RINF augustitentamen

Storlek: px
Starta visningen från sidan:

Download "RINF augustitentamen"

Transkript

1 RINF augustitentamen RINF augustitentamen Personnummer: Betyg: Totalpoäng: 27 Övergripande kommentar:

2 2 RINF augustitentamen Augustitentamen i Rättsinformatik den 24 augusti 2016, kl Skrivningen består av 3 frågor om sammanlagt 30 poäng. Tentamen besvaras på dator. Rättningen är anonym. Examinatorer: Cecilia Magnusson Sjöberg För att erhålla betyg från tentamen måste samtliga obligatorier ha uppfyllts. Alla studenter måste vara anmälda till tentamen. Examinationsregler: Alternativ 4. All kurslitteratur är tillåten, författningssamling eller lagbok, rättsfallssamling, utskrifter av material från kurshemsidan, samt seminarieinstruktionerna och seminarieinlämningar. I det tillåtna materialet är över- och understrykningar och handskrivna anteckningar tillåtna. Egenskrivna anteckningar skrivna på dator eller för hand är tillåtna. Utskrifter av rättsfall, lagkommentarer och artiklar m.m. som ej behandlats på kursen är inte tillåtna. Resultatet meddelas genom FastReg senast 3 veckor från dagens datum. LYCKA TILL BÄSTA STUDENTER!

3 RINF augustitentamen Energibolaget GlobEl säljer el på den svenska marknaden. Det rör sig om ett svenskt dotterbolag i den internationella koncernen Global Electricity. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. Dessutom säljer man andra produkter på elmarknaden som t.ex. lampor och armaturer. GlobEl står nu inför att utveckla sin affärsverksamhet än mer vilket ger upphov till flera rättsinformatiska frågor av både kommersiellt och offentligrättsligt slag. Compliance officer Plia, dvs. den person på bolaget som ansvarar för regelefterlevnad i verksamheten, har förstått att det är ändringar på gång när det gäller regleringen av dataskydd. Hon tar därför kontakt med chefsjurist Legalia för att få reda på mera. Legalia har som vanligt ont om tid och vidarebefordrar därför ett mail till dig på din första dag som praktikant på juristavdelningen med följande frågor som nu ska besvaras: Vad kan tänkas bli konsekvenserna för bolaget av att den s.k. missbruksregeln försvinner när EU:s allmänna dataskyddsförordning träder i kraft den 25 maj 2018? Vad betyder egentligen missbruk i detta sammanhang? (4 p.) Samtycke så som gäller redan nu enligt personuppgiftslagen lär finnas kvar som ett sätt att göra en personuppgiftsbehandling tillåten. Innebär det att vi på GlobEl kan bygga ut våra kompetensdatabaser avseende anställda bara vi får personalens OK på vår profilering av både deras styrkor och svagheter? (3 p.) Lagstiftaren verkar lägga allt mer vikt på att bygga in dataskydd i olika IT-lösningar. Vad förstås med detta mer konkret och vad skulle kunna bli aktuellt för bolaget? (3 p.) Svar: 1) Nuvarande lagstiftning för svensk del bygger på dataskyddsdirektivet som implementerats genom Personuppgiftslagen (PuL). Missbeuksregeln som den är utformad i svensk rätt tillkom under en lagtiftningsrevision 2007, långt efter att lagstiftningen trätt i kraft, eftersom den modell för hantering av personuppgifter som ursprungligen fanns i PuL är en allt för komplicerad regelmodell för sådan behandling av personuppgifter som betraktas som "vardaglig". När man konstatert att PuL är tillämplig på aktuell behandling, d.v.s. att det rör sig om helt elelr delvis automatiserad, och i vissa fall manuell, behandling utan att någon undantag i 6-8 är tillämpligt, blir nästa fråga om vilken regelmodell för behandling som blir tillämplig. Bestämmelsen är i nuläget 5 a PuL. Undantaget för vardahglig behandling kan sägas innebära en slags "PuL light", och medför inte att PuL inte tillämpas, menatt den endast tillämpas i begränsad utsträckning. Bland annat behöver grundläggande krav på behandling avseende ändamål, datakvalitet och god sed (9 ) inte behaktas. Inte heller måste dte finnas ett samtycke eller nödvändig behandling för att behandlingen ska vara tillåten. Däremot måste alltid säkerhetsåtgärder enligt iakttas, för att tillförsäkra behandlingen tillräcklig nivå av informetionssäkerhet.

4 4 RINF augustitentamen Den typ av behandling som undantas är sådan vardaglig behandling i ostrukturerat material, i vilket personuppgifterna inte strukturerats för att påtaglig underlätta sökning. Enligt förarbetena ska det handla om sedvanligt utnyttjande av allmänna funktioner, t.ex. användningen av ett ordbehandlingsprogram där den teknikst administrativa lösningen inte styr. Typiskt sett rör det sig om uppgifter som inte finns i databaser eller register och regeln omfattar publicering av personuppgifter i löpande text, vilket innebär att snart sagt all publicering på webben, bloggar och liknande. I HFD 2015 ref 3 presenterades en slags tvåstegs modell som går ut på att först undersöka om materialet är strukturerat vilket sker hgenom ett pragmatiskt ställningstagande. Vidare ska undersökas om sökning påtagligt underlättas vilket, som ovan nämnts, tar sikte på om datorteknikens fördelar har utnyttjats. Även om det rör sig om en ostrukturerad behandling får emellertid personen som behandlas inte kränkas, 5 a 2 st PuL. Ma får alltså - oavsett vad - inte publicera personuppgifter som skandaliserar, förföljer, är i för stor mängd, innehåller felaktigheter, är förtalande eller förolämpande, o.s.v. Faktoer som påverkar bedömningen är syftet med publiceringen, vilka uppgifter som lämnas ut, hur länge uppgifterna har funnits på nätet, och i vissa fall hur den kränkte upplever behandlingen (HFD 2011 ref 77, HFD 2012 ref. 16). Det är denna regel som tar sikte på "missbruk" i missbruksregeln. Regeln i 5 a PuL innebär en lättnadsregel, men uppgifterna får fortfarande inte missbrukas. Det bör noteras att yttrandefrihetn och undantaget för journalistiska ändamål går före, vilket vid en proportionalitetsavvägning mellan integritetsskydd och yttrandefrihet kan innebära att kränkinngen ändå är godtagbar. Konsekvensen av att möjligheten till vardaglig behandling försvinner är att all behandling kommer att omfattas av de mer komplicerade hanteringsreglerna (i ny tappning, förstås). Detta kommer innebära ökade krav på företag och enskilda att känna till lagstiftningen, eftersom sanktionerna kommer att skärpas i och med den nya lagstiftningen. GlobEl kommer alltså att behöva vara varsam vid publicering av t.ex. bilder och texter på interna hemsidor och kommer behöva vara beredda på att informera om behandlingen samt även ha en beredskap för "the right to be forgotten". GlobEl kommer att i större utsträckning behöva precisera ändamålet med sina publivceringar t.ex. på nätet, och dessutpom vid en intresseavvägning få anses ha skäl att få lov att behandla uppgifterna. GlobEl kommer behöva försäkra sig om att all behandling följer de grundläggande krav på ändamål, datakvalitet och god sed som ställs i 9 och dessutom att behandlingen är laglig, antingen med samtycke, eller att den är nödvändig. Vidare kan det finnas skäl att anlita ett personuppgiftsombud för att minska behoven av att anmäla vissa behandlingar till tillsynsmyndigheten. Denna form av "internrevisor" kan också vara praktisk när kraven ökar, och rikserna för stora skadeståndsbelopp (upp till 4 % av årsomsättningen) ökar. 2) När hanteringsmodellen är tillämplig krävs för att behandlingen ska vara tillåten att den vars uppgifter ska behandas antingen samtycker, eller att det rör sig om en s.k. nödvändig behandling. Samtycket definieras i 3 PuLsom en frivillig, särskild och otvetydig viljeyttring. Ett giltigt samtycke kan endast lämnas efter information om behandlingen. Det finns inga formkrav för samtycke, utan det kan lämnas muntligt eller skriftligt. Däremot är samtycket

5 RINF augustitentamen enskilt såtillvida att dte inte kan lämnas som "grupp". Vad gäller samtycke för icke känsliga uppgifter går konkludent samtycke bra, medan det för känsliga uppgifter krävs ett "uttryckligt" samtycke, vilket utesluter konkludent handlande. Samtycke i arbetslivet är däremot svårt; arbetsgivare har vanligtvis svårt att stödja sin behandling på samtycke. Arbetstagaren befinner sig i en beroendeställning och kan inte lämna sådana frivilliga samtycken som lagen kräver. För att samtycket ska anses vara giltigt måste det således röra sig om ett verkligt fritt val och att arbetstagaren, utan nackdelar överhuvudtaget, kan återkalla sitt samtycke till behandlingen. Av denna anledning måste arbetsgivare i regel stödja sin behandling på att det är en nödvändig behandling, vanligtvis efter en intresseavvägning enligt 10 f PuL. Vanligtvis kan en arbetsgivare behandla uppgifter i en kompetensdatabas (som t.ex. kan innehålla uppgifter från genomförda utbildningar, ansökningshandlingar, kvalifikationer, karriärmål m.m.) efter en avvägning enligt 10 f PuL. Intresset av att behandla uppgifterna för arbetstagarens skulle torde väga tyngre än arbetstagarens intresse av integritet. Behandlingen måste dock även uppfylla de allmänna kraven i 9, vilket är att bl.a. god sed på arbetsmarknaden ska följas, 9 b PuL. Sker en behandling i strid med god sed är den i regel även olaglig, 9 a PuL. Det kanske viktigaste är att ändamålen ska bestämmas, och dessa får inte vara för vida. När GlobEl bygger ut sina databaser måste de beakta att de riskerar använda insamlade uppgifter för ändamål som inte fanns när uppgifterna ursprungligesn samaldes in, vilket vore i strid med den s.k. finalitetsprincipen, 9 d PuL. Eftersom GlobEl har profilerat sina anställda så torde nuvarande databas vara uppbyggd enligt vissa ändamål. Beroende på hur GlobEl vill utveckla databasen kommer behandlingen vara tillåtet. GlobEl kan dock inte förlita sig på ett "Ok", eftersom det inte kommer att betraktas som ett giltigt samtycke. I stället måste ändamålen preciseras, och information gå ut till de registrerade om för vilka ändamål behandlingen sker, och att det finns rätt att dra tillbaka eventuellt givna samtycken. 3) En nyhet med den nya förordningen är att det finns regler kring och möjligheter till s.k. "Privacy by design". Syftet är att skapa en proaktivitet i arbetet med integritetsskyddet, och bygga in vissa säkerhetsnivåer i system, beroende på vilken typ av säkerhet som eftersträvas i det enskilda fallet. Detta kan givetvis skilja sig åt beroende på om det är "harmlösa" eller känsliga personuppgifter som behandlas, samt vilken typ av behandling i vilket medium som sker. Det är vanligtvis enklare och mer kostnadseffektivt (samt compliance-effektivt) att bygga in juridiska lösningar i IT-system redan från början. Detta är ett steg i en riktning mot att juristen kommer in tidigt i olika processer istället för att arbeta reaktivt, när problemen redan uppstått. Här fungerar I både som objekt för rättstillämpningen (i och med att det finns lagkrav) och som rättsligt styrinstrument (eftersom de tekniska lösningarna kommer styra efterlevnaden av regler). Det finns säkerligen flera olika tekniska lösningar för bolaget att ta till för att bygga in regelefterlevnad. En del skulle kunna vara mer fokuserade på informationssäkerhet och handla om att t.ex. grundläggande krav på god datakvalitet, d.v.s. att uppgifterna är riktiga och aktuella. Ett sätt att göra det bvore att - åtminstone i företag - ha ett system för gallring av icke-aktuella uppgifter. Vidare kan givetvis kraven på informationssäkerhet i 30 (och i förekommande fall 31 ) efterlevas genom tekniska lösningar, vilket redan sker idag.

6 6 RINF augustitentamen Vad gäller regler som inte anknyter till informationssäkerhet, skulle informationsplikten i stor utsträckning kunna automatiseras och byggas in. Dessutom skulle man kunna ha system som automatiskt varje år genererar sådan information som den enskilde skulle kunna komma att begära enligt 26 PuL. Man kan vidare tänka sig automatiserade formulär för sådan informationsbegäran. Även eventuella behov av anmälan till tillsynsmyndighet kan byggas in i systemen. Det finns flera lösningar som kan tänkas, och som också skulle kunna tänkas bidra till en effektivisering av regelefterlevnaden på GlobEl. Eftersom det är svårt att överblicka alla regler, kan det vara bra att utforma och datorisera sådan efterlevnad redan på förhand. Poäng: 9 Kommentar: 2. Verket för svenskt studiestöd (VeSS), dvs. den (fiktiva) myndighet som beslutar om bidrag och lån för studier i Sverige och utomlands har under årens lopp fått många förfrågningar från Pestman. Handläggarna vid VeSS har t.o.m. fått särskilda instruktioner av sina chefer att behandla Pestman lagligt och korrekt i övrigt trots att det uppenbarligen rör sig om en person med förstärkt rättskänsla så att säga. Det som nu är aktuellt är ett antal framställningar som är så knepiga att rättsavdelningen där du arbetar har blivit inkopplad. Din uppgift är nu att producera koncisa svar som kan ligga till grund för myndighetens slutliga ställningstaganden gällande följande: VeSS erbjuder s.k. egna utrymmen för bidragssökande, dvs. ett slags privata digitala lagringsplatser inom myndighetens it-system. Innehållet i ett eget utrymme är med hänvisning till 2 kap. 10 första stycket TF privat på så vis att ingen tjänsteman har åtkomst till innehållet som alltså har lagrats upp av enskilda personer. Det kan röra sig om allt ifrån halvt ifyllda ansökningsblan-ketter, studieintyg och personliga noteringar i elektronisk form. Pestman vill nu ha ett eget utrymme men har utan närmare motivering nekats detta med hänvisning till myndighetens interna riktlinjer om vem som under vilka förutsättningar kan få ha ett eget utrymme hos VeSS. (5 p.) Pestman har vidare begärt att få del av ett antal e-postmeddelanden som utväxlats mellan generaldirektören för VeSS och en grupp av andra generaldirektörer i statsförvaltningen under december månad Pestman menar att det finns grund för misstanke om korruption i samband med upphandling av it-system för de berörda myndigheterna. Chefen för upphandling hos VeSS menar dock att misstankarna är fullständigt ogrundade och har därför sett till att all e-post som gått ut externt från VeSS under den aktuella tidsperioden raderats. Att det var ett misstag att ta bort samtliga

7 Svar: 1) RINF augustitentamen e-postmeddelanden råder det numera ingen tvekan om, men gjort är gjort. Pestman kräver dock att den felaktigt borttagna e-posten ska återskapas vilket VeSS alltså motsätter sig. (5 p.) Att myndigheter tillhandahåller s.k. "egna utrymmen" eller "digitala lagringsytor" utgör en funktion för att inom den elektroniska förvaltinngen kunna ge inledande stöd till enskilda utan att de handlingar som tekniskt sett lagras hos myndigheten blir föremål för allmänhetens insyn. Det rör sig om en "modern grundlagstolkning" av TF 2:10. En handling - oavsett om den utgörs av en icke fullständigt ifylld blankett - är enligt TF en handling som genom att den är inkommen är att betrakta som allmän, och således är föremål för handlingsoffentlighet. Man laborerar med olika exemplar av handlingar, där vissa får anses inkomna, medan andra endast lagras som ett led i en teknisk beabetning. Praktsikt sett torde det gå till så att myndigheten skapar logiska gränser (istället för fysiska) och kategoriserar olika handlingar som antingen lagrade för teknisk bearbetning eller inkomna. Man anser att de handlingar som befinner sig i lagringsutrymmet inte är av principiellt intresse för handlingsoffrentligheten, varför det principiellt sett inte står i strid med grundlag att undandra handlingar från allmänheten. Att en handläggare inte har tillgång till uppgifterna är ingen avgörande faktor. Man kan nämligen tänka sig att det pågår en handläggning. Alternativt befinner man sig fortfarande i ett "digitalt serviceskede", och då torde det inte vara fråga om någon rätt för en handläggare att ha insyn. Frågan här är i vilken mån handlingen anses som inkommen enligt 10 Förvaltningslagen (FL). Detta är nämligen den tidsmässiga startpunkten för när service enligt 4 FL går över i handläggning. Det bör noteras att det givetvis inte finns någon skyldighet för en mynidghet att tillhandahålla denna form av service till enskilda. Processerna kan förvisso förenklas både för mynidgheten och den enskilda, men det finns inget lagkrav på att digitala lagringsytor ska tillhandahållas. Vad gäller kommunikation med mynidgheten är 5 2 st FL i princip den enda bestämmelsen i FL som är digitaliserad. Det finns alltså en skyldighet för mynidgheten att kunna kontaktas via e-post eller telefax. Det bör noteras att betsämmelsen inte är så vidsträckt till att omfatta att myndigheten ska tillhandahålla ett digitalt serviceskede eller digitala lagringsytor. Inte ens kommunikation via SMS omfattas av bestämmelsen. Blir mynidgheten kontaktad via mail bestämmer dessutom mynidgheten själv hur den bestvarar kommunikatione, vilket alltså kan ske via t.ex. post. Däremot finns det krav på att säkerheten inte eftersätts ( 7 FL), vilket mynidgheten måste beakta i sin kommunikation. Se även JO:s beslut , dnr , om att känslig information inte kan skickas över öppna nät utan att vara krypterad. Frågan har diskuterats om myndigheten kan ställa upp krav på t.ex. anvisad e-tjänst. Myndigheterna kan förvisso ange ett elektroniskt mottagningsställe där den tar emot enskildas handlingar, men detta innebär inte att mynidgheten kan strunta i handlingar som kommit in på annat sätt. fall som JO avgjorde från migrationsverket visade att mynidgheten inte får lov att prioritera ansökningar som kommit i digitalt. Principerna om obejktivitet, legalitet och likabehandling får inte frångås i den digitala förvaltningen. Däremot skulle mynidgheten kunna

8 8 RINF augustitentamen ha vissa säkerhetskrav för att man ska kunna ta del av en viss e-tjänst. Det kan t.ex. finnas krav på elektronisk identifiering eller underskrift. På det sättet skulle mynidgheten kunna kontrollera sin kommunikation med enskilda. Pestman kan alltså inte begära ett eget utrymme. VeSS har ingen skyldighet att tillhandahålla dessa, men kan göra det som en serviceåtgärd. Att VeSS ställer upp krav för att få använda en e-tjänst kan vara i enlighet med interna regler, och kan tänkas förekomma bl.a. av informationssäkerhetsskäl. Däremot kan VeSS inte strunta i kommunikationen med Pestman. Om Pestman vill initiera ett ärende där mynidgheten har e-tjänster, kan man tänka sig att han - så länge han uppfyller de krav som ställs i allmänhet på att få använda tjänsten - måste beredas tillgång på grund av likabehandlingsprincipen. 2) VeSS är en myndighet och ska tillhandhålla allmänheten insyn i den offentliga förvaltningen. Vad gäller den digitala sfären är det främst tre insynsrätter som är av betydelse; handlingsoffentligheten, Partsinsyn och rätt till registerutdrag enligt PuL. I detta fall är dte fråga om en begäran enligt handlingsoffentligheten Tryckfrihetsförorningen (TF) är teknikanpassad och omfattar även elektroniska handlingar. Som huvudregel ska en allmän handling som inte omfattas av sekretess lämnas ut på begäran, det är alltså fråga om en reaktiv insynsrätt. Det råder ingen tvekan om att e-post är en handling enligt TF 2:3; det är en upptagning (varje meningsfull konstellation av uppgifter) som kan läsas, avlyssnas eller uppfattas med ett tekniskt hjälpmedel, d.v.s. en dator. Handlingen får anses vara färdig så tillvida att det inte rör sig om någon sammanställning av uppgifter ur en databas. Av den anledningen är handlingen förvarad hos VeSS, eftersom den kan läsas med ett hjälpmedel som mynidgheten själv utnyttjar. För att handlingen ska vara allmän krävs dock att den är inkommen till eller upprättad hos myndighten. Mailen har utväxlats mellan generaldirektören för VeSS och statsförvaltningen, vilket borde innebära att kommunikatione gått över myndighetsgränser. Handlingen måste således anses expedierad enligt TF 2:7, och således upprättad och allmän. Om det istället rör sig om endast en intern kommunikation som inte är expedierad (beroende på hur myndighetsgränserna ser ut) så behöver handlingen vara "färdigställd", ifall det nu inte finns någon ärendeanknytning.av HFD 2013 ref. 86 framgår att att endast det förhållandet att e-post skickats mellan tjänstemän inte medför att handlingen anses färdigställts, utan att det krävs någon form av "åtgärd" som visar att den är färdigställd. Omhändertagande av handlingar och spridande av handlingar för kännedom har ansetts utgöra sådana åtgärder. I detta fall verkar det dock som om handlingen är expedierad och således allmän. Handlingarna (e-posten) ska således utlämnas till Pestman, under förutsättning att sekretess inte råder. Här kan man givetvis fråga sig om Pestman kan befaras att behandla uppgifterna i strid med PuL, varvid sekretess enligt 21:7 Offentlighets- och sekretesslagen (OSL) skulle föreligga. Detta är dock ej särskilt troligt. Sekretessen är svag, och presumtionen är för offentlighet. Dessutom är det troligt att Pestmans eventuella behandling enligt PuL skulle falla under undantaget för journalistiska ändamål i 7 2 st PuL. Uttrycket journalistiska ändamål är nämligen mycket vidsträckt och omfattar inte bara traditionella nyhetsmedier (se NJA 2001 s. 409, Ramsbro-fallet).

9 RINF augustitentamen I nuläget finns emellertid inen e-post att lämna ut, den är raderad. Allmänna handlingar ska som huvudregel bevaras och regler kring detta anges i lag, TF 2:18. I Arkivlagen (ArkivL) anges således i 3 att myndigheternas arkiv bildas av allmänna handlingas som efter beslut arkiveras. Arkiven är en del av kulturarvet. Myndigheten har dock uttryckligt stöd i lag för att gallra handlingar, 10 ArkivL. Att göra så kan till och med vara en del i att behålla en god offentlighetsstuktur, 4 kap OSL. Arkivförordningen (ArkivF) innehåller kompletterande regler, bl.a. om att Riksarkivet är den myndighet som kan utfärda kompletterande normer (12 ArkivF). Gallring kräver alltså stöd i lag, och ett aktivt myndighetsbeslut. det krävs också att gallringen faktiskt effektuerats, vilket brukar finnas inom myndigheters egna rutiner. När VeSS gallrade mailen har detta troligen skett i strid med lag. Enligt 10 ArkivL, som hänvisar till 3 ArkivL, får galring inte inskränka rätten att ta del av allmänna handlingar. Det är alltså mynidgheten som beslutar huruvida det är av intresse att bevara och arkivera handlingar i det enskilda fallet, samt ifall handlingarna är ointressanta ur bl.a. handlingsoffentlighetens perspektiv. De förevarande mailen var helt klart intressanta ur handlingsoffentlighetens perspektiv, och har gallrats i strid med lag. Det finns emellertid säkerhetskopior, och Pestman begär att dessa ska återskapas till handlingar som han kan ta del av. Av Högsta förvaltningsdomstolens dom i mål nr och Högsta förvaltningsdomstolens dom i mål nr framgår dock att säkerhetskopior inte förlorar sin karaktär av säkerhetskopior bara för att originalen raderats i strid med gallringsföreskrifter. Säkerhetskopior ska således inte automatiskt uppväckas och bli allmänna handlingar igen. Domstolen menade att den enskilde inte har rätt att begära ett sådant förfarande, men att det ändå kan finnas en principiell skyldighet för mynidgheten att återuppväcka handlingarna för att tillgodose handlingsoffentlighetens behov. Men det finns alltså ingen skyldighet. Pestman kan alltså inte stödja sin begäran av handlingarna på laglig grund. Det är upp till mynidgheten att - möjligtvis på grund av samveteskval - återuppväcka e-post handlingarna på Pestmans begäran. Det kan slutligen noteras att Pestman i vilket fall som helst inte har rätt att kräva handlingarna i elektronisk form, endast genom utskrift eller visning på datorskärm, TF 2:13. Poäng: 9 Kommentar: 3. Informationssäkerhet i samband med digitalisering har kommit att bli allt viktigare i allt fler verksamheter. Juridiskt inriktade riskanalyser utgör numera ett viktigt instrument för att klarlägga sårbarhet så att adekvata tekniska och organisatoriska säkerhetsåtgärder kan vidtas. Precis som när det gäller annat samspel mellan it och juridik uppstår det i detta sammanhang materiella frågor om tolkning och tillämpning av rättsregler i olika digitala miljöer. Det finns också ett behov av juridiskt inriktade arbetsmetoder som kan bidra till att säkerhetsmässiga krav på rättssäkerhet och affärsmässighet efterlevs. Beskriv hur man som jurist lämpligen kan bidra till det löpande säkerhetsarbetet hos ett företag, en

10 10 RINF augustitentamen myndighet eller organisation av annat slag. Håll svaret på en principiell nivå, dvs. det behöver inte vara specifikt för en viss typ av digitaliserad verksamhet. (10 p.) Svar: Hantering av information är idag en grundförutsättning för samhällets och olika organisationers funktionalitet. Säkerhetsfrågorna måste ligga på agendan för alla yrkesgrupper som har information som ett centralt arbetsområde, vilket finns inom såväl företagsvärlden som det offentliga. Ska information behandlas, så måste behandlingen vara säker, i synnerhet i en digital miljö där traditionella metoder som inlåsning av information i pappersformat inte fungerar. Vad dom är en lämplig nivå av informationssäkerhet avgörs vanligtvis efter en riskanalys och skiljer sig åt från olika organisationer, vad värdet av informationen i den specifika organsiationen är, vad syftet är med behandlingen av information är och vlken typ av information som behandlas.genom att ständigt och löpande jobba med informationssäkerhet kan man undvika höga kostnader, både i form av onödigt säkerhetsarbete men också till undvikande av informationsförlust- och störning samt eventuella rättsliga anspråk. Risker för informationen orsakar sårbarhet vilket motiverar skydd som bygger säkerhet. Det är viktigt att samarbeta över verksamhetsgränser och discipliner för att kunna åstadkomma ett effektivt arbete med ett gemensamt språk och gemensam terminologi. Grundstommen i informationssäkerhetsbegreppet att vissa grundläggande funktioner eller kvaliteter hos informationen ska säkerställas. Informationen sk vara tillgänglig (för rätt person vid rätt tidpunkt), riktig (i bemärkelsen icke obehörigen förvanskad), konfidentiell ( att den inte delges någon obehörig) och spårbar (att det i efterhand kan härledas vilka åtgärder, och av vem, som vidtagits avseende informationen). Som en del av kravet på spårbarhet kan även autenticitet/ursprung vara av vikt; att man kan härleda data från en användare. Vilken eller vilka av dessa funktioner som ska säkerställas avseende viss information, beror på typ av information, för vilka syften den behandlas, och vem (organisation, företag, mynidghet, privatperson) som behandlar den. Som jurist handlar arbetet med informationssäkerhet om en rad olika aspekter och steg. En jurist med ansvar för informationssäkerhet bör identifiera relevanta rättsregler, jobba proaktivt med reglering och vägledning, instruera befattningshavare och anställda, bevaka den fortsatta och pågående utvecklingen inom informationssäkerhet, följa upp arbetet samt i förekommande fall medverka i rättsprocesser om informationssäkerhet. För juristen handlar även det mer praktiska arbetet om att klassificera vilken information som behandlas och vad man vill åstadkomma med just denna information. Detta ligger till grund för en riskanalys där behoven och kraven (som kan vara såväl lagstadgade som avtalade) ställs mot de hot och risker som finns för informationen. Detta leder till att åtgärder, såväl tekniska som organisatoriska vidtas och att dessa sedan följs upp. Vid informationsklassificeringen framgår det ofta vilken typ av information organisationen hanterar och vilken typ av rättsregler som då blir aktuella. Regelverket kring informationssäkerhet är vida spritt och återfinns i en mängd olika författningar utfärdade såväl på internationell nivå som EU-nivå och på nationell nivå.vad gääer svensk normgivning är det inte endast fråga om lag (såsom PuL, OSL, TF, Säkerhetsskyddsförorningen, Polisdatalagen) utan även en hel de föreskrifter utfärdade av olika aktörer såsom Finansinspektionen (FFFS 2014:5), Datainspektionen, Riksarkivet (RA-FS 2009:1), Rikspolisen (RPSFS 2010:03)

11 RINF augustitentamen och Myndigheten för samhällsskydd och beredskap (MSBFS 2009:10). Betsämmelserna ställer direkta eller indirekta krav på arbete med och implementering av säkerhetsåtgärder. Förutom att det i olika normer ställs krav på informationssäkerhet så kan kravet ställas indirekt; för att uppnå vissa lagkrav krävs informationssäkerhet. Ett exempel är när det enligt lag eller praxis krävs en egenhändigt undertecknad signatur och det framgår att den kan uppfyllas elektroniskt. Enligt 17 Signaturlagen krävs då att man använder sig av en kvalificerad elektronisk signatur. Sedan 1 juli i år har signaturlagen ersatts av eidas, som enligt art 25 likställer en kvalificerad elektronisk underskrift med en handskriven underskrift. Ett annat mer konkret exempel är 7 kap. Bokföringslagen som kräver att bokföringsmaterial som huvudregel förvaras i Sverige och omedelbart kan tas fram i utskdift på papper eller mikroskrift. Genom att först analysera typen av information som behandlas kan alltså rätt regelverk identifieras. Myndigheter hanterar exempelvis allmänna handlingar och potentiellt sekretessbelagt elelr annars integritetskänsligt material, och har således att förhålla sig till att informationen bebehålls riktig och oförvanskad - annars är handlingsoffentlighete inte mycket värd. Informationen måste också hållas ordnad på ett sätt att allmänheten kan ta del av den, i enlighet med regler kring god offentlighetsstruktur. Vidare medför OSL ett krav på konfidentialitet, och myndigheten måste alltid beakta att handlingar kan komma att behöva arkiveras på ett säkert sätt, vilket farmgår av RA-FS 2009:1 och olika ISO-standarder. För organisationer som jobbar med integritetskänsligt material, t.ex. känsliga uppgifter enligt PuL ställs också vissa specifika krav på informationssäkerhet enligt 31 PuL. Dessa krav måste efterlevas även om informationshanteringen utkontrakteras till ett personuppgiftsbiträde, och kraven på ett biträdesavtal är högt ställda, 31 PuL. I dessa fall är det mycket viktigt med tekniska åtgärder som kyyptering, åtkomstbegränsinngar o.dyl. Ett återkommande krav i flera föreskrifter är arbetet med ett s.k. ledningssystem för insformationssäkerhet, ett LIS, som utpekas i ISO standardserierna och Ett exempel på hur arbetet ska gå till enligt denna standard finns i Finansinspektionens föreskrifter om informationssäkerhet (FFFS 2014:5), som gäller för banksektorn. Systemet går ut på att mål och ändamål med informationssäkerheten ska identifieras och dokumenteras, att ansvars- och rollfördelning ska bestämmas, att informationsklassificering och riskanalys ska göras. detta är administrativa åtgärder. Det finns även krav på vissa tekniska åtgärder som handlar om åtkomstbehörigheter till IT-system För att på ett effektivt sätt arbeta med informationssäkerhetsarbetet inom en organisation bör således ett LIS upprättas. Detta utgör ett stöd för ledningen kring hur man ska jobba med informationssäkerheten inom organisationen. Som jurist får man se till att löpande fortbilda och utbilda samt informera och uppdatera ledningen och all personal. Det måste finnas en medvetenhet kring informationssäkerhet på alla nivåer inom organisationen. Informationssäkerheten kan inte försummas av någon; alla bidrar till ett fungerande system genom att agera inom sitt ansvarsområde och följa de regler och riktlinjer som ställts upp. För att detta effektivt ska kunna ske bör juristen utveckla vägledningar och policys. Detta för att förenkla förståelsen och säkra efterlevnaden. Det kan t.ex. utvecklas policys kring hur egna bärbara dataenheter ska behandlas säkerhetsmässigt, hur organisationens medarbetare får agera på sociala medier och på webben, när kryptering behövs, intern och extern användinng av e-legitoimationer.

12 12 RINF augustitentamen Utvecklingen ska sedan bevakas. Som exempel kan nämnas att ett helt nytt regelverk för elektroniska signaturer och betrodda tjänster just har utvecklats. Detta kan skapa nya krav, men också möjligheter. Exempelvis kommer nu även juridiska personer kunna använda sig av elektronisk identifiering genom s.k. elektroniska stämplar. detta är ett nytt sätt att säkerställa informationssäkerheten hos informationen inom en organisation.en annan nyhet från och med 2018 är den nya personuppgiftsförordningen som kommer medföra nya krav. Bryter man mot dessa regler kan man riskera böter på upp till 4 % av årsomsättningen inom en organisation. Att överväga "compliance by design" är således ett gott alternativ. Till sist måste informationssäkerhetsarbetet ständigt följas upp och utvärderas. man måste tillse att policys och vägledinngar är uppdaterade, att kraven och säkerhetsåtgärderna som ställs och vidtas är rimliga i förhållande till den information man behandlar och se till att säkerhetsåtgärder verkligen implementeras i den dagliga driften av organisationen. Genom att arbeta proaktivt kan man förhindra att hamna i problem i efterhand, och undvika kostnader, bland annat till följd av rättsprocesser. Juristens arbete och förmåga att kliva in tidigt i processen är således avgörande för att arbetet med informationssäkerhet ska fungera i vilken organisation, företag eller mynidghet det än rör. Poäng: 9 Kommentar:

STOCKHOLMS UNIVERSITET. Juridiska institutionen

STOCKHOLMS UNIVERSITET. Juridiska institutionen STOCKHOLMS UNIVERSITET Juridiska institutionen Omtentamen i Rättsinformatik den 2 november 2015, kl. 9-12 Skrivningen består av 3 frågor om sammanlagt 30 poäng. Varje fråga besvaras på separata ark, hänvisa

Läs mer

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God

Läs mer

PuL och GDPR en översiktlig genomgång

PuL och GDPR en översiktlig genomgång PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen

Läs mer

Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark

Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik den 23 september 2015, kl. 13-16 Skrivningen består av 1 fråga om sammanlagt 30 poäng. Varje delfråga besvaras på separata ark,

Läs mer

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för webbpublicering enligt PuL 1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän

Läs mer

Frågor & svar om nya PuL

Frågor & svar om nya PuL Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet

Läs mer

Koncernkontoret Enheten för juridik

Koncernkontoret Enheten för juridik Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar

Läs mer

Omtentamen RINF VT Omtentamen RINF VT Personnummer: Betyg: Totalpoäng: Övergripande kommentar:

Omtentamen RINF VT Omtentamen RINF VT Personnummer: Betyg: Totalpoäng: Övergripande kommentar: Omtentamen RINF VT16 2016-03-15 1 Omtentamen RINF VT16 2016-03-15 Personnummer: Betyg: Totalpoäng: Övergripande kommentar: 2 Omtentamen RINF VT16 2016-03-15 STOCKHOLMS UNIVERSITET Juridiska institutionen

Läs mer

Sociala medier + juridik = sant. Johan Bålman, E-delegationen

Sociala medier + juridik = sant. Johan Bålman, E-delegationen Sociala medier + juridik = sant Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur Gränsen mellan

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv Grundläggande skillnad gentemot PuL för myndigheter enligt regeringen I 7 dataskyddslagen (2018:218) regleras att varken den lagen eller

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 26 juni 2015 KLAGANDE AA Ombud: Chefsjurist Pär Cronhult och biträdande jurist Viktor Robertson Box 5625 114 86 Stockholm ÖVERKLAGAT AVGÖRANDE

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Tegehalls revisionsbyrå och dataskyddsförordningen

Tegehalls revisionsbyrå och dataskyddsförordningen Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.

Läs mer

Rutin för webbpublicering av personuppgifter

Rutin för webbpublicering av personuppgifter 1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter

Läs mer

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen

Läs mer

Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand

Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand 1 Ny dataskyddslagstiftning i Europa Agnes Andersson Hammarstrand Ny personuppgiftsförordning - en fråga för alla 3 Agenda Personuppgiftslagen idag Nya lagen - bakgrund De största förändringarna Sammanfattning

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Sociala medier ur ett rättsligt perspektiv. Johan Bålman, E-delegationen

Sociala medier ur ett rättsligt perspektiv. Johan Bålman, E-delegationen Sociala medier ur ett rättsligt perspektiv Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer

Riktlinjer för personuppgiftshantering

Riktlinjer för personuppgiftshantering Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017 Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och

Läs mer

Behandling av personuppgifter inom Home Care Hemtjänst

Behandling av personuppgifter inom Home Care Hemtjänst Behandling av personuppgifter inom Home Care Hemtjänst Alla som kommer i kontakt med Home Care Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut

Läs mer

Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan

Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan 112591, 1 Bilaga 3, version 1.0 PM Till: Inera AB Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan Syfte Syftet

Läs mer

Behandling av personuppgifter inom Livsro Hemtjänst

Behandling av personuppgifter inom Livsro Hemtjänst Behandling av personuppgifter inom Livsro Hemtjänst Alla som kommer i kontakt med Livsro Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om hur

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se

Läs mer

MKEF ska säkerställa att personuppgifter ska:

MKEF ska säkerställa att personuppgifter ska: MKEF ska säkerställa att personuppgifter ska: behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade (laglighet, korrekthet och öppenhet). Kravet på att behandlingen av personuppgifter

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef, POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen

Läs mer

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013 Göteborgs universitet Kristina Ullgren November 2013 2 Personuppgiftslagen i sammandrag 1. Syftet att skydda den personliga integriteten 2. PuL gäller inte för privat behandling av personuppgifter 3. Vardaglig

Läs mer

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal 8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser

Läs mer

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103

Läs mer

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017 GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,

Läs mer

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017 GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna

Läs mer

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162 Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,

Läs mer

Behandling av personuppgifter - Maskinentreprenörerna

Behandling av personuppgifter - Maskinentreprenörerna INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

Yttrande över slutbetänkandet Myndighetsdatalagen (SOU 2015:39)

Yttrande över slutbetänkandet Myndighetsdatalagen (SOU 2015:39) PM 1 (9) Justitiedepartementet Grundlagsenheten 103 33 Stockholm Yttrande över slutbetänkandet Myndighetsdatalagen (SOU 2015:39) Ert dnr JU2015/3364/L6 Det är en gedigen utredning som innehåller en omfattande

Läs mer

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017 GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?

Läs mer

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista. Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den 25 maj 2018. Detta är i princip taget från SKLs checklista. 1. Förbered verksamheten Skolan bör försäkra sig om att beslutsfattare,

Läs mer

Kanslichef - Tillsvidare

Kanslichef - Tillsvidare Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning 1(9) Antagen Dnr 2017/1035 av styrgruppen: 2017-10-19 Reviderad: 2017-12-14 Susanne Svanholm Jurist Juridikavdelningen susanne.svanholm@uadm.uu.se Styrgruppen vid Uppsala universitet för anpassning inför

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför? Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning

Läs mer

Så behandlar vi dina personuppgifter

Så behandlar vi dina personuppgifter Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga

Läs mer

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER I detta dokument ger Attendokoncernen dig information om dess behandling av dina personuppgifter, bland annat information om den lagliga grunden och ändamålen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation Datum Diarienr 2012-05-16 163-2012 Taxi Stockholm 15 00 00 AB Ombud: Advokat NN Sandart&Partners Advokatbyrå KB Box 7131 103 87 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter

Läs mer

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter. Integritetspolicy För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på Svensk ArtistFaktura AB (SAFAB) vill att du ska känna dig trygg när du lämnar dina personuppgifter

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv. Johan Bålman E-delegationen

Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv. Johan Bålman E-delegationen Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv Johan Bålman Myndigheterna medverkar på olika nivåer Delegationen beslutar generaldirektörerna Arbetsgruppen

Läs mer

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) 1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.

Läs mer

GDPR Presentation Agenda

GDPR Presentation Agenda GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför

Läs mer

Integritetspolicy för Helsingborgs Stängsel AB

Integritetspolicy för Helsingborgs Stängsel AB Integritetspolicy för Helsingborgs Stängsel AB Denna Integritetspolicy publicerades 2018-05-22 Innehållsförteckning 1. Bakgrund 2. Definitioner 3. Varför Behandlar vi dina Personuppgifter? 4. Vilka Personuppgifter

Läs mer

Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv

Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv En presentation från Johan Bålman 1 Myndigheterna medverkar på olika nivåer Delegationen beslutar generaldirektörerna

Läs mer

Förstudie e-arkiv Begreppslista Begreppslista 1.0

Förstudie e-arkiv Begreppslista Begreppslista 1.0 Förstudie e-arkiv Begreppslista Begreppslista 1.0 Filnamn:begrepp_P1.1-0 Förstudie e-arkiv Mall från Tieto PPS (ME004, 3.2.0) Anna Danielsson Sida: 1 (5) Begreppslistan har tagits fram som en del av begreppsmodelleringen

Läs mer

Skyldigheten att lämna registerutdrag blir mindre betungande

Skyldigheten att lämna registerutdrag blir mindre betungande Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit

Läs mer

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens

Läs mer

DOM. Meddelad i Stockholm. SAKEN Rätt att ta del av allmän handling KAMMARRÄTTENS AVGÖRANDE. 2. Kammarrätten avslår överklagandet.

DOM. Meddelad i Stockholm. SAKEN Rätt att ta del av allmän handling KAMMARRÄTTENS AVGÖRANDE. 2. Kammarrätten avslår överklagandet. Avdelning 5 DOM Meddelad i Stockholm Sida 1 (8) Mål nr 1979-16 KLAGANDE A ÖVERKLAGAT AVGÖRANDE Skatteverkets beslut den 10 mars 2016, dnr 131-116944-16/263 SAKEN Rätt att ta del av allmän handling KAMMARRÄTTENS

Läs mer

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Denna integritetspolicy ( Integritetspolicyn ) har tre syften: INTEGRITETSPOLICY Höganäs, 12 mars 2019 Ver. 2.0 INTEGRITETSPOLICY Nordic Waterproofings AB INTEGRITETSPOLICY... 1 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt...

Läs mer

Fråga om tillämpning av undantagsregeln i 5 a personuppgiftslagen.

Fråga om tillämpning av undantagsregeln i 5 a personuppgiftslagen. HFD 2015 ref 3 Fråga om tillämpning av undantagsregeln i 5 a personuppgiftslagen. Lagrum: 5 a personuppgiftslagen (1998:204) 2Secure Screening AB (bolaget) tillhandahöll en tjänst som gav företag, organisationer

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet

Läs mer

Lathund Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL) Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Dnr 2007-06-27 87-2007 Carlsberg Sverige AB Bryggerivägen 10 161 86 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Datainspektionen

Läs mer

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).

Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ). Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR

Läs mer

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning. Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar

Läs mer