Sammanfattning Dataskyddsförordningen Framtagen i samarbete mellan branschföreningarna Hyreskedjan och Swedish Rental
|
|
- Carina Nilsson
- för 6 år sedan
- Visningar:
Transkript
1 1(7) Sammanfattning Dataskyddsförordningen Framtagen i samarbete mellan branschföreningarna Hyreskedjan och Swedish Rental Inledning Den 25 maj 2018 träder den nya dataskyddsförordningen i kraft i hela Europa. Denna sammanfattning riktar sig till företag som är anknutna till Swedish Rental och Hyreskedjan. Det är en vägledning till dej som är verksam inom maskinuthyrningsbranschen. Våra företag påverkas främst av hur vi behandlar personuppgifter i verksamheten. Bakgrund till förordningen Ett bakomliggande syfte med den nya förordningen har varit att skapa ett utökat skydd för rätten till ett privatliv som ytterst regleras i EU:s rättighetsstadga artikel 8. Där står bland annat följande: Varje individ har rätt till skydd av de personuppgifter som rör individen. Personuppgifter skall behandlas lagenligt för bestämda ändamål och bygga på antingen den personens samtycke eller lagenlig grund. Varje individ har dessutom rätt att få tillgång till alla insamlade uppgifter som rör denne och att få rättelse av dem i de fall det finns felaktigheter. En oberoende myndighet ska kontrollera att dessa regler följs. I Sverige är det Datainspektionen som har ansvar för detta. Den nya dataskyddsförordningen skall gälla lika för alla länder inom EU vilket gör att det inte är tillåtet med begränsningar eller undantag på landnivå. Då förordningen är helt ny och ännu oprövad så kommer det med all sannolikhet att växa fram ett antal tolkningar och prejudikat på hur företag, myndigheter och organisationer skall tillämpa förordningen rent praktiskt.
2 2(7) Personuppgifter Det kan i sammanhanget vara värt att påpeka att en personuppgift inte enbart är detsamma som en individs person-, eller samordningsnummer. Definitionen på en personuppgift är betydligt bredare än så. En personuppgift är all sorts information som kan knytas till en enskild individ. Exempel på sådan information är förutom det som nämnts ovan; namn adress till bostad/sommarstugan mailadress IP nummer fast telefon och mobilnummer som kan knytas till en viss person oavsett om ett abonnemang står på en privatperson eller ett företag foton på en individ registreringsnummer på privatägt fordon ljudinspelningar på en individ bolagsnummer för de som har handelsbolag eller enskilda firmor Känsliga personuppgifter I dataskyddsförordningen skiljer man på personuppgifter och känsliga personuppgifter. De sistnämnda kräver ytterligare och restriktioner för att säkerställa ett skydd till individen. Exempel på känsliga personuppgifter är: ras/etniskt ursprung åsikter/tillhörighet när det gäller religion politisk tillhörighet sexuell läggning facklig tillhörighet medlemskap i ideella organisationer/föreningar uppgifter om hälsotillstånd (allergier) Grundläggande principer som personuppgiftshanteringen bygger på Alla personuppgifter skall behandlas på ett lagligt, korrekt och öppet sätt så att den registrerade förstår hur dennes uppgifter behandlas och vad syftet är. Personuppgifter får endast behandlas om ett tydligt syfte finns och de får enbart behandlas kopplat till angivet syfte och aldrig för andra ändamål. Enbart personuppgifter som är nödvändiga för ändamålet får användas. Det handlar om need to have och inte nice to have som princip. Lagringstiden av personuppgifter skall vara så kort som möjligt. Personuppgiftsansvarig måste dessutom säkerställa att alla data om den registrerade kan raderas. Slutligen har personuppgiftsansvarig skyldighet att säkerställa relevant skydd av personuppgifter.
3 3(7) Ansvarsroller I den nya dataskyddsförordningen definieras några roller inom som har ett ansvar vad gäller hantering av personuppgifter. Personuppgiftsansvarig (PUA) Personuppgiftsansvarig likställs med en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen (se nedan) och medlen för behandling av personuppgifter. Det betyder i klartext att alla företag är personuppgiftsansvariga oavsett om de är enskilda firmor eller juridiska personer som aktiebolag. Den personuppgiftsansvarige har ansvar för alla personuppgiftsbehandlingar denne utför oavsett om det sker i egen regi eller med hjälp av biträde (se nedan). Vidare ska personuppgiftsansvarig kunna redogöra och påvisa att denne följer den nya dataskyddsförordningen. Personuppgiftsbiträde (PUB) Personuppgiftsbiträde är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning. Alla som på ett eller annat sätt hjälper ett företag där någon form av personuppgifter utväxlas är alltså biträden enligt denna definition. Det är ganska många biträden som på ett eller annat sätt är knutna till varje företag gällande personuppgiftshantering. Vi lever i en IT baserad värld där mycket och förvisso alltmer går ut på att integreras vilket betyder att en mängd uppgifter utbyts mellan både företag och myndigheter. Det handlar om IT företag som anlitas för olika ändamål; datadrift, datalagring, nätverk, web lösningar med mera. Andra exempel är företag som hjälper till med fakturering, skanning av leverantörsfakturor, löneadministration. Vidare omfattas Skatteverket (tar bland annat emot kontrolluppgifter), Försäkringskassan, Arbetsförmedlingen, Pensionsförvaltningsbolag. Listan går att göra lång. Förordningen ställer ett antal krav på personuppgiftsbiträden som de är skyldiga att följa. Det krävs också att så kallade biträdesavtal upprättas. Avtalet ska finnas mellan personuppgiftsansvariga bolag och de företag/organisationer (personuppgiftsbiträden) som hjälper företag med olika tjänster där personuppgifter registreras. Dataskyddsombud Dataskyddsombud är en person eller organisation som ska ha sakkunskap om datalagstiftningen och förfaranden. Ombudet bistår den personuppgiftsansvarige och/ eller personuppgiftsbiträdet för att övervaka den interna efterlevnaden av dataskyddsförordningen och andra dataskyddsbestämmelser. Myndigheter och statliga organ är skyldiga att tillsätta dataskyddsombud. Vidare omfattas även företag vars kärnverksamhet går ut på att hantera mycket personuppgifter såsom exempelvis resebyråer, sjukhus, rekryteringsbolag, lönehanteringsföretag och försäkringsbolag.
4 4(7) När får personuppgifter samlas in och bearbetas? Den nya förordningen ger en tydlig fingervisning om att alla företag, myndigheter och organisationer i första hand skall söka efter andra identifieringslösningar än de som är kopplade till en personuppgift. Genom att förebygga och ersätta med andra id lösningar ökar det privata skyddet. Det innebär även att antalet personuppgifter som behöver lagras och hanteras minskar. Vad gäller själva reglerna runt insamling av personuppgifter så finns följande att notera för det stöd som krävs enligt den nya förordningen: Personuppgifter får endast samlas in för särskilda, uttryckligen berättigade ändamål. Det krävs således ett uttryckligt syfte. Det ska finnas en rimlig förklaring till varför just personuppgift används och inte en annan kodlösning. Det måste finnas en rättslig grund. Kan företaget styrka dessa två kriterier kan man använda personuppgifter i sin verksamhet. Rättslig grund Det finns flera sätt att åberopa rättslig grund. Rättsliga förpliktelser. Inom vissa områden är företag skyldiga att registrera personuppgifter t.ex. gällande inlämning av kontrolluppgifter till Skatteverket, uppgiftslämning och lagerhållning enligt bokföringslagen med mera. Avtal. I vissa fall är det berättigat för företaget att hantera personuppgifter när det hänger ihop med att företaget har tecknat någon form av avtal såsom anställningsavtal, kund- och leverantörsavtal med kontaktuppgifter Samtycke. Ett företag kan inhämta samtycke från en person för att hantera dennes personuppgifter. Företaget måste vara tydlig med att specificera vilka personuppgifter som samtycket avser. Det ska vara lätt för en utomstående t.ex. en granskande myndighet att verifiera ett samtycke i efterhand. En person kan när som helst kan återkalla ett samtycke. Det innebär att företaget då omgående måste sluta använda dennes personuppgifter samt garantera att de uppgifter som finns lagrade om personen tas bort. Intresseavvägning. Slutligen är det möjligt att åberopa rätten till att använda personuppgifter om företaget kan hävda att dess intresse är större än den enskildes rätt till privatliv. Det kan t.ex. gälla i marknadsföringssyften via utskick på mail, sms eller bli kontaktad via telefon. Dock gäller att om den enskilde individen frånsäger sig att bli kontaktad igen så måste företaget säkerställa att så inte sker. För att du som företag ska kunna bekräfta att du följer förordningen förväntas du dokumentera ner på vilka sätt du gör detta. Datainspektionen uttrycker en vilja att varje personuppgiftsansvarig kan uppvisa en lista över alla de personuppgiftsbehandlingar som sker i ditt företag och att du kan styrka ditt syfte(ändamål) samt vilken rättslig grund som du åberopar för att hantera varje typ av personuppgift.
5 Informationsplikten Företaget som samlar in, bearbetar och lagrar personuppgifter har informationsplikt till den person som uppgifterna gäller. Det krävs således att företaget på lämpligaste sätt informerar den berörde om vilka uppgifter som det handlar om och vad syftet är. I de fall uppgifterna lämnas vidare till andra t.ex. försäkringskassa, arbetsförmedling, skattemyndighet, revisionsbyrå, pensionsförvaltare, försäkringsbolag ska den enskilde personen informeras även om detta. Lagring av personuppgifter Den nya förordningen är betydligt tuffare skriven vad gäller rätten att lagra personuppgifter. Lagstiftaren har önskat att begränsa den rättigheten för att på så vis ge ett utökat personskydd till varje individ. All lagring av personuppgifter måste kunna motiveras. Företaget behöver ange ett syfte samt hur lång tid som personuppgifterna behöver lagras. En annan aspekt av lagring är att företaget måste kunna garantera att samtliga personuppgifter kan raderas när så erfordras. Detta gäller oavsett var personuppgifter är lagrade såsom; affärssystem, IT- serverar, web-/hemsidor, sociala medier som företaget är ansvarig över, läsplattor, bokningssystem, mobiler, arkiv etc. Detta gäller även personuppgifter som lagerförs i pärmar, mappar och dokumentskåp. Det blir viktigt för varje företag att ha rutiner som gör att detta fungerar på ett tillfredsställande sätt. Ifrågasätt och minimera all lagerföring av personuppgifter. Säkerhet och incidentberedskap Alla som samlar in, behandlar och lagerhåller personuppgifter har ett stort ansvar att detta sker på ett säkert sätt. Uppgifterna ska garanteras ett ordentligt skydd mot utomstående. Det ska finnas lösningar som försvårar och så långt det är möjligt förhindrar att företaget släpper ifrån sig personuppgifter. Det kan ske till följd av misstag eller om företaget utsätts för hackare som ändrar, förstör och/eller stjäl personuppgifter. Ett krav i den nya dataskyddsförordningen är att så fort ett företag anser sig ha råkat ut för en personuppgiftsincident så har företaget en skyldighet att rapportera detta till datainspektionen. Det är då viktigt att påpeka att lagstiftaren är mycket tydlig i att alla typer av incidenter ska rapporteras. Det betyder således att en borttappad eller stulen mobiltelefon direkt kan bli föremål för just en sådan incidentrapport. Detta då det i telefonen finns personuppgifter eller möjligheter att komma in i något av företagets system. Företaget har 72 timmar på sig att utreda en incident och bedöma skadans art innan det måste rapportera. Datainspektionen kommer inledningsvis sannolikt att få hantera en mycket stor incidentrapportering. Över tid kan vi förhoppningsvis se att det växer fram en praxis på vad som ska vara uppfyllt för att rapportskyldighet kan anses föreligga. I dagsläget ska alla typer av incidenter rapporteras. Information om kunder i säljstödsprogram s.k. CRM system Många företag använder så kallade CRM system för att dokumentera uppgifter runt sina kunder. Datainspektionen ställer krav på företag som har CRM system att utarbeta tydliga rutiner för detta. Registrerades rättigheter Den registrerade har rätt att få information om vilka personuppgifter som databehandlas av personuppgiftsansvarig. Det betyder att den registrerade har rätt till att begära ut ett registerutdrag som anger sådan information. Detta skall vara kostnadsfritt för den registrerade. 5(7)
6 6(7) Vidare har den registrerade full rätt att åberopa att fel skall rättas och ofullständiga uppgifter kompletteras. Personuppgiftsansvarig har i sådana fall skyldighet att åtgärda samt att informera när åtgärderna är klara. Slutligen har den registrerade, som bland annat nämnts under avsnittet om lagring ovan, rätt att begära komplett radering av alla personuppgiftsbehandlingar om denne som inte kan motiveras på andra grunder såsom t.ex. rättsliga förpliktelser. Datainspektionen ställer krav på att alla företag/myndigheter/organisationer ska kunna ta fram registerutdrag över samtliga personuppgiftsbehandlingar per individ. Det måste finnas rutiner för att rätta fel samt att radera information när det är relevant. Tillsyn och sanktioner Datainspektionen är som ovan nämnts tillsynsmyndighet i Sverige för att säkerställa att dataskyddsförordningen följs av företag, myndigheter och organisationer. Inspektionen har ett antal verktyg till hjälp för att sköta sin roll. Dessa är: Tillsyn. Inspektionen har rätt att göra tillsyn genom att besöka företag, intervjua personal samt begära in uppgifter och information för att kunna göra en bedömning om aktuellt företag följer riktlinjerna i förordningen. Föreläggande. Datainspektionen kan fatta ett beslut om föreläggande vilket med all sannolikhet i detta fall kommer att handla om att aktuellt företag bedöms behöva vidta åtgärder för att följa förordningen. Varning. Datainspektionen kan också dela ut en varning till företag som i något avseende bryter mot reglerna. Reprimand. Det är en skarpare form än varning. Detta är en erinran /tillrättavisning med krav på omedelbar åtgärd och rättelse för företaget att vidta. Utfärda administrativa sanktionsavgifter. Datainspektionen kan fatta beslut om sanktionsavgifter. Syftet med denna avgift är att den ska vara effektiv, proportionell och verka avskräckande. Denna åtgärd kommer att vara en kompletterande del till ovan nämnda möjligheter för Datainspektionen att agera. I samband med att denna avgift skall fastställas så beaktar datainspektionen ett antal parametrar såsom antal personuppgifter, ändamål, vidtagna åtgärder för att minska intrång, tidigare överträdelser och samarbetsvilja. Sanktionsavgifternas storlek Den högre avgiften för företag är satt till max 20 MEUR eller 4 % av företagets globala omsättning. Den tillämpas om företaget kan anses ha brutit mot följande saker i förordningen: De grundläggande principerna i förordningen De registrerades rättigheter Överföring till tredje land (utanför EU) Underlåtenhet att rätta sig efter förelägganden, varning eller reprimand Den lägre avgiften för företag är satt till max 10 MEUR eller 2 % av företagets globala omsättning. Den tillämpas om företaget kan anses ha brutit mot följande saker i förordningen:
7 7(7) Inbyggt dataskydd Föra register över behandlingar Utse dataskyddsombud Vidta säkerhetsåtgärder Anmäla personuppgiftsincident Företagen kan överklaga beslut som Datainspektionen har fattat till Förvaltningsrätten. Den registrerades möjligheter En individ kan själv vidta åtgärder utöver att kontakta aktuellt företag och begära rättelser. Det går även att lämna klagomål direkt till Datainspektionen. Källor: Datainspektionens utbildningsmaterial daterat 30 januari Infograf från datainspektionen Dataskyddsförordningen, svensk version, General Data Protection Regulation (GDPR) 2016/679.
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Integritetspolicy Rinkaby Rör
Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter
s anvisningar avseende behandlingen av 20180711 20180711 Innehåll... 4 Viktiga dokument... 4 Viktiga begrepp... 4 Personuppgift... 4 Behandling... 4 Lagkrav... 5 Roller... 5 Personuppgiftsansvarig... 5
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER I detta dokument ger Attendokoncernen dig information om dess behandling av dina personuppgifter, bland annat information om den lagliga grunden och ändamålen
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter I integritetspolicyn får du veta hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Integritetspolicyn gäller för all vår verksamhet. Vi
KSLS är registeransvarig för dina personuppgifter och ansvarar för dina personuppgifter i enlighet med gällande dataskyddsbestämmelser.
Personuppgiftspolicy Kristianstads Sim- och Livräddningssällskap, KSLS, vet hur viktigt det är med integritet för våra medlemmar och webbplatsbesökare och vårt mål med denna policy är att vi på ett tydligt
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Dataskydd för förtroendevalda i förening/avdelning
Dataskydd för förtroendevalda i förening/avdelning Dataskyddsförordningen, eller GDPR som är den engelska förkortningen, trädde i kraft 25 maj 2018 och gäller alla oss som behandlar personuppgifter. Som
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.
GDPR och hantering av personuppgifter
GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen
Information om behandling av personuppgifter på Tellus bostadsrättsförening
Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018
Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB 2018-05-25 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete. För
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillsyn. Dataskyddsombud, konsekvensbedömning och granskning Rollfördelning. Vem har ansvaret? Tillåten behandling. När och hur ska samtycke användas?
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
Integritetspolicy. Vårt dataskyddsarbete
Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
Integritetspolicy. Om du har frågor om hur vi använder dina personuppgifter är du välkommen att kontakta oss på.
Integritetspolicy Datema, det vill säga Datema AB, Datema Mobility AB, Datema Retail Solutions AB, Datema ERP Integration AB, Datema Danmark A/S och Datema Norge AS, värnar om skyddet av personuppgifter
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på
INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och
Ett eller flera dataskyddsombud?
Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Precious dataskyddspolicy
2018-05-28 Precious dataskyddspolicy På Precious värnar vi om din personliga integritet, och vi eftersträvar en hög säkerhetsnivå i vårt dataskyddsarbete. Denna policy beskriver hur vi samlar in och använder
Dataskyddsförordningen GDPR - General Data Protection Regulation
Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
Allmänna Råd. Datainspektionen informerar Nr 3/2017
Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER Sammanfattning 1. Vad är detta för dokument 2. Vilka personuppgifter vi behandlar 3. Varför vi behandlar dina personuppgifter 4. Vilka har tillgång till
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY Din integritet är viktig för oss i styrelsen för Bostadsrättsföreningen Magneten och vi ansvarar för den personliga information som du förser oss med.
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Nya dataskyddsförordningen GDPR
Välkommen till seminariet Nya dataskyddsförordningen GDPR (General Data Protection Regulation) Vilka är vi? Ulrika Blomqvist Eva Blomberg 1 Upplägg för dagen De viktigaste nyheterna Grunder, begrepp och
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
Dataskyddspolicy
Vårt dataskyddsarbete För att vi på Noas Sweden ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om din personliga integritet och vi eftersträvar en hög nivå på säkerheten
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER Sammanfattning 1. Vad är detta för dokument 2. Vilka personuppgifter vi behandlar 3. Varför vi behandlar dina personuppgifter 4. Vilka har tillgång till
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Axholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli
Dataskyddsförordningen GDPR Samfällighetsföreningar Madeleine Arvidsson Wäli Dataskyddsförordningen 1995, Dataskyddsdirektivet, resulterade i Sverige i Personuppgiftslagen, PuL 25 maj 2018, Allmän dataskyddsförordning
Den nya Dataskyddsförordningen
Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
Att hantera personuppgifter
Att hantera personuppgifter Välkomna! Christer Atterling Frida Lenberg Dokumentinfo experter på informationshantering Dokumentinfo experter på informationshantering Dokumentinfo är ett oberoende konsultföretag
Victoria Behandlingscenter AB Integritetspolicy
Victoria Behandlingscenter AB Integritetspolicy Victoria Behandlingscenter AB (företaget) värnar om personlig integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
Integritetspolicy Monitor ERP System AB
Integritetspolicy Monitor ERP System AB Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
Personuppgiftspolicy
Rapid är måna om att behandla personuppgifter på ett lagligt och korrekt sätt. Utöver att följa gällande lagstiftning strävar vi efter att vara så transparenta som möjligt avseende hur vi behandlar personuppgifter.
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening
Information om GDPR Nya regler för personuppgifts hantering Förbered din bostadsrättsförening Bakgrund Den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Förordningen brukar förkortas GDPR efter
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Integritetspolicy kunder
Innehåll 1 Inledning... 2 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är behandling av personuppgifter?...
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Integritetspolicy. Proinova AB/Proinova Agency AB. Org.nr: / Båda bolagen benämns gemensamt som Proinova i denna policy.
Integritetspolicy Proinova AB/Proinova Agency AB Org.nr: 556609-9569/556730-4109 Båda bolagen benämns gemensamt som Proinova i denna policy. GDPR-ansvariga: Olivia Bååth Malin Schau 010-22 16 670 version