APRIL HSBs GUIDE TILL GDPR EN INTRODUKTION TILL DIG SOM FÖRTROENDEVALD I EN BOSTADSRÄTTSFÖRENING
|
|
- Erika Lundberg
- för 6 år sedan
- Visningar:
Transkript
1 APRIL 2018 HSBs GUIDE TILL GDPR EN INTRODUKTION TILL DIG SOM FÖRTROENDEVALD I EN BOSTADSRÄTTSFÖRENING
2 OM GUIDEN EU:s nya dataskyddsförordning (även kallad GDPR) ska tillämpas i EU och kommer att gälla som lag i Sverige från och med den 25 maj GDPR ersätter den svenska personuppgiftslagen (PUL). Denna guide är en sammanställning av de viktigaste punkterna i GDPR som ni som styrelse i en bostadsrättsförening måste känna till för att GDPR-anpassa er verksamhet. Guiden är avsedd som en övergripande introduktion för att stötta er som förtroendevalda i det arbete med regelverket som måste göras. Guiden innehåller en praktisk del med konkreta tips, frågor och svar samt en fördjupad del för den som vill veta mer.
3 VAD HANDLAR EGENTLIGEN GDPR OM? GDPR i korthet: 1. Spara bara den information ni behöver och har rätt till. 2. Hantera informationen på ett säkert sätt. 3. Gör er av med den information som inte längre behövs. ATT SKYDDA INDIVIDEN Vi lever idag i en värld med en otroligt snabb teknikutveckling där digitalisering har givit oss ökade möjligheter att spara, dela med oss av och sprida personuppgifter. Med dessa möjligheter har det vuxit fram ett behov av att strama upp reglerna för hur företag och andra organisationer får hantera personuppgifter. Det primära syftet med GDPR är att skydda individers personliga integritet. Det ska alltid vara tryggt att lämna ifrån sig sina personuppgifter och GDPR innebär därför en skärpning av hur personuppgifter får hanteras. Detta innebär i praktiken att vi måste förändra vårt sätt att hantera personuppgifter jämfört med tidigare. BOSTADSRÄTTSFÖRENINGENS ANSVAR En vanlig bostadsrättsförening hanterar personuppgifter i flera olika sammanhang. Det kan till exempel röra sig om uppgifter om nuvarande och tidigare medlemmar, andra boende i föreningen och om styrelseledamöter. Bostadsrättsföreningen är så kallad personuppgiftsansvarig för dessa personuppgifter och måste följa GDPR. Att säkerställa att verksamheten i bostadsrättsföreningen följer GDPR kan upplevas som en krånglig och svår uppgift. HSB som medlemsorganisation arbetar därför hårt för att vara ett tryggt stöd i bostadsrättsföreningens eget arbete. HSB värnar om att skydda allas vår personliga integritet och de tjänster som HSB erbjuder ska självklart ha en god regelefterlevnad. Även om det är viktigt att känna till att sanktioner kan följa för de organisationer som inte efterlever GDPR så kommer det att ta tid för alla organisationer stora som små att fullt ut anpassa sin verksamhet efter regelverket. Det viktigaste är att ni förtroendevalda i bostadsrättsföreningen kan visa att ni har påbörjat arbetet med regelefterlevnad av GDPR och har en plan framåt. Vid behov, kontakta din HSB-förening för stöd i detta arbete. HSBs GUIDE TILL GDPR 3
4 4 HSBs GUIDE TILL GDPR PRAKTISK DEL
5 CHECKLISTA FÖR STYRELSEN I EN BOSTADSRÄTTSFÖRENING Nedan är förslag på åtgärder som styrelsen i en bostadsrättsförening kan börja arbeta med för att följa de krav som ställs enligt GDPR. 1. INVENTERA OCH GÖR ETT ENKELT REGISTER Enligt GDPR behöver den som är personuppgiftsansvarig (bostadsrättsföreningen) ha kännedom om de personuppgifter som föreningen hanterar. Ett bra första steg är därför att inventera vilka personuppgifter bostadsrätts föreningen hanterar idag och vart de förekommer. Vidare ställer GDPR krav på att personuppgiftsansvariga ska föra ett register över sina personuppgiftsbehandlingar. Registret ska inte vara en fullständig lista över alla personuppgifter i detalj som föreningen hanterar för enskilda personer. Registret ska framför allt lista kategorier av enskilda vars personuppgifter föreningen hanterar (till exempel medlemmar, hyresgäster och anställda) samt kategorier av personuppgifter som hanteras (till exempel adresser och betalningshistorik). Att göra: Börja med att göra en grov inventering av vilka personuppgifter föreningen hanterar och vart de förekommer för att få en första uppfattning av omfattningen av personuppgifter och vart de finns. Inventeringen kan förslagsvis läggas upp med stöd av följande frågor: Vilka kategorier av enskilda personer (bostadsrättsinnehavare/medlemmar, hyresgäster, anställda, styrelseledamöter) finns det information om? Vilken typ av personuppgifter rör det sig om? Vad används informationen till? I vilka system (mailkonto, webbplats, mappar på datorn, olika IT-tjänster, molntjänster, etc.) och på vilka fysiska platser (fysiska pärmar, arkiv, etc.) förekommer informationen? Vilka har tillgång till informationen? Lämnas informationen ut till någon? Gör därefter/samtidigt ett enkelt register över bostadsrättsföreningens personuppgiftshanteringar. HSB har tagit fram en mall för detta. 2. HAR VI RÄTT ATT SPARA PERSONUPPGIFTEN? Bostadsrättsföreningen bör även se över om föreningen har rätt att spara de personuppgifter som föreningen i dagsläget hanterar. Grundläggande krav enligt GDPR är nämligen att det ska finnas ett relevant ändamål till varför personuppgiften sparas. Dessutom måste bostadsrättsföreningen ha stöd i någon av de sex lagliga grunder som finns i GDPR för att få hantera personuppgiften. De grunder som framförallt kan vara aktuella är att personuppgiften behövs för att fullgöra ett avtal med den enskilde eller för att fullgöra en rättslig förpliktelse eller att den enskilde har lämnat sitt samtycke till den aktuella behandlingen. Läs mer om de lagliga grunder som framförallt är aktuella för bostadsrättsföreningar på sidan 12. Att göra: Bostadsrättsföreningen bör se över vilken laglig grund som finns för föreningens hantering av personuppgifterna. Bostadsrättsföreningen bör även fundera igenom vad ändamålet med att spara uppgiften är, det vill säga vad ska uppgiften användas till? Behövs den verkligen för det användningsändamålet eller räcker det med mindre omfattande information? Läs mer om så kallad ändamålsbegränsning och uppgiftsminimering på sidan 13. HSBs GUIDE TILL GDPR 5
6 3. GALLRA Eftersom bostadsrättsföreningen endast får spara personuppgifter om det finns en laglig grund och ett berättigat ändamål (som fortfarande är aktuellt), ställs numera högre krav på föreningens gallringsrutiner. 6. SE ÖVER DIGITALA KANALER Det kan vara lätt att glömma att personuppgifter även kan finnas i bostadsrättsföreningens digitala kanaler, tillförda av föreningen eller av annan, varför dessa bör ses över. Att göra: Börja med att se över och rensa bort gammalt material där det finns personuppgifter som inte längre behövs. Tänket bra att ha håller inte längre. Om det inte finns laglig grund och/eller ett verkligt behov ska personuppgiften inte sparas. Inför gallringsrutiner enligt vilka en regelbunden kontroll görs av de personuppgiftsbehandlingar bostadsrättsföreningen gör. 4. PERSONUPPGIFTSBITRÄDESAVTAL Enligt GDPR måste det finnas ett personuppgiftsbiträdesavtal med alla företag som behandlar personuppgifter för föreningens räkning, till exempel förvaltningsbolag och entreprenörer. Att göra: Säkerställ att bostadsrättsföreningen har ingått personuppgiftsbiträdesavtal med alla leverantörer som hanterar personuppgifter för föreningens räkning. 5. SE ÖVER BEHÖRIGHET OCH TILLGÅNG TILL INFORMATION Med anledning av de höga krav som GDPR ställer på säkerhet av hantering av personuppgifter bör bostadsrättsföreningen se över behörighet och tillgång till information i föreningen. Att göra: Se över och om nödvändigt begränsa vilka som har behörighet till bostadsrättsföreningens mailkonton, IT-system och andra inloggade gränssnitt där det finns personuppgifter. Endast de som behöver informationen i sitt uppdrag ska ha tillgång till den. Se även över eventuellt pappersarkiv eller liknande där det finns personuppgifter och säkerställ att det är inlåst på ett betryggande sätt och bara kan tillgås av de som behöver informationen i sitt uppdrag. Att göra: Om föreningen har en egen webbplats och/eller konto på sociala medier där det förekommer personuppgifter bör det ses över om dessa behöver gallras och/eller uppdateras. Vanligt är att man glömmer att webbplatsen kan innehålla så kallade fritextfält exempelvis vid kontaktformulär. Det bör i så fall övervägas om dessa kan tas bort eller om det bör föras in information om att personuppgifter inte ska skrivas in i fritextfälten. 7. UPPRÄTTA RUTINER Med tydliga nedskrivna rutiner blir det enklare både för befintliga och nya styrelseledamöter att göra rätt. Det är även viktigt att ha dokumenterade åtgärder så att bostadsrättsföreningen kan visa att kraven i GDPR efterlevs. Att göra: Sätt upp en enkel rutin för hantering av personuppgifter i era olika system samt eventuell pappershantering från insamling av personuppgiften till gallring av densamma! HSB kommer att tillhandahålla en person uppgiftspolicy för bostadsrättsföreningar inom kort. 8. LÄGG EN PLAN FÖR DET FORTSATTA ARBETET Många organisationer kommer att ha problem med att fullt ut följa GDPR till den 25 maj Det är dock viktigt att ni i vart fall påbörjar arbetet omgående och att ni lägger upp en tydlig plan för hur arbetet ska utföras framåt. 6 HSBs GUIDE TILL GDPR
7 FRÅGOR OCH SVAR Hur påverkar GDPR bostadsrättsföreningen egentligen? GDPR påverkar alla stora och små organisationer (däribland bostadsrättsföreningar). Det krävs nya rutiner för hantering av personuppgifter som måste genomsyra hela verksamheten. Gäller GDPR både för personuppgifter som föreningen sparat i elektronisk och fysisk form? GDPR gäller för all elektronisk hantering av personuppgifter. GDPR gäller även för annan hantering än elektronisk (till exempel nedskrivning av personuppgifter i minnesanteckningar eller andra handskrivna papper som innehåller personuppgifter) om de ingår i ett register. De fysiska papperna ska alltså vara strukturerade och sökbara i någon form av register (till exempel indexerade pärmar/katalogiserade arkiv). Även om GDPR inte gäller för en enskild fysisk handling är det såklart viktigt att föreningen har en säker hantering även av sådana handlingar. Måste föreningen ha ett register över sina personuppgiftsbehandlingar? Hur gör man i sådana fall ett sådant register? Ja, med anledning av den mängd personuppgifter som bostadsrättsföreningen behandlar om exempelvis sina medlemmar och styrelseledamöter, kommer bostadsrättsföreningen behöva upprätta och förvalta ett register över sina personuppgiftsbehandlingar. I GDPR finns specifik information om vad ett sådant register ska innehålla. Primärt ska ett register innehålla; i) kontaktuppgifter till föreningen, ii) ändamål med behandlingen, iii) en beskrivning av kategorier av registrerade, iv) kategorier av personuppgifter och v) kategorier av mottagare till vilka personuppgifter lämnas ut till. Det finns flera systemstöd för register på marknaden. Om mängden behandlingar inte är så omfattande går det bra att till exempel skapa ett register i Excel eller Word. HSB tillhandahåller en sådan mall. Vilket ansvar har styrelsen för att bostadsrättsföreningen följer GDPR? Styrelsen ansvarar för föreningens organisation och förvaltning. Styrelsen har även en vårdplikt som innebär att styrelsen ska se till föreningens intressen och bästa. Det ligger i föreningens intresse att följa GDPR bland annat eftersom en god regelefterlevnad minskar risk för att föreningen får betala sanktionsavgifter (till staten) och/eller skadestånd (till enskilda) som kan bli följden vid bristande regelefterlevnad. Det är även i föreningens intresse att ha god ordning och reda. Ett tips är att eventuellt utse en ledamot i styrelsen som ska ha särskilt ansvar för dessa frågor. HSBs GUIDE TILL GDPR 7
8 En medlem har begärt att få ut de personuppgifter som föreningen har sparat avseende denne, vad gäller? Medlemmen har rätt att ta del av de personuppgifter som föreningen behandlar om medlemmen. Utlämnandet av informationen underlättas av om föreningen har ett register över sin personuppgiftsbehandling. Vilka måste föreningen ha personuppgiftsbiträdesavtal med? Föreningen måste ha personuppgiftsbiträdesavtal med alla aktörer som behandlar personuppgifter för föreningens räkning, till exempel förvaltare och leverantör av passerkortsystem. Vilka personuppgifter får föreningen skriva in i lägenhetsförteckningen? Föreningen ska ha en laglig grund och ett berättigat ändamål för att få behandla personuppgifter. Det finns obligatoriska krav på vilka uppgifter (här innefattas också personuppgifter) som ska framgå av lägenhetsförteckningen i bostadsrättslagen. Föreningen har därmed en laglig grund (se den lagliga grunden rättslig förpliktelse på sidan 12) för att få registrera dessa uppgifter. Det är dock vanligt att föreningar antecknar uppgifter utöver vad som framgår av lagen i lägenhetsförteckningen, exempelvis om överlåtelser, vilket kan vara praktiskt. Det går att göra så länge det finns en laglig grund och ett rimligt ändamål. När uppgifterna inte längre behövs måste de raderas. Det rekommenderas dock att så lite uppgifter som möjligt förs in i förteckningen och endast sådant som föreningen behöver för sin verksamhet. Vilka uppgifter får föreningen skriva in i medlemsförteckningen? Föreningen ska ha en laglig grund och ett berättigat ändamål för att få behandla personuppgifter. Det finns obligatoriska krav på vilka uppgifter (här innefattas också personuppgifter) som ska framgå av medlemsförteckningen i bostadsrättslagen. Föreningen har därmed en laglig grund (se den lagliga grunden rättslig förpliktelse nedan) för att få registrera dessa uppgifter. Då medlemsförteckningen till skillnad från lägenhetsförteckningen ska vara tillgänglig för den som vill ta del av den rekommenderas det att det inte skrivs in några personuppgifter i denna utöver vad lagen anger, det vill säga uppgift om medlemmens namn och postadress samt om den bostadsrätt som medlemmen har. Gäller GDPR för föreningens passerkortsystem (dvs. elektronisk passage)? Ja. Det är vanligt att passerkort är knutna till en enskild person och dess lägenhetsnummer som antecknas i ett register. Vidare är det vanligt att loggar kan tas fram för när och vart passage har skett för de enskilda passerkortsinnehavarna. GDPR gäller för dessa register och loggar. Det är viktigt att föreningen förvarar denna information säkert och att endast de som behöver informationen har tillgång till den (vanligtvis behöver inte styrelseledamöter tillgång till denna information). Ändamålet med passerkortssystemet är rimligen att kunna låsa och upprätthålla säkerheten i föreningens fastighet. Personuppgifterna (loggarna) får endast användas i detta syfte och på ett sätt som de enskilda fått information om. Personuppgiftsbiträdesavtal måste ingås med leverantören av passerkortssystemet. Gäller GDPR om en styrelseledamot administrerar föreningens ärenden hemma på sin egen dator istället för på en dator ägd av föreningen? Ja. GDPR gäller inte för privatpersoners hantering av personuppgifter, det vill säga sådant som ligger utanför yrkes- eller affärsverksamhet. En styrelseledamots administration av föreningens ärenden utgör dock inte privat hantering av personuppgifter GDPR gäller därför fullt ut. Det spelar ingen roll om datorn som styrelseledamoten använder är privat eller om arbetet sker hemma och inte i föreningens lokaler. Kan föreningen fortsätta att använda molntjänster (dvs. IT-tjänster som tillhandahålls över internet, till exempel Dropbox och Google Drive) för att spara elektronisk dokumentation (som kan innehålla personuppgifter)? Ja, men endast om föreningen tillförsäkrar sig om att god säkerhet uppnås. GDPR ställer höga krav på att information sparas på ett säkert sätt och att den inte kan nås av obehöriga. Det rekommenderas därför att föreningen endast använder företagsversioner av dessa tjänster och inte styrelsemedlemmars privata versioner. Föreningen bör även se över så att endast de som behöver informationen i molntjänsten har tillgång till den. Personuppgiftsbiträdesavtal måste ingås med leverantören av molntjänsten. Vad finns det för risker om föreningen inte följer GDPR? De största riskerna om föreningen inte följer GDPR är att föreningen kan drabbas av sanktionsavgifter som kan uppgå till betydande belopp, beroende på överträdelsens allvarlighetsgrad och andra försvårande eller förmildrande omständigheter. Vidare kan föreningen även få betala skadestånd till eventuell enskild som drabbats av överträdelsen. 8 HSBs GUIDE TILL GDPR
9 FÖRDJUPAD DEL HSBs GUIDE TILL GDPR 9
10 VIKTIGA BEGREPP I GDPR Nedan följer några centrala begrepp som är viktiga för förståelsen av regelverket och för att kunna tillgodogöra sig denna guide. PERSONUPPGIFT All information som direkt eller indirekt kan kopplas till en fysisk person som är i livet, till exempel namn, adress, personnummer, fotografier, adresser och andra kontaktuppgifter, lägenhetsnummer, lokaliseringsuppgifter, störningslistor, omdömen eller andra klagomål om medlem/hyresgäst, betalningshistorik, information relaterad till passerkort/taggar eller hälsodata. KÄNSLIGA PERSONUPPGIFTER Information som avslöjar ras/etnicitet, politiska åsikter, religiös/filosofisk övertygelse, medlemskap i fackförening, biometriska uppgifter (till exempel ansiktsbilder eller fingeravtryck), genetiska uppgifter (till exempel resultat från DNA-prov), hälsa (till exempel uppgift om handikapp eller allergier) eller sexuell läggning/sexualliv. Det är som utgångspunkt förbjudet att hantera dessa känsliga personuppgifter. PERSONUPPGIFTSANSVARIG En person, ett företag eller annan organisation som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter, till exempel en bostadsrättsförening som innehar personuppgifter om sina medlemmar, hyresgäster, anställda,med flera. PERSONUPPGIFTSBEHANDLING I princip varje åtgärd som vidtas med en personuppgift, till exempel insamling, lagring, registrering, läsning, överföring, radering eller förstöring. PERSONUPPGIFTSBITRÄDE En person, ett företag eller annan organisation som behandlar personuppgifter för den personuppgiftsansvariges räkning, till exempel av bostadsrättsföreningar anlitade leverantörer av olika tjänster såsom tjänster för ekonomiförvaltning och liknande. PERSONUPPGIFTSBITRÄDESAVTAL Ett avtal som måste ingås skriftligen mellan den personuppgiftsansvarige och personuppgiftsbiträdet och bland annat innehålla instruktioner och regler om hur personuppgiftsbiträdet ska hantera personuppgifter, till exempel om en HSB-regionförening anlitas som ekonomisk förvaltare åt en bostadsrättsförening så måste det finnas ett personuppgiftsbiträdesavtal dem emellan. 10 HSBs GUIDE TILL GDPR
11 ÖVERSIKT ÖVER GDPR GDPR är ett omfattande regelverk som kan vara svårt att ta till sig och överblicka. Nedan är en översikt över de krav GDPR ställer på bostadsrättsföreningars (och andra organisationers) hantering av personuppgifter. 1. PERSONUPPGIFT Är det fråga om en personuppgift som ska behandlas av bostadsrättsföreningen på något sätt? Läs mer på sidan 10 om vad som är en personuppgift och vad som är en behandling. Kommentar: Inför hantering av information om enskilda behöver alltså bostadsrättsföreningen fråga sig om informationen innehåller personuppgifter. Vad som är personuppgifter är mycket vidare begrepp än vad många tror. I stort sett allt som föreningen gör med en personuppgift anses vara en behandling där GDPR är tillämplig. 2. LAGLIG GRUND Finns det en laglig grund för behandlingen? Läs mer på sidan 12. Kommentar: För att få behandla personuppgiften måste minst en av de sex lagliga grunderna vara uppfylld. 3. GRUNDLÄGGANDE PRINCIPER Upprätthålls de grundläggande principerna? Läs mer på sidan 13. Kommentar: Därefter måste föreningen se till att de grundläggande principerna upprätthålls. 4. ÖVRIGA KRAV Upprätthålls övriga krav under behandlingen av personuppgiften såsom: Tillgodoses individens rätt till bland annat information, rättelse och radering? Läs mer på sidan 13. Föreligger teknisk och organisatorisk säkerhet? Finns det personuppgiftsbiträdesavtal med leverantörer? Kommentar: Slutligen måste föreningen hantera personuppgiften enligt övriga administrativa krav i GDPR. HSBs GUIDE TILL GDPR 11
12 LAGLIG GRUND FÖR BEHANDLING Alla organisationers hantering av personuppgifter måste ha stöd i någon av de sex lagliga grunder som finns i GDPR. De fyra grunder som framförallt är aktuella för bostadsrätts- föreningens personuppgiftsbehandlingar finna beskrivna nedan. FULLGÖRA AVTAL MED DEN ENSKILDE Behandlingen är nödvändig för att fullgöra ett avtal i vilket den enskilde är part eller för att vidta åtgärder på begäran av den enskilde innan ett sådant avtal ingås. Kommentar: Exempelvis kan kontouppgifter behöva inhämtas om betalning ska ske till den enskilde enligt avtalet. FULLGÖRA EN RÄTTSLIG FÖRPLIKTELSE Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som den personuppgiftsansvarige har. Kommentar: Den rättsliga förpliktelsen kan till exempel följa av bostadsrättslagen eller någon annan lag. Ett exempel på sådan rättslig förpliktelse enligt bostadsrättslagen är att bostadsrättsföreningen är skyldig att föra en lägenhetsförteckning (som enligt krav i lagen ska innehålla flera olika personuppgifter). Föreningen har alltså en laglig grund för hanteringen av dessa personuppgifter i lägenhetsförteckningen. SAMTYCKE Den enskilde har lämnat sitt samtycke till att dennes personuppgifter behandlas för ett eller flera specifika ändamål. Kommentar: Samtycke bör väljas i sista hand som laglig grund då det ställs höga administrativa krav kring införskaffande av samtycke och då ett samtycke alltid kan tas tillbaka av den enskilde. INTRESSEAVVÄGNING Behandlingen är nödvändig för ändamål som rör den personuppgiftsansvariges eller en tredje parts berättigade intressen, om inte den enskildes intressen eller grundläggande rättigheter och friheter väger tyngre och kräver skydd av personuppgifter, särskilt när den registrerade är ett barn. Kommentar: Om det inte går att hitta någon annan lämplig grund kan det övervägas om intresseavvägningen kan vara en grund. I sådana fall ska bostadsrättsföreningens intresse väga tyngre än den enskildes. Utan stöd i någon grund får föreningen inte ha personuppgiften! 12 HSBs GUIDE TILL GDPR
13 GRUNDLÄGGANDE PRINCIPER Vid personuppgiftsbehandlingar ska sex grundläggande principer följas. 1 Personuppgifter ska behandlas lagligt och öppet 2 Det måste finnas ett ändamål med sparade personuppgifter Laglighet, korrekthet och öppenhet Uppgifterna ska behandlas på ett lagligt (se de lagliga grunderna), korrekt och öppet sätt i förhållande till den enskilde. Om uppgifterna inte är korrekta ska de rättas eller raderas. En öppenhet ska gälla mot den enskilde innan och efter registrering. Information ska vara klar och tydlig. Ändamålsbegränsning Uppgifterna ska samlas in för särskilda, uttryckligt angivna och berättigade ändamål och inte senare behandlas på ett sätt som är oförenligt med dessa ändamål. 3 Ta inte in fler uppgifter än ni behöver 4 Gör er av med personuppgifter som inte längre behövs Uppgiftsminimering Uppgifterna ska vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas. Lagringsminimering Uppgifterna får inte sparas under en längre tid än vad som är nödvändigt för de ändamål för vilka personuppgifterna behandlas. Därefter måste personuppgifterna raderas eller avidentifieras. 5 Se över behörighet till era system 6 Dokumentera era åtgärder Integritet och konfidentialitet Uppgifterna ska behandlas på ett sätt som säkerställer lämplig säkerhet för personuppgifterna, inbegripet skydd mot obehörig eller otillåten behandling och mot förlust, förstöring eller skada genom olyckshändelse, med användning av lämpliga tekniska eller organisatoriska åtgärder Ansvarsskyldighet Den personuppgiftsansvarige ska ansvara för och kunna visa att GDPR efterlevs. HSBs GUIDE TILL GDPR 13
14 INDIVIDENS RÄTTIGHETER Syftet med GDPR är att skydda enskilda individers integritet och ge individen bättre kontroll över personlig data som andra hanterar. Vad ska ni använda mina personuppgifter till? Jag vill att ni rättar mina uppgifter de är fel! Har ni tagit bort mina gamla uppgifter? Vilken information har ni om mig? Enligt GDPR har den enskilde individen bland annat rätt till: RÄTT TILL KLAR OCH TYDLIG INFORMATION Individen har rätt till klar och tydlig information från bostadsrättsföreningen om sina personuppgiftsbehandlingar och rättigheter. RÄTT TILL TILLGÅNG TILL SINA PERSONUPPGIFTER Individen har rätt till en kopia av personuppgifter avseende individen som är under behandling om denne begär det. Att tillgodose denna rätt underlättas om bostadsrättsföreningen har en registerförteckning över sina personuppgiftsbehandlingar. RÄTT TILL RÄTTELSE Om personuppgifterna är fel har individen rätt att få dem rättade inom en rimlig tid. RÄTT TILL RADERING ( RÄTTEN ATT BLI BORTGLÖMD ) Om personuppgifterna exempelvis saknar laglig grund eller inte täcks av ändamålet (längre) har individen rätt att få uppgifterna raderade inom en rimlig tid. 14 HSBs GUIDE TILL GDPR
15 VILL DU VETA MER? Guiden är en övergripande introduktion till GDPR och berör de frågor som är mest aktuella för en bostadsrättsförening. För ytterligare information hänvisar vi till: Ytterligare stöd för bostadsrättsföreningar, Dataskyddsförordningen/GDPR, Datainspektionens (under namnändring till Integritetsskyddsmyndigheten) hemsida för allmän information, Du är även varmt välkommen att kontakta HSB Riksförbunds jurister avseende frågor om GDPR och hantering av personuppgifter: Juristjouren (för anställda och förtroendevalda) Medlemsrådgivningen (för medlemmar) Du kan även kontakta din regionförening. TIPS! Kolla in hsb.se/gdpr-brf för mer information om vad som gäller bostadsrättsföreningar och GDPR! HSBs GUIDE TILL GDPR 15
16 HSB Riksförbund Box Stockholm April 2018
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan
Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:
Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information
Information om behandling av personuppgifter på Tellus bostadsrättsförening
Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
GDPR. För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. Vägledning för bostadsrättsföreningar FASTUMGRUPPEN
FASTUMGRUPPEN GDPR. Vägledning för bostadsrättsföreningar För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. En skillnad mellan GDPR och PUL är att enligt GDPR får ni endast
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
GDPR General data protection regulation Dataskyddsförordningen
GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Dataskyddsförordningen - GDPR
Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
Dataskyddsförordningen i utbildningsverksamhet
Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]
Behandling av personuppgifter inom Home Care Hemtjänst
Behandling av personuppgifter inom Home Care Hemtjänst Alla som kommer i kontakt med Home Care Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
INTEGRITETSPOLICY FÖR BOSTADSRÄTTSFÖRENINGEN BOKLOK Eriksbergsbergsterrassen
INTEGRITETSPOLICY FÖR BOSTADSRÄTTSFÖRENINGEN BOKLOK Eriksbergsbergsterrassen Denna policy tillämpas för behandling (insamling, lagring, överföring m.m.) av personuppgifter som förekommer i den verksamhet
Behandling av personuppgifter inom Livsro Hemtjänst
Behandling av personuppgifter inom Livsro Hemtjänst Alla som kommer i kontakt med Livsro Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om hur
Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening
Information om GDPR Nya regler för personuppgifts hantering Förbered din bostadsrättsförening Bakgrund Den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Förordningen brukar förkortas GDPR efter
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Policy för personuppgiftsbehandling
Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer
Instruktion till mall för registerförteckning
Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett
MKEF ska säkerställa att personuppgifter ska:
MKEF ska säkerställa att personuppgifter ska: behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade (laglighet, korrekthet och öppenhet). Kravet på att behandlingen av personuppgifter
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)
1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
Nya dataskyddsförordningen GDPR
Välkommen till seminariet Nya dataskyddsförordningen GDPR (General Data Protection Regulation) Vilka är vi? Ulrika Blomqvist Eva Blomberg 1 Upplägg för dagen De viktigaste nyheterna Grunder, begrepp och
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.
ADVOKATFIRMAN CARLERS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Advokatfirman Carler värnar om sina klienters och andra registrerades integritet. Denna personuppgiftspolicy innehåller information om hur Advokatfirman
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter 1. Bakgrund Mot bakgrund av att EU:s dataskyddsförordning börjar gälla i Sverige under 2018 har Stockforsa Invest som
INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA
RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga
Idrottens Uppförandekod
Idrottens Uppförandekod Idrottsspecifika behandlingar Grundläggande principer Laglig grund Överföring av personuppgifter Enskildas rättigheter Särskilda frågor - Ostrukturerat material, uppgifter om barn,
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
Den nya Dataskyddsförordningen
Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar
GDPR Utbildning Live 2017-10-25 Föreningar och distrikt Linda Fröström & Marice Johansson Varför görs denna förändring? Individens rätt Likformighet Uppdatering Kostnadsbesparingar När börjar den nya lagen
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
GDPR ur verksamhetsperspektiv
GDPR ur verksamhetsperspektiv Vem är Johan Lindström? @Aland72 Skolans digitalisering Information lagras och flödar mellan systemen GDPR - en utmaning eller möjlighet? Efterlevnad Medveten Omedveten Dokumentera
UPPDATERAD
FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Policy för personuppgiftshantering
180524 Policy för personuppgiftshantering Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
GDPR & eprivacy för e- handlare. Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Magentodagen 2018
GDPR & eprivacy för e- handlare Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Delphi @IT_advokaten Magentodagen 2018 GDPR&ePrivacy 2 Har ni GDPR-panik? 3 Stay cool! Det finns konkreta tips på vad
Integritetspolicy leverantör
Integritetspolicy leverantör Innehåll 1 Inledning... 1 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
Riktlinjer för behandling av personuppgifter
Riktlinjer för behandling av personuppgifter Dokumenttyp Dokumentnamn Beslutat datum Gäller från datum Styrdokument Riktlinjer för behandling av personuppgifter 2018-06-12 2018-06-13 Beslutat av Ansvarig
Integritetspolicy kunder
Innehåll 1 Inledning... 2 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är behandling av personuppgifter?...
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN 1 1. Bakgrund och syfte 1.1 Animech Technologies, nedan Animech, värnar om sina kunders, partners, leverantörers och anställdas integritet och är alltid
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy Vi på ComCenter har alltid värnat om att den information du delar med oss förvaltas tryggt och säkert. I vår dataskyddspolicy informerar vi om hur vi samlar in och använder dina personuppgifter.
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet
Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet Allmänt Din personliga integritet är viktig för Scouterna och något vi vill värna om. Scouterna följer GDPR, den nya dataskyddsförordningen,
BOOK-IT OCH GDPR Magdalena Olofsson
BOOK-IT OCH GDPR 2018-02-26 Magdalena Olofsson 1 VÅRA ROLLER Biblioteket alt kommunen är personuppgiftsansvarig Personuppgiftsansvarig är den som ensam eller tillsammans med andra bestämmer ändamålen med
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER I detta dokument ger Attendokoncernen dig information om dess behandling av dina personuppgifter, bland annat information om den lagliga grunden och ändamålen
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.
Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.
Axholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation
Integritetspolicy Med anledning av ny lagstiftning den 25/5-2018 GDPR General Data Protection Regulation Integritetspolicy Ion Silver AB, i detta dokument benämnt företaget eller vi, tar seriöst på den
Strand Kapitalförvaltning AB:s integritetspolicy
Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet
Personuppgiftsbiträdesavtal Zynatic Medlemsregister
PERSONUPPGIFTSBITRÄDESAVTAL Sida 1(5) Personuppgiftsbiträdesavtal Zynatic Medlemsregister 1 PARTER Den som beställer och använder Zynatic Medlemsregister, och därmed bekräftar att de accepterar våra Allmänna
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga