Anmälan av gränsöverskridande personuppgiftsincidenter
|
|
- Ellen Håkansson
- för 6 år sedan
- Visningar:
Transkript
1 Anmälan av gränsöverskridande personuppgiftsincidenter enligt artikel 33 i dataskyddsförordningen Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information om incidenten. Kompletteringen ska i så fall ske skyndsamt. Fält märkta med asterisk (*) bör dock fyllas i innan ni skickar in anmälan. Vid ändring eller komplettering av en tidigare gjord anmälan behöver bara de fält som ska ändras eller kompletteras fyllas i. Undvik uppgifter som ni inte vill röja All information ni lämnar här kommer att bli allmän handling. Det innebär att informationen kan komma att behöva lämnas ut om någon begär det, och det inte finns någon bestämmelse om sekretess som hindrar ett utlämnande. Vi rekommenderar därför att ni inte lämnar fler uppgifter än vad som är nödvändigt i fritextfälten. Om ni ändå väljer att skriva något som ni anser bör omfattas av sekretess, använd fritextfältet sist i formuläret för att beskriva vad som i så fall enligt er bör vara sekretessbelagt. Oavsett detta är det Datainspektionen som slutligen avgör om en handling kan lämnas ut eller inte. Information om hur Datainspektionen hanterar de personuppgifter ni anmäler finns på Datainspektionens webbplats. Detta formulär ska användas av personuppgiftsansvariga, inte av registrerade (privatpersoner). Om du som registrerad anser att du har blivit drabbad av en personuppgiftsincident kan du skicka in ett klagomål till oss. I annat fall har du möjlighet att enbart tipsa oss om att en misstänkt personuppgiftsincident har skett. Läs mer om personuppgiftsincidenter på vår webbplats. Version Sida 1 av 16
2 Ska incidenten anmälas till Datainspektionen? 1. Är det här en ny anmälan, eller en ändring eller komplettering av en tidigare gjord anmälan? Markera endast ett alternativ. Ny anmälan Ändring eller komplettering, ange dnr för tidigare anmälan: Internt referensnummer: 2. Felaktig incidentanmälan? Om en tidigare gjord anmälan visat sig inte röra en personuppgiftsincident ska du ange anledningen här. 3. Är det osannolikt att incidenten medfört en risk för de registrerades fri- och rättigheter? Markera endast ett alternativ. Ja Nej Om ni svarat ja på frågan ovan är detta inte en incident som behöver anmälas till Datainspektionen. Ni ska i så fall inte skicka in formuläret till Datainspektionen. Ni ska däremot dokumentera incidenten internt. Att riskera de registrerades fri- och rättigheter kan till exempel vara att de förlorar kontrollen över sina uppgifter, att rättigheter inskränks, att de utsätts för diskriminering, identitetsstöld eller bedrägeri, finansiell förlust, skadlig ryktesspridning och brott mot sekretess eller tystnadsplikt. 4. Har incidenten inträffat i Sverige eller i ett annat land? Markera endast ett alternativ. a. Incidenten har inträffat i Sverige och påverkar inte registrerade personer i andra länder b. Incidenten har inträffat i Sverige men påverkar registrerade personer i andra länder c. Incidenten har inträffat i minst ett annat land utöver Sverige Om ni har fyllt i alternativ a ska ni inte fylla i detta formulär. Ni ska i stället fylla formuläret för icke-gränsöverskridande personuppgiftsincidenter. Sida 2 av 16
3 5. Har ni ert huvudsakliga verksamhetsställe i Sverige? Markera endast ett alternativ. a. Ni har er centrala förvaltning i Sverige och beslut om ändamål och medel för behandlingen fattas inte i något annat land inom EU/EES b. Ni har er centrala förvaltning i ett annat land än Sverige men beslut om ändamål och medel för behandlingen fattas i Sverige c. Ni har inte er centrala förvaltning i Sverige och beslut om ändamål och medel fattas i ett annat land än Sverige Om ni har fyllt i alternativ c ska incidenten inte rapporteras till Datainspektionen. Ni ska i stället rapportera incidenten till er ansvariga tillsynsmyndighet. Den ansvariga tillsynsmyndigheten är tillsynsmyndigheten för den personuppgiftsansvariges huvudsakliga verksamhetsställe eller enda verksamhetsställe. Det huvudsakliga verksamhetsstället är: den plats i unionen där den personuppgiftsansvarige har sin centrala förvaltning, om inte besluten om ändamålen och medlen för behandlingen av personuppgifter fattas vid ett annat av den personuppgiftsansvariges verksamhetsställen i unionen och det sistnämnda verksamhetsstället har befogenhet att få sådana beslut genomförda, i vilket fall det verksamhetsställe som har fattat sådana beslut ska betraktas som det huvudsakliga verksamhetsstället. 6. Vilka andra länder berörs av incidenten? Markera alla som gäller. En tillsynsmyndighet är en berörd Belgien Bulgarien Cypern Danmark Estland Finland Frankrike Grekland Irland Island (EES) Kroatien Lettland Liechtenstein (EES) Litauen Luxemburg Malta Nederländerna Norge (EES) Polen Portugal Rumänien Slovakien Slovenien Spanien Storbritannien Sverige Tjeckien Tyskland Ungern Österrike tillsynsmyndighet om något av följande är uppfyllt: ni har ett verksamhetsställe i det land där tillsynsmyndigheten finns de registrerade i det land där tillsynsmyndigheten finns i väsentlig grad påverkas eller sannolikt i väsentlig grad kommer att påverkas av incidenten. Sida 3 av 16
4 Personuppgiftsansvarig 7. Organisationens namn * Skriv namnet på den personuppgiftsansvarige där incidenten har inträffat. 8. Organisationsnummer * Skriv organisationsnummer för den personuppgiftsansvarige där incidenten har inträffat. 9. Organisationens postadress * Postadress till personuppgiftsansvarige (dvs. inte besöksadress). Kontaktperson/er för anmälan 10. Kontaktpersonens/ernas namn * Namnet på den/de person/er som Datainspektionen kan kontakta. 11. Kontaktpersonens/ernas roll * Markera endast ett alternativ. Dataskyddsombud Annan roll 12. Kontaktpersonens/ernas e-postadress* 13. Kontaktpersonens/ernas postadress 14. Kontaktpersonens/ernas telefonnummer * Sida 4 av 16
5 Incidenten 15. När inträffade incidenten? * (År, månad, & dag) 16. Pågår incidenten fortfarande? Ja Nej Om ni har fyllt i Ja ovan, se fråga 18. Om ni har fyllt i Nej, se fråga När upphörde incidenten? (År, månad, dag & klockslag) 18. När upptäckte ni incidenten? Klockslag obligatoriskt (År, månad, dag & klockslag) 19. Er anmälan kommer in senare än 72 timmar efter att ni upptäckte incidenten. Beskriv varför. 20. Vad har hänt vid incidenten? Markera det alternativ som bäst stämmer överens med det som Obehörigt röjande: Personuppgifter har spridits på ett felaktigt sätt. inträffade. Obehörig åtkomst: Någon inom eller utanför organisationen har tagit del av information som den saknade behörighet till. Förlust: Information har gått förlorad på något sätt, till exempel genom att en dator blivit stulen. Förstöring: Någon eller något har förstört information, till exempel genom att en dator har gått sönder. Ändring: Personuppgifter har ändrats på något sätt. Sida 5 av 16
6 21. Kort beskrivning av incidenten 22. Vad är det för typ av incident? Digital enhet har förlorats Dokument har förlorats/skadats E-post har förlorats eller öppnats av obehörig person Hackning Skadlig kod (malware) Nätfiske (phishing) Fysiskt dokument har gallrats på felaktigt sätt E-avfall har inte rensats på personuppgifter Personuppgifter har publicerats av misstag Personuppgifter har avslöjats muntligen av misstag Övrigt: 23. Hur upptäckte ni incidenten? Markera endast ett alternativ. Genom en automatiserad process: tekniska säkerhetsåtgärder Genom organisatoriska rutiner, till exempel en återkommande kontroll En anställd informerade oss Vårt personuppgiftsbiträde informerade oss En utomstående eller registrerad informerade oss. 24. Varför inträffade incidenten enligt er uppfattning? Markera endast ett alternativ. Mänskliga faktorn: fel i det enskilda fallet Brist i organisatoriska rutiner eller processer: systematiska fel Tekniskt fel, till exempel fel i mjukvara, programinställningar Medvetet angrepp från någon i organisationen: angrepp inifrån Antagonistiskt angrepp: angrepp utifrån Okänd orsak Sida 6 av 16
7 25. Inom vilket verksamhetsområde inträffade incidenten? Markera endast ett alternativ. Hälso- och sjukvård Socialtjänst Skola: förskola, grundskola, gymnasium Universitet eller högskola Annan eftergymnasial utbildning Forskning Finansiell sektor eller försäkring Kreditupplysning Inkasso Näringslivet i övrigt Polis Rättsväsendet i övrigt Ideell organisation eller ekonomisk förening Kommun Statlig myndighet Övrigt: Sida 7 av 16
8 Biträden 26. Gäller incidenten en personuppgiftsbehandling som hanteras av anlitade personuppgiftsbiträden eller underbiträden? Ja Nej 27. Organisationens namn och organisationsnummer. Organisationens namn och organisationsnummer: Organisationens namn och organisationsnummer: Organisationens namn och organisationsnummer: Sida 8 av 16
9 Uppgifterna och de registrerade 28. Hur många registrerade har påverkats? Exakt antal: Om ni inte känner till det exakta antalet kan ni uppskatta antalet genom att fylla i något av de angivna intervallen. Markera endast ett alternativ miljon Över 1 miljon Okänt/kan inte ange 29. Hur många uppgifter om registrerade personer har påverkats? Exakt antal: Om ni inte känner till det exakta antalet kan ni uppskatta antalet och fylla i något av de angivna intervallen. Markera endast ett alternativ miljon Över 1 miljon Okänt/kan inte ange Sida 9 av 16
10 30. Vilka grupper tillhör de registrerade? Markera alla alternativ som gäller. Anställda hos den personuppgiftsansvarige Användare av den personuppgiftsansvariges tjänster Kunder hos den personuppgiftsansvarige Prenumeranter Medlemmar, till exempel i en förening eller en kundklubb Militär, det vill säga anställda inom totalförsvaret Patienter Barn Skolelever i förskola, grundskola eller gymnasium Studerande i eftergymnasial utbildning Utsatta personer, till exempel personer som lever med skyddad identitet Övriga personer som enligt er bedömning drabbas särskilt hårt om personuppgifter sprids Kan inte ange för närvarande Övrigt: Sida 10 av 16
11 31. Vilken sorts personuppgifter har incidenten drabbat? Markera alla alternativ som gäller. Ras eller etniskt ursprung Politiska åsikter Religiös eller filosofisk övertygelse Medlemskap i fackförening Genetiska uppgifter Biometriska uppgifter Hälsa Sexualliv eller sexuell läggning Uppgift om brott Personnummer Ekonomisk eller finansiell information Officiella dokument Lokaliseringsuppgifter (till exempel GPS-position, ej adressuppgifter) Kommunikationsloggar Metadata om kommunikation Födelsedatum Identifierande information (till exempel för- och efternamn) Kontaktinformation Okänd Övrigt: 32. Var personuppgifterna krypterade? Markera endast ett alternativ. Ja, samtliga uppgifter Ja, men inte alla uppgifter Nej Vet inte Sida 11 av 16
12 Konsekvenser 33. Vad kan bli konsekvenserna av incidenten? Markera alla alternativ som gäller. Den registrerade förlorar kontrollen över de egna personuppgifterna Begränsning av rättigheter Diskriminering Identitetsstöld eller bedrägeri Ekonomisk förlust Obehörigt hävande av pseudonymisering Skadat anseende Förlust av konfidentialitet när det gäller personuppgifter som omfattas av tystnadsplikt Annan ekonomisk eller social nackdel Övrigt: 34. Vad för andra konsekvenser kan incidenten leda till? Konfidentialitetsincidenter Större distribution av personuppgifter än vad som var nödvändigt eller vad de registrerade samtyckt till Personuppgifter kan komma att samköras med andra uppgifter om de registrerade Övrigt: Riktighetsincidenter Personuppgifter som inte är korrekta kan ha behandlats av misstag Personuppgifter kan ha behandlats för andra ändamål än de avsedda Övrigt: Tillgänglighetsincidenter Förlust av förmågan att tillhandahålla en tjänst som är kritisk/ nödvändig för de registrerade Påverkan av förmågan att tillhandahålla en tjänst som är kritisk/ nödvändig för de registrerade Övrigt: Sida 12 av 16
13 35. Hur allvarlig bedömer ni att incidenten är? Uppskatta hur allvarlig incidenten är med hänsyn till de registrerades integritet. 1 är minst allvarlig och 4 mest allvarlig. Markera endast ett alternativ. 1. Obetydlig 2. Begränsad 3. Betydande 4. Mycket allvarlig 36. Hur har ni agerat efter incidenten? Beskriv vad ni har gjort. Har ni vidtagit åtgärder eller avser att Datum och tid: vidta åtgärder för att lösa problem, förebygga eller mildra effekterna av incidenten? Åtgärd: Datum och tid: Åtgärd: Datum och tid: Åtgärd: Datum och tid: Åtgärd: Sida 13 av 16
14 Information till de registrerade 37. Har ni informerat de registrerade om incidenten? Markera endast ett alternativ. Ja Nej Om ni svarat Ja på frågan ovan, se nästa fråga. Om ni svarat Nej på frågan ovan, se fråga När informerade ni de registrerade? Datum: Gå vidare till fråga Kommer ni att informera de registrerade? Markera endast ett alternativ. Ja Nej Vi har inte tagit ställning än Om ni svarat Ja på frågan ovan, se nästa fråga. Om ni svarat Nej, gå till fråga När kommer ni att informera de registrerade? Datum: Se fråga Varför kommer ni inte att informera de registrerade? Markera alla alternativ som gäller. a: Incidenten medför inte hög risk för personers fri- och rättigheter b: Personuppgifterna var krypterade eller på annat sätt skyddade c: Vi har redan vidtagit åtgärder som avhjälper riskerna d: Att informera innebär en oproportionell ansträngning, vi har istället informerat allmänheten Om ni svarat a eller b på frågan ovan, se fråga 46. Om ni svarat c, se fråga 42. Om ni svarat d, se fråga 44. Sida 14 av 16
15 42. Beskriv de åtgärder ni vidtagit för att avhjälpa riskerna som innebär att ni inte behöver informera de registrerade. Se fråga Hur har ni informerat de registrerade? Se fråga Beskriv hur ni informerat allmänheten eller vilka åtgärder ni vidtagit för att informera de registrerade på ett effektivt sätt. 45. Vad har ni lämnat för information till de registrerade? Bifoga informationen till anmälan. Sida 15 av 16
16 Komplettering/eventuell sekretess 46. Den här anmälan kommer att kompletteras. Om ni ska komplettera anmälan så måste det ske skyndsamt. Markera endast ett alternativ. Ja Nej 47. Vi anser att viss information i min anmälan bör omfattas av sekretess. Beskriv vilken information som enligt er bör vara sekretessbelagd, och varför. Har du frågor? Läs mer om personuppgiftsincidenter på vår webbplats. Om du inte hittar svaret där kan du nå oss på e-post personuppgiftsincident@datainspektionen.se eller tel Kontakt Blanketten skickar du per brev till: Datainspektionen Box Stockholm Sida 16 av 16
Anmälan av personuppgiftsincident
Anmälan av personuppgiftsincident enligt artikel 33 i dataskyddsförordningen (GDPR). Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information
Anmälan av personuppgiftsincident
Anmälan av personuppgiftsincident enligt 3 kap. 9 brottsdatalagen (2018:1177) Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information om incidenten.
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel
Instruktion för åtgärdsplan vid personuppgiftsincidenter
Instruktion för åtgärdsplan vid personuppgiftsincidenter Innehållsförteckning Åtgärdsplan för personuppgiftsincidenter... 3 Bakgrund och syfte... 3 Vad är en personuppgiftsincident?... 3 Exempel på personuppgiftsincidenter...
Anmälda personuppgiftsincidenter 2018
Denna rapport finns att ladda ner på www.datainspektionen.se Innehåll Inledning....4 Vad är en personuppgiftsincident och varför ska den anmälas till Datainspektionen?...4 Anmälda personuppgiftsincidenter
INFORMATIONSSÄKERHET OCH DATASKYDD
INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
(5) Integritetspolicy - Kumla Bostäder AB
2018-05-23 1(5) Integritetspolicy - Kumla Bostäder AB På Kumla Bostäder värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex säljer vi aldrig dina personuppgifter vidare
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Policy för personuppgiftsbehandling
Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Integritetspolicy för Judiska församlingen (JF) i Stockholm
Integritetspolicy för Judiska församlingen (JF) i Stockholm Integritet är viktig för oss på JF och vi ansvarar för den personliga information som olika personer förser oss med. För att medlemmar/deltagare/besökare/anställda
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
Instruktion till mall för registerförteckning
Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett
Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder
Anmälningsblankett Sida 1 (5) Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med diskrimineringslagens
Europeiska unionens råd Bryssel den 18 maj 2017 (OR. en) Jordi AYET PUIGARNAU, direktör, för Europeiska kommissionens generalsekreterare
Europeiska unionens råd Bryssel den 18 maj 2017 (OR. en) 9438/17 ADD 1 MAP 12 FÖLJENOT från: inkom den: 17 maj 2017 till: Jordi AYET PUIGARNAU, direktör, för Europeiska kommissionens generalsekreterare
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY Din integritet är viktig för oss i styrelsen för Bostadsrättsföreningen Magneten och vi ansvarar för den personliga information som du förser oss med.
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)
BILAGA IV TILLÄMPLIGA ENHETSBIDRAGSSATSER
BILAGA IV TILLÄMPLIGA ENHETSBIDRAGSSATSER A. VOLONTÄRARBETE SAMT PRAKTIK OCH JOBB 1. Resor Anm.: Reseavståndet är avståndet mellan ursprungsorten och platsen för verksamheten, och beloppet omfattar bidraget
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
Dataskyddsförordningen - GDPR
Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,
Personuppgiftspolicy
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Version: 1.0 Fastställd av myndighetschefen 05.03.2019 Version datum: 2018-12-20 Version datum: 2018-12-20 Sida: 2 (9) INNEHÅLL 1 Definitioner 3
RAPPORT FRÅN KOMMISSIONEN TILL RÅDET, EUROPAPARLAMENTET, EUROPEISKA EKONOMISKA OCH SOCIALA KOMMITTÉN SAMT REGIONKOMMITTÉN
EUROPEISKA KOMMISSIONEN Bryssel den 17.6.011 KOM(011) 35 slutlig RAPPORT FRÅN KOMMISSIONEN TILL RÅDET, EUROPAPARLAMENTET, EUROPEISKA EKONOMISKA OCH SOCIALA KOMMITTÉN SAMT REGIONKOMMITTÉN Andra rapporten
Bilaga - Personuppgiftsbiträdesavtal
Bilaga - Personuppgiftsbiträdesavtal Detta avtal reglerar förhållandet mellan personuppgiftsansvarig, Kunden, och Personuppgiftsbiträdet, Ecuni AB. Med Personuppgiftsbiträdet avses Ecuni AB för de av Kunden
BILAGA IV TILLÄMPLIGA ENHETSBELOPP
TILLÄMPLIGA ENHETSBELOPP A. VOLONTÄRTJÄNST, PRAKTIK OCH ARBETE 1. Resebidrag Följande belopp gäller för volontärtjänst, praktik och arbete: Tabell 1 Resebidrag Resebidrag (EUR per deltagare) Resans längd
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Allmänna uppgifter om dig
Offentligt samråd om EU-lagstiftningen om växtskyddsmedel och bekämpningsmedelsrester Fält märkta med * är obligatoriska. Allmänna uppgifter om dig Observera: Den här enkäten riktar sig till allmänheten,
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg
Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.
EU:s nya dataskyddsförordning Lotta Wikman Öman
EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende
I. BEGÄRAN OM UPPGIFTER vid utsändning av arbetstagare för tillhandahållande av tjänster i andra länder
FORMULÄR FÖR (FRIVILLIG) ANVÄNDNING AV DEN BEGÄRANDE MYNDIGHETEN I. BEGÄRAN OM UPPGIFTER vid utsändning av arbetstagare för tillhandahållande av tjänster i andra länder enligt artikel 4 i direktiv 96/71/EG
Migrationsverket: Allmänna råd om kontroll av rätt att vistas och arbeta i Sverige
Migrationsverket: Allmänna råd om kontroll av rätt att vistas och arbeta i Sverige - Personer som kommer till Sverige för att arbeta - Personer som redan finns här och har permanent uppehållstillstånd
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Om du inte har möjlighet att använda DO:s anmälningsblanketter kan du göra en anmälan per brev, e-post, muntligen eller på annat sätt.
Anmälningsblankett Sida 1 (7) Anmälan av en utbildningsanordnare för diskriminering eller trakasserier Anmäla till DO Om du inte har möjlighet att använda DO:s anmälningsblanketter kan du göra en anmälan
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018
Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
Vad är en personuppgift och vad är en behandling av personuppgifter
Länsgården Fastigheter AB Integritetspolicy På Länsgården Fastigheter AB värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex vi säljer aldrig dina personuppgifter vidare
Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder
Anmälningsblankett Sida 1 (5) Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder Använd den här blanketten för att anmäla att en arbetsgivare brister i arbetet med diskrimineringslagens
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Privatpersoners användning av datorer och Internet. - i Sverige och övriga Europa
Privatpersoners användning av datorer och Internet - i Sverige och övriga Europa Undersökningen Görs årligen sedan år Omfattar personer i åldern - år ( och - år) Data samlas in i telefonintervjuer som
BILAGOR. till. Förslag till Europaparlamentets och rådets förordning. om det europeiska medborgarinitiativet. {SWD(2017) 294 final}
EUROPEISKA KOMMISSIONEN Bryssel den 13.9.2017 COM(2017) 482 final ANNEXES 1 to 7 BILAGOR till Förslag till Europaparlamentets och rådets förordning om det europeiska medborgarinitiativet {SWD(2017) 294
UTLÄNDSKA STUDERANDE MED STUDIESTÖD FRÅN ETT NORDISKT LAND ASIN
Nordiska medborgare I stödlandet Utomlands Studiestöd för nordiska medborgarna 0 500 1 000 1 500 2 000 2 500 3 000 3 500 4 000 Danmark 2 949 61 Finland 198 13 Island 7 1 Norge 3 310 294 Sverige 2 208 125
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen
Flytt av ett bolags säte till ett annat EU-land samråd från GD MARKT
Flytt av ett bolags säte till ett annat EU-land samråd från GD MARKT Inledning Inledande anmärkning: Följande dokument har tagits fram av generaldirektoratet för inre marknaden och tjänster för att bedöma
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
Saknar du svar på någon fråga får du gärna hör av dig till oss. Information om hur du kontaktar oss finns under avsnitt 16 Kontaktuppgifter.
PERSONUPPGIFTSPOLICY 1 INTRODUKTION Funäsdalen Berg & Hotell AB ( FB&H, vi eller oss ) är personuppgiftsansvarig för de personuppgifter som vi behandlar inom ramen för vår verksamhet ( Tjänsterna ). Den
Samråd om en europeisk arbetsmyndighet och ett europeiskt socialförsäkringsnummer
Samråd om en europeisk arbetsmyndighet och ett europeiskt socialförsäkringsnummer 1. Om dig Vem svarar du som? Privatperson På jobbets eller en organisations vägnar Förnamn Efternamn Mejladress Var bor
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
GDPR Panik eller full koll på läget?
GDPR Panik eller full koll på läget? HELSINKI BERGEN OSLO STOCKHOLM GOTHENBURG COPENHAGEN MALMO BRUSSELS Fredrik Hjorth Privacy Specialist/Jur.Kand. Presentationen Dataskyddsförordningen på 30 sekunder
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
Dataskyddsförordningen, GDPR
Dataskyddsförordningen, GDPR Vad är dataskyddsförordningen? Dataskyddsförordningen/GDPR, innehåller regler om hur man får behandla personuppgifter. GDPR syftar till att skydda människors integritet. Förordningen
BILAGA. Medlemsstaternas svar om genomförandet av kommissionens rekommendationer för valen till Europaparlamentet. till
EUROPEISKA KOMMISSIONEN Bryssel den 27.3.2014 COM(2014) 196 ANNEX 1 BILAGA Medlemsstaternas svar om genomförandet av kommissionens rekommendationer för valen till Europaparlamentet till RAPPORT FRÅN KOMMISSIONEN
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Hallsbergs Bostadsstiftelses integritetspolicy
Hallsbergs Bostadsstiftelses integritetspolicy På Hallsbergs Bostadsstiftelse värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t.ex vi säljer aldrig dina personuppgifter
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
RIKSDAGENS SVAR 117/2003 rd
RIKSDAGENS SVAR 117/2003 rd Regeringens proposition om godkännande av fördraget om Tjeckiens, Estlands, Cyperns, Lettlands, Litauens, Ungerns, Maltas, Polens, Sloveniens och Slovakiens anslutning till
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande
2005-05-02. Kvartalsredovisning. Antalet EU-intyg hänförliga till EGförordning. arbetslöshetsersättning Första kvartalet 2005
2005-05-02 Kvartalsredovisning Antalet EU-intyg hänförliga till EGförordning 1408/71 som rör svensk arbetslöshetsersättning Första kvartalet 2005 Innehåll 1. Inledning... 3 2. Redovisning... 3 2.1 Ärenden
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
PERSONUPPGIFTSBITRA DESAVTAL
PERSONUPPGIFTSBITRA DESAVTAL Kund Personuppgiftsansvarig Unifaun Personuppgiftsbiträde eller Kund Personuppgiftsbiträde Unifaun Personuppgiftsunderbiträde 1 SYFTE OCH GILTIGHETSTID 1.1 Detta Personuppgiftsbitra
YRKESKOMPETENS (YKB) Implementeringstid för YKB
Implementeringstid för YKB Fakta och implementeringstider är hämtade ifrån EUkommissionens dokument: National timetables for implementation of periodic training for drivers with acquired rights deadlines
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB 2018-05-25 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete. För
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.
NORDSTADEN STOCKHOLMS AB S PERSONUPPGIFTSPOLICY Din integritet är viktig för oss på Nordstaden Stockholm AB och vi ansvarar för den personliga information som du förser oss med. För att du som medlem/hyresgäst/användare/kund/leverantör
Ansökan om legitimation för lärare och förskollärare - för dig som tagit examen utanför EU och EES
Ansökan om legitimation för lärare och förskollärare - för Läs detta innan du börjar Denna ansökningsblankett är avsedd för dig som enbart har en utländsk lärarexamen eller förskollärarexamen från ett
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.
Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar
AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH
Personuppgiftsavtal AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) (Personuppgiftsansvarig) Företagsnamn Organisationsnummer
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
2006-02-03 Dnr 2005/1520 2006:1. Kvartalsredovisning. Antalet EU-intyg hänförliga till EGförordning. arbetslöshetsersättning. - fjärde kvartalet 2005
2006-02-03 Dnr 2005/1520 2006:1 Kvartalsredovisning Antalet EU-intyg hänförliga till EGförordning 1408/71 som rör svensk arbetslöshetsersättning - fjärde kvartalet 2005 Sidan 2 (10) Innehåll 1. Inledning...5
Advokatbyrån Eriksson & Bengtsson AB:s policy för behandling av personuppgifter
Integritetspolicy Advokatbyrån Eriksson & Bengtsson AB:s policy för behandling av personuppgifter 1 Bakgrund och syfte 1.1 Advokatbyrån Eriksson & Bengtsson AB värnar om sina klienters, partners och anställdas
Europeiska unionens råd Bryssel den 3 mars 2017 (OR. en) Jordi AYET PUIGARNAU, direktör, för Europeiska kommissionens generalsekreterare
Europeiska unionens råd Bryssel den 3 mars 2017 (OR. en) 6936/17 ADD 4 JAI 189 ASIM 22 CO EUR-PREP 14 FÖLJENOT från: inkom den: 2 mars 2017 till: Jordi AYET PUIGARNAU, direktör, för Europeiska kommissionens
Lättläst om svenskt studiestöd
Lättläst om svenskt studiestöd Grundläggande rätt för utländska medborgare 2014/15 1 2 Innehåll Vilka är länderna inom EU och EES?...7 Vilka krav behöver du uppfylla för att få svenskt studiestöd?...8
GDPR - Riktlinjer för hantering av personuppgifter
GDPR - Riktlinjer för hantering av personuppgifter Innehåll GDPR - Riktlinjer för hantering av personuppgifter... 1 BAKGRUND... 2 Definitioner och begrepp... 2 Personuppgiftsansvarig (PuA)... 2 Personuppgiftsbiträde
Södertörns brandförsvarsförbund
Södertörns brandförsvarsförbund PERSONUPPGIFTSBITRÄDESAVTAL/Underbiträdesavtal Detta personuppgiftsbiträdesavtal och dess bilagor ( Biträdesavtalet ), har ingåtts mellan (1) Namn, org. nr., med adress,
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
PerGus Maskinförmedling AB:s policy för behandling av personuppgifter
PerGus Maskinförmedling AB:s policy för behandling av personuppgifter 1 Bakgrund och syfte 1.1 PerGus Maskinförmedling AB värnar om sina kunders, tjänsteleverantörer och andra leverantörer samt anställdas
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Integritetspolicy För dig som söker tjänst hos Euro Accident
Integritetspolicy För dig som söker tjänst hos Euro Accident Euro Accident Livförsäkring AB ("Euro Accident"), är personuppgiftsansvarig för dina personuppgifter vilka kommer behandlas i enlighet med vid
Personuppgiftspolicy
Sida: 1(5) 1 INTRODUKTION Första Hjälpen Konsulten AB (härefter benämnt "Konsulten" eller vi ) är personuppgiftsansvariga för behandlingen av de personuppgifter du lämnar i samband med att du begär att