Lathund Dataskydd för krögare
|
|
- Marie Engström
- för 6 år sedan
- Visningar:
Transkript
1 Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj Den kan verka skrämmande, framför allt med tanke på de höga bötesbeloppen som ett företag kan drabbas av om de inte följer GDPR. Men egentligen handlar GDPR om att ha kontroll över behandlingen av personuppgifter och ha ordning och reda i systemen. BEHANDLING AV PERSONUPPGIFTER Om ni har ett kundregister, ett löne- eller personalregister, eller om ert företag i andra sammanhang samlar in och/eller lagrar personuppgifter, dvs. uppgifter om namn, personnummer, e-postadresser, bilder eller andra uppgifter som gör det möjligt att identifiera en fysisk person då behandlar ni personuppgifter. TÄNK ATT NI BARA LÅNAR UPPGIFTERNA Grundtanken om personuppgifter är att ni bara lånar personuppgifterna från en person för att kunna uppfylla ett syfte i din verksamhet. Tänk er att ni lånar porslin från en annan restaurang för att kunna servera en extra stor middag. Ni skulle antagligen: Bara använda porslinet till just den middagen som ni lånat det för Bara låna exakt så mycket porslin som behövs Vara extra försiktiga med porslinet så att det inte försvinner eller går sönder Lämna tillbaka det så fort middagen var över På samma sätt ska ni tänka när ni behandlar personuppgifter i er verksamhet, vare sig det handlar om era anställda eller era kunder. Se till att personuppgifterna bara används för det syfte som ni samlat in dem för, skydda dem från obehöriga, ha kontroll på hur och varför de används, informera om vad ni gör med personuppgifterna och lämna tillbaka dem när ni inte längre behöver dem info@caspeco.se 1/5
2 NI BEHÖVER OCKSÅ SE TILL ATT DET FINNS EN RÄTTSLIG GRUND FÖR ATT KUNNA BEHANDLA PERSONUPPGIFTERNA: Fullgörande av avtal kan användas som grund för att till exempel behandla personuppgifterna för era anställda för att betala ut lön, ha tidrapportering och sätta upp login till systemen som ni använder i verksamheten. Rättslig förpliktelse är när det finns en reglering som tvingar er att behandla personuppgifterna. Den här grunden kan till exempel användas för att innehålla preliminärskatt och rapportera till Skatteverket och Försäkringskassan. Berättigat intresse handlar om att göra en intresseavvägning mellan hur viktigt det är för er verksamhet att få behandla personuppgifterna kontra personens integritet. Ni måste alltså objektivt kunna motivera varför ert intresse väger tyngre än personens integritet. Samtycke kan användas för att spara uppgifter om gästernas allergier eller dra fackföreningsavgiften direkt från den anställdes lön. GDPR ställer höga krav på hur ett samtycke inhämtas för att det ska vara giltigt, så kan ni stödja behandlingen på någon av de andra grunderna är det att föredra. Om det är fråga om uppgifter om hälsa (t.ex. sjukfrånvaro), ras, etniskt ursprung, fackföreningstillhörighet, politiska åsikter, uppgifter om sexuell läggning eller sexualliv, biometriska och genetiska uppgifter eller religiös tro (så kallade känsliga personuppgifter) ställs särskilda krav, såsom uttryckligt samtycke eller lagstöd. Det krävs dessutom högre IT-säkerhet. Ni måste alltså ta kontroll över hur och när personuppgifterna behandlas. Att exempelvis i ett register över restaurangens anställda ha noterat en persons sexuella läggning, etniska ursprung, vissa uppgifter om hälsa eller annat som inte är direkt nödvändigt för att uppfylla anställningsavtalet, är normalt sett inte förenligt GDPR. Lönekontoret har inget intresse av att veta att Rickard är allergisk mot jordnötter, och hovmästaren har inget intresse av att veta att Rickard stämplade in två minuter senare än Emma. Vad gäller era gäster ska ni helt enkelt använda sunt förnuft. Det finns ingen rättslig grund att notera att Rickard snålade med dricksen. Det kan däremot vara en bra idé att notera hur många i sällskapet som är vegetarianer eller önskar alkoholfria alternativ. Bokar era kunder bord hos er får ni behandla gästens personuppgifter för bordsbokningen baserat på den rättsliga grunden berättigat intresse. Vill ni skicka ut marknadsföringsmail till de kunder som bokat bord och därmed lämnat sin mailadress till er, är det okej så länge som ni har informerat om att detta kommer ske när de bokade bordet och därmed lämnade sin mailadress. Det är alltså viktigt att ge rätt och tillräcklig information till de som lämnar personuppgifter till er, och informationsplikten gäller både för era gäster och era anställda info@caspeco.se 2/5
3 Personen som uppgifterna handlar om har fått utökade rättigheter i GDPR. Bland annat har vem som helst som finns i era system (både gäster och anställda) rätt att begära ut en kopia på samtliga uppgifter som ni har om han och uppgifterna ska skickas till personen inom en månad. För att det ska vara praktiskt möjligt krävs det alltså att det är ordning och reda i systemen så att ni vet var ni ska leta fram uppgifterna. Förutom rätten att begära ut kopia kan personen också hävda sin rätt att bli glömd, vilket i praktiken betyder att ni ska radera alla uppgifter som finns om hen i systemen. Rätten att bli glömd trumfar dock inte om någon lag som t.ex. bokföringslagen tvingar er att ha kvar uppgifterna, eller om gästen har en utestående faktura att betala, då är det tillåtet att ha kvar uppgifter för att uppfylla kraven. RELATIONEN MELLAN CASPECO OCH RESTAURANGER När ni i er restaurangverksamhet använder Caspecos tjänster är ni (den juridiska personen) personuppgiftsansvarig och Caspeco personuppgiftsbiträde. Även om det är Caspeco som tillhandahåller tid-och lönesystem, bokningssystem osv så är det restaurangverksamheten som betraktas vara personuppgiftsansvarig eftersom det i slutändan är restaurangverksamheten som bestämmer ändamålen och medlen för behandlingen av personuppgifter. Du hade alltså kunnat ha Rickard som anställd och Emma som kund oavsett om du använder Caspeco eller ett konkurrerande system. Personuppgiftsbiträdet är den som behandlar personuppgifter för personuppgiftsansvariges räkning, dvs. Caspeco behandlar bara personuppgifter åt er på instruktioner av er. GDPR ställer nya krav på personuppgiftsbiträden och Caspeco jobbar aktivt för att plattformar och andra processer som behandlar personuppgifter ska vara förenliga med förordningen. Bland annat finns det krav på ett skriftligt avtal mellan den personuppgiftsansvariga och personuppgiftsbiträdet och skyldighet att se till att det finns ligger hos båda. Caspeco kommer dock inom kort skicka ut uppdaterade så kallade personuppgiftsbiträdesavtal, där bland annat er respektive Caspecos roll regleras. Caspeco kontrollerar löpande samtliga underleverantörer, dvs. underbiträden och tecknar underbiträdesavtal med dessa. Ett underbiträdesavtal omfattas av samma skyldigheter som personuppgiftsbiträdet har gentemot den personuppgiftsansvarige. Om ett underbiträde inte fullgör sina skyldigheter ställs personuppgiftsbiträdet fullt ansvarig mot personuppgiftsansvarige info@caspeco.se 3/5
4 ÖVRIGA NYHETER SOM KAN PÅVERKA DIG SOM RESTAURANGÄGARE Utöver strängare krav på personuppgiftsbiträdet införs med GDPR andra nyheter som kan vara nyttiga för dig som restaurangägare att känna till. MISSBRUKSREGELN Först och främst försvinner den så kallade missbruksregeln. Missbruksregeln innebär lättare rättsliga förhållande för behandling av personuppgifter i e-post, på webbplatsen eller i enkla listor som man har i datorn. När missbruksregeln försvinner innebär det att samma regler som gäller för behandling av personuppgifter i bokningssystem och kundregister också gäller för det som skrivs om personer i exempelvis e-post och på webbplatser. Innebörden av detta blir därför att bestämma rättslig grund för behandlingen, att informera berörda personer och föra register över sina behandlingar. Att ladda upp bilder på anställda kommer alltså att kräva mer än vad det gör med personuppgiftslagen. PERSONUPPGIFTSINCIDENT Om det är så att restaurangen råkar ut för oavsiktlig eller olaglig förstöring, förlust eller ändring, obehörigt röjande av eller obehörig åtkomst till de personuppgifter som behandlas inom verksamheten, ska detta inom 72 timmar meddelas tillsynsmyndighet (Datainspektionen). DATASKYDD SOM STANDARD Personuppgiftsbiträde och personuppgiftsansvariga ska vidta lämpliga åtgärder för att uppfylla kraven i GDPR. Med lämpliga åtgärder menas att ställa tekniska och organisatoriska åtgärder mot personuppgifternas art, i vilken omfattning personuppgifter behandlas samt den risk som individen utsätts för vid behandling. SANKTIONSAVGIFT Datainspektionen ges rätt att utdöma en sanktionsavgift för den som bryter mot dataskyddsförordningen. Vid beräkning ska beaktas hur allvarlig överträdelsen är. DATASKYDDSOMBUD GDPR kräver att tre typer av organisationer ska utse ett så kallat dataskyddsombud, dvs en roll som har särskilt ansvar för dataskydd i organisationen. Det krävs för en organisation som är offentligt organ eller myndighet, där kärnverksamheten kräver regelbunden och systematisk övervakning i stor omfattning eller där kärnverksamheten behandlar känsliga personuppgifter (såsom hälsa, facklig tillhörighet eller religion) eller fällande domar i brottmål i stor omfattning info@caspeco.se 4/5
5 CHECKLISTA, DATASKYDD FÖR KRÖGARE Se till att ni har en rättslig grund för behandlingen av personuppgifter. Tänk på att inte skriva kränkande kommentarer i kundregistret, eller kommentarer som inte är nödvändiga för ändamålet med kundregistret. Samla aldrig in mer personuppgifter än vad som är nödvändigt för ändamålet. Skilj på personuppgifter som samlas in för att de behövs och de personuppgifter som är bra att ha (need vs. nice). Ni ska bara behandla de uppgifter som ni behöver! Spara aldrig personuppgifter längre än vad som är nödvändigt för ändamålet. Vad som är nödvändigt beror helt på vilket ändamål som de behandlas för. Caspeco kommer att hjälpa er att sätta rutiner för när vissa personuppgifter ska tas bort ur systemen, men ansvaret för detta ligger ändå hos den personuppgiftsansvariga, dvs er. För register över behandling som utförts under ert ansvar. Ett sådant register ska innehålla följande uppgifter: Restaurangverksamhetens (personuppgiftsansvarig) namn och kontaktuppgifter. Ändamålet med behandlingen. En beskrivning av kategorierna av registrerade (anställda, kunder, kontaktpersoner osv) och av kategorierna av personuppgifter (namn, adressuppgifter, telefonnummer osv). De kategorier av mottagare (lönekontor, samarbetspartners osv) till vilka personuppgifterna har lämnats eller ska lämnas ut. Detta kan exempelvis vara Caspeco. Om möjligt, den bestämda tiden för hur länge uppgifterna kommer att sparas. I tillämpliga fall, överföringar av personuppgifter till ett tredjeland eller en internationell organisation. Om möjligt, en allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder. Detta kan exempelvis vara att lönekontoret inte har tillgång till vissa uppgifter som HR har, och tvärtom. Införliva och följ sådana organisatoriska åtgärder som nämns i 4.g ovan. Behörighetsåtgärder är ett enkelt sätt att skydda personuppgifter från obehöriga. En huvudregel är att behörighet till personuppgifter bara ska lämnas till de som behöver åtkomst för att kunna utföra sitt arbete. Om verksamheten har för avsikt att ladda upp bilder eller kommentarer från nöjda anställd eller gäster, glöm inte att först fråga! Informera era anställda och gäster hur ni behandlar deras personuppgifter! Ladda t.ex. upp er informationstext på er webbsida och lägg in det i personalhandboken info@caspeco.se 5/5
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
UPPDATERAD
FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
EU:s nya dataskyddsförordning Lotta Wikman Öman
EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Bilaga - Personuppgiftsbiträdesavtal
Bilaga - Personuppgiftsbiträdesavtal Detta avtal reglerar förhållandet mellan personuppgiftsansvarig, Kunden, och Personuppgiftsbiträdet, Ecuni AB. Med Personuppgiftsbiträdet avses Ecuni AB för de av Kunden
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY Din integritet är viktig för oss i styrelsen för Bostadsrättsföreningen Magneten och vi ansvarar för den personliga information som du förser oss med.
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)
1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen
BERGHOLM FÖRSÄLJNING AB
556450-4313 BERGHOLM FÖRSÄLJNING AB UPPDATERAD 2018-09-01 Sid 1 av 7 I Bergholm Försäljning AB Org.nr 556450-4313 I Personuppgiftspolicy INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Nya dataskyddsförordningen GDPR
Välkommen till seminariet Nya dataskyddsförordningen GDPR (General Data Protection Regulation) Vilka är vi? Ulrika Blomqvist Eva Blomberg 1 Upplägg för dagen De viktigaste nyheterna Grunder, begrepp och
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Den nya dataskyddsförordningen
Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
Dataskyddsförordningen GDPR - General Data Protection Regulation
Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering
Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli
Dataskyddsförordningen GDPR Samfällighetsföreningar Madeleine Arvidsson Wäli Dataskyddsförordningen 1995, Dataskyddsdirektivet, resulterade i Sverige i Personuppgiftslagen, PuL 25 maj 2018, Allmän dataskyddsförordning
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
Den nya Dataskyddsförordningen
Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,
GDPR och hantering av personuppgifter
GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen
GDPR - Riktlinjer för hantering av personuppgifter
GDPR - Riktlinjer för hantering av personuppgifter Innehåll GDPR - Riktlinjer för hantering av personuppgifter... 1 BAKGRUND... 2 Definitioner och begrepp... 2 Personuppgiftsansvarig (PuA)... 2 Personuppgiftsbiträde
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
ADDSECURES BEHANDLING AV PERSONUPPGIFTER
Avtalsförord ADDSECURES BEHANDLING AV PERSONUPPGIFTER För den behandling av personuppgifter som AddSecure utför för sina kunders räkning är AddSecure personuppgiftsbiträde åt kunden. Om du är kontaktperson
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018
DATASKYDDSFÖRORDNINGEN Webbinar den 26 april 2018 Dagens program Repetition av reglerna Frågor och tips Frågor från chatten NÄR BEHÖVER DU TÄNKA GDPR? Ansvaret och de inblandade DATASKYDDSOMBUD DATASKYDDSREVISORN
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan
Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter
Integritetspolicy kunder
Innehåll 1 Inledning... 2 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är behandling av personuppgifter?...
Bilaga 1a Personuppgiftsbiträdesavtal
Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter
Nya Dataskyddsförordningen, GDPR. Advokat Josephine Borg
Nya Dataskyddsförordningen, GDPR Advokat Josephine Borg Elmzell Partners in Law Ledande specialister på HR-juridik Vi hjälper dig som arbetsgivare att hantera företagets viktigaste resurs personalen Allmän
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Integritetspolicy Upplev Norrköping
Integritetspolicy Senast uppdaterad: 2018-05-23 På Upplev Norrköping AB värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (till exempel skulle vi aldrig sälja dina
Strand Kapitalförvaltning AB:s integritetspolicy
Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Mertzig Asset Management AB
Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
- att fullgöra ett avtal som den Registrerade är part i,- att fullgöra en rättslig förpliktelse som åvilar den Personuppgiftsansvarige,
INTEGRITETSPOLICY Consortum Kapitalförvaltning AB 1 Begrepp och definitioner 1.1 Behandling: en åtgärd eller kombination av åtgärder beträffande Personuppgifter eller uppsättningar av Personuppgifter,
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
GDPR General data protection regulation Dataskyddsförordningen
GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR
Översikt av GDPR och förberedelser inför 25/5-2018
Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags
FÖRBEREDELSER INFÖR GDPR
FÖRBEREDELSER INFÖR GDPR RÅD FÖR BEHANDLING AV PERSONUPPGIFTER Reviderad 170320 Intresset av att kunna använda information om individer, så kallade personuppgifter, är stort i samhället. Som ett resultat
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
PERSONUPPGIFTER SOM BEHANDLAS
INTEGRITETSPOLICY 1 INTRODUKTION Tidningshuset Storstadspress AB är personuppgiftsansvarig för behandlingen av Personuppgifter (se definition under avsnitt 2) avseende dig inom vår verksamhet. Den här
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal
Vad står förkortningen GDPR för? GDPR är en förkortning för General Data Protection Regulation.
2018-05-14 FAQ om GDPR Den 25 maj 2018 börjar EU:s nya dataskyddsförordning att gälla. Den baseras på EU-förordningen General Data Protection Regulation (GDPR) och innebär att Personuppgiftslagen (PuL)
Integritetspolicy. Vårt dataskyddsarbete
Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och
GDPR POLICY Behandling av personuppgifter
GDPR POLICY Behandling av personuppgifter Denna dag, 2018-05-07 har följande policy upprättats för bolagen inom My First Home koncernen, inkluderande MFH Bygg AB och Junior Living bolagen. Syfte Vi värnar
I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.
NORDSTADEN STOCKHOLMS AB S PERSONUPPGIFTSPOLICY Din integritet är viktig för oss på Nordstaden Stockholm AB och vi ansvarar för den personliga information som du förser oss med. För att du som medlem/hyresgäst/användare/kund/leverantör
Integritetsskyddsinformation konsumentkund pellets
pellets Bakgrund Syftet med denna information är att på rätt sätt tillgodose kraven på datasubjektens rättigheter relaterade till personuppgifter i den nya dataskyddsförordningen (GDPR). I dataskyddsförordningen
Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat
Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
INTEGRITETSPOLICY FÖR BOSTADSRÄTTSFÖRENINGEN BOKLOK Eriksbergsbergsterrassen
INTEGRITETSPOLICY FÖR BOSTADSRÄTTSFÖRENINGEN BOKLOK Eriksbergsbergsterrassen Denna policy tillämpas för behandling (insamling, lagring, överföring m.m.) av personuppgifter som förekommer i den verksamhet
Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB
2018-05-11 SID 1 (5) Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB Behandlingen av personuppgifter Vår målsättning är att du skall kunna känna dig trygg när du lämnar dina
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Integritetsskyddsinformation leverantör
Bakgrund Syftet med denna information är att på ett tydligt och öppet sätt informera om s personuppgiftsbehandling avseende dig som är kontaktperson eller annan affärskontakt till hos en till. Omfattning
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
Integritetspolicy leverantör
Integritetspolicy leverantör Innehåll 1 Inledning... 1 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Personuppgiftspolicy Signera Rekrytering AB
Personuppgiftspolicy Signera Rekrytering AB 1 BAKGRUND Signera Rekrytering, org. nr. 559138-8680, ( Signera ), är ett aktiebolag som levererar rekryteringstjänster. Inom Signeras verksamhet behandlas diverse