Riktlinjer för behandling av personuppgifter inom skolans område
|
|
- Frida Nyberg
- för 8 år sedan
- Visningar:
Transkript
1 Riktlinjer för behandling av personuppgifter inom skolans område När är PuL tillämplig? Personuppgiftslagen, PuL, är tillämplig när det är fråga om behandling av personuppgifter. Med personuppgifter avses all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Lagen är alltså inte tillämplig på uppgifter om juridiska personer, t ex bolag och föreningar Behandling av personuppgifter avser varje åtgärd som vidtas i fråga om personuppgifter t ex insamling, registrering, lagring, bearbetning, användning, översändande, sammanställning. Lagen är tillämplig såväl på automatiserad behandling av personuppgifter som på viss manuell behandling av sådana uppgifter. PuL är automatiskt tillämplig då personuppgifter databehandlas, även om det är fråga om behandling av endast enstaka personuppgifter t ex namn i löpande text. Vad gäller manuell behandling är PuL tillämplig bara om uppgifterna ingår i en strukturerad samling av personuppgifter, som är tillgängliga för sökning enligt minst två kriterier. Man kan säga att det krävs någon form av register. Lagen är inte tillämplig på privat behandling av personuppgifter, t ex en privat adressbok. Utlämnande av handlingar är behandling i PuL s mening men PUL ska inte tillämpas om det skulle innebära inskränkning i skyldigheten att lämna ut allmänna och offentliga handlingar. PuL är inte tillämplig på behandling av personuppgifter som sker uteslutande för journalistiskt ändamål eller för konstnärligt eller litterärt skapande. Inom skolans område Inom skolans område är PuL tillämplig främst i följande situationer: 1. personuppgifter om elever behandlas för elevadministrativa ändamål 2. lärare behandlar personuppgifter om elever, t ex genom att föra minnesanteckningar och upprätta underlag för utvecklingssamtal och åtgärdsprogram 3. personuppgifter om elever publiceras på skolans webbplats på Internet, t ex klasslistor, foton 4. elever publicerar personuppgifter på Internet. De personuppgifter som behandlas är i huvudsak elevers namn, adress, personnummer, telefonnummer, klass samt anhörigas namn och telefonnummer. 1
2 PuL är tillämplig även när läraren utför sitt arbete hemifrån oavsett om han/hon använder skolans eller sin privata dator. Grundläggande krav på behandling av personuppgifter Den som är personuppgiftsansvarig ska enligt 9 PuL se till att a) personuppgifter behandlas bara om det är lagligt, b) personuppgifter alltid behandlas på ett korrekt sätt, c) personuppgifter samlas in bara för särskilda, uttryckligt angivna och berättigade ändamål, d) personuppgifter inte behandlas för något ändamål som är oförenligt med det för vilket uppgifterna samlades in e) de personuppgifter som behandlas är adekvata och relevanta i förhållande till ändamålen med behandlingen f) inte fler personuppgifter behandlas än som är nödvändigt med hänsyn till ändamålen med behandlingen, g) de personuppgifter som behandlas är riktiga och aktuella, h) felaktiga eller ofullständiga uppgifter rättas eller utplånas, i) personuppgifter inte bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen. De grundläggande kraven innebär bl a att läraren får behandla bara sådan personuppgifter som han/hon behöver för sitt arbete. En skola måste vid behov kunna kontakta en elevs föräldrar eller vårdnadshavare. Att behandla uppgift om förälders namn får därför anses relevant i förhållande till ändamålet med behandlingen, dvs elevadministration. Däremot kan det inte anses nödvändigt med hänsyn till ändamålet att behandla föräldrars personnummer eller syskons namn och personnummer. Vad gäller bevarande av personuppgifter ankommer det på skolstyrelsen (eller motsvarande) att i sin dokumenthanteringsplan ange hur länge uppgifter (dokument) ska bevaras. Här förekommer tre kategorier av dokument: 1. dokument i elevvårdsärenden sparas för evigt. 2. elevakter med okontroversiella uppgifter, t ex löpande anteckningar som läraren för i samband med utvecklingssamtal, betygssättning osv gallras vid inaktualitet (vilket är olika i olika situationer) 3. dokument inom speciell verksamhet såsom SYO-konsulentverksamhet sparas elevvis tills eleven lämnar skolat (Frågor angående dokumenthanteringsplaner besvaras av stadsarkivarien Rolf Sjögren). När är behandling av personuppgifter tillåten? Enligt huvudregeln i 10 PuL får personuppgifter inte behandlas utan samtycke av den registrerade. I nedan angivna situationer a)-f) får dock personuppgifter behandlas även utan samtycke om det är nödvändigt för att 2
3 a) ett avtal med den registrerade ska kunna fullgöras eller åtgärder som den registrerade begärt ska kunna vidtas innan ett avtal träffas Hit hör behandling av personuppgifter om anställda, eftersom rättsförhållandet med de anställda bygger på anställningsavtal. Andra exempel på tillåten behandling enligt denna punkt är fakturering, förande av kundregister, kreditupplysning och kontroll av att den registrerade har nödvändiga tillstånd. b) den personuppgiftsansvarige ska kunna fullfölja en rättslig skyldighet Denna undantagsregel blir ofta tillämplig inom skolans område. Undantaget avser rättsliga skyldigheter som grundar sig på lagar, förordningar och myndighetsbeslut. Hit hör skollagen. Det är alltså möjligt att utan samtycke behandla elevers personuppgifter, om det behövs för att skolan ska kunna fullgöra skyldigheter enligt skollagen t ex att sätta betyg. Elevadministration över huvud taget anses falla under denna undantagsregel. Även lärares minnesanteckningar får anses ligga inom ramen för den rättsliga skyldigheten enligt undantagsregeln. Det gäller åtminstone om minnesanteckningarna används för t ex betygssättning, utvecklingssamtal, underlag för beslut i elevvårdsärenden mm. Med andra ord för att utföra rättsliga skyldigheter. Det är även möjligt att behandla personuppgifter om de anställda för att t. ex. kunna fullgöra den rättsliga skyldigheten att redovisa sociala avgifter för dessa. c) vitala intressen för den registrerade ska kunna skyddas Ett exempel som faller under denna bestämmelse är att personuppgifter om den som plötsligt blivit sjuk och förlorat medvetandet behöver behandlas för att underrätta de anhöriga. d) en arbetsuppgift av allmänt intresse ska kunna utföras Hit hör exempelvis arkivering, framställning av statistik och opinionsundersökningar avseende samhällsfrågor. e) den personuppgiftsansvarige ska kunna utföra en arbetsuppgift i samband med myndighetsutövning f) ett ändamål som rör ett berättigat intresse hos den personuppgiftsansvarige eller hos en sådan tredje man till vilken personuppgifterna lämnas ut ska kunna tillgodoses, om detta intresse väger tyngre än den registrerades intresse av skydd mot kränkning av den personliga integriteten. Enligt denna undantagsregel får man göra en avvägning mellan olika intressen. Regeln är tillämplig t ex när en idrottsförening begär att få ut allmän handling i form av klasslistor på samtliga elever i skolans tredje klasser för att kunna skicka ut information om föreningen till eleverna i syfte att värva nya medlemmar. 3
4 Att lämna ut klasslistan i form av papperskopia är förenligt med PuL. Ska listan däremot lämnas digitalt måste myndigheten från fall till fall göra en bedömning om föreningens (i exemplet) intresse av att få behandla personuppgifterna väger tyngre än elevernas intresse av att inte behöva besväras av informationen. Det troliga är att föreningens intresse väger över i det nämnda exemplet. Lämna inte ut personuppgifter om elev som har skyddad identitet. Ej heller personummer! (Se sidan 5-6 nedan). Särskilda regler om känsliga personuppgifter Enligt 13 PuL är det förbjudet att behandla känsliga personuppgifter. Känsliga personuppgifter är uppgifter som avslöjar a) ras eller etniskt ursprung b) politiska åsikter c) religiös eller filosofisk övertygelse d) medlemskap i fackförening e) uppgifter som rör hälsa och sexualliv Inom skolans område är det främst uppgifter om elevers hälsa t ex allergier och om elevers etniska ursprung som är att hänföra till känsliga uppgifter. Uppgift om en elevs modersmål kan i vissa fall utgöra en uppgift om etniskt ursprung och på den grunden vara känslig. Känsliga personuppgifter får enligt huvudregeln inte behandlas för elevadministrativa ändamål. Känsliga personuppgifter får dock behandlas dels om den registrerade har lämnat sitt uttryckliga samtycke och dels om den registrerade själv på ett tydligt sätt har offentliggjort uppgifterna. Exempel på offentliggörande är när en person avslöjar sin religionstillhörighet genom sin klädsel. I PuL anges de undantagsfall då behandling av känsliga personuppgifter är tillåten utan samtycke. För skolans del kan följande situationer vara aktuella: 1. Behandligen är nödvändig för att a) den personuppgiftsansvarige ska kunna fullgöra sina skyldigheter eller utöva sina rättigheter inom arbetsrätten, t ex följa kollektivavtal b) den registrerades eller någon annans vitala intressen ska kunna skyddas och den registrerade inte kan lämna sitt samtycke c) rättsligt anspråk ska kunna fastställas, göras gällande eller försvaras Med rättsligt anspråk avses en specifik situation t ex när någon för talan inför domstol för att få sitt anspråk prövat. Undantaget kan inte åberopas när skolan fullgör sina generella skyldigheter enligt skollagen. Exempel på tillämpning av punkt c) utgör det fallet att det är nödvändigt att behandla uppgift om en elevs modersmål för att elevens rättsliga anspråk på att få undervisning i modersmålet ska kunna fastställas eller göras gällande. Undantagsregeln är tillämplig även när uppgiften 4
5 om modersmål behandlas för att administrera sådan beviljad undervisning. Under nämnda omständigheter krävs alltså inget samtycke till behandlingen. 2. Behandling av känsliga personuppgifter för hälso- och sjukvårdsändamål får med stöd av 18 PuL ske utan samtycke, om behandlingen är nödvändig för förebyggande hälso- och sjukvård, medicinska diagnoser, vård eller behandling eller administration av hälso- och sjukvård. Nämnda regel samt lagen (1998:544) om vårdregister gör det möjligt att utan samtycke behandla personuppgifter inom elevhälsovården. Undantagsegeln omfattar däremot inte behandling av personuppgifter hos skolpsykolog och - kurator. 3. Känsliga personuppgifter får enligt 19 PuL behandlas för forskning och statistik om samhällsintresset klart väger över risken för otillbörligt intrång i den enskildes personliga integritet. Utöver ovan angivna undantag får enligt 8 personuppgiftsförordningen (SFS 1998:1191) känsliga personuppgifter behandlas av en myndighet i löpande text om uppgifterna har lämnats i ett ärende eller är nödvändiga för handläggningen av det. Detta innebär att känsliga uppgifter, såsom skolpsykologens eller skolkuratorns anteckningar, får behandlas i ärende om t ex upprättande av åtgärdsprogram eller andra stödåtgärder eller ärende om skolskjuts. Om det däremot inte är fråga om ärendehandläggning utan t ex om anteckningar för allmän elevvårdsplanering, registerhantering för skolskjuts, anteckningar om specialkost, allmän elevadministration etc eller lärares planerings- och minnesanteckningar, finns inget författningsstöd för att behandla känsliga personuppgifter. De möjligheter att behandla känsliga personuppgifter som då återstår är att inhämta samtycke eller att behandla uppgifterna manuellt (dock inte i register som är sökbart på minst två kriterier som avser personuppgifter). Personnummer Personnummer får, enligt 22 PuL, behandlas utan samtycke endast om det är klart motiverat med hänsyn till a) ändamålet med behandlingen b) vikten av en säker identifiering c) något annat beaktansvärt skäl. Detta innebär att personnummer får utan samtycke användas för elevadministration, eftersom det är nödvändigt bl a på grund av vikten av en säker identifiering, t ex för administration av elevhälsovård och betygssättning. Personnummer bör dock inte skrivas på klasslistor som tas ut för den allmänna, löpande administrationen av klasserna och deras aktiviteter. 5
6 Elevadministrativa register får heller inte innehålla uppgifter om föräldrars eller syskons personnummer. Behandling av personuppgifter på Internet Det är förbjudet att utan samtycke publicera personuppgifter på Internet. Undantag gäller om publiceringen är nödvändig för att: 1. ett avtal mellan den registrerade och den personuppgiftsansvarige ska kunna fullgöras eller åtgärder som den registrerade begärt ska kunna vidtas innan ett avtal träffas. T ex när en resebyrå beställer en resa och bokar hotell utomlands åt en person. 2. avtal i den registrerades intresse ska kunna ingås eller fullgöras mellan den personuppgiftsansvarige och tredje man T ex lämna adressuppgift vid förmedling av blommor eller postförsändelse till någon utomlands. 3. rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras 4. vitala intressen för den registrerade ska kunna skyddas. Vidare gäller att publicering på Internet kan ske utan samtycke om uppgifterna är harmlösa. Uppgifter om elevs namn, klass och e-postadress till skolan anses normalt harmlösa. Däremot kan uppgifter om t ex hemadress, telefonnummer och elevens foto inte anses som harmlösa. En gruppbild där det går att identifiera en person är att betrakta som en personuppgift. Samtycke krävs därför innan en sådan bild publiceras på Internet. Samtycke När samtycke krävs för behandling av personuppgifter ska detta inhämtas från vårdnadshavaren, när det är fråga om ett barn som inte nått sådan mognad att barnet självt kan tillgodogöra sig information om vad en behandling innebär och som faktiskt kan avge ett frivilligt samtycke. När denna mognadsålder inträffar varierar från individ till individ. Tonåringar torde som regel ha uppnått sådan mognad. Ett samtycke behöver inte vara skriftligt, men det ska ha lämnats frivilligt, särskilt och informerat, d.v.s. lämnats efter det att information om behandlingen getts. Samtycket ska också vara en otvedydig viljeyttring. Samtycke bör inhämtas skriftligen när detta är möjligt. Personuppgiftsansvarig Personuppgiftsansvarig kan vara en fysisk person, en juridisk person eller en myndighet. Flera kan vara gemensamt personuppgiftsansvariga för viss behandling. För behandling av 6
7 personuppgifter hos juridiska personer är det normalt den juridiska personen själv som är personuppgiftsansvarig och inte någon anställd eller chef. För behandlingen av personuppgifter i en kommunal skola är det myndigheten, i vår kommun barn- och ungdomsnämnden, gymnasienämnden respektive arbetmarknads- och vuxenutbildningsnämnden som är personuppgiftsansvarig för behandlingen av personuppgifter inom sina respektive verksamheter och inte någon enskild befattningshavare. Brott mot PuL kan leda till såväl skadestånds- som straffansvar. Skadeståndsansvar för skador som behandling av personuppgifter i strid med PuL har orsakat åvilar i kommunala skolor den juridiska personen, dvs kommunen. Straff kan bara ådömas fysiska personer. Personuppgiftsombud Den personuppgiftsansvarige kan utse ett personuppgiftsombud som har till uppgift bl a att kontrollera att behandlingen av personuppgifterna är i överensstämmelse med PuL. Även om det finns ett personuppgiftsombud är det den personuppgiftsansvarige som har det yttersta ansvaret. Personuppgiftsombudet ska föra förteckning över de behandlingar som den personuppgiftsansvarige genomför med angivande av ändamålet med behandlingen. Personuppgiftsombud för barn och ungdomsnämnden, gymnasienämnden inklusive gymnasieintagningen samt arbetsmarknads- och vuxenutbildningsnämnden är Peter Gustafsson utbildningskontoret. Information Den vars personuppgifter behandlas måste informeras om behandlingen. Information ska lämnas om den personuppgiftsansvariges identitet, vilka personuppgifter som samlas in och vad uppgifterna ska användas till. Information ska också lämnas om att den registrerade har rätt att ansöka om information och begära rättelse av felaktiga uppgifter. Det är lämpligt att ett informationsblad delas ut till samtliga vårdnadshavare och elever vid läsårets början. Mer om PuL Den som vill läsa mer om PuL kan gå in på Datainspektionens hemsida Siv Lejefors stadsjurist och samordnare för kommunens personuppgiftsombud 7
Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.
Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar
Läs merAllmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Läs merMats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,
Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet mats.gustavsson@ki.se tfn. 524 864 73, 070 568 64 73 Personuppgiftslagen (PuL) i kraft sedan 1998 Syfte: skydda människor mot att deras
Läs merPul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
Läs merPERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
Läs merPersonuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Läs merPersonuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Läs merPersonuppgiftslagen (PuL) - En kort introduktion
Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,
Läs mere-förvaltning och juridiken 8 maj 2008 Kristina Blomberg
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God
Läs merLathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
Läs merRegel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
Läs merRegler för behandling av personuppgifter enligt personuppgiftslagen
Regler för behandling av personuppgifter enligt personuppgiftslagen 2013-03-01 Innehåll 1. Kort om personuppgiftslagen... 1 2. Några begrepp i PuL... 1 3. Grundläggande krav på behandling av personuppgifter...
Läs merPersonuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Läs merRegler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling
Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling enligt Personuppgiftslagen (1998:204) vid Göteborgs universitet. Regler för behandling av personuppgifter
Läs merRutin för webbpublicering av personuppgifter
1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter
Läs merPersonuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
Läs merSvensk författningssamling
Svensk författningssamling Personuppgiftslag; SFS 1998:204 utfärdad den 29 april 1998. Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser Syftet med lagen 1 Syftet med denna lag är
Läs merPersonuppgiftslagen 20 april 2010
Personuppgiftslagen 20 april 2010 Kristina Blomberg info@pulpedagogen.se 08-36 22 30, 070-751 90 41 www.pulpedagogen.se Historia FoB-arna startade diskussionen på 1960-talet Datalagen (och Datainspektionen)
Läs merPERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,
PERSONUPPGIFTSLAG Syftet med lagen 1 Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Avvikande bestämmelse i annan författning
Läs merPersonuppgifter. Behandling av personuppgifter
Reviderad maj 2003 POLICYDOKUMENT från arbetsgruppen för forskningsetik vid ämnesrådet för medicin Personuppgifter För forskning på människor finns en omfattande reglering av såväl nationell som internationell
Läs merriktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...
modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16
Läs merRegler för hantering av personuppgifter i Stenungsunds kommun
STENUNGSUNDS KOMMUN Regler för hantering av personuppgifter i Stenungsunds kommun Typ av dokument Regler Dokumentägare Personuppgiftsombud Beslutat av Kommunstyrelsen Giltighetstid Tills vidare Beslutsdatum
Läs merSKARPNÄCKS STADSDELSFÖRVALTNING
SKARPNÄCKS STADSDELSFÖRVALTNING ADMINISTRATIVA AVDEL NINGEN SKARPNÄCKS STADSDELSNÄMNDS INSTRUKTION FÖR BEHANDLING AV PERSONUPPGIFTER Personuppgiftsansvarige Skarpnäcks stadsdelsförvaltning Box 5117 121
Läs merPM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter
PM 18.01 BARN- OCH UTBILDNINGSFÖRVALTNINGEN 2001-10-03 Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter 1. Bakgrund PuL, personuppgiftslagen, trädde i kraft hösten 1998. Övergångsvis,
Läs merSÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla
Läs merPERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013
Göteborgs universitet Kristina Ullgren November 2013 2 Personuppgiftslagen i sammandrag 1. Syftet att skydda den personliga integriteten 2. PuL gäller inte för privat behandling av personuppgifter 3. Vardaglig
Läs merSTYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter
STYRDOKUMENT DATUM 2013-08-26 1(6) Instruktion för behandling av personuppgifter i Älvsbyns kommun Detta dokument ersätter; barn- och utbildningsnämndens instruktion (Bun 33 2002-06-11), fritids- och kulturnämndens
Läs merPUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
Läs merRiktlinjer för webbpublicering enligt PuL
1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän
Läs merRiktlinjer för behandling av personuppgifter
Riktlinjer för behandling av personuppgifter Antagna av kommunstyrelsen den 10 augusti 2016, 256. Inledning Personuppgiftslagen innehåller bestämmelser om när personuppgifter får samlas in, hur de insamlade
Läs merPersonuppgifter m.m. i skolan
Personuppgifter m.m. i skolan Regler om hur personuppgifter får behandlas Idag PuL, from 1/5 2018 ny Dataskyddsförordning från EU (samt kompletterande nationella regler i form av en ny dataskyddslag samt
Läs merGrundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud
Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen
Läs merKaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20
Kaffemöte lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Program Visning av FRIS och Skånegillets nya hemsidor Visning av nytt centralt medlemsregister för FRIS
Läs merInformation till varje registrerad/anställd enligt personuppgiftslagen (PuL)
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.
Läs merKapitel 4 Behandling av personuppgifter Sida 1 av 5
Kapitel 4 Behandling av personuppgifter Sida 1 av 5 Kapitel 4 Behandling av personuppgifter KAPITEL 4 Behandling av personuppgifter Behandling av personuppgifter enligt personuppgiftslagen... 2 Samtycke
Läs merInstruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern
1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och
Läs merAnmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet
Anmälningsblankett Sida 1 (5) Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet Använd den här blanketten för att anmäla att en arbetsgivare brister i arbetet med så kallade
Läs merPolicy för hantering av personuppgifter
Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig
Läs merSvensk författningssamling
Svensk författningssamling Lag om behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst; SFS 2007:258 Utkom från trycket den 23 maj 2007 utfärdad
Läs merregel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige
plan policy regel regler för personuppgiftshantering program regel riktlinje rutin strategi taxa............................ Beslutat av: Kommunfullmäktige Beslutandedatum: 2015-02-16 16 Ansvarig: Kanslichef
Läs merRegler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12
Läs merPRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Läs merDataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Läs merBehandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Läs merKerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Läs merPersonuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte
Författningssamling Fastställd av kommunfullmäktige: 2003-03-27 68 Reviderad: Personuppgiftslagen Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte 1 Lagens syfte är att skydda människor så
Läs merLag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet
Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet Lag om uppgifter i tullbrottsdatabasen [3701] Lagens tillämpningsområde 1 [3701] Denna lag gäller vid Tullverkets behandling
Läs merSvensk författningssamling
Svensk författningssamling Lag med kompletterande bestämmelser till EU:s dataskyddsförordning Publicerad den 24 april 2018 Utfärdad den 19 april 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap.
Läs merPublicering på Internet
Publicering på Internet I personuppgiftslagen (PuL) finns inga särskilda regler för publicering på Internet. Personuppgiftslagens generella regler för behandling av personuppgifter gäller även när man
Läs merFastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Läs merLOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Läs merSvensk författningssamling
Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde
Läs merAnmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder
Anmälningsblankett Sida 1 (5) Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder Använd den här blanketten för att anmäla att en arbetsgivare brister i arbetet med diskrimineringslagens
Läs merAnmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder
Anmälningsblankett Sida 1 (5) Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med diskrimineringslagens
Läs merBeslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Läs merIntegritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Läs merSÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin
Läs merDen nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Läs merOm du inte har möjlighet att använda DO:s anmälningsblanketter kan du göra en anmälan per brev, e-post, muntligen eller på annat sätt.
Anmälningsblankett Sida 1 (7) Anmälan av en utbildningsanordnare för diskriminering eller trakasserier Anmäla till DO Om du inte har möjlighet att använda DO:s anmälningsblanketter kan du göra en anmälan
Läs merPuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017
1 PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017 2 PERSONUPPGIFTSLAGENS OCH DATASKYDDSFÖRORDNINGENS SYFTE Ü Syftet
Läs merKanslichef - Tillsvidare
Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad
Läs merINTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Läs merInformationsbrev. De nyheter som jag vill vara särskilt tydlig med är:
Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information
Läs merSvensk författningssamling
Svensk författningssamling Förordning om behandling av personuppgifter inom Kustbevakningen; SFS 2003:188 Utkom från trycket den 13 maj 2003 utfärdad den 30 april 2003. Regeringen föreskriver följande.
Läs merKommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens
Läs merDataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Läs merBeslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.
Läs merUnion to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Läs merDataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Läs merSäkerhet på Norrtäljes lärplattform Fronter
Februari 2010 Säkerhet på Norrtäljes lärplattform Fronter Inledning Norrtälje kommuns lärplattform Fronter ska öppna möjligheter för ett pedagogiskt arbete som inte begränsas av tid och rum. Lärplattformen
Läs merPersonuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Läs merAtt. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på
INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och
Läs merInformation om personuppgiftslagens tillämpning i Riksbanken
Information om personuppgiftslagens tillämpning i Riksbanken AUGUSTI 2002 1.Inledning I det följande lämnas information om personuppgiftslagen och dess tillämpning som berör alla anställda i Riksbanken.
Läs merBarnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Läs merPersonuppgifter m.m. i skolan
Personuppgifter m.m. i skolan Regler om hur personuppgifter får behandlas Idag PuL, from 1/5 2018 ny Dataskyddsförordning från EU (samt kompletterande nationella regler. Regler om hur olika handlingar
Läs merDatainspektionen informerar. Hur länge får personuppgifter
Datainspektionen informerar Hur länge får personuppgifter bevaras? 10 Innehåll Inledning... 4 Definitioner... 5 Kort om PuL... 5 Hur länge får man spara personuppgifter?... 7 Hur vet man när man ska ta
Läs merDataskyddsförordningen, GDPR
Dataskyddsförordningen, GDPR Vad är dataskyddsförordningen? Dataskyddsförordningen/GDPR, innehåller regler om hur man får behandla personuppgifter. GDPR syftar till att skydda människors integritet. Förordningen
Läs merSÖDERTÄLJE KOMMUN Utbildningskontoret
SÖDERTÄLJE KOMMUN Utbildningskontoret 2007-09-28 RevA1 Hantering av personuppgifter i Södertälje kommuns Skolportal Inledning Införandet av Skolportalen som administrativt verktyg i utvecklingen av Södertäljes
Läs merDataskyddspolicy för Rotsunda Utbildning AB
Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt
Läs merPersonuppgiftslagen PUL
SFS nr: 1998:204 Departement/ myndighet: Justitiedepartementet L6 Rubrik: Personuppgiftslag (1998:204) Utfärdad: 1998-04-29 Ändring införd: t.o.m. SFS 2003:466 Personuppgiftslagen PUL Allmänna bestämmelser
Läs merDataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Läs merSvensk författningssamling
Svensk författningssamling Utlänningsdatalag; utfärdad den 4 februari 2016. SFS 2016:27 Utkom från trycket den 5 februari 2016 Enligt riksdagens beslut 1 föreskrivs följande. Lagens syfte 1 Syftet med
Läs merPuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Läs merDataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Läs merSvensk författningssamling
Svensk författningssamling Lag om behandling av personuppgifter i Tullverkets brottsbekämpande verksamhet; SFS 2001:85 Utkom från trycket den 20 mars 2001 utfärdad den 8 mars 2001. Enligt riksdagens beslut
Läs merRiktlinjer för behandling av personuppgifter vid webbpublicering
Riktlinjer för behandling av personuppgifter vid webbpublicering Fastställt av : Kommunfullmäktige : 2013-12-18, 122 Dnr: 2013-KS0548/003 För revidering ansvarar: Dokumentet gäller för: Kommunstyrelse,
Läs merPass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst
Pass 6 Skydd för personlig integritet Den personliga integriteten Vad menas med personlig integritet? Vad är en kränkning av den personliga integriteten? Vad är en personuppgift? Hur får personuppgifter
Läs merDataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Läs merTillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 780-2008 Big Travel Sweden AB Jöns Filsgatan 3 203 12 Malmö Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens
Läs merPersonuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Läs merKommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,
Läs merBehandling av elevers personuppgifter i grundskolan DATAINSPEKTIONENS RAPPORT 2002:2
Behandling av elevers personuppgifter i grundskolan DATAINSPEKTIONENS RAPPORT 2002:2 Ändring Vad gäller frågan om vilka uppgifter om elever som en skola kan publiceras på sin webbplats utan samtycke gör
Läs merFyll i blanketten noga det underlättar DO:s arbete med din anmälan.
Anmälningsblankett Sida 1 (8) Anmälan om diskriminering inom ett annat arbetslivsområde Har du eller någon annan blivit diskriminerad inom arbetslivsområdet men inte av en arbetsgivare? Diskrimineringsförbudet
Läs mer1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?
Register nr OBS! Ta ut en papperskopia som undertecknas. Anvisningar hur blanketten ska fyllas i finns i slutet av detta formulär. Anmälan om behandling av personuppgifter samt ändring av tidigare anmälan
Läs merDu är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.
Läs merMertzig Asset Management AB
Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar
Läs merBeslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2006-07-10 706-2006 Norn Integrated Computer Systems AB Box 439 194 04 Upplands Väsby Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar
Läs merIntegritetspolicy Våra Gårdar
Antagen av Våra Gårdars förbundsstyrelse 2018-09-14 version 1.0 Integritetspolicy Våra Gårdar Skyddet av dina personuppgifter är viktigt för oss. I denna integritetspolicy beskrivs när, hur och i vilket
Läs merSammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Läs merSvensk författningssamling
Svensk författningssamling Lag om behandling av personuppgifter om totalförsvarspliktiga; SFS 1998:938 Utkom från trycket den 14 juli 1998 utfärdad den 25 juni 1998. Enligt riksdagens beslut 1 föreskrivs
Läs mer