Att avropa programvaror som licens eller molntjänst från Statens inköpscentrals ramavtal

Storlek: px
Starta visningen från sidan:

Download "Att avropa programvaror som licens eller molntjänst från Statens inköpscentrals ramavtal"

Transkript

1 Att avropa programvaror som licens eller molntjänst från Statens inköpscentrals ramavtal

2 Vi som är här idag Mikael Larsson Förvaltningsansvarig ramavtal Programvaror Daniel Melin Upphandlare IT Karl Ekman - Förvaltning Kontorsstöd som molntjänst & Licensförsörjning 2010 (karl.ekman@kammarkollegiet.se) Björn Larsson Avtalsjurist (bjorn.larsson@kammarkollegiet.se) Page 2

3 Agenda Inledning Kort om Statens inköpscentral Orientering inom programvaruområdet Förberedelser inför avrop av licenser eller som molntjänst Page 3

4 Agenda Genomförande - Avrop av programvara som licenser Licensförsörjning Genomförande - Avrop av programvara som tjänst Kontorsstöd som Molntjänst Kaffepaus Page 4

5 Agenda Juridiska aspekter och särskilda frågor vid avrop av Kontorsstöd som Molntjänst Var lagras information Avslutande av tjänst PUL Summering, diskussion och avslutning Page 5

6 Page 6 Kort om Statens inköpscentral

7 Statens inköpscentral Bildades 1 januari 2011 Drygt 50 personer på avdelningen Statens inköpscentral förvaltar cirka 1300 ramavtal Statens inköpscentral har ramavtal med cirka 700 leverantörer Under år 2012 omsatte ramavtalen ca 11 miljarder Page 7

8 Vårt uppdrag Att ingå ramavtal som är avsedda för statliga myndigheter Inom IT-området gäller uppdraget hela offentliga förvaltningen, d.v.s. även kommuner och landsting Page 8

9 Vilka ska avropa från våra ramavtal? Myndigheter under regeringen ska avropa från de statliga ramavtalen om myndigheten inte finner att en annan form av avtal sammantaget är bättre (förordning 1998:796 om statlig inköpssamordning) Eventuella avsteg från ramavtalen ska anmälas (se Samtliga avropsberättigade på ett ramavtal är parter i ramavtalet vilket innebär att de avtalsrättsligt är bundna att följa ramavtalet Page 9

10 Information på avropa.se Ramavtalen Vägledning Mall för kontrakt Mall för avropsförfrågan Avropsblankett Nyhetsbrev Page 10

11 Page 11 Demo av nya avropa.se

12 Orientering inom programvaruområdet Page 12

13 Vad SIC ser Programvaror omsätter mer pengar SAM inget händer Molnet kommer antingen långsamt med kontroll eller snabbt och utan kontroll Öppna programvaror köps som proprietära väldigt få exempel på vidareutnyttjande, samordning eller nyttjande av öppenhetens fördelar Hybridlösningar blir vanligare Det sker en konsolidering bland leverantörer och integratörer, samtidigt kommer det hela tiden nya aktörer och nya affärsmodeller Page 13

14 Vad SIC ser Programvaror ingår i många olika ramavtal hur löser vi det? Outsourcing händer men är inte särskilt vanligt Ganska ovanligt att kunder hjälps åt, viss inköpssamordning och driftskonsolidering men få större projekt eller delande på utvecklingskostnader EU Studie om inlåsningseffekter samt stort intresse för molnet KKV Rapport om inlåsningseffekter Norden Rapport och kommande filmer om molnet Page 14

15 Kommande förstudie Förstudie för programvaruområdet påbörjas efter sommaren Ramavtalen Licensförsörjning, Öppna programvaror, Kontorsstöd som molntjänst, E-förvaltningsstödjande tjänster och IT-drift Hosting ingår SIC:s nuvarande modell och indelning börjar bli otidsenlig då programvaror allt oftare säljs som hybridlösningar Hur ska SIC uppnå optimal balans mellan köpare och säljare på programvaruområdet? Page 15

16 Kommande förstudie Hur ska inlåsningseffekter hanteras? En del molntjänster har större inlåsningseffekter än en del proprietära programvaror Har offentlig sektor ett intresse av öppna standarder och inlåsningsproblem? Page 16

17 Kostnad och kontroll Hutlöst dyrt Proprietär programvara Egenutvecklad programvara Mindre kontroll Total kontroll Molntjänst Öppen programvara Gratis Page 17

18 Frågor till framtiden Vem ska vara ramavtalsleverantör för programvaror i framtiden? Hur ska SIC nå leverantörer utan egna säljorganisationer? Hur ska offentlig sektor spendera färre skattekronor och ändå ha fler och bättre tjänster? Hur ska offentlig sektor förmås bryta osunda inköpsmönster? Page 18

19 Page 19 Att avropa från IT-ramavtal

20 Tips och råd vid avrop - innan avrop Förstudie syfte med avropet, effektmål, behov, budget, risk- och sårbarhetsanalys etc. Kartlägg utbudet webbplatser, tidningar, konferenser, prata med andra myndigheter, fråga samtliga ramavtalsleverantörer, fråga programvarutillverkare etc. Strategi för avropet öppen licens, proprietär licens, licenspartner, etc. Licensmodell, användare, dator, organisation, CPU Support & underhållsavtal! Utvärderingskriterier, lägsta pris eller pris + kvalitet? Dialog!! Page 20

21 Priser i ett längre kontrakt med successiva leveranser Prislistor Hur ska jag utvärdera pris i avropet/utvärderingen? Styckpris på produkt/tjänst och ev. omformas till rabattsats Rabattsats på fastställd ÅF/Tillverkarprislistor (ERP) Påslag på fastställda prislistor (ERP) är den mest transparenta modellen Page 21

22 Priser i ett längre kontrakt med successiva leveranser Hur ska jag säkerställa prisnivån under kontraktstiden? Förmånsläget ska bibehållas urvalskorg av produkter avstäms regelbundet. Ersättningsprodukter ska ha samma prisbild Benchmarking/marknadsundersökning på i avropet fördefinierade parametrar för jämförelse Tillit och förtroende mellan parterna Page 22

23 Ramavtal Öppna programvaror 2010 Page 23

24 Öppna programvaror Ramavtalen omfattar öppna programvaror med tillhörande (konsult)tjänster. Med öppna programvaror menar Statens inköpscentral programvaror licensierade med en licens som är godkänd av Open Source Initiative, se Allmänna frågor om öppen källkod i offentlig sektor hanteras av Daniel Melin, kontakta gärna honom om ni har frågor eller funderingar Page 24

25 Kortfakta Fem ramavtal Många underleverantörer Omfattar staten, alla landsting (21) och ca 225 kommuner Avtalstid 1 april Juli 2014 (+8 mån förlängning) Avrop endast genom förnyad konkurrensutsättning Inga prislistor, takpris för konsulttjänster Stort utbud av konsulttjänster Page 25

26 Ramavtalsleverantörer Arctic Group AB Init AB MSC Open Source AB Redbridge AB Redpill Linpro AB Page 26

27 Programvaruområden Kontorsstöd Informationsförsörjning Operativsystem Säkerhetsprogramvara Driftstödsprogramvara Tillgångshantering (Asset Management) Mellanprogramvara Utvecklingsverktyg Databas Statistikprogramvara Page 27

28 Tjänster Installation Implementation Migrering Förvaltning Support Underhåll Utbildning i verksamhetsanpassad programvara Page 28

29 Page 29 Ramavtal Licensförsörjning 2010

30 Kortfakta Sex ramavtal Många underleverantörer, st Omfattar staten, alla landsting och drygt 220 kommuner Avtalstid 15 juli juli 2014 (+ 12 månader) Endast förnyad konkurrensutsättning Inga prislistor Produkt- och tjänsteutbud på ramavtalsleverantörernas webbar omsättning 2012 ca Miljard (inkl Pgmv2010) varav produkter 1000 Mkr och tjänster 200 Mkr Page 30

31 Ramavtalsleverantörerer Atea Sverige AB COMPAREX Sweden AB Crayon AB Dustin AB Fujitsu Sweden AB Pulsen AB Page 31

32 Tjänster Installation Konfiguration & anpassning Support Underhåll Licenshantering (Software Asset Management) Projektledning, förstudie, utredning, utbildning, integration eller systemutvecklingstjänster ingår inte Page 32

33 Upphandlingen Kontorsstöd som molntjänst Page 33

34 Kort sammanfattning Ett ramavtal för hela offentlig sektor Annonserades 8/11, anbud inkom 15/1, tilldelningsbeslut 22/1, färdigt 4/2 Referensgrupp från Datainspektionen, MSB och Landstinget Västmanland Page 34

35 Bakgrund Förstudie gjordes i början av 2010 Förstudien slog fast att en upphandling av molntjänster är lämplig Grupprogramvara och office verkade lämpligast eftersom: Alla använder det och behöver det Kostnaden är så hög så den måste upphandlas Tillräckligt många leverantörer av snarlik tjänst Page 35

36 Vad är kontorsstöd? E-post Kalender Adressbok Ordbehandling Kalkylark Presentation Allt integrerat i samma molntjänst Integration med mobiltelefoner ingår Page 36

37 Vad är en molntjänst? Levereras över internet Är inte skräddarsydd eller anpassad för en specifik kund Kräver ingen lokalt installerad programvara utöver webbläsaren Kräver inte en specifik webbläsare eller operativsystem Kan relativt snabbt och enkelt öka eller minska antal användare efter kundens önskemål Lagrar kundens information hos molntjänstleverantören Page 37

38 Begränsningar Varför är Kontorsstöd som molntjänst så begränsad i sitt innehåll? Page 38

39 Juridisk analys Både Google, IBM och Microsoft accepterar EU:s standardavtalsklausuler Vår konstruktion gällande personuppgifter verkar accepteras av marknaden Molntjänstleverantörens ToS är i viss mån förhandlingsbara Det finns inget sätt i LOU att kravställa på vart data geografiskt ska lagras inom EU (det går i LUFS) Det är möjligt att kombinera ramavtalets allmänna villkor med leverantörens ToS Page 39

40 Efter upphandlingen Ovanligt medialt Microsoft IBM Datainspektionen Frågor från avropare Seminarier, intresse från omvärlden Ovanligt stort intresse från privat sektor Page 40

41 KSM på avropa.se Ramavtalssida Leverantörssidor Vägledning (levande dokument) Mall för avropsförfrågan Mall för kontrakt Page 41

42 Tillämpning av ramavtalen Laglighetsprövning Risk- och sårbarhetsanalys PUL Allmänna villkor Kravkatalog Page 42

43 Innan avrop av KSM Vilka funktionella krav måste uppfyllas? Vilka juridiska krav måste uppfyllas? Vilka säkerhetskrav måste uppfyllas? Vad vill ni uppnå med avropet? Hur ser nuvarande lösningar ut? Vilka andra system behöver molntjänsten integreras med? Page 43

44 Köpa Kontorsstöd på annat sätt Är det möjligt att avropa Kontorsstöd som molntjänst på andra ramavtal? Får en myndighet göra en egen upphandling av Kontorsstöd som molntjänst? Page 44

45 Page 45 Juridiska aspekter

46 Övergripande frågor Personuppgiftslagen Var lagras all data? Laglighetskontroll vad är det? Allmänna villkor och biträdesavtalet Frågor vid avtals upphörande Patriot Act! Page 46

47 Personuppgiftslagen Personuppgiftslagen (PuL) trädde i kraft Lagens syfte är att skydda människor mot att deras personliga integritet kränks när personuppgifter behandlas (1 ) Lagen bygger på dataskyddsdirektivet, Europaparlamentets och rådets direktiv 95/46/EG av den 24 oktober 1995 om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter Ny dataskyddsförordning kommer den väntas stärka skyddet för människors integritet Lagen omfattar all automatiserad behandling av personuppgifter Page 47

48 Några begrepp Personuppgift all slags information som direkt eller indirekt kan hänföras till en levande fysisk person Behandling alla åtgärder som har att göra med personuppgifter Personuppgiftsansvarig den som bestämmer ändamålen med och medlen för behandlingen av personuppgifter Personuppgiftsombud den fysiska person som självständigt ska se till att personuppgifter behandlas korrekt Personuppgiftsbiträde den som behandlar personuppgifter för den personuppgiftsansvariges räkning Page 48

49 PuL omfattar bl a inte Behandling av personuppgifter som inte ingår i eller är avsedda att ingå i en samling av personuppgifter som har strukturerats för att påtagligt underlätta sökning efter eller sammanställning av personuppgifter Personuppgifter som inte finns i personregister och databaser Ordbehandling som inte ingår i dokumenthanteringssystem, publicering av löpande text på nätet, e-post Elektroniska ljud- och bilduppgifter som inte ingår i databaser Undantaget gäller alla viktiga regler i PuL Page 49

50 PuL omfattar bl a inte Den undantagna behandlingen får inte kränka den registrerades personliga integritet (missbruksregeln) PuL skall inte tillämpas om det skulle strida mot grundlagsbestämmelserna om tryck- och yttrandefrihet Områden omfattade av registerförfattningar Page 50

51 Sanktioner Datainspektionen utövar tillsyn (se t.ex. beslut avs Salems kommun) Missbruk är skadeståndsgrundande Böter eller fängelse om missbruk innefattar känsliga personuppgifter, uppgifter om lagöverträdelser, överföring av personuppgifter utanför EU/EES till land som inte har adekvat skyddsnivå Page 51

52 Molntjänster Ramavtalsleverantören och molntjänstleverantören är den personuppgiftsansvariges personuppgiftsbiträden Biträdesavtal måste tecknas, och ska föreskriva att personuppgiftsbiträdet är skyldig att vidta lämpliga säkerhetsåtgärder Den personuppgiftsansvarige ska säkerställa att biträdesavtalet efterlevs Den personuppgiftsansvarige ansvarar för att PuL och andra lagar följs vid behandling Page 52

53 Molntjänster Det är inte bara att lägga ut i molnet - inte ens om man har bra avtal och biträdesavtal Det samma gäller all form av utkontraktering Känsliga personuppgifter (ras, etnicitet, hälsa, politisk åsikt m.m.) fordrar stark autentisering och kryptering Page 53

54 Laglighetskontrollen Viktigt att säkerställa bl.a. att inga författningar som styr den personuppgiftsansvariges verksamhet påverkar möjligheten för personuppgiftsbiträde att behandla personuppgifterna, samt om det föreligger hinder beträffande var informationen geografiskt är lagrad Behandlingen måste vara tillåten enligt PuL Personuppgiftsansvarig måste bedöma om den specifika personuppgiftsbehandling som man vill låta molntjänstleverantören utföra kommer att vara tillåten enligt personuppgiftslagen Page 54

55 Risk- och sårbarhetsanalysen Är det möjligt att nyttja molnet för behandling av de tänkta personuppgifterna? Vilken säkerhetsnivå är lämplig? Vilka åtgärder måste vidtas? Ju större integritetsrisker, desto högre krav på säkerhetsåtgärder! Hur stora integritetsrisker som en viss behandling innebär beror bland annat på antalet personer som de behandlade uppgifterna avser, mängden uppgifter som behandlas om varje person och känsligheten hos de behandlade personuppgifterna Page 55

56 Risk- och sårbarhetsanalysen Det finns flera etablerade metoder för risk- och sårbarhetsanalys, exempelvis den som tagits fram av EU:s nätverks- och informationssäkerhetsbyrå ENISA (Cloud Computing, Information Assurance Framework). Nackdelen är att den är generellt hållen, och att det finns risk för att man arbetar mekaniskt efter listan och därmed låter bli att tänka själv samt att verkligen analysera resultaten. Se också Datainspektionens checklista för behandling av personuppgifter på mobila enheter. Page 56

57 Allmänna villkor genomgång Anger villkor för kontraktsfullgörande som gäller mellan den avropande myndigheten och ramavtalsleverantören Allmänna villkor äger företräde om villkor i andra dokument som ingår i kontraktet säger något annat, såvida inte parterna uttryckligen och skriftligen avtalat om annat (p 4.1) Undantag: Personuppgiftsbiträdesavtalet äger företräde framför Allmänna villkor beträffande reglering av personuppgiftsbehandlingar (p 4.2) Page 57

58 Allmänna villkor genomgång Avtalad specifikation central för beskrivning av den avropande myndighetens förutsättningar och särskilda krav på ramavtalsleverantörens fullgörande och leverans av molntjänsten Page 58

59 Allmänna villkor genomgång Uppstart av molntjänsten Erforderlig informationsöverföring Avtalad startdag när avtalad spec ska uppfyllas Leveranskontroll (tio dagar före startdag) Faktisk startdag i idealfallet samma som avtalad Om inte: försening, p 11.3 ger kunden rätt till vite Page 59

60 Allmänna villkor genomgång Felansvar Fel föreligger när molntjänsten avviker från avtalad specifikation, och avvikelsen är till men för kunden Sanktioner: Försening av införandeprojekt utlöser vite (p 11.3) Andra småfel utlöser också vite (p 11.2) Nästa steg: skadestånd, dock med begränsningar Avvikelser som inte är till men för kunden är inte fel i AV:s mening (p 11.7) Page 60

61 Allmänna villkor genomgång Ansvarsbegränsningar Force majeure (p ) Införandeprojektet det högsta av 35 pbb eller 25 % av kontraktssumman (p 12.3) Kraftigt begränsat skadeståndsansvar avseende molntjänsten (p 12.4) Page 61

62 Allmänna villkor genomgång Kunds användning av molntjänsten Endast registrerade användare, kunden ansvarar för dessas användande av molntjänsten Page 62

63 Allmänna villkor genomgång Åtgärder när kontraktet upphör Ramavtalsleverantören ska, försåvitt ingånget Kontrakt sägs upp eller på annat sätt upphör att gälla eller där Molntjänsten övergår till ny Molntjänstleverantör, medverka till att övergången sker med minsta möjliga olägenhet för Kunden så att störningar i Kundens verksamhet undviks i största möjliga utsträckning Page 63

64 Allmänna villkor genomgång Kunden ska i samband med leverantörsbyte alltid kostnadsfritt tillhandahållas all data och meta-data som Ramavtalsleverantören hanterar för Kunds räkning Data som inte övergår till Kunden eller till en ny Molntjänstleverantör ska raderas så snart det är praktiskt möjligt efter att övergången slutförts Page 64

65 Allmänna villkor genomgång Ändringar i molntjänstens innehåll Molntjänstleverantören får, utan att underrätta kunden, utföra ändringar i molntjänsten eller dess tillhandahållande om dessa inte innebär olägenhet för kunden eller förändrar molntjänstens avtalade specifikation Page 65

66 Page 66 Personuppgiftsbiträdesavtalet

67 Personuppgiftsbiträdesavtalet Biträdet är skyldigt att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda de personuppgifter som behandlas Åtgärderna ska åstadkomma en säkerhetsnivå som är lämplig med beaktande av Tekniska möjligheter Kostnad att genomföra åtgärderna De särskilda risker som finns med behandlingen Hur pass känsliga personuppgifterna är Page 67

68 Personuppgiftsbiträdesavtalet Personuppgifter får inte behandlas på annat sätt, för andra ändamål eller enligt andra instruktioner än de som anges i biträdesavtalet Underbiträden skriftligt avtal, med samma förpliktelser som följer av biträdesavtalet Behandlingar i tredje land förbjudna, om inte landet är godkänt enligt bilaga i PuF, eller om Kommissionens standardavtalsklausuler tillämpas Page 68

69 USA PATRIOT Act 2001 Mytomspunnen lag (egentligen flera lagar) Kontroversiell även i USA starkt kritiserad Samma typ av lagstiftning finns i Sverige kritiserad när den infördes, men sällan åberopad på samma sätt? Komparativa studier har visat att många europeiska länder ger betydligt mer omfattande befogenheter i sina respektive lagar än USA Page 69

70 Försvarsunderrättelseverksamhet FRA-lagen - lag (2008:717) om signalspaning i försvarsunderrättelseverksamhet Samarbete med andra länder och internationella organisationer, följer av Lag (2000:130) om försvarsunderrättelseverksamhet Page 70

71 Försvarsunderrättelseverksamhet Lag (2003:389) om elektronisk kommunikation 6 kap a om hemlig avlyssning av elektronisk kommunikation m.m. 6 kap : Den som tillhandahåller nätet har tystnadsplikt gällande sådan angelägenhet som avser inhämtning av signaler i elektronisk form enligt lagen (2008:717) om signalspaning i försvarsunderrättelseverksamhet Page 71

72 Försvarsunderrättelseverksamhet Det sker ett omfattande internationellt samarbete inom och mellan västvärldens militära och civila underrättelsetjänster och brottsbekämpande organisationer Page 72

73 Hur hantera behandlingar i tredje land? Behandlingar i USA är tillåtna enligt PuL, om personuppgiftsbiträdet anslutits till det frivilliga s.k. Safe Harbor-regelverket USA anses, förutsatt att Safe Harbor-reglerna tillämpas, tillhandahålla ett adekvat skydd för personuppgifter Laglighetsprövningen tillsammans med risk- och sårbarhetsanalysen kan ge svar på många frågeställningar beträffande myndighetens möjligheter och förutsättningar att efterleva PuL:s stadganden Page 73

74 Page 74 Summering och avslutning

75 Ramavtalet Kontorsstöd som molntjänst Leverantörsselektering Avtalsvillkoren Tekniska krav Paketerad tjänst Att lämna molntjänsten Ni har stöd av mallar, vägledning och förvaltare = En helhetslösning! Page 75

Ramavtal Programvaror och tjänster - Licensförsörjning 2010. Avropadagen 23 oktober 2012

Ramavtal Programvaror och tjänster - Licensförsörjning 2010. Avropadagen 23 oktober 2012 Ramavtal Programvaror och tjänster - Licensförsörjning 2010 Avropadagen 23 oktober 2012 Agenda Information om ramavtalet Licensförsörjning 2010 Kort information om ramavtal Öppna programvaror 2010 Kort

Läs mer

Seminarie - Ramavtal Programvaror och tjänster 2007. Mikael Larsson 2008-01-29 Näringslivets Hus

Seminarie - Ramavtal Programvaror och tjänster 2007. Mikael Larsson 2008-01-29 Näringslivets Hus Seminarie - Ramavtal Programvaror och tjänster 2007 Mikael Larsson 2008-01-29 Näringslivets Hus Välkomna! Praktisk information Hålltider Lunch - Serveras i två matsalar Presentationsmaterial - www.verva.se/seminarium/programvaror

Läs mer

Ramavtal för öppen programvara i offentlig förvaltning. Jan Lundh, Mikael Larsson Verva/IT-upphandling Stockholm 2008-04-16

Ramavtal för öppen programvara i offentlig förvaltning. Jan Lundh, Mikael Larsson Verva/IT-upphandling Stockholm 2008-04-16 Ramavtal för öppen programvara i offentlig förvaltning Jan Lundh, Mikael Larsson Verva/IT-upphandling Stockholm 2008-04-16 Vervas mål Att förvaltningen tillämpar en säker, effektiv och samordnad informationshantering

Läs mer

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Avtalstypen Molntjänst - Funktionalitet online via Internet - Köp av/ abonnemang på en tjänst - Olika innehåll, olika nivåer SaaS,

Läs mer

Nästa generations ramavtal för Programvaror och tjänster (molntjänster och konsulttjänster)

Nästa generations ramavtal för Programvaror och tjänster (molntjänster och konsulttjänster) Nästa generations ramavtal för Programvaror och tjänster (molntjänster och konsulttjänster) Mikael Larsson Sid 1 Agenda Kort om befintliga ramavtal och förstudien. Nya ramavtalen programvaror och tjänster

Läs mer

Universitetet och Datainspektionen i Molnet

Universitetet och Datainspektionen i Molnet 15 och 16 april 2015 Universitetet och Datainspektionen i Molnet reflektioner över en gryende praxis Göteborgs universitet Definition från Wikipedia Datormoln molntjänster - är IT-tjänster som tillhandahålls

Läs mer

Bilaga. Särskilda villkor för Molntjänst. Programvaror och tjänster 2014. Systemutveckling

Bilaga. Särskilda villkor för Molntjänst. Programvaror och tjänster 2014. Systemutveckling Sid 1 (7) 2014-11-07 Dnr 96-36-2014 Bilaga Särskilda villkor för Molntjänst Programvaror och tjänster 2014 Systemutveckling Sid 2 (7) Innehållsförteckning 1 Tillämplighet 2 2 Särskilt om kontraktshandlingar

Läs mer

Molntjänster och integritet vad gäller enligt PuL?

Molntjänster och integritet vad gäller enligt PuL? Molntjänster och integritet vad gäller enligt PuL? Juridik och IT i kommunerna, den 14 mars 2013 Ingela Alverfors, jurist Adolf Slama, IT-säkerhetsspecialist Dagens agenda Molntjänster Mobila enheter Sociala

Läs mer

Vägledning för avrop från Programvaror och tjänster 2014 - Grundläggande IT, Kontorsstöd & Systemutveckling

Vägledning för avrop från Programvaror och tjänster 2014 - Grundläggande IT, Kontorsstöd & Systemutveckling Innehållsförteckning 1. OM VÄGLEDNINGEN... 1 1.1 Inledning... 1 2. RAMAVTALSOMRÅDET... 2 2.1 Ramavtalsområdets omfattning... 2 2.1.1 Grundläggande IT... 3 2.1.2 Kontorsstöd... 3 2.1.3 Systemutveckling...

Läs mer

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Molnets möjligheter och utmaningar IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Agenda On-premises vs cloud för- och nackdelar med en molnbaserad lösning Förhandla molnavtal

Läs mer

Vägledning om molntjänster i skolan

Vägledning om molntjänster i skolan 2013-11-xx 1 E-samhället i praktiken Vägledning om molntjänster i skolan För att en skolnämnd i en kommun ska kunna bedöma om de molntjänster som man vill använda inom skolan stämmer överens med kraven

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. BAKGRUND 1.1 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) reglerar Personuppgiftsbiträdets (enligt definition nedan) behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Statens inköpscentral

Statens inköpscentral Sid 1 Introduktionsseminarium - Avrop från de statliga ramavtalen Sebastian Svartz och Karl Ekman Jurister, Enheten för ramavtalsförvaltning, Statens inköpscentral 2016-11-18 Agenda 09.30 Statens inköpscentrals

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

PERSONUPPGIFTS- BITRÄDESAVTAL

PERSONUPPGIFTS- BITRÄDESAVTAL TIO PUNKTER ATT TÄNKA PÅ NÄR DU SKRIVER PERSONUPPGIFTS- BITRÄDESAVTAL n Den 25 maj 2018 började dataskyddsförordningen att gälla i alla EU:s medlemsländer. Dataskyddsförordningen kallas även för GDPR,

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA 1. Allmänt Bayou AB ( Bayou ) tillhandahåller tjänsten Tyra ( Tyra ). Tyra är ett verktyg avsedd för förskola och föräldrar till barn i förskola ( Skolan ). Genom

Läs mer

Fortsatt utveckling under 2012

Fortsatt utveckling under 2012 Nyhetsbrev - Statens inköpscentral mars 2012 Statens inköpscentral ingår samordnade ramavtal avseende varor och tjänster som myndigheter upphandlar ofta, i stor omfattning eller som uppgår till stora värden.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet Datum Diarienr 2013-09-09 890-2012 Utbildnings- och arbetsmarknadsnämnden Sollentuna kommun Turebergs torg 1 191 86 Sollentuna Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

Använd molntjänster på rätt sätt

Använd molntjänster på rätt sätt 2013-02-13 E-samhället i praktiken Använd molntjänster på rätt sätt Molntjänster kan spara pengar och göra information mer tillgänglig för kommuner och landsting. Den viktigaste bedömningen vid val av

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter 1. Du ( Kunden ) som användare av tjänsten, nedan benämnd Personuppgiftsansvarige ; och 2. Rule Communication Nordic AB, org. Nr 556740-1293, med adress Kammakargatan

Läs mer

Vägledning för avrop från. Kontorsstöd som molntjänst 2012

Vägledning för avrop från. Kontorsstöd som molntjänst 2012 Sid 1 (22) 2013-04-26 Dnr 93-37-10 Version 1.10 Vägledning för avrop från Kontorsstöd som molntjänst 2012 Sid 2 (22) Innehållsförteckning 1 Dokumenthistorik...2 2 Inledning...2 3 Avropsberättigade...2

Läs mer

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna. DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]

Läs mer

Sid 1. IT-utbildning

Sid 1. IT-utbildning Sid 1 IT-utbildning IT-utbildning Ulla Karin Josefsson, avtalsansvarig Mikael Larson, bitr. avtalsansvarig Sid 2 Kort om ramavtalet Avtalsperiod: 2016-05-12-2018-05-31 (2020-05-11) Ramavtalet kan användas

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

JURIDIKEN I MOLNET CIO Cloud Confessions

JURIDIKEN I MOLNET CIO Cloud Confessions JURIDIKEN I MOLNET CIO Cloud Confessions 22 oktober 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det

Läs mer

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017 GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:

Läs mer

Bilaga Särskilda villkor för Privat molntjänst Programvaror & tjänster

Bilaga Särskilda villkor för Privat molntjänst Programvaror & tjänster Bilaga Särskilda villkor för Privat molntjänst Programvaror & tjänster 23.3-5559-17 Sid 2 (7) Innehåll 1 Tillämplighet...3 2 Särskilt om kontraktshandlingar...3 3 Leverans och särskilda åtaganden...4 4

Läs mer

Frågor & svar om nya PuL

Frågor & svar om nya PuL Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet

Läs mer

Bilaga 3 Personuppgiftsbiträdesavtal

Bilaga 3 Personuppgiftsbiträdesavtal Bilaga 3 Personuppgiftsbiträdesavtal Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) har ingåtts av Parterna för att garantera en säker, korrekt och laglig behandling av personuppgifter i samband

Läs mer

Programvaror & tjänster 2014. Mikael Larsson, Karl Ekman, Jan Lundh

Programvaror & tjänster 2014. Mikael Larsson, Karl Ekman, Jan Lundh Programvaror & tjänster 2014 Mikael Larsson, Karl Ekman, Jan Lundh Agenda Inledning och presentation Om upphandlingarna Ramavtalens struktur, innehåll och leverantörer Allmänna villkor, Avropsregler, PuL,

Läs mer

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst

Läs mer

Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum:

Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum: Personuppgiftspolicy Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse 31.5.2018 Version datum: 2018-05-31 Personuppgiftspolicy Version: Fel! Hittar inte referenskälla.

Läs mer

E-ARKIV 2013. - Avropsvägledning vid förnyad konkurrensutsättning 1(7)

E-ARKIV 2013. - Avropsvägledning vid förnyad konkurrensutsättning 1(7) E-ARKIV 2013 - Avropsvägledning vid förnyad konkurrensutsättning 1(7) INNEHÅLLSFÖRTECKNING 1 INLEDNING... 3 2 ALLMÄNT OM RAMAVTALET E-ARKIV 2013... 3 3 AVROPSFÖRFARANDE... 3 4 AVROPSFÖRFRÅGANS INNEHÅLL...

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

Sid 1. Datacenter. Daniel Melin

Sid 1. Datacenter. Daniel Melin Sid 1 Datacenter Daniel Melin Nya ramavtal Datacenter ersätter Servrar & Lagring samt Nätverksprodukter Utökar dessa ramavtal med kundunik tjänsteleverans och molntjänst Förhoppningsvis blir avtalsstart

Läs mer

Sid 1. IT-utbildning

Sid 1. IT-utbildning Sid 1 IT-utbildning IT-utbildning Ulla Karin Josefsson, avtalsansvarig Mikael Larson, bitr. avtalsansvarig Sid 2 Kort om ramavtalet Avtalsperiod: 2016-05-12-2018-05-31 (2020-05-11) Ramavtalet kan användas

Läs mer

Bilaga 1: Personuppgiftsbiträdesavtal 1/10

Bilaga 1: Personuppgiftsbiträdesavtal 1/10 Bilaga 1: Personuppgiftsbiträdesavtal 1/10 2/10 Innehållsförteckning 1 Bakgrund och syfte... 3 2 Lagval och definitioner... 3 3 Behandling av personuppgifter... 3 4 Underbiträden... 4 5 Begränsningar i

Läs mer

Statens inköpscentral om tillgänglighet i statliga ramavtal

Statens inköpscentral om tillgänglighet i statliga ramavtal Statens inköpscentral om tillgänglighet i statliga ramavtal Fakta om Statens inköpscentral Statens inköpscentral bildades 1 januari 2011 förvaltar ca 1 900 ramavtal med ca 750 leverantörer inom 27 ramavtalsområden

Läs mer

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in? Personuppgiftspolicy för Hallmans Skomakeri & Skor AB Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal

Läs mer

HANTVERKARNAS RIKSORGANISATION

HANTVERKARNAS RIKSORGANISATION Personuppgiftspolicy Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din information så att du känner dig

Läs mer

Företagshälsovårdstjänster

Företagshälsovårdstjänster Företagshälsovårdstjänster Vi som deltar här idag: Gunilla Lannestedt, ramavtalsansvarig Jeanette Hemmingsson, upphandlare Pendar Solimani, upphandlare Emma Dufva, jurist Välkommen att ställa frågor under

Läs mer

IT-konsulttjänster Resurskonsulter (ITK)

IT-konsulttjänster Resurskonsulter (ITK) IT-konsulttjänster Resurskonsulter (ITK) Deltagare från Statens Inköpscentral Anna Berg, upphandlare Sandra Lukins, avtalsansvarig Ulla Karin Josefsson, biträdande avtalsansvarig Ann Pietikäinen, upphandlings-

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox

Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox Datum Diarienr 2011-09-28 256-2011 Enköpings kommunstyrelse Kungsgatan 42 745 80 Enköping Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox Datainspektionens

Läs mer

Programvaror & tjänster. Kivos 2015-09-17

Programvaror & tjänster. Kivos 2015-09-17 Programvaror & tjänster Kivos 2015-09-17 Sid 2 Om upphandlingarna Tidslinje Programvaror & tjänster Sommar 2013 till februari 2014 - Förstudie Sex ramavtal blev fyra Juni 2014 - Avtalsvillkor på remiss

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:

Läs mer

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för webbpublicering enligt PuL 1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän

Läs mer

2. Allmänna villkor. 2.3 Kontrakts omfattning och tolkningar Kontraktet omfattar Resebyråtjänster.

2. Allmänna villkor. 2.3 Kontrakts omfattning och tolkningar Kontraktet omfattar Resebyråtjänster. 2. Allmänna villkor 2.1 Inledning Dessa Allmänna villkor avser de Tjänster, som ska tillhandahållas efter Avrop från Ramavtal dnr 96-8-2015. Sådana Tjänster ska utföras i enlighet med vad som anges i dessa

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)

Läs mer

Tjänster för avtalsuppföljning 2018 Informationssäkerhet. Avropsstöd. Informationssäkerhet

Tjänster för avtalsuppföljning 2018 Informationssäkerhet. Avropsstöd. Informationssäkerhet Avropsstöd Innehåll 1. Inledning... 3 2. Omfattning... 3 2.1 Tjänster... 3 3. Avrop på ramavtalet (Avropsavtal)... 3 3.1. Förnyad konkurrensutsättning... 4 3.1.1. Frågor och svar under anbudstiden... 4

Läs mer

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013 Göteborgs universitet Kristina Ullgren November 2013 2 Personuppgiftslagen i sammandrag 1. Syftet att skydda den personliga integriteten 2. PuL gäller inte för privat behandling av personuppgifter 3. Vardaglig

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Sid 2. Statens inköpscentral Upphandling av Datacenter och ett informationssäkerhetsprojekt Jan Lundh & Gabriella Sydorw ( )

Sid 2. Statens inköpscentral Upphandling av Datacenter och ett informationssäkerhetsprojekt Jan Lundh & Gabriella Sydorw ( ) Sid 2 Statens inköpscentral Upphandling av Datacenter och ett informationssäkerhetsprojekt Jan Lundh & Gabriella Sydorw (2016-09-15) Agenda Presentation av Statens Inköpscentral (SIC) vid Kammarkollegiet

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) har den träffats mellan Le-vonline AB, org.nr. 556575-2028 ( Leverantören ) och Kunder som valt att ingå

Läs mer

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen

Läs mer

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

Dataskyddspolicy för Rotsunda Utbildning AB

Dataskyddspolicy för Rotsunda Utbildning AB Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt

Läs mer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen

Läs mer

UPPDATERAD

UPPDATERAD FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras

Läs mer

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen

Läs mer

De nya EU-reglernas krav på molnsäkerhet

De nya EU-reglernas krav på molnsäkerhet De nya EU-reglernas krav på molnsäkerhet och en del annat Cloud confessions, 20 oktober 2016 David Frydlinger, Advokatfirman Lindahl Agenda 1. Allmänt om Dataskyddsförordningen 2. EU-stadgans skydd mot

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 14483 PERSONUPPGIFTSBITRÄDESAVTAL Detta Personuppgiftsbiträdesavtal ( Biträdesavtal/-et ) har denna dag träffats mellan: (1) Klicka här och skriv Studieförbundets namn, org nr [adress] ( Studieförbundet

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. ("Personuppgiftsbiträdesavtalet")

PERSONUPPGIFTSBITRÄDESAVTAL. (Personuppgiftsbiträdesavtalet) 30 maj 2018 Bilaga 2 PERSONUPPGIFTSBITRÄDESAVTAL ("Personuppgiftsbiträdesavtalet") MELLAN: (1) AFA TRYGGHETSFÖRSÄKRINGSAKTIEBOLAG, 516401-8615, Klara Södra Kyrkogata 18, 111 52 Stockholm ("Personuppgiftsbiträdet");

Läs mer

IT-konsulttjänster Resurskonsulter (ITK) Sid 1

IT-konsulttjänster Resurskonsulter (ITK) Sid 1 IT-konsulttjänster Resurskonsulter (ITK) Sid 1 Deltagare från Statens Inköpscentral Anna Berg, upphandlare Sandra Lukins, avtalsansvarig Ulla Karin Josefsson, biträdande avtalsansvarig Sid 2 Agenda Avtalet

Läs mer

Bilaga Kravspecifikation

Bilaga Kravspecifikation Bilaga Kravspecifikation Öppna programvaror 2010 1 (21) Innehållsförteckning 1 Inledning...3 2 Uppgifter om anbudsgivaren...3 3 Kvalificeringskrav...4 4 Krav gällande anbudsgivare och eventuella underleverantörer...6

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017 Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR

Läs mer

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015 Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet

Läs mer

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 5 juni 2012 KLAGANDE Försäkringskassan 103 51 Stockholm MOTPART Datainspektionen Box 8114 104 20 Stockholm ÖVERKLAGAT AVGÖRANDE Kammarrätten

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts mellan: Kunden ( Personuppgiftsansvarig ), och Det bolag inom Hogia-koncernen som ingått Tjänsteavtalet,

Läs mer

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E 2013-08-28 0 (5) AVTAL M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E För personuppgifter som är relaterade till Höganäs kommun FÖRVALTNING 1 (5)

Läs mer

5. Kan man ställa krav på att en Öppen utbildning ska genomföras i kundens lokaler?

5. Kan man ställa krav på att en Öppen utbildning ska genomföras i kundens lokaler? Datum Sid 1 (5) Frågor och svar på ramavtal för IT-utbildning Avrop 1. Hur långt kan ett Kontrakt (Leveransavtal) vara? Ett Kontrakt måste avropas och tecknas inom Ramavtalets giltighetstid och kan vara

Läs mer

Frågor och svar på ramavtal för IT-konsulter, resurskonsulter

Frågor och svar på ramavtal för IT-konsulter, resurskonsulter Datum Sid 1 (7) Frågor och svar på ramavtal för IT-konsulter, resurskonsulter Avrop 1. Om en upphandlande myndighet har ett uppdrag som omfattar mindre än 160 timmar kan vi ändå konkurrensutsätta detta?

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) mellan: 1. Yelles AB / Inleed, org.nr. 556931-6788 ( Inleed ); och 2. Kunder som använder våra tjänster (

Läs mer

Kanslichef - Tillsvidare

Kanslichef - Tillsvidare Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad

Läs mer

5. Kan man ställa krav på att en Öppen utbildning ska genomföras i kundens lokaler?

5. Kan man ställa krav på att en Öppen utbildning ska genomföras i kundens lokaler? Datum Sid 1 (5) Frågor och svar på ramavtal för IT-utbildning Avrop 1. Hur långt kan ett Kontrakt (Leveransavtal) vara? Ett Kontrakt måste avropas och tecknas inom Ramavtalets giltighetstid och kan vara

Läs mer

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Ramavtalsbilaga 7, Avropsförfarande E-handelstjänst via molntjänst

Ramavtalsbilaga 7, Avropsförfarande E-handelstjänst via molntjänst Ramavtalsbilaga 7, Avropsförfarande E-handelstjänst via molntjänst Innehållsförteckning 1 Tillvägagångssätt vid avrop från ramavtal... 2 1.1 Förnyad konkurrensutsättning... 2 1.2 Krav som får kompletteras

Läs mer

Frågor och svar. Programvaror och tjänster 2014 - Systemutveckling. Statens inköpscentral vid Kammarkollegiet

Frågor och svar. Programvaror och tjänster 2014 - Systemutveckling. Statens inköpscentral vid Kammarkollegiet Frågor och svar Köpare Upphandling Köpare: Statens inköpscentral vid Kammarkollegiet Namn: Handläggare: Daniel Melin Referensnr: 96-36-2014 Programvaror och tjänster 2014 - Systemutveckling Telefon: +46

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

FÖRBEREDELSER INFÖR GDPR

FÖRBEREDELSER INFÖR GDPR FÖRBEREDELSER INFÖR GDPR RÅD FÖR BEHANDLING AV PERSONUPPGIFTER Reviderad 170320 Intresset av att kunna använda information om individer, så kallade personuppgifter, är stort i samhället. Som ett resultat

Läs mer

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda

Läs mer

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar 19 november 2012 - Erica Wiking Häger och Mikael Moreira Innehåll 1. Vad är molntjänster? 2. Legala utmaningar 3. EU:s förslag

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

Bilaga 1. Preliminär juridisk rapport

Bilaga 1. Preliminär juridisk rapport Bilaga 1. Preliminär juridisk rapport Sid 1/6 1. Syfte I projektets uppdrag ingår att granska och utreda de legala aspekterna av projektet Mina intyg. Syftet med den preliminära rapporten är att initialt

Läs mer