra Gårdar

Integritetspolicy Våra Gårdar Antagen av Våra Gårdars förbundsstyrelse 2018-09-14 version 1.0 Integritetspolicy Våra Gårdar Skyddet av dina personuppgifter är viktigt för oss. I denna integritetspolicy beskrivs när, hur och i vilket

Läs mer

Integritetspolicy - Integritet och behandling av personuppgifter

Integritetspolicy - Integritet och behandling av personuppgifter Sida 1 av 5 Integritetspolicy - Integritet och behandling av personuppgifter För är personlig integritet viktigt. Vi eftersträvar därför en hög nivå av dataskydd. I denna policy informerar vi om hur vi

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter 1. Du ( Kunden ) som användare av tjänsten, nedan benämnd Personuppgiftsansvarige ; och 2. Rule Communication Nordic AB, org. Nr 556740-1293, med adress Kammakargatan

Läs mer

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 5 juni 2012 KLAGANDE Försäkringskassan 103 51 Stockholm MOTPART Datainspektionen Box 8114 104 20 Stockholm ÖVERKLAGAT AVGÖRANDE Kammarrätten

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Ibland får vi in dina uppgifter från andra och då berättar vi för dig varifrån vi har fått dem. Det gör vi vid första kontakten med dig.

Ibland får vi in dina uppgifter från andra och då berättar vi för dig varifrån vi har fått dem. Det gör vi vid första kontakten med dig. Integritetspolicy för Rädda Barnens Ungdomsförbund hur vi behandlar dina personuppgifter Allmänt Rädda Barnens Ungdomsförbund vill att du ska känna dig trygg i alla dina kontakter med oss. Vi följer GDPR,

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

Juridiska Nämnden BESLUT

Juridiska Nämnden BESLUT Juridiska Nämnden BESLUT meddelat av Juridiska Nämnden den 29 juli 2011 i överklagade ärenden enligt 14 kap Riksidrottsförbundets (RF) stadgar (dnr 6/2011 JurN 6-14 och 7/2011 JurN 7-14) KLAGANDE OCH MOTPART

Läs mer

Integritetspolicy. Vilken information vi väljer att samla in om dig beror på hur och varför vår kontakt har uppstått. Exempel på personuppgifter är:

Integritetspolicy. Vilken information vi väljer att samla in om dig beror på hur och varför vår kontakt har uppstått. Exempel på personuppgifter är: Integritetspolicy Din personliga integritet är viktig för oss. För Axilium Capital är det viktigt att dina personuppgifter behandlas på ett ansvarsfullt sätt. I den här Integritetspolicyn hittar du en

Läs mer

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr Vi hanterar personuppgifter i enlighet med GDPR Novo Sweden Dental AB värdesätter din personliga integritet och arbetar strukturerat för att genom såväl tekniska som organisatoriska säkerhetsåtgärder säkerställa

Läs mer

Idrotten och PersonuppgiftsLagen (PuL)

Idrotten och PersonuppgiftsLagen (PuL) Idrotten och PersonuppgiftsLagen (PuL) BAKGRUND PersonuppgiftsLagen (PuL) har tillkommit för att skydda den enskilde individen mot oönskad exponering av personrelaterade uppgifter på bland annat internet.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Beslut Dnr 2007-05-02 1625-2006 58-2007 Riksförbundet BRIS Netclean Technologies Sweden AB Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 767-2008 Ving Sverige AB 105 20 Stockholm Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Vad är en personuppgift och behandling av personuppgifter?

Vad är en personuppgift och behandling av personuppgifter? Dataskydd Personuppgiftspolicy och Cookiepolicy för digitala tjänster från Handelskammaren i Jönköpings län. För närvarande omfattas följande digitala tjänster: Webbplatsen www.handelskammarenjonkoping.se

Läs mer

Rutin för webbpublicering av personuppgifter

Rutin för webbpublicering av personuppgifter 1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter

Läs mer

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datum Diarienr 2014-03-31 1288-2013 Vänsterpartiet Box 12660 112 93 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datainspektionens beslut

Läs mer

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 2 december 2011 KLAGANDE AA Ombud: BB Fastighetsjuristerna Göteborg HB Norra Hamngatan 18 411 06 Göteborg MOTPART Datainspektionen Box 8114

Läs mer

Lathund Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL) Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2008-07-02 632-2008 Eslövs Bostads AB Box 225 241 23 Eslöv Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens beslut

Läs mer

Intresseavvägning enligt personuppgiftslagen

Intresseavvägning enligt personuppgiftslagen Intresseavvägning enligt personuppgiftslagen Datainspektionen informerar ORDLISTA Behandling Varje åtgärd eller serie av åtgärder som vidtas med personuppgifter, exempelvis insamling, registrering, lagring

Läs mer

INTEGRITETSPOLICY ADCARE NORDIC GROUP

INTEGRITETSPOLICY ADCARE NORDIC GROUP INTEGRITETSPOLICY ADCARE NORDIC GROUP Behandling av personuppgifter Denna dag, 2018-04-20, har följande policy upprättats för Adcare Nordic Group AB med organisationsnummer 556930-3950 inklusive koncernens

Läs mer

Frågor & svar om nya PuL

Frågor & svar om nya PuL Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet

Läs mer

Riktlinjer för samordningsförbundets medverkan i sociala medier

Riktlinjer för samordningsförbundets medverkan i sociala medier Datum 2014-09-19 1(5) Riktlinjer för samordningsförbundets medverkan i sociala medier Sociala medier är enligt Wikipedia ett Samlingsnamn för platser och tjänster på nätet som för samman människor och

Läs mer

Ströms Man & Woman - Integritetspolicy

Ströms Man & Woman - Integritetspolicy Ströms Man & Woman - Integritetspolicy På Ströms värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar hur vi samlar in och använder

Läs mer

Behandling av personuppgifter - Maskinentreprenörerna

Behandling av personuppgifter - Maskinentreprenörerna INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.

Läs mer

Fråga om tillämpning av undantagsregeln i 5 a personuppgiftslagen.

Fråga om tillämpning av undantagsregeln i 5 a personuppgiftslagen. HFD 2015 ref 3 Fråga om tillämpning av undantagsregeln i 5 a personuppgiftslagen. Lagrum: 5 a personuppgiftslagen (1998:204) 2Secure Screening AB (bolaget) tillhandahöll en tjänst som gav företag, organisationer

Läs mer

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Information om behandling av personuppgifter på Tellus bostadsrättsförening Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i

Läs mer

Ändamål Kategorier av uppgifter Laglig grund Hantering av en förfrågan om värderingsuppdrag

Ändamål Kategorier av uppgifter Laglig grund Hantering av en förfrågan om värderingsuppdrag Gäller from 2018-05-25 INTEGRITETSPOLICY Ditt förtroende är viktigt för oss på Valvet. Vi vidtar därför tekniska och organisatoriska åtgärder för att skydda dina personuppgifter och för att säkerställa

Läs mer

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig? PERSONUPPGIFTSPOLICY Denna policy gäller för behandling av personuppgifter som samlas in via Malmö Bilcentrum AB:s ( MBC ) hemsida www.malmobilcentrum.se, vår app Peugeot Malmö, elektronisk post, sms,

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan.

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan. Gäller from 2018-05-25 INTEGRITETSPOLICY Ditt förtroende är viktigt för oss på 3ETAGE. Vi vidtar därför tekniska och organisatoriska åtgärder för att skydda dina personuppgifter och för att säkerställa

Läs mer

Bilaga Personuppgiftsbiträdesavtal

Bilaga Personuppgiftsbiträdesavtal Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge

Läs mer

8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten

8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten 8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten Såsom utredningen konstaterar i delbetänkandet, SOU 2003:4, krävs automatiserade och manuella register med personuppgifter för att

Läs mer

Avdelning Meddelad i Stockholm. KLAGANDE Johan Gunnarsson. SAKEN.. ' -. Rätt att ta del av allmän handling KAMMARRATTENS AVGÖRANDE

Avdelning Meddelad i Stockholm. KLAGANDE Johan Gunnarsson. SAKEN.. ' -. Rätt att ta del av allmän handling KAMMARRATTENS AVGÖRANDE Sida l (5) KAMMARRÄTTEN I STOCKHOLM T^OA/T JJUlVt Mål-nr 8316-16 Avdelning 04 2017-04-12 Meddelad i Stockholm KLAGANDE Johan Gunnarsson. ^ÖVERKLAGAT AVGÖRANDE Universitets- och högskolerådets beslut den

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 771-2008 Ticket Travel Group AB Värmdövägen 84 131 08 Nacka Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Registerförteckning för Haninge Handikappidrottsklubb (HHIK)

Registerförteckning för Haninge Handikappidrottsklubb (HHIK) Registerförteckning för Haninge Handikappidrottsklubb (HHIK) Haninge Handikappidrottsklubb nedan kallad föreningen är skyldig att föra ett register över behandling av där föreningen är eller personuppgiftsbiträde

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2007-11-06 526-2007 Bostadsaktiebolaget Poseidon Box 1 424 21 Angered Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens

Läs mer

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn , Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet mats.gustavsson@ki.se tfn. 524 864 73, 070 568 64 73 Personuppgiftslagen (PuL) i kraft sedan 1998 Syfte: skydda människor mot att deras

Läs mer

Användarvillkor BoPunkten

Användarvillkor BoPunkten Användarvillkor BoPunkten Dessa användarvillkor gäller från och med 2018-05-25 United Sites of Europe AB's användarvillkor för dig som användare på sajten BOPUNKTEN.SE. Tjänsten Det finns två typer av

Läs mer

INTEGRITETSPOLICY VIAMARE INVEST AB Behandling av personuppgifter

INTEGRITETSPOLICY VIAMARE INVEST AB Behandling av personuppgifter INTEGRITETSPOLICY VIAMARE INVEST AB Behandling av personuppgifter Denna dag, 2018-04-12, har följande policy upprättats för Viamare Invest AB med organisationsnummer 556046-9289 inklusive koncernens dotterbolag.

Läs mer

Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31

Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31 REGLER OCH RUTINER FÖR POST OCH E-POST Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31 2 Allmän handling En handling kan beskrivas som någonting som innehåller information av något slag. Vanligen

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer