FRÅN DATAINSPEKTIONEN #3/2003 RFID KIKAR I FICKAN

Storlek: px
Starta visningen från sidan:

Download "FRÅN DATAINSPEKTIONEN #3/2003 RFID KIKAR I FICKAN"

Transkript

1 FRÅN DATAINSPEKTIONEN #3/2003 Kroppen som nyckel TRÖTT PÅ DIREKTREKLAM? DET FINNS SPÄRRLISTOR FÖR DIG SOM VILL SLIPPA TELEFONFÖRSÄLJARE OCH DIREKTREKLAM. SID. 5 RFID KIKAR I FICKAN RFID, RADIO FREQUENCY ID, AVLÄSER PÅ EN METERS HÅLL. TVÄRS IGENOM KLÄDER OCH VÄSKOR. TAGGEN ÄR STOR SOM ETT SANDKORN. SID. 6 EN NY SYN PÅ PRIVACY 21 LÄNDER, FRÄMST I ASIEN, TAR FRAM REGLER FÖR PRIVACY. DE HAR ANDRA VÄRDERINGAR ÄN MAGAZIN DIREKT #3/ VI EUROPÉER. SID. 8

2 Kroppen som nyckel Melbourne. Hur kan du säkert bevisa att du är du? Med biometri! är svaret för dagen. Men med vilken sorts biometri? Face recognition verkar inte alls fungera och fingeravtryck förknippas med kriminalitet. Irismönster är en kandidat på uppåtgående. Efter den 11 september 2001 har kraven skärpts på att du ska kunna identifiera dig. Biometri nämns ofta som lösningen. Nu i september samlades integritetsskyddsfolk från hela världen i Melbourne för att diskutera det nya läget under rubriken The Body as Data. Men låt oss börja från början. När du ska bevisa att det är du som är du finns det tre sätt: Med något du vet. Du öppnar ytterdörren med en hemlig kod. Din dator och din mobiltelefon kräver lösenord. Med något du har. Du visar ditt pass vid gränskontrollen och legitimation på Systemet. Du låser upp ditt bankfack med nyckel. Ett plastkort med magnetremsa öppnar dörrar och bankomater. Med något du är. Det är det som kallas biometri, alltså mätning på levande organismer. I praktiken använder man fysiologiska särdrag som omvandlas till en unik digital profil, en kod som sedan lagras i en databas eller i ett chip på ett plastkort. Det talas mycket om fingeravtryck, DNA-profil, mönstret i ögats iris, örats form eller röstanalys, men man glömmer ofta bort den vanligaste biometriska metoden: en bild av ditt ansikte. Till biometrin räknas också tekniker att mäta en persons beteende: analys av din namnteckning, ditt sätt att skriva på ett tangentbord eller din gångstil. DET ÄR VANLIGT att de här metoderna kombineras; du behöver en kod för att kunna använda ditt bankomatkort och passet innehåller ett foto (snart kanske också fingeravtryck); för att starta en dator med känslig information kan det krävas både lösenord, smartcard och fingeravtryck. Nu ska vi alltså tala om de biometriska metoderna. Hur säkra är de? Innan man ställer den frågan måste man göra klart för sig vad man vill uppnå. Det är stor skillnad mellan att identifiera och autentisera (som också kan kallas verifiera eller validera). Både när det gäller metoder och svårighetsgrad. Autentisering ska besvara frågan: Är du den du utger dig för att vara? Du ska t.ex. visa att passet eller identitetskortet du visar upp är ditt och ingen annans. Om passet är försett med fingeravtryck, är det ett perfekt avtryck av t.ex. din högra tumme. Att jämföra det avbildade avtrycket med din högertumme är en ganska enkel match. Man talar om en-mot-enjämförelse. Identifiering ska besvara frågan: Vem är du? Här gäller det att skilja ut dig från kanske miljoner andra som har sina uppgifter lagrade i ett datasystem (en-mot-n-jämförelse). Om du visar passet vid en gränskontroll i EU ska datorn kunna se om du finns i Schengenregistret över efterspanade. Om du söker asyl i EU ska dina fingeravtryck jämföras med Eurodac-registret. Den sortens identifiering är svårare än autentisering, men enklare än den identifiering som den klassiska brottsplatsundersökningen går ut på. Där hittar polisens tekniker ett fingeravtryck eller en del av ett avtryck på en smutsig yta, man vet inte av vilket finger. Om det inte finns någon misstänkt, ska det fragmentet jämföras med ett register som om man är i USA innehåller 40 miljoner avtryck. Att säga att det är en svår uppgift att peka ut en enda person utifrån detta är ett understatement. ÄR DE BIOMETRISKA metoderna tillräckligt tillförlitliga? Kan de uppfylla rimliga krav på integritetsskydd? Biometrics is not yet ready for prime time! sa professor Stefano Rodotà när han inledde konferensen The Body as Data i Melbourne i september. Rodotà är chef för Italiens datainspektion och ordförande i en arbetsgrupp inom EU som ska se till att dataskyddsdirektivet tillämpas lika i alla medlemsländer. I augusti antog gruppen ett arbetsdokument om biometri och integritet (för övrigt ett utmärkt dokument på tolv sidor som kan rekommenderas för den som vill studera frågan närmare). 1 ) Rodotà är alltså skeptisk, han anser att riskerna för att det ska bli fel är för stora med den teknik som finns idag. Som exempel nämnde han polisen i Tampa, Florida, som under två år testade ett program för mönsterigenkänning, face recognition, i stadens övervakningskameror. Meningen var att systemet skulle identifiera efterspanade brottslingar, men försöket ledde inte till ett enda riktigt gripande däremot till flera felaktiga. Därefter skrotades systemet. På flygplatsen i Sydney testade man face recognition som skulle ersätta tullarens kontroll av att ansiktet stämmer med passet. Försöket misslyckades och drogs tillbaka. Flera liknande försök har lagts ner. DNA-analys är säkrare, men Rodotà påpekade att det faktiskt är så många som var 250:e födsel som är enäggstvillingar med identisk DNA. Det finns mycket pengar i biometri och industrin har för bråttom med att släppa ut sina produkter. När man misslyckas för att tekniken inte är färdig, kommer integriteten i kläm, sa Peter Moon, IT-jurist från Australien. Enligt en beräkning kommer man bara i USA att lägga ner 560 miljarder dollar på säkerhetsutrustningar under de närmaste fem åren. Det lockar förstås säkerhetsföretagen att jäkta fram lösningar, men integritetsfolk måste in i utvecklingen på ett så tidigt stadium som möjligt, annars kan det gå snett. Om en biometrisk mätning ger fel resultat kan det vara förödande för individen. Du är inte du! säger bankomaten som vägrar ge dig pengar, eller gränskontrollen som vägrar släppa igenom dig, eller datorn som hindrar dig från att sköta ditt arbete. Det kan vara traumatiskt att få sin person ifrågasatt. MEN OM MAN NU i alla fall vill använda en biometrisk metod: Vilken är bäst?? Svaret är som vanligt att det beror på. Vad ska den användas till? Var? Det finns tre grundkrav: Det som ska 2 MAGAZIN DIREKT #3/2003

3 mätas ska vara unikt, dvs. vara utmärkande för varje individ; det ska vara permanent, dvs. det får inte förändras över tiden och det ska vara universellt, dvs. alla ska ha det. Det finns få egenskaper som uppfyller alla de kraven. Exempelvis kan man inte mäta ögonmönster på blinda och fingeravtryck kan förändras av kemikalier eller eksem. Åldrande, glasögon och skuggor förändrar bilden av ansiktet och ställer till med problem för face recognition. Face recognition är den biometriska metod som har lovat mest och hållit minst. Hur är det då med fingeravtryck? Alla som jobbar med fingeravtryck hävdar att experterna aldrig tar fel, men de kan å andra sidan inte säga något annat: att medge att det finns risker för fel, vore ju att medge att ett okänt antal människor sitter i fängelse, felaktigt dömda med fingeravtryck som bevisning. På senare tid har det dock skrivits artiklar och böcker som ifrågasätter fingeravtrycken 2+3 ). I notisen härintill finns exempel på mer eller mindre lyckade försök med fingeravtryck. ETT ANNAT PROBLEM är hur data ska samlas in och kontrolleras. Blair Stewart från Nya Zeelands Privacy Commissioner menade att i Nya Zeeland skulle det vara omöjligt att ta fingeravtryck på andra än brottslingar. Metoden är alldeles för sammankopplad med kriminalitet för att accepteras i andra sammanhang. Andra är rädda för att titta in i en apparat som avläser irismönster. Mätningen får inte heller vara alltför diskret. Då väcks misstanken att man kan kontrolleras utan att man vet om det. I filmen Minority Report mäter man folks näthinnemönster automatiskt och omärkligt i alla sammanhang en framtidsteknik som snart kan vara här; en hackare kan avläsa hur du skriver på ditt tangentbord etc. Det får inte heller gå att lura systemet redan talas det om konstgjorda, falska fingeravtryck. Ett tips är att mätning av irismönstret kommer att ta hem spelet till slut. Iris är konstant hela livet, det förknippas inte med kriminalitet, variationerna i mönstren är i princip oändliga och användningen kan vara integritetsvänlig: Den som testas behöver bara kika in genom ett hål, hudfärg eller klädsel syns inte. Nu finns metoder använder vanligt ljus, inte laser som många är rädda för. Irismätning testas nu bl.a. på Amsterdams flygplats Schiphol, Narita Airport i Japan och i Abu Dhabi. Ännu är den långt ifrån ofelbar: ett test gav 94 % korrekta identifieringar, mycket bättre än face recognition, men inte i närheten av vad systemförsäljarna lovar. EN FRÅGA som diskuterades på konferensen gällde själva titeln, The Body as Data. Är det korrekt att säga så? Är ett vävnadsprov eller ett blodprov data, dvs. en personuppgift? Det fanns olika uppfattningar om den saken. Ken Anderson från Kanadas Privacy Commissioner berättade att i Kanada anser man att blod, hår, saliv, etc. är personuppgifter. I UK tycker man inte att själva det biologiska materialet är personuppgifter, men däremot de data du kan utvinna ur provet, sa Graham Smith från UK:s Information Commissioner. Danska Datatilsynet har i ett beslut uttalat att ett vävnadsprov är personuppgift. Svenska biobankslagen skiljer på vävnadsprovet och personuppgifter som kan vara kopplade till provet. Norska Datatilsynet ansåg i ett beslut att blodprov är personuppgifter, men beslutet överklagades och ändrades av överinstansen Personvernnevnda. Nu har Datatilsynet begärt att Stortinget ska avgöra frågan slutgiltigt. Det här kan förefalla som en akademisk petitess, men den kan vara viktig i praktiken. Förarbetena till EU:s dataskyddsdirektiv säger visserligen att begreppet data ska tolkas så brett som möjligt, men det kan vara praktiskt att skilja på data och bärare av data. Om man plockar upp en begagnad näsduk, samlar man in persondata då? Eller gör man det först när man analyserar snoret? Det här är inget otänkbart scenario, i USA och Australien säljer man gör-det-själv genetisk test, t.ex. för att testa faderskap. Från annonspelarna i Berlin tittar en baby ner på dig. Texten MAGAZIN DIREKT #3/2003 3

4 lyder: Är detta verkligen dina ögon? och så hänvisas till en genetisk testmetod. Skulle det rentav kunna vara straffbart att plocka upp näsdukar? Vilken rätt ska du ha till dina egna data? 1 ) 29-gruppens arbetsdokument om biometri finns på webben (på svenska!). Du hittar det enklast genom att gå in på Innehåll, Länkar, EU Data Protection, Art.29 Data Protection Working Party, Documents adopted. 2 ) Simon A Cole: Suspect Identities, a history of Fingerprints and Criminal Identification. Harvard University Press ) Michael Specter: Do Fingerprints lie? The New Yorker, May 27, Fingeravtryck på frammarsch De biometriska metoderna har i de flesta fall inte lämnat diskussionsstadiet, men det finns några skarpa tillämpningar. Främst gäller det autentisering med fingeravtryck. EU OCH USA förhandlar om EU-medborgarnas pass. USA har krävt att i oktober 2004 ska den som vill komma in i USA utan visum ha ett pass med biometrisk information. Troligen blir det fingeravtryck som ska användas. Under hösten diskuterar EUkommissionen hur det ska gå till i praktiken, rättsliga aspekter och, inte minst, vad kalaset kan kosta. Dock lär inte EU vara alltför ovilliga med fingeravtryck skulle Schengens kontrollsystem SIS bli säkrare. ILO, International Labour Organisation har ändrat en konvention för att göra det möjligt att införa ett id-kort med fingeravtryck för sjömän och hamnarbetare. PENDLARNA på färjorna till Bornholm får rabatt. Tidigare måste man ha ett särskilt id-kort med foto för att visa att man hade rätt till rabatten. Från i år har det ersatts av Bornholmerkortet som innehåller ett chip med ett kundnummer och 19 mätpunkter från pendlarens fingeravtryck. Själva avtrycket lagras alltså ingenstans och de 19 värdena lagras bara i kortet. När man ansöker om kortet får man förutom fingeravtryck lämna namn, nationalitet, kön och födelseår (de uppgifterna ska enligt lag finnas i passagerarlistan) samt kreditkortsnummer. Om du ska resa med Bornholmerkort, bokar du plats per telefon eller Internet. Framme vid båten går du direkt till gaten och drar kortet i en avläsare. Om kortets nummer finns i bokningssystemet, får du grönt ljus. Då sätter du fingret mot en annan avläsare som jämför din fingerblomma med punkterna som finns lagrade i kortet. Om de stämmer överens, dras biljettkostnaden från ditt kreditkort, ett kvitto skrivs ut och du kan gå ombord. Danska Datatilsynet har granskat fallet och godkänt metoden. Det är visserligen behandling av personuppgifter, säger man, men med hänsyn till att det är frivilligt att utnyttja rabatten och att data om fingeravtryck enbart lagras i kortet, utfaller en intresseavvägning till bolagets fördel. ( I MÅNGA SKOLBIBLIOTEK i Australien och UK använder man tumavtryck i stället för lånekort, vilket dels gör att eleverna inte glömmer kortet, dels sparar in kostnaden för själva kortet. Det är värt att notera att EU:s rapport om biometri särskilt nämner fingeravtryck i skolbibliotek. Man varnar för att det kan trubba av unga människor så att de senare i livet inte är vaksamma på de integritetsrisker som biometri medför. WOOLWORTHS, ett australiensiskt företag med anställda i 692 butiker använder tumavtryck för att registrera närvaro på jobbet. Anställda har klagat på att systemet gör fel, man har både fått för mycket och för lite arbetstid noterad. Firman som har installerat systemet hävdar att det är ofelbart och hänvisar till mänskliga faktorn. EN SKOLA I FRANKRIKE ville att barnen skulle lämna fingeravtryck för att få ut maten i skolmatsalen eftersom före detta elever kom och åt gratis. CNIL, den franska dataskyddsmyndigheten sa nej, eftersom man trodde att polisen skulle begära ut avtrycken om något brott inträffade på skolan. Däremot kunde man acceptera handavtryck eller smart-card med fingeravtryck. ÄVEN I SVERIGE används fingeravtryck för autentisering. I Spånga och Tensta har det varit problem med lösenorden till skolans datorer. Barnen har glömt bort lösenorden och äldre elever har tvingat de yngre att lämna ut sina lösenord. Nu har nio skolor infört fingeravtrycksläsare. Eftersom ett fingeravtryck kan kopplas till ett bestämt barn, är det personuppgift enligt PuL. Man har därför låtit barnens föräldrar ge sitt samtycke till att lösningen ska få användas. Det har inte varit något problem att få det samtycket. Eftersom fallet är principiellt intressant har Datainspektionen inlett tillsyn som ännu inte är avslutad. (dnr 2105 och ) 4 MAGAZIN DIREKT #3/2003

5 Trött på direktreklam? DEN SOM INTE vill ha direktadresserad reklam kan sedan ett par år anmäla sig till spärregistret Nix adresserat hos branschorganisationen Swedma. Det är obligatoriskt för Swedmas 60 medlemsföretag att köra sina utskicksregister mot spärregistret och sortera bort adresser som har anmält att de inte vill ha reklam. Ring och knappa in ditt personnummer så får du informationsblad och anmälningsblankett. Mer information på OM DU VILL SLIPPA telefonsamtal från försäljare eller insamlingsorganisationer kan du anmäla dig till ett motsvarande register, Nix-telefon. Om du vill ha din telefon spärrad mot telefonförsäljare ska du ringa och knappa in ditt telefonnummer. Då får du efter några dagar ett brev med en personlig kod. Du bekräftar sedan spärren genom att ringa ett annat nummer (som finns i brevet) och knappa in koden. Nix-telefon administreras av en särskild förening som nio branschföreningar har bildat, bl.a. Annonsörsföreningen, Försäkringsförbundet, Swedma, Svenska bankföreningen och Tidningsutgivarna. Mer information på Du kan också lägga in en reklamspärr i det statliga person- och adressregistret Spar. Skriv till Spar-nämnden, Box 2280, Stockholm och begär reklamspärr. DET FÖRFALLER som om de flesta svenskar trots allt vill ha reklam. I 25 år har det varit möjligt att begära reklamspärr i Spar och hittills har bara personer utnyttjat möjligheten personer har begärt spärr i Nix adresserat. Intresset av att slippa telefonpåringningar är starkare. På tre år har spärrmarkeringar anmälts till Nix-telefon. Detta motsvarar dock bara 4 procent av telefonabonnemangen. I Norge är motsvarande siffra 20 procent. SPÄRRARNA GÄLLER INTE för alla försändelser och alla samtal. Några undantag: Spärren i Spar gäller inte samhällsinformation. Spärren i Nix adresserat gäller inte om mottagaren har lämnat sitt uttryckliga medgivande att ett visst företag får sända direktreklam. Spärren i Nix adresserat gäller inte heller om det finns ett etablerat kundförhållande. Då får företaget skicka erbjudanden om liknande varor eller tjänster. Om en konsument själv har lämnat sina personuppgifter och har haft möjlighet att avböja direktreklam, gäller inte heller spärren. Exempel: medlemmar i bonus- och kundklubbar samt personer som finns i intresseregister eller som har beställt information. Spärren i Nix-telefon hindrar inte samtal för enkäter, marknadsundersökningar, samhällsinformation, politisk information och liknande. MAGAZIN DIREKT #3/2003 5

6 RFID kikar i fickan Dags igen att lära sig en ny term: RFID, som står för Radio Frequency IDentification. RFID har samma funktion som en vanlig etikett med streckkod, men RFID-taggen är mycket mindre, innehåller mer information och kan avläsas på någon meters håll, tvärs igenom kläder och väskor. Då blir det problem med integriteten NÅGON HAR RÄKNAT UT att varje dag avläses 5 miljarder streckkoder runt om i världen. Mest för att hålla koll på varor som distribueras, lagras och säljs, men även i andra sammanhang, kanske för att se till att din incheckade väska lastas på rätt flygplan. Magnetremsor på bankomatkort, passerkort och biljetter avläses minst lika ofta. Marknaden för den här sortens identifiering är alltså enorm. Men vissa miljöer är för hårda och smutsiga för att det ska gå att använda streckkoder eller magnetremsor, till exempel märkning av gruvvagnar eller timmer. Det kan också vara opraktiskt att behöva hålla läsaren alldeles intill streckkoden eller att dra magnetkortet, som när boskap har en märkning i örat med stamtavla, födelsedatum och vaccinationer eller när väskor ska sorteras på flygplatsen. För sådana situationer har industrin konstruerat en liten transponder, ett chip där information kan lagras. Själva chipet är passivt, men det innehåller en antenn som kan ta emot radiosignaler från en avläsare. Energin i den signalen använder chipet för att sända sin information tillbaka till avläsaren. Chipet identifierar sig alltså via en radiosignal, därav namnet RFID. Det kan rymma upp till 600 tecken, betydligt mer än en streckkod klarar av. NU HAR TEKNIKEN UTVECKLATS så att själva chipet kan göras pyttelitet, en tredjedels millimeter, smart damm. Antennen är lite större, men hela härligheten, RFID-taggen kan bakas in i plast eller papper och gömmas i etiketten i ett klädesplagg eller gjutas in i klacken på en sko med information om modell, storlek, färg, pris, etc. Plagget kan därmed identifieras genom hela kedjan: distribution, lagerhållning, inventering, försäljning. Man kan kontrollera att ett märkesplagg inte är förfalskat samtidigt som det stöldskyddas. Det senaste lär vara RFIDetiketter som tål maskintvätt och teknikentusiasterna drömmer om skjortan som talar om för tvättmaskinen vilket program den ska köra. DET FINNS FÖRSTÅS MÄNGDER av tillämpningar. Kanske har du sett någon som inte drar sitt passerkort genom läsaren utan bara visar upp det för apparaten. Då är det RFID. Det används i busskort och sex miljoner bilister i USA har redan idag en liten RFID-amulett i nyckelringen som de visar upp för pumpen när de tankar. En läsare kan då se om de har pengar på kontot och dra rätt belopp. Vissa nya bilar har RFID i nyckeln bilen startar inte om man försöker starta med en kopia och däcktillverkare planerar att märka sina däck, med allt vad det innebär för att kunna spåra ett fordon. Europeiska centralbanken diskuterar att förse eurosedlarna med RFID. Det ska förhindra förfalskning, men också ge möjlighet att se hur mycket pengar du har på dig när du passerar en gränskontroll. Man vill också kunna kontrollera penningflöden för att spåra penningtvätt. 6 MAGAZIN DIREKT #3/2003

7 ETT PROBLEM är att den som har rätt avläsare bokstavligen kan genomskåda dig. Signalen hindras inte av kläder eller väskor. Än så länge är räckvidden bara någon meter, men produktutvecklarna jobbar på att öka den. Det kanske inte gör så mycket om man kan se vilket märke och vilken storlek din skjorta har. En mer spektakulär komplikation är rånare med RFID-läsare som kan välja ut offer som har gott om euro på sig. Kanske kan man också se vilka böcker du har i väskan, var din bil har passerat eller till och med ditt kreditkortsnummer. Det talas nämligen om smarta butiker där alla varor är RFID-märkta. Du fyller din kundvagn men slipper köa i kassan. En läsare vid utgången ser vad du har i vagnen och drar automatiskt beloppet från ditt kreditkort. RFID är helt klart ett nytt integritetshot. TEKNIKDÅRARNA SLICKAR SIG alltså om munnen, samtidigt som integritetsskyddsfolket ropar efter bromsar. Men också konsumenternas reaktioner har verkat nedkylande på utvecklingen. Till exempel har protester stoppat RFID i rakbladsförpackningar, som lär vara mycket stöldbegärliga. Det var tänkt att chipet skulle starta en kamera när någon tog ner en förpackning rakblad från hyllan. När man sedan betalade i kassan skulle en annan kamera aktiveras så att väktarna kunde jämföra bilderna och se om alla som tog rakblad också betalade. Men det försöket har alltså avbrutits tills vidare. Som så ofta när det gäller ny teknik, dyker det också upp motmedel. Så även mot RFID. Det enklaste är en så kallad kill-funktion; på samma sätt som man idag avmagnetiserar stöldskyddet i boken eller byxorna, kan RFID-chipet dödas när funktionen inte längre behövs, dvs. när varan är såld och betald. Det förutsätter dock att handeln är med på noterna man kanske vill behålla märkningen om varan skulle reklameras. Ett effektivare sätt är blockerings-chipet, ett RFID-chip som när det anropas av en avläsare ger ifrån sig alla tänkbara koder samtidigt och därmed dränker signalerna från andra chip som du har på dig. DATASKYDDSMYNDIGHETERNA har också fått upp ögonen för riskerna med RFID. När världens Privacy Commissioners träffades i Sydney i september, lade man fram ett förslag till resolution som bör kunna antas under hösten. Som alltid när många länder ska komma överens är förslaget rätt urvattnat, men det är i alla fall en markering, en uppmaning om att om möjligt använda alternativa tekniker och om det skulle vara nödvändigt att samla in personuppgifter med RFID att göra det öppet och bara för det ursprungliga ändamålet. Det finns också många andra ögon som bevakar hur RFID utvecklas. På MIT, Michigan Institute of Technology forskar man på Auto-ID Center, och det finns organisationer som bevakar konsumenternas intressen, t.ex. European Digital Rights och Electronic Privacy Information Center PS. Inte bara RFID är ett nytt ord i tiden. Den som läser om fenomenet stöter ofta på uttrycken Ubiquitous Computing och Pervasive Computing. Ubiquitous betyder ungefär allestädes närvarande och Pervasive betyder genomgripande, som präglar allting. Det är alltså fråga om Storebror i nya skepnader. KORTFATTAT Olagligt att lämna ut sjukjournaler via Internet Landstinget i Uppsala län planerade att låta länets invånare ta del av sina sjukjournaler via Internet. Ett försök med patienter var redan igång när Datainspektionen, som bl.a. är tillsynsmyndighet enligt vårdregisterlagen, beslutade att granska projektet. Datainspektionens styrelse som fattade beslut i tillsynsärendet kom fram till att utlämnandet strider mot vårdregisterlagen, som reglerar datorjournaler och patientadministrativa system. Där finns en bestämmelse som säger att endast den som behöver uppgifterna för sitt arbete får ha direktåtkomst till vårdregister. Begreppet direktåtkomst definieras inte i lagen, men det innebär normalt att någon på egen hand kan söka i en databas utan att kunna påverka innehållet och utan att den som är ansvarig för databasen kan kontrollera vilka uppgifter mottagaren tar del av. En patient har visserligen normalt rätt att få se sina egna uppgifter i vårdregistren, men lagbestämmelsen utesluter ett utlämnande genom direktåtkomst. I de fall som enskilda har fått direktåtkomst till sina egna uppgifter i register har det reglerats särskilt, t.ex. för vissa skatteregister. Ytterligare en synpunkt i beslutet var att i enstaka fall gäller sekretess så att den enskilde inte kan få ut uppgifter om sig själv. Det för med sig att man alltid måste göra en sekretessprövning innan uppgifter lämnas ut till en patient. Det är alltså olagligt att lämna ut uppgifter ur vårdregister via Internet på det sätt som landstinget i Uppsala har gjort. Datainspektionen förutsätter att landstingsstyrelsen upphör med att ge enskilda patienter direktåtkomst till uppgifter i vårdregister (dnr ). Det här beslutet innebar att säkerheten i utlämnandet inte behöver prövas, vilket annars kunde ha varit intressant samtidigt som försöket pågick, härjade datamasken Sobig som kidnappade e-postmeddelanden och sände dem vidare till slumpmässiga adresser. Även i Skåne planerar man ett nytt datasystem för sjukjournalerna. I Region Skåne finns tio sjukhus och ett stort antal vårdcentraler där journaler och annan information om en patient kan finnas utspridd. Nu undersöker man möjligheterna att öppna en klinisk portal där vårdpersonalen med patientens samtycke ska kunna få tillgång till alla uppgifter som finns lagrade inom regionen. Man har inte diskuterat direktåtkomst för patienterna. Nya inkassoavgifter Regeringen har i beslutat om nya inkassoavgifter. Förordningen (1981:1057) om ersättning för inkassokostnader m.m. har ändrats i SFS 2003: 294, som trädde i kraft den 1 juli. De nya avgifterna är: Skriftlig betalningspåminnelse 50:- (tidigare 45:-) Inkassokrav 160:- (tidigare 150:-) Upprättande av amorteringsplan 150:- (tidigare 140:-) MAGAZIN DIREKT #3/2003 7

8 Asiens svar på dataskyddsdirektivet: En ny syn på privacy Sydney. 21 länder i Asien och Stillahavsregionen arbetar nu fram gemensamma regler för privacy som i första hand ska vara smörjmedel för e-handeln. Länderna har hälften av världshandeln och en helt annan syn på integritetsskydd än vi har i Europa. Om man kan enas lär det bli vi som får anpassa oss. 8 MAGAZIN DIREKT #3/2003

9 I MÅNGA ASIATISKA EKONOMIER ligger fokus på kollektivet, inte på individen. Det för med sig att begrepp som mänskliga rättigheter och privacy inte är lika centrala här som i Europa och andra mer individualistiskt orienterade samhällen. RAYMOND TANG är Privacy Commissioner i Hong Kong SAR. På de internationella datachefernas konferens i Sydney i september talade han under rubriken Personal Data Privacy: The Asian Agenda. OECD och EU har gjort ett pionjärarbete. Där arbetade man fram sina regelverk för integritetsskydd före Internet, innan den uppkopplade världen slog igenom. I många ekonomier i Stillahavsregionen har processen gått i motsatt ordning. Man har hela tiden använt modern teknik, men utvecklingen har gått från isolering till dagens globalism utan att en tanke på privacy. Men nu har man träffats av informationstekniken och ser vilka enorma möjligheter till handel den ger. Inte minst kan ekonomier med liten hemmamarknad finna nya målgrupper. Men man har också insett att e-handel medför enorma flöden av personuppgifter och att e-trust och e-confidence är nödvändiga för att det hela ska fungera. Marknadsundersökningar har visat att kunderna tvekar inför e-handel och att någon form av skydd för uppgifterna är nödvändigt för att åstadkomma tilliten. NÄR MAN NU SÄTTER sig ner för att diskutera gemensamma regler för integritetsskydd är det alltså inte tal om att kopiera den europeiska modellen; det handlar inte om integritetsskydd som en mänsklig rättighet utan huvudmålet är bättre business. Reglerna lär inte bli så strikta som vi är vana vid. Economic benefit will contribute Det finns de som tycker att EG-direktivet innehåller lite väl många föreskrifter, säger Tang och ler blitt. NU FINNS TRE organisationer som på olika nivåer arbetar med förslag till gemensamma integritetsskyddsregler. Asia-Pacific Economic Cooperation, APEC, behärskar 47 % av världshandeln. Den omfattar 21 ekonomier i Stillahavsregionen, bl.a. Kina, Japan, Ryssland, Sydkorea, Indonesien, Australien, Chile, Canada och USA. Att man talar om ekonomier och inte om nationer beror på att vissa medlemmar inte är traditionella nationer, t.ex. Hong Kong SAR, där SAR står för Special Administrative Region. Ett annat skäl är att samarbetet är strikt affärsmässigt. Huvudmålet är att förbättra och förenkla det ekonomiska samarbetet. Och för att smörja e-handeln har man nu bildat en Electronic Commerce Securing Group med en subgrupp, APEC Privacy som ska åstadkomma den önskade e-tilliten. Först ska man ta fram en gemensam plattform, därefter konkreta regler och så följer arbetet med implementering man tycker sig känna igen det mödosamma arbetet med EU:s dataskyddsdirektiv. Liknande arbete pågår också inom en nybildad grupp, Asia Privacy Forum och inom den större och etablerade Asia Pacific Telecommunity, APT. HITTILLS HAR EUROPA varit normgivande för integritetsskyddet, men nu har alltså Asien och Stillahavsregionen börjat röra på sig. Frågan är hur västvärlden vill och kan förhålla sig när de väldiga ekonomierna nu börjar ta fram egna system och regler. EU lär knappast kunna hävda att vårt dataskyddsdirektiv ska bilda norm för världens integritetsskydd. Om den globala handeln ska fungera lär vi nog få rätta oss efter vad man kommer fram till på andra sidan klotet. Halva världshandeln försiggår ju där. Om man jämför i vår syn på privacy med hur man ser på frågan inom EU, så finns det nog en liten, liten, nyansskillnad. Säger Raymond Tang. Och ler. Milt. Fotnot: I en tidningsartikel härförleden möttes man av rubriken Asien nobbar Windows. Det är Japan, Sydkorea och Kina som tillsammans ska utveckla ett eget operativsystem för persondatorer. Det alltså inte bara när det gäller integritet som Asien börja bryta sina egna vägar i e-världen. KORTFATTAT DNA-register i Sverige Efter mordet på utrikesminister Anna Lindh har polisens DNA-register hamnat i fokus. Hittills är det mest inom forskningen som man har använt sig av DNA-analyser. Men under de senaste åren har polisen arbetat med att bygga upp register med DNAanalyser som de kan använda i sin brottsbekämpande verksamhet. Datainspektionen är tillsynsmyndighet för att personuppgifter behandlas i enlighet med lagstiftningen. Efter mordet på utrikesminister Anna Lindh är det många som kräver utökad registrering, andra manar till försiktighet och eftertanke. Den svenska polisen registrerar information om DNAanalyser i två olika register. DNA-registret innehåller DNA-analyser som har gjorts under utredning av ett brott. Analyserna i detta register gäller personer som är dömda för brott som kan leda till fängelse i mer än två år. Spårregistret innehåller analyser av DNA som polisen har hittat på olika brottsplatser, men som inte kan kopplas ihop med någon viss person. Uppgifterna i spårregistret får endast jämföras med andra spåranalyser, med uppgifter i DNAregistret och med resultat från DNA-analyser av en person som är misstänkt för brott. Hur dessa register får användas finns reglerat i polisdatalagen (1998:662). Där framgår bland annat att DNA-analyserna enbart får användas av polisen för att underlätta identifiering av personer i samband med utredning av brott. Analysresultat som ger upplysning om personliga egenskaper får inte registreras. Det görs naturligtvis även DNA-analyser av personer som senare visar sig vara oskyldiga. De analyserna får inte ingå i DNA-registret, men de förstörs inte. Enligt arkivlagen ska alla analysresultat sparas de hamnar så småningom i Riksarkivet. Ett förslag till ny polisdatalag bereds för närvarande inom Justitiedepartementet och justitieminister Thomas Bodström har i media meddelat att frågan om en utvidgning av DNA-registren kommer att aktualiseras på nytt. Något förslag om att registrera hela befolkningen i ett DNA-register finns för närvarande inte. MAGAZIN DIREKT #3/2003 9

10 KORTFATTAT Nya regler om cookies I somras trädde den nya lagen om elektronisk kommunikation i kraft (SFS 2003:389, se DIrekt 2/03). Där finns regler om att webbplatser som använder så kallade cookies ska informera om: att webbplatsen innehåller cookies vad dessa cookies används till hur cookies kan undvikas. Datainspektionen har fått många frågor om cookies. Det är Post- och telestyrelsen, PTS, som är tillsynsmyndighet enligt den nya lagen och har ansvaret för att lagen efterlevs. På PTS webbplats finns information om cookies. Frågor om användningen av cookies kan lämpligen ställas till PTS, tfn PuL skyddar inte uthängda rattfyllerister Under rubriken De hotar ditt liv har en nättidning i Linköping publicerat en lista med 123 personer som dömts för rattfylleri och ett tiotal som dömts för övergrepp mot kvinnor. Webbplatsen som publicerar nättidningen har ansvarig utgivare och utgivningsbevis från Radio- och TVverket. Därmed skyddas sajten av grundlag på samma sätt som om den vore en vanlig dagstidning. Reglerna i PuL sätts därmed ur spel så att Datainspektionen inte kan ingripa enligt PuL är det förbjudet för andra än myndigheter att behandla brottsuppgifter. Uppgifterna namn, adress, personnummer och datum för domen är offentlig handling hos Linköpings Tingsrätt. De publiceras eftersom utgivaren anser att alla har rätt att få veta namn och vistelseort på dem som utför dessa attacker på oskyldiga människor En av personerna på listan har nu anmält nättidningen till Justitiekanslern som är åklagare i yttrandefrihetsmål. Kasino får ha brottsuppgifter i pärm Datainspektionen gjorde en oanmäld inspektion hos Casino Cosmopol i Stockholm för att kontrollera om man registrerade fler uppgifter än vad kasinolagen tillåter. Vid en tidigare inspektion upptäcktes otillåtna uppgifter om incidenter, t.ex. skadegörelse hot, stöld eller fusk. Nu fann inspektörerna ett datoriserat incidentregister som omedelbart raderades samt incidentuppgifter på papper insatta i en pärm. Eftersom möjligheterna att söka i pärmen var begränsade ansågs inte PuL vara tillämplig på de uppgifterna. (dnr , se även DIrekt 3/02) Kreditupplysningar tas bort snabbare Den första oktober ändrades reglerna för gallring i 8 kreditupplysningslagen (SFS 1973:1173). Ändringarna finns i SFS 2003:504. Lagändringen innebär att en vanlig betalningsanmärkning ska numera får sparas i högst tre år. Tidigare behövde inte uppgifterna raderas förrän tre år efter utgången av det år när anmärkningen kom till. För den som hade otur och fick en betalningsanmärkning tidigt på året kunde alltså anmärkningen vara kvar i nästan fyra år. En annan ändring i lagen medför att uppgifter om skuldsanering nu ska gallras senast fem år efter den dag då skuldsaneringen beviljades. Tidigare har sådana uppgifter kunnat bevaras i upp till nio år. Bristfällig information hos vårdgivare NYA SKRIFTER Datainspektionen inspekterar regelbundet vårdgivare för att kontrollera hur man följer vårdregisterlagen och PuL. Nu har 13 offentliga och privata vårdgivare inspekterats: sjukhus, vårdcentraler och mottagningar. Resultatet redovisas i Datainspektionens rapport 2003:4 Personuppgifter i vårdregister. Trots tidigare påpekanden finns fortfarande brister i den informationen till de registrerade som är obligatorisk enligt lagen. Hos sju av de tretton inspektionsobjekten saknades informationen helt. Tre hade tagit fram information, men den fanns inte tillgänglig för de registrerade. I de återstående tre fallen fanns information, men den hade brister av olika slag. Ett nytt problemområde är IT-säkerheten när man använder bärbara datorer för att göra noteringar i patientjournalerna. Anteckningarna förs trådlöst över till det fasta systemet för datajournaler. Metoden är praktisk, men det är enkelt att avlyssna kommunikationen. Eftersom journaluppgifterna är mycket känsliga, krävs kryptering med hög säkerhet. De inspekterade sjukhusen använde WEP-kryptering som inte ger tillräckligt skydd. Rapporten kan hämtas på En tryckt utgåva kostar 50 kronor + moms och kan beställas via webbplatsen eller per telefon MAGAZIN DIREKT #3/2003

11 PUL-DOMAR Stort skadestånd för hot på nätet I somras dömdes en 20-årig nazist till 150 dagsböter för olaga hot och brott mot PuL. Han dömdes också att betala sammanlagt kronor i skadestånd till 16 personer som han hade hotat och hängt ut på Internet. Det var sommaren 2000 som den då 17-årige mannen på en webbplats hotade en 16-åring med invandrarbakgrund. Där fanns foton, namn, adress, personnummer, telefonnummer m.m. tillsammans med löftet att den som tar på sig välgärningen att befria ovannämnda person från sin misär skulle få kronor i belöning. Samma år publicerade han också Rödinglistan på nätet med personuppgifter och foton på ett stort antal vänsteraktivister och dessutom två journalister som hade granskat den nazistiska rörelsen. Polisen gjorde husrannsakan och fann bilder och annat material. Uppgifterna som hade lagts ut på nätet kunde också spåras till den åtalades teleanknytning, men ändå förnekade han brott. Någon hade glömt ett kuvert med bilder hos honom och någon hade hackat sig in i hans dator och fjärrstyrt den (vilket i och för sig är möjligt, men det efterlämnar alltid spår). Linköpings tingsrätt dömde mannen mot hans nekande. Brotten bedömdes som grova, bland annat för att hotet mot journalisterna hade till syfte att tysta det fria ordet. Normalt leder sådana brott till fängelse, men rätten tog hänsyn till att mannen bara var 17 år då brotten begicks. En 22-årig nazist stod åtalad för att ha fört ett register med bl.a. vänsterpartister och syndikalister. Åtalet gällde brott mot PuL, men tingsrätten i Karlstad friade. Registret förvarades i en pärm och rätten ansåg att det inte var tillräckligt systematiskt uppbyggt för att regleras av PuL. Mannen fick tillbaka sin pärm. Hur vill du ha i fortsättningen? På Vi lägger fortlöpande ut nyhetsnotiser på vår webbplats. Fyra gånger per år samlar vi ihop, redigerar och kompletterar materialet som då bildar ett nytt nummer av magazin DIrekt. Magazinen kan också laddas hem i PDF-format från vår webbplats. E-post med länk Du kan prenumerera på Datainspektionens nyheter. När något nytt publiceras på vår webbplats, t.ex. när ett nytt nummer av magazin DIrekt har kommit ut, får du som prenumerant ett e-brev med en länk. Anmäl dig som prenumerant på Med post Vi kan också sända dig en tryckt utgåva av magazin DIrekt. Fyll i uppgifterna på kupongen här nedanför och skicka eller faxa den till oss. Du kan också e-posta uppgifterna. Oavsett distributionsform är DIrekt gratis. magazin DIrekt produceras av Datainspektionen, Box 8114, Stockholm. Tel: (växel), (beställningar). Fax: E-post: datainspektionen@datainspektionen.se. Webbplats: Layout: Datainspektionen. Foto och illustration: EyeQNet/Mauritius omslag, Otto Dickmeiss s. 5, Robert Källgren s. 6, Getty Images/Photodisc Green s. 8, Ansvarig utgivare: Ulf Widebäck. Redaktör: Leif Stenström. ISSN JA! JAG VILL HA MAGAZIN DIREKT med post Brevporto SKRIV TYDLIGT! (Du behöver inte svara om du tidigare skickat in kupongen eller om du hämtar DIrekt via Internet) Företag/myndighet/organisation:... Personnamn... Postadress... Jag medger att uppgifterna dataregistreras. DATAINSPEKTIONEN BOX STOCKHOLM MAGAZIN DIREKT #3/

12 B PORTO BETALT Vart tog motståndet vägen? Datainspektionen Box Stockholm Biometrin har kommit för att stanna. Vår uppgift är att försöka styra så att den kränker integriteten så lite som möjligt! UNGEFÄR SÅ lät det när integritetsskyddsfolk från hela världen hade samlats i Melbourne under rubriken The Body as Data. Vart har motståndet tagit vägen? Förr var det alltid några som höll brandtal från barrikaderna. Om rätten till anonymitet. Om balansen mellan integritet och säkerhet. Om rätten att slippa bli behandlad som potentiell brottsling. Var fanns dom nu? KRAVEN PÅ SÄKERHET driver steg för steg tillbaka kraven på integritet. Främsta argumentet är den 11 september, men också ett allt hårdare samhällsklimat. Säkerhetsindustrin blomstrar och trycker på. Bara i USA beräknas den omsätta 560 miljarder dollar på fem år. Snart ska vi ha fingeravtryck i passen. Våra irismönster kommer att kontrolleras på flygplatserna. Övervakningskamerorna blir fler och fler. RFID har blivit små sandkorn som lätt kan planteras in under huden. Till att börja med kan man ju testa metoden på dementa som går vilse HÄR I SVERIGE har mordet på Anna Lindh kommit i säkerhetsdebattens fokus. Även här används ett hemskt brott som argument för verktyg som också kan användas till att fånga småbovar. I Danmark finns också förslag om att utvidga DNA-registret. Där vill man hämta data från biobankerna, men de bygger på samtycke som kan återkallas. Så nu tar oroliga danskar ut sina prov från blodbanken och förstör dem. ETT LITET LJUS i höstmörkret kommer från EU-kommissionen som tar upp konflikten mellan integritet och säkerhet i en ny rapport: Security and Privacy for the Citizen in the Post-September 11 Digital Age*). Rapporten belyser tre områden där ny teknik skapar integritetsrisker: Identifiering (en stor del av det här numret handlar om det), positionering (man kan till exempel se var du är om du har mobiltelefon) och smarta hem (din kommunikation med allt fler datoriserade prylar läcker ut så att utomstående kan kartlägga ditt liv). SLUTSATSEN är att framtidens teknik kan komma att sudda ut gränsen mellan privat och offentligt. Rekommendationen till beslutsfattarna är att de ska begränsa säkerhetsåtgärder som medför integritetsintrång både i tid och omfång. Påverkan av den nya vardagstekniken ska också begränsas, och medicinen heter tekniska lösningar. Inte mycket till motstånd alltså, men alltid en början. Leif Stenström DATAINSPEKTIONENS INFORMATIONSCHEF *) Rapporten kan hämtas på (JRC är EU-kommissionens Joint Research Centre) NÄSTA NUMMER KOMMER I DECEMBER.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven Datum Dnr 2007-11-05 535-2007 Fitnesss24Seven Box 2022 220 20 Lund Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven Datainspektionens beslut Datainspektionen avslutar ärendet.

Läs mer

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Innehåll Inledning... 4 Fakta om PuL... 5 Så här kan du få rättelse... 6 Rätten till registerutdrag... 6 Möjligheten att själv

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 786-2008 Kuoni Scandinavia AB Box 454 39 113 47 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Beslut Dnr 2007-05-02 1625-2006 58-2007 Riksförbundet BRIS Netclean Technologies Sweden AB Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Datainspektionens beslut

Läs mer

WHITE PAPER. Dataskyddsförordningen

WHITE PAPER. Dataskyddsförordningen WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datum Diarienr 2013-09-11 1613-2011 Danske Bank A/S Filial Sverige NN Box 7523 103 92 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Danske

Läs mer

Lathund för tipsare. Vill du lämna information till media? Läs det här först för att få koll på läget.

Lathund för tipsare. Vill du lämna information till media? Läs det här först för att få koll på läget. Lathund för tipsare Vill du lämna information till media? Läs det här först för att få koll på läget. 1 Först 1.1 Vill du vara anonym? Den journalist eller redaktion du kontaktar är enligt lag skyldig

Läs mer

Undantag från förbudet i 21 personuppgiftslagen (1998:204)

Undantag från förbudet i 21 personuppgiftslagen (1998:204) BESLUT Dnr 2008-03-18 1402-2007 Svenska Bankföreningen Att: Marie-Louise Ulfward Box 7603 103 94 STOCKHOLM Såsom ombud för: Se bilaga. Undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens

Läs mer

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datum Diarienr 2011-10-04 1823-2010 AAA Soliditet AB Box 1396 171 27 SOLNA Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datainspektionens beslut IT-säkerhet Datainspektionen

Läs mer

Publicering på Internet

Publicering på Internet Publicering på Internet I personuppgiftslagen (PuL) finns inga särskilda regler för publicering på Internet. Personuppgiftslagens generella regler för behandling av personuppgifter gäller även när man

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 780-2008 Big Travel Sweden AB Jöns Filsgatan 3 203 12 Malmö Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Dataskyddet tryggar dina rättigheter

Dataskyddet tryggar dina rättigheter Dataskyddet tryggar dina rättigheter Vem får samla in uppgifter om dig? Hur används dina uppgifter? Hur bevaras de? Vart överlåts dina uppgifter? Bevaka dina intressen DATAOMBUDSMANNENS BYRÅ I den här

Läs mer

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning. Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar

Läs mer

Så behandlar vi dina personuppgifter

Så behandlar vi dina personuppgifter Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datum Diarienr 2014-03-31 1288-2013 Vänsterpartiet Box 12660 112 93 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datainspektionens beslut

Läs mer

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009 Om trådlösa nät 2 Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009 Om trådlösa nät Trådlösa nät för uppkoppling mot Internet är vanliga både

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Integritetspolicy för Bernhold Ortodonti

Integritetspolicy för Bernhold Ortodonti Integritetspolicy för Bernhold Ortodonti Denna Integritetspolicy publicerades 2018-05-25. Innehållsförteckning 1. Bakgrund 2. Definitioner 3. Varför Behandlar vi dina personuppgifter? 4. Hur länge bevarar

Läs mer

ipads i skolan Vanliga frågor och svar (FAQ)

ipads i skolan Vanliga frågor och svar (FAQ) Vanliga frågor och svar (FAQ) Har du frågor om om? Titta här om du kan hitta ett svar på din fråga! Om du inte gör det - kontakta ditt barns lärare eller någon av kontaktpersonerna. Du hittar kontaktuppgifter

Läs mer

ANVÄNDARVILLKOR ILLUSIONEN

ANVÄNDARVILLKOR ILLUSIONEN ANVÄNDARVILLKOR ILLUSIONEN Välkommen till Illusionen! Tack för att du använder Illusionen som tillhandahålls av Fotboll 2000. Detta är villkoren för användning av denna webbplats och programvara, bilder,

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2014-05-21 1079-2013 AB Stångåstaden Box 3300 580 03 Linköping Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut AB Stångåstaden har behandlat känsliga

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter Datum Dnr 2007-12-12 1118-2007 Stensjö Fastigheter Fastighetsexpeditionen Västanvindsgatan 6 C 417 17 GÖTEBORG Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter Datainspektionens

Läs mer

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter Bättre överblick ännu bättre vård ger nya möjligheter för vården att få ta del av dina uppgifter Bättre helhet införs nu successivt över hela Sverige. Ja, hos flera landsting, kommuner och privata vårdgivare

Läs mer

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.

Läs mer

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy INTEGRITETSPOLICY För Örnfrakt Ekonomisk förening (Örnfrakt) och dess delägarföretag är personlig integritet viktigt och du måste känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar

Läs mer

Rättsutredning angående distansavtal och telefonförsäljning

Rättsutredning angående distansavtal och telefonförsäljning Riksförbundet för frivilliga samhällsarbetare 1 Rättsutredning angående distansavtal och telefonförsäljning Många gode män upplever ett ganska stort problem med telefonförsäljning och försäljning på stan

Läs mer

Personuppgiftspolicy. Vår hantering av dina personuppgifter

Personuppgiftspolicy. Vår hantering av dina personuppgifter Personuppgiftspolicy Vår hantering av dina personuppgifter Digideal Sverige AB, org.nr 559080-7243, (nedan Digideal) och Reaktion i Sverige AB, org.nr 556947-2342, (nedan Reaktion) erbjuder dig möjlighet

Läs mer

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre överblick, ännu bättre vård. Öppna och ta del av de vanligaste frågorna och svaren Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre helhet. Sammanhållen

Läs mer

Sleepingfox Hotel Group AB policy för datahantering och cookies

Sleepingfox Hotel Group AB policy för datahantering och cookies Sleepingfox Hotel Group AB policy för datahantering och cookies Sleepingfox Hotel Group AB respekterar din integritet och rätten att ha kontroll över dina personuppgifter. Vi kommer att vara öppna med

Läs mer

Hur lånar jag på biblioteket?

Hur lånar jag på biblioteket? Bibliotekets startsida / Hur lånar jag på biblioteket? Hur lånar jag på biblioteket? På biblioteket kan du låna böcker, filmer, cd-skivor, tidskrifter och annat. För att låna behöver du ett bibliotekskort.

Läs mer

Socialstyrelsens författningssamling. Ändring i föreskrifterna och allmänna råden (SOSFS 2002:11) om biobanker i hälso- och sjukvården m.m.

Socialstyrelsens författningssamling. Ändring i föreskrifterna och allmänna råden (SOSFS 2002:11) om biobanker i hälso- och sjukvården m.m. SOSFS 2013:2 (M) Föreskrifter Ändring i föreskrifterna och allmänna råden (SOSFS 2002:11) om biobanker i hälso- och sjukvården m.m. Socialstyrelsens författningssamling I Socialstyrelsens författningssamling

Läs mer

Tegehalls revisionsbyrå och dataskyddsförordningen

Tegehalls revisionsbyrå och dataskyddsförordningen Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen

Läs mer

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Ändringar i PuL Observera att innehållet i den här skriften inte är anpassat till de ändringar i PuL som trädde i kraft den 1 januari

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2005-06-08 1812-2004 Citifinancial Europe PLC UK Bank filial Stockholm-Citibank Box 30202 104 25 STOCKHOLM Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut

Läs mer

INTEGRITETSPOLICY. Integritetspolicy Implementa Sol AB (6)

INTEGRITETSPOLICY. Integritetspolicy Implementa Sol AB (6) INTEGRITETSPOLICY Fastställd av: Styrelsen för Implementa Sol AB Datum: 2018 05 18 För uppföljning ansvarar: Styrelsen för Implementa Sol AB Gäller för: Implementa Sol AB, Org nr 556581 9272 1(6) Implementa

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 1 Beslut Dnr 2005-03-09 1976-2004 Barn- och utbildningsnämnden, Värnamo kommun Stadshuset 331 83 Värnamo Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen

Läs mer

Personuppgifter i vårdregister DATAINSPEKTIONENS RAPPORT 2003:4

Personuppgifter i vårdregister DATAINSPEKTIONENS RAPPORT 2003:4 Personuppgifter i vårdregister DATAINSPEKTIONENS RAPPORT 2003:4 Innehållsförteckning Innehållsförteckning...1 1. Inledning...2 2. Sammanfattning...3 3. Reglering av vårdregister...4 4. Datainspektionens

Läs mer

1. Inledning 2. 2. Sammanfattning 4

1. Inledning 2. 2. Sammanfattning 4 Biobanker och personuppgiftslagen Datainspektionens rapport 2004:2 Innehållsförteckning 1. Inledning 2 2. Sammanfattning 4 3. Regler 6 3.1. Personuppgiftslagen 6 3.1.1. Allmänt 6 3.1.2. Definitioner 7

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2005-03-09 1978-2004 ICA Sverige AB 721 84 VÄSTERÅS Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att ICA Sverige AB i kassasystemet

Läs mer

Implantatinf JL AB:s DATASKYDDSPOLICY

Implantatinf JL AB:s DATASKYDDSPOLICY Implantatinf L AB:s DATASKYDDSPOLICY Din integritet är vår högsta prioritet på Implantatinf L AB ( Estetisk Design och Vaggeryds Tandvård ). Därför har vi utvecklat en dataskyddspolicy som beskriver hur

Läs mer

Nordic Lotterys integritetspolicy

Nordic Lotterys integritetspolicy Nordic Lotterys integritetspolicy Vi på Nordic lottery AB tillsammans med PRO ) värnar om en hög nivå av skydd för din integritet och rätten att ha kontroll över dina personuppgifter. Våra vägledande principer

Läs mer

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Nr 556830-1880 hanterar dina personuppgifter och på

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut

Läs mer

Medlemsregler Goodgame

Medlemsregler Goodgame Medlemsregler Goodgame Riksförbundet Goodgame Tullgatan 2E 252 70 Råå tel. 0736 440882 info@goodgame.se org.nr. 802412 2718 Ansöker du om medlemskap och inte gör ett aktivt föreningsval kommer du att bli

Läs mer

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG?

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG? NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG? JobMatchtalent i samarbete med webcrm, SEPTEMBER 2017 Innehåll Översikt 3 Vad är GDPR? 4 Varför är GDPR så viktig för alla företag?

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.

Läs mer

Dina surfvanor kartläggs och lämnas ut

Dina surfvanor kartläggs och lämnas ut Dina surfvanor kartläggs och lämnas ut måndag 28 mars 2016 Utländska bolag kartlägger besökare på svenska sjukhus och myndigheters webbplatser. När du läser om till exempel sexuell läggning rapporteras

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i samband med insatser mot skadegörelse

Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i samband med insatser mot skadegörelse Datum Diarienr 2012-05-29 1884-2011 Commuter Security Group AB Hemvärnsgatan 15 171 54 Solna Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i

Läs mer

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på "Sekretesspolicy" längst ner på webbsidorna.

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på Sekretesspolicy längst ner på webbsidorna. Sekretesspolicy Elanco, en division inom Eli Lilly and Company (Lilly), (härefter "Elanco" eller "Lilly" i denna Sekretesspolicy) respekterar integriteten hos dem som besöker våra webbsidor och det är

Läs mer

Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister.

Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister. Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister. Personuppgifter Så sparas dina uppgifter Varje gång du besöker hälso- och sjukvården inom Landstinget

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Polisdataförordning; utfärdad den 28 oktober 2010. SFS 2010:1155 Utkom från trycket den 9 november 2010 Regeringen föreskriver följande. Allmän bestämmelse 1 I denna förordning

Läs mer

Intresseavvägning enligt personuppgiftslagen

Intresseavvägning enligt personuppgiftslagen Intresseavvägning enligt personuppgiftslagen Datainspektionen informerar ORDLISTA Behandling Varje åtgärd eller serie av åtgärder som vidtas med personuppgifter, exempelvis insamling, registrering, lagring

Läs mer

Ibland får vi in dina uppgifter från andra och då berättar vi för dig varifrån vi har fått dem. Det gör vi vid första kontakten med dig.

Ibland får vi in dina uppgifter från andra och då berättar vi för dig varifrån vi har fått dem. Det gör vi vid första kontakten med dig. Integritetspolicy för Rädda Barnens Ungdomsförbund hur vi behandlar dina personuppgifter Allmänt Rädda Barnens Ungdomsförbund vill att du ska känna dig trygg i alla dina kontakter med oss. Vi följer GDPR,

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Personuppgiftspolicy för Gustafsborgs Säteri AB med dotterbolag

Personuppgiftspolicy för Gustafsborgs Säteri AB med dotterbolag Personuppgiftspolicy för Gustafsborgs Säteri AB med dotterbolag Att värna våra nuvarande, blivande och tidigare kunders integritet är viktigt för oss på Gustafsborg. Därför månar vi om att skydda de personuppgifter

Läs mer

Policy för behandling av personuppgifter vid uthyrning av bostäder

Policy för behandling av personuppgifter vid uthyrning av bostäder Policy för behandling av personuppgifter vid uthyrning av bostäder (Styrelsemöte i Förvaltnings AB Framtiden 2014-12-09) 1. En gemensam god sed I ett bostadsföretags uthyrningsverksamhet förekommer i olika

Läs mer

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr Vi hanterar personuppgifter i enlighet med GDPR Novo Sweden Dental AB värdesätter din personliga integritet och arbetar strukturerat för att genom såväl tekniska som organisatoriska säkerhetsåtgärder säkerställa

Läs mer

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Denna integritetspolicy ( Integritetspolicyn ) har tre syften: INTEGRITETSPOLICY Höganäs, 12 mars 2019 Ver. 2.0 INTEGRITETSPOLICY Nordic Waterproofings AB INTEGRITETSPOLICY... 1 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt...

Läs mer

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Etiska regler för försäljning och marknadsföring via telefon till konsument

Etiska regler för försäljning och marknadsföring via telefon till konsument Etiska regler för försäljning och marknadsföring via telefon till konsument INNEHÅLL Inledning 3 1. Definitioner 3 2. Inför påringningen 3 3. Vid Påringning 3 3.1 Identifiering 3 3.2 Begränsningar i tid

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datum Dnr 2007-10-08 246-2007 TeliaSonera AB Att: Conny Larsson Mårbackagatan 11 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datainspektionens

Läs mer

DSF (GDPR) Ny lag om personuppgifter

DSF (GDPR) Ny lag om personuppgifter DSF (GDPR) Ny lag om personuppgifter Innehåll Dataskyddsförordningen... 3 Behandling av personuppgifter... 3 Vilka är de viktigaste nyheterna för din förening?... 3 Förbundets personuppgiftsansvarige och

Läs mer

Självbetjäning för arbetsgivare. Användarhandledning Kom igång med Arbetsgivartjänsten Behörighetsadministration

Självbetjäning för arbetsgivare. Användarhandledning Kom igång med Arbetsgivartjänsten Behörighetsadministration Självbetjäning för arbetsgivare Användarhandledning Kom igång med Arbetsgivartjänsten Behörighetsadministration Innehåll 1 DOKUMENTINFORMATION... 3 1.1 SYFTE... 3 1.2 AVGRÄNSNINGAR... 3 1.3 STÖD VID LÄSNING...

Läs mer

Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter.

Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter. Vi värnar om din personliga integritet. Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter. Rätten till privatliv uttrycks i den Europeiska

Läs mer

Gäller fr o m

Gäller fr o m 1 (6) DATASKYDDSPOLICY Inledning Vi är måna om att skydda din personliga integritet och behandlar all information och alla personuppgifter i enlighet med gällande lagar och regler. I alla sammanhang när

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Dnr 2007-06-27 87-2007 Carlsberg Sverige AB Bryggerivägen 10 161 86 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Datainspektionen

Läs mer

om ersättning på grund av övergrepp eller försummelser i samhällsvården av barn och unga

om ersättning på grund av övergrepp eller försummelser i samhällsvården av barn och unga Sista dag för ansökan 31 december 2014 Skicka ansökan till: Ersättningsnämnden Box 2089 103 12 Stockholm Blankett för ansökan om ersättning på grund av övergrepp eller försummelser i samhällsvården av

Läs mer

Behandling av personuppgifter inom Livsro Hemtjänst

Behandling av personuppgifter inom Livsro Hemtjänst Behandling av personuppgifter inom Livsro Hemtjänst Alla som kommer i kontakt med Livsro Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om hur

Läs mer

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet

Läs mer

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2 Intern åtkomst till känsliga personuppgifter hos försäkringsbolag Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Pris 53 kr, inklusive moms. Tryckt hos Intellecta infolog i Solna, oktober

Läs mer

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. SVENSKA PM 1 (7) KOMMUNFÖRBUNDET 2001-09-25 Kommunalrättssektionen Staffan Wikell Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. 1 Övergångsbestämmelser 1.1 Inventering

Läs mer

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter. Sid 1(7) 2019.2 Dataskyddspolicy fullständig För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på LRF Konsult vill att du ska känna dig trygg när du lämnar dina personuppgifter

Läs mer

Beslut efter tillsyn enligt inkassolagen (1974:182), kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt inkassolagen (1974:182), kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) BESLUT Dnr 2006-02-07 1260-2005 Advokatfirman Hammar Att: Kristian Andersson Box 154 451 16 UDDEVALLA Såsom ombud för: Sveriges Camping- & Stugföretagares Riksförbund Beslut efter tillsyn enligt inkassolagen

Läs mer

Dalatrafiks hantering av personuppgifter

Dalatrafiks hantering av personuppgifter Dalatrafiks hantering av personuppgifter För Dalatrafik är det viktigt att du ska känna dig trygg med att vi behandlar dina personuppgifter på ett säkert och lagligt sätt. På den här sidan beskriver vi

Läs mer

Fråga: Hur beställer jag? Svar: För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du.

Fråga: Hur beställer jag? Svar: För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du. Vanliga frågor Hur beställer jag? För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du. Vilka avgifter tillkommer när jag beställer av er? Frakten inom Sverige kostar

Läs mer

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in? Personuppgiftspolicy för Hallmans Skomakeri & Skor AB Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din

Läs mer

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda

Läs mer

Behandling av personuppgifter - Maskinentreprenörerna

Behandling av personuppgifter - Maskinentreprenörerna INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.

Läs mer

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö,

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö, Om integritet och sekretess på nätet Stefan Ternvald, SeniorNet Lidingö, 2017-10-09 Påståenden kopplade till integritet: Rätten till Internet är en mänsklig rättighet. Jag har inga hemligheter. Jag har

Läs mer

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt Information till dig som patient Patientjournalen - för säkrare vård Information om Sammanhållen journal och om Nationell Patientöversikt juni 2012 1 Innehållsförteckning Patientjournalen... 4 Patientdatalagen...

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Behandling av personuppgifter inom Home Care Hemtjänst

Behandling av personuppgifter inom Home Care Hemtjänst Behandling av personuppgifter inom Home Care Hemtjänst Alla som kommer i kontakt med Home Care Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om

Läs mer

genom Stadsarkivet behandlar personuppgifter

genom Stadsarkivet behandlar personuppgifter Stadsarkivet Tjänsteutlåtande Sida 1 (6) 2018-06-20 Handläggare Louise Högberg Telefon: 08-50828309 Till Kulturnämnden 2018-08-21 Information om hur kulturnämnden genom Stadsarkivet behandlar personuppgifter

Läs mer

SL:s behandling av personuppgifter

SL:s behandling av personuppgifter SL:s behandling av personuppgifter Innehållsförteckning 1. 2. 3. 4. 5. 6. 7. 8. 9. Allmänt om behandlingen av dina personuppgifter... 2 Varifrån samlar vi in dina personuppgifter... 2 Vilka personuppgifter

Läs mer

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef, POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen

Läs mer

Integritetspolicy. AriVislanda AB

Integritetspolicy. AriVislanda AB Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder

Läs mer

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon: Integritetspolicy Ansvarig organisation och kontaktuppgifter Hugo Tillquist AB är personuppgiftsansvarig för de personuppgifter som behandlas inom ramen för vår verksamhet. Vi bryr oss om dig och din integritet,

Läs mer

Därför behandlar vi dina personuppgifter Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande lagliga grunder:

Därför behandlar vi dina personuppgifter Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande lagliga grunder: Integritetspolicy Skyddet för dina personuppgifter är viktigt för Kroppefjäll Bed&Breakfast (nedan Kroppefjäll B&B). I integritetspolicyn kan du läsa om hur vi behandlar dina personuppgifter och vilka

Läs mer

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig

Läs mer

Information för användare av e-tjänstekort och HSA-ID

Information för användare av e-tjänstekort och HSA-ID 2015-03-31 Information för användare av e-tjänstekort och HSA-ID Du som arbetar i Järfälla kommun och arbetar med känsliga uppgifter och behöver säker identifiering och inloggning. System som innehåller

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 1310-2007 Bildningsnämnden Upplands-Bro kommun 196 81 Kungsängen Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datum Diarienr 2014-01-23 1842-2013 Kyrkostyrelsen Svenska kyrkan 751 70 Uppsala Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datainspektionens beslut

Läs mer

Internetsäkerhet. banktjänster. September 2007

Internetsäkerhet. banktjänster. September 2007 Internetsäkerhet och banktjänster September 2007 Skydda din dator Att använda Internet för att utföra bankärenden är enkelt och bekvämt. Men tänk på att din datormiljö måste vara skyddad och att du aldrig

Läs mer

Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren

Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren 2019-03-18. Innehåll FÖRORD... 1 HUR FÖRSTÅR VI GDPR?... 2 VI VILL GÄRNA BERÄTTA OM VARFÖR VI BEHANDLAR

Läs mer