Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018
|
|
- Tobias Emil Berglund
- för 6 år sedan
- Visningar:
Transkript
1 Sida 1 (10) Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att säkerställa att staden lever upp till de krav som ställs i den nya lagen är det viktigt att alla stadens verksamheter redan nu ser över sin hantering av personuppgifter. I och med den nya lagstiftningen kommer också kraven på leverantörer av moln- och outsourcingtjänster att öka. Sanktionerna för brott mot den nya lagstiftningen blir strängare och kan innebära högre böter. Den nya Dataskyddsförordningen har kortfattat ett utökat krav på öppenhet, ett ökat fokus på integritetsskydd och innebär en förstärkning av den registrerades rättigheter. Samtidigt ges den personuppgiftsansvariga ett förtydligat och utökat ansvar och skyldigheter. Det innebär bland annat en större skyldighet i att kunna visa att förordningen följs, något som kan ställa krav på ökad dokumentation. Därför är det viktigt att stadens verksamheter som personuppgiftsansvariga har tydliga interna riktlinjer och styrning i hanteringen av personuppgifter. Även Datainspektionen kommer ha ett större ansvar att bland annat granska Dataskyddsförordningens efterlevnad, men även att stötta organisationer med riktlinjer och allmänna råd. Med anledning av dessa förändringar har avdelningen för digital utveckling på stadsledningskontoret tagit fram denna information om hur de nya reglerna skiljer sig från nuvarande lagstiftning samt vad stadens verksamheter bör tänka på redan nu. Bakgrund till nya lagstiftningen Komplexiteten, gränser och gråzoner har ökat mellan teknik, juridik och ekonomi och det skydd vi hittills haft gällande hantering av personuppgifter räcker inte längre. Tekniken utvecklas ständigt och det blir allt mer vanligt med exempelvis molntjänster och sociala medier innehållande olika former av personuppgifter. Tillslut krävs en modernisering av lagstiftningen för att vara aktuell och tillämpbar i största möjliga mån. Det är även av intresse att ha en så enhetlig lagstiftning som möjligt inom EU:s medlemsstater. Den nya lagen General Data Protection Regulation (GDPR), på svenska Allmän dataskyddsförordning (nedan Dataskyddsförordningen ) kommer att ersätta den nuvarande
2 Sida 2 (10) personuppgiftslagen (nedan PUL) och ska implementeras och börja tillämpas i samtliga medlemsstater från och med den 25:e maj Dock behöver Dataskyddsförordningen kompletteras med vissa nationella regler och medlemsstaterna har också möjlighet att behålla eller införa egna krav eller undantag i vissa frågor. Förberedelser inför 2018 Denna genomgång utgår framförallt från Datainspektionens vägledning till personsuppgiftsansvariga gällande föreberdelser inför EU:s nya dataskyddsförordning. Ytterligare nyheter och en mer kortfattad informationslista återfinns i slutet av dokumentet. Generella principer gällande integritetsskydd är att: Inte samla in mer information än vad som kan anses nödvändigt Inte spara informationen längre än vad som behövs Inte använda informationen till annat än ändamålet med insamlingen Det är i första hand viktigt att försäkra sig om att stadens beslutsfattare och övriga som hanterar personuppgifter, har kunskap om det nya regelverket och förståelse för hur dessa kan påverka den egna verksamheten. Det är vidare viktigt att stadens verksamheter har en effektiv policy för dataskydd samt tydliga rutiner för hantering av personuppgifter. Stadens alla verksamheter bör göra en inventering och dokumentera vilka personuppgifter som hanteras, hur insamlingen av dessa görs samt till vem uppgifter lämnas. Det är även viktigt att ha en strukturerad dokumentation för detta. I de fall fel upptäcks är det viktigt att dessa rättas. Staden ska även kunna svara på eventuella frågor från Datainspektionen, varför det är viktigt att ha all dokumentation uppdaterad och tillgänglig. Staden kommer vidare att behöva visa på vilken rättslig grund personuppgifterna behandlas, något som verksamheten ska informera om redan vid insamlingen av personuppgifterna. De rättsliga grunderna som i dag finns i PUL kommer vara oförändrade, varför staden redan nu kan börja kartlägga och dokumentera vilka behandlingar som utförs, för att på så sätt kunna visa att förordningens krav uppfylls. Det kommer vidare att finnas större möjlighet för den registrerade att motsätta sig en behandling som sker med stöd av en intresseavvägning. Observera att
3 Sida 3 (10) formuleringen indikerar att myndigheter inte kommer kunna stödja sin behandling på enbart en intresseavvägning. Tillsyn och utökade rättigheter Tillsynsmyndigheten, i Sverige Datainspektionen, kommer att ges ett större ansvar med ökade befogenheter och skyldigheter med krav på att agera och sammarbeta. De kommer få mandat att granska efterlevnad, besluta om eventuella sanktioner samt samordna mellan medlemsstater. De ska även ta fram standardpolicyer som ger företag möjlighet att bli certifierade. De ska som tidigare även stötta organisationer med att utarbeta riktlinjer och allmänna råd inkluderat detaljerade tekniska och organisatoriska åtgärder som är nödvändiga för att skydda personuppgifter. Den registrerade individens rättigheter utökas i och med förordningens införande och ett utökat krav ställs på vilken information som ska lämnas ut till den registrerade. Liksom i dagens lagstiftning har den personuppgiftsansvariga en skyldighet att på den registrerades begäran lämna ut information om vilka uppgifter om denne som behandlas. Enligt förordningen kommer även följande information att behöva lämnas ut; den rättsliga grunden för behandlingen, hur länge personuppgifterna lagras, rätten att få felaktiga uppgifter rättade samt möjligheten att lämna klagomål till tillsynsmyndigheten. Informationen i fråga ska vara kortfattad, lättförståelig och ett tydligt språk ska användas. Begäran ska kunna göras elektroniskt och informationen ska även kunna lämnas ut elektroniskt i ett allmänt använt format. Under Kortfattad lista nedan, återfinns de enligt Datainspektionen viktigaste uppgifterna för den registrerade. En inte ny, men i förordningen förtydligad, formulering för den registrerade gäller gallring och rätten att bli bortglömd. Den registrerade har rätt att när som helst begära att få sina uppgifter raderade, om det inte längre föreligger en rättslig grund för behandlingen av personuppgifterna. Man vill på så sätt ge den registrerade ytterligare kontroll över vilka uppgifter om denne som behandlas samt att denne ska kunna invända mot sådan behandling. Det finns dock undantag, såsom exempelvis när personuppgifter behövs för bokföringsändamål, för att utöva rätten till yttrande- och informationsfrihet, som ett led i myndighetsutövning, vid allmänt intresse på folkhälsoområdet, för arkivändamål, statistiska ändamål och vid rättsliga anspråk. Men personuppgifterna får då endast användas för ändamålet i fråga.
4 Sida 4 (10) Frågan om samtycke behandlas redan i dagens PUL och innebörden av ett giltigt samtycke kommer vara densamma i Dataskyddsförordningen. Det ska vara fråga om frivillig, specifik och otvetydig viljeyttring, där den registrerade ska få tydlig information samt därefter välja att godta behandlingen eller inte. Datainspektionen ger exempel på att en i förväg ikryssad ruta på en webbplats inte är godtagbart, vilket inte heller ett tyst samtycke är. Det är därför viktigt, om verksamheten stödjer sin insamling på samtycke, att kraven i Dataskyddsförordningen är uppfyllda samt att man i efterhand ska kunna visa att sådant giltigt samtycke har lämnats. Ett, för många av stadens verksamheter, intressant fråga rör den om barns personuppgifter. Vad gäller behandling av barns personuppgifter, en person under 16 år enligt Dataskyddsförordningen, krävs samtycke från vårdnadshavaren. Detta är inte något nytt, men skyddet har förstärkts i Dataskyddsförordningen, särskilt avseende kommersiella internettjänster som till exempel sociala nätverk. Medlemsstaterna kan välja en lägre åldersgräns, dock lägst 13 år. Liksom vid samtycke, krävs även här att ett giltigt samtycke från vårdnadshavaren kan visas upp i efterhand. En (eventuellt) betydande förändring är att PUL:s nuvarande undantagsregel, den så kallade missbruksregeln (5a PUL), för behandling av personuppgifter i ostrukturerat material, inte längre kommer att finnas kvar i det nya regelverket. Sådan behandling kan exempelvis vara personuppgifter i löpande text på internet, under förutsättning att den inte utgör en kränkning av den personliga integriteten. Därför bör varje verksamhet som behandlar personuppgifter göra en undersökning för att se om denna undantagsregel används, och i sådant fall finna nytt lagstöd för sådan användning genom att se huruvida verksamhetens nuvarande användning är förenlig med förordningens bestämmelser. Nytt i Dataskyddsförordningen är rätten till dataportabilitet, vilket innebär att det ska bli lättare för den registrerade att få sina uppgifter flyttade från en verksamhet till en annan (exempelvis om man vill byta socialt nätverk). I den mån det är aktuellt i stadens verksamheter, är det viktigt att säkerhetsställa att en sådan flytt kan ske och att en sådan begäran verkligen kommer från den registrerade själv.
5 Sida 5 (10) Tekniska aspekter och förändringar Dataskyddsförordningen ställer särskilda krav på verksamheter som vill behandla personuppgifter som medför stora integritetsrisker. Behandling av personuppgifter som är förenliga med särskilda risker för enskildas fri- och rättigheter kräver att en konsekvensbedömning och noggrann analys görs, det vill säga en form av hotbilds-, sårbarhets- och riskanalys. Det kan exempelvis röra särskilt stora register med känsliga personuppgifter, profilering eller omfattande kameraövervakning på allmän plats. Visar analysen att risken är hög, måste verksamheten först samråda med tillsynsmyndigheten samt utse ett dataskyddsombud som ska ha stor kunskap om området. Stadsledningskontoret kommer under våren 2017 att utreda om staden bör ha ett centralt dataskyddsombud eller om det ska finnas ett för respektive förvaltning och bolag. Stadens verksamheter måste se till att det finns tillräckliga rutiner för det fall en personuppgiftsincident sker, det vill säga om verksamheten blir utsatt för exempelvis dataintrång eller på annat sätt förlorar kontrollen över personuppgifterna som behandlas. Det måste bland annat finnas tillräckliga rutiner på plats för att kunna upptäcka, rapportera och utreda personuppgiftsincidenter, liksom att veta hur och när anmälan till tillsynsmyndigheten ska göras samt vem som bär ansvaret för att anmälan de facto görs. Alla sådana händelser måste dokumenteras och är det inte osannolikt att det kan medföra en risk för enskildas fri- och rättigheter, måste en anmälan till tillsynsmyndigheten göras inom loppet av 72 timmar (från det att incidenten har upptäckts i den normala rutinen). De registrerade måste också underrättas om ett sådant intrång, i de fall då det finns allvarliga risker för exempelvis id-stöld, diskriminering, bedrägeri med mer, så att denne själv också kan vida nödvändiga åtgärder. Redan idag finns krav på att rapportera in it-incidenter till Myndigheten för säkerhet och beredskap (MSB) och samma rutiner bör gå att återanvända som bas även för detta ändamål. Datainspektionen kommer att komma med riktlinjer om hur detta ska gå till. Något som uttryckligen regleras i Dataskyddsförordningen är Privacy by design, vilket innebär att det finns ett inbyggt dataskydd i systemet/en. Detta blir särskilt viktigt för leverantörer till staden att säkerställa och kunna argumentera för när de tar fram nya lösningar. Datainspektionen tar upp åtgärder som pseudonymisering (att uppgifterna som behandlas inte kan kopplas till enskild utan ytterligare information/nyckel som förvaras
6 Sida 6 (10) avskild) eller dataminimering (endast behandla de uppgifter som är nödvändiga vid varje enskilt ändamål). Båda dessa begrepp behandlas i förordningen. Sanktioner Dataskyddsförordningen har nya sanktioner vilka beror av i vilken grad förordningen inte efterlevts. Vid mindre förseelse kan ett påpekande ges eller ett föreläggande om eventuella brister framhållas. Är det fråga om ett allvarligare avsteg mot förordningen, eller ovilja från verksamhetens sida att vidta nödvändiga åtgärder, kan det bli fråga om så kallade administrativa böter på upp till fyra procent av organisationens omsättning eller 20 miljoner Euro. För stadens vidkommande är det än så länge inte klart om omsättningen avser staden som en helhet eller respektive förvaltning och bolag. Det troliga är dock att det alltid avser organisationer som helhet för att undvika att koncerner lägger ansvaret för dessa frågor i ett bolag med lite resurser och omsättning. Observera också att det ännu inte är klart om de administrativa sanktionsavgifterna kommer att omfatta myndigheter eller inte. Även en enskild individ som har drabbats av integritetsbrott, kan ha rätt till ersättning för skada denne lidit på grund av att dataskyddsförordningen inte följts. Dock har tillsynsmyndigheten rätt att utfärda böter oavsett om någon de facto lidit skada eller inte. Ytterligare information Datainspektionen har på följande sida samlat ihop bra information och checklistor gällande dataskyddsförordningen, som kan vara lämpliga att läsa igenom.
7 Sida 7 (10) Kortfattad lista över vad som bör göras nu Utgångspunkt vad bör staden göra/se över Försäkra sig om att verksamhetens nyckelpersoner är medvetna och har nödvändig kunskap om det nya regelverket. Planera för att utse dataskyddsombud, antingen internt eller genom tjänsteavtal Se över vilka personuppgifter som behandlas. Inventera och dokumentera nuvarande rutiner och policy gällande hantering av personuppgifter. Anpassa rutiner och it-system för att få korrelation med förordningen. Se över rutiner för hur ni informerar om behandlingen. Se över huruvida de registrerades rättigheter tillvaratas. Dokumentera på vilken laglig grund redan insamlade personuppgifter och kommande insamling av personuppgifter behandlas. Undersöka om undantagsregeln, den så kallade missbruksregeln, som inte kommer finnas kvar i förordningen, används och i sådant fall utreda om en ny rättslig grund för sådan behandling finns. Säkerhetsställa att dataportabilitet finns, det vill säga att flytt av personuppgifter från den egna verksamheten/ organisationen till annan kan ske. Säkerhetsställa att begäran om dataportabilitet verkligen kommer från den registrerade själv. Se över hur samtycke erhålls och uppdatera eventuella blanketter och rutiner. Ska ett barns (person under 16 år) personuppgifter behandlas, krävs samtycke från vårdnadshavaren. Särskilda krav ställs på behandling av personuppgifter som är förenliga med särskilda risker för enskildas frioch rättigheter och kräver en föregående konsekvensbedömning och analys. Är risken hög, krävs först samråd med tillsynsmyndigheten Vissa kan som sagt behöva utse ett dataskyddsombud, men oavsett kan det vara bra att på verksamheten ha en person med ett övergripande ansvar. Se till att det finns tillräckliga rutiner för ev. personuppgiftsincident, som att kunna upptäcka, rapportera och utreda personuppgiftsincidenter, liksom
8 Sida 8 (10) att veta hur och när anmälan till tillsynsmyndigheten görs samt av vem. Anmälan till tillsynsmyndigheten ska göras inom 72 timmar från det att incidenten har upptäckts i den normala rutinen. Det väntas mer utförliga instruktioner från Datainspektionen hur detta ska ske. Vid personuppgiftsincident som kan medföra allvarliga risker för exempelvis diskriminering, id-stöd, bedrägeri m.m. måste den registrerade meddela om det. Privacy by design, regleras uttryckligen och innebär att det finns ett inbyggt dataskydd i systemet/en. Åtgärder som kan finnas är pseudonymisering eller dataminimering. Här måste även stadens personuppgiftsbiträden (HCL, Tieto med flera) beskriva hur de hanterar detta. Principerna om inbyggt dataskydd och dataskydd som standard bör också beaktas vid offentliga upphandlingar. Alla stadens verksamheter som behandlar personuppgifter är ansvariga att vida tekniska och organisatoriska åtgärder. Därför är det att föredra att ha ett it-system som kan hjälp till att göra jobbet till exempel genom att det lätt ska gå att få fram rapporter ur systemet och liknande. Samtliga verksamheter som behandlar personuppgifter måste svara inför en tillsynsmyndighet och vilken som blir aktuell beror på var verksamheten har sin centrala förvaltning eller var beslut om personuppgiftsbehandlingen fattas. Bredrivs verksamhet i flera olika EU-länder med spridda ansvarsområden, kan olika behandlingar falla in under olika tillsynsmyndigheters behörighet, varför det är viktigt att ständigt kartlägga sådan information och beslutsrutiner i sin verksamhet. Nyheter i Dataskyddsförordningen (ej uttömande) PUL är subsidiär, medan Dataskyddsförordningen kommer vara överordnad andra lagar, något som innebär att exempelvis befintliga registerlagar kommer behöva anpassas till förordningen. En del nya begrepp finns med i Dataskyddsförordningen, exempelvis: mottagare, profilering, personuppgiftsbrott, dataskyddsombud, pseudonymisering. Den registrerade individens rättigheter utökas.
9 Sida 9 (10) Ett inrättande av europeiska dataskyddsstyrelsen, som kommer ersätta art. 29-gruppen. Utökat krav på vilken information som ska lämnas ut till den registrerade, som: Den rättsliga grunden för behandlingen Hur länge personuppgifterna lagras Att man har rätt att få felaktiga uppgifter rättade Möjligheten att lämna klagomål til Datainspektionen. De viktigaste uppgifterna för den registrerade är enligt Datainspektionen: Att få tillgång till sina personuppgifter Att få felaktiga personuppgifter rättade Att få sina personuppgifter raderade Att kunna invända mot att personuppgifterna används för direktmarknadsföring Att kunna invända mot att personuppgifterna används för automatiserat beslutsfattande och profilering Att ha rätt att få sina personuppgifter flyttade (dataportabilitet). Vilken rättslig grund man behandlar personuppgifterna på, kommer behöva informeras om redan vid insamlingen av personuppgifterna. Förstärkt skydd för behandling av barns (person under 16 år) personuppgifter. Man har en rätt att bli bortglömd, det vill säga rätt att få sina personuppgifter raderade när de inte längre behövs för ändamålet. Den nuvarande undantagsregeln, den så kallade missbruksregeln, kommer inte finnas kvar i dataskyddsförordningen. Det kommer finnas större möjlighet för den registrerade att motsätta sig en behandling som sker med stöd av en intresseavvägning. En myndighet kommer troligen inte kunna stödja sin behandling endast på en intresseavvägning. Rätten till dataportabilitet har införts, vilket ska göra det lättare för den registrerade att få sina personuppgifter flyttade från en verksamhet/organisation/leverantör till en annan (t.ex. om man vill byta socialt nätverk).
10 Sida 10 (10) Förordningen innehåller en del nya regler gällande vad verksamheten måste göra för det fall den blir utsatt för dataintrång eller på annat sätt förlorar kontrollen över de behandlade personuppgifterna. Ökade säkerhetskrav och en uttrycklig reglering gällande Privacy by design. Kraven kommer öka på organisationer och leverantörer av moln- och outsourcingtjänster som behandlar personuppgifter. Krav för verksamheter/organisationer att göra en konsekvensbedömning, det vill säga en hotbilds-, sårbarhets- och riskanalys. Tillsynsmyndigheten, i Sverige Datainspektionen, får ett större ansvar med ökade befogenheter och skyldigheter samt mandat att granska efterlevnad, besluta om eventuella sanktioner samt att samordna mellan medlemsstater. En skyldighet att anmäla och informera tillsynsmyndigheten om personuppgiftsbrott skett. Obligatoriskt att ha uppgiftsskyddsombud för myndigheter eller andra verksamheter/organisationer som behandlar känsliga uppgifter eller bedriver övervakning på allmän plats med mer. Nya sanktioner har införts och en rimlighetsbedömning måste göras från fall till fall och hänsyn tas till hur allvarlig förseelsen är, hur villig man är att vidta nödvändiga åtgärder och förebygga brister. Vid allvarligare avsteg mot förordningen kan det bli fråga om så kallade administrativa böter, med en glidande skala, med böter upp till fyra procent av en organisations/företags globala omsättning eller upp till 20 miljoner euro. En enskild individ som drabbats av integritetsbrott, kan ha rätt till ersättning för skada. Tillsynsmyndigheten har dock rätt att utfärda böter, oavsett om någon lidit skada eller inte. Överföring till tredje land regleras i förordningen och EU-kommissonen har fattat beslut om adekvat skyddsnivå, lämpliga skyddsåtgärder och bindande företagsbestämmelser (med undantag i särskilt uppräknade fall). Verksamheter/organisationer har en skyldighet att ha en företrädare i EU för individer att vända sig till.
Allmänna råd. Datainspektionen informerar. Nr 2/2016
Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
EU:s nya dataskyddsförordning. Med Emanuel Nyberg från
EU:s nya dataskyddsförordning Med Emanuel Nyberg från EU:s Dataskyddsförordning ersätter PUL Men mycket är oförändrat Mycket i dataskyddsförordningen liknar de regler som finns i personuppgiftslagen. På
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE
FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE 28 september 2017 1 ALLMÄNT OM DATASKYDDSFÖRORDNINGEN Nuvarande reglering för behandling av personuppgifter Den nuvarande regleringen för behandling
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal
8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den 25 maj 2018. Detta är i princip taget från SKLs checklista. 1. Förbered verksamheten Skolan bör försäkra sig om att beslutsfattare,
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
Dataskyddsombud för arbetsmarknadsnämnden - arbetsmarknadsförvaltningen
Arbetsmarknadsförvaltningen Administrativa staben Sida 1 (14) 2018-05-18 Handläggare Amanda Broman Hernbäck Telefon: 08-508 35 511 Till Arbetsmarknadsnämnden den 22 maj 2018 Ärende 7 Dataskyddsombud för
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet
PuL. Inför nya PuL Allmän dataskyddsförordning, GDPR
PuL Inför nya PuL Allmän dataskyddsförordning, GDPR Förberedande information Börja plantera nu Föranmälan är inte bindande men berättigar till 20% reducerat pris per delta- +MÄNGDRABATTER HELDAG 5 500
Lindesbergs kommuns arbete med dataskyddsförordningen
KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, träder i kraft. GDPR kommer att gälla som lag
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, börjar tillämpas. GDPR kommer att gälla som lag
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Dataskyddsförordningen GDPR - General Data Protection Regulation
Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
WHITE PAPER. Dataskyddsförordningen
WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning
1(9) Antagen Dnr 2017/1035 av styrgruppen: 2017-10-19 Reviderad: 2017-12-14 Susanne Svanholm Jurist Juridikavdelningen susanne.svanholm@uadm.uu.se Styrgruppen vid Uppsala universitet för anpassning inför
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Tidsplan för anpassning av verksamheten till dataskyddsförordningen
Tjänsteutlåtande Utfärdat 2016-08-15 Diarienummer 0844/16 Personal och information Hans Luthman, telefon 031-368 30 18 E-post: hans.luthman@arbvux.goteborg.se Tidsplan för anpassning av verksamheten till
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU
PERSONUPPGIFTER 2.0 - NY DATASKYDDSFÖRORDNING INOM EU NY DATASKYDDSFÖRORDNING FRÅN VÅREN 2018 I december 2015 träffades en politisk överenskommelse mellan EU:s lagstiftande organ om innehållet i EU:s nya
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Ny EU-lag för personuppgifter Nya dataskyddsförordningen ( GDPR ) Ersätter nuvarande
Dataskyddsförordningen och kvalitetsregister
Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Den nya dataskyddsförordningen - GDPR
Den nya dataskyddsförordningen - GDPR Hur klarar din organisation den? 2016-11-01 1. Sammanfattning Den 25 maj 2018 kommer Personuppgiftslagen (PUL) att ersättas av EU Allmän Dataskyddsförordning eller
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Denna policy skapades av och för organisationens behandling av personuppgifter.
Denna policy skapades av och för organisationens behandling av personuppgifter. Organisationen är personuppgiftsansvarig. Uppgift oavsett form, gränssnitt eller miljö som direkt eller indirekt kan hänföras
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
Ny dataskyddsförordning En vägledning genom processen
Ny dataskyddsförordning En vägledning genom processen TechLaw är en affärsjuridisk byrå specialiserad inom IP, media och teknologi. Vi är experter inom våra områden och ger tydliga och kvalificerade råd
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Övergång från Personuppgiftslag till Dataskyddsförordning DPA GDPR
Övergång från Personuppgiftslag till Dataskyddsförordning DPA GDPR 2016-11-10 Roland Stilleborn JuraB Box 540 581 06 Linköping www.jurab.se E-post: roland.stilleborn@jurab.se Tel: 013-122178 Roland Stilleborn
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
GDPR (General Data Protection Regulation) Dataskyddsförordningen
GDPR (General Data Protection Regulation) Dataskyddsförordningen INNEHÅLL o Vad är Dataskyddsförordningen/GDPR? s. 3 o Varför en Dataskyddsförordning? s. 4 o Dataskyddsombud s. 5 o Om jag bryter mot GDPR?
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
GDPR definition och hur utbildningen berör(t)s av förordningen
GDPR definition och hur utbildningen berör(t)s av förordningen Tammerfors 29.11.2018 Thomas Sundell Jurist Regionförvaltningsverkens svenska enhet för bildningsväsendet Regionförvaltningsverkens svenska
DATASKYDD (GDPR) Del 2: Förvaltningsledning
DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Nya dataskyddsförordningen GDPR
Välkommen till seminariet Nya dataskyddsförordningen GDPR (General Data Protection Regulation) Vilka är vi? Ulrika Blomqvist Eva Blomberg 1 Upplägg för dagen De viktigaste nyheterna Grunder, begrepp och
Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter
Version 1, 2018-05-22 Information till den registrerade Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter V-Dala överförmyndarsamverkan värnar om din personliga integritet. Därför sker
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå
EUs nya personuppgiftslagstiftning Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå Ny personuppgiftsförordning - en fråga för alla 2 Agenda Personuppgiftslagen idag Nya lagen - bakgrund
Riktlinjer för personuppgiftshantering
Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning
Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat
Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats
Samspelets behandling av personuppgifter
Samordningsförbundet Utskriftsdatum 2019-03-07 1(5) s behandling av personuppgifter Uppdateringen har sin grund i parternas gemensamma underlag från Nationella Rådet genom http://www.finsam.se/rad_och_stod/gdpr
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
DATASKYDD (GDPR) Del 1: Kommun- /regionledning
DATASKYDD (GDPR) Del 1: Kommun- /regionledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
Ett eller flera dataskyddsombud?
Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Status panik? GDPR-update! Disposition
GDPR-update! Advokat Daniel Tornberg daniel.tornberg@marlaw.se Advokat Alexander Jute alexander.jute@marlaw.se 26 april 2018 Print Next Advokatfirman MarLaw AB Sveavägen 31 P.O. Box 3079 SE-103 61 Stockholm,
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
GDPR- Vad är det? Frukostmöte hösten Advokatfirman VICI
GDPR- Vad är det? Frukostmöte hösten 2017 1 DATASKYDD? - Skydd av fysiska personers grundläggande rättigheter och friheter, särskilt skydd av PU - På företagens bekostnad? 2 1 DET ALLA PRATAR OM VAD KOSTAR
Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin
Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin Setterwalls i korthet Grundades av Nils Setterwall 1878 3 Kontor i Stockholm,
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
GDPR ur verksamhetsperspektiv
GDPR ur verksamhetsperspektiv Vem är Johan Lindström? @Aland72 Skolans digitalisering Information lagras och flödar mellan systemen GDPR - en utmaning eller möjlighet? Efterlevnad Medveten Omedveten Dokumentera
Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening
Information om GDPR Nya regler för personuppgifts hantering Förbered din bostadsrättsförening Bakgrund Den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Förordningen brukar förkortas GDPR efter
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Så här behandlar Hedemora Näringsliv AB dina personuppgifter
Så här behandlar Hedemora äringsliv AB dina personuppgifter Hedemora äringsliv AB värnar om din personliga integritet. Därför sker all behandling av personuppgifter enligt gällande lagstiftning. Det innebär