Ärenden för kännedom oktober 2018

Storlek: px
Starta visningen från sidan:

Download "Ärenden för kännedom oktober 2018"

Transkript

1 Torshälla stads nämnd Kmmunledningskontoret Ledningsstaben TSN/2018:3 1 (1) Torshälla stads nämnd Ärenden för kännedom oktober 2018 Förslag till beslut Ärendena anmäls och läggs till handlingarna. Ärendebeskrivning Torshälla stads nämnd Ärendelista 2018: :66 KOMMUNLEDNINGSKONTORET Ann-Kristin Rydberg nämndsekreterare Vi gör Eskilstuna tillsammans

2 Ärendelista Utskrivet: :49 Utskrivet av: Ann-Kristin Rydberg Beteckning Skapat Ärende TSN/2018: Remiss - Ansökan om tillstånd för Torshälla julmarknad Torshälla Fin Förening - A /2018 TSN/2018: Arrangemangsbidrag för idrott och kultur oktober 2018 TSN/2018: Remiss från kommunstyrelsen - Riktlinjer för hantering av personuppgifter enligt dataskyddsförordningen TSN/2018: Remiss från kommunstyrelsen - Riktlinjer för krisstödssamordning

3 Kommunstyrelsen Kommunledningskontoret KSKF/2018:47 1 (1) Remiss från kommunstyrelsen Riktlinjer för hantering av personuppgifter enligt dataskyddsförordningen Ärendet remitteras till er för yttrande. Yttrandet ska ha kommit in till kommunstyrelsen via LEX och på papper senast den 19 december Remissinstanser Arbetsmarknad- och vuxenutbildningsnämnden Barn- och utbildningsnämnden Kultur- och fritidsnämnden Miljö- och räddningstjänstnämnden Socialnämnden Stadsbyggnadsnämnden Torshälla stads nämnd Vård- och omsorgsnämnden Överförmyndarnämnden Eskilstuna Strängnäs Ansvarig direktör på kommunledningskontoret Lena Lundberg tcdal5al.v0e.rtf

4 Kommunstyrelsen Protokollsutdrag Sammanträdesdatum Sida 1(1) 179 Remiss av förslag - Riktlinjer för hantering av personuppgifter (KSKF/2018:47) Beslut 1. Förslag till riktlinjer för hantering av personuppgifter skickas på remiss till samtliga nämnder. 2. Remissvar ska vara kommunstyrelsen tillhanda senast den 19 december Ärendebeskrivning Kommunledningskontoret har inkommit med en skrivelse i ärendet daterad den 14 augusti Av skrivelsen framgår bland annat att behandling av personuppgifter regleras i Europaparlamentets och rådets förordning (EU) 2016/679 från den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter (GDPR). Syftet med förordningen är dels att man vill stärka privatpersoners rättigheter genom att förenkla och ge dem bättre kontroll över sina personuppgifter, dels att anpassa regelverket till den tekniska utvecklingen. Kommunledningskontoret har arbetat fram ett förslag till riktlinjer för hantering av personuppgifter. Kommunledningskontoret föreslår att förslaget remitteras till samtliga nämnder för yttrande. Remissvar ska vara kommunstyrelsen tillhanda senast den 19 december De föreslagna åtgärderna ska rymmas inom befintliga budgetramar. Yrkande Jimmy Jansson (S) yrkar bifall till kommunledningskontorets förslag. Beslutet skickas till: Samtliga nämnder Kommunstyrelsen, kommunledningskontoret, ledningsstaben Vi gör Eskilstuna tillsammans Justerandes sign Utdragsbestyrkande

5 Kommunstyrelsen Kommunledningskontoret Ledningsstaben KSKF/2018:47 Birgitta Berg (2) Kommunstyrelsen Remiss av förslag till Riktlinjer för hantering av personuppgifter Förslag till beslut 1. Förslag till Riktlinjer för hantering av personuppgifter antas för remittering till samtliga nämnder. 2. Remissvar ska vara kommunstyrelsen tillhanda senast den 19 december Ärendebeskrivning Behandlingar av personuppgifter regleras i Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter (GDPR). Syftet med förordningen är dels att man vill stärka privatpersoners rättigheter genom att förenkla och ge dem bättre kontroll över sina personuppgifter, dels att anpassa regelverket till den tekniska utvecklingen. Kommunledningskontoret har arbetat fram ett förslag till riktlinjer för hantering av personuppgifter. Kommunledningskontoret föreslår att förslaget remitteras till samtliga nämnder för yttrande. Finansiering De föreslagna åtgärderna ska rymmas inom befintliga ramar. KOMMUNLEDNINGSKONTORET Pär Eriksson Kommundirektör Lena Lundberg Administrativ direktör Beslutet skickas till: Vi gör Eskilstuna tillsammans

6 Eskilstuna kommun (2) Samtliga nämnder Kommunstyrelsen, kommunledningskontoret, ledningsstaben Eskilstuna den stolta Fristaden

7 Kommunstyrelsen 1 (10) STYRDOKUMENT Riktlinjer för hantering av personuppgifter Beslutad när Beslutad av Diarienummer Ersätter Gäller för Kommunfullmäktige KSKF/2018:47 Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193 Samtliga nämnder Gäller fr o m Gäller t o m Dokumentansvarig Uppföljning Tillsvidare Administrativa direktören Lena Lundberg Löpande Program Ett program är ett styrande dokument som ska visa en färdriktning genom att innehålla vad som ska uppnås inom ett visst område. Det tar inte ställning till utförande, prioriteringar och metoder. Program ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige. Plan En plan är ett styrande dokument som ska visa en färdriktning genom att innehålla konkreta mål och riktlinjer. Den ska vara tidsbegränsad och beslutas av kommunfullmäktige. Policy En policy är ett styrande dokument som ska visa ett övergripande förhållningssätt och som ska tjäna som vägledning inom ett område, med angivande av övergripande mål och värden som ska eftersträvas. Policys ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige. Riktlinje En riktlinje är ett styrande dokument som ska säkerställa ett korrekt agerande och god kvalitet i handläggning och utförande. Riktlinjer ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige.

8 Eskilstuna kommun 2 (10) Ämnesområde och bakgrund Behandlingar av personuppgifter regleras i Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter (GDPR). Syftet med förordningen är dels att man vill stärka privatpersoners rättigheter genom att förenkla och ge dem bättre kontroll över sina personuppgifter och dels att anpassa reglerverket till den tekniska utvecklingen, med internet, sökmotorer, sociala medier mm. Inledning Dataskyddsförordningen gäller för helt eller delvis automatiserad behandling av personuppgifter. Den gäller också för manuell behandling av personuppgifter om personuppgifterna ingår i eller är avsedda att ingå i ett manuellt register som är sökbart enligt särskilda kriterier. Personuppgifter är alla uppgifter som direkt eller indirekt kan knytas till en fysisk person. De vanligaste typerna av personuppgifter som förekommer i en kommuns olika system är direkta personuppgifter, såsom namn, foto, födelsedatum, personnummer eller indirekta personuppgifter, såsom fastighetsbeteckningar, adresser, IP-nummer, ärendenummer och användar-id. Med begreppet behandling av personuppgifter avses alla former av åtgärder, till exempel insamling, registrering, användning och lagring. För att överhuvudtaget få behandla personuppgifter krävs att den personuppgiftsansvarige kan åberopa en laglig grund (se vidare nedan). Den personuppgiftsansvarige ska tydligt beskriva varför personuppgifterna samlas in genom att ange ändamålet för behandlingen. Detta innebär att ändamålet ska vara väl beskrivet, tydligt avgränsat, dokumenterat och kommunicerat. Detta innebär att uppgifterna inte får användas för ett annat ändamål. Den personuppgiftsansvarige ska sträva efter att minimera antalet personuppgifter som hanteras och lagras. Inaktuella personuppgifter ska raderas och gallras permanent från alla lagringsutrymmen. I de fall man ska behandla personuppgifter ska det göras på ett korrekt och öppet sätt i förhållande till den registrerade. Förordningen innebär att Eskilstuna kommun ska Fördela ansvaret mellan kommunstyrelsen och nämnderna Kartlägga vilka personuppgifter vi hanterar och varför

9 Eskilstuna kommun 3 (10) Analysera vilka riskerna är för att kränka en persons integritet och bedöma vilken skada de kan orsaka Bygga in ett standardiserat dataskydd i system och processer Dokumentera hanteringen så att vi kan bevisa att vi uppfyller kraven Informera registrerade, allmänheten och medarbetare Skapa rutiner för samtycken Skapa rutiner för hur vi ska hantera incidenter, problem och klagomål Ansvarsfördelning För att leva upp till dataskyddsförordningens krav, är det viktigt att alla förtroendevalda och medarbetare hanterar personuppgifter i enlighet med förordningens krav. Kommunstyrelsen Kommunstyrelsen är ansvarig för framtagande och uppföljning av kommunövergripande styrdokument. Arbetet ska följas upp genom att Dataskyddsombuden med viss regelbundenhet informerar kommunstyrelsen utifrån kommunstyrelsens uppsiktsplikt om hur arbetet fortlöper. Personuppgiftsansvariga och dataskyddskoordinator Varje nämnd är en myndighet och ansvarig för att all behandling av att personuppgifter inom nämndens verksamhetsområde hanteras i enlighet dataskyddsförordningens föreskrifter, oavsett arbetsplats, verktyg och arbetstid. Varje nämnd ska utse ett dataskyddsombud (se vidare nedan) och en kontaktperson för frågorna. Kontaktpersonerna ska ha ett tydligt mandat som motsvarar personuppgiftsansvaret. Konsult och uppdrag ska utse en dataskyddskoordinator med uppgift att vara samordnande för samtliga kontaktpersoner. Varje nämnd är ansvarig för att samtliga chefer och medarbetare får information om och tillägnar sig de kunskaper som krävs och får det stöd de behöver för att leva upp till dataskyddsförordningens regelverk. Enligt förordningen finns det sanktioner vid felbehandling av personuppgifter. Varje nämnd ansvarar för de straff- och

10 Eskilstuna kommun 4 (10) skadeståndsanktioner som kan uppkomma på grund av felaktig behandling av personuppgifter. Medarbetare och chefer Alla medarbetare är skyldiga att tillägna sig de kunskaper som krävs för att kunna sköta sina arbetsuppgifter. Detta innebär framförallt att alla medarbetare ska kunna urskilja vad som är en personuppgift. Personuppgiftsbiträde Ett personuppgiftsbiträde är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för en personuppgiftsansvarigs räkning. De biträden som den personuppgiftsansvarige anlitar ska kunna ge tillräckliga garantier för att behandlingen uppfyller kraven i dataskyddsförordningen och säkerställa att den registrerades rättigheter skyddas. De personuppgiftsansvariga ska teckna ett skriftligt personuppgiftsbiträdesavtal med personuppgiftsbiträdet. Av avtalet ska framgå hur personuppgiftsbiträdet ska hantera eventuella personuppgifter. Dataskyddsombud Ett dataskyddsombud är en tvingande funktion som ska samla in information om hur organisationen behandlar personuppgifter kontrollera att organisationen följer bestämmelser och interna styrdokument informera och ge råd inom organisationen ge råd i samband med konsekvensbedömningar vara kontaktperson för Datainspektionen vara kontaktperson för de registrerade Konsult och uppdrag ska tillhandahålla tjänsten som dataskyddsombud. Systemägare och systemförvaltare Alla system som behandlar personuppgifter ska ha en systemägare och minst en systemförvaltare. Vilka de är ska framgå av nedan angivna registerförteckning. Kommunstyrelsen eller konsult och uppdrag ska vara systemägare för kommunövergripande system.

11 Eskilstuna kommun 5 (10) Systemägaren ska tillsammans med systemförvaltaren skriva en plan för systemförvaltningen, där de utifrån det beskrivna ändamålet ska precisera hur de ska uppnå en uppgiftsminimering och lagringsminimering, samt i de fall det görs en konsekvensbedömning (se nedan), vilket dataskydd som krävs. Systemförvaltaren ska förvalta systemet och kontinuerligt informera systemägaren om händelser och behandlingar som kan påverka den registrerades rättigheter på ett negativt sätt. Laglig grund för behandlingen För att få hantera personuppgifter krävs att kommunen kan hänvisa till en laglig grund. Dessa är följande a. Samtycke från den registrerade b. För att fullgöra ett avtal c. För att fullgöra en rättslig förpliktelse d. För att skydda registrerads intresse e. För att fullgöra ett allmänt intresse Kartläggning av personuppgifter i en registerförteckning Enligt dataskyddsförordningen ska den som är personuppgiftsansvarig upprätta en registerförteckning som visar vilka personuppgiftsbehandlingar som hanteras. Även personuppgifter som hanteras på ett ostrukturerat sätt, såsom i epost eller lagras i hemkataloger, ska framgå av registerförteckningen. Varje nämnd ska ha en samlad registerförteckning över sina behandlingar. Förteckningen ska innehålla i huvudsak följande uppgifter. Namn och kontaktuppgifter för den personuppgiftsansvarige, den personuppgiftsansvariges företrädare samt dataskyddsombudet Laglig grund för behandlingen Ändamålet med behandlingen Tekniska och organisatoriska säkerhetsåtgärder Kategorier av registrerade personer Typer av personuppgifter Tidsfrister för radering Av registerförteckningen ska även framgå om behandlingen avser känsliga, integritetskränkande eller extra skyddsvärda personuppgifter.

12 Eskilstuna kommun 6 (10) Registerförteckningen ska uppdateras löpande och diarieföras i kommunens dokument- och ärendehanteringssystem. Personuppgifter som är gemensamma för två eller fler nämnder ska förtecknas i varje enskild nämnds registerförteckning och diarieföras för varje enskild nämnd. Av registerförteckning ska det framgå att behandlingen avser flera personuppgiftsansvariga. Analys av riskerna genom konsekvensbedömning Enligt förordningen ska den personuppgiftsansvarige inför behandlingar som kan utgöra en särskild stor risk, göra en konsekvensbedömning för att kunna avgöra om behandlingen är för fysiska personers integritet proportionell i förhållande till de risker som den kan medföra för den registrerades rättigheter och vilken eventuell skada de kan orsaka. Konsekvensbedömningar ska exempelvis göras vid Upphandling och inköp av system, program, tjänster och/applikationer Användning av ny teknik Många användare kan komma åt personuppgifterna Behandlingen avser många personer Behandlingen avser en stor mängd personuppgifter Personuppgifter hanteras, kommuniceras och/eller lagras via öppna nätverk som internet Personuppgifterna hanteras/lagras av en extern leverantör När det gäller hur pass känsliga uppgifterna är delar förordningen in personuppgifter i fyra olika skyddsnivåer. Direkta- och indirekta personuppgifter Direkta- och indirekta känsliga personuppgifter Direkta- och indirekta integritetskänsliga personuppgifter samt Direkta- och indirekta extra skyddsvärda personuppgifter. Behandling av känsliga personuppgifter är förbjuden, om det inte går att åberopa något av de i förordningen angivna undantagen. Skyddad identitet ska betraktas som en känslig personuppgift och uppgifterna ska ha extra skyddsåtgärder. Extra skyddsvärda uppgifter som kommuniceras via öppna nätverk ska minst vara skyddad genom stark autentisering, enligt rådande godkänd standard. Personuppgifter som kräver extra skyddsåtgärder och behöver överlämnas till annan via internpost ska levereras i ett säkerhetskuvert.

13 Eskilstuna kommun 7 (10) Finner den personuppgiftsansvarige att personuppgifter behöver skyddas ska lämpliga tekniska och organisatoriska åtgärder tas fram som beskriver den säkerhetsnivå som är lämplig i förhållande till tillgänglig teknik och kostnaden för åtgärderna. Till tekniska åtgärder räknas till exempel brandväggar, krypteringsfunktioner och anti-virus, medan organisatoriska åtgärder handlar om säkerhetsarbetets organisation, rutiner och instruktioner. Åtgärderna ska föras in i registerförteckningen. Konsekvensbedömningen ska diarieföras tillsammans med registerförteckningen. Inbyggt dataskydd och dataskydd som standard Det är den personuppgiftsansvarige som utifrån den ovan nämnda konsekvensbedömningen har ansvaret för att bestämma vilket dataskydd som krävs. Kommunen ska sträva efter att skapa ett inbyggt dataskydd i alla system och ha dataskydd som standard, så att systemen, tjänsterna och rutinerna kan uppfylla de personuppgiftsansvarigas säkerhetskrav. Detta kan uppnås genom i huvudsak följande åtgärder. Minimera mängden personuppgifter i systemen Begränsa åtkomsten till uppgifterna genom behörighetsstyrning Säkra autentiseringar genom flerfaktorsinloggningar Skapa krypteringsfunktioner Skapa säkrare fysiska enheter (t.ex. telefoner, datorer, servrar) Genomföra utbildningar Pseudonymisering Dokumentation, gallring och arkivering Följande dokument ska registreras i kommunens dokument- och ärendehanteringsystem. Registerförteckning över personuppgiftsbehandlingar Styrande och stödjande dokument Personuppgiftsbiträdesavtal Samtycken Genomförda konsekvensbedömningar Antagna handlingsplaner för det fortsatta arbetet Nämndernas dokumenthanteringsplaner ska reglera vad som gäller för gallring och arkivering.

14 Eskilstuna kommun 8 (10) Information till den registrerade Den registrerade har rätt att få information när hans eller hennes personuppgifter behandlas. Enligt förordningen har den registrerade individen följande rättigheter vad gäller sina personuppgifter Att få granska Att få korrigera och komplettera Att få flytta uppgifter till en annan myndighet, om det föreligger rättslig grund för förflyttningen Att få bli bortglömd Att få motsäga sig viss behandling av personuppgifter Att inte behandlas i automatiserat beslutsfattande Information om personuppgiftsbehandlingen ska lämnas av den personuppgiftsansvarige, både när uppgifterna samlas in och när den registrerade annars begär det. Därutöver finns det vissa tillfällen när särskild information ska ges till den registrerade, till exempel om det inträffar en personuppgiftsincident i vilken personuppgifter har raderats eller manipulerats. Vid personuppgiftsinhämtning ska följande information framgå. Rättslig grund Syftet med personuppgiftsinsamlingen Hur det kommer att behandlas och lagras Den registrerades rättigheter Information om samtycke och återkallning av det För att en medborgare ska kunna begära ut personuppgifter som lagrats om denne måste denne legitimera sig. Vederbörande har bara rätt att begära ut uppgifter på sig själv. Dataskyddsombuden ska ansvara för framtagande av lämpliga rutiner. Personuppgiftsincidenter En personuppgiftsincident är en säkerhetsincident som kan innebära risker för fysiska personers rättigheter och friheter, såsom exempelvis brott mot sekretess eller tystnadsplikt, finansiell förlust, diskriminering, identitetsstöld, bedrägeri eller skadlig ryktesspridning En personuppgiftsincident har exempelvis inträffat om uppgifter som avser en eller flera registrerade personer har blivit förstörda, gått förlorade på annat sätt eller kommit i orätta händer, oavsett om det skett oavsiktligt eller med avsikt.

15 Eskilstuna kommun 9 (10) Den personuppgiftsanvarige ska utan dröjsmål anmäla incidenten till dataskyddsombudet. Dataskyddsombudet ska därefter inom 72 timmar från att incidenten upptäckts anmäla incidenten till Datainspektionen om det inte är osannolikt att personuppgiftsincidenten medför en risk för fysiska personers rättigheter och friheter. Dataskyddsombuden ska skapa rutiner för hanteringen för att. Underlätta upptäckten av personuppgiftsincidenter Kunna hantera en faktisk personuppgiftsincident. Kunna dokumentera alla personuppgiftsincidenter, även de som inte måste anmälas till Datainspektionen Behandlas personuppgifter av ett personuppgiftsbiträde ska de omedelbart rapportera incidenten till den personuppgiftsansvarige, som ytterst har det juridiska ansvaret. Gällande lagstiftning och annan rättslig reglering Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter (GDPR). Förhållande till andra styrdokument Informationssäkerhetsplan för Eskilstuna kommun; KSKF/2014:112 Definitioner Behandling omfattar varje åtgärd som vidtas i fråga om personuppgifter. Begreppet är teknikneutralt vilket innebär att det kan handla om manuell eller automatiserad/datoriserad behandling. Det kan enligt lagen vara fråga om insamling, registrering, läsning, organisering, lagring, bearbetning eller ändring, utlämnande, utplåning eller förstöring, sammanställning eller samkörning. Dataskyddsombud ska informera, ge råd och övervaka efterlevnaden av förordningen samt samarbeta med tillsynsmyndigheten. Personuppgift är all slags information som direkt eller indirekt kan hänföras till fysisk person såsom Namn Personnummer Foto (om individen kan identifieras) Videoupptagning Ljudupptagning Telefonnummer och IP-adresser

16 Eskilstuna kommun 10 (10) Kontonummer Kreditkortsnummer Känsliga personuppgifter Ras/Etniskt ursprung Politisk uppfattning Religiös eller filosofisk övertygelse Fackligt medlemskap Sexualitet och hälsa Extra skyddsvärda personuppgifter Personuppgifter som tillhör barn under 16 år De fyra sista siffrorna i personnumret Viss ekonomisk information Uppgifter som innehåller sekretess Personuppgiftsansvarig är den som ensam eller tillsammans med annan bestämmer ändamålen med för behandling avpersonuppgifter, dvs. kommunstyrelsen och ansvariga nämnder i egenskap av självständiga förvaltningsmyndigheter. Personuppgiftsombud avser en fysisk person som, efter förordnandeav den personuppgiftsansvarige, självständigt skall se till att personuppgifter behandlas på ett korrekt och lagligt sätt. Rollen finns kvar till och med 24 maj Personuppgiftsbiträde avses såväl en fysisk som juridisk person som behandlar personuppgifter för den personuppgiftsansvariges räkning. Endast personuppgiftsbiträden som ger tillräckliga garantier om att genomföra lämpliga tekniska och organisatoriska åtgärder att behandlingen uppfyller kraven i dataskyddsförordningen och säkerställer att den registrerades rättigheter skyddas. Personuppgiftsbiträdesavtal När personuppgifter behandlas av ett personuppgiftsbiträde ska hanteringen regleras genom ett avtal. Den registrerade är den person som en personuppgift avser. Samtycke måste vara en fråga om frivillig, specifik och otvetydig viljeyttring genom den registrerade, efter att ha fått information, godtar behandling av personuppgifter som rör vederbörande.

17 Kommunstyrelsen Kommunledningskontoret KSKF/2018:281 1 (1) Remiss från kommunstyrelsen Riktlinjer för krisstödssamordning Ärendet remitteras till er för yttrande. Yttrandet ska ha kommit in till kommunstyrelsen via LEX och på papper senast den 19 december Remissinstanser Samtliga nämnder Samtliga bolag Ansvarig direktör på kommunledningskontoret Lena Lundberg qxeu2rjg.lur.rtf

18 Kommunstyrelsen Protokollsutdrag Sammanträdesdatum Sida 1(1) 178 Remiss av förslag - Riktlinjer för krisstödssamordning (KSKF/2018:281) Beslut 1. Förslag till riktlinjer för krisstödssamordning skickas på remiss till samtliga nämnder och bolag inom Eskilstuna kommunkoncern. 2. Remissvar ska vara kommunstyrelsen tillhanda senast den 19 december Ärendebeskrivning Kommunledningskontoret har inkommit med en skrivelse i ärendet daterad den 13 augusti Av skrivelsen framgår bland annat att kommunstyrelsen ansvarar för kommunens krisstödsamordning sedan den 1 januari Det finns en riktlinje från 2012 som beskriver arbetet med krisstödssamordning både när det gäller organisation och struktur. Arbetet behöver förnyas både gällande tydlighet gällande vem som har ansvar, organisation och struktur. Samhällets krishanteringssystem syftar till att stärka samhällets förmåga att klara svåra påfrestningar i fredstid och vid höjd beredskap. Med begreppet krishantering avses alla de åtgärder som före, under samt efter en allvarlig kris vidtas för att förebygga och motverka de skadeverkningar krisen åstadkommer. Förslag till riktlinjer för krisstödssamordning skickas på remiss till samtliga nämnder och bolag inom Eskilstuna kommunkoncern. Remissvar ska vara kommunstyrelsen tillhanda senast den 19 december Yrkande Jimmy Jansson (S) yrkar bifall till kommunledningskontorets förslag. Beslutet skickas till: Samtliga nämnder och bolag Kommunstyrelsen, kommunledningskontoret, ledningsstaben Vi gör Eskilstuna tillsammans Justerandes sign Utdragsbestyrkande

19 Kommunstyrelsen Kommunledningskontoret Ledningsstab KSKF/2018:281 Ann Marklund (2) Kommunstyrelsen Remiss av förslag - Riktlinjer för krisstödssamordning Förslag till beslut 1. Förslag till Riktlinjer för krisstödssamordning skickas på remiss till samtliga nämnder och bolag inom Eskilstuna kommunkoncern. 2. Remissvar ska vara kommunstyrelsen tillhanda senast den 19 december Ärendebeskrivning Kommunstyrelsen ansvarar för kommunens krisstödsamordning sedan den 1 januari Det finns en riktlinje från 2012 som beskriver arbetet med krisstödssamordning både när det gäller organisation och struktur. Arbetet behöver förnyas både gällande tydlighet i ansvar, organisation och struktur. Samhällets krishanteringssystem syftar till att stärka samhällets förmåga att klara svåra påfrestningar i fredstid och vid höjd beredskap. Med begreppet krishantering avses alla de åtgärder som före, under samt efter en allvarlig kris vidtas för att förebygga och motverka de skadeverkningar krisen åstadkommer. Förslag till Riktlinjer för krisstödssamordning skickas på remiss till samtliga nämnder och bolag inom Eskilstuna kommunkoncern. Remissvar från nämnder och bolag ska lämnas in till kommunstyrelsen senast den 19 december KOMMUNLEDNINGSKONTORET Pär Eriksson Kommundirektör Lena Lundberg Administrativ direktör Beslutet skickas till: Samtliga nämnder och bolag Kommunstyrelsen, kommunledningskontoret, ledningsstaben Vi gör Eskilstuna tillsammans

20 Eskilstuna kommun (2) Vi gör Eskilstuna tillsammans

21 Kommunstyrelsen 1 (11) STYRDOKUMENT Riktlinjer för krisstödssamordning Beslutad när Beslutad av Diarienummer Kommunfullmäktige KSKF/2018:281 Ersätter Gäller för Samtliga nämnder och bolag Gäller fr o m Gäller t o m Dokumentansvarig Tillsvidare Administrativ direktör Uppföljning Program Ett program är ett styrande dokument som ska visa en färdriktning genom att innehålla vad som ska uppnås inom ett visst område. Det tar inte ställning till utförande, prioriteringar och metoder. Program ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige. Plan En plan är ett styrande dokument som ska visa en färdriktning genom att innehålla konkreta mål och riktlinjer. Den ska vara tidsbegränsad och beslutas av kommunfullmäktige. Policy En policy är ett styrande dokument som ska visa ett övergripande förhållningssätt och som ska tjäna som vägledning inom ett område, med angivande av övergripande mål och värden som ska eftersträvas. Policys ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige. Riktlinje En riktlinje är ett styrande dokument som ska säkerställa ett korrekt agerande och god kvalitet i handläggning och utförande. Riktlinjer ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige.

22 Eskilstuna kommun 2 (11) 1. Bakgrund Kommunstyrelsen ansvarar för kommunens krisstödsamordning sedan den 1 januari Det finns en riktlinje från 2012 som beskriver arbetet med krisstödssamordning både när det gäller organisation och struktur. Arbetet behöver förnyas. Därför behövs ett omtag och en tydlighet i både ansvar, organisation och struktur kring detta område. Riktlinjer för krisstödssamordning Inledning Samhällets krishanteringssystem syftar till att stärka samhällets förmåga att klara svåra påfrestningar i fredstid och vid höjd beredskap. Med begreppet krishantering avses alla de åtgärder som före, under samt efter en allvarlig kris vidtas för att förebygga och motverka de skadeverkningar krisen åstadkommer. Tre principer har varit vägledande: Ansvarsprincipen Den som under normala förhållanden har ansvar för en verksamhet skall ha motsvarande ansvar i freds- kris- och krigstid. Likhetsprincipen En verksamhets organisation och lokalisering skall så långt som möjligt överensstämma i freds- kris- respektive krigstid. Närhetsprincipen Kriser skall hanteras på lägsta möjliga nivå i samhället. Kommunerna har ett geografiskt områdesansvar som innebär att de vid en extraordinär händelse i fredstid och höjd beredskap inom sitt geografiska område skall verka för att: olika aktörer i kommunen samverkar och uppnår samordning i planerings- och förberedelsearbetet de krishanteringsåtgärder som vidtas av olika aktörer under en sådan händelse samordnas informationen vid sådana händelser samordnas. Gällande lagstiftning och annan rättslig reglering Det stöd kommunerna är skyldiga att ge individer och familjer i samband med kriser har sin grund i Lag (2006:544) om kommuners och landstings åtgärder inför och vid extraordinära händelser i fredstid och höjd beredskap samt i Socialtjänstlagen (2001:453).

23 Eskilstuna kommun 3 (11) Förhållande till redan fattade politiska beslut En del i Strategi för trygghet och säkerhet i Eskilstuna kommunkoncern (KSKF/2013:131) och Handlingsplan för krisberedskap i Eskilstuna kommunkoncern (KSKF/2015:433).

24 Eskilstuna kommun 4 (11) Riktlinjer för krisstödssamordning 1. Bakgrund Kommunstyrelsen ansvarar för kommunens krisstödsamordning sedan den 1 januari Det finns en riktlinje från 2012 som beskriver arbetet med krisstödssamordning både när det gäller organisation och struktur. Arbetet behöver förnyas. Därför behövs ett omtag och en tydlighet i både ansvar, organisation och struktur kring detta område. Inledning Samhällets krishanteringssystem syftar till att stärka samhällets förmåga att klara svåra påfrestningar i fredstid och vid höjd beredskap. Med begreppet krishantering avses alla de åtgärder som före, under samt efter en allvarlig kris vidtas för att förebygga och motverka de skadeverkningar krisen åstadkommer. Tre principer har varit vägledande: Ansvarsprincipen Den som under normala förhållanden har ansvar för en verksamhet skall ha motsvarande ansvar i freds- kris- och krigstid. Likhetsprincipen En verksamhets organisation och lokalisering skall så långt som möjligt överensstämma i freds- kris- respektive krigstid. Närhetsprincipen Kriser skall hanteras på lägsta möjliga nivå i samhället. Kommunerna har ett geografiskt områdesansvar som innebär att de vid en extraordinär händelse i fredstid och höjd beredskap inom sitt geografiska område skall verka för att: olika aktörer i kommunen samverkar och uppnår samordning i planerings- och förberedelsearbetet de krishanteringsåtgärder som vidtas av olika aktörer under en sådan händelse samordnas informationen vid sådana händelser samordnas Det stöd kommunerna är skyldiga att ge individer och familjer i samband med kriser har sin grund i Lag (2006:544) om kommuners och landstings

25 Eskilstuna kommun 5 (11) åtgärder inför och vid extraordinära händelser i fredstid och höjd beredskap samt i Socialtjänstlagen (2001:453). 2. Definitioner Krisstödssamordning (tidigare POSOM) står för psykiskt och socialt omhändertagande vid större olyckor, allvarliga- och extraordinära händelser. Olycka Olycka är en plötslig händelse som har skadlig inverkan på människors liv och hälsa, miljö eller egendom. Händelsen kan bero på naturföreteelser, människors handlande eller underlåtenhet att handla. Allvarlig händelse Händelse som är så omfattande eller allvarlig att resurserna måste samordnas, organiseras och ledas på ett särskilt sätt. Åtgärder som avviker från normala rutiner kan bli nödvändiga för att hantera händelsen. Extraordinär händelse Händelse som avviker från det normala, innebär en allvarlig störning eller överhängande risk för en allvarlig störning i viktiga samhällsfunktioner och kräver skyndsamma insatser av kommunen. Kris Sammanfattande benämning på extraordinär- eller allvarlig händelse som avviker från det normala och kräver insatser, ofta på flera ledningsnivåer, för att hantera händelsen. Krisen kan också vara begränsad i sin omfattning avseende fysisk eller geografisk utbredning och avser då oftast drabbade personer eller funktioner/verksamheter. 3. Målsättning Kommunens målsättning med krisstödssamordning är att: Förebygga psykisk ohälsa genom att erbjuda och organisera krisstöd i akuta situationer. Proaktivt följa händelser som kan beröra människor som vistas i Eskilstuna kommun. Medverka vid planering och utbildning i samhället för att bygga upp nätverk. Syftet med det psykiska och sociala omhändertagandet av drabbade människor vid stora olyckor och allvarliga händelser är att ge stöd i den aktuella situationen och att därigenom förebygga psykisk ohälsa på sikt.

26 Eskilstuna kommun 6 (11) Krisstödsverksamheten är en beredskapsfunktion vilket innebär att stödverksamheten ska kunna aktiveras skyndsamt och oberoende av arbetstider eller tid på året. 4. Organisation Kommunstyrelsen är ansvarig för att ta fram riktlinjen för krisstödssamordning. Socialnämnden får uppdraget att säkerställa ett fungerande krisstöd. I uppdraget ingår att bilda en ledningsgrupp för krisstödssamordning, vara sammankallande, utbilda och genomföra övningar och leda ledningsgruppen. Krisstödsverksamheten i Eskilstuna består av en ledningsgrupp och ett större antal stödpersoner. Ledningsgruppen består av representanter från Socialförvaltningen, Barn och utbildningsförvaltningen, Arbetsmarknads och vuxenutbildnings-förvaltningen, kultur och fritidsförvaltningen, räddningstjänsten, polisen och svenska kyrkan (som har sina kontaktvägar till övriga trossamfund i kommunen samt övriga stödresurser som tex Röda korset). Nära samverkan sker även med bland annat landstinget. Ledningsgruppen för krisstödssamordningen har en koppling till kommunens centrala krisledningsorganisation, men kan också agera självständigt. Ledningsgruppen har ett flexibelt funktionssätt såtillvida att ytterligare kompetenser, beroende av olyckans art och omfattning, kan komma att knytas till gruppen. Ledningsgruppen leder och samordnar det psykosociala omhändertagandet vid en olycka eller kris. Varje representant i ledningsgruppen skall ha en personlig ersättare. Den ordinarie representanten är ansvarig för att aktivera sin ersättare vid behov. Stödpersonerna är av ett sådant antal att tillgången till utbildad personal så långt som möjligt säkerställs. Detta är viktigt om händelser inträffar utanför ordinarie tjänstetid eller insatsen blir långvarig då skiftgång kan bli aktuell. Stödpersonerna ska ha lämplig utbildning för att kunna bemöta och hantera personer i behov av psykiskt och socialt stöd. Stödpersonerna finns i första hand vid upprättat stödcenter för att kunna vara till hands för drabbade i behov av stöd eller anhöriga som vänder sig dit. Stödpersonernas funktion är att skapa ett gynnsamt klimat, finnas till hands, lyssna, stödja, ge tillgänglig information och skydda mot ytterligare stressfaktorer.

27 Eskilstuna kommun 7 (11) För ett gott omhändertagande av alla människor, oberoende av bakgrund, är förutom allmän kunskap kring katastrofarbete också kunskap om olika kulturer och funktionsvariation av stor vikt. Detta innebär bland annat att urvalet av stödpersoner skall utgöra en avspegling av mångfalden i samhället. Likaså är det viktigt att ha en förberedelse för att grundläggande värderingar kan komma att rubbas under de kaotiska förhållanden som ofta råder vid stora olyckor eller katastrofer. Respekten för människans integritet måste dock upprätthållas och etiska överväganden ingå i planeringen. Krisstödssamordningen ska inte utföra uppgifter av medicinsk karaktär eller hantera personer med svårare chocktillstånd. Uppkommer sådana situationer är det krisstödssamordningens uppgift att larma sjukvården på lämpligt sätt och ansvara för att dessa personer kommer under vård. 5. Aktivering av krisstödsledning Aktivering av krisstöd ska föregås av olycka, allvarlig- eller extraordinär händelse inom kommunen eller på annan plats där Eskilstunabor, eller personer med anknytning till Eskilstuna är inblandade och där behov av psykosocialt stöd föreligger. Stöd ges även till personer som inte är Eskilstunabor men befinner sig i kommunen. Det kan också vara en mindre omfattande händelse som engagerar många människor och medför stor uppmärksamhet. Händelsen skall vara av sådan omfattning att den ordinarie organisationen, eller de ordinarie resurserna inte bedöms vara tillräckliga för att ge det stöd som behövs. Enligt Arbetsmiljöverkets föreskrifter (AFS 1999:7) om första hjälpen och krisstöd regleras att det på varje arbetsställe ska finnas den beredskap och de rutiner för första hjälpen och krisstöd som behövs med hänsyn till verksamhetens art, omfattning och särskilda risker. Vidare fastslår föreskriften att chefer och arbetsledande personal ska ha tillräckliga kunskaper om krisstöd för att kunna planera och ordna detta på ett lämpligt sätt. Som arbetsgivare finns stöd vid kommunens företagshälsovård. 6. Ansvarsområde för ledningsgruppen krisstödssamordning I normalläge: Upprätta operativ handlingsplan och hålla larmlistor aktuella. Ansvara för att lämpliga lokaler och utrustning finns att tillgå.

28 Eskilstuna kommun 8 (11) Samverka med berörda organisationer och enheter. Verka för att utbildning och övningstillfällen genomförs. Ansvara för att tillgång finns till utbildade stödpersoner. Ansvara för att kontaktvägar till central krisledning är etablerade. Under ett krishanteringsarbete: Leda och samordna det psykosociala omhändertagandet. Bedöma behovet av att kalla in stödpersoner. Upprätta informations- och stödcentrum. Fördela och samordna tillgängliga resurser. Säkerställa att nödvändiga resurser och förnödenheter finns. Samverka inom- och utanför den egna organisationen. Ansvara för att stödpersoner ges möjlighet till uppsamling och stödjande samtal vid behov. Samverka med centrala krisledningen/stabschef. Efter en händelse: Ansvara för att de som har behov av mer långsiktiga stödinsatser får detta. Utvärdera insats och återföra erfarenheter i syfte att förbättra - verksamheten samt delge berörda. Larmning Information om att en händelse har inträffat kan komma till krisstödsledningen kännedom på flera olika sätt. Ledningsgruppen har då att bedöma hur händelsen ska hanteras och med vilka resurser. Krisstödsledningen kan också aktiveras som en beredskapsåtgärd då risken för en händelse är överhängande eller förestående. Denna aktivering kan beordras av kommunens centrala krisledning. Syftet med detta är att vinna tid och snabbt kunna bemöta behovet av psykosocialt stöd.

29 Eskilstuna kommun 9 (11) Bild utvisande principer för larmning av krisstödsorganisationen Ledningsgruppen är ansvarig för att kalla in stödpersoner. Ledningsgruppen bedömer också i vilken omfattning stödpersoner ska larmas utifrån händelsens omfattning och förväntade tidsförhållanden. Samverkan Om personer som är på besök eller tillfälligt vistas i kommunen drabbas kan samverkan komma att behöva genomföras med dessas hemkommun (ambassad vid utländska besökare) i syfte att förbereda hemkommunens motsvarande funktion. Samverkan inom krisstödslednings ansvarsområde med andra aktörer genomförs av ledningsgrupp i syfte att förhindra flera samverkanskanaler. Sådan samverkan kan också samordnas med central krisledning då denna är aktiv. De aktörer som bedöms som troligaste samverkansparter är landstinget, polisen och grannkommuner. Denna samverkan bör förberedas så långt som möjligt innan händelser genom att kontakter knyts och erfarenhetsutbyte sker. Lokaler stödcenter Beroende på händelsens art kan stödcenter öppnas och dit berörda av olyckan kan vända sig för att möta andra i motsvarande situation, få information om tillgängligt stöd eller någon som lyssnar. Stödcentret bemannas av stödpersonerna. Media har inte tillträde till stödcentret. Ledningsgruppen har en aktuell förteckning över externa lokaler som kan utnyttjas som stödcenter med kort varsel och kontaktpersoner till dessa.

30 Eskilstuna kommun 10 (11) Vad avser kommunala lokaler utnyttjas ordinarie kontakter. Samverkan sker med krisberedskapssamordnaren om vilka lokaler som kan vara aktuella som stödcenter, då dessa kan samordnas med kommunens trygghetspunkter. Material och utrustning Socialförvaltningen ansvarar för att beredskapsväskor förvaras på tre platser; i Stadshuset, Värjan och på medborgarkontoret i Torshälla. Väskorna innehåller bland annat materiel som är nödvändig för att upprätta och märka ut stödcenter samt västar och namnskyltar för stödpersoner. Dessutom innehåller beredskapsväskorna materiel för information och administration samt utrustning för tillredning av enklare förplägnad och dryck. Väska hämtas ut vid händelse av ledningsgruppen eller utsedd stödperson. Uthållighet En insats kan bli långvarig och planering för god uthållighet måste därför göras. Om indikationer på att insatsen kan bli långvarig finns ska skiftgång i såväl ledningsgrupp som stödpersoner planeras. Mat, dryck, möjlighet till vila och god lägesinformation är också faktorer som förbättrar uthålligheten. Mediakontakt Vid större händelse där den centrala krisledningen trätt i funktion ansvarar kriskommunikationsfunktionen för information till media. I annat fall åligger detta ansvar på krisstödsledningen eller annan av ledningsgruppen utsedd person. Samarbete sker med krisstödssamordningens kommunikatör. Informationen samordnas vid behov med polis eller andra aktörer. Intern information Information om den inträffade händelsen kan vara en viktig del av omhändertagandet av de drabbade. Det är då av yttersta vikt att denna information är riktig och bekräftad. Ryktesspridning är mycket vanligt vid olyckor och kriser och kan förvärra situationen för redan drabbade. Det är därför mycket viktigt för stödpersonerna att garantera riktigheten i den information som ges som en del av stödverksamheten. Spekulationer får inte ske. Ledningsgruppen tar stöd av krisledningsstabens kommunikationsfunktion om denna är aktiv eller kommunens ordinarie kommunikationsfunktion i annat fall, i arbetet med att ta fram information till drabbade i stödcentret.

31 Eskilstuna kommun 11 (11) Språk och tolkning I de fall då drabbade personer inte behärskar svenska ska i första hand språkkunskaper bland stödpersonerna utnyttjas. I vissa situationer kan det bli aktuellt att anlita tolkar, men strävan är att så långt som möjligt använda kommunal personal eller upparbetade kontakter. 7. Avveckling och återställning Många händelser kan medföra ett stort arbete även efter avslutad insats. Krisstödssamordningen ska avvecklas i den takt som är lämplig vid varje enskild händelse, exempelvis utifrån vilka ordinarie strukturer som finns på plats och deras förmåga att ta vid. Det är svårt att planera för avslutandet av en händelse, då det är helt beroende av händelsens karaktär. Det finns dock några generella arbetsmoment, frågeställningar eller steg som kan förberedas. Några exempel kan vara; Samverkan i efterarbetet identifiera aktörer och samverkansform Uppröjning och återställande vid fysisk påverkan samt hur förmågan kan stärkas framöver Identifiera drabbade människors behov - individuellt, utsatta grupper eller hela samhällen Behov av krisstöd eller annat stöd Påverkan på andra skyddsvärden, så som miljö eller ekonomisk verksamhet, försörjningsmöjligheter eller annan samhällsviktig verksamhet. Utvärdering och erfarenheter Kommunen ska utvärdera sina insatser och sitt arbete med att hantera särskilda händelser där även krisstödssamordningen ingår. Både det som gick bra, positiva lärdomar samt vilka förbättring/förändringar som kan behöva genomföras. Detta ska dokumenteras.

Remiss av förslag - Riktlinjer för krisstödssamordning

Remiss av förslag - Riktlinjer för krisstödssamordning Kommunstyrelsen 2018-08-13 Kommunledningskontoret Ledningsstab KSKF/2018:281 Ann Marklund 016-710 46 02 1 (2) Kommunstyrelsen Remiss av förslag - Riktlinjer för krisstödssamordning Förslag till beslut

Läs mer

Remiss av förslag till Riktlinjer för hantering av personuppgifter

Remiss av förslag till Riktlinjer för hantering av personuppgifter Kommunstyrelsen 2018-08-14 Kommunledningskontoret Ledningsstaben KSKF/2018:47 Birgitta Berg 016-710 18 33 1 (2) Kommunstyrelsen Remiss av förslag till Riktlinjer för hantering av personuppgifter Förslag

Läs mer

109 Riktlinjer för behandling av personuppgifter (KSKF/2018:47)

109 Riktlinjer för behandling av personuppgifter (KSKF/2018:47) Kommunfullmäktige Protokollsutdrag Sammanträdesdatum 2019-05-16 Sida 1(1) 109 Riktlinjer för behandling av personuppgifter (KSKF/2018:47) Beslut Riktlinje för behandling av personuppgifter antas. Ärendebeskrivning

Läs mer

Yttrande över remiss - Riktlinjer för krisstödssamordning

Yttrande över remiss - Riktlinjer för krisstödssamordning Torshälla stads nämnd 2018-10-15 Kommunledningskontoret Välfärd TSN/2018:66 Ulrika Hansson 016-710 73 25 1 (4) Torshälla stads nämnd Yttrande över remiss - Riktlinjer för krisstödssamordning Förslag till

Läs mer

Riktlinje för behandling av personuppgifter

Riktlinje för behandling av personuppgifter Kommunstyrelsen 2019-04-02 Kommunledningskontoret Ledningsstab KSKF/2018:47 Moon Carlbring 016-710 84 66 1 (3) Kommunstyrelsen Riktlinje för behandling av personuppgifter Förslag till beslut Förslag till

Läs mer

Riktlinje för psykiskt och socialt omhändertagande vid större olyckor, allvarliga- och extra ordinära händelser, POSOM

Riktlinje för psykiskt och socialt omhändertagande vid större olyckor, allvarliga- och extra ordinära händelser, POSOM Kommunstyrelsen 2019-02-13 Kommunledningskontoret HR KSKF/2018:281 Ann Marklund 016-710 46 02 1 (3) Kommunstyrelsen Riktlinje för psykiskt och socialt omhändertagande vid större olyckor, allvarliga- och

Läs mer

91 Riktlinjer för behandling av personuppgifter (KSKF/2018:47)

91 Riktlinjer för behandling av personuppgifter (KSKF/2018:47) Kommunstyrelsen Protokollsutdrag Sammanträdesdatum 2019-04-30 Sida 1(1) 91 Riktlinjer för behandling av personuppgifter (KSKF/2018:47) Beslut Förslag till kommunfullmäktige Riktlinje för behandling av

Läs mer

11 Remiss Riktlinjer för krisstödssamordning Dnr 2018:102. att godkänna Kommunföretags yttrande med kommentar nedan, samt

11 Remiss Riktlinjer för krisstödssamordning Dnr 2018:102. att godkänna Kommunföretags yttrande med kommentar nedan, samt Protokollsutdrag Eskilstuna Kommunföretag AB 2018-11-19 ESKILSTUNA KOMMUNFÖRETAG AB SAMMANTRÄDESPROTOKOLL Sammanträdesdatum Styrelsesammanträde 11/2018 2018-11-19 Blad 11 Remiss Riktlinjer för krisstödssamordning

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se

Läs mer

Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap

Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap Antagen av kommunfullmäktige 2009-06-15 114 Diarienummer 09KS226 Sid 2 (8) Ersätter Plan för samordning av verksamheten

Läs mer

RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT

RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Riktlinjer för personuppgiftshantering

Riktlinjer för personuppgiftshantering Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning

Läs mer

Handlingsplan för persondataskydd

Handlingsplan för persondataskydd Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd

Läs mer

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018 GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna

Läs mer

INFORMATIONSSÄKERHET OCH DATASKYDD

INFORMATIONSSÄKERHET OCH DATASKYDD INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen

Läs mer

Plan för kommunal ledning och kommunikation vid kriser och extraordinära händelser

Plan för kommunal ledning och kommunikation vid kriser och extraordinära händelser Plan för kommunal ledning och kommunikation vid kriser och extraordinära händelser Fastställd av: Kommunfullmäktige 2016-06-21 115 Revideras senast: 2019-12-31 Innehåll Inledning 3 Bakgrund 3 Syfte 4 Mål

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)

Läs mer

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:

Läs mer

Plan för kommunal ledning och information vid kriser och extraordinära händelser

Plan för kommunal ledning och information vid kriser och extraordinära händelser Styrdokument KS 2012.0295 Ansvarig organisationsenhet: Fastställd av KF 2012-12-18 234 Ersätter KF 2007-06-18 127 Plan för kommunal ledning och information vid kriser och extraordinära händelser Styrdokument

Läs mer

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden

Läs mer

Personuppgiftsinformation för Svedala kommun

Personuppgiftsinformation för Svedala kommun Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen

Läs mer

ADDSECURES BEHANDLING AV PERSONUPPGIFTER

ADDSECURES BEHANDLING AV PERSONUPPGIFTER Avtalsförord ADDSECURES BEHANDLING AV PERSONUPPGIFTER För den behandling av personuppgifter som AddSecure utför för sina kunders räkning är AddSecure personuppgiftsbiträde åt kunden. Om du är kontaktperson

Läs mer

Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter

Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter s anvisningar avseende behandlingen av 20180711 20180711 Innehåll... 4 Viktiga dokument... 4 Viktiga begrepp... 4 Personuppgift... 4 Behandling... 4 Lagkrav... 5 Roller... 5 Personuppgiftsansvarig... 5

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen

Läs mer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

Instruktion för åtgärdsplan vid personuppgiftsincidenter

Instruktion för åtgärdsplan vid personuppgiftsincidenter Instruktion för åtgärdsplan vid personuppgiftsincidenter Innehållsförteckning Åtgärdsplan för personuppgiftsincidenter... 3 Bakgrund och syfte... 3 Vad är en personuppgiftsincident?... 3 Exempel på personuppgiftsincidenter...

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

8 Reviderad struktur för styrande och stödjande dokument i Eskilstuna kommun (KSKF/2016:593)

8 Reviderad struktur för styrande och stödjande dokument i Eskilstuna kommun (KSKF/2016:593) Kommunstyrelsen Protokollsutdrag Sammanträdesdatum 2017-01-24 Sida 1(3) 8 Reviderad struktur för styrande och stödjande dokument i Eskilstuna kommun (KSKF/2016:593) Beslut Förslag till kommunfullmäktige

Läs mer

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...

Läs mer

Yttrande över policy för medarbetare, chefer och ledare (KSKF/2018:409)

Yttrande över policy för medarbetare, chefer och ledare (KSKF/2018:409) Grundskolenämnden 2019-01-23 Barn- och utbildningsförvaltningen HR-enheten GSN/2019:70 Lena Karlsson, 016-710 97 45 1 (3) Grundskolenämnden Yttrande över policy för medarbetare, chefer och ledare (KSKF/2018:409)

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Yttrande över policy för medarbetare, chefer och ledare (KSKF/2018:409)

Yttrande över policy för medarbetare, chefer och ledare (KSKF/2018:409) Förskolenämnden 2019-01-07 Barn- och utbildningsförvaltningen HR- enheten FSN/2019:14 Lena Karlsson, 016-710 97 45 1 (2) Förskolenämnden Yttrande över policy för medarbetare, chefer och ledare (KSKF/2018:409)

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Krisledningsplan. Österåkers Kommun. Beslutad av Kommunfullmäktige

Krisledningsplan. Österåkers Kommun. Beslutad av Kommunfullmäktige Krisledningsplan Österåkers Kommun Beslutad av Kommunfullmäktige 2016-09-19 Österåkers kommuns krisledningsplan Österåkers kommun arbetar i först hand med att förebygga och minimera risker i syfte att

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande

Läs mer

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER

Läs mer

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern

Läs mer

Personuppgiftsbehandling Dataskydd

Personuppgiftsbehandling Dataskydd Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Riktlinjer för behandling av personuppgifter i Årjängs kommun

Riktlinjer för behandling av personuppgifter i Årjängs kommun Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter

Läs mer

Ledningsplan POSOM. Plan för psykiskt och socialt omhändertagande vid krissituationer. Antagen av Kommunstyrelsen Dokumentansvarig i förvaltningen

Ledningsplan POSOM. Plan för psykiskt och socialt omhändertagande vid krissituationer. Antagen av Kommunstyrelsen Dokumentansvarig i förvaltningen Ledningsplan POSOM Plan för psykiskt och socialt omhändertagande vid krissituationer Dokumenttyp Plan Giltighetstid fr. o. m. t. o. m. 2019-03-27 - Gäller tills vidare Gäller för målgruppen Orust kommun

Läs mer

Dataskyddsförordningen för prefekter och administrativa chefer

Dataskyddsförordningen för prefekter och administrativa chefer Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

PuL och GDPR en översiktlig genomgång

PuL och GDPR en översiktlig genomgång PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

86 Riktlinje för chef- och ledarskap (KSKF/2019:106)

86 Riktlinje för chef- och ledarskap (KSKF/2019:106) Kommunstyrelsen Protokollsutdrag Sammanträdesdatum 2019-04-30 Sida 1(1) 86 Riktlinje för chef- och ledarskap (KSKF/2019:106) Beslut Förslag till kommunfullmäktige 1. Riktlinje för chef- och ledarskap i

Läs mer

Bilaga 1a Personuppgiftsbiträdesavtal

Bilaga 1a Personuppgiftsbiträdesavtal Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter

Läs mer

Behandling av personuppgifter vid Göteborgs universitet

Behandling av personuppgifter vid Göteborgs universitet Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)

Läs mer

Plan för extraordinära händelser i Värmdö kommun

Plan för extraordinära händelser i Värmdö kommun Plan för extraordinära händelser i Värmdö kommun 1 Krisledning vid extraordinära händelser Enligt lag (2006:544) om kommuners och landstings åtgärder inför och vid extraordinära händelser i fredstid och

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades

Läs mer

Krisledningsplan. för Hudiksvalls kommun

Krisledningsplan. för Hudiksvalls kommun Krisledningsplan för Hudiksvalls kommun mandatperioden 2011 2014 Innehåll 1 Inledning 5 2 Kommunens ansvar vid extraordinär händelse 6 2.1 Krisarbetets mål 6 3 Organisation och ansvar 7 3.1 Planering och

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

Kerstin Wardman, 25 april 2018

Kerstin Wardman, 25 april 2018 Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor

Läs mer

DATASKYDD (GDPR) Del 2: Förvaltningsledning

DATASKYDD (GDPR) Del 2: Förvaltningsledning DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10

Läs mer

GDPR General data protection regulation Dataskyddsförordningen

GDPR General data protection regulation Dataskyddsförordningen GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR

Läs mer

Yttrande över remiss - Policy för medarbetare, chefer och ledare

Yttrande över remiss - Policy för medarbetare, chefer och ledare Servicenämnden 2019-01-22 Serviceförvaltningen Stab och stöd SEN/2019:14 Ulrika Junebark 016-710 73 24 1 (2) Servicenämnden Yttrande över remiss - Policy för medarbetare, chefer och ledare Förslag till

Läs mer

Policy för personuppgiftsbehandling

Policy för personuppgiftsbehandling Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer

Läs mer

Instruktion till mall för registerförteckning

Instruktion till mall för registerförteckning Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett

Läs mer

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för webbpublicering enligt PuL 1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän

Läs mer

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH Personuppgiftsavtal AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) (Personuppgiftsansvarig) Företagsnamn Organisationsnummer

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

Krisledningsplan. för Hudiksvalls kommun

Krisledningsplan. för Hudiksvalls kommun Krisledningsplan för Hudiksvalls kommun mandatperioden 2015 2018 Innehåll 1 Inledning 5 2 Kommunens ansvar vid extraordinär händelse 6 2.1 Krisarbetets mål 6 3 Organisation och ansvar 7 3.1 Planering

Läs mer

Posom-plan. Plan för psykiskt och socialt omhändertagande vid krissituationer

Posom-plan. Plan för psykiskt och socialt omhändertagande vid krissituationer Posom-plan Plan för psykiskt och socialt omhändertagande vid krissituationer 1 Innehåll Krishanteringssystemet... 3 Psykiskt och socialt omhändertagande - POSOM... 4 När och hur skall planen användas...

Läs mer

265 Remiss av förslag Policy för medarbetare, chefer och ledare (KSKF/2018:409)

265 Remiss av förslag Policy för medarbetare, chefer och ledare (KSKF/2018:409) Kommunstyrelsen Protokollsutdrag Sammanträdesdatum 2018-11-27 Sida 1(1) 265 Remiss av förslag Policy för medarbetare, chefer och ledare (KSKF/2018:409) Beslut 1. Förslag till policy för medarbetare, chefer

Läs mer

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga

Läs mer

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Information om behandling av personuppgifter på Tellus bostadsrättsförening Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i

Läs mer

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer