Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Statens Pensionsverk, SPV

Storlek: px
Starta visningen från sidan:

Download "Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Statens Pensionsverk, SPV"

Transkript

1 Datum Diarienr Statens Pensionsverk Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Statens Pensionsverk, SPV Datainspektionens beslut SPV föreläggs att komma in med en skriftlig åtgärdsplan i vilken verket ska ange vilka åtgärder man avser vidta för att begränsa åtkomsten till skyddade personuppgifter i det äldre verksamhetssystemet. Åtgärdsplanen ska också ange när begränsningarna kommer att vara införda. Åtgärdsplanen ska vara oss tillhanda senast den 15 oktober SPV föreläggs därutöver att inrätta behandlingshistorik (loggar) för sina verksamhetssystem. SPV föreläggs vidare att genomföra logguppföljningar. Logguppföljningarna ska vara systematiska och återkommande. Uppföljningarna ska ske i syfte att förebygga, upptäcka och beivra olovlig åtkomst till personuppgifter i verksamhetssystemen. Åtkomsten till skyddade personuppgifter ska särskilt följas upp. SPV föreläggs även att inrätta tydliga och verksamhetsanpassade rutiner kring de kommande loggarna och logguppföljningen samt se till att användarna på ett tydligt sätt informeras om förekomsten av dessa. SPV ska redogöra för de överväganden som ligger bakom den kommande utformningen av dels loggarna, dels logguppföljningen. SPV ska senast den 15 oktober 2009 redovisa en uppskattning av när detta arbete kan tänkas vara klart. Postadress: Box 8114, Stockholm E-post: datainspektionen@datainspektionen.se Besöksadress: Fleminggatan 14, plan 9 Telefon: Webbplats: Telefax:

2 Sammanfattning SPV föreläggs att vidta åtgärder enligt ovan. Datainspektionen förutsätter också att SPV Överväger om åtkomsten till personuppgifter generellt sett bör begränsas. Vidtar åtgärder för att avskilja avslutade ärenden från de handläggarstöd som används i den dagliga löpande verksamheten. Har rutiner för incidenthantering rörande skyddade personuppgifter. Ser till att det som sägs under utbildningarna också finns att tillgå i skriftlig form. Följer upp utbildningar som hålls om informationssäkerhet. Uppdaterar befintlig information allteftersom systemen utvecklas. Redogörelse för tillsynsärendet Inspektionen Datainspektionen genomförde den 3 februari 2009 en inspektion av SPV:s personuppgiftsbehandling. Vid inspektionen granskade Datainspektionen i huvudsak rutiner för behörighetsstyrning, rutiner för behandlingshistorik/loggar och åtkomstkontroll/logguppföljning samt omfattningen av anställdas åtkomst till inskannat material i elektroniska ärendehanteringssystem. Skäl för beslutet Tillämplig lagstiftning Informationssäkerhet är en viktig del av skyddet för den personliga integriteten. Personuppgiftslagen, PuL, är tillämplig på den personuppgiftsbehandling som genomförs hos SPV. Av 30 PuL framgår att den som arbetar under den personuppgiftsansvariges ledning får behandla personuppgifter bara i enlighet med instruktioner från den personuppgiftsansvarige. Enligt 31 PuL ska den personuppgiftsansvarige vidta lämpliga tekniska och organisatoriska åtgärder för att skydda de personuppgifter som behandlas. Åtgärderna ska åstadkomma en säkerhetsnivå som är lämplig med beaktande av: de tekniska möjligheter som finns, vad det skulle kosta att genomföra åtgärderna, de särskilda risker som finns med behandlingen av personuppgifterna, och Sida 2 av 13

3 hur pass känsliga de behandlade personuppgifterna är. Allmänt om SPV och dess IT-system SPV har ca 340 anställda, samtliga i Sundsvall. Myndigheten anlitar också ett antal konsulter som varierar över tid. Kundpensionsenheten är myndighetens största enhet med ca 190 personer. Enheten arbetar med kärnverksamheten och är indelad i sektioner och sektionerna är indelade i grupper. Pensionshandläggarnas arbetsuppgifter skiljer sig inte åt mellan sektionerna. SPV har uppgett att ett LIS-arbete pågår och att allt informationssäkerhetsarbete utgår ifrån LIS. SPV har uppgett att de personuppgifter som finns i systemen är allmänna uppgifter och anses inte ha ett högt skyddsvärde ur integritetshänseende. Omkring 250 personer använder sig av SPV:s verksamhetssystem. SPV behandlar personuppgifter om omkring personer. Handläggarnas arbete styrs av att det finns två avtalsformer PA03 och det äldre avtalet PA91. En handläggare behöver ha tre fönster öppna för att kunna arbeta med pensionsadministration: ett för PA91, ett för PA03 och ett för ärendehanteringssystemet och pensionsdiariet i W3D3. Applikationen Min- Arbetsplats används vid arbete som rör avtalet PA03. Vid arbete som rör det äldre avtalet PA91 används en äldre applikation, under inspektionen benämnd Grunddata, så som arbetstid och löneuppgifter, som handläggarna behöver för att kunna utföra beräkningar hämtas från Stordatorn, ur databaserna GRU eller Mareg (Matrikelregistret som är en äldre databas). Sedan november 2008 har SPV använt sig av ett IT-system som heter W3D3. Det innehåller ett ärendehanteringssystem och två diarier. Där finns det allmänna diariet. Alla kan inte komma åt det allmänna diariet och det skannas inte in några handlingar i det. Ärenden registreras i pensionsdiariet. Där går det endast att använda personnummer som sökbegrepp. Det går alltså inte att göra sammanställningar och ta ut listor över en viss grupp, t.ex. alla poliser. SPV har uppgett att det inte förekommer några känsliga personuppgifter enligt 13 personuppgiftslagen i systemen. Behörighetskontrollsystemets utformning Behörighetstilldelningen sker i det webbaserade beställningssystemet BeVis. Tilldelningen är inte rollbaserad utan individbaserad. Tilldelningen i BeVis sker inte på databasnivå utan är upplagd på applikationer. Det finns olika typer av behörigheter, t.ex. läs-, ändring- och registreringsbehörighet. Det gäller både i MinArbetsplats och i W3D3. Sida 3 av 13

4 Anställda som enbart sitter i kundcenter har bara läsbehörighet. Alla handläggare handlägger ärenden och svarar i telefon. Därför kan alla titta på alla ärenden. När chefen gör bedömningen att en handläggare har tillräcklig erfarenhet kan handläggaren få börja bereda ärenden, men det är en erfaren handläggare med behörighet att uppdatera ärenden som sedan beslutar i ärendet. Det krävs ofta två personer för att kunna godkänna ett ärende. Det finns primära och sekundära godkännare. En handläggare kan föreslå en ändring sedan skickas ärendet automatiskt till en annan handläggare som måste godkänna ändringen. Pensionsbeslut skrivs i Word-dokument som sedan skannas in. Dokument- och ärendehanteringssystem innehåller stora mängder personrelaterad information. En grundläggande princip är att anställda inom en myndighet endast bör ha elektronisk tillgång till personuppgifter som de behöver för sitt arbete. Detta gäller även om uppgifterna är offentliga. Behovet av åtkomst varierar naturligtvis beroende på myndighetens verksamhetsområde och den anställdes arbetsuppgifter. För att begränsa den elektroniska tillgången ska myndigheten ha ett system för behörighetsstyrning. Med hjälp av detta bör åtkomstmöjligheterna tekniskt begränsas så mycket som det är faktiskt och praktiskt möjligt med hänsyn till den aktuella verksamheten och känsligheten hos personuppgifterna. Därutöver ska myndigheten begränsa obehörig åtkomst genom fungerande rutiner, t.ex. arbetsrutiner, rutiner för utbildning och information till anställda samt rutiner för åtkomstkontroll. Behörighetskontrollsystemets utformning medger att en handläggare träder utanför sin befogenhet (se mer nedan under rubriken Information och utbildning ). En användare kan alltså ta del av fler personuppgifter än hon eller han behöver för att utföra sina arbetsuppgifter. Detta är inte tillfredsställande. Under den introduktionsutbildning som anställda genomgår får de visserligen förklarat för sig att deras befogenhet att ta del av uppgifter är mindre än vad den tilldelade tekniska behörigheten tillåter samt vilka konsekvenserna blir efter ett överskridande. Risken för att användare begår dataintrång ökar med ett system utformat som detta. Även sett ur ett integritetsskyddsperspektiv är den nuvarande utformningen av behörighetskontrollsystemet bristfällig. Risken för s.k. ändamålsglidning är stor om användare har en vid teknisk behörighet i ett verksamhetssystem. Sida 4 av 13

5 Personuppgifter kan komma att användas för andra ändamål än det de var avsedda för vilket i sin tur kan strida mot PuL. Med anledning av att SPV uppgett att det inte förekommer några känsliga personuppgifter enligt 13 PuL i systemet vill vi anföra följande. Inom SPV handläggs ärenden enligt avtalet PA-03. I bl.a. SPV:s årsredovisning för år 2008 beskrivs PA-03 som ett Statligt tjänstepensionsavtal som reglerar ålderspensioner, sjukpensioner och efterlevandepensioner. En uppgift om att en person är sjuk är, alldeles oavsett om symtom eller diagnos anges, en känslig personuppgift i PuL:s mening. En sådan uppgift rör nämligen hälsa. I en dom från EG-domstolen har det slagits fast att en uppgift om att en person skadat sin fot och är deltidssjukskriven utgör en personuppgift om hälsa (dom den 6 november 2003 i mål C-101/01, REG 2003 s. I-12971, se också RH 2004:51). Handläggningen av ärenden rörande sjukpension enligt PA-03 synes kräva uppgifter om perioder av sjukfrånvaro rörande enskilda. Det ligger därför nära till hands att anta att uppgifter som rör hälsa - och som följaktligen skulle kunna definieras som känsliga personuppgifter enligt PuL - kan förekomma i SPV:s verksamhetssystem. Detta gäller även om uppgifterna om sjukfrånvaro förekommer i form av exempelvis en kodbeteckning, men kan hänföras till en individ. Att sådana uppgifter kan förekomma i SPV:s verksamhetssystem har betydelse för bedömningar rörande exempelvis säkerhetsåtgärderna kring hanteringen av personuppgifterna. Vilken elektronisk tillgång till personuppgifter som en enskild handläggare behöver för att kunna fullgöra sina arbetsuppgifter är naturligtvis i första hand upp till SPV att bedöma. Det har exempelvis kommit fram att alla handläggare handlägger ärenden och svarar i telefon. Därför kan alla titta på alla ärenden. Ett sådant upplägg medför integritetsrisker. Å andra sidan har SPV upplyst att inom den största enheten - som sysslar med kärnverksamheten - så skiljer sig inte handläggarnas arbete åt mellan sektionerna. Men det finns, trots allt, fler enheter inom SPV och frågan är om handläggare där har tillgång till uppgifter de egentligen inte behöver ha tillgång till för att utföra sina arbetsuppgifter. Endast information under utbildningstillfällen är ensamt inte en tillräcklig säkerhetsåtgärd, sett ur ett integritetsskyddsperspektiv. Det kan finnas skäl att generellt sett begränsa åtkomsten till personuppgifter. Detta är något som SPV måste överväga. Om det inte är möjligt att införa tekniska begränsningar så är det än viktigare att SPV på andra sätt aktivt arbetar för Sida 5 av 13

6 att minska riskerna för otillbörlig åtkomst av personuppgifter som handläggare inte behöver för utförandet av sina arbetsuppgifter. Åtkomst till inskannat material Sedan 1997 finns alla handlingar som kommit in i ett ärende inskannade i befintligt skick som Tiff-bilder. Handlingar länkas till det personnummer som handlingarna avser. Handläggarna kan också skriva Word-dokument och länka till ärendet. Allt som kommer in i ett ärende, förutom läkarintyg och dylikt, skannas in av registratorerna. Dessa typer av handlingar läggs in i ett särskilt kassaskåp. Inskannade handlingar är inte sökbara. Det går bara att söka genom att ange personnummer. När man har sökt reda på en viss person går det att titta på samtliga inskannade dokument som finns kopplade till den personen. Alla handläggare kan söka på alla personer. Rutinen att tydligt avskilja läkarintyg från det material som skannas in är betryggande ur integritetsskyddshänseende. Det är också bra att det inte går att obegränsat söka bland de handlingar som kommit in utan den enskilde handläggaren måste veta den registrerades personnummer. Detta minskar risken för att kunna göra integritetskänsliga sammanställningar av individer. Vi har inget att erinra i denna del. Åtkomst till historiskt material Ärenden är inaktiva i och med att någon ska gå i pension och får ett pensionsbeslut skickat till sig. Då går ärendet in i utbetalningssystemet. I dag ligger all information i inaktiva ärenden kvar. Handläggarna kan utan begränsningar ta del av informationen i inaktiva ärenden. Myndigheten är skyldig att spara uppgifterna, bl.a. för forskningssyften. SPV har uppgett att man framöver förmodligen kommer att placera äldre uppgifter i en historikdatabas. Även om en myndighet enligt arkivlagen ska arkivera handlingar bör tillgången till handlingarna begränsas. Det är inte lämpligt om systemet gör det möjligt med obegränsade sökningar bland alla inskannade/elektroniska handlingar som finns hos myndigheten. När myndigheten arkiverar handlingar bör de avskiljas från det dokument- och ärendehanteringssystem som används i den dagliga verksamheten. Om arkiveringsfunktionen ingår i samma system, bör systemet innehålla tekniska avgränsningar. Det är inte förenligt med PuL att, som SPV gör, låta ärenden som är avslutade ligga kvar i handläggarstöden, åtkomliga på samma sätt som aktiva Sida 6 av 13

7 ärenden. SPV har uppgett att man förmodligen kommer att placera äldre uppgifter i en historikdatabas. Detta ser vi som en önskvärd utveckling. SPV bör alltså vidta åtgärder för att avskilja avslutade ärenden från de handläggarstöd som används i den dagliga löpande verksamheten. Åtkomst till skyddade personuppgifter Det finns sekretessmarkeringar i systemen vid personer som har skyddade personuppgifter. Sekretessmarkeringarna tas idag från Skatteverket. Gällande de nya systemen är det sex personer, varav tre är handläggare, som kan se skyddade personuppgifter i systemen. Ärenden från personer med skyddade personuppgifter går direkt till personer med behörighet att handlägga sådana ärenden. Om en handläggare utan behörighet knappar in ett personnummer till en person med skyddade personuppgifter visas ett meddelande om att uppgifterna är belagda med sekretess. I det äldre systemet är skyddade personuppgifter markerade, men alla handläggare kan se de skyddade personuppgifterna. För att obehöriga inte ska komma åt skyddade personuppgifter är det bland annat viktigt att det vid myndigheter finns spärrmarkeringar som syns tydligt vid sökningar i register, att all personal som hanterar personuppgifter ges grundlig information om skyddade personuppgifter och sekretessfrågor, att kretsen av personer som har tillgång till skyddade personuppgifter begränsas så mycket som möjligt, att skyddade personuppgifter inte sprids till områden där sekretess för uppgifterna inte föreligger och att myndigheten regelbundet följer upp att regler och rutiner kring skyddade personuppgifter efterlevs och respekteras. 7 kap. 15 första stycket sekretesslagen (SekrL) säger bl.a. att sekretess gäller i verksamhet som avser folkbokföringen eller annan liknande registrering av befolkningen och, i den utsträckning regeringen föreskriver det, i annan verksamhet som avser registrering av betydande del av befolkningen för uppgift om enskilds personliga förhållanden, om det av särskild anledning kan antas att den enskilde eller någon närstående till den enskilde lider men om uppgiften röjs. Med stöd av 7 kap. 15 SekrL föreskriver 1 b i sekretess-förordningen (SekrF) att sekretess gäller i angiven verksamhet, som avser registrering av betydande del av befolkningen, däribland SPV:s pensionsregister. SPV har uppgivit att det i dagsläget är sex personer som kan se skyddade personuppgifter i de nya systemen. Ärenden med sådana uppgifter går direkt till Sida 7 av 13

8 personer med behörighet att handlägga sådana ärenden. Det är en god rutin som vi inte har något att erinra emot. De skyddade personuppgifterna som nämns i ärendet faller såvitt framkommit - fortfarande under den aktuella sekretessen. Datainspektionens inställning är att antalet handläggare som hanterar skyddade personuppgifter ska hållas till ett minimum. Den ordning som råder kring skyddade personuppgifter i SPV:s äldre verksamhetssystem är oacceptabel. Kretsen av personer som som har åtkomst till skyddade personuppgifter i det äldre systemet måste begränsas. SPV föreläggs därför att komma in med en skriftlig åtgärdsplan i vilken verket ska ange vilka åtgärder man avser vidta för att begränsa åtkomsten till skyddade personuppgifter i det äldre verksamhetssystemet. Åtgärdsplanen ska också ange när begränsningarna kommer att vara införda. Dessutom ska SPV inrätta en behandlingshistorik (logg) för sina verksamhetssystem, något som saknas i dagsläget. Mot bakgrund av vad som sagts ovan rörande samtliga handläggares tillgång till skyddade personuppgifter som finns i det äldre systemet ska SPV också genomföra uppföljning av loggarna i verksamhetssystemen (se vidare under rubriken Behandlingshistorik och åtkomstkontroll ). I övrigt förutsätter vi att SPV har rutiner för att hantera eventuella incidenter rörande skyddade personuppgifter. Rutiner för tilldelning/ändring/borttagning av behörigheter Det är den anställdes chef som ansvarar för att tilldelade behörigheter är riktiga. Alla sektions- och enhetschefer har rätt att beställa behörigheter. Det webbaserade beställningssystemet BeVis administrerar och skapar spårbarhet i behörighetsbeställningar. BeVis finns tillgängligt på Intranätet. Den beställande chefen skickar en beställning via e-post. Systemansvarig tar emot beställningen och godkänner behörighetstilldelningen. Om den systemansvarige inte förstår behörighetsbegäran tas kontakt med den beställande chefen och behovet av behörigheten efterfrågas. När en behörighetsbeställning godkänts skickas det automatiskt ett e-postmeddelande i en VPN-förbindelse från BeVis till Tieto som utför behörighetstilldelningen. Den beställande chefen får ett e-postmeddelande när beställningen är utförd. Uppgifter om vad som utförs dokumenteras dels i BeVis och dels hos Tieto. Vid tilldelning anges i många fall en viss tid för behörighetens giltighet i stället för att behörigheten ska gälla tills vidare. Det gör att det sker en regel- Sida 8 av 13

9 bunden kontroll av behörigheterna som antingen måste förlängas eller tas bort. När en tidsbegränsad behörighet går ut, skickas ett e-postmeddelande till chefen med en förfrågan om personens behörigheter ska avslutas eller förlängas. Chefen måste förlänga varje behörighet för sig för en och samma person. Rutinerna för förändring och borttagning av behörigheter går till på samma sätt som vid tilldelning. Det finns en lista som beskriver allt en chef ska göra när en anställd slutar. Där anges bl.a. att han ska gå in i BeVis och avbeställa personens behörigheter. En översyn av behörigheterna sker på enhetsnivå. Under 2009 ska det påbörjas en förstudie för införande av ett identitets- och behörighetsadministrationssystem som hanterar hela flödet från det att en anställd börjar till dess att den slutar. Som Datainspektionen anför i sina allmänna råd Säkerhet för personuppgifter bör det finnas rutiner för tilldelning och kontroll av behörigheter. På myndigheter som SPV, som behandlar många personuppgifter och har många systemanvändare, är det enligt Datainspektionens mening nödvändigt att det finns sådana rutiner. De för SPV verksamhetsspecifika rutiner som omger tilldelning, ändring och borttagning av behörigheter är enligt vår bedömning goda. Det sker exempelvis en regelbunden kontroll av behörigheterna. Något som skapar förutsättningar för en nödvändig överblick över eventuellt överflödiga behörigheter som kan finnas i systemet och utnyttjas obehörigt. Vi har inget att erinra i denna del. Behandlingshistorik (loggar) och åtkomstkontroll (logguppföljning) SPV har i yttrande över inspektionsprotokollet uppgett att man inte kan presentera en logg från vem som gjort vad i verksamhetssystemet. Alla ändringar i systemet lagras, dock finns det inte lagrat vilken person som gjort ändringen. Det finns en felsökningslogg som slås på under viss vidareutveckling /felsökning av systemet. Där lagras allt. Tyvärr tar denna loggning så mycket prestanda så att den nästan alltid är avslagen. SPV har uppgett att det inte finns någon nedskriven rutin för åtkomstkontroll. Åtkomsthistorik i applikationen har kontrollerats på förekommen anledning, exempelvis när en anställd misstänktes för att i privat syfte ha tagit fram inkomstuppgifter om två personer ur en databas. Det genomförs inga syste- Sida 9 av 13

10 matiska och återkommande kontroller av loggar för att se om obehörig åtkomst till uppgifter förekommit. I yttrande över inspektionsprotokollet har SPV uppgivit att det inte finns någon skriftlig dokumentation till anställda om åtkomstkontroll. SPV:s anställda har fått information om att åtkomstkontroller görs på förekommen anledning i övertygelsen att sådana åtkomstkontroller kunde göras. Av Datainspektionens allmänna råd framgår det att för att åtkomsten ska kunna kontrolleras bör det, beroende på känsligheten hos personuppgifterna, finnas en behandlingshistorik (loggar) som sparas en viss tid. En behandlingshistorik bör följas upp och skyddas mot otillåtna ändringar. En behandlingshistorik bör normalt vara så detaljerad att den kan användas för att utreda felaktig eller obehörig användning av personuppgifter. Behandlingshistoriken bör, beroende på känsligheten hos personuppgifterna, ange till exempel läsning, ändring, utplåning eller kopiering av personuppgifter. En behandlingshistorik bör inte utformas eller utnyttjas så att den medför risk för intrång i personalens integritet. Under avsnittet Behörighetskontrollsystemets utformning ovan har det redogjorts för att systemet medger att en handläggare träder över sin befogenhet. SPV:s verksamhetssystem har alltså en vidare teknisk behörighet i förhållande till vilka uppgifter användarna av systemet har tillåtelse att ta del av. Det har dessutom under avsnittet Åtkomst till skyddade personuppgifter kommit fram att i det äldre systemet kan alla handläggare se de skyddade personuppgifter som förekommer där. Skyddet för de registrerades personliga integritet kan inte upprätthållas till fullo vid SPV om det inte finns en fungerande logg samt en systematisk och återkommande logguppföljning. Detta gäller särskilt avseende de registrerade vars skyddade personuppgifter kan ses av samtliga SPV:s anställda som använder det äldre systemet. SPV föreläggs därför dels att inrätta fungerande och verksamhetsanpassade loggar, dels genomföra logguppföljning. Logguppföljningen ska vara systematiska och återkommande. Uppföljningen ska ske i syfte att förebygga, upptäcka och beivra olovlig åtkomst till personuppgifter i verksamhetssystemen. Åtkomsten till skyddade personuppgifter ska särskilt följas upp. Sida 10 av 13

11 Det räcker i detta fall alltså inte med den åtkomsthistorik i applikationen som SPV har visat och beskrivit vid inspektionstillfället. Det måste finnas en central logg och en logguppföljning kopplad till den. Det är av grundläggande betydelse att uppföljningen av loggarna blir verkningsfull. För att detta ska kunna ske måste SPV noggrant definiera de urvalskriterier som ska användas för logguppföljningen. Redan existensen av en logg har en förebyggande funktion när det gäller risken för obehörig användning av personuppgifter. Men en förutsättning för det är att användarna informeras om att det förs en logg och att uppföljningar görs av denna. Loggningen - och uppföljningen - ska genomföras så att intrånget i personalens integritet blir så litet som möjligt. En väg mot det är tydliga rutiner kring vem som får begära uttag ur loggarna samt under vilka förutsättningar detta får ske. Det måste också finnas rutiner för att säkra att det faktiska logguttaget efter en behörig begäran inte blir för omfattande. Behandlingen av loggarna ska följa PuL:s regler och endast avse uppgifter som är adekvata och relevanta i förhållande till ändamålet med logguttaget. SPV föreläggs också att inrätta rutiner kring den kommande loggen och logguppföljningen samt se till att användarna på ett tydligt sätt informeras om förekomsten av dessa. SPV ska redogöra för de överväganden som ligger bakom den kommande utformningen av dels loggarna, dels logguppföljningen. Dessutom ska SPV redovisa en uppskattning av när detta arbete kan tänkas vara klart. Information och utbildning SPV har uppgett att alla nyanställda får en introduktionsutbildning, där säkerhetsfrågor tar cirka en timme. Det hålls också särskilda utbildningar för nyanställda. Dessa avlutas med utfärdande av ett intyg. Informationen till nyanställda innehåller uppgift om vilka befogenheter anställda har att ta del av uppgifter i SPV:s system och att denna befogenhet är begränsad till de uppgifter de behöver för att kunna utföra sitt arbete på SPV. Det informeras om att denna befogenhet är mindre än vad den tilldelade tekniska behörigheten omfattar. Informationen omfattar även att överskridande av befogenheten innebär att man gör sig skyldig till dataintrång samt vilka konsekvenser det kan få. Användare instrueras även att inte titta på uppgifter om sig själva. Information ges endast muntligen under utbildningen. Denna information finns inte att tillgå i skriftlig form. De skriftliga instruktioner som finns, finns i en före- Sida 11 av 13

12 skrift om tilldelning av behörighet samt i informationssäkerhetspolicyn. Dokumenten finns tillgängliga för anställda på intranätet. Informationssäkerhetspolicyn är från år 2000 men uppdaterades år Det måste finnas tydliga instruktioner som anger under vilka förutsättningar myndighetens anställda får ta del av personuppgifter. Instruktionerna bör vara skriftliga och finnas allmänt tillgängliga för anställda, t.ex. på intranätet. Myndigheten bör också se till att alla som har tillgång till personuppgifter får relevant utbildning. Genom att ge de anställda en klar uppfattning om, vad som är tillåtet, vilka konsekvenserna blir om man bryter mot instruktionerna och andra bestämmelser, och hur efterlevnaden av instruktionerna följs upp minskas risken för otillåten åtkomst. Den information och utbildning som ges måste självfallet utgå från de faktiska förhållanden som råder inom SPV. Utbildnings- och informationsinsatser tjänar flera syften. Dels kan de reglera hanteringen av personuppgifter inom myndigheten, dels är de viktiga komponenter i integritetsskyddet för SPV:s anställda. SPV:s företrädare bör se till att det som sägs under utbildningarna också finns i skriven form, tillgängligt via t.ex. det nämnda intranätet. Detta för att personalen ska kunna ta del av, och friska upp minnet kring, vad som gäller avseende exempelvis informationssäkerheten inom SPV. SPV bör också följa upp utbildningarna inom informationssäkerhet. Det kan röra sig om dels ytterligare utbildningstillfällen, dels påminnelser om vad som står i det utbildningsmaterial som de anställda enligt ovan bör ges tillgång till på flera sätt. Ytterligare en viktig komponent i arbetet med informationen är att den nu befintliga informationen naturligtvis uppdateras allteftersom systemen utvecklas. Exempelvis i kölvattnet av införandet av den ovan förelagda loggen och logguppföljningen. Hur man överklagar Om ni vill överklaga beslutet skall ni skriva till Datainspektionen. Ange i skrivelsen vilket beslut som överklagas och den ändring som ni begär. Överklagandet skall ha kommit in till Datainspektionen senast tre veckor från den dag beslutet meddelades för att kunna prövas. Datainspektionen sänder över- Sida 12 av 13

13 klagandet vidare till Länsrätten i Stockholms län för prövning om inspektionen inte själv ändrar beslutet på det sätt ni har begärt. Detta beslut har fattats av generaldirektören Göran Gräslund i närvaro av teamledaren Britt-Marie Wester, IT-säkerhetsspecialisten Magnus Bergström, juristerna Lena Carlsson, Anna Hörnlund samt Lars Söderberg, föredragande. Göran Gräslund Lars Söderberg Sida 13 av 13

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan Datum Diarienr 2009-06-23 1764-2008 Försäkringskassan 103 51 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Kronofogdemyndigheten,

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Kronofogdemyndigheten, Datum Diarienr 2009-06-23 1755-2008 Kronofogdemyndigheten 171 94 Solna Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Kronofogdemyndigheten, KFM. Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1579-2010 Socialnämnden i Botkyrka Kommun 147 785 Tumba Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket Datum Diarienr 2009-06-23 1807-2008 Migrationsverket 601 70 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket Datainspektionens beslut Datainspektionen

Läs mer

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2 Intern åtkomst till känsliga personuppgifter hos försäkringsbolag Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Pris 53 kr, inklusive moms. Tryckt hos Intellecta infolog i Solna, oktober

Läs mer

Tillsyn - äldreomsorg

Tillsyn - äldreomsorg Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling

Läs mer

Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning

Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning Bilaga 1 Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning Datainspektionen granskade under år 2010 Länsstyrelsen i Västra Götalands hantering av personuppgifter i den elektroniska

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 580-2013 Vård- och omsorgsnämnden Lunds kommun Vård- och omsorgsförvaltningen Box 41 221 00 Lund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 573-2013 Vuxennämnden Eskilstuna kommun Vuxenförvaltningen 631 86 Eskilstuna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 587-2013 Vård- och omsorgsnämnden Östersunds kommun Vård- och omsorgsförvaltningen 831 82 Östersund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1523-2010 Försäkringskassan Klara Västra kyrkogata 11 103 51 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter Centrala studiestödsnämnden (CSN)

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter Centrala studiestödsnämnden (CSN) Datum Diarienr 2009-06-23 1739-2008 CSN 851 82 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter Centrala studiestödsnämnden (CSN) Datainspektionens beslut Ärendet

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 577-2013 Omsorgsnämnden Kalmar kommun Omsorgsförvaltningen Box 848 391 28 Kalmar Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Tillsyn - äldreomsorg

Tillsyn - äldreomsorg Datum Diarienr 2011-12-07 877-2010 TioHundra AB Box 905 761 29 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundra AB 1. I Procapita genom direktåtkomst

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1578-2010 Socialnämnden i Jönköpings Kommun Socialförvaltningen V Störgatan 16 (Juneporten) 551 89 Jönköping Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 570-2013 Socialnämnden Bollnäs kommun 821 80 Bollnäs Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut Socialnämnden,

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 578-2013 Äldrenämnden Karlskrona kommun Äldreförvaltningen 371 83 Karlskrona Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 574-2013 Socialnämnden Falkenbergs kommun 311 80 Falkenberg Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 584-2013 Socialnämnden Skellefteå kommun Socialkontoret 931 85 Skellefteå Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 579-2013 Äldre- och handikappnämnden Lidingö stad Äldre- och handikappförvaltningen 181 82 Lidingö Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2008-02-25 1161-2007 Apoteket AB 118 81Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionen konstaterar följande. Apoteket AB (Apoteket) saknar rutiner för systematiska

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-04-28 1650-2009 AB Previa Box 4080 171 04 Solna Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att AB Previa (härefter

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1735-2010 Centrala Studiestödnämnden CSN 851 82 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens beslut CSN har

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 571-2013 Vård- och omsorgsnämnden Botkyrka kommun Vård- och omsorgsförvaltningen 147 85 Tumba Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 572-2013 Socialnämnden Emmaboda kommun Socialförvaltningen Box 54 361 21 Emmaboda Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen Datum Diarienr 2010-10-11 1725-2009 Styrelsen för Karolinska Universitetssjukhuset Stockholms läns landsting Box 22550 104 22 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 586-2013 Omsorgsnämnden Trollhättans stad 461 83 Trollhättan Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att

Läs mer

Datainspektionens beslut. Arbetsförmedlingen Hälsingegatan Stockholm

Datainspektionens beslut. Arbetsförmedlingen Hälsingegatan Stockholm Beslut Diarienr 1 (11) 2017-03-06 Dnr 2003-2015 Arbetsförmedlingen Hälsingegatan 38 113 99 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning och avskiljande beträffande uppgifter

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 576-2013 Socialnämnden Hultsfreds kommun Box 508 577 26 Hultsfred Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datum Diarienr 2014-03-31 1288-2013 Vänsterpartiet Box 12660 112 93 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut

Läs mer

Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX

Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX Datum Diarienr 2014-02-07 234-2013 Wihlborgs Fastigheter AB Dockplatsen 16 Box 97 201 20 Malmö Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller Beslut Diarienr 1 (8) 2017-06-13 989-2016 Praktikertjänst AB 103 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datum Diarienr 2014-12-04 1831-2014 Socialnämnden Luleå kommun Box 212 971 85 Luleå Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller Beslut Diarienr 1 (8) 2017-06-13 990-2016 Feelgood Företagshälsovård AB Box 101 11 100 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1464-2009 Folktandvården i Stockholms län AB Huvudkontoret Olivecronas väg 7 113 82 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-05-21 1319-2009 Styrelsen för Sahlgrenska Universitetssjukhuset Torggatan 1 431 35 Mölndal Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datum Diarienr 2014-12-04 1317-2014 Utbildnings- och arbetsmarknadsnämnden Uppsala kommun 753 75 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt

Läs mer

Tillsyn enligt personuppgiftslagen

Tillsyn enligt personuppgiftslagen 200 Datum Diarienr 2009 05 13 92 2009 Bolagsverket 851 81 Sundsvall Tillsyn enligt personuppgiftslagen Beslut Datainspektionen bedömer att Bolagsverket med stöd av en intresseavvägning enligt 10 punkten

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet Datum Diarienr 2013-09-09 890-2012 Utbildnings- och arbetsmarknadsnämnden Sollentuna kommun Turebergs torg 1 191 86 Sollentuna Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.

Läs mer

Tillsynsbeslut; omdömen om elever

Tillsynsbeslut; omdömen om elever 20 Datum Diarienr 2010-05-03 986-2009 Enköpings kommun Nämnden för förskola och grundskola 745 80 Enköping Tillsynsbeslut; omdömen om elever Datainspektionens beslut 1. Datainspektionen konstaterar att

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2006-12-12 1896-2005 Landstingsstyrelsen Landstinget i Värmland 651 82 Karlstad (er beteckning LK/052693) Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter Datum Dnr 2007-12-12 1118-2007 Stensjö Fastigheter Fastighetsexpeditionen Västanvindsgatan 6 C 417 17 GÖTEBORG Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m. Datum Diarienr 2010-07-07 748-2009 Landstingsstyrelsen Gävleborgs läns landsting 801 87 Gävle Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m. Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 780-2008 Big Travel Sweden AB Jöns Filsgatan 3 203 12 Malmö Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller Beslut Diarienr 1 (7) 2017-06-13 991-2016 Södersjukhuset AB 118 83 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Dnr 2007-06-27 87-2007 Carlsberg Sverige AB Bryggerivägen 10 161 86 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Datainspektionen

Läs mer

Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser

Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-09-04 Dnr 150-2012 Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO)

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datum Diarienr 2013-04-17 1822-2012 Arbetslöshetskassornas samorganisation, SO Box 1110 111 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 786-2008 Kuoni Scandinavia AB Box 454 39 113 47 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datum Diarienr 2013-09-11 1613-2011 Danske Bank A/S Filial Sverige NN Box 7523 103 92 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Danske

Läs mer

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior.

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior. 3 (8) Föreningen kommer att informera alla lägenhetsinnehavare. Vid ägarbyte informeras de nya lägenhetsinnehavarna fortlöpande. Information kommer också att finnas på föreningens hemsida www.brftullen.se.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister Datum Diarienr 2014-03-31 1287-2013 Socialdemokraterna 105 60 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen Datum Diarienr 2013-08-26 920-2012 Styrelsen för Karolinska universitetssjukhuset Sjukhusledningen C1:89 141 86 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Läs mer

Granskning av polismyndigheternas användning av centrala säkerhetsloggen

Granskning av polismyndigheternas användning av centrala säkerhetsloggen Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-09-04 Dnr 117-2012 Granskning av polismyndigheternas användning av centrala säkerhetsloggen 1 SAMMANFATTNING Nämnden har granskat de 83 beställningar

Läs mer

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning

Läs mer

Tillsyn enligt PuL (1998:204) Akademikernas

Tillsyn enligt PuL (1998:204) Akademikernas Datum Diarienr 2013-04-17 1823-2012 AEA Box 3536 103 69 STOCKHOLM Tillsyn enligt PuL (1998:204) Akademikernas arbetslöshetskassa Datainspektionens beslut Datainspektionen konstaterar att Akademikernas

Läs mer

Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee

Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datum Diarienr 2013-04-05 1610-2012 Försvarsmakten Högkvarteret 107 85 STOCKHOLM Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 1310-2007 Bildningsnämnden Upplands-Bro kommun 196 81 Kungsängen Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2007-02-14 1623-2006 Barn- och utbildningsnämnden Nynäshamn kommun 149 81 Nynäshamn Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar

Läs mer

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 5 juni 2012 KLAGANDE Försäkringskassan 103 51 Stockholm MOTPART Datainspektionen Box 8114 104 20 Stockholm ÖVERKLAGAT AVGÖRANDE Kammarrätten

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datum Diarienr 2011-12-12 751-2011 Landstingsstyrelsen Jämtlands läns landsting Box 602 832 23 Frösön Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2008-07-02 632-2008 Eslövs Bostads AB Box 225 241 23 Eslöv Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens beslut

Läs mer

Undantag från förbudet i 21 personuppgiftslagen (1998:204)

Undantag från förbudet i 21 personuppgiftslagen (1998:204) BESLUT Dnr 2008-03-18 1402-2007 Svenska Bankföreningen Att: Marie-Louise Ulfward Box 7603 103 94 STOCKHOLM Såsom ombud för: Se bilaga. Undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen Datum Diarienr 2010-10-11 1604-2009 Landstingsstyrelsen i Uppsala län Box 602 751 25 Uppsala Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datum Diarienr 2014-06-09 1838-2013 Seamless Payment AB Sankt Eriksgatan 121 113 43 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datainspektionens beslut Ärendet avslutas.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister Beslut Dnr 2008-08-06 217-2008 IOGT-NTO Box 128 25 112 97 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2008-04-28 107-2008 Regionstyrelsen Region Skåne 291 89 KRISTIANSTAD Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Regionstyrelsen

Läs mer

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården Yttrande Diarienr 1(7) 2015-09-15 1284-2015 Ert diarienr 4.1-39055/2013 Socialstyrelsen 106 30 Stockholm Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2013-05-03 653-2012 Max Matthiessen AB Att: N N Box 5908 114 89 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Max Matthiessen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datum Dnr 2007-10-08 246-2007 TeliaSonera AB Att: Conny Larsson Mårbackagatan 11 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2005-03-09 1978-2004 ICA Sverige AB 721 84 VÄSTERÅS Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att ICA Sverige AB i kassasystemet

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-05-21 1318-2009 Regionstyrelsen Region Skåne 291 89 Kristianstad Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 585-2013 Omvårdnadsnämnden Solna stad Omvårdnadsförvaltningen 171 86 Solna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen Beslut Diarienr 2012-02-21 642-2011 Karolinska universitetssjukhuset Styrelsen Sjukhusledningen C 1 89 141 86 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap.

Läs mer

Säkerhet vid behandling av personuppgifter i forskning

Säkerhet vid behandling av personuppgifter i forskning Säkerhet vid behandling av personuppgifter i forskning Magnus Bergström IT-säkerhetsspecialist magnus.bergstrom@datainspektionen.se www.datainspektionen.se Först några ord om informationssäkerhet Organisationens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datum Diarienr 2014-01-23 1842-2013 Kyrkostyrelsen Svenska kyrkan 751 70 Uppsala Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i kollektivtrafiken; e-biljetter m.m.

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i kollektivtrafiken; e-biljetter m.m. Beslut Dnr 2007-10-30 550-2007 AB Storstockholms Lokaltrafik 105 73 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i kollektivtrafiken; e-biljetter m.m. Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2013-06-17 346-2013 Gårdstensbostäder AB Box 4 424 21 ANGERED Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Gårdstensbostäder

Läs mer

Patientdatalagen (PdL) och Informationssäkerhet

Patientdatalagen (PdL) och Informationssäkerhet Patientdatalagen (PdL) och Informationssäkerhet Maria Bergdahl, jurist Mikael Ejner, IT-säkerhetsspecialist Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Integritet ej motsatt

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox

Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox Datum Diarienr 2011-09-28 256-2011 Enköpings kommunstyrelse Kungsgatan 42 745 80 Enköping Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) kontroll av anställda

Tillsyn enligt personuppgiftslagen (1998:204) kontroll av anställda Datum Diarienr 2013-01-14 1369-2012 Polismyndigheten i Örebro Län Box 1804 701 18 Örebro Tillsyn enligt personuppgiftslagen (1998:204) kontroll av anställda Datainspektionens beslut Datainspektionen bedömer

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1646-2009 Praktikertjänst AB Adolf Fredriks Kyrkogata 9A 103 55 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning Beslut Diarienr 1 (9) 2015-07-03 518-2015 Vård- och omsorgsnämnden Österåkers kommun 184 86 Åkersberga Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (8) Beslut Dnr 2008-09-09 128-2008 Internationella Engelska Skolan AB Styrelsen Nytorpsvägen 5A 183 53 Täby Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28)

Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28) Yttrande Diarienr 2012-04-13 1825-2011 Ert diarienr Ju2011/1164 Ju2011/7648 Justitiedepartementet Straffrättsenheten 103 33 STOCKHOLM Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade

Läs mer