Vägledning inventering av personuppgiftsbehandlingar, (aktivitet 3a, 3b, 4a, 4b i checklistan)
|
|
- Lovisa Månsson
- för 6 år sedan
- Visningar:
Transkript
1 Vägledning inventering av personuppgiftsbehandlingar, (aktivitet 3a, 3b, 4a, 4b i checklistan) Dokumentnamn: Vägledning inventering av personuppgiftsbehandlingar Dokumentansvarig: [Förnamn Efternamn, organisatorisk enhet vid behov] Godkänd av: [Förnamn Efternamn, organisatorisk enhet vid behov] Version: [1.0] Dokumentdatum: [20XX-XX-XX] Reviderad: [20XX-XX-XX]
2 Innehåll Inledning... 3 RegIT... 3 Vem ansvarar för registerförteckningen?... 4 Kartläggning av personuppgiftsbehandlingar... 4 Vad ska ni leta efter?... 4 Hur gör jag?... 5 Fliken Alla system i alla kommuner... 5 Fliken Personuppgifter utanför system... 5 Mall - utskick för kartläggning av personuppgiftsbehandlingar utanför IT-system... 6 Förklaringar till fälten i PU fliken i RegIT (12)
3 Inledning Denna vägledning, som har tagits fram inom Umeå kommuns GDPR projekt, syftar till att hjälpa personuppgiftsansvariga att uppfylla kravet att upprätta ett register enligt artikel 30. Genom att dokumentera personuppgiftsbehandlingen i RegIT så anses personuppgiftsbehandlingen vara godkänd av den personuppgiftsansvarige (nämnden). (Med tiden kommer detta att ske på annat vis). RegIT Inom Umeå kommun har vi RegIT till vår hjälp att föra register över de personuppgiftsbehandlingar som Umeå kommun har. Registerförteckningen, RegIT, uppfyller flera funktioner. Genom att upprätta en registerförteckning skapas god kontroll över personuppgifternas livscykel och denna kan ligga till grund för verksamhetens processer och utvecklingen av dessa, samt vilka säkerhetsåtgärder som behöver vidtas om behandlingen exempelvis rör känsliga uppgifter. Förteckningen ska innehålla information om vilka uppgifter som samlas in, varifrån uppgifterna samlas in, till vem uppgifterna lämnas ut, vart uppgifterna lagras, i vilka system används uppgifterna och för vilka ändamål dessa används. Utöver att ge en god överblick syftar en registerförteckning även till att säkerställa att det finns en laglig grund för personuppgiftsbehandlingen. Förteckningen kan även användas för att visa upp för Datainspektionen vid ett eventuellt tillsynsärende, för uppföljning av efterlevnad, för att användas i samband med registerutdrag, för att hitta personuppgiftsbiträdesavtal som behöver uppdateras samt för att hitta dokumenterade åtgärder, t.ex. konsekvensbedömningar. I RegIT finns två flikar som är relevanta för att ni ska kunna dokumentera er kartläggning. 3 (12)
4 Vem ansvarar för registerförteckningen? Varje verksamhet bör utse ägarskap för registerförteckningen då det är ett levande register som ska uppdateras regelbundet. Förslagsvis tilldelas detta ägarskap till personuppgiftsombudet. Vid varje ny personuppgiftsbehandling eller när en behandling upphör bör förteckningen uppdateras. Enligt dataskyddsförordningen ska registerförteckningen göras tillgänglig för Datainspektionen om en sådan begäran framställs. Kartläggning av personuppgiftsbehandlingar För att kunna ta fram ett nuläge och upprätta en registerförteckning krävs att varje verksamhet kartlägger samtliga personuppgiftsbehandlingar som förekommer i verksamheten. I samband med inventeringen bör säkerställas att det finns ett ändamål med personuppgiftsbehandlingen, att behandlingen följer de allmänna principerna samt att personuppgiftsbehandlingarna är lagliga m.m. Det åligger därför varje nämnd/bolag att genomföra en inventering av de personuppgifter som hanteras i dess verksamhet samt att säkerställa korrekt hantering och implementering i enlighet med den nya dataskyddsförordningen. Vad ska ni leta efter? Det gäller både nya och gamla behandlingar som stora IT-system, arbetsgruppers SharePoint-platser eller enkla Excel-filer. I praktiken innebär inventeringen en detaljerad kartläggning av alla register, system/tjänster och dokument där personuppgifter förekommer. All personal bör därmed se över sina digitala enheter och undersöka vilken information som lagras lokalt eller vad som lagras på externa lagringsenheter som exempelvis USB-stickor, externa hårddiskar samt molnbaserade lagringstjänster, men även fysiskt material som datautskrifter. Övrigt material som förvaras i pärmar m.m. där personuppgifter inte är sökbara omfattas inte av lagen, men ska ändå skyddas på ett sätt som motsvarar informationens värde. 4 (12)
5 Hur gör jag? 1. Kontakta verksamhetsansvarig och informera om att de behöver göra kartläggningen och att de behöver utse en kontaktperson som kan bistå dig under kartläggningsfasen 2. Boka in möte med kontaktpersonen för att ge denna en instruktion/mall a. Uppmana till att användaren raderar sådant som ej längre behövs eller sådant som vi inte har laglig grund för (obs! allmänna handlingar som ska bevaras ska arkiveras) b. Sådant som behövs och som vi har laglig grund för ska förtecknas i RegIT, boka in tider med systemförvaltare och verksamhetsrepresentanter för att hjälpa till med denna aktivitet Fliken Alla system i alla kommuner (system, tjänster, applikationer som ni använder, där driften sköts av egen organisation eller annan leverantör, kan vara en molntjänst) 1. Kontrollera att era system finns med i RegIT. a. Kontrollera att fälten är besvarade för systemet 2. Har ni system som hanterar personuppgifter och systemet inte finns med i RegIT, tillför systemet i RegIT. Fliken Personuppgifter utanför system (excelfiler, worddokument, Sharepointplatser/Sharepointlistor, fillagringsytor, sociala medier, intranätsidor) Kontrollera med verksamhetsrepresentant vilka behandlingar som utförs av användarna. (mall för utskick finns i slutet av detta dokument) I denna flik på RegIT förtecknar ni behandlingar som kan finnas hos användare, i exempelvis ett excel-ark. Det kan vara ett excelark eller en SharePoint-plats som används av flera i arbetsgruppen, och då behöver ni endast förteckna som en behandling, om ändamålet är det samma för alla användare. Har ni olika ändamål och syfte med samma dokument, och fortfarande har laglig grund för behandlingen, så ska behandlingen anses som en egen behandling och förtecknas för sig i RegIT. 5 (12)
6 Mall - utskick för kartläggning av personuppgiftsbehandlingar utanför IT-system (Förslagsvis kopierar du nedanstående text och skickar ut till de verksamheter som ingår inom den nämnd som du är personuppgiftsombud för.) Här kommer information gällande registrering av personuppgifter utanför IT-system. Som ett led inför Dataskyddsförordningens införande i nationell lagstiftning skall även personuppgifter som förs utanför IT-system registreras i en särskild lista i RegIT. Dessa personregister handlar om enskilda dokument i Word eller Excel eller enskilda listor i Sharepointapplikationer. Sådana personregister kan många gånger vara lokalt förda och sparade (på J: eller i din OneDrive) och därför svåra att spåra. Du och din grupp bör undersöka och dokumentera följande: 1. vem är ansvarig för det registret 2. vilka olika typer av personuppgifter registret behandlar 3. vad används det till, och 4. med vilket rättsligt stöd hanteras uppgifterna. Målsättningen med denna registrering är: 1. dels att lämna ett bättre underlag till den personuppgiftsansvarige om vilka personregister som verksamheten faktiskt för 2. dels att förhindra förande av personregister som inte är sanktionerade av verksamheten Dokumentation/listor över personregister bör finnas i RegIT senast 31 januari (12)
7 Förklaringar till fälten i PU fliken i RegIT Fält Ändamål: Behandling tillåten pga Förklaring Personuppgifter får bara samlas in för särskilda, uttryckligt angivna och berättigade ändamål. Ändamålsangivelsen måste vara specifik och får inte vara en allmänt hållen ändamålsangivelse. En arbetsgivare kan t.ex. inte i början av en anställning informera den nya medarbetaren om att behandlingen av personuppgifter kommer att ske för ändamål som är förknippade med tjänstgöringen i stort. Ändamålet måste även vid inventeringen vara betydligt mer specificerat, t.ex. i termer av personaladministration, kompetensutveckling, prestationsmätning etc. Att ändamålet måste vara uttryckligt angivet innebär att man inte ska behöva gissa sig till vilket ändamål det är som ligger till grund för en viss behandling. Det är möjligt att ange flera ändamål när uppgifterna samlas in. "Enligt dataskyddsförordningen finns följande rättsliga grunder som en behandling kan vila på. Listan är uttömmande. SAMTYCKE - Detta alternativ innebär att den registrerade har lämnat sitt samtycke till att dennes personuppgifter behandlas för ett eller flera specifika ändamål. Samtycket ska vara en frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandlingen av personuppgifter som rör honom eller henne. Om behandlingen grundar sig på samtycke, ska den personuppgiftsansvarige kunna visa att den registrerade har samtyckt till behandling. Har samtycket lämnats i en skriftlig förklaring som också rör andra frågor ska samtycket tydligt särskiljas från de andra frågorna. Myndigheters möjlighet att åberopa samtycke som laglig grund är dock begränsad med anledning av ojämlikheten mellan myndigheten och den registrerade. I enstaka fall kan samtycke anses vara grund för 7 (12)
8 Fält Förklaring personuppgiftsbehandling inom kommunen. Förekomst av personuppgifter i sociala medier, på hemsidor eller liknande kan behöva föregås av ett samtycke. AVTAL - Behandlingen är nödvändig för att fullgöra ett avtal där den registrerade är part eller för att vidta åtgärder på begäran av den registrerade innan ett sådant avtal ingås, t.ex. kan en näringsidkare med stöd i denna bestämmelse t.ex. lägga upp kundkonton för leverans- och fakturahantering. Det krävs att den registrerade själv är avtalspart. Ett avtal mellan den personuppgiftsansvarige och en juridisk person kan således inte åberopas som stöd för behandling av uppgifter om anställda hos den juridiska personen, t.ex. om den personuppgiftsansvarige ingår avtal med ett rekryteringsbolag som ska behandla uppgifter om den registrerade inför ett eventuellt anställningsavtal. RÄTTSLIG FÖRPLIKTELSE - Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige. Rättsliga förpliktelser kan komma till uttryck i offentligrättslig författningsreglering eller beslut av myndighet. Det kan t.ex. gälla skyldigheten för bolag att rapportera in uppgifter om sina anställda till Försäkringskassan, Skatteverket m.fl. Även civilrättsligt grundade förpliktelser, som exempelvis arbetsrättsliga turordningsbestämmelser vid uppsägning av arbetstagare göra att det blir tillåtet för arbetsgivaren att upprätta listor över sina anställda. SKYDD FÖR GRUNDLÄGGANDE INTRESSE - Behandlingen är nödvändig för att skydda intressen som är av grundläggande betydelse för den registrerade eller för en annan fysisk person. Exempelvis kan det vid olycksfall vara avgörande för en persons överlevnad att snabbt få tillgång till uppgifter om blodgrupp och medicinskt data av grundläggande betydelse för akutvården. MYNDIGHETSUTÖVNING/ALLMÄNT INTRESSE - 8 (12)
9 Fält Förklaring Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvariges myndighetsutövning. Exempel på arbetsuppgifter av allmänt intresse är arkivering, forskning och framställning av statistik. Arbetsuppgiften kan utföras av en myndighet eller ett enskilt subjekt på uppdrag av myndigheten. Myndighetsutövning innebär beslut eller ensidig åtgärd mot enskilda. Myndighetsutövning kan både medföra förpliktelser för enskilda och mynna ut i gynnande beslut. Detta kan även ske i förhållande till andra myndigheter, t.ex. när en myndighet utövar tillsyn över en annan. Det är statliga och kommunala verksamheter som i första hand utövar myndighetsutövning. Juridiska och fysiska personer kan dock med stöd av lag anförtros förvaltningsuppgifter som innefattar myndighetsutövning. En stor del av den behandling av personuppgifter som utförs i den offentliga sektorn torde vara tillåten med stöd av punkten. INTRESSEAVVÄGNING - Observera att denna lagliga grund gäller inte längre myndigheter. Behandlingen är nödvändig för ändamål som rör den personuppgiftsansvariges eller en tredje parts berättigade intressen, om inte den registrerades intressen eller grundläggande rättigheter och friheter väger tyngre och kräver skydd av personuppgifter, särskilt när den registrerade är barn. Här ska alltså en intresseavvägning göras mellan å ena sidan den personuppgiftsansvariges (eller tredje man till vilken personuppgifterna lämnas ut) tillgodoseende av ett berättigat ändamål genom en viss behandling och å andra sidan den registrerades intresse av skydd mot kränkning av den personliga integriteten. Väger intresset för en behandling tyngre än intresset av integritetsskydd blir behandlingen tillåten Kategori av personuppgift Den som en personuppgift avser. De registrerade kan kategoriseras på övergripande nivå, t.ex. Anställda, Medborgare, Leverantörer 9 (12)
10 Fält Typ av personuppgift Personuppgift hämtas ifrån Lämnas personuppgifter ut och i så fall till vem? Överförs personuppgifter till tredjeland Särskilda risker Rutiner för behörighetstilldelning Senaste konsekvensbedömning Förklaring Beskriv vilka typer av personuppgifter som behandlas. Med personuppgift avses all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Varifrån kommer personuppgiften? Från annat system? I så fall vilket? Från den registrerade själv? Från nationellt register? I så fall vilket? Mottagare är i princip samtliga till vilka personuppgifter lämnas ut. Det kan röra sig om såväl en fysisk person som en juridisk person, t.ex. ett företag eller en ideell förening etc. Myndigheter kan också vara mottagare. Med tredje land avses länder som inte ingår i EU/EES. Om personuppgifter kommer att behandlas av personuppgiftsbiträden i ett land utanför EU/EES måste den personuppgiftsansvarige se till att något av undantagen från förbudet mot överföring till tredje land kan tillämpas, till exempel samtycke, standardavtalsklausuler eller anslutande till Privacy Shield. Här sammanfattar ni den riskanalys och/eller konsekvensbedömning som genomförts för systemet. Framkom gula, orangea eller röda risker? Har riskanalys/konsekvensbedömning genomförts så bifoga resultatrapport i RegIT. Vilka roller får beställa behörigheter och vilka roller administrerar behörigheterna i systemet? När gjordes senaste konsekvensbedömning? Markera datum! Enligt Umeå kommuns policy ska en konsekvensbedömning genomföras om en behandling innefattar minst två av följande: data som rör sårbara fysiska personer (barn, patienter, brukare, klienter) känsliga data, behandling i stor omfattning, utvärdering, bedömning av den registrerade inkl 10 (12)
11 Fält Förklaring profilering, automatisk behandling systematisk övervakning data som matchas eller kombineras i flera datakällor Har riskanalys/konsekvensbedömning genomförts så bifoga resultatrapport i RegIT. Lagstöd för behandling av känsliga uppgifter Känsliga personuppgifter har ett starkare skydd i dataskyddsförordningen. Utgångspunkten är att det är förbjudet att behandla sådana personuppgifter. Det finns dock flera undantag från förbudet, till exempel om det finns ett uttryckligt samtycke. Precis som vid all personuppgiftsbehandling måste den som behandlar känsliga personuppgifter alltid följa de grundläggande principerna för behandling av personuppgifter, ha en rättslig grund för behandlingen samt uppfylla övriga bestämmelser i dataskyddsförordningen och kompletterande bestämmelser i nationell rätt. Personuppgiftsbiträdesavtal Personuppgiftsbiträde är den som behandlar personuppgifter för en personuppgiftsansvarigs räkning. Ett personuppgiftsbiträde finns alltid utanför den personuppgiftsansvariges organisation. Ett personuppgiftsbiträde kan vara en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ. Om någon utanför Umeå kommun (extern part) har åtkomst till de personuppgifter (i produktions eller testmiljö) som vi ansvarar för så är dessa parter personuppgiftsbiträde till Umeå kommun, förutsatt att personuppgifterna är autentiska. De biträden som den personuppgiftsansvarige anlitar ska kunna ge tillräckliga garantier för att behandlingen uppfyller kraven i dataskyddsförordningen och säkerställer att den registrerades rättigheter skyddas. Ett personuppgiftsbiträde och dess personal får enbart behandla personuppgifter enligt instruktion från den personuppgiftsansvarige. Biträdet får inte anlita ett annat 11 (12)
12 Fält Förklaring biträde utan att i förhand få ett skriftligt tillstånd av den personuppgiftsansvarige. Den personuppgiftsansvarige måste teckna ett skriftligt avtal med biträdet. Personuppgiftsbiträdesavtalet ska bifogas i RegIT. 12 (12)
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Stadsledningskontoret Avdelningen för digital utveckling
Stadsledningskontoret Avdelningen för digital utveckling Information Sida 0 (12) 2017-09-12 Stadsledningskontoret Avdelningen för digital utveckling Hantverkargatan H3D 104 22 Stockholm stockholm.se Sida
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
INTEGRITETSPOLICY för Webcap i Sverige AB
INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer
Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Dataskyddspolicy för Rotsunda Utbildning AB
Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt
Strand Kapitalförvaltning AB:s integritetspolicy
Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet
Riktlinjer för bildhantering inom idrottsrörelsen
Riktlinjer för bildhantering inom idrottsrörelsen Innehåll Riktlinjer för bildhantering inom idrottsrörelsen... 3 Vad är en personuppgift?... 3 Vad gäller vid användning av bilder och rörligt material?...
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Integritetspolicy. Dokumentnamn: Integritetspolicy Version:
Integritetspolicy Denna integritetspolicy ( Integritetspolicyn ) gäller för samtliga bolag i Åke Sundvall-koncernen, vilken utgörs av Åke Sundvall Holding AB och samtliga bolag i vilka Åke Sundvall Holding
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017
GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell
Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.
Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Nr 556830-1880 hanterar dina personuppgifter och på
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.
Denna dag, 2018-05-24 har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB. 1 Bakgrund Vi behandlar dina personuppgifter för att kunna följa och uppfylla ingångna avtal och uppdrag
Riktlinjer för personuppgiftshantering
Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning
IDkollens Integritetspolicy
IDkollens Integritetspolicy Gäller från och med 2018-05-23 Innehållsförteckning 1 Inledning 2 Vad är en personuppgift och vad innebär behandling av personuppgifter? 3. För vem gäller denna policy? 4. För
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Policy för hantering av personuppgifter
Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
Axholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
FÖRBEREDELSER INFÖR GDPR
FÖRBEREDELSER INFÖR GDPR RÅD FÖR BEHANDLING AV PERSONUPPGIFTER Reviderad 170320 Intresset av att kunna använda information om individer, så kallade personuppgifter, är stort i samhället. Som ett resultat
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY
BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY Din integritet är viktig för oss i styrelsen för Bostadsrättsföreningen Magneten och vi ansvarar för den personliga information som du förser oss med.
INTEGRITETSPOLICY FÖR ADVOKATFIRMAN VICI
INTEGRITETSPOLICY FÖR ADVOKATFIRMAN VICI Personuppgiftsansvarig Advokatfirman VICI AB, 556954-3845, med adress Box 1209, 221 05 Lund, är personuppgiftsansvarig för den personuppgiftsbehandling som beskrivs
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Kanslichef - Tillsvidare
Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Policy för behandling av personuppgifter i Brain Accounting och Brain Competence
Sidan 1 av 7 Policy för behandling av personuppgifter i Brain Accounting och Brain Competence Syfte Vi värnar om den personliga integriteten. Den som anförtror oss sina personuppgifter ska kunna känna
Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?
INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Information om behandling av personuppgifter på Tellus bostadsrättsförening
Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Amnesty International, svenska sektionens Integritetspolicy
1. Inledning Amnesty International, svenska sektionens Integritetspolicy - För dig som valt att engagera dig aktivt inom Amnesty Skyddet av dina personuppgifter och din personliga integritet är självklart
Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2
INTEGRITETSPOLICY Höganäs, 21 maj 2018 INTEGRITETSPOLICY Nordic Waterproofings AB 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt 2.2 Hur hantera vi dina personuppgifter
Dataskyddsförordningen - GDPR
Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
GDPR General data protection regulation Dataskyddsförordningen
GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR
GDPR & eprivacy för e- handlare. Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Magentodagen 2018
GDPR & eprivacy för e- handlare Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Delphi @IT_advokaten Magentodagen 2018 GDPR&ePrivacy 2 Har ni GDPR-panik? 3 Stay cool! Det finns konkreta tips på vad
Integritetspolicy för Helsingborgs Stängsel AB
Integritetspolicy för Helsingborgs Stängsel AB Denna Integritetspolicy publicerades 2018-05-22 Innehållsförteckning 1. Bakgrund 2. Definitioner 3. Varför Behandlar vi dina Personuppgifter? 4. Vilka Personuppgifter
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög
PERSONUPPGIFTER SOM BEHANDLAS
INTEGRITETSPOLICY 1 INTRODUKTION Tidningshuset Storstadspress AB är personuppgiftsansvarig för behandlingen av Personuppgifter (se definition under avsnitt 2) avseende dig inom vår verksamhet. Den här
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
Integritetspolicy. Järntorget Byggintressenter Aktiebolag (publ)
Integritetspolicy Järntorget Byggintressenter Aktiebolag (publ) 1 Integritetspolicy Järntorget Byggintressenter Aktiebolag (publ), org. nr 556501-2522, vet att personlig integritet är viktig för våra kunder,
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
GDPR viktiga nyheter jämfört med PuL
GDPR viktiga nyheter jämfört med PuL Gäller även ostrukturerad information - E-post, löpande text på hemsidor och i dokument Ansvarsskyldighet (accountability) - Man måste kunna visa hur man följer lagen
Dataskyddsförordningen och kvalitetsregister
Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman
Digitalisering och dataskydd Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Vilka regler gäller för digitalisering? Vad är Digital juridik? Regulatoriska frågor Compliance
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Säkerhetspolicy rev. 0.1
Säkerhetspolicy rev. 0.1 Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.
NORDSTADEN STOCKHOLMS AB S PERSONUPPGIFTSPOLICY Din integritet är viktig för oss på Nordstaden Stockholm AB och vi ansvarar för den personliga information som du förser oss med. För att du som medlem/hyresgäst/användare/kund/leverantör
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Så här behandlar vi dina personuppgifter
Box 195 42 SE-113 65 Stockholm Sweden Visiting address: Solnavägen 4, plan 10 Tel: +46 (0)8 464 00 00 www.mekonomen.com D 1(5) Så här behandlar vi dina personuppgifter Vi värnar vi om din personliga integritet
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Arbio AB (ett samarbete mellan Skogsindustrierna, Grafiska Företagen, Skogs- och Lantarbetsgivarförbundet och Trä- och Möbelföretagen) är personlig integritet
CORPLUS PERSONUPPGIFTSPOLICY
CORPLUS PERSONUPPGIFTSPOLICY Syfte Corplus AB, 556886-3582, och Corplus Syd AB 559053-7170, är konsultbolag som känner ett stort engagemang och omtanke om våra kunder, konsulter, anställda och övriga samarbetspartners.
1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?
Register nr OBS! Ta ut en papperskopia som undertecknas. Anvisningar hur blanketten ska fyllas i finns i slutet av detta formulär. Anmälan om behandling av personuppgifter samt ändring av tidigare anmälan
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening
Information om GDPR Nya regler för personuppgifts hantering Förbered din bostadsrättsförening Bakgrund Den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Förordningen brukar förkortas GDPR efter
Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB
Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
INTEGRITETSPOLICY ADVOKATFIRMAN STYRKS AB
INTEGRITETSPOLICY ADVOKATFIRMAN STYRKS AB En av de viktigaste principerna för all behandling av personuppgifter är öppenhetsprincipen. Denna innebär bland annat att du ska få reda på och veta vilka personuppgifter
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
Integritetspolicy. 1 Introduktion
Integritetspolicy 1 Introduktion EF Sverige arbetar med olika HR-relaterade tjänster och kan då behandla en rad personuppgifter som du antingen själv har lämnat eller som är inhämtade från någon annan.
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
PERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
Synsam Drifts AB INTEGRITETSPOLICY. Synsam Drifts AB
INTEGRITETSPOLICY Synsam Drifts AB Innehåll INTEGRITETSPOLICY... 3 Personuppgiftsansvarig... 3 Vilka personuppgifter behandlar vi och i vilket ändamål (syfte)... 3 Uppgifter som omfattas av Patientdatalagen...
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter I integritetspolicyn får du veta hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Integritetspolicyn gäller för all vår verksamhet. Vi
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
UPPDATERAD
FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras