Regler för behandling av personuppgifter enligt personuppgiftslagen

Storlek: px
Starta visningen från sidan:

Download "Regler för behandling av personuppgifter enligt personuppgiftslagen"

Transkript

1 Regler för behandling av personuppgifter enligt personuppgiftslagen

2 Innehåll 1. Kort om personuppgiftslagen Några begrepp i PuL Grundläggande krav på behandling av personuppgifter Tillåten behandling av personuppgifter Ny regel från 1 januari Samtycke Behandling av känsliga personuppgifter Behandling av personnummer Information till den registrerade Undantag från informationsskyldigheten Säkerhet vid behandling av personuppgifter Överföring av personuppgifter till tredje land Personuppgifter på Internet Lag (2001/02:44) om biobanker inom hälso- och sjukvården m.m Personuppgiftsombud och anmälan av personuppgiftsbehandling Anmälan av behandling av personuppgifter för forsknings- och statistikändamål samt för annat ändamål t.ex. administrativt ändamål Blanketter för anmälan/avanmälan av behandling av personuppgift... 8

3 1. Kort om personuppgiftslagen Personuppgiftslagen (SFS 1998:204) (PuL) syftar till att skydda människor mot att deras personliga integritet kränks i samband med behandling av deras personuppgifter. Utgångspunkten i PuL är att den enskilde själv ska avgöra om personuppgifter om honom eller henne får behandlas. PuL:s bestämmelser gäller när behandlingen av personuppgifter till exempel insamling, registrering eller lagring är helt eller delvis automatiserad. PuL gäller även för manuell behandling av personuppgifter, om uppgifterna ingår i eller är avsedda att ingå i en strukturerad samling av personuppgifter som är tillgängliga för sökning eller sammanställning enligt särskilda kriterier. Undantag görs dock för behandling av personuppgifter för privata ändamål som t.ex. ett privat förande av ett adressregister. PuL:s bestämmelser gäller inte heller i den utsträckning bestämmelserna skulle strida mot tryck- och yttrandefriheten eller skulle inskränka offentlighetsprincipen. Om det i annan lag eller förordning finns bestämmelser som avviker från PuL, gäller dessa bestämmelser istället. PuL är således subsidiär d.v.s. träder åt sidan i förhållandet till annan lagstiftning. 2. Några begrepp i PuL Personuppgifter All slags information som direkt eller indirekt kan hänföras till en enskild person som är i livet. Känsliga personuppgifter Personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening samt sådana personuppgifter som rör hälsa eller sexualliv. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter. Som regel är det en organisation som avses. Personuppgiftsombud (PUO) Fysisk person som, efter förordnande av den personuppgiftsansvarige, självständigt har att tillse att personuppgifter inom verksamheten behandlas på ett korrekt och lagligt sätt. Medhjälpare Fysik person som behandlar personuppgifter under den personuppgiftsansvariges ledning t.ex. anställd. Personuppgiftsbiträde Fysisk eller juridisk person som behandlar personuppgifter på personuppgiftsansvariges uppdrag, t.ex. konsultbyrå. Den registrerade Fysisk person som en personuppgift avser. 1

4 Mottagare Den till vilken personuppgifter lämnas ut. Myndighet anses inte som mottagare när personuppgifter lämnas ut för att myndigheten ska kunna utföra sådan tillsyn, kontroll eller revision som den är skyldig att sköta. Behandling Varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter, vare sig det sker på automatisk väg eller inte. Samtycke Varje form av frivillig, särskild och otvetydig viljeyttring genom vilken den registrerade, efter att ha fått information, samtycker till behandling av hans eller hennes personuppgifter. Blockering Personuppgifter spärras för eventuell korrigering vid felaktig personuppgift. Tredje land Stat som inte ingår i den Europeiska unionen, eller är ansluten till Europeiska ekonomiska samarbetsområdet. Tredje man Annan än den registrerade, den personuppgiftsansvarige, personuppgiftsombud, personuppgiftsbiträde eller person som under den personuppgiftsansvariges eller personuppgiftsbiträdets ledning har befogenhet att behandla personuppgifter. 3. Grundläggande krav på behandling av personuppgifter Personuppgifter får bara behandlas om det är lagligt och att de behandlas på ett korrekt sätt samt i enlighet med god sed. Personuppgifter får bara samlas in för särskilda, uttryckligt angivna och berättigade ändamål och inte behandlas för något ändamål som är oförenligt med det för vilket de ursprungligen samlades in. De uppgifter som behandlas måste vara adekvata och relevanta i förhållande till ändamålen med behandlingen. Personuppgifterna får bara behandlas om det är nödvändigt med hänsyn till ändamålet, de måste vara riktiga d.v.s. överensstämma med verkligheten och om det är nödvändigt även vara aktuella. Personuppgifter som är felaktiga eller ofullständiga med hänsyn till ändamålet måste rättas, blockeras eller utplånas. Till sist får personuppgifterna inte bevaras under längre tid än vad som är nödvändigt. För behandling av personuppgifter för historiska, statistiska eller vetenskapliga ändamål gäller vissa särskilda regler. 2

5 4. Tillåten behandling av personuppgifter Personuppgifter får som huvudregel endast behandlas med den registrerades samtycke. Behandling kan även få ske om den är nödvändig för att: 1. ett avtal med den registrerade skall kunna fullgöras eller åtgärder som den registrerade begärt skall kunna vidtas innan ett avtal träffas, 2. den personuppgiftsansvarige skall kunna fullgöra en rättslig skyldighet, 3. vitala intressen för den registrerade skall kunna skyddas, 4. en arbetsuppgift av allmänt intresse skall kunna utföras, 5. den personuppgiftsansvarige eller en tredje man till vilken personuppgifter lämnas ut skall kunna utföra en arbetsuppgift i samband med myndighetsutövning, 6. ett ändamål som rör ett berättigat intresse hos den personuppgiftsansvarige eller hos en sådan tredje man som personuppgifterna lämnas ut till skall kunna tillgodoses, om detta intresse väger tyngre än den registrerades intresse av skydd. Ovanstående uppräkning är uttömmande och avser alla situationer när behandling av personuppgifter är tillåten. Vid behandling av känsliga personuppgifter och personnummer måste behandlingen därtill vara tillåten enligt de bestämmelser som gäller för sådana personuppgifter (se nedan rubrik 7 och rubrik 8). De ovan beskrivna reglerna gäller för behandling av personuppgifter i strukturerat material som traditionella dataregister, databaser och ärende- och dokumenthanteringssystem. För behandling av personuppgifter i ostrukturerat material, som löpande text och ljud och bild gäller en ny och förenklad reglering (se rubrik 5). 5. Ny regel från 1 januari 2007 Den nya regeln har till syfte att underlätta den vardagliga behandlingen av personuppgifter där det normalt sett inte finns några risker för kränkning av den personliga integriteten. Undantagsregeln omfattar behandling av personuppgifter i löpande text i ordbehandlingssystem och på Internet, ljud- och bildupptagningar och korrespondens per e-post. Undantaget kan t.ex. omfatta klasslistor och listor över medarbetare. Undantagsregeln innebär att vardaglig behandling av personuppgifter får utföras fritt så länge personuppgiftsbehandlingen inte kränker den enskilde vars uppgifter behandlingen avser. Kränkande behandling är alltid otillåten och en kränkande åtgärd kan komma att bedömas som brott mot PuL. Vid behandling av personuppgifter i regelrätta register eller andra samlingar av personuppgifter som är ordnade så att det ska bli enklare att söka efter eller sammanställa personuppgifter, till exempel databaser eller stora dokument- och ärendehanteringssystem gäller PuL som tidigare för alla personuppgifter i ett sådant system. 6. Samtycke PuL reglerar bl.a. under vilka förutsättningar som det är tillåtet för t.ex. Högskolan att behandla någon persons personuppgifter. Samtycket definieras som varje slag av frivillig, särskild och otvetydig viljeyttring genom vilken den registrerade, efter att ha fått information, godtar behandling av personuppgifter som rör honom eller henne. Utgångspunkten är att det är den registrerade som äger sina egna personuppgifter och har rätt att själv ta ställning till om personuppgifter som avser honom eller henne skall 3

6 få behandlas och av vem. För att detta skall vara möjligt måste den registrerade först ges information om vad personuppgiftsbehandlingen innebär och därefter ges möjlighet att ta ställning till i fall han eller hon samtycker till behandlingen. Från denna huvudregel finns omfattande undantag i PuL där behandling av personuppgifter kan ske utan att samtycke föreligger. Den registrerade får under vissa förutsättningar tåla att dennes personuppgifter behandlas och även i vissa sammanhang mot den registrerades vilja. Som huvudregel kan den registrerade när som helst återkalla sitt samtycke med att inga ytterligare personuppgiftsbehandlingar därefter får företas med de insamlade personuppgifterna avseende hans eller hennes personuppgifter. De redan insamlade personuppgifterna får dock kvarstå men utan att ytterligare behandling av dessa uppgifter får ske. 7. Behandling av känsliga personuppgifter Enligt PuL är det förbjudet att behandla känsliga personuppgifter. Känsliga personuppgifter är personuppgifter som: 1. avslöjar ras eller etniskt ursprung, 2. avslöjar politiska åsikter, 3. avslöjar religiös eller filosofisk övertygelse, 4. avslöjar medlemskap i fackförening, 5. rör hälsa och sexualliv. Behandling av känsliga personuppgifter kan dock vara tillåten om den registrerade lämnar sitt uttryckliga samtycke till behandlingen. Förbudet mot behandlingen av känsliga personuppgifter gäller inte heller när de på ett tydligt sätt offentliggjorts av den registrerade. Ytterligare undantag från förbudet utgör situationer där behandlingen är nödvändig för att den personuppgiftsansvarige skall kunna: 1. fullgöra skyldigheter eller utöva rättigheter inom arbetsrätten, 2. skydda vitala intressen hos den registrerade eller någon annan och den registrerade inte kan lämna sitt samtycke, 3. fastställa, göra gällande eller försvara rättsliga anspråk, 4. såsom varande ideell förening behandla personuppgifter i föreningen där syftet har relevans till känsliga personuppgifter t.ex. patientföreningar, fackföreningar, trossamfund, 5. vara verksam inom hälso- och sjukvården. Känsliga personuppgifter får behandlas utan den registrerades samtycke för forskning och statistik, om behandlingen är nödvändig och om samhällsintresset av projektet klart väger över riskerna för otillbörligt intrång i den personliga integriteten. Om behandlingen har godkänts av en regional etikprövningsnämnd, skall dessa förutsättningar anses uppfyllda. Reglerna för behandling av känsliga personuppgifter gäller utöver de krav som ställs under rubrik 4 och rubrik 5. Dessa punkter anger krav som ställs vid all behandling av personuppgifter. 4

7 8. Behandling av personnummer Behandling av personnummer får ske med den registrerades samtycke. Personnummer får utan samtycke behandlas i övrigt när det är klart motiverat med hänsyn till ändamålet med behandlingen, vikten av en säker identifiering eller något annat beaktansvärt skäl. 9. Information till den registrerade Om personuppgifter samlas in från den registrerade själv, skall information om behandlingen självmant lämnas den registrerade. Lämpligen kan detta ske i samband med insamlandet. Om personuppgifter samlas in från någon annan källa än de registrerade, skall information lämnas den registrerade när personuppgifterna för första gången registreras. Om personuppgifter är avsedda att lämnas ut till tredje man, skall informationen lämnas till den registrerade senast när personuppgifterna lämnas ut för första gången. Beträffande barn under 15 år skall information lämnas till vårdnadshavare, barn mellan år skall få tillgång till informationen tillsammans med vårdnadshavaren. Utöver skyldigheten för Högskolan att självmant informera om personuppgiftsbehandlingen så finns det regler som ger den registrerade rätt att på egen begäran få information om pågående behandling av hans eller hennes personuppgifter, en s.k. begäran om registerutdrag. En sådan begäran skall vara egenhändigt underskriven av den registrerade. 9.1 Undantag från informationsskyldigheten Information behöver inte lämnas alls, om det finns bestämmelser om registrerandet eller utlämnandet av personuppgifterna i annan lag eller någon annan författning. Ett exempel är utlämnande av personuppgifter i samband med att tillmötesgå en begäran i enlighet med offentlighetsprincipen. Informationsskyldigheten kan också begränsas av regler om sekretess och tystnadsplikt. Information behöver inte lämnas om sådant som den registrerade redan känner till. Inte heller behöver information lämnas om det visar sig vara omöjligt eller skulle innebära en oproportionerligt stor arbetsinsats. Om personuppgifterna används för att vidta åtgärder som rör den registrerade, skall dock information lämnas senast i samband med att en sådan åtgärd vidtas. 10. Säkerhet vid behandling av personuppgifter Högskolan har som personuppgiftsansvarig att tillförsäkra att en lämplig säkerhetsnivå upprätthålls vid behandling av personuppgifter. Medarbetaren som i sin anställning har att behandla personuppgifter är skyldig att följa de säkerhetsåtgärder som anvisas. I bestämmandet av lämplig säkerhetsnivå bör följande beaktas: 1. de tekniska möjligheter som finns, 2. kostnader i samband med genomförande av dessa åtgärder, 3. om det föreligger särskilda risker vid den aktuella personuppgiftsbehandlingen, 4. hur pass känsliga de behandlade personuppgifterna är. 5

8 Med lämplig säkerhetsnivå menas, en säkerhet som med beaktande av samtliga omständigheter får anses tillräcklig. Det skall finnas en balans mellan nedlagda kostnader och ansträngningar i relation till allvarlighetsgraden av de behandlade personuppgifterna. Vid anlitande av utomstående personuppgiftsbiträde för uppdrag som utgör behandling av personuppgifter, skall det finnas ett skriftligt avtal (personuppgiftsbiträdesavtal) som särskilt reglerar säkerhetsfrågorna. Det är Högskolan som har det slutgiltiga ansvaret och därtill det rättsliga ansvaret gentemot den registrerade. 11. Överföring av personuppgifter till tredje land Det finns ett generellt förbud mot att föra över personuppgifter som är under behandling till ett tredje land d.v.s. ett land utanför EU och EES. Det är dock tillåtet att t.ex. föra över personuppgifter till tredje land med den registrerades samtycke. Ytterligare undantag finns uppräknande i PuL. 12. Personuppgifter på Internet Behandling av personuppgifter över Internet innebär att personuppgifter blir tillgängliga för alla med anslutning till Internet över hela världen. PuL blir nästan alltid tillämplig vid sådana situationer. Om t.ex. en webbplats offentlighet begränsas kommer frågan om personuppgifternas tillgänglighet att avgöras med hänvisning till vilka länder webbplatsen i verkligheten då blir tillgänglig. Överföring av personuppgifter till land inom EU- och EES-området betraktas inte som överföring till tredje land och är tillåten, givetvis under förutsättning att övriga regler i PuL beaktats. Den registrerades samtycke innebär att det är tillåtet att tillgängliggöra hans eller hennes personuppgifter på Internet. Även i de fall där samtycke av något skäl inte inhämtas kan det vara tillåtet att tillgängliggöra personuppgifter t.ex. på en webbplats i informationssyfte. Det kan vara tillåtet att tillgängliggöra personuppgifter utan samtycke om mottagarlandet har en adekvat skyddsnivå för personuppgifter. Detta innebär att harmlösa personuppgifter får publiceras på Internet utan den registrerades samtycke då sådana uppgifter inte anses kräva något skydd. Det anses inte utgöra något integritetsintrång att tillgängliggöra dem på Internet. Skyddsnivån för harmlösa personuppgifter uttrycks som att de inte behöver något skydd alls. Vilka personuppgifter som kan anses utgöra harmlösa personuppgifter måste bedömas från fall till fall. Utgångspunkten måste vara i fall den registrerade kan uppleva publiceringen som ett integritetsintrång. Om osäkerhet råder i fall de registrerade kommer att uppleva en publicering t.ex. på en webbplats såsom integritetskränkande, kan det vara en god regel att efterfråga hans eller hennes samtycke. Behandling av personuppgifter för privata ändamål över Internet betraktas inte som privat behandling med hänvisning till att personuppgifterna blir tillgängliga över hela världen. Exempel på personuppgifter som borde kunna uppfattas som harmlösa skulle kunna vara arbetsrelaterade personuppgifter som, namn, befattning, telefonnummer, e- postadress och borde normalt kunna publiceras på en webbplats utan medarbetarens samtycke. Däremot rekommenderas inte att publicera personuppgifter som hemadress, hemtelefonnummer eller foton utan att samtycke inhämtas. Exempel på studenters namn, studiegrupp och student-e-postadress vid Högskolan skall normalt kunna publiceras. Däremot beträffande personuppgifter som hemadress, telefonnummer eller foton rekommenderas att samtycke inhämtas. Kallelser, föredragningslistor och 6

9 protokoll kan publiceras om informationen inte innehåller integritetskänsliga personuppgifter. Vilka personuppgifter som kan uppfattas som integritetskänsliga måste bedömas från fall till fall, vilket innebär att alla protokoll måste granskas och bedömning skall ske innan publicering. 13. Lag (2001/02:44) om biobanker inom hälso- och sjukvården m.m. Lagen om biobanker i hälso- och sjukvården m.m. trädde i kraft den 1 januari Lagen gäller för biobanker som består av vävnadsprover som tagits och samlats in för ett visst ändamål från patienter eller annan provgivare inom hälso- och sjukvården och som bevaras tills vidare eller för en bestämd tid. En förutsättning för att materialet skall omfattas av lagen är att materialets ursprung kan spåras till en viss person. Endast biobanker som inrättas av vårdgivare omfattas av lagen. En biobank kan av vårdgivaren ställas till förfogande för något annat ändamål än det ursprungliga t.ex. för forskning vid ett universitet eller högskola. Högskolan kan då få tillgång till en biobank varvid en sådan biobank benämns sekundär biobank. En sekundär biobank skall anmälas till Socialstyrelsen. De personuppgifter som hänför sig till det biologiska materialet i biobanken och som förvaras i anslutning därtill är i formell mening inte en del av biobanken. Dessa personuppgifter omfattas av PuL. Biobanker som upprättas av Högskolan inom dess verksamhet och inte kan härledas från hälso- och sjukvården omfattas inte av biobankslagen och utgör inte en s.k. sekundär biobank. I det fallet utgör upprättandet av biobanken en behandling av personuppgifter i enlighet med PuL. 14. Personuppgiftsombud och anmälan av personuppgiftsbehandling Enligt PuL skall all behandling av personuppgifter generellt anmälas till Datainspektionen. Högskolan har tillsatt ett personuppgiftsombud och anmält detta till Datainspektionen. Anmälan av behandling av personuppgifter sker därmed till personuppgiftsombudet. I personuppgiftsombudets uppdrag ingår: 1. att självständigt tillse att personuppgifter behandlas på ett lagligt och korrekt sätt i enlighet med god sed samt i förekommande fall påpeka brister för den personuppgiftsansvarige, 2. att om självrättelse inte sker efter personuppgiftsombudets interna påpekande anmäla missförhållanden till Datainspektionen, 3. att samråda med Datainspektionen vid tveksamhet rörande lagens tillämpning, 4. att föra förteckning över pågående personuppgiftsbehandlingar, 5. att hjälpa den registrerade med rättelse och information. s personuppgiftsombud är Albina Vizlin, e-post 7

10 15. Anmälan av behandling av personuppgifter för forsknings- och statistikändamål samt för annat ändamål t.ex. administrativt ändamål 1. Behandling av personuppgift för forsknings- och statistikändamål där samtycke inhämtats eller där annat särskilt lagstöd gäller, skall anmälas till personuppgiftsombudet. 2. Behandling av personuppgift för administrativt ändamål, där samtycke inhämtats eller annat särskilt lagstöd gäller, skall anmälas till personuppgiftsombudet. 3. Behandling av personuppgift för forsknings- och statistikändamål, innehållande känsliga personuppgifter där samtycke inte inhämtats, får behandlas om forskningsprojektet och den däri ingående behandlingen av personuppgifter har godkänts av en Regional etikprövningsnämnd i enlighet med Lagen (2003:460) om etikprövning av forskning som avser människor. Se Regionala etikprövningsnämnden i Göteborg. Den regionala etikprövningsnämnden tar således ställning till forskningsprojektet både utifrån etisk synvinkel som till behandlingen av personuppgifternas laglighet utifrån PuL. Anmälan görs till personuppgiftsombudet efter att den Regionala etikprövningsnämnden har prövat ärendet och nämndens beslut bifogas. 4. Behandling av personuppgift för forsknings- och statistikändamål, innehållande känsliga personuppgifter där samtycke inte inhämtats och där ansökan inte skall behandlas av Regional etikprövningsnämnd, skall anmälas till Datainspektionen, Anmälan till Datainspektionen skall ske tre veckor innan behandlingen av personuppgifterna påbörjas. Anmälan görs till personuppgiftsombudet efter Datainspektionens prövning och Datainspektionens beslut bifogas. 5. Avanmälan - när en behandling av personuppgifter är avslutad skall dessa normalt avidentifieras. Ta kontakt med personuppgiftsombudet för vidare åtgärd. 16. Blanketter för anmälan/avanmälan av behandling av personuppgift 1. Blankett för Anmälan om behandling av personuppgift för forsknings- och statistikändamål. 2. Blankett för Anmälan om behandling av personuppgifter för annat ändamål än forskning och statistik t.ex. för administrativt ändamål. 3. Blankett för Avanmälan avseende behandling av personuppgift. Övriga upplysningar: Datainspektionen Regionala etikprövningsnämnden i Göteborg 8

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling enligt Personuppgiftslagen (1998:204) vid Göteborgs universitet. Regler för behandling av personuppgifter

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer

Läs mer

Personuppgiftsbehandling i forskning

Personuppgiftsbehandling i forskning Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller

Läs mer

Personuppgiftsbehandling för forskningsändamål

Personuppgiftsbehandling för forskningsändamål Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller

Läs mer

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte Författningssamling Fastställd av kommunfullmäktige: 2003-03-27 68 Reviderad: Personuppgiftslagen Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte 1 Lagens syfte är att skydda människor så

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God

Läs mer

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103

Läs mer

Personuppgiftslagen PUL

Personuppgiftslagen PUL SFS nr: 1998:204 Departement/ myndighet: Justitiedepartementet L6 Rubrik: Personuppgiftslag (1998:204) Utfärdad: 1998-04-29 Ändring införd: t.o.m. SFS 2003:466 Personuppgiftslagen PUL Allmänna bestämmelser

Läs mer

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Personuppgiftslag; SFS 1998:204 utfärdad den 29 april 1998. Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser Syftet med lagen 1 Syftet med denna lag är

Läs mer

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning. Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

Personuppgifter. Behandling av personuppgifter

Personuppgifter. Behandling av personuppgifter Reviderad maj 2003 POLICYDOKUMENT från arbetsgruppen för forskningsetik vid ämnesrådet för medicin Personuppgifter För forskning på människor finns en omfattande reglering av såväl nationell som internationell

Läs mer

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige, PERSONUPPGIFTSLAG Syftet med lagen 1 Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Avvikande bestämmelse i annan författning

Läs mer

Riktlinjer för behandling av personuppgifter

Riktlinjer för behandling av personuppgifter Riktlinjer för behandling av personuppgifter Antagna av kommunstyrelsen den 10 augusti 2016, 256. Inledning Personuppgiftslagen innehåller bestämmelser om när personuppgifter får samlas in, hur de insamlade

Läs mer

Lathund Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL) Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och

Läs mer

http://62.95.69.15/cgi-bin/thw?%24%7bhtml%7d=sfst_lst&%24...

http://62.95.69.15/cgi-bin/thw?%24%7bhtml%7d=sfst_lst&%24... 1 av 15 2007-10-26 18:01 Databas: SFST Ny sökning Sökresultat Föregående Nästa Post 1 av 1 i SFST Länk till register Observera att det kan förekomma fel i författningstexterna. Bilagor till författningarna

Läs mer

Personuppgiftslagen 20 april 2010

Personuppgiftslagen 20 april 2010 Personuppgiftslagen 20 april 2010 Kristina Blomberg info@pulpedagogen.se 08-36 22 30, 070-751 90 41 www.pulpedagogen.se Historia FoB-arna startade diskussionen på 1960-talet Datalagen (och Datainspektionen)

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.

Läs mer

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013 Göteborgs universitet Kristina Ullgren November 2013 2 Personuppgiftslagen i sammandrag 1. Syftet att skydda den personliga integriteten 2. PuL gäller inte för privat behandling av personuppgifter 3. Vardaglig

Läs mer

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter STYRDOKUMENT DATUM 2013-08-26 1(6) Instruktion för behandling av personuppgifter i Älvsbyns kommun Detta dokument ersätter; barn- och utbildningsnämndens instruktion (Bun 33 2002-06-11), fritids- och kulturnämndens

Läs mer

Personuppgiftslag (1998:204)

Personuppgiftslag (1998:204) Page 1 of 10 SFS 1998:204 Källa: Regeringskansliets rättsdatabaser Utfärdad: 1998-04-29 Uppdaterad: t.o.m. SFS 2009:827 Personuppgiftslag (1998:204) Allmänna bestämmelser Syftet med lagen 1 Syftet med

Läs mer

Rutin för webbpublicering av personuppgifter

Rutin för webbpublicering av personuppgifter 1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12

Läs mer

Riktlinjer för behandling av personuppgifter inom skolans område

Riktlinjer för behandling av personuppgifter inom skolans område 2003-10-10 Riktlinjer för behandling av personuppgifter inom skolans område När är PuL tillämplig? Personuppgiftslagen, PuL, är tillämplig när det är fråga om behandling av personuppgifter. Med personuppgifter

Läs mer

regel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige

regel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige plan policy regel regler för personuppgiftshantering program regel riktlinje rutin strategi taxa............................ Beslutat av: Kommunfullmäktige Beslutandedatum: 2015-02-16 16 Ansvarig: Kanslichef

Läs mer

Personuppgifter i forskningen vilka regler gäller?

Personuppgifter i forskningen vilka regler gäller? Personuppgifter i forskningen vilka regler gäller? Uppdaterad i mars 2013 Personuppgifter i forskningen vilka regler gäller? Vad gäller när en forskare hanterar integritetskänsligt material i sin forskning?

Läs mer

Behandling av personuppgifter

Behandling av personuppgifter Behandling av personuppgifter Justitiedepartemenet Tryck: Norstedts Tryckeri 1998. Upplaga: 5000 ex. 0101010101010101010101010101010101 1010101010101010101010101010101010 0101010101010101010101010101010101

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI Varför juridiska regelverk? Skapa rättssäkerhet Skapa förutsebarhet Behov av att balansera

Läs mer

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162 Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,

Läs mer

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL)

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL) För kännedom Landstingsstyrelsen Landstingsjurist Per Blomberg Landstingsdirektör tf, Helena Söderquist ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL) Enligt revisionsplanen genomförs, på uppdrag

Läs mer

Kanslichef - Tillsvidare

Kanslichef - Tillsvidare Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att

Läs mer

Skyldigheten att lämna registerutdrag blir mindre betungande

Skyldigheten att lämna registerutdrag blir mindre betungande Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit

Läs mer

Frågor & svar om nya PuL

Frågor & svar om nya PuL Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet

Läs mer

Kaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20

Kaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Kaffemöte lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Program Visning av FRIS och Skånegillets nya hemsidor Visning av nytt centralt medlemsregister för FRIS

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Information till registrerade enligt personuppgiftslagen

Information till registrerade enligt personuppgiftslagen Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1 2 Innehåll Inledning 5 Information som skall lämnas självmant (23 25 ) 6 Uppgifter som samlas in direkt från den

Läs mer

Regler för hantering av personuppgifter i Stenungsunds kommun

Regler för hantering av personuppgifter i Stenungsunds kommun STENUNGSUNDS KOMMUN Regler för hantering av personuppgifter i Stenungsunds kommun Typ av dokument Regler Dokumentägare Personuppgiftsombud Beslutat av Kommunstyrelsen Giltighetstid Tills vidare Beslutsdatum

Läs mer

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens

Läs mer

1. Inledning 2. 2. Sammanfattning 4

1. Inledning 2. 2. Sammanfattning 4 Biobanker och personuppgiftslagen Datainspektionens rapport 2004:2 Innehållsförteckning 1. Inledning 2 2. Sammanfattning 4 3. Regler 6 3.1. Personuppgiftslagen 6 3.1.1. Allmänt 6 3.1.2. Definitioner 7

Läs mer

Riktlinjer för arbete med personuppgifter vid GIH

Riktlinjer för arbete med personuppgifter vid GIH Styrdokument Diarienummer: 01-546/12 Beslutat av: Rektor Beslutsdatum: 2012-09-10 Giltighetstid: Tills vidare Riktlinjer för arbete med personuppgifter vid GIH Gymnastik- och idrottshögskolan Lidingövägen

Läs mer

PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter PM 18.01 BARN- OCH UTBILDNINGSFÖRVALTNINGEN 2001-10-03 Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter 1. Bakgrund PuL, personuppgiftslagen, trädde i kraft hösten 1998. Övergångsvis,

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde

Läs mer

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ... modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Utlänningsdatalag; utfärdad den 4 februari 2016. SFS 2016:27 Utkom från trycket den 5 februari 2016 Enligt riksdagens beslut 1 föreskrivs följande. Lagens syfte 1 Syftet med

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2006-07-10 706-2006 Norn Integrated Computer Systems AB Box 439 194 04 Upplands Väsby Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 20-21 september 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Idag Introduktion Kort om

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2008-07-02 632-2008 Eslövs Bostads AB Box 225 241 23 Eslöv Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens beslut

Läs mer

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Ändringar i PuL Observera att innehållet i den här skriften inte är anpassat till de ändringar i PuL som trädde i kraft den 1 januari

Läs mer

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015 Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet

Läs mer

Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet

Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet Lag om uppgifter i tullbrottsdatabasen [3701] Lagens tillämpningsområde 1 [3701] Denna lag gäller vid Tullverkets behandling

Läs mer

Personuppgiftsbehandling i forsknings- och kvalitetsstudier inom hälso- och sjukvård

Personuppgiftsbehandling i forsknings- och kvalitetsstudier inom hälso- och sjukvård Personuppgiftsombudet Avdelning för informationssäkerhet Regionhuset, Lund Eva Plym Forshell Tel: 044-3093524 eva.plym-forshell@skane.se Datum 2005-03-21 2009-10-31 reviderad Personuppgiftsbehandling i

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om behandling av personuppgifter inom Kustbevakningen; SFS 2003:188 Utkom från trycket den 13 maj 2003 utfärdad den 30 april 2003. Regeringen föreskriver följande.

Läs mer

Intresseavvägning enligt personuppgiftslagen

Intresseavvägning enligt personuppgiftslagen Intresseavvägning enligt personuppgiftslagen Datainspektionen informerar ORDLISTA Behandling Varje åtgärd eller serie av åtgärder som vidtas med personuppgifter, exempelvis insamling, registrering, lagring

Läs mer

BILAGA Personuppgiftsbiträdesavtal

BILAGA Personuppgiftsbiträdesavtal BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallad Personuppgiftsbiträdet) ingånget Avtal om IT-produkter och IT-tjänster bifogas härmed följande Bilaga Personuppgiftsbiträdesavtal.

Läs mer

Lag (1998:112) om ansvar för elektroniska anslagstavlor

Lag (1998:112) om ansvar för elektroniska anslagstavlor Lag (1998:112) om ansvar för elektroniska anslagstavlor Tillämpningsområde 1 Denna lag gäller elektroniska anslagstavlor. Med elektronisk anslagstavla avses i denna lag en tjänst för elektronisk förmedling

Läs mer

Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet

Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet Anmälningsblankett Sida 1 (5) Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet Använd den här blanketten för att anmäla att en arbetsgivare brister i arbetet med så kallade

Läs mer

Information om personuppgiftslagens tillämpning i Riksbanken

Information om personuppgiftslagens tillämpning i Riksbanken Information om personuppgiftslagens tillämpning i Riksbanken AUGUSTI 2002 1.Inledning I det följande lämnas information om personuppgiftslagen och dess tillämpning som berör alla anställda i Riksbanken.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2011-10-03 1938-2010 Linköpings universitet 581 83 Linköping Tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Linköpings universitet

Läs mer

Granskning av landstingets hantering av personuppgifter

Granskning av landstingets hantering av personuppgifter Granskning av landstingets hantering av personuppgifter Rapport nr 25/2012 Februari 2013 Susanne Hellqvist, revisor, revisionskontoret Innehåll 1. SAMMANFATTNING... 3 1.1 REKOMMENDATIONER... 4 2. BAKGRUND...

Läs mer

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna. DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 780-2008 Big Travel Sweden AB Jöns Filsgatan 3 203 12 Malmö Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Kvalitetsregisterdag 2009-04-22

Kvalitetsregisterdag 2009-04-22 Kvalitetsregisterdag 2009-04-22 Patientdatalagen och kvalitetsregister Camilla Ziegler Enheten för juridik Region Skåne 1 Nationella och regionala kvalitetsregister Syfte Inrättats för ändamålet att systematiskt

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

PM PERSONUPPGIFTSLAGEN

PM PERSONUPPGIFTSLAGEN PM PERSONUPPGIFTSLAGEN ALLMÄNT Personuppgiftslagen (1998:204) med tillhörande Personuppgiftsförordning (1998:1191) trädde ikraft den 24 oktober 1998 och ersätter 1973 års Datalag. Personuppgiftslagen omfattar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens

Läs mer

Datainspektionen informerar. Samtycke enligt personuppgiftslagen. (reviderad den 1 oktober 2007)

Datainspektionen informerar. Samtycke enligt personuppgiftslagen. (reviderad den 1 oktober 2007) Datainspektionen informerar 11 Samtycke enligt personuppgiftslagen (reviderad den 1 oktober 2007) Innehåll Kort om personuppgiftslagen... 4 Vad är samtycke enligt PuL?... 6 Olika slag av samtycke... 8

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datum Dnr 2007-10-08 246-2007 TeliaSonera AB Att: Conny Larsson Mårbackagatan 11 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 786-2008 Kuoni Scandinavia AB Box 454 39 113 47 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om behandling av personuppgifter i Tullverkets brottsbekämpande verksamhet; SFS 2001:85 Utkom från trycket den 20 mars 2001 utfärdad den 8 mars 2001. Enligt riksdagens beslut

Läs mer

Datainspektionen informerar. Hur länge får personuppgifter

Datainspektionen informerar. Hur länge får personuppgifter Datainspektionen informerar Hur länge får personuppgifter bevaras? 10 Ändringar i PuL Observera att innehållet i den här skriften inte är anpassat till de ändringar i PuL som trädde i kraft den 1 januari

Läs mer

Information till registrerade enligt personuppgiftslagen

Information till registrerade enligt personuppgiftslagen Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1 Ändringar i PuL Observera att innehållet i den här skriften inte är anpassat till de ändringar i PuL som trädde

Läs mer

Publicering på Internet

Publicering på Internet Publicering på Internet I personuppgiftslagen (PuL) finns inga särskilda regler för publicering på Internet. Personuppgiftslagens generella regler för behandling av personuppgifter gäller även när man

Läs mer

INSTRUKTION FÖR BEHANDLING AV PERSONUPPGIFTER med blankett för anmälan av behandling av personuppgifter enligt personuppgiftslagen

INSTRUKTION FÖR BEHANDLING AV PERSONUPPGIFTER med blankett för anmälan av behandling av personuppgifter enligt personuppgiftslagen ÄLDREFÖRVALTNINGEN UTVECKLINGSAVDELNINGEN Handläggare: Barbara Ahlmark Telefon: 08-508 36 202 BILAGA TILL TJÄNSTEUTLÅTANDE SID 1 (10) 2009-03-30 INSTRUKTION FÖR BEHANDLING AV PERSONUPPGIFTER med blankett

Läs mer

Personuppgiftsombudet

Personuppgiftsombudet Personuppgiftsombudet Datainspektionen informerar Personuppgiftsombudet Med den här skriften vill Datainspektionen informera om personuppgiftsombudets roll och arbetsuppgifter. Den innehåller upplysningar

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

Fyll i blanketten noga det underlättar DO:s arbete med din anmälan.

Fyll i blanketten noga det underlättar DO:s arbete med din anmälan. Anmälningsblankett Sida 1 (8) Anmälan om diskriminering inom ett annat arbetslivsområde Har du eller någon annan blivit diskriminerad inom arbetslivsområdet men inte av en arbetsgivare? Diskrimineringsförbudet

Läs mer

Betänkandet låt fler forma framtiden! (SOU 2016:5)

Betänkandet låt fler forma framtiden! (SOU 2016:5) Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat

Läs mer

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. SVENSKA PM 1 (7) KOMMUNFÖRBUNDET 2001-09-25 Kommunalrättssektionen Staffan Wikell Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. 1 Övergångsbestämmelser 1.1 Inventering

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen

Läs mer

Anmälan om diskriminering eller missgynnande på arbetsplats

Anmälan om diskriminering eller missgynnande på arbetsplats Anmälningsblankett Sida 1 (8) Anmälan om diskriminering eller missgynnande på arbetsplats Anmäla till DO Innan du fyller i blanketten är det viktigt att du läser informationen på DO:s webbplats, se www.do.se/att-anmala/.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar Beslut Dnr 2008-10-15 1176-2008 De handikappades riksförbund Box 47305 100 74 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar Datainspektionens beslut Datainspektionen

Läs mer

Anmälan av en arbetsgivare för diskriminering eller missgynnande

Anmälan av en arbetsgivare för diskriminering eller missgynnande Anmälningsblankett Sida 1 (9) Anmälan av en arbetsgivare för diskriminering eller missgynnande Den här blanketten kan du använda om du upplever att du själv eller någon annan har blivit diskriminerad,

Läs mer

Regeringens proposition 1997/98:44

Regeringens proposition 1997/98:44 Regeringens proposition 1997/98:44 Hämtad från Sören Ömans hemsida www.sorenoman.se Personuppgiftslag Prop. 1997/98:44 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 8 december 1997

Läs mer

Datainspektionen informerar. Samtycke enligt personuppgiftslagen

Datainspektionen informerar. Samtycke enligt personuppgiftslagen Datainspektionen informerar Samtycke enligt personuppgiftslagen 11 Innehåll Kort om personuppgiftslagen... 4 Vad är samtycke enligt PuL?... 6 Olika slag av samtycke... 8 Samtycket behöver inte vara skriftligt...

Läs mer

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Innehåll Inledning... 4 Fakta om PuL... 5 Så här kan du få rättelse... 6 Rätten till registerutdrag... 6 Möjligheten att själv

Läs mer

Anmälan av en utbildningsanordnare för diskriminering eller trakasserier

Anmälan av en utbildningsanordnare för diskriminering eller trakasserier Anmälningsblankett Sida 1 (9) Anmälan av en utbildningsanordnare för diskriminering eller trakasserier Den här blanketten kan du använda om du upplever att du själv eller någon annan har blivit diskriminerad,

Läs mer

Bilaga 1. Preliminär juridisk rapport

Bilaga 1. Preliminär juridisk rapport Bilaga 1. Preliminär juridisk rapport Sid 1/6 1. Syfte I projektets uppdrag ingår att granska och utreda de legala aspekterna av projektet Mina intyg. Syftet med den preliminära rapporten är att initialt

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 771-2008 Ticket Travel Group AB Värmdövägen 84 131 08 Nacka Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) två forskningsprojekt vid Roche AB

Tillsyn enligt personuppgiftslagen (1998:204) två forskningsprojekt vid Roche AB Beslut Diarienr 1 (9) 2015-07-03 559-2014 Roche AB Box 437 27 100 47 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) två forskningsprojekt vid Roche AB Datainspektionens beslut Datainspektionen

Läs mer

Datainspektionen informerar. Intresseavvägning enligt personuppgiftslagen

Datainspektionen informerar. Intresseavvägning enligt personuppgiftslagen Datainspektionen informerar Intresseavvägning enligt personuppgiftslagen 12 Innehåll Inledning... 4 Definitioner... 4 När tillämpas PuL?... 6 Tillåten behandling?... 7 Behandling efter en intresseavvägning...

Läs mer

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER. VA SYD, org. nr , är personuppgiftsansvarig enligt personuppgiftslagen (1998:204).

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER. VA SYD, org. nr , är personuppgiftsansvarig enligt personuppgiftslagen (1998:204). POLICY FÖR BEHANDLING AV PERSONUPPGIFTER PERSONUPPGIFTSANSVARIG VA SYD, org. nr. 222000-2378, är personuppgiftsansvarig enligt personuppgiftslagen (1998:204). Besöksadress: Hans Michelsensgatan 2, 211

Läs mer

Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister.

Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister. Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister. Personuppgifter Så sparas dina uppgifter Varje gång du besöker hälso- och sjukvården inom Landstinget

Läs mer