Datainspektionen informerar
|
|
- Linnéa Gerd Danielsson
- för 6 år sedan
- Visningar:
Transkript
1 Datainspektionen informerar Nr 4/2018 Allmänna Råd Datainspektionen ger ut allmänna råd i syfte: 1) att öka personuppgiftsansvarigas och personuppgiftsbiträdens medvetenhet om sina skyldigheter enligt EU:s dataskyddsförordning samt 2) att öka allmänhetens medvetenhet om och förståelse för risker, regler, skyddsåtgärder och rättigheter i fråga om behandling av personuppgifter. De allmänna råden är inte bindande, utan innehåller rekommendationer om hur de bindande kraven i dataskyddsförordningens kan uppnås. Detta dokument innehåller principer för inbyggt dataskydd (privacy by design) och är en vägledning för hur IT-system bör utformas för att redan från början uppfylla kraven i dataskyddsförordningen. Datainspektionen den 12 april 2018 Datainspektionen Elverksgatan 10, AX Mariehamn, Åland Besöksadress: Kvarteret itiden +358 (0) (0) inspektion@di.ax
2 Innehåll 1. Inledning Digital utveckling Personuppgiftsansvar Checklista för IT-projekt Begränsning av mängden personuppgifter Begränsning av åtkomsten till uppgifterna Skydd för uppgifterna Ett system som styr användaren rätt Säkerhetsnivån Behörighetstilldelning Utbildning Behandlingshistorik Autentisering kontroll av användarens identitet Skydd av känsliga personuppgifter som skickas via öppna nät... 9
3 3 (9) 1. Inledning Utveckling av tekniska system är komplicerade processer där hänsyn ska tas till många olika krav. Ett av kraven, som måste ställas, är värnande om människors personliga integritet. Det är nödvändigt att integritetsfrågor beaktas under ett IT- systems hela livscykel, från början till slut, så att systemet ska kunna hålla en hög säkerhetsnivå samt så att dataskyddsförordningen 1 ska kunna efterlevas. Genom att från första början vidta åtgärder för att efterleva dataskyddsförordningen undviker myndigheterna att systemen måste göras om. När integritetsfrågorna beaktas från början kan vi undvika att det uppstår tidsödande arbetsinsatser och ökade kostnader på grund av att bristande dataskydd måste åtgärdas i efterhand. Ett ofta använt begrepp är inbyggt dataskydd som innebär att dataskyddet påverkar systemets hela livscykel från förstudie via design och utveckling till användning och avveckling. 2. Digital utveckling Landskapsregeringen har i sin digitala agenda valt att prioritera organisations-övergripande service, gemensamma IT-stöd samt E-förvaltning med ålänningarnas behov i centrum. E- förvaltning definieras inom EU som verksamhetsutveckling i offentlig förvaltning som drar nytta av informations- och kommunikations-teknik kombinerad med organisatoriska förändringar och nya kompetenser. Användningen av informations- och kommunikationsteknik (IKT) i förvaltningen kommer i allt större utsträckning att underlätta ålänningarnas kontakter med skola, sjuk- och hälsovård samt annan offentlig verksamhet. Det offentliga Åland håller nu på att förbereda för e-tjänster (elektroniska tjänster). Planen är att ålänningarna ska kunna få tillgång till alla offentliga tjänster på ett och samma ställe med bara en inloggning med hjälp av bankkoder, mobilcertifikat eller identitetskort. Det ska vara möjligt att betala exempelvis ansökan om hembygdsrätt, direkt via e-tjänsten. En annan förändring är en större närvaro i de sociala medierna. Den tekniska utvecklingen har stora praktiska fördelar, men innebär en hel del utmaningar när det gäller integritetsskydd. Samtidigt som det blir lättare att lämna uppgifter om sig själv till myndigheterna och att erhålla uppgifter från myndigheterna, måste myndigheterna tänka mer på lösningar som skyddar personuppgifter från förvanskning eller obehörigt utlämnande eller förstörande. 1 Härmed avses Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG.
4 4 (9) 3. Personuppgiftsansvar En myndighet är personuppgiftsansvarig 2 för den behandling av personuppgifter som sker inom den egna verksamheten. Det innebär att myndigheten i regel också är ansvarig för den behandling av personuppgifter som sker genom e-tjänster. Det kan t.ex. gälla behandling av uppgifter som lämnas till myndigheten eller när sådana e-tjänster som Mina sidor erbjuder möjlighet att på myndighetens hemsida registrera uppgifter. Således ska den personuppgiftsansvariga myndigheten se till att upprätthålla ett gott skydd för de personuppgifter som behandlas i verksamheten. Till de viktigaste skyldigheterna för en personuppgiftsansvarig myndighet hör inbyggt dataskydd och dataskydd som standard. I artikel 25.1 i dataskyddsförordningen föreskrivs att med beaktande av den senaste utvecklingen, genomförandekostnader och behandlingens art, omfattning, sammanhang och ändamål samt riskerna för fysiska personers rättigheter och friheter ska den personuppgiftsansvarige genomföra lämpliga tekniska och organisatoriska åtgärder vilka ska vara utformade för ett effektivt genomförande av dataskyddsprinciper och för integrering av de nödvändiga skyddsåtgärderna i behandlingen. Vidare föreskrivs det i artikel 25.2 att den personuppgiftsansvarige ska genomföra lämpliga tekniska och organisatoriska åtgärder för att, i standardfallet, säkerställa att endast personuppgifter som är nödvändiga för varje specifikt ändamål med behandlingen behandlas. Det preciseras i artikel 25.2 att skyldigheten gäller mängden insamlade personuppgifter, behandlingens omfattning, tiden för deras lagring och deras tillgänglighet och att dessa åtgärder framför allt ska säkerställa att personuppgifter i standardfallet inte utan den enskildes medverkan görs tillgängliga för ett obegränsat antal fysiska personer Eftersom IT-stödet som används inte får medföra integritetsrisker, måste tydliga krav formuleras till leverantören av IT-stödet. Även om en leverantör av IT-produkter i allmänhet inte är ansvarig för de eventuella integritetsproblem som uppstår i samband med användningen av produkten är det viktigt att den har de nödvändiga funktionerna för integritetsskydd. Också i det fall det istället för hårdvara eller programvara är fråga om en tjänst som levereras genom outsourcing eller molntjänster. Beställaren, måste för att uppfylla sitt personuppgiftsansvar ansvarig, se till att leverantören uppfyller kraven på säkerhet och integritetsskydd. I de fall myndigheten har lagt ut databehandlingen på ett personuppgiftsbiträde ska det finnas ett avtal som reglerar hur personuppgiftsbiträdet ska behandla uppgifterna och vilka säkerhetsåtgärder som ska vidtas. Se närmare om det i Datainspektionens allmänna råd angående personuppgiftsbiträdens behandling av personuppgifter för personuppgiftsansvariga myndigheters räkning. 2 Personuppgiftsansvarig är, enligt artikel 4.7 i dataskyddsförordningen, den myndighet som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter
5 5 (9) 4. Checklista för IT-projekt Dataskyddet förutsätter en strukturerad arbetsmetod som är jämförbar med kvalitetssäkring. Det behövs en riskanalys där konsekvenserna för de registrerade individernas integritet kartläggs. Följande kan vara bra att tänka på: 4.1. Begränsning av mängden personuppgifter IT-system ska vara utformade så att så få personuppgifter som möjligt samlas in och behandlas. Därför är det viktigt att bestämma vilka personuppgifter som verkligen behövs för att tillgodose ändamålet. Det gäller såväl när krav ställs och i samband med systemets formgivning som i skedet när uppgifterna samlas in. Ändamålet för behandlingen är avgörande för vilka krav som ska ställas på systemet. Det är därför viktigt att ändamålet för behandlingen är bestämt i förväg. Integritetsriskerna kan begränsas t.ex. genom att: uppgifterna ändras så att de blir mindre känsliga, uppgifterna begränsas till att endast indirekt peka ut en individ, namn ersätts med pseudonymer, det undviks att personbeteckning rutinmässigt tas med som fält i databaser. Om ett ärendehanteringssystem i sig kan göra mer med personuppgifter än vad som behövs för ändamålet, ska de funktionerna begränsas och spärras för handläggare innan systemet tas i bruk. Pseudonymisering nämns särskilt i dataskyddsförordningens artikel 25.1 som en lämplig åtgärd för inbyggt dataskydd. Syftet med pseudonymisering (en process för att dölja identiteter) är att man ska kunna samla ytterligare uppgifter om en och samma individ utan att behöva känna till personens identitet. Pseudonymisering kan ske på ett sätt som går att spåra genom användning av förteckningar över identiteter och deras motsvarande pseudonymer eller genom att använda tvåvägs krypteringsalogoritmer för pseudonymisering. Att dölja identiteter kan också ske på ett sätt så att återidentifiering inte är möjlig, t.ex. genom envägskryptering, som i allmänhet skapar anonymiserade uppgifter. Pseudonymer bör vara slumpmässiga och omöjliga att förutsäga. Spårbara pseudonymiserade uppgifter kan anses som information om individer som är indirekt identifierbara. Kodade uppgifter är ett klassiskt exempel på pseudonymisering. Informationen avser individer som har betecknats med en kod, medan nyckeln för att koppla samman koden och de vanliga identifierarna (namn, födelsedatum och adress) för individerna sparas för sig. Om de koder som används är unika för varje enskild person uppstår en risk för identifiering vid varje tillfälle som det är möjligt att få tillgång till den nyckel som används för krypteringen. Om däremot koderna inte är unika, utan samma koder används för att beteckna individer i olika kommuner och för uppgifter från olika år kan den personuppgiftsansvarige eller en tredje part endast identifiera en viss individ om de vet vilket år och vilken kommun som uppgifterna avser. Om denna tilläggsinformation har försvunnit, och den rimligen inte kommer att återfinnas, kan det anses att informationen inte avser identifierbara individer.
6 6 (9) Beträffande användning av personbeteckning finns det bestämmelser i landskapslagstiftning Begränsning av åtkomsten till uppgifterna Att låta alla register och sökmöjligheter vara helt öppna för samtliga tänkbara användare medför stora integritetsrisker jämfört med att låta åtkomsten styras och begränsas av arbetsflödet. Möjligheten att arbeta med och ta del av personuppgifter bör begränsas till att endast avse anställda som behöver uppgifterna för att kunna utföra sina arbetsuppgifter. ITsystem bör vara utformade med behörighetsstyrning som kan anpassas efter organisationens arbetssätt, så att personalen inte får befattning med personuppgifter som inte är arbetsrelaterade. Begränsningen av information kan vara baserad på innehav av roller eller medlemskap i grupper. Utöver behörighetssystem kan även kryptering av lagrad information vara ett sätt att begränsa åtkomsten för t.ex. systemadministrativ personal Skydd för uppgifterna En av principerna för behandling av personuppgifter är, enligt artikel 5.1. i dataskyddsförordningen, att personuppgifterna med användning av lämpliga tekniska eller organisatoriska åtgärder ska behandlas på ett sätt som säkerställer lämplig säkerhet för personuppgifterna, inbegripet skydd mot obehörig eller otillåten behandling och mot förlust, förstöring eller skada genom olyckshändelse. IT-system som hanterar personuppgifter ska redan från början ha stöd för säkerhetsfunktioner. Särskilt tjänster som exponeras mot internet måste utvecklas med säkerhet som grundfilosofi och så långt det är möjligt vara byggda för att kunna motstå förekommande typer av angrepp. Att lägga till säkerhetsfunktioner, särskilt oplanerade sådana, i efterhand kan bli dyrt och orsaka driftsstörningar. Ju känsligare uppgifter, desto högre säkerhetsnivå krävs. Utöver behörighetsstyrning bör det exempelvis finnas: funktioner för autentisering, minst lösenord, med tillhörande rutiner och funktioner för säker hantering och möjlighet att ansluta systemet till extern kontohantering såsom t.ex. TUPAS eller BankID/ e-legitimation möjlighet att använda kryptering vid kommunikation över internet, i databaser, och på mobila enheter rutiner och tydlig information om säkerhet till systemets användare en logg som kan användas till att utreda felaktig åtkomst till personuppgifter stöd för säkerhetskopiering säker utplåning, d.v.s. skydd mot att data läcker ut efter att hela eller delar av systemet tagits ur drift och skrotats. Även metoder för radering och förstöring av lagringsmedia bör inkluderas.
7 7 (9) Tänk också på att loggar och säkerhetskopior är fristående delar och i sig kan innebära en integritetsrisk. Loggar innehåller personuppgifter om de som arbetar i systemet och måste därför hanteras på ett integritetssäkert sätt. Säkerhetskopior som sparats länge kan komma att innehålla personuppgifter som borde ha raderats tidigare. Möjligen kan automatiska metoder för gallring komma att behövas Ett system som styr användaren rätt Ett system som är användarvänligt är i allmänhet integritetssäkrat. Det är viktigt att bygga in användarvänligheten och integritetsskyddet från början. Följande bör tas i beaktande: Det bör finnas dataskydd som standard - varvid systemets grundinställningarna är satta så att inte mer information än nödvändigt samlas in eller visas samtidigt som arbetsflöde automatiskt styr användaren mot ett integritetssäkert arbetssätt. I användargränssnittet bör det finnas funktioner som begränsar möjligheten att skriva in sådant som inte får skrivas in. T.ex. bör ett skolsystem för elevomdömen utformas så att antalet fritextfält begränsas. Risken för onödiga och olämpliga tillägg minskar på detta sätt. Det bör finnas stöd för samtycke och återtagande av samtycke. I många fall krävs samtycke för att registrera viss information eller för att vissa funktioner ska få användas. Se Datainspektionens allmänna råd beträffande hur myndigheterna ska inhämta samtycke från personer vars personuppgifter registreras. Utdrag för rapporter eller statistik ska enbart innehålla information som är relevant. Anonymisering kan användas. Rättssäkerheten blir högre om de registrerade personerna får insyn: - genom ett gränssnitt där de själva kan få fram information, - genom funktioner där de på ett enkelt sätt ska kunna få registerutdrag som visar om deras personuppgifter finns i systemet, - genom att det i en logg visas till vilka andra organisationer information har lämnats ut till. Myndigheter kan behöva användarvänliga funktioner för att effektivt kunna avskilja data för arkivering. Uppgifter som inte längre behövs ska tas bort. Arbetet blir enklare om det finns funktioner för att gallra (radera) uppgifter automatiskt.
8 8 (9) 5. Säkerhetsnivån I samband med att olika ärenden aktualiseras hos myndigheterna lämnar den enskilda medborgaren olika digitala spår efter sig. Det kan vara tjänsteansökningar som den enskilde skickar, journalanteckningar vid läkarbesök hos hälsocentralen eller loggdata vid användning av skolportalen. Dessa uppgifter samlas i olika register som innehåller personuppgifter. Det rör sig om uppgifter som endast får användas i det syfte för vilket de insamlats och inte heller får sparas längre än nödvändigt. Den personuppgiftsansvariga myndigheten är skyldig att vidta såväl tekniska som organisatoriska säkerhetsåtgärder för att skydda de personuppgifter som behandlas. En lämplig säkerhetsnivå för personuppgifterna väljs efter en samlad bedömning utifrån följande faktorer: Personuppgifternas känslighet Risker med behandlingen, t.ex. ju större mängd data desto större risk Möjlighet till teknisk utrustning Kostnader för att genomföra åtgärderna Generellt gäller att ju känsligare personuppgifterna är och ju större riskerna är med behandlingen, desto mer omfattande bör säkerhetsåtgärderna vara. Vid användandet av e-tjänster måste myndigheten kunna vidta följande säkerhetsåtgärder: I de fall det är nödvändigt, säkerställa identiteten hos användaren av en e-tjänst Skydda sådana personuppgifter som förs över i öppna nät så att obehöriga inte kan ta del av dem Skydda personuppgifter som samlats in Behörighetstilldelning Det måste finnas fungerande rutiner för behörighetstilldelning och tydliga riktlinjer för när det är tillåtet för personalen att ta del av personuppgifter. En grundläggande princip är att anställda inom en myndighet endast bör ha tillgång till information som de behöver i sitt arbete. Den personuppgiftsansvariga myndigheten bör utforma arbetsrutiner och arbetsuppgifter på ett sådant sätt att det blir möjligt för personalen att arbeta och tänka säkerhetsmedvetet Utbildning Utbildningsinsatser är av stor betydelse för att hanteringen av personuppgifter ska vara säker. Tekniska säkerhetslösningar är inte effektiva om personalen inte vet hur den får hantera lagrade personuppgifter. Den personuppgiftsansvariga myndigheten måste se till att alla som har tillgång till personuppgifter får relevant utbildning. Utbildningen kan omfatta såväl de tekniska lösningarna och de praktiska arbetsrutinerna som den gällande lagstiftningen.
9 9 (9) 5.3. Behandlingshistorik När känsliga personuppgifter behandlas ska det finnas en behandlingshistorik (logg) som löpande registrerar användaridentitet, tidpunkt och vilka personuppgifter användaren har haft åtkomst till eller bearbetat. Det ska vara möjligt att följa upp loggarna för att utreda felaktig eller obehörig användning av personuppgifter Autentisering kontroll av användarens identitet Det blir både säkrare och enklare att kunna ingå rättsligt bindande avtal om en myndighet kan slå fast identiteten hos användaren av en e-tjänst. Dessutom minskar risken för att obehöriga ska kunna få del av integritetskänslig information, förvanska information eller lämna felaktiga uppgifter. Det finns flera metoder för autentisering. Några exempel är personliga lösenord, engångslösenord och e-legitimation. Valet av metod beror bl.a. på hur känsliga de behandlade personuppgifterna är och vilka tänkbara risker som finns med behandlingen. Behandling av känsliga personuppgifter eller stora mängder personuppgifter kräver säkra metoder för autentisering, såsom e-legitimation, engångslösenord eller motsvarande. I dessa fall räcker inte t.ex. användarnamn och lösenord eller pinkod som metod för autentisering Skydd av känsliga personuppgifter som skickas via öppna nät Om en myndighet hämtar känsliga personuppgifter via ett öppet nätverk, som t.ex. internet, ska själva överföringen av uppgifterna vara skyddad med hjälp av kryptering. Med kryptering kan myndigheten försäkra sig om att ingen obehörig kan komma åt informationen och att den inte förvanskas på vägen. Personer som ska skicka sina personuppgifter till en myndighet måste kunna identifiera myndigheten och känna trygghet inför att skicka sina uppgifter via internet. Det kan t.ex. åstadkommas genom att använda s.k. servercertifikat och att kryptera trafiken med hjälp av SSL/TLS. Om en myndighet sänder e-post med känsliga personuppgifter via ett öppet nät, ska informationen krypteras så att endast den avsedda mottagaren kan ta del av personuppgifterna. Personuppgifterna ska förstås inte bara skyddas när de skickas via internet utan även när de lagras hos myndigheten. För att åstadkomma ett bra skydd krävs både tekniska lösningar och administrativa rutiner. Detta dokument ersätter Datainspektionen informerar Nr 4/2012, Principer fo r inbyggt dataskydd (Privacy by design).
Datainspektionen informerar
Datainspektionen informerar Nr 2/2018 Allmänna råd Datainspektionen ger ut allmänna råd i syfte: att öka personuppgiftsansvarigas och personuppgiftsbiträdens medvetenhet om sina skyldigheter enligt EU:s
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)
1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Översikt av GDPR och förberedelser inför 25/5-2018
Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Personuppgiftsbiträdesavtal
1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Allmänna råd. Datainspektionen informerar. Nr 2/2016
Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Allmänna Råd. Datainspektionen informerar Nr 3/2017
Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och
Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat
Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER
0002_Personuppgiftspolicy_Kund_Lev Sid: 1(5) PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER Denna dag, 2018-05-21, har följande policy upprättats för Gothia Trafiken AB. Syfte Gothia Trafiken AB (härefter
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen
Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner
Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018
Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
Säkerhet vid behandling av personuppgifter i forskning
Säkerhet vid behandling av personuppgifter i forskning Magnus Bergström IT-säkerhetsspecialist magnus.bergstrom@datainspektionen.se www.datainspektionen.se Först några ord om informationssäkerhet Organisationens
Personuppgiftsbiträdesavtal Zynatic Medlemsregister
PERSONUPPGIFTSBITRÄDESAVTAL Sida 1(5) Personuppgiftsbiträdesavtal Zynatic Medlemsregister 1 PARTER Den som beställer och använder Zynatic Medlemsregister, och därmed bekräftar att de accepterar våra Allmänna
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern
1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och
Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2
Intern åtkomst till känsliga personuppgifter hos försäkringsbolag Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Pris 53 kr, inklusive moms. Tryckt hos Intellecta infolog i Solna, oktober
INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA
RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga
Integritetspolicy. Vårt dataskyddsarbete
Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Victoria Behandlingscenter AB Integritetspolicy
Victoria Behandlingscenter AB Integritetspolicy Victoria Behandlingscenter AB (företaget) värnar om personlig integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar
Informationsblad om vissa juridiska aspekter på systematisk uppföljning i socialtjänsten och EU:s dataskyddsförordning
Informationsblad om vissa juridiska aspekter på systematisk uppföljning i socialtjänsten och EU:s dataskyddsförordning Att följa upp arbetet i socialtjänsten är ett krav som är reglerat i lag. Kvaliteten
PERSONUPPGIFTSBITRÄDESAVTAL
1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH
Personuppgiftsavtal AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) (Personuppgiftsansvarig) Företagsnamn Organisationsnummer
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Allmänna råd. Datainspektionen informerar. Nr 3/2016
Datainspektionen informerar Nr 3/2016 Allmänna råd Datainspektionen har utarbetat en allmän vägledning gällande skriftligt avtal om registerbiträdets behandling av personuppgifter för den personuppgiftsansvarigas
Datainspektionen informerar
Datainspektionen informerar Nr 3/2018 Allmänna råd Datainspektionen ger ut allmänna råd i syfte: 1) att öka personuppgiftsansvarigas och personuppgiftsbiträdens medvetenhet om sina skyldigheter enligt
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Välkomna till kurs i dataskyddsförordningen med fokus på informationssäkerhet
Välkomna till kurs i dataskyddsförordningen med fokus på informationssäkerhet Stockholm den 22 februari 2017 Magnus Bergström, Adolf Slama, Robin Lantz Stomilovic och Jonas Agnvall Datainspektionen Ca
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Riktlinjer för personuppgiftshantering
Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning
GDPR ur verksamhetsperspektiv
GDPR ur verksamhetsperspektiv Vem är Johan Lindström? @Aland72 Skolans digitalisering Information lagras och flödar mellan systemen GDPR - en utmaning eller möjlighet? Efterlevnad Medveten Omedveten Dokumentera
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande
GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017
GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell
Bilaga 1a Personuppgiftsbiträdesavtal
Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017
Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och
ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt
ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA 1. Allmänt Bayou AB ( Bayou ) tillhandahåller tjänsten Tyra ( Tyra ). Tyra är ett verktyg avsedd för förskola och föräldrar till barn i förskola ( Skolan ). Genom
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att
Information om behandling av personuppgifter på Tellus bostadsrättsförening
Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Lantmännens integritetspolicy och information om cookies
1 (5) Inledning Lantmännen ekonomisk förening och Aspen behandlar personuppgifter om dig som besöker och använder våra webbplatser, mobilapplikationer och plattformar i sociala medier ( digitala kanaler
Riktlinjer för behandling av personuppgifter
Riktlinjer för behandling av personuppgifter Dokumenttyp Dokumentnamn Beslutat datum Gäller från datum Styrdokument Riktlinjer för behandling av personuppgifter 2018-06-12 2018-06-13 Beslutat av Ansvarig
ADDSECURES BEHANDLING AV PERSONUPPGIFTER
Avtalsförord ADDSECURES BEHANDLING AV PERSONUPPGIFTER För den behandling av personuppgifter som AddSecure utför för sina kunders räkning är AddSecure personuppgiftsbiträde åt kunden. Om du är kontaktperson
Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet
Datum Sida 2018-06-13 1 (5) Rättsenheten Ert datum Dnr EBM2017:572 Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet Personuppgiftsansvar Ekobrottsmyndigheten (org.nr. 202100-4979, telefonnummer:
Skolorna visar brister i att hantera personuppgifter
Skolorna visar brister i att hantera personuppgifter www.datainspektionen.se Checklista för skolor Personuppgiftslagen (PuL) innehåller en rad bestämmelser som är viktiga att känna till för skolor som
1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.
ADVOKATFIRMAN CARLERS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Advokatfirman Carler värnar om sina klienters och andra registrerades integritet. Denna personuppgiftspolicy innehåller information om hur Advokatfirman
Dataskyddsförordningen i utbildningsverksamhet
Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Ny EU-lag för personuppgifter Nya dataskyddsförordningen ( GDPR ) Ersätter nuvarande
Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin
Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin Setterwalls i korthet Grundades av Nils Setterwall 1878 3 Kontor i Stockholm,
Mertzig Asset Management AB
Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar
Behandling av personuppgifter vid Göteborgs universitet
1 Integritetspolicy Göteborgs universitet När du skickar e-post till Göteborgs universitet så innebär detta att Göteborgs universitet behandlar dina personuppgifter. För att läsa mer om hur detta går till,
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
1 (8) Beslut Dnr 2008-09-09 128-2008 Internationella Engelska Skolan AB Styrelsen Nytorpsvägen 5A 183 53 Täby Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer
Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy
INTEGRITETSPOLICY För Örnfrakt Ekonomisk förening (Örnfrakt) och dess delägarföretag är personlig integritet viktigt och du måste känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
Verksamhetssystem Connect Bus
A043A Personuppgiftspolicy Sida: 1 av 6 PERSONUPPGIFTSPOLICY Denna dag, 2018-04-22, har följande policy upprättats för Connect Bus. Syfte Connect Bus (härefter kallad vi) värnar om din integritet. Du ska
Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman
Digitalisering och dataskydd Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Vilka regler gäller för digitalisering? Vad är Digital juridik? Regulatoriska frågor Compliance
Riktlinjer för behandling av personuppgifter i Årjängs kommun
Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter
Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på
INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och