1(9) DD 4/07, bilaga 3bprot

Storlek: px
Starta visningen från sidan:

Download "1(9) DD 4/07, bilaga 3bprot"

Transkript

1 1(9) DD 4/07, bilaga 3bprot REGLER FÖR ADMINISTRATION AV DATASYSTEMEN Innehåll: 1 Inledning Definitioner Administratörens befogenheter Ansvar Verksamhetsprinciper God administrationssed Respekt för integritetsskyddet Tystnadsplikt Verksamhetspraxis Identitet, lösenord Begränsning av användningsrätten medan utredning pågår Hantering av e-post Hantering av övriga filer Övervakning av kataloger och fillistor Övervakning av program och processer Övervakning av datanätet Hantering av loggdata Förvaring av data Övervakning av dessa regler...7 Bilaga 1: Styrande lagstiftning...7 Bilaga 2: Sekretessförbindelse Inledning 1.1 Definitioner Med administration avses i dessa regler - att hålla datasystemen funktionsdugliga och säkra - att göra nödvändiga ändringar eller reparationer i datasystemen - att handha användarnamnen samt användnings- och åtkomsträttigheterna i datasystemen - att följa upp och statistikföra datasystemens funktionalitet och användning. Med datasystem eller system avses i dessa regler - enskilda datorer eller utrustning eller den helhet som bildas av dessa - universitetets datanät - program och tjänster som fungerar i ovannämnda system - systemens datainnehåll. Med en administratör avses alla personer som ansvarar för det datatekniska underhållet av universitetets datasystem och därtill övriga IT-stödpersoner, vilka tillsammans med de förstnämnda ansvarar för underhållet av systemen samt för stöd och handledning åt användarna. I vid bemärkelse är varje person som har en systemadministratörs användningsrätt en administratör. Med en enhet vid universitetet avses en institution, avdelning eller ett annat funktionellt ansvarsområde inom universitetet. Den ansvarige ägaren till ett datasystem är den enhet för vars verksamhet och databehandling systemet har anskaffats och som bestämmer över systemets användningsrätt. Programvara,

2 2(9) DD 4/07, bilaga 3bprot material på webbsidor m.m. kan också ägas av materialets upphovsman, enligt upphovsrättslagen. Systemets operatör har till uppgift att sköta det tekniska underhållet av datasystemet. Datasystemets ägare är också dess operatör, om inte skötseln genom avtal överförts till en annan enhet vid universitetet eller till en utomstående serviceleverantör. 1.2 Administratörens befogenheter För att kunna trygga datasystemens funktionalitet har administratören omfattande rättigheter att undersöka systemens tillstånd och vid behov att också vidta åtgärder gällande systemen, en enskild användares användning av datasystemen samt dennes material i datasystemen. För att avvärja brott mot datasäkerheten och avlägsna störningar har administratören rätt att vidta omedelbara åtgärder för att trygga datasäkerheten. För att administratörens privilegier inte ska strida mot användarens rättsskydd regleras privilegierna med anvisningar och bestämmelser. Dessa baserar sig i första hand på finsk lagstiftning 1 och dessutom på universitetets Användningsregler för datasystemen samt universitetets datasäkerhetsprinciper. Datasäkerhetsprinciperna som gäller administratören finns upptecknade i universitetets Datasäkerhetspolicy, Regler för hantering av e-post, Praxis och sanktioner vid IT-förseelser, Regler för behandling av loggdata samt i dessa Regler för administration. Dessa regler gäller universitetets alla administratörer, också studerande som administrerar ett datasystem kopplat till universitetets nät. Dessa regler och övriga anvisningar för användningen av universitetets datasystem är tillgängliga på universitetets webb samt via datacentralens användarinformation. 2 Ansvar Enheten bör dokumentera sina datasystem eller systemhelheter, klassificera dem enligt betydelse samt utnämna operatörer och administratörer för systemen. Ägaren ansvarar för att eventuella systembeskrivningar finns och är tillgängliga 2. Datasystemets ägare och i sista hand enhetens chef ansvarar för att systemet följer lagen, god administrationssed samt universitetets gällande regler och policyn. Ägaren har alltid det slutliga ansvaret för administrationen av systemet. Datasystemets operatör ansvarar för det tekniska underhållet av systemen enligt god administrationssed. Varje system bör ha utnämnda administratörer. Administrationsuppgifterna fördelas om möjligt på flera personer med olika befogenheter. Administratörernas åtgärder loggas också i behövlig grad. Datasystemets ägare eller operatör ansvarar inte för innehållet i användarens personliga material, utan användaren ansvarar själv för att materialet är lagligt och skyddar det enligt universitetets anvisningar. Systemets operatör har ändå lagstadgad rätt och skyldighet att vidta åtgärder beträffande användares material om det finns motiverade skäl att misstänka att materialet utgör en datasäkerhetsrisk eller strider mot lagen (se Praxis och sanktioner vid ITförseelser). Om administratören misstänks eller observeras missbruka sina privilegier kontaktas enhetens chef, som tillsammans med datacentralens direktör beslutar om fortsatta åtgärder eller skyddsåtgärder enligt Praxis och sanktioner vid IT-förseelser. 1 Centrala lagar i Bilaga förordning om offentlighet och god informationshantering i myndigheternas verksamhet (1030/1999), FM 7/01/2000, Rekommendation om utarbetande av beskrivning av datasystem i enlighet med offentlighetslagen, VAHTI,

3 3(9) 3 Verksamhetsprinciper 3.1 God administrationssed Datasystem bör administreras enligt god administrationssed. Det innebär en systematisk, ansvarsfull och professionell administration, som beaktar den goda informationshanteringssed som regleras i offentlighetslagen och förordningen Respekt för integritetsskyddet I administrationen av universitetets datasystem beaktas användarnas och deras kommunikationspartners rätt till sekretess och kommunikationshemlighet. Med beaktande av dessa grundläggande rättigheter har universitetet ändå rätt att besluta om innehållet i och användningssyftet för sina egna datasystem. Detta gäller också trafiken i universitetets datanät. Användningssyftet är noggrannare reglerat i universitetets regler för användningen av datasystemen eller i systemspecifika regler. Då administratören på en användares begäran hanterar dennes e-post eller andra filer bör administratören verifiera användarens identitet på ett ändamålsenligt sätt, exempelvis med ett lämpligt id-bevis, om inte användaren är känd. Då administratören behöver kontakta en användare kan det göras antingen per telefon till det nummer som finns i universitetsförvaltningens datasystem eller per e-post. Om det finns orsak att misstänka att användarnamnet har kommit i orätta händer bör e-post inte utnyttjas. 3.3 Tystnadsplikt Administratören har tystnadsplikt och förbud mot utnyttjande av information som denne har fått del av genom sitt arbete och som inte anknyter till arbetsuppgifterna. Tystnadsplikten och utnyttjandeförbudet gäller även informationens existens. Icke-offentlig information som anknyter till arbetsuppgifterna får diskuteras endast med en sådan person eller myndighet som binds av samma tystnadsplikt och till vars arbetsuppgifter informationen anknyter. Administratören är bunden speciellt av 40 kap. 5 strafflagen. Enligt lagen får administratören inte obehörigt avslöja eller utnyttja sekretessbelagd information som han har fått del av under skötseln av sina uppgifter eller genom sin position under sitt tjänsteförhållande eller efter att det avslutats. Administratören får inte heller yppa annan information som enligt lag inte får avslöjas, såsom användarnas privata angelägenheter. Administratören undertecknar en sekretessförbindelse (Bilaga 2). 4 Verksamhetspraxis 4.1 Identitet, lösenord Administratören skall inte behöva användarens lösenord för att sköta sina uppgifter och bör därför inte heller fråga efter det. Om administratören för att kunna lösa ett problem tillfälligt behöver använda sig av användarens identitet bör användaren själv vara närvarande och autentisera sig gentemot systemet. Administratören kan också ta användarens identitet i användning med stöd av administratörens privilegier. Användaren bör informeras om det senare tillvägagångssättet så snabbt som möjligt. Identiteten får inte användas längre än vad som är nödvändigt för att lösa problemet. Administratören bör i dessa situationer verifiera användarens identitet på ett ändamålsenligt sätt. Systemadministratörens rättigheter används endast då de behövs för underhållsuppgifter Lagen om offentlighet i myndigheternas verksamhet (621/1999) och 1 4 offentlighetsförordningen

4 4(9) 4.2 Begränsning av användningsrätten medan utredning pågår Om man misstänker att universitetets datasäkerhet äventyrats eller att en användare har brutit mot regler och anvisningar har administratören rätt att begränsa användningsrätten medan utredningen pågår. Påföljderna av konstaterat missbruk behandlas enligt Praxis och sanktioner vid IT-förseelser. 4.3 Hantering av e-post Enligt Finlands grundlag är ett personligt brevs, ett telefonsamtals eller ett annat konfidentiellt meddelandes hemlighet okränkbar, om inte annat stadgats i lag. E-post kan jämföras med brev. Ett e-postmeddelande är konfidentiellt om det inte är avsett för allmän spridning. Normala hanteringsprinciper för e-post anges i Regler för hantering av e-post. I dessa Regler för administration av datasystemen regleras speciella situationer, då administratören måste ingripa i distributionen av e-post i syfte att garantera e-postsystemets servicenivå eller säkerhet. Administratören kan vara tvungen att öppna filer som innehåller användarnas e-post i följande situationer: - då användaren begär att administratören ska göra detta. Begäran kan framställas t.ex. i en situation då e-postlådan inte går att öppna med de program som användaren har till sitt förfogande. Tillståndet gäller då uttryckligen endast en gång. Om användaren begär information om postlådans innehåll bör administratören ovillkorligen verifiera personens identitet (se kapitel 3.2) - då användarens e-postlåda orsakar ett störningstillstånd exempelvis på grund av storlek eller skadad struktur: - en e-postlåda som på grund av sin storlek orsakar störningar i distributionen av e-post bör i första hand flyttas någon annanstans utan att öppnas. Användaren bör informeras om var e-postlådan finns, om inte e-postsystemet automatiskt hittar e-postlådan. Om den på grund av sin storlek inte kan placeras så att användaren kan komma åt e- postlådan bör man komma överens med användaren om åtgärder för att överlåta meddelandena åt denne. En flyttad e-postlåda får packas i ett format som tar upp mindre utrymme om användaren ges detaljerade anvisningar om hur man kan komma åt meddelandena. En stor e-postlåda kan i vissa undantagsfall också förstöras, om det inte finns något annat skäligt sätt att hantera den. Beslut om att förstöra en e-postlåda fattas av [administrationsgruppens chef] vid den enhet som är operatör för systemet - administratören får korrigera en e-postlåda vars struktur är skadad utan att begära tillstånd av användaren. Administratören får ändå inte läsa e-postmeddelandenas innehåll. Såsom i alla andra situationer är administratören också här bunden av tystnadsplikt - användaren bör omedelbart informeras om alla icke-automatiska åtgärder som vidtas gällande dennes e-postlåda. - då e-postsystemet inte klarar av att leverera en fil på grund av att strukturen är bristfällig eller skadad. Administratören har då rätt att undersöka och reparera meddelandets tekniska styrdata, men bör i mån av möjlighet låta bli att läsa texten som är avsedd för meddelandets mottagare. Administratören har också rätt att ur e-postkön radera meddelanden som utgör fara för e- postsystemets funktion, eller som förorsakats av tekniska fel och är uppenbart onödiga.

5 4.4 Hantering av övriga filer Administratören har inte allmän rätt att läsa eller på annat sätt hantera innehållet i användarnas filer. Administratören har dock rätt att hantera filer exempelvis i följande situationer: - då användaren gett sitt tillstånd för att reda ut en problemsituation - på särskild skriftlig begäran (t.ex. om skötseln av universitetets ärenden ser ut att försvåras på grund av frånvaro kan man vara tvungen att hantera åtkomstskyddade filer i den frånvarande arbetstagarens/studerandens ägo. Enhetens chef eller motsvarande person kan ge administratören i uppdrag att tilldela en utnämnd person användningsrätt till de nödvändiga filerna) - om det i användarnamnets ägo finns programvara eller initialiseringsfiler som orsakar störningar i systemets funktion eller äventyrar säkerheten eller de övriga användarnas dataskydd. Då kan administratören kontrollera programfilernas innehåll och vid behov blockera deras utförande - om det finns befogade skäl att misstänka att användarnamnet har kommit i orätta händer och i dess ägo finns filer eller programvara som utgör en risk eller ett hot mot universitetets funktionsförmåga eller säkerhet: - om administratören misstänker att användarnamnet har kommit i orätta händer har administratören rätt att tillfälligt inaktivera användarnamnet och i övrigt vidta åtgärder enligt Reagerande på datasäkerhetsproblem och Praxis och sanktioner vid IT-förseelser. Den allmänna principen är att man försöker kontakta användaren innan åtgärder vidtas, men man kan vara tvungen att vidta skydds- och korrigeringsåtgärder omedelbart, innan användaren kontaktats - om det finns motiverade skäl att misstänka att användarnamnets innehavare själv har gjort sig skyldig till missbruk och man kan anta att det i vissa filer i användarens ägo finns bevis för missbruket: - administratören har rätt att tillfälligt inaktivera användarnamnet ifall missbruk har upptäckts. Användarens missbruk behandlas enligt Användningsregler för datasystemen samt Praxis och sanktioner vid IT-förseelser och Reagerande på datasäkerhetsproblem, Regler och rekommendationer för ÅA:s webb eller Användningsregler för datasystemen - då skyddet av filerna också i övrigt tillåter åtkomst. Utöver ovannämnda rättigheter har administratören också alltid rätt att: - läsa och ändra initialiseringsfiler, styr- eller sorteringsfiler för e-posten samt andra filer i användarnas hemkataloger som påverkar systemets funktion, om dessa kan antas äventyra systemets funktion, säkerhet eller användarnas dataskydd. Om en eventuell ändring inte kan göras utan att användarens egna ändringar går förlorade döper man om användarens egna gamla version och användaren informeras om förändringen - granska att det på gemensamma skivområden inte förekommer lagstridiga filer eller filer som hotar systemet, säkerheten eller användarnas dataskydd. Sådana filer är exempelvis sabotageprogram, inspelningar som kränker upphovsrätten eller material som strider mot strafflagen - stryka filer på skivområden, som är avsedda för tillfällig lagring, manuellt eller automatiskt enligt på förhand bestämda principer. Principerna för raderingen bör vara tillgängliga för användarna, men man behöver inte informera användarna om radering baserad på dessa. 4.5 Övervakning av kataloger och fillistor Administratören kan inte vid normalt underhållsarbete helt och hållet undvika att hantera och se fillistor över användarnas kataloger. Hanteringen av katalogstrukturer, filernas namn, ändringsdatum, storlek och skyddsnivå samt annan information om filerna är en del av den normala administrationen. Denna utförs med beaktande av god administrationssed. 5(9)

6 6(9) Om man observerar att skyddet för någon fil eller katalog inte är tillräckligt med tanke på dess karaktär har administratören rätt att ändra skyddsnivån. Administratören är bunden av tystnadsplikt. Vid skötseln av administrationsuppgifter strävar man efter att inte i onödan visa fil- och andra namn. Exempelvis då man behöver fillistor för att hantera ett problemfall, skriver man ut private för de filnamn som inte anknyter till ärendet som behandlas. 4.6 Övervakning av program och processer Administratören beslutar i samarbete med operatören om vilka program som är tillgängliga i systemet. Program kan förbjudas eller tas ur bruk, om användningen av dem inte är nödvändig för universitetets verksamhet eller om de utgör ett hot mot servicenivån eller säkerheten. Beslutet fattas av administrationsgruppens chef vid den enhet som är operatör för systemet. Som en del av den normala administrationen övervakar administratören vilka program som körs i datasystemen. Administratören får ändra prioriteten för en process under exekvering, om processen använder en orimligt stor del av systemets resurser. Administratören får avbryta exekvering av en process om - processen uppenbart fungerar onormalt, - processen är till förfång för systemets övriga funktioner på grund av sin extra belastning, och inte är nödvändig för universitetets verksamhet eller - processen är en del av ett program vars användning strider mot administratörens anvisningar och bestämmelser. Användaren informeras om att processen avslutas och om gällande bestämmelser. 4.7 Övervakning av datanätet Administratören för universitetets datanät övervakar trafiken i nätet och i externa förbindelser bl.a. med hjälp av loggdata och program för nätverksavlyssning. Syftet är att kunna garantera en tillbörlig servicenivå och säkerhet samt sörja för en kostnadseffektiv användning av externa förbindelser. Vid övervakningen av trafiken granskas inte innehållet i datat som överförs, utan endast trafikmängd och trafiktyp. Uppföljningen av mottagar- och sändardatorerna är statistisk och inriktas inte på enskilda användare. Man kan också följa upp trafiken i detalj för ett enskilt system då man utreder problem som anknyter till trafiken, såsom orsakerna till en ovanligt stor belastning. Datanätets administratör kan kontakta personen som ansvarar för den dator som har förorsakat stor trafik eller något annat problem för att utreda störningen eller missbruket. Datanätets administratör har rätt att blockera dataförbindelser eller användningen av en viss tjänst i en dator eller i en del av nätet om - de orsakar trafik som hotar servicenivån eller säkerheten i nätet, - det finns väl grundade skäl att misstänka att en eller flera datorer har kommit i orätta händer eller infekterats av sabotageprogram, - de bryter mot Användningsregler för datasystemen eller - de inte har underhållits på ett ändamålsenligt sätt speciellt med tanke på datasäkerheten. I alla dylika fall bör administratören som ansvarar för datorn eller delen av nätet omedelbart kontaktas efter att trafiken har blockerats. 4.8 Hantering av loggdata Universitetets datasystem sparar loggdata för att dokumentera systemets funktion, utreda eventuella störningar eller missbruk och för att samla in faktureringsdata. Vid universitetet används loggdata normalt endast av administratörer bundna av tystnadsplikt, för uppgifter av teknisk natur, och för att möjliggöra fakturering. Principerna för hanteringen av loggdata regleras

7 7(9) i detalj i reglerna för behandling av loggdata. Loggdata kan utgöra personregister, om vilka det regleras i personuppgiftslagen (523/1999), eller kan innehålla identifikationsuppgifter, om vilka det regleras i lagen om dataskydd vid elektronisk kommunikation (516/2004). 4.9 Förvaring av data Den, som erbjuder datasystemtjänster bör som en del av administreringen sörja för säkerhetskopieringen av systemen. Säkerhetskopior bör tas tillräckligt ofta för att gardera sig mot följderna av en skivkrasch och mot andra hot. Kopior bör göras dagligen åtminstone av ändrade kritiska filer. Säkerhetskopiorna bör förvaras på lämpligt sätt och administratören bör sörja för kopiornas läsbarhet. Säkerhetskopierat data bör hanteras enligt samma principer som motsvarande data i datasystemen. Säkerhetskopiorna bör förstöras på ett sådant sätt att konfidentialiteten säkras. 5 Övervakning av dessa regler Datacentralen samt eventuella övriga enheters datasystems ägare ansvarar för övervakningen av dessa regler. Hanteringen av brott mot reglerna sker enligt Praxis och sanktioner vid ITförseelser. Reglerna uppdateras vid behov eller då universitetens gemensamma rekommendationer ändras. Behovet av uppdateringar följs upp av datasäkerhetschefen.

8 8(9) Bilaga 1: Styrande lagstiftning Finländsk lagstiftning iakttas i all administration. Lagar som styr administrationen är: - Grundlagen (731/1999), bestämmelser som gäller skyddet av privatlivet samt yttrandefriheten och offentligheten, - Personuppgiftslagen (523/1999), - Lagen om offentlighet i myndigheternas verksamhet (621/1999), - Förordningen om offentlighet och god informationshantering i myndigheternas verksamhet (1030/1999), - Lagen om dataskydd vid elektronisk kommunikation (516/2004), - Lagen om integritetsskydd i arbetslivet (759/2004), - Lagen om ändring (479/2001) av lagen om samarbete inom statens ämbetsverk och inrättningar (651/1988), - Lagen om tillhandahållande av informationssamhällets tjänster (458/2002), - Strafflagen (39/1889), - Tvångsmedelslagen (450/1987) samt - förordningar, övriga författningar och bestämmelser som getts med stöd av ovannämnda lagar.

9 9(9) Bilaga 2: Sekretessförbindelse ÅBO AKADEMI SEKRETESSFÖRBINDELSE Jag förbinder mig härmed att, medan jag är i Åbo Akademis tjänst eller då jag i övrigt verkar inom universitetet eller på dess vägnar, inte för obehöriga avslöja något konfidentiellt innehåll i dokument eller annan information som jag har fått del av, och som enligt lag eller förordning omfattas av tystnadsplikt eller sekretess. Jag förbinder mig också att inte missbruka icke-offentlig och konfidentiell information som jag har fått del av genom mina arbetsuppgifter, eller lämna den inom räckhåll för obehöriga eller på annat sätt lätttillgänglig. Tystnadsplikten och sekretesskyldigheten gäller också efter att anställningsförhållandet eller uppdraget avslutats. Information som omfattas av sekretessbestämmelserna inkluderar exempelvis de flesta personuppgifter och information om säkerhetsarrangemangen samt samarbetsparternas affärsoch yrkeshemligheter. Som obehöriga anses också personer som arbetar vid Åbo Akademi eller hos samarbetsparter och som inte behöver informationen för att kunna sköta sina ålagda eller avtalade uppgifter. Då mitt anställningsförhållande eller uppdrag avslutas överlämnar jag till Åbo Akademi alla dokument och datamedier, samt eventuella kopior av dessa, som innehåller icke-offentliga eller konfidentiella data och som anknyter till Åbo Akademi eller dess samarbetsparter. Jag har bekantat mig med gällande lagstadgade bestämmelser om tystnadsplikt och förbud mot utnyttjande av information, universitetets Datasäkerhetspolicy och Regler för administrationen av datasystemen samt Regler för behandling av loggdata. Jag förbinder mig att iaktta gällande anvisningar eller bestämmelser som finns på Brott mot dessa kan i vissa fall utgöra en straffbar handling. Datum Underskrift och namnförtydligande

1 Allmänt... 2. 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2. 2.1 Klassificeringar och användningsändamål...

1 Allmänt... 2. 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2. 2.1 Klassificeringar och användningsändamål... E-POSTPOLICY VID HÖGSKOLAN PÅ ÅLAND Innehållsförteckning 1 Allmänt... 2 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2 2.1 Klassificeringar och användningsändamål... 2 2.2 Offentliggörande

Läs mer

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål... Sida 1 av 6 1176 E-POSTPOLICY VID HÖGSKOLAN PÅ ÅLAND Innehållsförteckning: 1 Allmänt... 2 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2 2.1 Klassificeringar och användningsändamål...

Läs mer

Reglerna för e-post i korthet

Reglerna för e-post i korthet Reglerna för e-post i korthet Som e-postanvändare har du en eller flera roller reglerna för exempelvis personal och studerande är delvis olika. Alla regler ska följas Använd andra lösenord vid akaddemin

Läs mer

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på

Läs mer

BILAGA OM BEHANDLINGEN AV PERSONUPPGIFTER

BILAGA OM BEHANDLINGEN AV PERSONUPPGIFTER 1 (5) BILAGA OM BEHANDLINGEN AV PERSONUPPGIFTER 1 Inledning 2 Personuppgifter som behandlas Den här bilagan om behandlingen av personuppgifter ( Bilaga ) är en icke avskiljbar del av användningsvillkoren

Läs mer

Dataskyddsmeddelande för kommunikation och evenemang vid Aalto-universitetet

Dataskyddsmeddelande för kommunikation och evenemang vid Aalto-universitetet Offentlighet: Offentligt Dokumentets nummer: GDPR-DOC-xxx Version: 1/2018 Datum: 01 December 2018 Dokumentets författare: Jari Söderström Dokumentets ägare: Kommunikationstjänster, Jaakko Salavuo Dataskyddsmeddelande

Läs mer

Förordning om offentlighet och god informationshantering i myndigheternas verksamhet /1030

Förordning om offentlighet och god informationshantering i myndigheternas verksamhet /1030 Förordning om offentlighet och god informationshantering i myndigheternas verksamhet 12.11.1999/1030 På föredragning av justitieministern föreskrivs med stöd av 18 och 36 lagen den 21 maj 1999 om offentlighet

Läs mer

Användarvillkor för Studerandes värld

Användarvillkor för Studerandes värld Användarvillkor för Studerandes värld 1. Allmänt Studerandes värld är en tjänst som produceras av Förlagsaktiebolaget Otava och som finns på webbadressen opiskelija.otava.fi. I fortsättningen används även

Läs mer

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet Användning av IT-resurser Fastställda av: Rektor Datum: 2016-10-25 Inledning Örebro universitet är en statlig myndighet som bedriver utbildning, forskning och samverkan med det omgivande samhället. Universitetet

Läs mer

Datasäkerhetspolicy för verksamhetsenheter inom social- och hälsovården

Datasäkerhetspolicy för verksamhetsenheter inom social- och hälsovården 1 (5) för verksamhetsenheter inom social- och hälsovården Godkänd: Social- och hälsovårdsnämnden, datum 25.9.2012 1. Inledning Informationsbehandlingen stöder serviceproduktionen inom Social- och hälsovårdsverket

Läs mer

ANVA NDNINGSPOLICY FO R ELEKTRONISK POST VID A BO AKADEMI

ANVA NDNINGSPOLICY FO R ELEKTRONISK POST VID A BO AKADEMI ANVA NDNINGSPOLICY FO R ELEKTRONISK POST VID A BO AKADEMI Godkänd av rektor den 3.12.2014. Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet

Läs mer

SÄKERHETSBILAGA FÖR TJÄNSTEPRODUCENTER

SÄKERHETSBILAGA FÖR TJÄNSTEPRODUCENTER Säkerhetsbilaga 1(9) SÄKERHETSBILAGA FÖR TJÄNSTEPRODUCENTER Säkerhetsbilaga 2(9) 1. DEFINITIONER... 3 2. DOKUMENT SOM SKA TILLSTÄLLAS THL... 3 3. SÄKERHETSBILAGANS BAKGRUND OCH SYFTE... 4 4. KONFIDENTIALITET

Läs mer

Kyrkostyrelsens cirkulär nr 18/

Kyrkostyrelsens cirkulär nr 18/ Kyrkostyrelsens cirkulär nr 18/2018 10.12.2018 DATASKYDDSLAGEN TRÄDER I KRAFT DEN 1.1.2019 Den nya dataskyddslagen (1050/2018) träder i kraft den 1 januari 2019 (lagens innehåll finns elektroniskt i Finlex

Läs mer

1/7. Mitt resekort. Användarvillkor för tjänsten

1/7. Mitt resekort. Användarvillkor för tjänsten 1/7 Mitt resekort Användarvillkor för tjänsten 2/7 Innehåll 1 Allmänt... 3 2 Beskrivning av tjänsten... 3 3 Användning av tjänsten och registrering i tjänsten... 3 4 Registeruppgifter och ändamål av behandling...

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal

Läs mer

RIKSDAGENS SVAR 95/2004 rd

RIKSDAGENS SVAR 95/2004 rd RIKSDAGENS SVAR 95/2004 rd Regeringens proposition med förslag till godkännande av överenskommelsen mellan parterna i konventionen om upprättandet av Europeiska rymdorganet samt Europeiska rymdorganet

Läs mer

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå SIUNTION KUNTA SJUNDEÅ KOMMUN DATASKYDDSBESKRIVNING EU:s dataskyddsförordning 2016/679 1. Personuppgiftsansvarige Namn FO-nummer Sjundeå kommun, småbarnspedagogiska tjänster 0131156-4 Adress Telefon E-post

Läs mer

ANVÄNDARVILLKOR FÖR SKATTEFÖRVALTNINGENS OCH INKOMSTREGISTRETS GRÄNSSNITTSTJÄNSTER

ANVÄNDARVILLKOR FÖR SKATTEFÖRVALTNINGENS OCH INKOMSTREGISTRETS GRÄNSSNITTSTJÄNSTER 1 (5) Har getts 4.10.2018 Diarienummer VH/1890/00.01.02/2018 Giltighet 4.10.2018 - Tills vidare ANVÄNDARVILLKOR FÖR SKATTEFÖRVALTNINGENS OCH INKOMSTREGISTRETS GRÄNSSNITTSTJÄNSTER I II Användarvillkorens

Läs mer

ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN

ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN DATAOMBUDSMANNENS BYRÅ ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Uppdaterad 15.09.2010 www.tietosuoja.fi 2 ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Avsikten med denna instruktion är att ge rekommendationer

Läs mer

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA Polisstyrelsen DATASKYDDSBESKRIVN 1 (5) ING Kombinerad register- och dataskyddsbeskrivning samt informationsdokument Personuppgiftslagen (523/1999) 10 och 24 Offentlighetslagen (621/1999) 18 Offentlighetsförordningen

Läs mer

ANVÄNDARVILLKOR. 1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Finditys eller tredje mans upphovsrätt

ANVÄNDARVILLKOR. 1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Finditys eller tredje mans upphovsrätt ANVÄNDARVILLKOR Dessa användarvillkor tillämpas vid användning av Findity AB:s, org. nr. 556838-8200, ( Findity ) tjänst sparakvittot.se ( Tjänsten ). Genom att använda tjänsten godkänner användaren (

Läs mer

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14 DATASKYDDSBESKRIVNING Datum: 22.05.2018 EU:s allmänna dataskyddsförordning, artikel 13 och 14 1. Personuppgiftsansvarig Finavia Abp FO nummer: 2302570-2 Besökadress: Pilotvägen 3, 01530 VANDA Postadress:

Läs mer

Statsrådets förordning

Statsrådets förordning Statsrådets förordning om informationssäkerheten inom statsförvaltningen Given i Helsingfors den 1 juli 2010 I enlighet med statsrådets beslut, fattat på föredragning från justitieministeriet, föreskrivs

Läs mer

Datasekretessbeskrivning Informationshanteringstjänsten

Datasekretessbeskrivning Informationshanteringstjänsten 1 Personuppgiftsansvarig Namn Folkpensionsanstalten Postadress PB 450 Postnummer 00056 FPA Telefon 020 634 11 Besöksadress Nordenskiöldsgatan 12, 00250 Helsingfors 2 Person som sköter registerärenden eller

Läs mer

1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Leverantörens eller tredje mans upphovsrätt.

1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Leverantörens eller tredje mans upphovsrätt. ANVÄNDARVILLKOR Dessa användarvillkor tillämpas vid användning av tjänsten ( Tjänsten ) som beställts av användaren ( Användaren ) från leverantören ( Leverantören ). Genom att påbörja användandet av Tjänsten

Läs mer

Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor

Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor 24.10.2018 FPA, Kanta-tjänster Presentationsblad Utgivare och utgivningsdatum Kela, Kanta-tjänster 24/10/2018 Gjord av FPA, Kanta-tjänster

Läs mer

Dataskyddsbeskrivningen finns även på påseende i pappersformat på Ekenäs Energis kontor, Kungsgatan 14, 2.vån, Ekenäs.

Dataskyddsbeskrivningen finns även på påseende i pappersformat på Ekenäs Energis kontor, Kungsgatan 14, 2.vån, Ekenäs. DATASKYDDSBESKRIVNING Ekenäs Energi Ab värnar om din personliga integritet. Denna dataskyddsbeskrivning förklarar för vilket syfte vi samlar in och använder dina personuppgifter. Den beskriver också dina

Läs mer

Särskilda avtalsvillkor för tjänsten Elisa Kirja

Särskilda avtalsvillkor för tjänsten Elisa Kirja 22.7.2013 Särskilda avtalsvillkor för tjänsten Elisa Kirja Särskilda avtalsvillkor för tjänsten Elisa Kirja 1. Allmänt Tjänsten Elisa Kirja (nedan Innehållstjänsten) är avsedd för konsumentkunder. Dessa

Läs mer

Intressentgruppstestning av inkomstregistret

Intressentgruppstestning av inkomstregistret Inkomstregisterenheten PB 5 00055 Inkomstregistret ANVÄNDARVILLKOR Intressentgruppstestning av inkomstregistret Har getts 13.2.2019 Diarienummer VH/674/02.10.01/2019 Giltighet Tills vidare 1 Allmänt Inkomstregistret

Läs mer

Bilaga 1. Allmänna användningsvillkor för Folkhälsans IT-resurser

Bilaga 1. Allmänna användningsvillkor för Folkhälsans IT-resurser Bilaga 1 Allmänna användningsvillkor för Folkhälsans IT-resurser Fastställda av Folkhälsans ledningsgrupp 10.1.2006 Allmänna användningsvillkor för Folkhälsans IT-resurser 2/10 Innehåll 1 Bakgrund... 3

Läs mer

REDOGÖRELSE FÖR SKYDDET AV UPPGIFTER

REDOGÖRELSE FÖR SKYDDET AV UPPGIFTER 1 (6) i enlighet med 44 i lagen om befolkningsdatasystemet och Befolkningsregistercentralens certifikattjänster (661/2009) REDOGÖRELSE FÖR SKYDDET AV UPPGIFTER Definitioner Denna redogörelse gäller för

Läs mer

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller

Läs mer

GDPR dataskydd. vid Alandica Kultur & Kongress. (för personal, kunder och samarbetspartners)

GDPR dataskydd. vid Alandica Kultur & Kongress. (för personal, kunder och samarbetspartners) dataskydd vid Alandica Kultur & Kongress (för personal, kunder och samarbetspartners) 25.05.2018 Alandicas beredskap för GDPR Från och med 25.5.2018 börjar EU:s nya dataskyddsförordning GDPR (General Data

Läs mer

PÅFÖLJDSSYSTEMET ENLIGT PERSONUPPGIFTSLAGEN

PÅFÖLJDSSYSTEMET ENLIGT PERSONUPPGIFTSLAGEN DATAOMBUDSMANNENS BYRÅ PÅFÖLJDSSYSTEMET ENLIGT PERSONUPPGIFTSLAGEN Uppdaterad 27.07.2010 www.tietosuoja.fi 2 PÅFÖLJDSSYSTEMET ENLIGT PERSONUPPGIFTSLAGEN Allmänt Systemet för övervakning av personuppgiftslagen

Läs mer

Allmänna avtalsvillkor för Fastighetsdatatjänsten

Allmänna avtalsvillkor för Fastighetsdatatjänsten Allmänna avtalsvillkor för Fastighetsdatatjänsten 1. Tjänsten som erbjuds Lantmäteriverket upprätthåller Fastighetsdatatjänsten (nedan tjänsten). En beskrivning av tjänsten och de material och produkter

Läs mer

HEIDELBERG SVERIGE AB ALLMÄNNA VILLKOR FÖR ANVÄNDNING AV WEBBPLATS/ON-LINE SHOP

HEIDELBERG SVERIGE AB ALLMÄNNA VILLKOR FÖR ANVÄNDNING AV WEBBPLATS/ON-LINE SHOP HEIDELBERG SVERIGE AB ALLMÄNNA VILLKOR FÖR ANVÄNDNING AV WEBBPLATS/ON-LINE SHOP Vi ber er läsa igenom dessa allmänna villkor noggrant innan ni använder denna webbplats. Om ni inte godkänner dessa allmänna

Läs mer

Hämtning och öppning av en arbetstagares e-post

Hämtning och öppning av en arbetstagares e-post 28.4.2014/JW Anvisning Bekräftat: Samarbetsförfarande: Samarbetskommissionen 19.3.2014 Bekräftat av: Granskat: Ledningsgruppen för informationssäkerhet 24.4.2014 Hämtning och öppning av en arbetstagares

Läs mer

Person- och kontaktinformation namn, födelsedatum, personnummer, fakturaoch leveransadress, e-postadress, mobiltelefonnummer, etc.

Person- och kontaktinformation namn, födelsedatum, personnummer, fakturaoch leveransadress, e-postadress, mobiltelefonnummer, etc. Integritetspolicy GDPR (General Data Protection Regulation) Convallaria Förlag AB/Trädgård Norrs integritetspolicy Convallaria Förlag AB värnar om din personliga integritet. Denna integritetspolicy förklarar

Läs mer

GEOLOGISKA FORSKNINGSCENTRALEN. DATASKYDDSBESKRIVNING 1 (5) EU:s allmänna dataskyddsförordning, artikel GTK/151/00.

GEOLOGISKA FORSKNINGSCENTRALEN. DATASKYDDSBESKRIVNING 1 (5) EU:s allmänna dataskyddsförordning, artikel GTK/151/00. 1 (5) EU:s allmänna dataskyddsförordning, artikel 12 14 23.5.2018 GTK/151/00.19/2016 Bibliotekets kundregister Den registeransvarige Kontaktperson för frågor om registret Dataskyddsombudets kontaktuppgifter

Läs mer

AVTAL FÖR ADVITUMS DOKUMENTPORTAL

AVTAL FÖR ADVITUMS DOKUMENTPORTAL AVTAL FÖR ADVITUMS DOKUMENTPORTAL Inledning Detta avtal för Advitums dokumentportal, ( Avtalet ), har slutits mellan Advitum AB, 556671-9448, Kraftvägen 2, 382 36 Nybro, ( Advitum ), och organisationen

Läs mer

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, 67101 KARLEBY 06-828 91 11 (växel)

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, 67101 KARLEBY 06-828 91 11 (växel) DATASKYDDSBESKRIVNING Personuppgiftslagen (523/1999) 10 och 24 Upprättad: 21.8.2012 1. Registrets namn Karleby äldreomsorgs datasystem Rai-LTC 2. Registeransvarig Karleby stad www.kokkola.fi 3. Registerärendenas

Läs mer

Ny i nätverket kontoansökan och information till tillfälliga användare

Ny i nätverket kontoansökan och information till tillfälliga användare ASKERSUNDS KOMMUN Ny i nätverket kontoansökan och information till tillfälliga användare Januari 2009 IT-Avdelningen Regler och anvisningar för användare av Askersunds datanät Syfte Denna skrift är till

Läs mer

JUHTA Delegationen för informationsförvaltningen inom den offentliga förvaltningen

JUHTA Delegationen för informationsförvaltningen inom den offentliga förvaltningen JHS 166 Allmänna avtalsvillkor för IT-upphandlingar inom den offentliga förvaltningen Bilaga 9. Specialvillkor för behandlingen av personuppgifter (JIT 2015 Personuppgifter) Version: 1.0 Publicerad: 30.7.2018

Läs mer

Folksams Kundportal för privatkunder

Folksams Kundportal för privatkunder 1 Folksams Kundportal för privatkunder Avtalsvillkor 25.5.2018 1 Allmänt Folksam Skadeförsäkring Ab:s (senare Folksam eller Tjänsteleverantör) webbtjänst för privatkunder (Kundportal) är en elektronisk

Läs mer

Lagen om dataskydd vid elektronisk kommunikation

Lagen om dataskydd vid elektronisk kommunikation Lagen om dataskydd vid elektronisk kommunikation Nya regler för dataskydd och informationssäkerhet Nya metoder för bättre dataskydd och informationssäkerhet Den tekniska utvecklingen gör det möjligt att

Läs mer

Användarvillkor för Otavas digitala läromedel

Användarvillkor för Otavas digitala läromedel Användarvillkor för Otavas digitala läromedel Version 1.0/2014 1. Allmänt 1.1. Förlagsaktiebolaget Otava ( Otava eller Leverantören ) producerar digitala läromedel för skolor. Dessa användarvillkor tillämpas

Läs mer

Denna föreskrift riktar sig till anställda vid Stockholms universitet samt till personer som arbetar på uppdrag av universitetet.

Denna föreskrift riktar sig till anställda vid Stockholms universitet samt till personer som arbetar på uppdrag av universitetet. 1 (6) 2014-12-03 Dnr SU FV-1.1.2-3513-14 Benita Falenius Informationssäkerhetssamordnare Föreskrift för anställda och personal som arbetar på uppdrag av Stockholms universitet avseende användning av information

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2. Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1

Läs mer

Effektgruppen AB ( ) med adress Trafikgatan 52, Sundsvall/ Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES.

Effektgruppen AB ( ) med adress Trafikgatan 52, Sundsvall/ Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES. Dataskyddspolicy (556736 1521) med adress, 852 31 / Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES. mån din personliga integritet och i vår Dataskyddspolicy förklarar vi hur vi samlar in

Läs mer

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter Allmänna principer Enligt de allmänna principerna

Läs mer

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser Rutin 2013-11-27 Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser KS-217 2004 000 Dokumentet antogs den 4 september 2006 av stadsjurist Martine

Läs mer

Dataskyddsbeskrivning för det regionala basregistret

Dataskyddsbeskrivning för det regionala basregistret SAMKOMMUNEN HELSINGFORSREG DATASKYDDSBESKRIVNING UPPDATERAD 1.8.2018 Dataskyddsbeskrivning för det regionala basregistret Innehållsförteckning: 1. Personuppgiftsansvarig 2. Registrets namn 3. Kontaktperson

Läs mer

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24 Upprättad: 30.7.2012 1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita 2.Registeransvarig Karleby stad Social- och

Läs mer

Allmänt om administrativ datasäkerhet. Stödutbildning 18.12.2007 Anne Juutilainen

Allmänt om administrativ datasäkerhet. Stödutbildning 18.12.2007 Anne Juutilainen Allmänt om administrativ datasäkerhet Stödutbildning 18.12.2007 Anne Juutilainen Vad är information? Information är ett objekt som bör skyddas eftersom informationen har ett värde i en organisation Här

Läs mer

2 REGISTERUPPRÄTTHÅLLARE

2 REGISTERUPPRÄTTHÅLLARE Registerbeskrivning Esbo, Helsingfors, Grankulla och Vanda stadsbiblioteks kundregister Personuppgiftslagen (523/99) 10 och 24 Avfattad den 15.5.2008 1 REGISTRETS NAMN HelMet-bibliotekens kundregister

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

INTEGRITETSPOLICY INFORMATION TILL REGISTRERADE DEFINITIONER

INTEGRITETSPOLICY INFORMATION TILL REGISTRERADE DEFINITIONER INTEGRITETSPOLICY I denna integritetspolicy för företagen ingående i Den Group Oy (nedan Den ) gällande behandling och skydd av personuppgifter beskrivs hur vi har förbundit oss att respektera och skydda

Läs mer

I Kundregistret kan lagras följande uppgifter om den registrerade:

I Kundregistret kan lagras följande uppgifter om den registrerade: 1 (5) DATASKYDDSBESKRIVNING 1 REGISTERANSVARIG Citycon Abp FO-nummer 0699505-3 Suomenlahdentie 1 02230 Espoo 2 REGISTERANSVARIGAS REPRESENTANT 3 REGISTRETS NAMN Isabell Gent Digital Marketing Manager,

Läs mer

Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt.

Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt. OFFENTLIG DATASKYDDSBESKRIVNING Uppdaterad 25.5.2018 I den här dataskyddsbeskrivningen beskrivs de principer enligt vilka Concordia samlar in, använder, skyddar och överlämnar kunders eller arbetstagares

Läs mer

vid Geritrim vård- och rehabiliteringsenhet

vid Geritrim vård- och rehabiliteringsenhet 2018-05-25 GDPR dataskydd vid Geritrim vård- och rehabiliteringsenhet (för personal, kunder och samarbetspartners) Tony Westerlund DATASKYDDSOMBUD Geritrim beredskap för GDPR Från och med 25.5.2018 börjar

Läs mer

Dataskyddet tryggar dina rättigheter

Dataskyddet tryggar dina rättigheter Dataskyddet tryggar dina rättigheter Vem får samla in uppgifter om dig? Hur används dina uppgifter? Hur bevaras de? Vart överlåts dina uppgifter? Bevaka dina intressen DATAOMBUDSMANNENS BYRÅ I den här

Läs mer

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd Dataskyddsenkät 2018 05/2018 Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd Innehållsförteckning Bakgrundsfakta 1 Resultat 1 Allmänt 1 Dataskyddsansvariga 2 Skriftliga anvisningar

Läs mer

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER 1 REGISTERANSVARIG Pietarsaaren II Bothnia apteekki (omf. Bennäs apotek) Apotekare Helena Leikkonen FO-nummer: 1432870-1 Storgatan 16, 68600

Läs mer

ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEK. HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER

ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEK. HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER 15.05.2008 1 REGISTRETS NAMN 2 REGISTERUPPRÄTTHÅLLARE 3 REGISTERANSVARIGA 4 REGISTRETS SYFTE OCH GRUNDEN FÖR

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Datasekretessbeskrivning Receptarkivet

Datasekretessbeskrivning Receptarkivet 1 Personuppgiftsansvarig Namn Folkpensionsanstalten Postadress PB 450 Postnummer 00056 Telefon 020 634 11 Besöksadress Nordenskiöldsgatan 12, 00250 Helsingfors 2 Person som sköter registerärenden eller

Läs mer

Policy för användande av IT

Policy för användande av IT Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner

Läs mer

Användarvillkor för Otavas digitala produkter och tjänster

Användarvillkor för Otavas digitala produkter och tjänster Användarvillkor för Otavas digitala produkter och tjänster Allmänt 1.1. Förlagsaktiebolaget Otava, tjänsterna Otava Utbildning (hädanefter Otava eller Leverantören) producerar digitalt undervisningsmaterial

Läs mer

DATATILLSTÅND dnro 377/410/17 1 (8) Ändringsdatatjänst. Taktillstånd

DATATILLSTÅND dnro 377/410/17 1 (8) Ändringsdatatjänst. Taktillstånd DATATILLSTÅND dnro 377/410/17 1 (8) Taktillstånd Inofficiell översättning Tillståndshavare Tillståndshavarorganisationens namn: kommuner och samkommuner inom social- och hälsovård samt sjukvårdsdistrikt

Läs mer

Sammanfattning av riktlinjer

Sammanfattning av riktlinjer Sammanfattning av riktlinjer INFORMATIONSSÄKERHET FÖR ANVÄNDARE inom Luleå kommunkoncern 2015-03-04 Informationssäkerhet för användare beskriver hur Luleå kommun hanterar den information som används i

Läs mer

Låneavtal för. Personlig elevdator i grundskolan. Falköpings kommun 2012-...

Låneavtal för. Personlig elevdator i grundskolan. Falköpings kommun 2012-... Låneavtal för Personlig elevdator i grundskolan Falköpings kommun 2012-... 1 Allmänna förutsättningar Falköpings kommun erbjuder elever att genom lån disponera en bärbar dator. Datorn skall ses som ett

Läs mer

Malmö stads riktlinjer för sociala medier

Malmö stads riktlinjer för sociala medier Malmö stads riktlinjer för sociala medier Bakgrund Sociala medier är i första hand en plats för dialog och inte en traditionell reklamkanal. Det handlar först och främst om kommunikation, konversation

Läs mer

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS 1 (7) INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS Tillämplig fr.o.m. 2015-12-18 Enervent Oy (org.nr 2096628-3, Enervent ) samlar in, lagrar och använder dina personuppgifter i egenskap av registeransvarig

Läs mer

Innehåll. Versionshistoria. Version Datum Uppgjord av Godkänd av Ändringar Maija Pylkkänen, Ledningsgruppen Första versionen

Innehåll. Versionshistoria. Version Datum Uppgjord av Godkänd av Ändringar Maija Pylkkänen, Ledningsgruppen Första versionen Dataskyddspolicy 1 2 Innehåll Inledning... 3 Ansvar och organisering... 3 Principer... 4 Laglighet, korrekthet och öppenhet... 4 Ändamålsbegränsning och uppgiftsminimering... 4 Korrekthet, minimering,

Läs mer

KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 5 REGISTRETS SYFTE OCH GRUNDEN FÖR DESS UPPRÄTTHÅLLANDE

KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 5 REGISTRETS SYFTE OCH GRUNDEN FÖR DESS UPPRÄTTHÅLLANDE KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 1.5.2014 1 REGISTRETS NAMN 2 REGISTERUPPRÄTTHÅLLARE 3 REGISTERANSVARIGA 4 KONTAKTPERSONER I ÄRENDEN ANGÅENDE REGISTRET

Läs mer

Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande

Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal[ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande [**], reg. no. [**],med addressen [**] (i det följande Leverantören samt

Läs mer

Sammanfattning av informationssamhällsbalkens (917/2014) paragrafer om domännamn

Sammanfattning av informationssamhällsbalkens (917/2014) paragrafer om domännamn Sammanfattning av informationssamhällsbalkens (917/2014) paragrafer om domännamn AVDELNING I ALLMÄNNA BESTÄMMELSER 1 kap. Lagens syften och definitioner I denna lag avses med 3 Definitioner 21) skyddat

Läs mer

Behandling av rättskipningsärenden vid förvaltningsdomstolen:

Behandling av rättskipningsärenden vid förvaltningsdomstolen: Vaasan hallinto-oikeus DATASKYDDSBESKRIVNING 21.5.2018 H 00118/18 EU:s allmänna dataskyddsförordning (679/2016) artikel 13 och 14 1. PERSONUPPGIFTSANSVARIG Vasa förvaltningsdomstol Postadress: PB 204,

Läs mer

Esbo stad Informationssäkerhetspolicy

Esbo stad Informationssäkerhetspolicy Behandling: Granskad Datasäkerhetsgruppen 7.1.2016 27.1.2016 Godkänd Stadsstyrelsen 8.2.2016 Ändringar: Datum / Gjorts av Punkt Beskrivning 28.1.2016 / Matti Franck Hela dokumentet Hela dokumentet ESPOON

Läs mer

Lag. RIKSDAGENS SVAR 312/2006 rd. Regeringens proposition med förslag till lagar om ändring av 12 kap. i fängelselagen och 8 kap.

Lag. RIKSDAGENS SVAR 312/2006 rd. Regeringens proposition med förslag till lagar om ändring av 12 kap. i fängelselagen och 8 kap. RIKSDAGENS SVAR 312/2006 rd Regeringens proposition med förslag till lagar om ändring av 12 kap. i fängelselagen och 8 kap. i häktningslagen Ärende Regeringen har till riksdagen överlämnat sin proposition

Läs mer

Kontrakt för lån av personlig s k En till En dator från Åtvidabergs kommun

Kontrakt för lån av personlig s k En till En dator från Åtvidabergs kommun Kontrakt för lån av personlig s k En till En dator från Åtvidabergs kommun 1. Bakgrund Åtvidabergs kommun vill skapa goda förutsättningar för en utbildning där modern informationsteknik används som ett

Läs mer

Kontrakt för lån av digitalt skolverktyg, Chromebook från Ödeshögs kommun

Kontrakt för lån av digitalt skolverktyg, Chromebook från Ödeshögs kommun Skolan i Ödeshögs kommun ska skapa förutsättningar för ett livslångt lärande. I ett ständigt föränderligt samhälle är det viktigt att ge våra elever de kunskaper som är nödvändiga för varje individ och

Läs mer

Vid behandlingen av personuppgifter iakttar vi EU:s lagstiftning och bestämmelser och anvisningar som myndigheter gett.

Vid behandlingen av personuppgifter iakttar vi EU:s lagstiftning och bestämmelser och anvisningar som myndigheter gett. 1. VÅR DATAHANTERING I KORTHET: Vi sparar personuppgifter för våra kunder under en begränsad tid eller så länge lagen kräver det. Vi använder Cookies och Statistiktjänster för vår webbplats, www.allflytt-jonkopingse,

Läs mer

Integritets- och cookiepolicy

Integritets- och cookiepolicy Integritets- och cookiepolicy Integritets- och cookiepolicy för Keesing Media Group B.V. 1. Inledning Du besöker en webbplats som ingår i Keesing Media Group B.V. och dess dotterbolag (KMG), den största

Läs mer

Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m

Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m Riktlinjer om e-post Dnr 1-202/2019 Gäller fr.o.m. 2019-04-05 Riktlinjer om e-post Dnr 1-202/2019 INNEHÅLL 1 Inledning... 1 2 E-post som arbetsverktyg och kommunikationskanal... 1 3 Funktionsbrevlådor...

Läs mer

Vi lagrar även uppgifter som du lämnar i samband med försäljning av guld, verkstads- och försäkringsärenden.

Vi lagrar även uppgifter som du lämnar i samband med försäljning av guld, verkstads- och försäkringsärenden. Integritetspolicy Oy Alexander Tillander Ab Gäller från 25.5.2018 Oy Alexander Tillander Ab värnar om din personliga integritet när du använder dig av våra tjänster och vi ansvarar för all hantering kring

Läs mer

Den nya lagen om småbarnspedagogik vad förändras angående dataskydd och sekretess?

Den nya lagen om småbarnspedagogik vad förändras angående dataskydd och sekretess? Den nya lagen om småbarnspedagogik vad förändras angående dataskydd och sekretess? Jurist Sanna Haanpää Undervisningsråd Pia Kola-Torvinen Utbildningsstyrelsen Vilka förändringar som gäller sekretess innebär

Läs mer

Pensionsskyddscentralens dataskyddspolicy

Pensionsskyddscentralens dataskyddspolicy Pensionsskyddscentralen Dataskyddspolicy 1 (6) Pensionsskyddscentralens dataskyddspolicy Pensionsskyddscentralen Dataskyddspolicy 2 (6) Innehåll 1 Allmänt... 3 2 Faktorer som styr dataskyddsverksamheten...

Läs mer

KINDA KOMMUN IT-avdelningen

KINDA KOMMUN IT-avdelningen KINDA KOMMUN IT-avdelningen Användarpolicy/villkor angående kommunens datorresurser. Användarpolicy/villkor angående kommunens datorresurser. Fastställda mål, IT-avdelningen maj 2000 Fastställd av kommunstyrelsen

Läs mer

Regler för studenters användning av dator-, nät- och systemresurser vid Linköpings universitet samt regler för studenters LiU-kort

Regler för studenters användning av dator-, nät- och systemresurser vid Linköpings universitet samt regler för studenters LiU-kort 15-10-07 1(6) Regler för studenters användning av dator-, nät- och systemresurser vid Linköpings universitet samt regler för studenters LiU-kort Härmed fastställs regler och ansvarsförbindelse för studenters

Läs mer

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss. INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,

Läs mer

Integritetspolicy. Vårt dataskyddsarbete

Integritetspolicy. Vårt dataskyddsarbete Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och

Läs mer

Register över bidragssökande: - För behandling av ansökningar om bidrag eller stipendier riktade till Stiftelsen Brita Maria Renlunds minne sr

Register över bidragssökande: - För behandling av ansökningar om bidrag eller stipendier riktade till Stiftelsen Brita Maria Renlunds minne sr Registerbeskrivning EU:s dataskyddsförordning, 2016/679, i kraft 25.5.2018 Registerförare 23.5.2018 0222614-2 gun.sandberg-wallin@bmr.fi www.britamariarenlundsminne.fi Registrets namn Rimbert Person som

Läs mer

SÅ HÄR GÖR VI I NACKA

SÅ HÄR GÖR VI I NACKA SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer

Läs mer

Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister

Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister 1 24.8.2016 Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister Registerbeskrivning enligt 10 och information om behandling av uppgifter enligt 24 i personuppgiftslagen (523/1999)

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,

Läs mer

IT-policy. Förvaltningen Björn Sandahl, förvaltningschef

IT-policy. Förvaltningen Björn Sandahl, förvaltningschef Förvaltningen Björn Sandahl, förvaltningschef STYRDOKUMENT Diarienummer: GIH 2018/243 Datum: 2018-10-15 Beslutat av: Rektor Beslutsdatum: 2018-06-13 Reviderad: 2018-10-23 Giltighetstid: Tillsvidare Gymnastik-

Läs mer

Anvisningar för dataskydd

Anvisningar för dataskydd Anvisningar för dataskydd Robert Bosch GmbH (kallas hädanefter "Bosch", "vi" eller "oss") respekterar ditt privatliv. Det är viktigt att ditt privatliv och all affärsinformation skyddas när personuppgifter

Läs mer