Mötesanteckningar, Integritetsforum 17 april 2013

Storlek: px
Starta visningen från sidan:

Download "Mötesanteckningar, Integritetsforum 17 april 2013"

Transkript

1 PROMEMORIA Datum Vår referens Sida (7) Nätsäkerhetsavdelningen Gudrun Thelander Mötesanteckningar, Integritetsforum 17 april Inledning Staffan Lindmark hälsade alla välkomna och en kort presentation av alla närvarande följde. 2. Säkerhet i smarta telefoner Demonstration av FRA. FRA är en civil myndighet vars verksamhet bidrar till att skydda Sverige och svenska intressen med huvudinriktning på signalunderrättelse och informationssäkerhet. Jonas Augustsson, Jesper Svensson och Daniel Forsgren visade en film om hur en attack på iphone fungerar. Scenariot var uppbyggt på att angriparen kom åt telefonen som ägaren lämnat obevakad under en kort stund. Angriparen hade tillgång till en dator med verktyg som finns att ladda ner på internet och en kabel för att koppla in telefonen med. Telefonen startades om i ett speciellt läge med speciell boot ROM och det gick då att komma åt t.ex. kalender, sms-databas och samtalshistorik. Under tiden detta gjordes kördes ett program i bakgrunden som forcerade PIN-koden och nycklar för att dekryptera data plockades ut. Det var sedan möjligt att få fram hela filsystemet och komma åt e-postdatabasen och göra en kopia som speglar innehållet i telefonen. Angriparen försatte sedan telefonen i samma läge som innan genom att starta om och det märktes då inte att någon använt enheten. Angreppet tog dryga 3 minuter och spegling ca 15 min. FRA gav följande tips och råd: Håll alltid enheten under uppsikt, pinkodsskydda sim-kortet (gärna med en mer komplex kod än den vanliga 4- siffriga), använd starka lösenord, aktivera automatisk låsning, sträva efter att Post- och telestyrelsen Postadress: Besöksadress: Telefon: Box 5398 Valhallavägen 117 Telefax: Stockholm pts@pts.se

2 2(7) använda VPN-anslutningar för kommunikation, stäng av trådlöst och bluetooth när det inte används, töm listan över sparade trådlösa nätverk och fråga innan du ansluter till trådlöst nät, var vaksam vid certifikatsvarningar, lagra inte dina största hemligheter i din smartphone och tänk på var din data lagras (-itunes backuper, icloud, Dropbox och andra synkroniseringstjänster). Ha också i åtanke att alla smarta telefoner är som att ta en PC och backa tillbaka 10 år i tiden - inga brandväggar etc. Det är också svårt för en användare att avgöra om en app är dålig eller bra. Man kan inte neka en specifik del av listan över vad applikationen kräver så det är för mycket som lämnas åt användaren att besluta. Artikel 29-gruppens rapport om appar. (Anna Hörnlund, Datainspektionen) På Datainspektionen arbetar ca 45 personer med att titta på all personuppgiftsbehandling inom alla områden utom det som finns inom LEK 6 kap. Artikel 29-gruppen tar fram yttranden om hur olika företeelser ska tolkas och ett av de senaste, om appar, är från februari i år och klargör det juridiska regelverk som är tillämpligt. Yttrandet har stor betydelse för harmonisering och man listar vad de ansvariga ska och bör göra och Datainspektionen och systermyndigheterna kommer att hålla sig till detta när de gör tillsyn. Ca 1600 nya appar lanseras per dag och genomsnittsanvändaren har 37 st. All den information (adressbok, lokaliseringsinfo, data från sensorer m.m) som samlas in behandlas och processas för att förse användaren med nya och innovativa tjänster och förs i vissa fall även vidare till tredje part som använder datan för analys och annonsering. Det är svårt för användare att se vad som händer med all data och det finns så många möjliga personuppgiftsansvariga - utvecklare, app-ägare, tillverkare och tredje parter. PuL och LEK (eller dess motsvarighet i andra EU-länder) gäller alltid för appar som riktar sig till användare inom EU och mer data än nödvändigt får inte samlas in och inte lagras längre än nödvändigt. Innan användandet börjar ska det vara klara och tydliga samtycken och det ska finnas möjlighet att återkalla sitt samtycke och att avinstallera appen, men många gånger fungerar inte detta. Man kan inte reglera vilka appar som finns men titta på hur de används och även göra säkerhetsanalyser etc. då appar används på myndigheter och inom vården. Var och en har också ett eget ansvar för vad som sker i ens enhet. Liknande diskussioner om appar förs i Nordamerika, där väldigt många appar utvecklas, och Kanada och Holland har nyligen gjort rapporter om appar. Post- och telestyrelsen 2

3 3(7) Arbetet med framtagning av råd till slutanvändare. (Jeanette Kronwall, PTS) PTS har arbetat med frågan om säkerhetshot en längre tid och att rapporter togs fram 2006 och Jeanette har skickat ut frågor till alla operatörer om hur PTS bör arbeta vidare med frågan om säkerhetshot och hur PTS stöd ska se ut. Tankar finns att arbeta ihop med MSB och Datainspektionen. Synpunkter som framfördes på ovannämnda frågor var att grunderna i upplysningar till konsument måste vara desamma hos alla operatörer. En central portal på t.ex. MSB:s hemsida skulle nog inte fungera då människor söker på olika håll så det bästa vore nog info med ett gemensamt budskap på hemsidorna hos PTS, Datainspektionen och alla operatörer. En annan kommentar vara att det blir mer tyngd bakom råden om det står att PTS tagit fram dem. Staffan Lindmark svarade att PTS självklart vill bidra men har inte den tekniska kompetensen som krävs och begränsade resurser men ställer sig gärna bakom och promotar. Det verkar vara av intresse med fortsatt samarbete mellan operatörerna i den form som startades i november så PTS kommer att återkomma om detta. 3. Incidentrapportering Slutsatser från PTS årliga tillsyn om incidenter och inrapportering. (Staffan Lindmark, PTS) Två generella synpunkter har kommit upp på de årsvisa tillsynsmötena Vid vilken tidpunkt ska rapportering ske till PTS? och Vad är en integritetsincident? Frågan om tidpunkten kommer snart att vara löst i och med den nya förordningen. En integritetsincident är enligt PTS vägledning En händelse som leder till oavsiktlig eller otillåten utplåning, förlust eller ändring, eller otillåtet avslöjande av eller otillåten åtkomst till uppgifter som behandlas i samband med tillhandahållandet av allmänt tillgängliga elektroniska kommunikationstjänster. De vardagliga incidenterna kan uppkomma i kundtjänst/butiker. Man är inte ute för att förstöra eller avslöja utan det sker av misstag. Sen finns det ju också t.ex. IT-attacker där någon tar sig in i systemet. Vid flera möten med operatörer har det nämnts att det finns en del svårtolkade formuleringar som t.ex. oavsiktligt eller otillåtet och Staffan Lindmark uppmanade deltagarna att lämna förslag och typexempel till PTS på vad som kan orsaka problem med gränsdragningar och vara svårtolkat. Anna Hörnlund, Datainspektionen, sa att Artikel 29-gruppen har tagit fram verktyg. Staffan lovade titta på om det finns något att jobba utifrån/med där. Post- och telestyrelsen 3

4 4(7) EU-förordning om incidentrapportering och PTS föreskrifter. (Staffan Lindmark, PTS) EU-kommissionen har tagit fram en förordning om hur rapportering av incidenter ska ske i alla medlemsstater. Förordningen har gått ut till rådet (Coreper) som beslutat inte invända och parlamentet väntas godkänna. Förordningen kommer sedan tillbaka till kommissionen och träder ikraft 2 månader efter formellt beslut där, sannolikt i sommar. Några viktiga punkter som skiljer sig från PTS föreskrifter är att undantag vid fåtal berörda inte finns med i förordningen och att det i förordningen finns möjlighet att ansöka om att skjuta upp rapporteringen och krav att underleverantörer ska rapportera till er operatörer. PTS behöver titta på vad man ska göra med sina föreskrifter. Rapportering ska fortsätta som hittills med lite förändrade förutsättningar. Underlag skickades med vid kallelse till mötet. Ny autentiseringsmetod för användning av PTS e-tjänst. (Erika Hersaeus, PTS) E-tjänsten togs fram i oktober 2012 och hade då autentisering via e- legitimation. Nu är en ny version driftsatt som använder sms-inloggning och man behöver inte ange personnummer vid ansökan om att bli ansluten till tjänsten. Inloggning sker med ett engångslösenord som skickas till mobiltelefonen. Det är ett smidigt sätt att rapportera och PTS ser gärna att ni använder tjänsten. Ansökan görs via blankett på PTS hemsida 4. Nya föreskrifter om tekniska och organisatoriska åtgärder för att skydda behandlade uppgifter. Arbetet med framtagning av krav, framsteg sedan referensgruppsmötet den 18 mars. (Staffan Lindmark, PTS) Arbetet började i slutet av 2012 och referensgrupp med operatörer är bildad. Genomgång av regelverket är klart liksom avstämningar med Datainspektionen och systermyndigheter i Norden. Nästa referensgruppsmöte är den 24 maj och förhoppningsvis kommer det att finnas ett mer omfattande underlag till dess. PTS vill ställa krav på övergripande säkerhetsarbete som bl.a. innefattar att dokumentera rutiner, analyser, vidtagna åtgärder och ett kontinuerligt och systematiskt arbete. Det är viktigt att man hanterar risker med tillgänglig teknik och kostnader och redan vid utvecklingen kan man kravställa integritetshoten. Post- och telestyrelsen 4

5 5(7) Det är också viktigt att begränsa så att personal bara får tillgång till uppgifter de behöver för sitt arbete genom rutiner för behörighetshantering och att de har tillräcklig kunskap om regelverk etc. kring säkerhetsfrågor. Loggning, även när någon är inne och tittar, är viktigt samt att man tittar på loggarna för att bli bättre på att upptäcka incidenter. Staffan sa att han vet att det är en stor utmaning som är svår och dyr. En fråga ställdes om vad man får kontrollera och inte då en del har fått klagomål att de kontrollerar sina anställda för mycket. Datainspektionen svarar att de ställer krav på att de anställda ska vara medvetna om att det loggas och att kontroller kommer att göras. Kravställning gällande fysiskt skydd som t.ex. stöld och brand samt säkerhetskopiering av vissa uppgifter och krypterad överföring - över publikt nät kommer också att ske. PTS tidplan för arbetet är fortfarande att en remiss ska kunna skickas ut i höst. 5. Kommande tillsynsarbete Gallring av trafikuppgifter m.m. (Staffan Lindmark, PTS) Trafikdatalagringsdirektivet har aktualiserat frågan om gallringstillsyn då det inte är gjort på länge. Ännu ej klart hur det ska läggas upp men planen är att det ska ske till hösten förutsatt att resurser finns. En annan fråga som kommit upp i olika sammanhang är samtyckesklausuler. Planen är att se över dessa i år. Det är ännu inte planerat i detalj hur det ska gå till men arbetet knyter an till PTS Konsumentmarknadsavdelnings föreskrifter kring avtalsinnehåll, som nyligen varit ute på remiss. 6. Uppföljning av tidigare frågor Tjänster för spårning av störande telefonsamtal. (Staffan Lindmark, PTS) Efter Integritetsforum i november 2012 skickade PTS ut en enkät om operatörernas spårningstjänster. De fyra svar som inkommit visade att tre av fyra operatörer erbjuder en särskild spårningstjänst och en erbjuder samtalslistor. Abonnenten behöver inte motivera varför spårning önskas. Även hemliga A-nummer visas. Samtliga tar betalt för tjänsten. Utlämning av abonnentuppgifter för kontroll av TV-avgift. Radiotjänst kontaktar operatörerna och vill ha ut information om vilka som köpt telefoner. Operatörerna behandlar Radiotjänsts begäran olika och några tycker det är tveksamt om de verkligen ska kunna begära detta då kundernas integritet är viktig för operatörerna. Post- och telestyrelsen 5

6 6(7) Staffan Lindmark, PTS, sa att lagen om kontroll av TV-avgift i första hand borde ta sikte på försäljning och uthyrning av hårdvara snarare än själva abonnemangen. PTS har inte mandat att göra tolkningar av denna lag så det är inte i PTS händer att avgöra frågan. Som tillsynsmyndighet kan PTS försöka få en samlad bild av vad som gäller. Staffan uppmanar deltagarna att lämna tips om hur PTS ska göra med detta. 7. Information från PTS om några aktuella frågor. Samrådsförfrågan till Datainspektionen om gränsdragningsfråga mellan LEK och PuL (Jeanette Kronwall, PTS) Förfrågan gäller specifikt frågor om begäran om registerutdrag. Frågan är för närvarande aktuell i EU-domstolen. Kontakta Jeanette om ni är intresserade av mer uppgifter. Förslag till EU-direktiv om åtgärder för att åstadkomma en gemensam hög nivå av nät- och informationssäkerhet i Europa. (Peter Wallström, PTS) Kommissionens NIS-direktiv kom i februari. Man vill att medlemsstaterna ska ha en viss gemensam miniminivå och även inrätta en nationell myndighet för nät- och informationssäkerhet i varje land. Information ska utbytas mellan privat och offentlig sektor i landet och medlemsstaterna ska samarbeta i nätverk och utbyta information för att bekämpa nät- och informationssäkerhetshot. På frågan hur resilience på EU-nivå är kopplat till EP3R svarade Peter att ett forum har bildats för att diskutera frågan men EP3R är mer en rådgivande funktion. Förhandlingar och diskussioner kring direktivet har precis börjat. Förslaget till direktiv finns här: Viktigt Meddelande till Allmänheten (VMA) via mobilen. Sedan många år pågår diskussioner om hur man skulle kunna modernisera VMA och SOS Alarm har fått i uppdrag av Regeringen att ta fram ett system för att skicka VMA via mobiltelefoni. T.ex. skulle man kunna skicka ta kontakt via mobil och sms till de som befinner sig i det område som berörs. PTS ser att det finns integritetsaspekter (främst rörande positionering) i detta och kommer att bevaka dem. Det finns även kostnadsaspekter och förväntningar på teknik som måste beaktas. Flera operatörer tycker att arbetet det är mycket underligt skött och att de kom in bakvägen i arbetet. Post- och telestyrelsen 6

7 7(7) 8. Övriga frågor Inga övriga frågor. 9. Avslutning, planering inför nästa möte Nästa möte blir någon gång under vecka Staffan tackade alla deltagare och mötet avslutades. Post- och telestyrelsen 7

Årlig tillsyn rörande incidentrapportering och inträffade integritetsincidenter;

Årlig tillsyn rörande incidentrapportering och inträffade integritetsincidenter; BESLUT 1(5) Datum Vår referens Aktbilaga 2014-05-30 Dnr: 14-1752 4 Nätsäkerhetsavdelningen Jeanette Kronwall 08-678 58 98 jeanette.kronwall@pts.se Com Hem AB Via e-post Årlig tillsyn rörande incidentrapportering

Läs mer

Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB

Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB AVSKRIVNINGSBESLUT 1(7) Datum Vår referens 2016-04-29 Dnr: 16-2574 Nätsäkerhetsavdelningen Mikael Ejner 08-678 57 21 mikael.ejner@pts.se Com Hem AB Årlig tillsyn över incidentrapportering och inträffade

Läs mer

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB AVSKRIVNINGSBESLUT 1(5) Datum Vår referens Aktbilaga 2017-04-20 Dnr: 17-1211 Nätsäkerhetsavdelningen Ulrika de la Iglesia 08-678 56 29 ulrika.delaiglesia@pts.se Tele2 Sverige AB Årlig tillsyn över incidentrapportering

Läs mer

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1327 Nätsäkerhetsavdelningen Anna Montelius 08-678 58 12 anna.montelius@pts.se Telia Company AB Årlig tillsyn över incidentrapportering och

Läs mer

Mötesanteckningar, Integritetsforum 13 november 2013, kl. 9-12 på PTS

Mötesanteckningar, Integritetsforum 13 november 2013, kl. 9-12 på PTS PROMEMORIA Datum Vår referens Sida 2013-12-16 1(6) Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Mötesanteckningar, Integritetsforum 13 november 2013, kl. 9-12 på PTS 1.

Läs mer

Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet.

Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet. 16-11007-4 BESLUT Datum Vår referens Sida 2017-10-06 Dnr: 16-11007 1(6) Nätsäkerhetsavdelningen Mikael Ejner 08-678 57 21 mikael.ejner@pts.se Telenor Sverige AB Stefan Wahlstedt Endast via e-post Tillsyn

Läs mer

Tillsyn över säkerhetsarbete hos underleverantör

Tillsyn över säkerhetsarbete hos underleverantör AVSKRIVNINGSBESLUT 1(6) Datum Vår referens Aktbilaga 2018-12-13 Dnr: 17-5292 44 Nätsäkerhetsavdelningen Hi3G Access AB Tillsyn över säkerhetsarbete hos underleverantör Saken Tillsyn över säkerhetsarbete

Läs mer

Förändringar i nya LEK

Förändringar i nya LEK Förändringar i nya LEK Informationsmöte 6 september 2011 Staffan Lindmark Bo Martinsson Nätsäkerhetsavdelningen Vi kommer att beskriva förändringar inom följande områden Driftssäkerhet och informationssäkerhet.

Läs mer

Tillsyn över dokumentation av informationsbehandlingstillgångar

Tillsyn över dokumentation av informationsbehandlingstillgångar AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2017-02-01 Dnr: 16-6142 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Hi3G Access AB Tillsyn över dokumentation av informationsbehandlingstillgångar

Läs mer

Minnesanteckningar Integritetsforum 14 april 2016 kl. 9-12

Minnesanteckningar Integritetsforum 14 april 2016 kl. 9-12 Datum Vår referens Sida 2016-06-21 1(5) Ert datum Er referens Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Minnesanteckningar Integritetsforum 14 april 2016 kl. 9-12 1.

Läs mer

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1282 Nätsäkerhetsavdelningen Anders Lindell 08-678 55 41 anders.lindell@pts.se Hi3G Access AB Årlig tillsyn över incidentrapportering och inträffade

Läs mer

Minnesanteckningar Integritetsforum 27 april 2018

Minnesanteckningar Integritetsforum 27 april 2018 PROMEMORIA Datum Vår referens Sida 2018-06-27 Dnr: 1(5) Nätsäkerhetsavdelningen Minnesanteckningar Integritetsforum 27 april 2018 1. Inledning Mötet inleds med info om att inget nytt integritetsforum kommer

Läs mer

(5)

(5) TILLSYNSPLAN Datum Vår referens Sida 2019-01-15 19-352 1(5) PTS tillsynsplan 2019-2020 för säkra kommunikationsnät och -tjänster Post- och telestyrelsen (PTS) är tillsynsmyndighet över sektorn elektronisk

Läs mer

Årlig tillsyn rörande incidentrapportering och inträffade incidenter

Årlig tillsyn rörande incidentrapportering och inträffade incidenter BESLUT 1(7) Datum Vår referens Aktbilaga 2015-06-25 Dnr: 15-4419 2 Nätsäkerhetsavdelningen Jeanette Kronwall 08-678 58 98 jeanette.kronwall@pts.se Telenor Sverige AB Årlig tillsyn rörande incidentrapportering

Läs mer

Tillsyn efter inträffad integritetsincident i fakturasystem

Tillsyn efter inträffad integritetsincident i fakturasystem BESLUT 1(6) Datum Vår referens Aktbilaga 2014-09-30 Dnr: 14-6336 9 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Tillsyn efter inträffad integritetsincident i fakturasystem Saken

Läs mer

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post. Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post. Integritetsforum Torsdagen den 9 november 2017 Välkomna! Agenda Internationella frågor EU:s

Läs mer

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott BESLUT 1(6) Datum Vår referens Aktbilaga 2015-08-12 Dnr: 15-2012 10 Nätsäkerhetsavdelningen Peder Cristvall 08-678 55 29 Peder.cristvall@pts.se TeliaSonera AB Stab Juridik 123 86 Farsta Att: Per Hemrin

Läs mer

Tillsyn av förmågan att identifiera och internt rapportera integritetsincidenter.

Tillsyn av förmågan att identifiera och internt rapportera integritetsincidenter. BESLUT 1(8) Datum Vår referens Aktbilaga 2018-06-08 Dnr: 17-7172 Nätsäkerhetsavdelningen Enheten för säker och konfidentiell kommunikation Telia Company AB Endast via e-post Avskrivningsbeslut Tillsyn

Läs mer

Exponerade fakturor på internet

Exponerade fakturor på internet BESLUT 1(6) Datum Vår referens Aktbilaga 2013-12-18 Dnr: 13-9151 12 Nätsäkerhetsavdelningen Jeanette Kronwall 08-6785898 jeanette.kronwall@pts.se TeliaSonera AB Att: Ann Ekstrand Stab Juridik, Regulatoriska

Läs mer

Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras

Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras Datum Vår referens Sida 2012-03-05 Dnr: 12-1100 1(6) Ert datum Er referens Ju2012/1000/L6 Nätsäkerhetsavdelningen Staffan Lindmark 08-678 57 36 staffan.lindmark@pts.se Justitiedepartementet Grundlagsenheten

Läs mer

2010-03-18 1(5) Anna Rappe anna.rappe@pts.se. Mötesanteckningar Integritetsforum, 18 mars 2010

2010-03-18 1(5) Anna Rappe anna.rappe@pts.se. Mötesanteckningar Integritetsforum, 18 mars 2010 PROMEMORIA Datum Sida 2010-03-18 1(5) Anna Rappe anna.rappe@pts.se Mötesanteckningar Integritetsforum, 18 mars 2010 Anmälda deltagare: Pär Nygårds, Nils Weidstam (IT&Telekomföretagen), Stefan Tengvall

Läs mer

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2015-06-16 Dnr: 15-1621 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Årlig tillsyn över incidentrapportering och inträffade incidenter

Läs mer

Välkomna till Integritetsforum!

Välkomna till Integritetsforum! Välkomna till Integritetsforum! 28 mars 2012 Post- och telestyrelsen Agenda 1. Inledning 2. Branschens arbete med hur integritets- och yttrandefrihetsfrågor ska hanteras av telekomindustrin. 3. Pågående

Läs mer

Minnesanteckningar Driftsäkerhetsforum 23 november 2016

Minnesanteckningar Driftsäkerhetsforum 23 november 2016 PROMEMORIA Datum Vår referens Sida 2016-12-20 Dnr: 1(5) Nätsäkerhet Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Minnesanteckningar Driftsäkerhetsforum 23 november 2016 Inledning, presentationsrunda

Läs mer

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB BESLUT 1(5) Datum Vår referens Aktbilaga 2018-04-25 Dnr: 18-1017 Nätsäkerhetsavdelningen Enheten för driftsäkerhet och betrodda tjänster Tele2 Sverige AB Årlig tillsyn rörande incidentrapportering och

Läs mer

Tillsyn över behandling av uppgifter

Tillsyn över behandling av uppgifter AVSKRIVNINGSBESLUT 1(5) Datum Vår referens 2018-11-08 Dnr: 15-9830 Nätsäkerhetsavdelningen Hi3G Access AB Tillsyn över behandling av uppgifter Saken Tillsyn över behandling av uppgifter för att särskilja

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Vägledning om skyldigheten att rapportera integritetsincidenter

Vägledning om skyldigheten att rapportera integritetsincidenter Datum Sida 2013-08-26 1(11) Nätsäkerhetsavdelningen Vägledning om skyldigheten att rapportera integritetsincidenter Rapportering av integritetsincidenter Sedan den 1 juli 2011 är operatörer skyldiga att

Läs mer

Genomförd tillsyn avseende säker och konfidentiell kommunikation under 2017

Genomförd tillsyn avseende säker och konfidentiell kommunikation under 2017 PROMEMORIA Nätsäkerhetsavdelningen Datum Vår referens Sida 2018-06-28 Dnr: 18-8374 1(9) Genomförd tillsyn avseende säker och konfidentiell kommunikation under 2017 Inledning Denna rapport har i syfte att

Läs mer

Mötesanteckningar från Driftsäkerhetsforum

Mötesanteckningar från Driftsäkerhetsforum PROMEMORIA Datum Vår referens Sida 2012-12-17 1(7) Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Mötesanteckningar från Driftsäkerhetsforum 2012-11-23 1. Inledning Anna

Läs mer

Mötesanteckningar från Driftsäkerhetsforum

Mötesanteckningar från Driftsäkerhetsforum PROMEMORIA Datum Vår referens 2014-06-03 1(5) Nätsäkerhetsavdelningen Mötesanteckningar från Driftsäkerhetsforum 2014-05-07 Alla hälsades välkomna. Därefter följde en kort presentation av alla deltagare.

Läs mer

(5) Vägledning för anmälan av anmälningspliktig verksamhet. 1. Inledning. 2. Anmälningsplikt Hur görs en anmälan?

(5) Vägledning för anmälan av anmälningspliktig verksamhet. 1. Inledning. 2. Anmälningsplikt Hur görs en anmälan? Datum Sida 2016-01-22 1(5) Vägledning för anmälan av anmälningspliktig verksamhet För att tillhandahålla kommunikationsnät och elektroniska tjänster i Sverige krävs i vissa fall att verksamheten anmäls

Läs mer

Minnesanteckningar Driftsäkerhetsforum Tid: 26 november 9.30-12.30 Plats: PTS lokaler på Valhallavägen 117 i Stockholm

Minnesanteckningar Driftsäkerhetsforum Tid: 26 november 9.30-12.30 Plats: PTS lokaler på Valhallavägen 117 i Stockholm Datum 2014-12-17 1(7) Nätsäkerhet Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Minnesanteckningar Driftsäkerhetsforum Tid: 26 november 9.30-12.30 Plats: PTS lokaler på Valhallavägen 117 i Stockholm

Läs mer

Minnesanteckningar Nummerforum, onsdag 20 april 2016 kl

Minnesanteckningar Nummerforum, onsdag 20 april 2016 kl Datum Vår referens 2016-07-18 1(5) Ert datum Er referens Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Minnesanteckningar Nummerforum, onsdag 20 april 2016 kl. 9.30 12.00

Läs mer

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden. Konsekvensutredning Datum Vår referens Sida 2015-01-26 Dnr: 14-13006 1(14) Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Konsekvensutredning avseende upphävande av Post- och telestyrelsens

Läs mer

Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott.

Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott. AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2019-06-24 19-1561 8 Avdelningen för säker kommunikation Telenor Sverige AB Beslut årlig tillsyn Saken Tillsyn enligt 7 kap. 1 första stycket lagen

Läs mer

Workshop 10. Datalagringsdirektivet det här gäller! Andreas Dahlqvist andreas.dahlqvist@pts.se Nätsäkerhetsavdelningen - PTS. Post- och telestyrelsen

Workshop 10. Datalagringsdirektivet det här gäller! Andreas Dahlqvist andreas.dahlqvist@pts.se Nätsäkerhetsavdelningen - PTS. Post- och telestyrelsen Workshop 10 Datalagringsdirektivet det här gäller! Andreas Dahlqvist andreas.dahlqvist@pts.se Nätsäkerhetsavdelningen - PTS Post- och telestyrelsen 2 Lagring och annan behandling av trafikuppgifter m.m.

Läs mer

Informationsskyldighet vid tillhandahållande av Minicall-tjänst

Informationsskyldighet vid tillhandahållande av Minicall-tjänst BESLUT 1(5) Datum Vår referens Aktbilaga 2012-12-18 Dnr: 12-8689 18 Nätsäkerhetsavdelningen Karin Malmberg 08-678 56 04 Karin.Malmberg@pts.se Generic Mobile Systems Sweden AB Box 4023 131 04 Nacka Informationsskyldighet

Läs mer

Tillsyn med anledning av integritetsincident rörande hemliga nummer

Tillsyn med anledning av integritetsincident rörande hemliga nummer AVSKRIVNINGSBESLUT 1(6) Datum Vår referens Aktbilaga 2019-10-01 Dnr: 19-7757 9 Avdelningen för säker kommunikation Tele2 Sverige AB Tillsyn med anledning av integritetsincident rörande hemliga nummer Saken

Läs mer

Säkerhetsbrister i kundplacerad utrustning

Säkerhetsbrister i kundplacerad utrustning BESLUT 1(9) Datum Vår referens Aktbilaga 2016-04-29 Dnr: 14-11113 11 Nätsäkerhetsavdelningen Peder Cristvall 08-6785529 peder.cristvall@pts.se Alltele Allmänna Svenska Telefoniaktiebolag Att: Paul Aicardi

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB Aktuellt inom informationssäkerhet EU:s direktiv om nätverks- och informationssäkerhet (NIS) och hur det ska genomföras i Sverige Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning

Läs mer

Mötesanteckningar, Integritetsforum 28 mars 2012

Mötesanteckningar, Integritetsforum 28 mars 2012 PROMEMORIA Datum Vår referens Sida 2012-04-30 Dnr: 1(7) Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Mötesanteckningar, Integritetsforum 28 mars 2012 1. Inledning Staffan

Läs mer

Tillsynsrapport: Informationskrav vid ändring av avtal

Tillsynsrapport: Informationskrav vid ändring av avtal PROMEMORIA Datum Vår referens Sida 2018-12-03 Dnr. 18-38809 1(6) Avdelningen för samhällsfrågor Tillsynsrapport: Informationskrav vid ändring av avtal Sammanfattning Post- och telestyrelsen (PTS) genomförde

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Beslut om ändring av telefoninummerplanen

Beslut om ändring av telefoninummerplanen BESLUT 1(5) Datum Vår referens 2016-02-16 Dnr: 15-10583 Nätsäkerhetsavdelningen Beslut om ändring av telefoninummerplanen Saken Ändring av den svenska nummerplanen för telefoni (E.164) avseende 071 0-

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om informationssäkerhet för samhällsviktiga och digitala tjänster Publicerad den 27 juni 2018 Utfärdad den 20 juni 2018 Regeringen föreskriver 1 följande. Inledande

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut

Läs mer

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster PROMEMORIA Datum Vår referens Sida 2013-11-22 Dnr: 13-11551 1(5) Nätsäkerhetsavdelningen Susanne Chennell 08 678 55 73 susanne.chennell@pts.se Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Läs mer

Tillsyn över behandling av uppgifter och inhämtade av samtycke

Tillsyn över behandling av uppgifter och inhämtade av samtycke AVSKRIVNINGSBESLUT 1(7) Datum Vår referens 2015-10-15 Dnr: 13-12363 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Tillsyn över behandling av uppgifter och inhämtade av samtycke Saken

Läs mer

Överlämnande av nummer vid byte av tjänsteleverantör

Överlämnande av nummer vid byte av tjänsteleverantör AVSKRIVNINGSBESLUT 1(5) Datum Vår referens Aktbilaga 2016-10-04 Dnr: 16-5176 30 Nätsäkerhetsavdelningen Andreas Häll 08-6785800 andreas.hall@pts.se SwedfoneNet AB, 556892-3360 Björkgatan 77 752 23 Uppsala

Läs mer

Tillsyn om ersättning vid utlämnande av lagrade uppgifter för brottsbekämpande ändamål

Tillsyn om ersättning vid utlämnande av lagrade uppgifter för brottsbekämpande ändamål AVSKRIVNINGSBESLUT 1(6) Datum Vår referens Aktbilaga 2016-02-10 Dnr: 14-1611 11 Nätsäkerhetsavdelningen Anders Lindell 08-6785541 anders.lindell@pts.se Hi3G Access AB Tillsyn om ersättning vid utlämnande

Läs mer

Säkerhet vid behandling av personuppgifter i forskning

Säkerhet vid behandling av personuppgifter i forskning Säkerhet vid behandling av personuppgifter i forskning Magnus Bergström IT-säkerhetsspecialist magnus.bergstrom@datainspektionen.se www.datainspektionen.se Först några ord om informationssäkerhet Organisationens

Läs mer

För att underlätta läsningen har tillämplig lagtext i lagen (2003:389) om elektronisk kommunikation (LEK) bifogats sist i dokumentet.

För att underlätta läsningen har tillämplig lagtext i lagen (2003:389) om elektronisk kommunikation (LEK) bifogats sist i dokumentet. 1(5) Frågor och svar om spärrtjänster - information till teleoperatörer Sedan reglerna om nummerspärr och kreditspärr började gälla den 1 juli 2008 har PTS tagit emot ett antal frågor från operatörer om

Läs mer

Välkomna! Integritetsforum torsdagen den 23 april 2015

Välkomna! Integritetsforum torsdagen den 23 april 2015 Välkomna! Integritetsforum torsdagen den 23 april 2015 Inledning Agenda Polismyndigheten om samordning av inhämtande av uppgifter från operatörerna Anna Olander Selldén och Mårten Nordlander NAT och trafikdatalagring

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Autentisering av användare som medges åtkomst till personuppgifter i kreditupplysningsregister

Tillsyn enligt personuppgiftslagen (1998:204) Autentisering av användare som medges åtkomst till personuppgifter i kreditupplysningsregister Beslut Diarienr 1 (11) 2017-03-28 1053-2014 Bisnode Kredit AB 169 93 Solna Tillsyn enligt personuppgiftslagen (1998:204) Autentisering av användare som medges åtkomst till personuppgifter i kreditupplysningsregister

Läs mer

Underrättelse om misstanke om att SwedfoneNet AB handlar i strid med gällande regelverk vid överlämnande av nummer

Underrättelse om misstanke om att SwedfoneNet AB handlar i strid med gällande regelverk vid överlämnande av nummer Underrättelse 1(7) Datum Vår referens Aktbilaga 2016-07-04 Dnr: 16-5176 26 Nätsäkerhetsavdelningen Andreas Häll 08-6785800 andreas.hall@pts.se SwedfoneNet AB, 556892-3360 Björkgatan 77 752 23 Uppsala Underrättelse

Läs mer

Avbrott i bredbandstelefonitjänst

Avbrott i bredbandstelefonitjänst BESLUT 1(7) Datum Vår referens Aktbilaga 2013-10-17 Dnr: 12-9626 37 Nätsäkerhetsavdelningen Karin Lodin 073-644 56 04 karin.lodin@pts.se Avbrott i bredbandstelefonitjänst Saken Tillsyn enligt 7 kap. 1

Läs mer

Tillsyn avseende domännamnsregistret för den nationella toppdomänen.se

Tillsyn avseende domännamnsregistret för den nationella toppdomänen.se AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2016-12-13 Dnr: 16-9097 32 Nätsäkerhetsavdelningen Tillsyn avseende domännamnsregistret för den nationella toppdomänen.se Saken Tillsyn avseende domännamnsregistret

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Konsekvensutredning avseende ändringar i Post- och telestyrelsens föreskrifter och allmänna råd (PTSFS 2013:3) om innehåll i avtal

Konsekvensutredning avseende ändringar i Post- och telestyrelsens föreskrifter och allmänna råd (PTSFS 2013:3) om innehåll i avtal KONSEKVENSUTREDNING Datum Vår referens Sida 2017-10-06 Dnr: 17-8934 1(14) Avdelningen för samhällstjänster Catharina Hjelmqvist 08 678 57 76 catharina.hjelmqvist@pts.se Konsekvensutredning avseende ändringar

Läs mer

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg

Läs mer

Minnesanteckningar Nummerforum 13 oktober 2016

Minnesanteckningar Nummerforum 13 oktober 2016 PROMEMORIA Datum Vår referens Sida 2016-11-14 1(5) Nätsäkerhet Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Minnesanteckningar Nummerforum 13 oktober 2016 1. Inledning. Bo Martinsson hälsade alla

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Minnesanteckningar Driftsäkerhetsforum 3 maj 2017

Minnesanteckningar Driftsäkerhetsforum 3 maj 2017 PROMEMORIA Datum Vår referens Sida 2017-06-01 Dnr: 1(7) Nätsäkerhetsavdelningen Minnesanteckningar Driftsäkerhetsforum 3 maj 2017 1. Inledning och presentation Alla hälsades välkomna och en kort presentationsrunda

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Konsekvensutredning avseende föreskrifter och allmänna råd om skyddsåtgärder för behandlade uppgifter

Konsekvensutredning avseende föreskrifter och allmänna råd om skyddsåtgärder för behandlade uppgifter KONSEKVENSUTREDNING Datum Vår referens 2013-11-08 Dnr: 13-10668 1(35) Nätsäkerhetsavdelningen Konsekvensutredning avseende föreskrifter och allmänna råd om skyddsåtgärder för behandlade uppgifter Post-

Läs mer

Innehåll Dnr: (5)

Innehåll Dnr: (5) 2018-04-09 Konsekvensutredning om Post- och telestyrelsens förslag till föreskrifter om ändring i Post- och telestyrelsens föreskrifter (PTSFS 2008:1) om spektrumauktioner PROMEMORIA Datum Vår referens

Läs mer

Remissvar angående anmälningspliktig verksamhet och anmälningspliktig omsättning

Remissvar angående anmälningspliktig verksamhet och anmälningspliktig omsättning Remissvar Datum Vår referens Sida 2013-07-02 Dnr: 13-4788 1(8) Remissvar angående anmälningspliktig verksamhet och anmälningspliktig omsättning Den 25 april 2013 gick PTS ut med en remiss till marknaden

Läs mer

Säkerhetsbrister i kundplacerad utrustning

Säkerhetsbrister i kundplacerad utrustning BESLUT 1(11) Datum Vår referens Aktbilaga 2015-12-16 Dnr: 14-11014 20 Nätsäkerhetsavdelningen Peder Cristvall 08-6785529 peder.cristvall@pts.se Telenor Sverige AB Säkerhetsbrister i kundplacerad utrustning

Läs mer

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium Säker roll- och behörighetsidentifikation Ulf Palmgren, SKL Webbseminarium 181114 Bakgrund Socialstyrelsens rapport E-hälsa och välfärdsteknik i kommunerna 2018 Socialtjänsten stack ut gällande Säker roll-

Läs mer

Remissvar angående SOU 2019:14: Ett säkert statligt IDkort- med e-legitimation (dnr Ju2019/01281/L4)

Remissvar angående SOU 2019:14: Ett säkert statligt IDkort- med e-legitimation (dnr Ju2019/01281/L4) Datum Vår referens 2019-08-30 19-5170/9.60 1(6) Ert datum Er referens 2019-07-24 Ju2019/01281/L4 Ju.remissvar@regeringskansliet.se Ju.L4@regeringskansliet.se Remissvar angående SOU 2019:14: Ett säkert

Läs mer

Tillsyn över dokumentation av tillgångar och förbindelser

Tillsyn över dokumentation av tillgångar och förbindelser AVSKRIVNINGSBESLUT 1(5) Datum Vår referens 2017-03-23 Dnr: 16-3568 Nätsäkerhetsavdelningen Anna Montelius 08-678 58 12 anna.montelius@pts.se Hi3G Access AB Att. Magnus Forslund Tillsyn över dokumentation

Läs mer

Underrättelse om misstanke om att Canal Digital Sverige AB tillämpar en längre inledande bindningstid än 24 månader

Underrättelse om misstanke om att Canal Digital Sverige AB tillämpar en längre inledande bindningstid än 24 månader UNDERRÄTTELSE 1(6) Datum Vår referens Aktbilaga 2017-09-08 Dnr: 17-2527 10 Canal Digital Sverige AB org. nummer 556039-8306 Underrättelse om misstanke om att Canal Digital Sverige AB tillämpar en längre

Läs mer

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster PTS informationsmöte om NIS 16 november 2018 Christoffer Karsberg Strateg Samordningsansvarig på MSB för NIS-direktivets

Läs mer

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009 Om trådlösa nät 2 Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009 Om trådlösa nät Trådlösa nät för uppkoppling mot Internet är vanliga både

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens

Läs mer

Störningar och avbrott i elektroniska kommunikationsnät och -tjänster

Störningar och avbrott i elektroniska kommunikationsnät och -tjänster BESLUT 1(5) Datum Vår referens Aktbilaga 2014-06-10 Dnr: 13-9577 24 Nätsäkerhetsavdelningen Björn Scharin 08-678 55 98 bjorn.scharin@pts.se Störningar och avbrott i elektroniska kommunikationsnät och -tjänster

Läs mer

Information om personuppgiftsbehandling

Information om personuppgiftsbehandling Information om personuppgiftsbehandling Inom Ownit behandlar vi uppgifter om dig och hur du använda våra tjänster. Ownit Broadband AB är personuppgiftsansvarig. Som personuppgiftsansvarig ansvarar vi för

Läs mer

Tele2 och Telenorbolagen stödjer PTS förslag i stort men har synpunkter på formuleringar, ändringar och önskar vidare förtydliganden av förslaget.

Tele2 och Telenorbolagen stödjer PTS förslag i stort men har synpunkter på formuleringar, ändringar och önskar vidare förtydliganden av förslaget. REMISSAMMANSTÄLLNING Datum Vår referens Sida 2009-11-25 Dnr: 09-6502 1(5) Nätsäkerhetsavdelningen Camilla Grimelund Thomsen 08-678 56 87 camilla.grimelund-thomsen@pts.se Sammanställning av remissvar angående

Läs mer

Vilken typ av data vi behandlar

Vilken typ av data vi behandlar Inom Ownit behandlar vi uppgifter om dig och hur du använda våra tjänster. Ownit Broadband AB är personuppgiftsansvarig. Som personuppgiftsansvarig ansvarar vi för behandlingen av dina uppgifter, hur och

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datum Diarienr 2011-10-04 1823-2010 AAA Soliditet AB Box 1396 171 27 SOLNA Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datainspektionens beslut IT-säkerhet Datainspektionen

Läs mer

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål BESLUT 1(7) Datum Vår referens Aktbilaga 2014-06-27 Dnr: 14-4175 22 Nätsäkerhetsavdelningen Peder Cristvall 08-6785529 peder.cristvall@pts.se Tele2 Sverige AB Att: Stefan Backman Box 63 164 94 Kista Föreläggande

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

Personuppgiftspolicy

Personuppgiftspolicy Sida: 1(5) 1 INTRODUKTION Första Hjälpen Konsulten AB (härefter benämnt "Konsulten" eller vi ) är personuppgiftsansvariga för behandlingen av de personuppgifter du lämnar i samband med att du begär att

Läs mer

Avgift för tvistlösning och tillsyn enligt utbyggnadslagen

Avgift för tvistlösning och tillsyn enligt utbyggnadslagen PROMEMORIA Datum Vår referens Sida 2017-03-13 Dnr: 17-2485 1(5) Administrativa avdelningen Avgift för tvistlösning och tillsyn enligt utbyggnadslagen Bakgrund Den 1 juli 2016 trädde lagen (2016:534) om

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datum Diarienr 2013-09-11 1612-2011 Nordea Bank AB NN 106 70 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Ärendet avslutas. Redogörelse

Läs mer

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål BESLUT 1(7) Datum Vår referens Aktbilaga 2014-10-01 Dnr: 14-4682 10 Nätsäkerhetsavdelningen Peder Cristvall ComHem AB Org. nr 556181-8724 Bo Bredby FE 521 833 84 Strömsund Föreläggande om efterlevnad av

Läs mer

FÖRETAGSKUNDER Romelebydens Kabel-TV INTEGRITETSPOLICY

FÖRETAGSKUNDER Romelebydens Kabel-TV INTEGRITETSPOLICY FÖRETAGSKUNDER Romelebydens Kabel-TV INTEGRITETSPOLICY Datum 18-05-25 Gäller från 25 maj 2018 Denna integritetspolicy gäller när (RKTV) tillhandahåller produkter och tjänster till företagskunder (kunden)

Läs mer

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster PROMEMORIA Datum Vår referens Sida 2013-11-22 Dnr: 13-11551 1(6) Nätsäkerhetsavdelningen Susanne Chennell 08 678 55 73 susanne.chennell@pts.se Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-12-01 Per Oscarson Innehåll Onsdag Introduktion till informationssäkerhet Hotbild Styrning av informationssäkerhet Organisation Incidenter Torsdag LSF (Tommy

Läs mer

Efterlevnad av tillstånd avseende användning av nummer i 118-serien för nummerupplysningstjänster

Efterlevnad av tillstånd avseende användning av nummer i 118-serien för nummerupplysningstjänster BESLUT 1(8) Datum Vår referens Aktbilaga 2014-04-03 Dnr: 13-7182 Nätsäkerhetsavdelningen Jeanette Kronwall 08-6785898 jeanette.kronwall@pts.se Eniro 118 118 AB Gustav III:s Boulevard 40 169 73 Solna Efterlevnad

Läs mer

Remiss angående anmälningspliktig verksamhet och anmälningspliktig omsättning

Remiss angående anmälningspliktig verksamhet och anmälningspliktig omsättning REMISS Datum Vår referens 2013-04-25 Dnr: 13-4788 1(9) Remiss angående anmälningspliktig verksamhet och anmälningspliktig omsättning PTS publicerade år 2009 en vägledning om vilka tjänster och nät som

Läs mer

Mötesanteckningar, Integritetsforum 23 april 2015 kl. 9-12

Mötesanteckningar, Integritetsforum 23 april 2015 kl. 9-12 PROMEMORIA Datum Vår referens Sida 2015-08-17 1(6) Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Mötesanteckningar, Integritetsforum 23 april 2015 kl. 9-12 Inledning Jeanette

Läs mer

Integritetspolicy. Behandling av personuppgifter. Senast reviderad den 22 Maj Syfte. Bakgrund. Mer information om GDPR:

Integritetspolicy. Behandling av personuppgifter. Senast reviderad den 22 Maj Syfte. Bakgrund. Mer information om GDPR: Integritetspolicy Behandling av personuppgifter Senast reviderad den 22 Maj 2018 Syfte Vi värnar om din integritet. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter. Därför har vi

Läs mer

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter

Läs mer

Romelebygdens Kabel-TV INTEGRITETSPOLICY. Gäller från 25 maj Personuppgiftsansvarig Romelebygdens Kabel-TV AB. Data och hur vi hanterar den

Romelebygdens Kabel-TV INTEGRITETSPOLICY. Gäller från 25 maj Personuppgiftsansvarig Romelebygdens Kabel-TV AB. Data och hur vi hanterar den Romelebygdens Kabel-TV INTEGRITETSPOLICY Datum 18-05-25 Gäller från 25 maj 2018 Funderar du på säkerhet och integritet kring data? Det är viktigt för oss att du har förtroende att låta oss hantera och

Läs mer

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen

Läs mer