Dataskyddsförordningen Fokus på kommunal verksamhet. Staffan Wikell, förbundsjurist SKL Lotta Kavtaradze, dataskyddskonsult LegalWorks januari 2018

Storlek: px
Starta visningen från sidan:

Download "Dataskyddsförordningen Fokus på kommunal verksamhet. Staffan Wikell, förbundsjurist SKL Lotta Kavtaradze, dataskyddskonsult LegalWorks januari 2018"

Transkript

1 Dataskyddsförordningen Fokus på kommunal verksamhet Staffan Wikell, förbundsjurist SKL Lotta Kavtaradze, dataskyddskonsult LegalWorks januari 2018

2 Dagens agenda Grundläggande begrepp Grundläggande dataskyddsprinciper En ny dataskyddslagstiftning 2018 Vad behöver ni förbereda? Dataskyddsombudets arbetsuppgifter och organisation Dataskyddsjuridiken ur ett kommunalt perspektiv Offentlighetsprincipen kontra dataskydd

3 När är dataskyddslagstiftningen tillämplig? Lagstiftningen omfattar inte bara stora IT-system utan även information i word/excel som ligger på en anställds egen hårddisk eller serverutrymme. Det finns ingen privat behandling inom ramen för myndighetens verksamhet. Nämnden/bolaget har ansvar för vad alla anställda hittar på, vad alla leverantörer gör och många inlägg som kommer in från andra i t.ex. sociala medier. Definitionen av personuppgift är väldigt vid.

4 Undantag Bland annat: uteslutande för privata ändamål grundlagsskydd (TF, YGL) journalistiska ändamål helt manuell behandling som inte ingår i ett register OBS! Ostrukturerat material - missbruksregeln försvinner med GDPR

5 Personuppgiftsansvar Gentemot de registrerade personerna, Datainspektionen osv. har nämnden/styrelsen ansvar för att lagstiftningen följs, samt den juridiska personer när det gäller bolag. Inte förvaltningschefen, rektor, VD, IT-chefen, dataskyddsombudet, någon handläggare eller liknande. Delegation är inte möjlig. Vad har DU för ansvar?

6 Vem/vad ansvarar man för? Vad alla anställda hittar på Hur alla personuppgiftsbiträden och underbiträden hanterar era personuppgifter Vad andra skriver, i exempelvis sociala media Det kan ibland krävas en redigering vid handläggning av inkomna klagomål eller i sociala media

7 Vad är en personuppgift? All information som på något sätt kan kopplas till en identifierbar fysisk person som är i livet. Obs! En person kan identifieras på många andra sätt en genom namn eller personnummer! Det gäller även om kopplingsnyckeln inte finns hos den personuppgiftsansvarige! Pseudonymisering och kryptering kontra avidentifiering.

8 Personuppgift exempel även INDIREKTA uppgifter omdömen och värderingar bild- och ljudupptagningar (digitalt) genetisk och biometrisk information Exempel: namn, personnummer, kombinationer av t.ex. födelsedatum och klass eller adress, IPadress, GPS-slingor, mobilnummer, e-postadress, kundnummer, anställningsnummer, fastighetsbeteckning ibland, användarid, patientid, ärendenummer, diarienummer, löpnummer ibland, lägenhetsnummer, initialer.

9 Känslig information Förbjudet att registrera men det finns många undantag ras eller etniskt ursprung politiska åsikter religiös eller filosofisk övertygelse medlemskap i fackförening hälsa sexualliv, sexuell läggning genetisk och biometrisk information (GDPR)

10 Känslig information exempel undantag uttryckligt samtycke arbetsrätten (även kollektivavtal i GDPR) socialtjänst/socialförsäkring skydda vitala intressen ideella organisationer eget offentliggörande viktigt allmänt intresse (nytt) hälso- och sjukvård allmänt intresse på folkhälsoområdet (nytt) arkivering (nytt), forskning och statistik rättsliga anspråk sektorsspecifika lagstiftningar

11 Känslig information fler undantag DSL 3 kap. 2 (förslag, lagrådsremiss) Tillåtet för myndigheter att behandla känsliga personuppgifter om: Uppgifterna lämnats till myndigheten och behandling krävs enligt lag (nytt) Om behandlingen är nödvändig för handläggning av ett ärende (samma som i PuF, dock inget krav på att det ska vara i löpande text) eller i enstaka fall, om behandlingen är nödvändig med hänsyn till ett viktigt allmänt intresse och inte innebär ett otillbörligt intrång i den registrerades integritet (nytt)

12 Fler grundläggande begrepp Extra skyddsvärda personuppgifter: värderingar, omdömen, personnummer, viss ekonomisk information, annan information som ligger nära privatlivet Personuppgiftsbiträde: inte bara lagring utan även åtkomst för t.ex. service, support, underhåll, utveckling, drift Tredjeland: utanför EU/EES

13 Grundläggande dataskyddsprinciper Proportionalitet Ansvarsskyldighet (accountability) Ändamålsbegränsning Uppgiftsminimering/relevans Lagringsminimering Behörigheter Öppenhet Säkerhet Inbyggt dataskydd och dataskydd som standard Laglighet, korrekthet

14 Grunder för laglig behandling, artikel 6 Grund för behandling av personuppgifter, någon av de grunder som räknas upp I artikel 6, 1. a-f måste kunna åberopas. I stort sett samma grunder som i 10 PuL. a, den registrerades samtycke b, behandlingen är nödvändig för fullgörande av avtal mellan den registrerade och den personuppgiftsansvarige, c,.. nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige, d, nödvändig för att skydda intressen av grundläggande betydelse för den registrerade eller annan e, nödvändig för att utföra en uppgift av allmänt intresse eller som led I den personuppgiftsansvariges myndighetsutövning f, eller nödvändig för berättigade intressen hos den personuppgiftsansvarige eller hos tredje part efter en intresseavvägning mot den registrerades intresse att inte vara registrerad.

15 Grunder för laglig behandling, artikel 6 Varje PuA måste före 25/ inventera vilka grunder I art 6 som kan åberopas för de olika behandlingsändamål som finns i verksamheten. Fler grunder kan finnas för ett och samma behandlingsändamål. Myndigheter kan inte åberopa grunden nödvändig behandling efter en intresseavvägning. Utrymmet för myndigheter att använda sig av grunden samtycke minskar något, skäl 43. Missbruksregeln i PuL upphör, alltså det svenska undantaget för ostrukturerad behandling. Även ostrukturerad behandling i verksamheten måste inordnas under en laglig grund.

16 Grunder för laglig behandling artikel 6 Samtycke a), avtal b), rättslig förpliktelse c), vitala intressen d), myndighetsutövning e), uppgift av allmänt intresse e), berättigat intresse med intresseavvägning f) För kommuner och landsting är de viktigaste grunderna art. 6, punkt 1. c och e. Behandlingen är nödvändig för fullgörande av en rättslig skyldighet som åvilar den PuA utförande av en uppgift av allmänt intresse eller som led i den PuA:s myndighetsutövning.

17 Grunder för laglig behandling, kompletterande nationell lag Grunden för behandling enligt art 6 punkt 1. c och e ska fastställas i enlighet med unionsrätten eller nationell rätt som den PuA omfattas av. Medlemsstaterna får då behålla eller införa bestämmelser som komplettering till art 6 punkt 1 c och e genom att fastställa specifika krav för behandlingen (art 6 p 2 och 3). I förslaget till dataskyddslag (DSL) (lagrådsremiss 21/ och SOU 2017:39) finns sådana kompletterande bestämmelser om laglig grund enligt p. 1 c och e.

18 Grunder för laglig behandling Artikel årsgräns gäller för samtycke vid erbjudande av informationssamhällets tjänster direkt till ett barn. Medlemsländerna får sänka åldern till lägst 13 år. I 2 kap 2 DSL föreslås 13-årsgräns

19 Dataskyddsförordningen. Känsliga personuppgifter, artikel 9 Grundläggande förbud mot behandling av känsliga personuppgifter, som idag. Obs, genetiska och biometriska uppgifter räknas som känsliga uppgifter. Undantag från förbudet ungefär som idag. Bemyndiganden ges för medlemsländerna att i lag eller kollektivavtal ytterligare bestämma gränserna. Art 9 2. b, g, h,i och j.

20 Känsliga personuppgifter, arkiv m.m. Värt att notera att förordningen ställer särskilda villkor på nationell lagstiftning som gäller behandling av känsliga personuppgifter för ändamålet, arkiv av allmänt intresse, vetenskapliga eller historiska forskningsändamål och statistik. Art 9 2 j och art kap 6, DSL, bestämmelse om behandling av känsliga personuppgifter för arkivändamål av allmänt intresse.

21 Personuppgifter om fällande domar i brottmål samt överträdelser Behandling av personuppgifter som rör fällande domar i brottmål och överträdelser och därmed sammanhängande säkerhetsåtgärder får endas utföras av en myndighet, eller om behandlingen är tillåten enligt medlemsstatens nationella rätt, där lämpliga skyddsåtgärder för de registrerades rättigheter fastställs. Artikel 10. Även andra än myndigheter får behandla sådana personuppgifter, om behandlingen är nödvändig för att den personuppgiftsansvarige ska kunna följa föreskrifter om arkiv, 3 kap 8 DSL. Regeringen eller den myndighet som regeringen bestämmer får dels meddela föreskrifter om i vilka fall andra än myndigheter får behandla dessa slag av personuppgifter, dels besluta i enskilda fall om att andra än myndigheter får behandla denna typ av uppgifter, 3 kap 9 DSL.

22 Rättsliga grunder - Myndighetsutövning - Allmänt intresse: skolan, kreditupplysningar, arkivering, forskning, statistik, befolkningsregistret, kanske också radonmätning, tillsynsärenden, kameror m.m. - Rättslig förpliktelse: arkivlagen, bokföring, utförda betyg, föra journaler, rapportera till SKV. - Berättigat intresse OKLART för myndigheter: HR? Hemsidan? - Berättigat intresse för bolag: störningsärenden, kameraövervakning, elektroniska nycklar.

23 Rättsliga grunder (forts.) - Avtalsförhållande: grundinformation om hyresgäster, administration som fakturering t.ex., HR - Samtycke: känsliga personuppgifter i vissa fall (inte om det föreligger rättsliga anspråk eller ett viktigt allmänt intresse), foton på hemsidan. - Sektorsspecifika lagstiftningar (SolPuL, PDL, kommer det en skoldatalag eller en myndighetsdatalag?) - Det kommer att komma uppförandekoder och certifieringar

24 Övergripande legala förändringar Alla medlemsstater får samma lagtext. Öppet för många tolkningar! Flexibilitet på myndighetsområdet, HR, arkiv m.fl. - vad ska gälla i Sverige? Stora bötesbelopp (DSL förslag om myndigheter) Ansvarsskyldighet/accountability: krav på analyser, rutiner och dokumentation Inbyggt dataskydd/privacy by design Dataskyddsombud (i vart fall för myndigheter) Incidentrapportering och annan incidenthantering Personuppgiftsbiträdet blir tillsynsobjekt Större krav på biträdesavtalet Den registrerades rättigheter

25 Förändringar för myndigheter Myndigheter kommer inte att kunna använda intresseavvägningen (berättigat intresse) i personuppgiftsbehandlingar när de fullgör sina uppgifter. Vad kommer det att innebära i praktiken? Kommer det en myndighetsdatalag? Skoldatalag? Vilka problem kan de i sådana fall lösa? Särskild hänsyn till uppgifter om barn Kommer DIs praxis om i undantag för många känsliga behandlingar att överleva rättsliga anspråk? - Utredningar om kränkande behandling, orosanmälningar, hjälpmedel, försäkringsärenden, immigranter, modersmål, dispens i förskoleverksamhet m.m. Offentlighetsprincipen är fortfarande överordnad Vissa beslut av myndigheter kan överklagas till domstol (gällande den registrerades rättigheter) Sanktionsavgifterna mäts i SEK för myndigheter och euro för bolag (förslag)

26 Vad kan hända? Beslut om att registret inte får föras Varning, reprimand, förelägganden Skadestånd till de registrerade (grupptalan) Höga administrativa sanktioner/ böter (GDPR) Dagsböter/fängelse? Inget förslag på straffbestämmelser i Sverige (DSL) Skada på varumärket

27 Den registrerades rättigheter vad är nytt? Samtycket ska vara tydligare och krävs oftare (?) Informationskravet blir ännu mer omfattande Registerutdrag ska kunna lämnas elektroniskt Vissa nya förutsättningar inom marknadsföringen (profilering/selektering) Rätten att bli glömd, återkalla samtycke, rättelse, registerutdrag m.m. Dataportabilitet Särskild hänsyn till uppgifter om barn

28 Hierarkin mellan författningarna Svensk grundlag EUs dataskyddsförordning Svensk dataskyddslag Svensk särlagstiftning Svensk dataskyddsförordning Förordning till svensk särlagstiftning Datainspektionens författningssamling och enskilda beslut

29 Ny dataskyddslag kompletterande svenska bestämmelser Lagrådsremiss 21/ , betänkande SOU 2017:39. Proposition mars 2018? En övergripande lag om dataskydd som kompletterar EU:s dataskyddsförordning i vissa delar. Bestämmelser av generell karaktär. Obs, ej heltäckande! Sektorsspecifika nationella lagar/förordningar om dataskydd ska ha företräde framför dataskyddslagen. Förhållandet till våra grundlagarna ändras inte. Undantag görs för tryck-och yttrandefriheten Lagen preciserar rättsliga grunder för behandling när det gäller rättslig förpliktelse, uppgift av allmänt intresse och som ett led i myndighetsutövning, artikel 6 1. c) och e). Ska träda ikraft 25/

30 Ny dataskyddslag kompletterande svenska bestämmelser 2 kap 3 DSL. Personuppgifter får behandlas med stöd av art 6.1 e dataskyddsförordningen om behandlingen är nödvändig 1.) för att utföra en uppgift av allmänt intresse som följer av lag eller annan författning, av kollektivavtal eller av beslut som har meddelats med stöd av lag eller annan författning, eller 2.) som ett led i den personuppgiftsansvariges myndighetsutövning enligt lag eller annan författning. 2 kap 2 DSL. Personuppgifter får behandlas med stöd av art 6.1 c i dataskyddsförordningen om behandlingen är nödvändig för att den personuppgiftsansvarige ska kunna fullgöra en rättslig förpliktelse som 1. gäller enligt lag, annan författning 2 följer av kollektivavtal eller 3. följer av beslut som meddelats med stöd av lag.

31 Ny dataskyddslag kompletterande svenska bestämmelser Undantag från förbudet mot behandling av känsliga personuppgifter görs inom hälso- och sjukvård och socialtjänst (3:5), inom arbetsrätten (3:1), för arkivändamål av allmänt intresse (3:6). Gäller för myndigheter och kommunala företag och andra. Undantag i myndigheters verksamheter generellt, dels nödvändig behandling vid ärendehandläggning, dels om uppgiften har lämnats till myndigheten och behandling krävs enligt lag och dels i enstaka fall om behandlingen är nödvändig m hänsyn till viktigt allmänt intresse och inte innebär otillbörligt intrång i den registrerades integritet. (3:2). Kommunala företag som omfattas av offentlighetsprincipen, får behandla känsliga personuppgifter om uppgiften lämnats till myndigheten och behandling krävs enligt lag (3:2 tredje st). Vid behandling som sker enbart med stöd av 2 är det förbjudet att utföra sökningar i syfte att få fram urval av personer grundat på känsliga uppgifter (3:3)

32 Ny dataskyddslag kompletterande svenska bestämmelser 13 årsgräns för samtycke till behandling av personuppgifter vid erbjudandet av informationssamhällets tjänster Behandling av personnummer, samma restriktioner som idag. Uppgifter om fällande domar i brottmål, lagöverträdelser får behandlas dels av myndigheter och dels i övrigt om det är nödvändigt för att den p-uppgiftsansvarige ska kunna följa föreskrifter om arkiv (arkivlagen). Vissa beslut av en PuA som är en myndighet kan överklagas till domstol, t ex avslag på begäran om registerutdrag, eller radering. Datainspektionen ska utöva tillsyn. Särskild tystnadsplikt för dataskyddsombud i privat verksamhet

33 Ny dataskyddslag kompletterande svenska bestämmelser Begränsningar av vissa rättigheter och skyldigheter. Den registrerades rätt till tillgång till personuppgifter i art 15 i förordningen gäller inte personuppgifter i löpande text som inte fått sin slutliga utformning. Undantaget gäller dock inte om 1) personuppgifterna har lämnats ut till tredje part, eller 2) om de behandlas endast för arkivändamål av allmänt intresse, statistikändamål eller 3) har behandlats längre tid än ett år i löpande text som inte fått sin slutliga utformning. 5 kap 2 DSL Sanktionsavgifter ska kunna drabba även myndigheter. Lägre max belopp än för privat sektor

34 Ny dataskyddslag kompletterande svenska bestämmelser OSL 21 kap 7 - Sekretess för personuppgifter. Föreslås i princip samma sekretess som idag. OSL 40 kap 5 Sekretess i verksamhet för enbart teknisk bearbetning eller teknisk lagring för någon annans räkning för uppgift om en enskilds personliga eller ekonomiska förhållanden. - Sekretessens föremål, vilka uppgifter som skyddas, har förtydligats uppgift om enskilds personliga eller ekonomiska förhållanden. (Har trätt ikraft )

35 Frågor som inte hanteras i lagstiftningsärendet Sekretess-konfidentialitet för personuppgiftsbiträden. Artikel 28 Avtalet mellan PuA och biträdet ska bl a säkerställa att personer med behörighet att behandla personuppgifterna åtagit sig att iaktta konfidentialitet eller omfattas av en lämplig lagstadgad tystnadsplikt Hur relaterar artikel 28 till OSL? Se även JO Beslutet i s k Conscriptor fallet. Enligt JO var det grundläggande bristen att läkarsekreterarna i i bemanningsföretaget inte var underkastade en lagstadgad straffsanktionerad tystnadsplikt.

36 Svenska utredningar som berör dataskyddsförordningen Dataskyddsutredningen, SOU 2017:39, Ny dataskyddslag kompletterande bestämmelser på generell nivå som behövs för att anpassa svensk lag till förordningen. EU:s dataskyddsförordning och utbildningsområdet SOU 2017:49. Ändringar i skollagen m.fl. författningar. En ny kamerabevakningslag. SOU 2017:55. Kompletterar dataskyddsförordningen och brottsdatalagen. Brottsbekämpande syfte och vissa andra syften. Begränsat tillståndskrav, dock tilllståndskrav för alla myndigheter, även kommunala. Personuppgiftsbehandling för forskningsändamål. SOU 2017:50

37 Svenska utredningar som berör dataskyddsförordningen Socialdataskyddsutredningen (Sören Öman) Betänkande 31/ S 2016:05. Omfattar översyn av all sektorslagstiftning om persondataskydd inom socialdepartementets område.

38 Diarier Skilj på olika typer av diarium! offentligt diarium: ändamålet, ärendemeningarna, behörighetstilldelningen, sökbegrepp internt diarium: arbetsredskap, fler uppgifter och sökbegrepp blir tillåtna publicerat diarium: 12 PuF

39 Ärendehantering känsliga personuppgifter (DSL) behörighetstilldelningen relevant information sökningar och sammanställningar uppgifter om lagöverträdelser t.ex. varningar skannade dokument sortera och avskilja för arkivering (gallring) dela med andra förvaltningar

40 Samarbete över nämnd/kommungränser hur integrerat är samarbetet? vad är relevant att dela? vilka sök- och sammanställningsmöjligheter är relevanta? vad säger sekretesslagstiftningen och ev. registerlagar? behörighetstilldelningen hur skyddar man informationen vid överföringen?

41 Sociala medier personuppgiftsansvar - Datainspektionen gör skillnad på Facebook, bloggar och Twitter t.ex. inte publicera kränkande personuppgifter hålla uppsikt över andras inlägg ta bort kränkande personuppgifter skadeståndsansvar informera om syftet och vad som är acceptabelt abuse-funktion interna instruktioner gallring Får vem som helst öppna t.ex. en Facebook-sida inom ramen för sin tjänsteutövning?

42 Hemsidan blanda inte ihop publiceringar på hemsidan med offentlighetsprincipen! arbetsplatsrelaterade uppgifter hemadresser föreningar och företag chatt/blogg scheman och klasslistor e-tjänster frivilligt utgivningsbevis protokoll, diarier m.m. foton/filmer samtycke?

43 Fritextfält omdömen och värderande information upplevs ofta som mycket känslig fakta är OK, men ur en objektiv synvinkel. Försök att undvika personliga reflexioner! skriv ner riktlinjer för handläggare, lärare, m.fl. kritik från DI är relativt vanligt kommunicera och förklara varför registerutdrag/offentlighetsprincipen! vad hade du själv ansett vara kränkande? barn har lika stor rätt till en personlig sfär som vuxna

44 Arkiv GDPR Särlagstiftning är möjlig m.m. (artikel 89) Undantag för reglerna om: - ändamålsbegränsning (artikel 5.1 b) - lagringsminimering (artikel 5.1 e) - känsliga personuppgifter (artikel 9.2 j) - rätten att bli glömd (artikel 17.3 d) DSL (fortfarande bara ett förslag) - regler om enskilda arkiv (2 kap. 4 ) - känsliga uppgifter för arkivändamål av allmänt intresse (3 kap. 6 ) - uppgifter om lagöverträdelser (3 kap. 8 ) - användningsbegränsning (4 kap. 1 ) - rätten till registerutdrag när informationen är arkiverad (5 kap. 2 p.2) - begränsning i rätten till rättelse, invändningar m.m. i vissa fall (arkivförordningen)

45 Skolans utmaningar mobila enheter och annan hantering och lagring av information e-post/sms känsliga personuppgifter kommunikation över öppna nät (t.ex. lärplattformar) avtalen med IT-leverantörerna (molntjänster) skriftliga omdömen kameraövervakning informationsinsatser skolhälsovården

46 Skolans utmaningar behörigheter bevarande/gallring fritext skyddade personuppgifter och annan adresshantering begäran enligt offentlighetsprincipen sociala medier hemsidan/foton/filmer (scheman/diarier/protokoll m.m.) personnummer (på klasslistor bl.a.) SOU 2017:49

47 Övrigt att tänka på! Bibliotek Boendefrågor Befolkningsregistret Biträdesavtal Tillsynsverksamheten Socialtjänst Äldrevård/journalföring Skyddade personuppgifter Registerutdrag Personnummer

48 Dataskyddsombudet Bestämmelser om dataskyddsombud finns i artiklarna i förordningen. Dataskyddsombud påminner i stora drag om dagens personuppgiftsombud. Vägledning om tolkning av reglerna om dataskyddsombud finns i Artikel 29-gruppens Guidelines on Data Protection Officers, och sammanfattning i en bilaga Annex- FAQ

49 Utse dataskyddsombud En personuppgiftsansvarig och ett personuppgiftsbiträde ska utnämna ett dataskyddsombud Om behandlingen utförs av en myndighet eller ett offentligt organ (artikel 37, p. 1 a) Om kärnverksamheten består av behandling av personuppgifter som kräver regelbunden och systematisk övervakning av de registrerade i stor omfattning (artikel 37, p. 1 b). Om kärnverksamheten består av behandling i stor omfattning av känsliga personuppgifter eller som rör fällande domar i brottmål och överträdelser enligt art 10 (artikel 37, p. 1 c) m.m. För övriga personuppgiftsansvariga och personuppgiftsbiträden är det frivilligt att ha ett dataskyddsombud (artikel 37, p. 4)

50 Vem kan vara dataskyddsombud Dataskyddsombudet ska utses på grundval av yrkesmässiga kvalifikationer och i synnerhet sakkunskap om lagstiftning och praxis avseende dataskydd och förmågan att fullgöra de uppgifter som ombudet ska utföra enligt förordningen (artikel 37,p 5). Dataskyddsombudet kan vara en anställd i den egna verksamheten eller utföra uppgiften på grund av ett tjänsteavtal (artikel 37, p 6). Intressekollisioner måste undvikas vid utseendet av ombudet och under uppdragstiden (artikel 38 p 6).

51 Vem ska utse dataskyddsombudet I kommuner och landsting är det nämnden = myndigheten som är personuppgiftsansvarig,som ska utse dataskyddsombudet. Enligt förordningen får flera myndigheter utse ett gemensamt dataskyddsombud, om det är lämpligt med hänsyn till organisationsstruktur och storlek hos myndigheterna (artikel 37, p 3) Den personuppgiftsansvarige ska offentliggöra dataskyddsombudets kontaktuppgifter (artikel 37, p 7).

52 Dataskyddsombudets ställning Den personuppgiftsansvarige ska säkerställa att ombudet på ett korrekt sätt och i god tid deltar i alla frågor som rör persondataskydd i verksamheten (artikel 38, p. 1) Den personuppgiftsansvarige ska stödja ombudet genom att tillhandahålla tillräckliga resurser för utförandet av uppgifterna. Bekosta fortbildning. Ge tillgång till personuppgifter och behandlingsförfaranden (artikel 38, p. 2). Den personuppgiftsansvarige ska säkerställa att ombudet inte tar emot instruktioner för utförandet av dennes uppgifter. Ombudet får inte avsättas eller ges sanktioner för det sätt som hen utfört sitt uppdrag på (artikel 38, p. 3). Ombudet ska rapportera direkt till den högsta förvaltningsnivån hos uppdragsgivaren (artikel 38, p. 3). Dataskyddsombudet ska omfattas av sekretess/konfidentialitet, i enlighet med svensk nationell rätt (artikel 38, p. 5)

53 Dataskyddsombudets uppgifter Att informera och ge råd till den personuppgiftsansvarige och till de anställda som hanterar personuppgifter om deras skyldigheter enligt förordningen och andra dataskyddsbestämmelser (artikel 39, p. 1 a). Att övervaka efterlevnaden av dataskyddsförordningen och annan dataskyddslagstiftning, samt interna riktlinjer och policydokument (artikel 39 p. 1. b). Att samarbeta med tillsynsmyndigheten och att vara en kontaktpunkt för tillsynsmyndigheten (artikel 39, p 1 d-e). Den registrerade får kontakta ombudet i frågor som gäller behandlingen av dennes uppgifter och utövandet av dennes rättigheter gentemot den personuppgiftsansvarige (artikel 38, p 4)

54 Dataskyddsombudets uppgifter m.m. Att på begäran ge råd vad gäller konsekvensbedömningar avseende dataskydd. (artikel 39, p. 1 c) Registerföringsskyldigheten i PuL går över från ombudet till den personuppgiftsansvarige (artikel 30).

55 Krav på ordning och reda Ansvarsskyldighet/accountability - utökade krav på kartläggning och dokumentation Ledning/styrning och strategier Organisationsstruktur Analyser (PIA) Policies/guidelines Medvetenhet/utbildning Öppenhet/transparens Rutiner för förändringsarbete

56 Vad behöver ni förbereda? - organisation och budget - nulägesanalys (inventering och juridisk utvärdering) - GAP-analys och åtgärdsplaner - utbilda personal (och beslutsfattare) - ta fram riktlinjer och rutiner för bl.a. dokumentation, gallring, fritext, behörigheter, utvecklingsprojekt, informationsåtgärder, e-tjänster - gör konsekvensanalyser (behov/risk/sårbarhet) - se över biträdesavtalen (t.ex. störningsjourer, fastighetssystem) - utse ett dataskyddsombud (?) Var beredda att visa omvärlden vad ni har gjort och hur ni har tänkt.

57 Dataskyddsprojektet förslag Styrelseinformation/beslut Information till berörda delar av organisationen (ex. IT, HR, kundsupport, kommunikationsavdelningen) att förändringar är på gång Basutbildning till alla anställda Kartläggning/mappning GAP-analys Åtgärdsplaner Djupare utbildning, anpassad till arbetsuppgift Biträdesavtalen ses över Uppdatera och kommunicera styrande dokument och andra guidelines (behörighetstilldelning, gallring, fritext m.m.) Ta fram rutiner för incidenthantering, analyser, de registrerades rättigheter m.m. Utveckla rutiner för hur ni ska jobba tillsammans - change management

58 Offentlighet och sekretess kontra dataskydd Allmänt: tänk efter vad offentlighetsprincipen är till för! allt som är offentligt är inte tillåtet att publicera specialregler om diarier och protokoll i 12 PuF behörighetstilldelningen ska inte utgå från offentlighetsprincipen regeln om registerutdrag gäller all information oavsett om handlingen är allmän/offentlig DI menar att frivilliga utgivningsbevis inte gäller kommuner JO om IT-leverantörer (avgjort i sept 2014) Transportstyrelsen

59 Begäran om att få ut en allmän handling Är det en allmän handling? Pröva först verksamhetssekretessen, t.ex. OSL 23 kap (utbildning), 39 kap (personal) m.m. Pröva sedan OSL 21 kap. 7 (s.k. PuL-sekretessen) Det är tillåtet att fråga! Annars går det inte att göra sekretessbedömningen. Praxis: det kommersiella syftet väger tungt Journalister/privat bruk regleras inte av PUL/GDPR Vem/vilka i er kommun ska göra dessa överväganden?

60 Praktiska tips! Förankring i ledningen/nämnden NULÄGESANALYS! God offentlighetsstruktur Utbildning för alla anställda som berörs Dataskyddsombudet får inte bli en målvaktsroll

61 SKL-Information om dataskyddsförordningen på skl.se Vad innebär dataskyddsförordningen? webbinar och PP-bilder. 18 maj Dataskyddsförordningen och dataskyddsombud. Webb-sändning och PM i PDF-format. 27 april Dataskyddsförordningen för beslutsfattare m fl. Vad måste göras före ?. Webbsändning, november Skolan och dataskyddsförordningen, webbinar, 21 februari Vägledning, reglerna om dataskyddsombud i dataskyddsförordningen. PM, Checklista, annons, rekrytering av dataskyddsombud Mall och PM om registerförteckning. Mall för avtal med personuppgiftsbiträden (på gång)

Dataskyddsförordningen Fokus på kommunal verksamhet

Dataskyddsförordningen Fokus på kommunal verksamhet Dataskyddsförordningen Fokus på kommunal verksamhet Staffan Wikell, förbundsjurist SKL Lotta Kavtaradze, dataskyddskonsult LegalWorks januari 2018 Dagens agenda Grundläggande begrepp Grundläggande dataskyddsprinciper

Läs mer

Lotta Kavtaradze. Jur. kand. och PUL-konsult PUL-Akademin

Lotta Kavtaradze. Jur. kand. och PUL-konsult PUL-Akademin Lotta Kavtaradze Jur. kand. och PUL-konsult PUL-Akademin 08-446 5100 lotta@pulakademin.se www.alltompul.se www.draftit.se www.moretime.se Dagens agenda Kort om den nya dataskyddsförordningen Grundläggande

Läs mer

Datskyddsförordningen Gymnasieantagning

Datskyddsförordningen Gymnasieantagning Datskyddsförordningen Gymnasieantagning Stockholm och Göteborg oktober 2018 Staffan Wikell Avdelningen för juridik GDPR började gälla i hela EU den 25 maj 2018 EU:s dataskyddsförordning (EU) 2016/679 av

Läs mer

GDPR. Ulrika Harnesk 17 oktober 2018

GDPR. Ulrika Harnesk 17 oktober 2018 GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

PUL OCH DATASKYDDSFÖRORDNINGEN

PUL OCH DATASKYDDSFÖRORDNINGEN PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen (GDPR) Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017 GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna

Läs mer

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018 GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga

Läs mer

Dataskyddsförordningen och kvalitetsregister

Dataskyddsförordningen och kvalitetsregister Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning

Läs mer

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde

Läs mer

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN 1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas

Läs mer

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER

Läs mer

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017 GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

Dataskyddsförordningen - GDPR

Dataskyddsförordningen - GDPR Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades

Läs mer

GDPR General data protection regulation Dataskyddsförordningen

GDPR General data protection regulation Dataskyddsförordningen GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

GDPR- Vad har hänt och hur ser tillämpningen ut?

GDPR- Vad har hänt och hur ser tillämpningen ut? GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Skolan och Dataskyddsförordningen

Skolan och Dataskyddsförordningen Skolan och Dataskyddsförordningen Webinarium 21 feb 2017 kl. 13.30 15.00 Sarah Arlebrink, stadsjurist Göteborgs stad Staffan Wikell, jurist SKL Johanna Karlén, projektledare avdelningen för digitalisering,

Läs mer

Vården och reglerna om dataskydd

Vården och reglerna om dataskydd Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande

Läs mer

GDPR Presentation Agenda

GDPR Presentation Agenda GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför

Läs mer

Behandling av personuppgifter vid Göteborgs universitet

Behandling av personuppgifter vid Göteborgs universitet Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

Personuppgiftsinformation för Svedala kommun

Personuppgiftsinformation för Svedala kommun Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom

Läs mer

Riktlinjer för behandling av personuppgifter i Årjängs kommun

Riktlinjer för behandling av personuppgifter i Årjängs kommun Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter

Läs mer

Dataskyddsförordningen, GDPR

Dataskyddsförordningen, GDPR Dataskyddsförordningen, GDPR Vad är dataskyddsförordningen? Dataskyddsförordningen/GDPR, innehåller regler om hur man får behandla personuppgifter. GDPR syftar till att skydda människors integritet. Förordningen

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter

Läs mer

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern

Läs mer

Dataskydd och forskning i Europa och Sverige

Dataskydd och forskning i Europa och Sverige Dataskydd och forskning i Europa och Sverige Magnus Stenbeck, Karolinska Institutet Institutionen för neurovetenskap och Forskningsdatautredningen (U 2016:04) Dataskyddsregleringen i EU Gamla systemet

Läs mer

Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli

Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli Dataskyddsförordningen GDPR Samfällighetsföreningar Madeleine Arvidsson Wäli Dataskyddsförordningen 1995, Dataskyddsdirektivet, resulterade i Sverige i Personuppgiftslagen, PuL 25 maj 2018, Allmän dataskyddsförordning

Läs mer

Personuppgiftsbehandling Dataskydd

Personuppgiftsbehandling Dataskydd Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid

Läs mer

Kerstin Wardman, 25 april 2018

Kerstin Wardman, 25 april 2018 Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor

Läs mer

Ett eller flera dataskyddsombud?

Ett eller flera dataskyddsombud? Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig

Läs mer

Instruktion till mall för registerförteckning

Instruktion till mall för registerförteckning Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett

Läs mer

Koncernkontoret Enheten för juridik

Koncernkontoret Enheten för juridik Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Allmänna Råd. Datainspektionen informerar Nr 3/2017

Allmänna Råd. Datainspektionen informerar Nr 3/2017 Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dataskyddsförordningen GDPR - General Data Protection Regulation Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25

Läs mer

Dataskyddsförordningen för prefekter och administrativa chefer

Dataskyddsförordningen för prefekter och administrativa chefer Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn

Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Stockholm den 25 april 2017 Lisa Johansson, Salli Fanaei, Agneta Runmarker och Mattias Sandström Disposition Rätten till privatliv och

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.

Läs mer

Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/

Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/ Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/11 2017 Dataskyddsförordningen arbetet inom Lunds universitet Personuppgifter inom LU utredning av internrevisionen juni 2016: Den

Läs mer

GDPR viktiga nyheter jämfört med PuL

GDPR viktiga nyheter jämfört med PuL GDPR viktiga nyheter jämfört med PuL Gäller även ostrukturerad information - E-post, löpande text på hemsidor och i dokument Ansvarsskyldighet (accountability) - Man måste kunna visa hur man följer lagen

Läs mer

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 15-16 november 2016 Lisa Johansson, Tove Fors, Ulrika Bergström och Agneta Runmarker Disposition Idag Introduktion Kort om Datainspektionen

Läs mer

Disposition. Stockholm den 31 maj 2017 Lisa Johansson, Salli Fanaei, Tove Fors och Mattias Sandström

Disposition. Stockholm den 31 maj 2017 Lisa Johansson, Salli Fanaei, Tove Fors och Mattias Sandström Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Stockholm den 31 maj 2017 Lisa Johansson, Salli Fanaei, Tove Fors och Mattias Sandström Disposition Rätten till privatliv och dataskyddsregleringen

Läs mer

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 20-21 september 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Idag Introduktion Kort om

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017 Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR

Läs mer

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning

Läs mer

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen

Läs mer

GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar

GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar GDPR Utbildning Live 2017-10-25 Föreningar och distrikt Linda Fröström & Marice Johansson Varför görs denna förändring? Individens rätt Likformighet Uppdatering Kostnadsbesparingar När börjar den nya lagen

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

EU:s allmänna dataskyddsförordning:

EU:s allmänna dataskyddsförordning: EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,

Läs mer

GDPR UTBILDNINGSDAG SKKF

GDPR UTBILDNINGSDAG SKKF GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:

Läs mer

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade

Läs mer

INFORMATIONSSÄKERHET OCH DATASKYDD

INFORMATIONSSÄKERHET OCH DATASKYDD INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag med kompletterande bestämmelser till EU:s dataskyddsförordning Publicerad den 24 april 2018 Utfärdad den 19 april 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap.

Läs mer

Lathund Dataskydd för krögare

Lathund Dataskydd för krögare Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,

Läs mer

EU:s nya dataskyddsförordning Lotta Wikman Öman

EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende

Läs mer

PuL och GDPR en översiktlig genomgång

PuL och GDPR en översiktlig genomgång PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen

Läs mer

Den nya Dataskyddsförordningen

Den nya Dataskyddsförordningen Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,

Läs mer

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen

Läs mer

Den nya dataskyddsförordningen

Den nya dataskyddsförordningen Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen

Läs mer

Dataskyddsförordningen i utbildningsverksamhet

Dataskyddsförordningen i utbildningsverksamhet Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]

Läs mer

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer

Läs mer

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION

Läs mer

Personuppgiftslagen (PuL) - En kort introduktion

Personuppgiftslagen (PuL) - En kort introduktion Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

DATASKYDDSFÖRORDNINGEN (GDPR) Information för dig som jobbar med utbildning och administration

DATASKYDDSFÖRORDNINGEN (GDPR) Information för dig som jobbar med utbildning och administration DATASKYDDSFÖRORDNINGEN (GDPR) Information för dig som jobbar med utbildning och administration VAD ÄR GDPR? Dataskyddsförordningen (GDPR - The General Data Protection Regulation) är EU-förordning som gäller

Läs mer

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv Grundläggande skillnad gentemot PuL för myndigheter enligt regeringen I 7 dataskyddslagen (2018:218) regleras att varken den lagen eller

Läs mer

Personuppgifter m.m. i skolan

Personuppgifter m.m. i skolan Personuppgifter m.m. i skolan Regler om hur personuppgifter får behandlas Idag PuL, from 1/5 2018 ny Dataskyddsförordning från EU (samt kompletterande nationella regler i form av en ny dataskyddslag samt

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

GDPR- Vad har hänt och hur ser tillämpningen ut?

GDPR- Vad har hänt och hur ser tillämpningen ut? GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillsyn. Dataskyddsombud, konsekvensbedömning och granskning Rollfördelning. Vem har ansvaret? Tillåten behandling. När och hur ska samtycke användas?

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

Nya dataskyddsförordningen GDPR

Nya dataskyddsförordningen GDPR Välkommen till seminariet Nya dataskyddsförordningen GDPR (General Data Protection Regulation) Vilka är vi? Ulrika Blomqvist Eva Blomberg 1 Upplägg för dagen De viktigaste nyheterna Grunder, begrepp och

Läs mer

Så behandlar vi dina personuppgifter

Så behandlar vi dina personuppgifter Så behandlar vi dina personuppgifter I integritetspolicyn får du veta hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Integritetspolicyn gäller för all vår verksamhet. Vi

Läs mer