Dataskyddsförordningen för kommunikatörer
|
|
- Siv Lundgren
- för 6 år sedan
- Visningar:
Transkript
1 Dataskyddsförordningen för kommunikatörer 3 maj 2018
2 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen (GDPR), att gälla. Det nya regelverket kommer att innebära skärpta regler, kraftigt ökade sanktionsavgifter, för myndigheter på 5-10 miljoner kronor samt utökad efterlevnadskontroll. Det kommer med andra ord att ställas ännu högre krav på universitetets verksamhet i och med detta. Vad innebär det för dig? Som kommunikatör vid Stockholms universitet omfattas du av de nya reglerna när du behandlar personuppgifter i ditt arbete. Till exempel vid publiceringar på webben eller i sociala medier. I denna folder har vi samlat några av de saker du måste tänka på. LÄS MER På Datainspektionens webbplats datainspektionen.se hittar du mer information om GDPR. På su.se/gdpr hittar du samlad information om SU:s arbete med GDPR.
3 3 GDPR i korthet Den 25 maj blir Dataskyddsförordningen (GDPR) en direkt gällande lag inom EU. Personuppgiftslagen (PuL) upphävs, men i och med att det finns nationella lagar som hänvisar till PuL kommer PuL finnas kvar för dessa ändamål. Syftet med GDPR Att skydda enskildas grundläggande rättigheter och friheter, särskilt deras rätt till skydd av personuppgifter Att skapa en enhetlig och likvärdig nivå för skyddet av personuppgifter inom EU så att det fria flödet av uppgifter inom unionen inte hindras De viktigaste förändringarna i GDPR Skyddsnivån för personuppgifter höjs generellt Informationsskyldigheten till registrerade utvidgas Högre krav på IT-säkerheten Tydliga samtycken och hur man återkallar samtycket. Lärosäten som är myndigheter måste överväga särskilt om samtycke kan utgöra en rättslig grund genom att uppfylla bland annat krav på frivillighet och ändamålsbestämning Personuppgifter Personuppgifter är allt som kan härledas till en nu levande person. Typiska personuppgifter är personnummer, namn och adress. Känsliga personuppgifter avser uppgifter om; ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i en fackförening, hälsa, en persons sexualliv eller sexuella läggning, genetiska uppgifter och biometriska uppgifter som entydigt identifierar en person. Om det rör sig om känsliga personuppgifter ställs högre krav på hanteringen enligt GDPR. Rättslig grund för personuppgiftsbehandling Samtycke Avtal med den registrerade Rättslig förpliktelse Skydda grundläggande intressen Allmänt intresse och myndighetsutövning Intresseavvägning (myndigheter får inte använda sig av en intresseavvägning när de fullgör sina uppgifter) Exempel på personuppgiftsbehandlingar är registrering, strukturering, lagring, bearbetning, spridning eller radering.
4 4 Checklista för kommunikatörer Vid all kommunikation kring personuppgifter behöver man ha en rättslig grund för personuppgiftsbehandling. Det ska också finnas interna dokument och rutiner som visar att man följer de nya rättsliga principerna för behandling av personuppgifter. Tänk även på att personuppgifter inte får sparas under en längre tid än vad som är nödvändigt för ändamålet. Därför behövs det rutiner för att med jämna mellanrum rensa ut det som inte längre får lagras. Är det en behandlig av personuppgifter? Handlar det om behandling av personuppgifter? Det vill säga kan uppgiften du kommunicerar kring knytas till en fysisk identifierbar levande person? Vilken typ av personuppgifter rör det sig om? Tänk på att om det är fråga om känsliga uppgifter så ställs högre krav på hanteringen. Vad är ändamålet med behandlingen av personuppgifterna? Vilken rättslig grund stödjer ni behandlingen på? (se föregående sida) Du måste informera om personuppgiftsbehandlingen De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet att de registrerade ska få information om när och hur deras personuppgifter behandlas och ha kontroll över sina egna uppgifter. Därför har de bland annat rätt att i vissa fall få sina uppgifter rättade, raderade eller blockerade, eller att få ut eller flytta sina uppgifter. De registrerades rättigheter har utökats, förstärkts och specificerats i dataskyddsförordningen. Anvisningar för personuppgiftsbehandling inom Stockholms universitet håller på att tas fram. Publicering av bild och rörlig bild Även foton på personer klassas som personuppgifter. När du publicerar bilder eller filmer med människor måste du alltså alltid följa reglerna i dataskyddsförordningen. Tänk också på att vid bildpublicering måste även annan lagstiftning beaktas, exempelvis: Upphovsrätt - För att använda upphovsrättsskyddat material måste ni ha upphovsmannens godkännande. Marknadsrätt - Om kommunikationen har ett kommersiellt syfte gäller bland annat marknadsföringslagen (2008:486) ( MFL ) och lagen om namn och bild i reklam (1978:800).
5 5 Att tänka på vid publicering av bilder/rörlig bild: Samtycke krävs av de som medverkar på bilden. Om underåriga avbildas är huvudregeln att vårdnadshavare ska ge samtycke. Använd den framtagna samtyckesblanketten (finns för både vuxna och barn). Säkerställ att ni har nödvändiga avtal med upphovsmän. När du använder bilder från Mediabanken var noga med att kontrollera rättigheterna, det vill säga i vilka kanaler och i vilket syfte bilden får användas. Kontrollera även hur länge bilden får användas. Anteckna detta, på till exempel webbsidan där du publicerar den, så att du kommer ihåg att ta bort den från din webbsida. I Polopoly går det idag inte att tidstyra bilder och rörlig bild utan det är manuellt jobb. Artiklar går ju att tidstyra, så enklast är kanske att tidstyra av hela artikeln på utgångsdatum redan från början. Det underlättar även för dig när du granskar dina artiklar efter 1,5 år som granskningsfunktionen kräver. Tänk på att du även måste namnge upphovsmannen i anslutning till det upphovsrättsskyddade materialet såvida upphovsmannen inte uttryckligen frånsagt sig denna rättighet. I Polopoly lägger vi upphandlade fotografens namn i alt-texten. Om det rör sig om kommersiell kommunikation måste du säkerställa att mottagarna förstår att det är fråga om reklam (9 MFL). Enligt lagen (1978:800) om namn och bild i reklam krävs det att ni har ett tillstånd från den avbildade personen att avbilda denne i reklam. Använd samtyckesblanketten för detta. Förvaring av bilder, filmer och blanketter Tänk på att du även måste ha rutiner för hur du förvarar dina bilder. Du ska kunna söka fram personuppgifter enkelt om någon begär ett registerutdrag. Den som beställer foto ansvarar för förvaring av samtyckesblanketterna. Det finns ett stödsystem för universitetets registerförteckning där samtyckesblanketterna ska registreras. De som ska ha behörighet till registerförteckningen är administrativ chef eller motsvarande. Tanken är att alla bilder som lagras i mediabanken ska ha ett utgångsdatum. Tänk också på att inte spara de nedladdade bilderna från mediabanken lokalt på din dator. Om du är osäker på ett tidigare samtycke enligt PuL eller om du inte hittar den godkända blanketten - ta bort bilden.
6 6 Mingelbilder från evenemang Även för att få publicera mingelbilder från ett evenemang krävs det en rättslig grund för behandlingen och att i övrigt uppfylla dataskyddsförordningen. Att använda samtycke kan vara onödigt krångligt i detta fall och det kan vara svårt att inhämta samtycke om det är många personer på bilden. En rättslig grund för myndigheter kan då till exempel vara att syftet med att publicera bilderna är att informera om verksamheten. Den rättsliga grunden kan då vara att man utför en uppgift av allmänt intresse vid publicering. (Enligt 6 myndighetsförordningen framgår att det är myndigheters uppgift att tillhandahålla information om sin verksamhet). Besökarna på evenemanget ska informeras om att deras personuppgifter, alltså bilderna, kan komma att användas för att informera om verksamheten och att de har möjlighet att invända mot detta. Informera också om vem de ska kontakta. Om någon hör av sig måste du avpublicera bilden. Bilder på medarbetare Även när det gäller bilder på medarbetare ska det vara tydligt vad syftet med publiceringen är och vilken den rättsliga grunden till behandlingen är. Den anställde bör alltid tillfrågas innan bilden publiceras. Samtycke är dock ofta inte lämpligt som rättslig grund vid anställningsförhållanden eftersom anställda står i beroendeställning till arbetsgivaren. Om ändamålet med publiceringen är att informera om er verksamhet kan den rättsliga grunden vara att behandlingen är nödvändig för att uppfylla en uppgift av allmänt intresse. Att det är myndigheters uppgift att tillhandahålla information om sin verksamhet framgår av 6 myndighetsförordningen. Inom ramen för den uppgiften anser Datainspektionen att det finns utrymme att ha namn och bild på exempelvis generaldirektör, presskontakt och andra anställda i publika roller (beroende på myndighet). Däremot kan man förmodligen inte åberopa den rättsliga grunden för att få publicera bilder på alla anställda. LÄS MER På su.se/blanketter hittar du samtyckesblanketter för bild/rörlig bild. Där finns utrymme för kontaktuppgifter till den person eller funktion som förvarar samtyckesblanketter hos er. Mer information om bildpubliceringar finns på Datainspektionens webbplats.
7 7 Sociala medier Dataskyddsförordningen gäller även vid publicering av personuppgifter i sociala medier. Även här ska publiceringar ha rättslig grund och det ska finnas rutiner för hur exempelvis inlägg från besökare ska hanteras. Tänk på att samtyckesblanketten behöver användas även för publiceringar i sociala medier. När det gäller Facebook, Youtube, Instagram, Linkedin och bloggar är organisationen ansvarig för personuppgifter som publiceras på organisationens profil. Ansvaret omfattar även personuppgifter som publiceras av andra, till exempel i kommentarer. På Twitter endast ansvar för de personuppgifter som organisationen själv publicerat. Det beror på att organisationen inte kan påverka publiceringen av andras inlägg på Twitter. LÄS MER Riktlinjer för universitets sociala medier-kanaler Evenemang Vid evenemang finns personuppgifter ofta med på deltagarlistor. Förutom namn och kontaktuppgifter kan här även finnas känsliga personuppgifter som såsom uppgifter om allergier eller funktionsnedsättningar. Innehåller listan sådana uppgifter ställs högre krav på hanteringen av listan. Du får samla in uppgifter om allergier för ett evenemang men uppgifterna måste raderas efter avslutat evenemang. Detta gäller oavsett om du använder en molntjänst eller har listor i Excel-dokument. För massutskick av e-post i samband med evenemang - se vidare under avsnittet om e-post.
8 8 Personuppgifter i jobbets dator eller i molnet: Dataskyddsförordningen gäller även för personuppgifter i anställdas arbetsdatorer, eller i mappar/dokument i molntjänster på nätet. Så långt det går bör personuppgifter hanteras i gemensamma system med behörighetsstyrning och inte i enskilda anställdas datorer. Om någon ändå måste spara personuppgifter i en egen dator, se till att behandlingen följer dataskyddsförordningen. Den ska till exempel finnas med i förteckningen över organisationens personuppgiftsbehandling och kraven på lämplig säkerhet måste vara uppfyllda. Se också till att personuppgifterna är ordnade så att de går att komma åt, till exempel om den registrerade begär att få ut sina uppgifter. LÄS MER Mer information om universitetets arbete med införande av dataskyddsförordningen hittar du på su.se/gdpr Frågor om GDPR kan ställas till gdpr@su.se eller till universitetets dataskyddsombud dso@su.se Mer information om uppgifter i anställdas datorer hittar du på Datainspektionens webbplats. E-post E-post innebär i princip alltid att man behandlar personuppgifter. Själva e- postadressen i sig är oftast en personuppgift och all annan information i meddelandet som kan kopplas till en enskild person är också det. Det som skiljer e-post från annan uppgiftshantering är att innehållet oftast är okänt när e-posten kommer in till verksamheten. Utgångspunkten är att en verksamhet behöver ta hand om sin inkommande post. Myndigheter kan också som regel stödja sig på att det är ett allmänt intresse att svara på e- posten. E-post som kommer in till en myndighet blir normalt en allmän handling som ska registreras eller hållas ordnad. Enligt arkivlagen är myndigheter, kommunala bolag och vissa andra organ skyldiga att bevara allmänna handlingar. Utgångspunkten är att det är tillåtet att behandla personuppgifter för att uppfylla kraven i arkivlagen. Alla e-postmeddelanden hos myndigheter är dock inte allmänna handlingar, till exempel privata meddelanden och meddelanden inom en facklig organisation.
9 9 Utskick av nyhetsbrev och e-postlistor I samband med övergången till GDPR kan ni behöva se över era befintliga e- postlistor om ni använder sådan vid exempelvis utskick av nyhetsbrev. Varför har ni dessa personer på listan, har de gett sitt samtycke eller har ni annan grund för att de ska vara med på listan? Det vill säga har ni rätt att göra utskick till de här adresserna? Tänk också på att om listan används i andra sammanhang, exempelvis vid riktad annonsering på Facebook, så måste ni informera de registrerade om att ni gör det. När du kommunicerar på detta sätt är det också viktigt att tänka på att mottagaren enkelt ska kunna avregistrera sig från framtida utskick (så kallad opt-out ). Några av de allmänna rekommendationer som Datainspektionen ger kring hantering av kommunikation via e-post: Sprid inte personuppgifter i onödan. Skicka bara personuppgifter till dem som behöver uppgifterna för sitt arbete När ni mottagit och läst e-posten, bedöm om uppgifterna ska bevaras och var det i så fall ska ske för att uppfylla de krav som gäller för just dessa uppgifter. Skicka inte känsliga personuppgifter i oskyddad e-post. Informera på er webb i samband med e-postadressen hur ni behandlar personuppgifter. Om ni skickar svarsmejl, bifoga en standardtext där ni informerar den som skickat e-post om hur ni behandlar personuppgifter. LÄS MER Anvisningar för personuppgiftsbehandling vid Stockholms universitet håller på att tas fram. Mer om hantering av e-post på Datainspektionens webbplats.
10 10 Länkar och kontaktinformation Här finns alla länkar samlade och klickbara SU:s GDPR-info - su.se/gdpr Datainspektionen - datainspektionen.se Samtyckesblanketter - su.se/blanketter Information om bildpubliceringar hos Datainspektionen Riktlinjer för universitetets sociala medier-kanaler Information om uppgifter i anställdas datorer hos Datainspektionen Information om hantering av e-post hos Datainspektionen Frågor om GDPR? Du kan ställa frågor om GDPR till gdpr@su.se eller till universitetets dataskyddsombud på dso@su.se
11
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Den nya Dataskyddsförordningen
Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/
Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/11 2017 Dataskyddsförordningen arbetet inom Lunds universitet Personuppgifter inom LU utredning av internrevisionen juni 2016: Den
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
BEHANDLING AV PERSONUPPGIFTER VID UPPSATSARBETEN. En handledning för lärare och studenter
BEHANDLING AV PERSONUPPGIFTER VID UPPSATSARBETEN En handledning för lärare och studenter HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DENNA HANDLEDNING Den europeiska dataskyddsförordningen
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter I integritetspolicyn får du veta hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Integritetspolicyn gäller för all vår verksamhet. Vi
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Riktlinje för hantering av personuppgifter i e-post och kalender
1(5) Riktlinje för hantering av personuppgifter i e-post och kalender Diarienummer Fastställt av Datum för fastställande 2018/174 Kommunstyrelsen 2019-01-15 Dokumenttyp Dokumentet gäller för Giltighetstid
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018
DATASKYDDSFÖRORDNINGEN Webbinar den 26 april 2018 Dagens program Repetition av reglerna Frågor och tips Frågor från chatten NÄR BEHÖVER DU TÄNKA GDPR? Ansvaret och de inblandade DATASKYDDSOMBUD DATASKYDDSREVISORN
GDPR General data protection regulation Dataskyddsförordningen
GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Instruktion för behandling av ostrukturerat material
Instruktion för behandling av ostrukturerat material Innehållsförteckning Behandling av ostrukturerat material... 3 Checklista för att hantera ostrukturerat material... 3 1. Kartlägg befintlig behandling
Samtycke och dataskyddsförordningen (GDPR)
Samtycke och dataskyddsförordningen (GDPR) Genom införandet av dataskyddsförordningen, på engelska kallad General Data Protection Regulation (GDPR), som började gälla den 25 maj 2018, ställs högre krav
Att hantera personuppgifter
Att hantera personuppgifter Välkomna! Christer Atterling Frida Lenberg Dokumentinfo experter på informationshantering Dokumentinfo experter på informationshantering Dokumentinfo är ett oberoende konsultföretag
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
Riktlinjer för anställdas behandling av personuppgifter vid Högskolan i Borås
Riktlinjer för anställdas behandling av personuppgifter vid Högskolan i Borås INLEDNING Dessa riktlinjer innehåller en sammanfattning av de viktigaste reglerna som anställda har att följa vid behandling
AMF Fastigheters integritetspolicy
i AMF Fastigheters integritetspolicy Vi på AMF Fastigheter tar seriöst på den personliga integriteten. Det innebär att vi alltid ser till att behandla dina personuppgifter ansvarsfullt och med hänsyn till
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Integritetspolicy Våra Gårdar
Antagen av Våra Gårdars förbundsstyrelse 2018-09-14 version 1.0 Integritetspolicy Våra Gårdar Skyddet av dina personuppgifter är viktigt för oss. I denna integritetspolicy beskrivs när, hur och i vilket
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Policy för sociala medier i Stockholms stad
Stadsledningskontoret Kommunikationsenheten Sida 1 (7) 2017-06-26 Tillämpning Policyn gäller för alla förvaltningar och bolag i Stockholms stad och riktar sig till alla medarbetare i staden. Avsnitten
Dataskyddsförordningen - GDPR
Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Instruktion till mall för registerförteckning
Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett
Datainspektionen informerar
Datainspektionen informerar Nr 3/2018 Allmänna råd Datainspektionen ger ut allmänna råd i syfte: 1) att öka personuppgiftsansvarigas och personuppgiftsbiträdens medvetenhet om sina skyldigheter enligt
Rutin för webbpublicering av personuppgifter
1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB den 25 maj 2018 INTEGRITETSPOLICY Den 25 maj 2018 1(9) 1 INLEDNING OCH SYFTE 1.1 Max Mitteregger Kapitalförvaltning AB ( Bolaget ) värnar om din
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Mertzig Asset Management AB
Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
VERSION
VERSION 1.1 018-04-1 UTBILDNINGSNÄMNDENS Riktlinjer för behandling av personuppgifter Antagna av utbildningsnämnden den 31 maj 018 Innehåll 1. Personuppgiftslagen och dataskyddsförordningen...3. Personuppgiftsansvar...3.1
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Rutin för behandling av bilder enligt dataskyddsförordningen (GDPR)
Ärendenr 2018-000221.000 Beslutad av kommunens ledningsgrupp 2018-05-30 Rutin för behandling av bilder enligt dataskyddsförordningen (GDPR) Gäller all hantering av bilder och filmer med identifierbara
- att fullgöra ett avtal som den Registrerade är part i,- att fullgöra en rättslig förpliktelse som åvilar den Personuppgiftsansvarige,
INTEGRITETSPOLICY Consortum Kapitalförvaltning AB 1 Begrepp och definitioner 1.1 Behandling: en åtgärd eller kombination av åtgärder beträffande Personuppgifter eller uppsättningar av Personuppgifter,
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Personuppgiftslagen (PuL) - En kort introduktion
Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Integritetspolicy 1.0
Integritetspolicy 1.0 Tillväxt Motalas integritetspolicy Tillväxt Motala AB värnar om din personliga integritet. Det är därför en självklarhet för oss att alltid sträva efter att skydda dina personuppgifter
Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.
Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar
Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet
Datum Sida 2018-06-13 1 (5) Rättsenheten Ert datum Dnr EBM2017:572 Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet Personuppgiftsansvar Ekobrottsmyndigheten (org.nr. 202100-4979, telefonnummer:
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Riktlinjer för bildhantering inom idrottsrörelsen
Riktlinjer för bildhantering inom idrottsrörelsen Innehåll Riktlinjer för bildhantering inom idrottsrörelsen... 3 Vad är en personuppgift?... 3 Vad gäller vid användning av bilder och rörligt material?...
Personuppgiftsbehandling vid examinerande moment och examensarbete vägledning för studenter med kommentarer för handledare och examinatorer
2018-11-1612-06 DNR LIU-2018-01721 1(12) Personuppgiftsbehandling vid examinerande moment och examensarbete vägledning för studenter med kommentarer för handledare och examinatorer Inledning Dataskyddsförordningen
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och
GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och kallas dataskyddsförordningen eller GDPR. Förordningen
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Information om behandling av personuppgifter på Tellus bostadsrättsförening
Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
Med "Personuppgifter" avses varje upplysning som är hänförlig till en identifierbar eller identifierad fysisk person.
Integritetspolicy 1.0 Inledning Vi på Varmitek Energisystem AB vill att du ska känna dig trygg och säker hos oss. Denna integritetspolicy ("Integritetspolicy") beskriver vilka Personuppgifter Varmitek
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Personuppgiftspolicy Signera Rekrytering AB
Personuppgiftspolicy Signera Rekrytering AB 1 BAKGRUND Signera Rekrytering, org. nr. 559138-8680, ( Signera ), är ett aktiebolag som levererar rekryteringstjänster. Inom Signeras verksamhet behandlas diverse
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Policy: Säker hantering av personuppgifter
Datum: 2018-03-19 Policy: Säker hantering av personuppgifter Beslutad av Visions förbundsstyrelse 2018 03 19. Denna policy syftar till att förbättra och säkra förtroendevaldas hantering av medlemmars personuppgifter.
Till dig som använder bildspelet för att presentera!
Till dig som använder bildspelet för att presentera! Om bildspelet Originalet till bildspelet är producerat av Projekt för hantering av personuppgifter (Dnr STYR 2016/1173) Syftet är att hjälpa medarbetare
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Den nya dataskyddsförordningen
Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen
Integritetspolicy. 1 Introduktion
Integritetspolicy 1 Introduktion EF Sverige arbetar med olika HR-relaterade tjänster och kan då behandla en rad personuppgifter som du antingen själv har lämnat eller som är inhämtade från någon annan.
Behandling av personuppgifter vid Göteborgs universitet
1 Integritetspolicy Göteborgs universitet När du skickar e-post till Göteborgs universitet så innebär detta att Göteborgs universitet behandlar dina personuppgifter. För att läsa mer om hur detta går till,
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög
GDPR definition och hur utbildningen berör(t)s av förordningen
GDPR definition och hur utbildningen berör(t)s av förordningen Tammerfors 29.11.2018 Thomas Sundell Jurist Regionförvaltningsverkens svenska enhet för bildningsväsendet Regionförvaltningsverkens svenska
Integritetspolicy (Privacy Policy)
Integritetspolicy (Privacy Policy) Gäller för IT-team Stockholm AB, organisationsnummer 556691-7455. Innehåll Policy avseende integritet och marknadsföring 1. Allmänt 2. Personuppgiftsansvarig 3. När samlar
Integritetspolicy - Integritet och behandling av personuppgifter
Sida 1 av 5 Integritetspolicy - Integritet och behandling av personuppgifter För är personlig integritet viktigt. Vi eftersträvar därför en hög nivå av dataskydd. I denna policy informerar vi om hur vi
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Arbio AB (ett samarbete mellan Skogsindustrierna, Grafiska Företagen, Skogs- och Lantarbetsgivarförbundet och Trä- och Möbelföretagen) är personlig integritet
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?
Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
GDPR och annat om personlig integritet som man bör tänka på
GDPR och annat om personlig integritet som man bör tänka på 14 mars 2018 Monique Wadsted, Maria Erlandsson & Cecilia Lindström MAQS Advokatbyrå Agenda GDPR Vad är GDPR Centrala begrepp Krav på behandling
I denna integritetspolicy används följande begrepp med den nedan angivna innebörden:
Integritetspolicy Tellus Fonder AB Tellus Fonder AB värnar om din personliga integritet, vilket innebär att vi alltid samlar in och hanterar personuppgifter ansvarsfullt med din integritet i åtanke. Denna
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy
Spiltan Fonder AB INTEGRITETSPOLICY. Gäller fr.o.m (11)
Spiltan Fonder AB INTEGRITETSPOLICY Gäller fr.o.m. 2018-05-25 1(11) 1 INLEDNING OCH SYFTE Spiltan Fonder AB ( Bolaget ) värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd.
Lindesbergs kommuns arbete med dataskyddsförordningen
KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:
INTEGRITETSPOLICY FÖR BOSTADSRÄTTSFÖRENINGEN BOKLOK Eriksbergsbergsterrassen
INTEGRITETSPOLICY FÖR BOSTADSRÄTTSFÖRENINGEN BOKLOK Eriksbergsbergsterrassen Denna policy tillämpas för behandling (insamling, lagring, överföring m.m.) av personuppgifter som förekommer i den verksamhet
Behandling av personuppgifter - Maskinentreprenörerna
INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar
GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar
GDPR Utbildning Live 2017-10-25 Föreningar och distrikt Linda Fröström & Marice Johansson Varför görs denna förändring? Individens rätt Likformighet Uppdatering Kostnadsbesparingar När börjar den nya lagen
Södertörns brandförsvarsförbund
Södertörns brandförsvarsförbund TJÄNSTEUTLÅTANDE 2019 2019-01-25 Dnr: 2019-000411 Dataskyddspolicy interna riktlinjer för hantering av personuppgifter Sammanfattning Efter revisorernas granskning av IT-verksamheten
Integritetspolicy 1.0
Integritetspolicy 1.0 1 Tillväxt Motalas integritetspolicy Tillväxt Motala värnar om din personliga integritet. Det är därför en självklarhet för oss att alltid sträva efter att skydda dina personuppgifter
Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst
Pass 6 Skydd för personlig integritet Den personliga integriteten Vad menas med personlig integritet? Vad är en kränkning av den personliga integriteten? Vad är en personuppgift? Hur får personuppgifter
Vad står förkortningen GDPR för? GDPR är en förkortning för General Data Protection Regulation.
2018-05-14 FAQ om GDPR Den 25 maj 2018 börjar EU:s nya dataskyddsförordning att gälla. Den baseras på EU-förordningen General Data Protection Regulation (GDPR) och innebär att Personuppgiftslagen (PuL)
Dataskydd för förtroendevalda i förening/avdelning
Dataskydd för förtroendevalda i förening/avdelning Dataskyddsförordningen, eller GDPR som är den engelska förkortningen, trädde i kraft 25 maj 2018 och gäller alla oss som behandlar personuppgifter. Som
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli
Dataskyddsförordningen GDPR Samfällighetsföreningar Madeleine Arvidsson Wäli Dataskyddsförordningen 1995, Dataskyddsdirektivet, resulterade i Sverige i Personuppgiftslagen, PuL 25 maj 2018, Allmän dataskyddsförordning
Samtycke till behandling av fotografiska bilder/filmer på barn och unga under 18 år
SKRIV UT 1(4) Utbildningsförvaltningen Heddagymnasiet Samtycke till behandling av fotografiska bilder/filmer på barn och unga under 18 år Barnets namn Barnets födelsedatum (år, månad, dag) Adress, postnummer
Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:
Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.