Laglighetsprövning samt risk- och sårbarhetsanalys av BAB för Webben

Storlek: px
Starta visningen från sidan:

Download "Laglighetsprövning samt risk- och sårbarhetsanalys av BAB för Webben"

Transkript

1 TJÄNSTESKRIVELSE Sida Sida 1 av 1 Socialförvaltningen Marcus Liniver marcus.liniver@kristinehamn.se Datum Sn/2017:127 Laglighetsprövning samt - och sårbarhetsanalys av BAB för Webben Förvaltningens förslag till beslut Socialnämnden godkänner laglighetsprövning samt - och sårbarhetsanalys av BAB för Webben. Sammanfattning Socialförvaltningen avser att teckna avtal med G Widergren Ärendehantering AB för att använda verktyget BAB för Webben. Då detta är ett s.k. molnbaserat system ska socialnämnden i egenskap av personuppgiftsansvarig genomföra en laglighetsprövning samt - och sårbarhetsanalys av systemet. Beslutsunderlag Tjänsteskrivelse Barn- och ungdomschecklista Laglighetsprövning samt - och sårbarhetsanalys Beslutet skickas till Personuppgiftsombud Enhetschef Rehab Eva Lotta Lindskog Socialchef Marcus Liniver Nämndsekreterare/Adm. Strateg KRISTINEHAMNS KOMMUN E-post socialforvaltningen@kristinehamn.se Postadress 63. Socialförvaltningen Kristinehamn Besöksadress Nya Kyrkogatan Telefon vx Fax Bankgiro Organisationsnr

2 BARN- OCH UNGDOMSCHECKLISTA Kommunledningsförvaltningen Johan Öhman, Barn- och ungdomschecklista för Kristinehamns kommun Ärende/ärenderubrik: Laglighetsprövning samt och sårbarhetsanalys av BAB för Webben Nämnd: Datum: Socialnämnden Diarienummer: Sn/2017:127 Handläggare: Marcus Liniver Kristinehamns kommun E-post Postadress 1. Kommunledningsförvaltningen Kristinehamn Besöksadress Uroxen Kungsgatan 30 Telefon vx Fax Bankgiro Organisationsnr

3 2 BARN- OCH UNGDOMSCHECKLISTA För att säkerställa att barn och ungdomars rättigheter beaktas vid alla kommunala beslut, ska en barn- och ungdomschecklista upprättas vid beredning av ärenden till nämnd och styrelse samt i upprättandet av budget och kommunövergripande styrdokument. Barn- och ungdomschecklistan ska finnas med från början av ärendeprocessen. Anvisningar i hur man fyller i Barn- och ungdomschecklistan finns i dokumentet Praktisk tillämpning av barn- och ungdomsplanen i Kristinehamns kommun. 1. Kommer beslutet att påverka barn och ungdomar, nu eller i framtiden? JA NEJ Kommentar Vikten av ett lagenligt och säkert system borgar för bättre skydd av individers personuppgifter. Om ja, fortsätt med frågorna 2. Har barnets bästa beaktas? JA NEJ Kommentar - 3. Beskriv eventuella intressekonflikter -

4 3 4. Har barn och ungdomar fått uttrycka sina åsikter? JA NEJ Kommentar - Om det behövs hjälp att få barn och ungdomars åsikter i ärendet, kontakta Folkhälsoenheten i kommunen för att bestämma vilket metodområde/metod, utifrån den barn- och ungdomspolitiska planen, som passar bäst för ändamålet samt om det går att använda andra redan befintliga undersökningar/kartläggningar för att ta del av ungdomars åsikter. Har ungdomssamordnaren kontaktats, kryssa i nedanstående ruta och skriv en kommentar om utfallet av detta. Är ungdomssamordnaren kontaktad? JA NEJ Kommentar -

5 BAB för Webben Laglighetsprövning enligt personuppgiftslagen (1998:204) samt - och sårbarhetsanalys

6 Innehåll Definitioner Bakgrund Socialnämndens skyldigheter enligt personuppgiftslagen BAB för Webben Systemets innehåll Typ av personuppgifter som kan komma att behandlas Laglighetsprövning av behandlingen Granskning av avtal med G Widergren Ärendehantering ur ett personuppgiftsperspektiv Licensavtal IT & Telekomföretagen, Allmänna Bestämmelser, Molntjänster version Avtalspunkt Avtalspunkt Avtalspunkt 3.1 d) Avtalspunkt Avtalsstycke 14, punkt Avtalspunkt 22.1 Avveckling av tjänsten Personuppgiftsbiträdesavtal Sammanfattande bedömning av avtalen Risk- och sårbarhetsanalys Risker förknippade med leveransen av tjänsten Risker förknippade med tjänstens användning Risker förknippade med kommunens IT-miljö Sammanfattande bedömning

7 Definitioner Behandling Personuppgifter Personuppgiftsansvarig Personuppgiftsbiträde Personuppgiftsombud Behandling är varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgift vare sig det sker på automatisk väg eller inte. Det kan t.ex. vara insamling, organisering, lagring, behandling eller ändring, återvinning, inhämtande, användning, utlämnande genom översändande, spridning eller annat tillhandahållande av uppgifter, sammanställning eller samkörning, blockering, utplåning eller förstöring. All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Den som ensam eller tillsammans med andra bestämmer ändamålet med och medlen för behandling av personuppgifter. Socialnämnden är personuppgiftsansvarig. Den som behandlar uppgifter för PUL-ansvarigs räkning. Den fysiska person som, efter förordnande av den personuppgiftsansvarige, självständigt ska se till att personuppgifter behandlas på ett korrekt och lagligt sätt. 3

8 1 Bakgrund Socialförvaltningen avser att teckna avtal med G Widergren Ärendehantering AB för att använda verksamhetssystemet BAB för Webben. BAB för Webben är ett s.k. molnbaserat system 1 vilket innebär att socialnämnden i egenskap av personuppgiftsombud ska genomföra en laglighetsprövning samt - och sårbarhetsanalys av systemet. 1 Tjänst som tillhandahålles via internet och där drift av servrar sker i leverantörens regi 4

9 2 Socialnämndens skyldigheter enligt personuppgiftslagen Då BAB för Webben är en värdbaserad lösning, s.k. molntjänst så krävs ingen installation på kommunens egna servrar. Tjänsten tillgängliggörs av leverantören via internet och åtkomst styrs av ett personligt konto. Detta innebär samtidigt att personuppgifter om användare, brukare och personal, kommer att behandlas av G Widergren Ärendehantering AB. Som personuppgift räknas alla uppgifter som direkt eller indirekt kan användas för att identifiera en fysisk person. Då socialnämnden ansvarar för verksamheten där personuppgifterna i detta fall är tänkta att användas är nämnden också personuppgiftsansvarig, dvs. juridiskt ansvarig för hanteringen. Innan BAB för Webben tas i bruk måste nämnden ta ställning till om den aktuella personuppgiftsbehandlingen uppfyller de krav som personuppgiftslagen, PuL, ställer. Om man låter någon annan part, i detta fall G Widergren Ärendehantering AB, hantera personuppgifterna på uppdrag är det fortfarande nämnden som är ytterst ansvarig för hanteringen. G Widergren Ärendehantering AB och deras eventuella underleverantörer räknas som ett personuppgiftsbiträde och den personuppgiftsansvarige ska i ett skriftligt avtal instruera biträdet om hur personuppgifterna får hanteras och vilka säkerhetsåtgärder som måste vidtas för skydda uppgifterna. ett så kallat personuppgiftsbiträdesavtal. Genom detta avtal måste den personuppgiftsansvarige säkerställa att G Widergren Ärendehantering AB inte behandlar personuppgifterna för något annat än den personuppgiftsansvarigas uttryckta ändamål och att uppgifterna raderas när ändamålet med behandlingen upphör. 5

10 3 BAB för Webben 3.1 Systemets innehåll BAB för Windows ersätter det tidigare systemet BAB för Windows vilket är ett ärendehanteringssystem för bostadsanpassning. 3.2 Typ av personuppgifter som kan komma att behandlas Verksamheten är i behov av att behandla reguljära personuppgifter från brukare/klienter såsom namn, kontaktuppgifter m.m. Då socialförvaltningens verksamheter även är hänvisade till lag (2001:454) om behandling av personuppgifter inom socialtjänsten så behandlas potentiellt även känsliga personuppgifter, samt personnummer. Även uppgifter om hälsotillstånd behandlas, bland annat beteende. Utöver detta behandlas namn på handläggare och andra användare av systemet Laglighetsprövning av behandlingen Behandling av personuppgifter av dessa slag anses vara förenligt med lagen då det kan stödja sig på 10 e PUL, uppgifter i samband med myndighetsutövning samt 6-7 SoLPUL. 6

11 4 Granskning av avtal med G Widergren Ärendehantering ur ett personuppgiftsperspektiv 4.1 Licensavtal Ur ett PUL-perspektiv säger inte licensavtalet något utan detta hänvisar i sin tur till att IT & Telekomföretagen, Allmänna Bestämmelser, Molntjänster version 2014 ska gälla i detta partsförhållande. 4.2 IT & Telekomföretagen, Allmänna Bestämmelser, Molntjänster version Avtalspunkt 2.3 Leverantören får anlita underleverantör för fullgörande av Tjänsten och andra åtaganden enligt Avtalet. Leverantören ansvarar för underleverantörens arbete som om arbetet utförts av leverantören själv. Kommentar: Denna punkt ger G Widergren Ärendehantering AB rätt att anlita underleverantör. Nämnden bör vara medveten om detta när avtal skrivs. Personuppgiftsombudets bedömning och eventuell rekommendation: Att det i ett personuppgiftbiträdesavtal fogas in ett stycke som anger att personuppgiftsansvarig ska informeras om vilka underleverantörer som används samt säkerställa att det tecknats personuppgiftsbiträdesavtal med dessa Avtalspunkt 2.4 Om annat inte framgår av Avtalet får leverantören med iakttagande av bestämmelsen om personuppgifter enligt punkt 14 tillhandahålla hela eller delar av Tjänsten från annat land och under förutsättning att leverantören i övrigt uppfyller villkoren i Avtalet. Kommentar: Korsläses denna med punkt 14.3 framgår att leverantören har möjlighet att behandla personuppgifter i tredje land, d.v.s. utan för EU/EES, om inget annat anges i avtalet. Personuppgiftsombudets bedömning och eventuell rekommendation: Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering inte får behandla personuppgifter i tredje land Avtalspunkt 3.1 d) Kunden ansvarar för, om annat inte framgår av Avtalet, för säkerhetskopiering av Kundens Data. Kommentar: Licensavtalet anger inget om säkerhetskopiering Personuppgiftsombudets bedömning och eventuell rekommendation: Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering ansvarar för säkerhetskopiering alternativt att rutin för detta upprättas inom förvaltningen. 7

12 4.2.4 Avtalspunkt 13.1 Kommentar: Denna avtalspunkt reglerar användandet av loggfiler, dock står det inget om detta i licensavtalet. Personuppgiftsombudets bedömning och eventuell rekommendation: Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering ansvarar för att vid nämndens begäran tillhandahålla loggfiler för att möjliggöra granskning av dessa i syfte att stävja intrång och sekretessbrott Avtalsstycke 14, punkt Personuppgifter 14.1 Om personuppgifter behandlas inom ramen for Tjänsten är kunden personuppgiftsansvarig och leverantören personuppgiftsbiträde. Kunden är ansvarig i egenskap av personuppgiftsansvarig för att behandling av personuppgifter sker i enlighet med gällande lagstiftning. Leverantören förbinder sig att bara behandla personuppgifter i enlighet med Avtalet och kundens skriftliga instruktioner. Leverantören ska ha rätt till ersättning för att följa kundens skriftliga instruktioner om den begärda åtgärden inte framgår av Avtalet i övrigt. Leverantören ska vidta de tekniska och organisatoa åtgärder som överenskommits för att skydda personuppgifterna. Leverantören skall vara beredd att följa av myndighet enligt lag fattade beslut om åtgärder för att uppfylla lagens säkerhetskrav för kundens personuppgifter. Om Leverantören orsakas extra kostnader för att uppfylla ändrade säkerhetskrav ska kunden ersätta leverantören för sådana kostnader. Leverantören ska omgående underrätta kunden vid upptäckt av fullbordade fall av eller försök till obehörig åtkomst, förstörelse eller ändring av kundens personuppgifter Leverantören ska tillåta de inspektioner som myndighet enligt lag kan kräva för personuppgifters behandling. Leverantörens kostnader i samband med genomförande av sådan granskning får debiteras kunden Använder leverantör underleverantör som behandlar personuppgifter ( underbiträde ) ska leverantören som ombud för kunden underteckna ett avtal med underleverantören enligt vilken underleverantören som personuppgiftsbiträde åtar sig att gentemot kunden följa vad som anges i punkt 14. Om personuppgifter kommer att överföras till ett land utanför EU/EES ska leverantören se till att underleverantören undertecknar EU:s standardavtalsklausuler för överföring av personuppgifter till tredje land. Leverantören ska ha rätt att som ombud för kunden underteckna det avtalet. Leverantören ska innan underleverantör används för behandling av personuppgifter informera kunden om vilka 8

13 underleverantörer som används och i vilket land behandlingen av personuppgifter görs. Leverantören ska på kundens begäran översända kopia av sådana avtal som undertecknats av leverantören enligt denna punkt Vid Avtalets upphörande gäller för personuppgifter vad som anges i punkt 22. Kommentar: Stycket som sådant kan likställas med ett personuppgiftsbiträdesavtal. Dock standardiserat och ej anpassat till känsliga personuppgifter. Personuppgiftsombudets bedömning och eventuell rekommendation: Att det upprättas ett särskilt personuppgiftsbiträdesavtal vilket kompletterar detta stycke. Detta avtal bör, utöver vad som angivits i ovanstående rekommendationer, även ange säkerhet vid överföring samt säkerhet vid inloggning Avtalspunkt 22.1 Avveckling av tjänsten Vid Avtalets upphörande ska kopia av Kundens Data och Kundens Programvara, när så är tillämpligt, på kundens begäran som ska framställas senast inom 60 dagar från Avtalets upphörande, skyndsamt återlämnas till kunden eller till den kunden anvisar och de delar som finns elektroniskt ska, om kunden så önskar och i skälig omfattning, överlämnas i elektroniskt skick enligt kundens instruktioner. Efter utgången av en sådan sextiodagarsperiod och såvida inte annat krävs enlig lag, får leverantören utplåna eller på annat sätt göra Kunden Data och Kundens Programvara som finns hos leverantören, oåtkomlig för kunden. Leverantören ska även, som en Tilläggstjänst, i skälig omfattning assistera kunden om kunden själv ska tillhandahålla motsvarande tjänst som Tjänsten eller om kunden från annat av kunden anvisat företag erhålla motsvarande tjänst som Tjänsten för att bidra till att en sådan överföring av tjänsten kan ske med så liten störning som möjligt för kunden. Leverantören ska efter överföring av Kundens Data eller om någon överföring inte begärts av kunden efter utgången av i föregående stycke angiven sextiodagarsperiod, radera eller anonymisera Kundens Data inom skälig tid dock senast inom 12 månader efter Avtalets upphörande. Leverantören får inte efter Avtalets upphörande behandla personuppgifter i Kundens Data för andra syften än att radera eller anonymisera Kundens Data. Leverantören ska ha rätt till skälig ersättning för sådant arbete eller investering som krävs enligt leverantörens gällande prislista. Kundens skyldighet att ersätta investeringar inträder endast om kunden begärt sådan investering. 9

14 Kommentar: Stycket anger att leverantören vid avslut ska lämna kopia till nämnden och att nämnden i så fall inom en 60 dagars period måste framställa en sådan begäran. Vidare anges att de data som finns elektroniskt ska i skälig omfattning överlämnas i elektroniskt skick enligt nämndens önskemål. Personuppgiftsombudets bedömning och eventuell rekommendation: Att detta särskilt noteras då det annars finns för att data utplånas. Förvaltningen bör även undersöka huruvida elektroniskt skick enligt nämndens önskemål även kan innefatta format som möjliggör elektronisk långtidsförvaring (e-arkiv). 4.3 Personuppgiftsbiträdesavtal Kommentar: Något separat personuppgiftsbiträdesavtal finns ej utan anges delvis i IT & Telekomföretagen, Allmänna Bestämmelser, Molntjänster version Personuppgiftsombudets bedömning och eventuell rekommendation: Att ett särskilt personuppgiftsbiträdesavtal upprättas i samråd med personuppgiftsombud och enligt personuppgiftsombudets rekommendationer i denna laglighetsprövning. 4.4 Sammanfattande bedömning av avtalen Avtalen anses till stor del uppfylla kraven, dock bör följande säkerställas innan avtal ingås: Att ett särskilt personuppgiftsbiträdesavtal upprättas i samråd med personuppgiftsombud och enligt personuppgiftsombudets rekommendationer i denna laglighetsprövning. Detta avtal bör, utöver vad som angivits i nedanstående rekommendationer, även ange säkerhet vid överföring samt säkerhet vid inloggning. Att regleringen kring avveckling av tjänsten särskilt noteras då det annars finns för att data utplånas. Förvaltningen bör även undersöka huruvida elektroniskt skick enligt nämndens önskemål även kan innefatta format som möjliggör elektronisk långtidsförvaring (e-arkiv). Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering ansvarar för att vid nämndens begäran tillhandahålla loggfiler för att möjliggöra granskning av dessa i syfte att stävja intrång och sekretessbrott. Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering ansvarar för säkerhetskopiering alternativt att rutin för detta upprättas inom förvaltningen. Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering inte får behandla personuppgifter i tredje land. Att det i ett personuppgiftbiträdesavtal fogas in ett stycke som anger att personuppgiftsansvarig ska informeras om vilka underleverantörer som används samt säkerställa att det tecknats personuppgiftsbiträdesavtal med dessa. 10

15 5 Risk- och sårbarhetsanalys 5.1 Risker förknippade med leveransen av tjänsten 1. Leverantören går i konkurs alt. köps av intressent som inte respekterar ingångna avtal eller slås ut på annat sätt. Kan framtvinga hävande av avtal och/eller byte av leverantör och därmed verksamhetsnyttoförlust och/eller ekonomisk förlust för nämnden. Nedlagt arbete går till spillo, förseningar i produktionen, brukare och medarbetare tappar förtroende för huvudman resp. arbetsgivare. Nämndens möjligheter att utföra sitt uppdrag minskar. Allvarlig X Kommentar: Konkurs är möjligt men överlåtelse av avtal är inte tillåtet enligt avtalet vilket gör att heten bedöms som mindre. en vore ändock allvarlig om det skulle ske. 2. Leverantören förmår inte upprätthålla godtagbar tillgänglighet till tjänsterna. Förseningar i produktionen, brukare och medarbetare tappar förtroende. Nämndens möjligheter att utföra sitt uppdrag minskar. Allvarlig X Kommentar: Detta bedöms som mindre t men med betydande konsekvens för handläggningen av bostadsanpassning. 11

16 3. Leverantören visar sig inte kunna etablera eller upprätthålla tillräcklig informationssäkerhet. Förlust av anseende för nämnden. Krav i lag och/eller förordning kan inte uppfyllas. Kan framtvinga hävande av avtal. och/eller byte av leverantör. Allvarlig X Kommentar: Detta bedöms som ot då inloggning via SITHSkort sker. All överföring är krypterad. Loggning bör ske. 4. Dokumentation går förlorad i "molnet" p.g.a. systemfel. Omarbete, förseningar mm. som leder till att leverantörens förtroendekapital minskar. Nämndens möjligheter att utföra sitt uppdrag minskar. Stora konsekvenser för enskild vars insats kan bli lidande. Allvarlig X Kommentar: Detta bedöms om mindre t men med allvarlig konsekvens. Förvaltningen bör säkerställa att säkerhetskopiering sker av antingen leverantör eller förvaltningen själv. 5. Utomstående får, med eller utan intrång, del av brukares uppgifter. Stor konsekvens för enskild där sekretessuppgifter kan spridas till obehöriga. Allvarlig X Kommentar: t men med allvarlig konsekvens. 12

17 6. Leverantör anlitar tredje part utan nämndens kännedom. Stor konsekvens för enskild där sekretessuppgifter kan spridas till obehöriga. Allvarlig X Kommentar: Detta bedöms som möjligt och med betydande konsekvens. För att kunna minska heten bör nämnden tillse att det skrivs in i avtalet. 7. Leverantör behandlar personuppgifter i tredje land. Stor konsekvens för enskild där sekretessuppgifter kan spridas till obehöriga. Allvarlig X Kommentar: Detta bedöms som möjligt och medallvarlig konsekvens. Detta då till viss del medger detta. Nämnden rekommenderas starkt att tillse att det skrivs in i avtalet att så ej får ske. 13

18 5.2 Risker förknippade med tjänstens användning 8. Anställd förvarar pinkod tillsammans med SITHS-kort och tappar dessa. Obehörig kan logga in. Sekretessbrott. Integritetskränkande för enskild. Allvarlig X Kommentar: Medvetenheten bedöms vara hög hos förvaltningens anställda. Den mänskliga faktorn kan självklart alltid spela in men heten bedöms ändå som mindre. 5.3 Risker förknippade med kommunens IT-miljö 9. Det lokala nätverket upphör att fungera. Dokumentation och tjänster blir otillgängliga. Förseningar i utredningsarbetet. Dokumentation kan ej göras. Information kan inte läsas. Nämnden kan ej fullgöra sina uppgifter. 10. Kommentar: t avseende längre avbrott. Kortare sker i alla IT-miljöer. Dock är Funca ett stödsystem och konsekvensen bedöms därför som lägre. Allvarlig Fortsatt tillgänglighet till tjänsterna efter avslutad anställning. Tjänstekort glöms bort att krävas in. Inloggning spärras ej. Integritetskränkande för enskild. Sekretessbrott. X Allvarlig X 14

19 Kommentar: Detta bedöms som möjligt och med allvarlig konsekvens. Detta bör nämnden se över och utarbeta riktlinjer och rutiner kring. 11. Virus, trojan eller annan skadlig kod sprids från "molnet" till kommunens IT-miljö. Störningar i IT-leveransen och ekonomiska konsekvenser. Allvarlig X Kommentar: Detta bedöms som mindre t men med allvarlig konsekvens. IT-enhetens säkerhetsnivå bedöms som adekvat. 15

20 6 Sammanfattande bedömning Personuppgiftsombudet har med denna genomlysning identifierat någon möjlig samt några brister vad gäller avtalet med G Widergren Ärendehantering AB. Med anledning av det som har framkommit bör nämnden tillse; o Att ett särskilt personuppgiftsbiträdesavtal upprättas i samråd med personuppgiftsombud och enligt personuppgiftsombudets rekommendationer i denna laglighetsprövning. Detta avtal bör, utöver vad som angivits i nedanstående rekommendationer, även ange säkerhet vid överföring samt säkerhet vid inloggning. o Att regleringen kring avveckling av tjänsten särskilt noteras då det annars finns för att data utplånas. Förvaltningen bör även undersöka huruvida elektroniskt skick enligt nämndens önskemål även kan innefatta format som möjliggör elektronisk långtidsförvaring (e-arkiv). o Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering ansvarar för att vid nämndens begäran tillhandahålla loggfiler för att möjliggöra granskning av dessa i syfte att stävja intrång och sekretessbrott. o Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering ansvarar för säkerhetskopiering alternativt att rutin för detta upprättas inom förvaltningen. o Att det i ett personuppgiftbiträdesavtalet fogas in ett stycke som anger att G Widergren Ärendehantering inte får behandla personuppgifter i tredje land. o Att det i ett personuppgiftbiträdesavtal fogas in ett stycke som anger att personuppgiftsansvarig ska informeras om vilka underleverantörer som används samt säkerställa att det tecknats personuppgiftsbiträdesavtal med dessa. o Att riktlinjer och rutiner utarbetas för att säkerställa att personal efter avslutad anställning inte har tillgång till registret. 16

Val till Avfall Sveriges styrelse och revision

Val till Avfall Sveriges styrelse och revision Tekniska förvaltningen Jan Mattsson,0550-881 10 jan.mattsson@kristinehamn.se Tjänsteskrivelse Datum 2017-01-03 Tn/2016:151 Sida 1(1) Val till Avfall Sveriges styrelse och revision Förslag till beslut Noterar

Läs mer

Kvalitet i Särskilt boende - rekommendation från SKL

Kvalitet i Särskilt boende - rekommendation från SKL Kommunledningsförvaltningen Kerstin Gustafsson, 0550-884 52 kerstin.gustafsson@kristinehamn.se Tjänsteskrivelse Datum 2017-08-11 Ks/2017:119 Sida 1(3) Kvalitet i Särskilt boende - rekommendation från SKL

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

Barn- och ungdomschecklista för Kristinehamns kommun

Barn- och ungdomschecklista för Kristinehamns kommun BARN- OCH UNGDOMSCHECKLISTA Kulturförvaltningen Veronica Gustafsson, 0550-88 076 veronica.gustafsson@kristinehamn.se Barn- och ungdomschecklista för Kristinehamns kommun Ärende/ärenderubrik: Sammanträdestider

Läs mer

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna. DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Bestämmelser för reklam i kommunala anläggningar med föreningsverksamhet inom tekniska nämndens ansvarsområde

Bestämmelser för reklam i kommunala anläggningar med föreningsverksamhet inom tekniska nämndens ansvarsområde Tekniska förvaltningen Niklas Mellgren,0550-881 81 niklas.mellgren@kristinehamn.se Tjänsteskrivelse Datum 2017-05-30 Tn/2017:75 Sida 1(1) Bestämmelser för reklam i kommunala anläggningar med föreningsverksamhet

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) mellan: 1. Yelles AB / Inleed, org.nr. 556931-6788 ( Inleed ); och 2. Kunder som använder våra tjänster (

Läs mer

Försäljning av nytt kvarter enl detaljplan Vålösundet, del av Sörkastet norr

Försäljning av nytt kvarter enl detaljplan Vålösundet, del av Sörkastet norr Tekniska förvaltningen Ulrika Jansson, 0550-88 152 ulrika.jansson@kristinehamn.se Tjänsteskrivelse Datum 2017-01-04 Ks/2016:147 Sida 1(2) Försäljning av nytt kvarter enl detaljplan Vålösundet, del av Sörkastet

Läs mer

Deltagande i värmländska kultur- och fritidssektorns konferens maj 2017

Deltagande i värmländska kultur- och fritidssektorns konferens maj 2017 Teknisk förvaltning Helena Pettersson,0550-881 05 helena.pettersson1@kristinehamn.se Tjänsteskrivelse Datum 2017-02-27 Tn/2017:25 Sida 1(1) Deltagande i värmländska kultur- och fritidssektorns konferens

Läs mer

AVTAL FÖR ADVITUMS DOKUMENTPORTAL

AVTAL FÖR ADVITUMS DOKUMENTPORTAL AVTAL FÖR ADVITUMS DOKUMENTPORTAL Inledning Detta avtal för Advitums dokumentportal, ( Avtalet ), har slutits mellan Advitum AB, 556671-9448, Kraftvägen 2, 382 36 Nybro, ( Advitum ), och organisationen

Läs mer

Bilaga Personuppgiftsbiträdesavtal

Bilaga Personuppgiftsbiträdesavtal Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge

Läs mer

Protokoll. Medborgarförslag: Markförändring och tillgänglighet fastighet och affärer Kungsgatan 54

Protokoll. Medborgarförslag: Markförändring och tillgänglighet fastighet och affärer Kungsgatan 54 Kristinehamns kommun Kommunstyrelsens arbetsutskott Protokoll Sammanträdesdatum 2016-09-20 Sida 16( 16) 117 Ks/2014:122 Medborgarförslag: Markförändring och tillgänglighet fastighet och affärer Kungsgatan

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden

Läs mer

Remiss av motion från (C) om vägsamfälligheter

Remiss av motion från (C) om vägsamfälligheter Tekniska förvaltningen Sofia Elfström,0550-88543 sofia.elfstrom@kristinehamn.se Tjänsteskrivelse Datum 2017-04-24 Tn/2017:14 Sida 1(2) Remiss av motion från (C) om vägsamfälligheter Förslag till beslut

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

Medborgarförslag: Inrätta strandskydd av detaljplanen Elinerud, Visnums Kil

Medborgarförslag: Inrätta strandskydd av detaljplanen Elinerud, Visnums Kil Kommunledningsförvaltningen Malin Iwarsson,0550-88550 malin.iwarsson@kristinehamn.se Tjänsteskrivelse Datum 2016-08-30 Ks/2014:31 Sida 1(2) Medborgarförslag: Inrätta strandskydd av detaljplanen Elinerud,

Läs mer

Länsstyrelsens remiss om regionalt åtgärdsprogram för miljömålen /

Länsstyrelsens remiss om regionalt åtgärdsprogram för miljömålen / Kommunledningsförvaltningen Stefan Johansson,0550-858 97 stefan.johansson@kristinehamn.se Tjänsteskrivelse Datum 2016-11-21 Ks/2016:208 Sida 1(1) Kommunstyrelsens arbetsutskott Länsstyrelsens remiss om

Läs mer

Deltagande i det nationella antidopningsnätverket PRODIS - Prevention av dopning i Sverige

Deltagande i det nationella antidopningsnätverket PRODIS - Prevention av dopning i Sverige Kommunledningsförvaltningen Johan Öhman,0550-88045 johan.ohman@kristinehamn.se Tjänsteskrivelse Datum 2016-04-05 Ks/2016:79 Sida 1(2) Deltagande i det nationella antidopningsnätverket PRODIS - Prevention

Läs mer

Försäljning av tomter i nytt kvarter enligt detaljplan Vålösundet, del av Sörkastet norr

Försäljning av tomter i nytt kvarter enligt detaljplan Vålösundet, del av Sörkastet norr Tekniska förvaltningen Ulrika Jansson, 0550-88 152 ulrika.jansson@kristinehamn.se Tjänsteskrivelse Datum 2017-01-04 Ks/2016:147 Sida 1(2) Försäljning av tomter i nytt kvarter enligt detaljplan Vålösundet,

Läs mer

Näringslivspolitisk plan för Kristinehamns kommun

Näringslivspolitisk plan för Kristinehamns kommun Kommunledningsförvaltningen Peter Eskebrink, 0550-85836 peter.eskebrink@kristinehamn.se Tjänsteskrivelse 2017-05-03 Ks/2012:179 1 Näringslivspolitisk plan för Kristinehamns kommun 2018-2022 Förslag till

Läs mer

Personuppgiftsbiträdesavtal Zynatic Medlemsregister

Personuppgiftsbiträdesavtal Zynatic Medlemsregister PERSONUPPGIFTSBITRÄDESAVTAL Sida 1(5) Personuppgiftsbiträdesavtal Zynatic Medlemsregister 1 PARTER Den som beställer och använder Zynatic Medlemsregister, och därmed bekräftar att de accepterar våra Allmänna

Läs mer

BILAGA Personuppgiftsbiträdesavtal

BILAGA Personuppgiftsbiträdesavtal BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallad Personuppgiftsbiträdet) ingånget Avtal om IT-produkter och IT-tjänster bifogas härmed följande Bilaga Personuppgiftsbiträdesavtal.

Läs mer

Södertörns brandförsvarsförbund

Södertörns brandförsvarsförbund Södertörns brandförsvarsförbund PERSONUPPGIFTSBITRÄDESAVTAL/Underbiträdesavtal Detta personuppgiftsbiträdesavtal och dess bilagor ( Biträdesavtalet ), har ingåtts mellan (1) Namn, org. nr., med adress,

Läs mer

Bilaga 1: Personuppgiftsbiträdesavtal 1/10

Bilaga 1: Personuppgiftsbiträdesavtal 1/10 Bilaga 1: Personuppgiftsbiträdesavtal 1/10 2/10 Innehållsförteckning 1 Bakgrund och syfte... 3 2 Lagval och definitioner... 3 3 Behandling av personuppgifter... 3 4 Underbiträden... 4 5 Begränsningar i

Läs mer

Personuppgiftsbiträde

Personuppgiftsbiträde Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, info@symbolbruket.se

Läs mer

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. BAKGRUND 1.1 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) reglerar Personuppgiftsbiträdets (enligt definition nedan) behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter 1. Du ( Kunden ) som användare av tjänsten, nedan benämnd Personuppgiftsansvarige ; och 2. Rule Communication Nordic AB, org. Nr 556740-1293, med adress Kammakargatan

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal

Läs mer

Bilaga Personuppgiftsbiträdesavtal UPP 2016/235. Innehållsförteckning

Bilaga Personuppgiftsbiträdesavtal UPP 2016/235. Innehållsförteckning Bilaga Personuppgiftsbiträdesavtal 2016-12-21 UPP 2016/235 Innehållsförteckning 1 Avtalets syfte... 2 2 Parter... 3 3 Definitioner... 3 4 Allmänt om Avtalet... 5 5 Personuppgiftsbiträdets skyldigheter...

Läs mer

Medborgarförslag om Nordenfeldtska huset

Medborgarförslag om Nordenfeldtska huset Kommunledningsförvaltningen Malin warsson,0550-88550 Malin.iwarsson@kristinehamn.se Tjänsteskrivelse Datum 2016-09-02 Ks/2014:31 Sida 1(1) Medborgarförslag om Nordenfeldtska huset Förslag till beslut Kommunstyrelsen

Läs mer

Särskilda bestämmelser vid behandling av personuppgifter i samband med andra tjänster än Molntjänster och IT-Infrastrukturtjänster (övriga tjänster)

Särskilda bestämmelser vid behandling av personuppgifter i samband med andra tjänster än Molntjänster och IT-Infrastrukturtjänster (övriga tjänster) Särskilda bestämmelser vid behandling av personuppgifter i samband med andra tjänster än Molntjänster och IT-Infrastrukturtjänster (övriga tjänster) Utgivet av IT&Telekomföretagen 2017 Dessa särskilda

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts mellan: Kunden ( Personuppgiftsansvarig ), och Det bolag inom Hogia-koncernen som ingått Tjänsteavtalet,

Läs mer

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E 2013-08-28 0 (5) AVTAL M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E För personuppgifter som är relaterade till Höganäs kommun FÖRVALTNING 1 (5)

Läs mer

Bilaga 3 Personuppgiftsbiträdesavtal

Bilaga 3 Personuppgiftsbiträdesavtal Bilaga 3 Personuppgiftsbiträdesavtal Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) har ingåtts av Parterna för att garantera en säker, korrekt och laglig behandling av personuppgifter i samband

Läs mer

Särskilda bestämmelser vid behandling av personuppgifter i samband med Molntjänster

Särskilda bestämmelser vid behandling av personuppgifter i samband med Molntjänster Särskilda bestämmelser vid behandling av personuppgifter i samband med Molntjänster Utgivet av IT&Telekomföretagen 2017 Dessa särskilda bestämmelser är avsedda att tillämpas tillsammans med IT&Telekomföretagens

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,

Läs mer

Bilaga Personuppgiftsbiträdesavtal Innehållsförteckning

Bilaga Personuppgiftsbiträdesavtal Innehållsförteckning Bilaga Personuppgiftsbiträdesavtal Datum. [Diarienummer] Innehållsförteckning 1 Avtalets syfte... 2 2 Parter... 3 3 Definitioner... 3 4 Allmänt om Avtalet... 5 5 Personuppgiftsbiträdets skyldigheter...

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin

Läs mer

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA 1. Allmänt Bayou AB ( Bayou ) tillhandahåller tjänsten Tyra ( Tyra ). Tyra är ett verktyg avsedd för förskola och föräldrar till barn i förskola ( Skolan ). Genom

Läs mer

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH Personuppgiftsavtal AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) (Personuppgiftsansvarig) Företagsnamn Organisationsnummer

Läs mer

Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning

Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning Antagna av Lantmäteriet februari 2017. Dnr 106-2017/687 1. BAKGRUND 1.1 Ansvaret för fastighetsbildningsverksamheten

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 (7) Huddinge kommun, 141 85 Huddinge och ( Personuppgiftsbiträdet = Leverantörens namn) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Personuppgiftslagen (1998:204) ställer krav på skriftligt

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2. Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1

Läs mer

Motion från Marie Oudin (M) - Hedra veteranerna i Kristinehamn

Motion från Marie Oudin (M) - Hedra veteranerna i Kristinehamn Kommunledningsförvaltningen Anders Åström, 0550-88421 anders.astrom@kristinehamn.se Tjänsteskrivelse Datum 2016-12-07 Ks/2016:211 Sida 1(3) Kommunfullmäktige Motion från Marie Oudin (M) - Hedra veteranerna

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal mellan Sophiahemmet AB och Hyresgäst avseende personuppgiftsbehandling OKTOBER 2018 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) är giltigt från och med elektronsik

Läs mer

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204) Personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2, riktar sig till vårdgivare som ansluts indirekt via annan direktansluten vårdgivare till nationell IT-tjänst där Inera

Läs mer

1. Bakgrund. 2. Parter. 3. Definitioner

1. Bakgrund. 2. Parter. 3. Definitioner Personuppgiftsbiträdesavtal samt fullmakt för såväl direktansluten vårdgivare som Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2 riktar sig till

Läs mer

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204) Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 1 riktar sig till de vårdgivare som avser att direkt

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal, nedan Avtalet, har träffats mellan 1. Underentreprenör, nedan Personuppgiftsansvarig och 2. Bellmans åkeri & entreprenad AB, 556402-9006,

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet Datum Diarienr 2013-09-09 890-2012 Utbildnings- och arbetsmarknadsnämnden Sollentuna kommun Turebergs torg 1 191 86 Sollentuna Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter

Läs mer

Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande

Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal[ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande [**], reg. no. [**],med addressen [**] (i det följande Leverantören samt

Läs mer

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga

Läs mer

Bilaga b, (Användaravtal Nyps) Personuppgiftsbiträdesavtal

Bilaga b, (Användaravtal Nyps) Personuppgiftsbiträdesavtal Datum 2017-12-12 Upprättad av Magnus Lövgren Version 1.0 Diarienr/Projektnr Ä 2017-1470 Godkänd av Bilaga b, (Användaravtal Nyps) Personuppgiftsbiträdesavtal I detta personuppgiftsbiträdesavtal ( Biträdesavtalet

Läs mer

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Avtalstypen Molntjänst - Funktionalitet online via Internet - Köp av/ abonnemang på en tjänst - Olika innehåll, olika nivåer SaaS,

Läs mer

InTime International AB (nedan kallat Personuppgiftsbiträdet ) med organisationsnummer och adress Varvsgatan 47, Luleå

InTime International AB (nedan kallat Personuppgiftsbiträdet ) med organisationsnummer och adress Varvsgatan 47, Luleå 1 PARTER Den som beställer och använder våra tjänster, och därmed bekräftar att de accepterar våra Allmänna villkor och detta därtill hörande Personuppgiftsbiträdesavtal, och därmed innehar personuppgiftsansvaret

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen Kundträff, Lantmäteriet 2016-09-29 Christine Repond Malgorzata Drewniak När kan vidareförädlare få eget beslut enligt fastighetsregisterlagen?

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Personuppgiftsansvarig: Kunden finns inom EU ("Personuppgiftsansvarig") och Personuppgiftsbiträde: Europeisk representant Företag: ONE.COM (B-one FZ-LLC) One.com A/S Org.nr.:

Läs mer

Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum:

Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum: Personuppgiftspolicy Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse 31.5.2018 Version datum: 2018-05-31 Personuppgiftspolicy Version: Fel! Hittar inte referenskälla.

Läs mer

Instruktion för personuppgiftsbiträdesavtal

Instruktion för personuppgiftsbiträdesavtal Instruktion för personuppgiftsbiträdesavtal Innehållsförteckning Personuppgiftsbiträdesavtal... 3 Vad är ett personuppgiftsbiträdesavtal?... 3 När ska ett personuppgiftsbiträdesavtal tecknas?... 3 Vad

Läs mer

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Parter 1. Mittuniversitetet, org.nr 202100-4524 Avdelningen för (avdelning) (851 70 Sundsvall) (831 25 Östersund) Hädanefter kallat Personuppgiftsansvarige 2. (Motpart), org.nr XXX (Adress) Hädanefter

Läs mer

Bilaga 1a Personuppgiftsbiträdesavtal

Bilaga 1a Personuppgiftsbiträdesavtal Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter

Läs mer

Förslag till beslut Kommunfullmäktige beslutar anta Plan för entreprenörskap i skolan i Kristinehamn.

Förslag till beslut Kommunfullmäktige beslutar anta Plan för entreprenörskap i skolan i Kristinehamn. Kommunledningsförvaltningen Kerstin Gustafsson,0550-88452 kerstin.gustafsson@kristinehamn.se Tjänsteskrivelse 2016-11-21 Ks/2015:112 1(3) Plan för entreprenörskap i skolan i Kristinehamn Förslag till beslut

Läs mer

BILAGA Personuppgiftsbiträdesavtal

BILAGA Personuppgiftsbiträdesavtal BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallade den Personuppgiftsansvarige och Personuppgiftsbiträdet) ingånget Avtal GN-2017/354. X bifogas härmed följande

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 5 juni 2012 KLAGANDE Försäkringskassan 103 51 Stockholm MOTPART Datainspektionen Box 8114 104 20 Stockholm ÖVERKLAGAT AVGÖRANDE Kammarrätten

Läs mer

Personuppgiftsbiträde

Personuppgiftsbiträde Anm: Anbudsgivare ska inte underteckna och återsända denna mall tillsammans med anbudet. Personuppgiftsbiträdesavtal Detta avtal ingås mellan XXX med org.nr. xxxxxxxxx (nedan benämnt Lärosätet) och YYY

Läs mer

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Dataskyddspolicy för Rotsunda Utbildning AB

Dataskyddspolicy för Rotsunda Utbildning AB Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt

Läs mer

Integritetspolicy. Dokumentnamn: Integritetspolicy Version:

Integritetspolicy. Dokumentnamn: Integritetspolicy Version: Integritetspolicy Denna integritetspolicy ( Integritetspolicyn ) gäller för samtliga bolag i Åke Sundvall-koncernen, vilken utgörs av Åke Sundvall Holding AB och samtliga bolag i vilka Åke Sundvall Holding

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)

Läs mer

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

Integritetspolicy Rinkaby Rör

Integritetspolicy Rinkaby Rör Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. ("Personuppgiftsbiträdesavtalet")

PERSONUPPGIFTSBITRÄDESAVTAL. (Personuppgiftsbiträdesavtalet) 30 maj 2018 Bilaga 2 PERSONUPPGIFTSBITRÄDESAVTAL ("Personuppgiftsbiträdesavtalet") MELLAN: (1) AFA TRYGGHETSFÖRSÄKRINGSAKTIEBOLAG, 516401-8615, Klara Södra Kyrkogata 18, 111 52 Stockholm ("Personuppgiftsbiträdet");

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

ADDSECURES BEHANDLING AV PERSONUPPGIFTER

ADDSECURES BEHANDLING AV PERSONUPPGIFTER Avtalsförord ADDSECURES BEHANDLING AV PERSONUPPGIFTER För den behandling av personuppgifter som AddSecure utför för sina kunders räkning är AddSecure personuppgiftsbiträde åt kunden. Om du är kontaktperson

Läs mer

Använd molntjänster på rätt sätt

Använd molntjänster på rätt sätt 2013-02-13 E-samhället i praktiken Använd molntjänster på rätt sätt Molntjänster kan spara pengar och göra information mer tillgänglig för kommuner och landsting. Den viktigaste bedömningen vid val av

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte Författningssamling Fastställd av kommunfullmäktige: 2003-03-27 68 Reviderad: Personuppgiftslagen Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte 1 Lagens syfte är att skydda människor så

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL «name», organisationsnummer «orgnummer», «adress», hädanefter benämnd som "Personuppgiftsansvarig", och PE Accounting Sweden AB, organisationsnummer 556830-3324, Torsgatan 2,

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se

Läs mer