Nya dataskyddsförordningen - Tolkning och tillämpning i den offentliga förvaltningen
|
|
- Simon Arvidsson
- för 6 år sedan
- Visningar:
Transkript
1 Nya dataskyddsförordningen - Tolkning och tillämpning i den offentliga förvaltningen 15 mars 2017 Cecilia Magnusson Sjöberg Professor, rättsinformatik
2 Dagens presentation GDPR - General Data Protection Regulation Översikt Särskilt viktigt för myndigheter Sammanfattning Mer information 2
3 1. ÖVERSIKT
4 EU:s dataskyddsreform Övergripande syften Starkare integritetsskydd Ökad harmonisering Minskad byråkratisering Bättre teknisk anpassning Främja den inre digitala marknaden
5 Dataskyddsreformens huvudsakliga rättsakter Den allmänna dataskyddsförordningen Nya dataskyddsdirektivet (brottsbekämpning) Direktiv om användning av PNR-uppgifter (Passenger Name Record)
6 Den regleringsmässiga ramen Dataskyddsförordningen Tillämpas som lag från och med den 25 maj 2018 Kompletterande övergripande nationell lagstiftning Dir 2016:15, Dataskyddsutredningen Skyldigheter Möjligheter Särreglering Förordningsanpassad registerlagstiftning Översyn sektorsvis/departementsvis
7
8 Dataskyddsförordningen Tillämplig den 25 maj 2018 Dataskyddsdirektivet och personuppgiftslagen upphävs Består av 99 artiklar Innehåller 173 beaktandeskäl Finns i många språkversioner
9 Struktur KAPITEL I Allma nna besta mmelser KAPITEL II Principer KAPITEL III Den registrerades raẗtigheter KAPITEL IV Personuppgiftsansvarig och personuppgiftsbitra de KAPITEL V O verfo ring av personuppgifter till tredjela nder eller internationella organisationer KAPITEL VI Oberoende tillsynsmyndigheter KAPITEL VII Samarbete och enhetlighet KAPITEL VIII Raẗtsmedel, ansvar och sanktioner KAPITEL IX Besta mmelser om sa rskilda behandlingssituationer KAPITEL X Delegerade akter och genomfo randeakter KAPITEL XI Slutbesta mmelser
10 2. SÄRSKILT VIKTIGT FÖR MYNDIGHETER
11 Laglig behandling förutsätter en rättslig grund Nödvändig behandling: Artikel 6.1 c Fullgöra en rättslig förpliktelse Artikel 6.1 e Arbetsuppgift av allmänt intresse Ett led i den personuppgiftsansvariges myndighetsutövning Artikel 6.1 f) Behandlingen a r no dva ndig fo r a ndama l som ro r den personuppgiftsansvariges eller en tredje parts beraẗtigade intressen, om inte den registrerades intressen eller grundla ggande raẗtigheter och friheter va ger tyngre och kra ver skydd av personuppgifter, sa rskilt na r den registrerade a r ett barn. Led f i fo rsta stycket ska inte ga lla fo r behandling som utfo rs av offentliga myndigheter na r de fullgo r sina uppgifter. Krav på fastställande i unionsrätten eller den nationella rätten (artikel 6.3)
12 Datainspektionens bedömning Vanligen är den s.k. missbruksregeln tillämplig (5 a PUL) Tillsyn enligt personuppgiftslagen (1998:204) Arbetsmiljöverkets användning av Beslut , dnr Facebook Katrineholms kommuns användning av s.k. sociala medier Beslut , dnr Aktiebolaget Gröna Lunds Tivolis användning av Beslut , dnr Facebook
13 Behandling av särskilda kategorier av personuppgifter och uppgifter om lagöverträdelser Artikel 9 Fortsatt principiellt förbud med möjligheter till undantag Grunden för vissa undantag måste författningsbestämmas ytterligare Behandling av personuppgifter som avslo jar ras eller etniskt ursprung, politiska a sikter, religio s eller filosofisk o vertygelse eller medlemskap i fackfo rening och behandling av genetiska uppgifter, biometriska uppgifter fo r att entydigt identifiera en fysisk person, uppgifter om ha lsa eller uppgifter om en fysisk persons sexualliv eller sexuella la ggning ska vara fo rbjuden. Artikel 10 Uppgifter om fällande domar i brottmål samt överträdelser Under kontroll av en officiell myndighet Införande av undantag kommer att utredas
14 Artikel 87 Behandling av nationella identifikationsnummer Medlemsstaterna fa r na rmare besta mma pa vilka sa rskilda villkor ett nationellt identifikationsnummer eller na got annat vedertaget saẗt fo r identifiering fa r behandlas. Ett nationellt identifikationsnummer eller ett annat vedertaget saẗt fo r identifiering ska i sa dana fall endast anva ndas med iakttagande av la mpliga skyddsa tga rder fo r de registrerades raẗtigheter och friheter enligt denna fo rordning. Behovet av begränsande villkor i svensk lagstiftning utreds
15 Artikel 85 Behandling och yttrande- och informationsfriheten 1. Medlemsstaterna ska i lag fo rena ra tten till integritet i enlighet med denna fo rordning med yttrande- och informationsfriheten, inbegripet behandling som sker fo r journalistiska a ndama l eller fo r akademiskt, konstna rligt eller littera rt skapande.
16 Artikel 86 Behandling och allma nhetens tillga ng till allma nna handlingar Personuppgifter i allma nna handlingar som fo rvaras av en myndighet eller ett offentligt organ eller ett privat organ fo r utfo rande av en uppgift av allma nt intresse fa r la mnas ut av myndigheten eller organet i enlighet med den unionsraẗt eller den medlemsstats nationella raẗt som myndigheten eller det offentliga organet omfattas av, fo r att ja mka samman allma nhetens raẗt att fa tillga ng till allma nna handlingar med raẗten till skydd av personuppgifter i enlighet med denna fo rordning.
17 Dataskydd som grund för sekretess 21 kap. 7 offentlighets- och sekretesslagen (2009:400) Sekretess gäller för personuppgift, om det kan antas att ett utlämnande skulle medföra att uppgiften behandlas i strid med personuppgiftslagen (1998:204).
18 Artikel 5 Lagringsminimering som utgångspunkt En hel del reglering av: Skyddsa tga rder och undantag fo r behandling av personuppgifter fo r arkiveringsa ndama l i allma nhetens intresse, eller fo r historiska och vetenskapliga forskningsa ndama l eller statistiska a ndama l (artikel 83 m.fl.) Artikel 89 Skyddsa tga rder och undantag fo r behandling av personuppgifter fo r arkiveringsa ndama l i allma nhetens intresse, eller fo r historiska och vetenskapliga forskningsa ndama l eller statistiska a ndama l Ur dir. 2016:15: Det är /emellertid / av central betydelse att myndigheternas bevarande av allmänna handlingar inte hindras av dataskyddsregleringen och att myndigheternas möjlighet att använda uppgifter i dessa handlingar säkerställs.
19 Raẗt till radering ("raẗten att bli bortglo md") artikel 17 Ej absolut Gäller t.ex. ej om Uppgifterna är nödvändiga för det ändamål som de samlades in för Behandlingen är motiverad med hänvisning till yttrande- och informationsfriheten. En avvägning måste i ske i varje enskilt fall Den registeransvarige har bevisbördan varför en begäran inte tillgodoses
20 Artikel Information som ska lämnas självmant Om uppgifterna samlas in från den registrerade Om uppgifterna inte erhålls från den registrerade Information som ska lämnas på begäran Den registrerades rätt till tillgång (åtkomst) Format Tillgängliggörande Identifiering
21 Automatiserat individuellt beslutsfattande, inbegripet profilering Artikel 22 Den registrerade ska ha raẗt att inte bli fo rema l fo r ett beslut som enbart grundas pa automatiserad behandling, inbegripet profilering, vilket har raẗtsliga fo ljder fo r honom eller henne eller pa liknande saẗt i betydande grad pa verkar honom eller henne. Se vidare undantag Artikel 4.4 profilering: varje form av automatisk behandling av personuppgifter som besta r i att dessa personuppgifter anva nds fo r att bedo ma vissa personliga egenskaper hos en fysisk person, i synnerhet fo r att analysera eller fo rutsa ga denna fysiska persons arbetsprestationer, ekonomiska situation, ha lsa, personliga preferenser, intressen, pa litlighet, beteende, vistelseort eller fo rflyttningar,
22 Bestämmelserna om överföring av personuppgifter till tredjeländer aktualiseras bl.a. vid myndigheters utkontraktering ( outsourcing ) i form av molntjänster ( cloud computing ) Överföring kan vara tillåten Kommissionens beslut om adekvat skyddsnivå Lämpliga skyddsåtgärder Bindande företagsbestämmelser Standardiserade uppgiftsskyddsbestämmelser Särskilda situationer (Artikel 44 m.fl.)
23 Proaktivt arbete Artikel 25 Inbyggt dataskydd och dataskydd som standard Artikel 35 Konsekvensbedömning avseende dataskydd
24 Säkerhet allt viktigare Artikel 32 m.fl. Tekniska och organisatoriska skyddsåtgärder Integritet och konfidentialitet Pseudonymisering, kryptering
25 Incidentrapportering - personuppgiftsincident Artikel 33 Anma lan av ett personuppgiftsincident till tillsynsmyndigheten Datainspektionen är mottagare Anmälan ska göras av den registeransvarige/pua Inom 72 timmar: typ av incident, omfattning, konsekvenser, vidtagna åtgärder Artikel 34 Information till den registrerade om ett personuppgiftsincident Artikel 4.12 personuppgiftsincident: en sa kerhetsincident som leder till oavsiktlig eller olaglig fo rsto ring, fo rlust eller a ndring eller till obeho rigt ro jande av eller obeho rig a tkomst till de personuppgifter som o verfo rts, lagrats eller pa annat saẗt behandlats,. Observera även myndigheters skyldigheter att anmäla it-incidenter till MSB
26 Samordning av förteckningsskyldigheter Register över behandling Artikel 30 dataskyddsförordningen Dokumentationsskyldighet 4 kap. 3 offentlighets och sekretesslagen Beskrivning av en myndighets allmänna handlingar 4 kap. 2 offentlighets- och sekretesslagen Arkivbeskrivning och arkivförteckning 6 arkivlagen Information enligt PSI-lagen 11 lagen (2010:566) om vidareutnyttjande av handlingar från den offentliga förvaltningen
27 Dataskyddsombud Artikel 37.1 Den personuppgiftsansvarige och personuppgiftsbitra det ska under alla omsta ndigheter utna mna ett dataskyddsombud om a) behandlingen genomfo rs av en myndighet eller ett offentligt organ, fo rutom na r detta sker som en del av domstolarnas do mande verksamhet,
28 Dataskyddsombud forts. Obligatoriskt för myndigheter Självständig ställning Ombudets uppgifter tydliggörs Expert på dataskydd Artikel 37.5 Dataskyddsombudet ska utses pa grundval av yrkesma ssiga kvalifikationer och, i synnerhet, sakkunskap om lagstiftning och praxis avseende dataskydd samt fo rma gan att fullgo ra de uppgifter som avses i artikel 39. Jurist, arkivarie, it-arkitekt säkerhetsansvarig verksamhetsutvecklarare etc.
29 Rapporterar till högsta förvaltningsnivå Kommuner: Varje nämnd registeransvarig/pua och måste ha ett ombud (som i praktiken kan vara en och samma person) Inga särskilda regler i dataskyddsförordningen om vem som utser ombud
30 Ansvar & sanktioner Registrerad har rätt till effektivt rättsmedel mot PUA eller PUB (artikel 79) Utökat ansvar för personuppgifsbiträden Kan ge mandat till integritetsskyddsorganisation (artikel 80)
31 Skadestånd ( artikel 82) Administrativa sanktionsavgifter ( artikel 83) Bedömningsfaktorer Avgiftens storlek Kan bli höga avgifter 20 miljoner Euro eller 4 % av global årlig omsättning Medlemsstaten får reglera sanktionsavgifter mot myndigheter (artikel 83.7) Andra sanktioner ( artikel 84) Medlemsstaterna ska fastställa regler Om t.ex. straffrättsliga sanktioner Kommissionen ska underrättas
32 3. SAMMANFATTNING
33 Den allmänna dataskyddsförordningen Syfte Tillämpningsområde Definitioner Principer Laglig grund Samtycke Särskilda kategorier av personuppgifter Registrerades rättigheter Information Rättelse Radering Dataportabilitet Invändningar Automatiserade beslut Personuppgiftsansvarig & personuppgiftsbiträde Dataskyddsombud Inbyggt dataskydd & dataskydd som standard Säkerhet Konsekvensbedömningar Tredjelandsöverföringar Tillsynsmyndighet Sanktioner Särskilda behandlingssituationer M.m. 33
34 4. MER INFORMATION
35
36
37 Datainspektionen
38
39
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Personuppgifter m.m. i skolan
Personuppgifter m.m. i skolan Regler om hur personuppgifter får behandlas Idag PuL, from 1/5 2018 ny Dataskyddsförordning från EU (samt kompletterande nationella regler. Regler om hur olika handlingar
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg
Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att
EU:s allmänna dataskyddsförordning:
EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Dataskyddsförordningen GDPR - General Data Protection Regulation
Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
EU:s nya dataskyddsförordning Lotta Wikman Öman
EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende
Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017
Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och
Dataskyddsförordningen (GDPR) (och studieadministrativa system)
Dataskyddsförordningen (GDPR) (och studieadministrativa system) Syfte: Att skydda fysiska personers grundläggande rättigheter och friheter, särskilt deras rätt till personuppgifter, och även det fria flödet
12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter
1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Integritetspolicy. Org nr: Ventus Norden Växel: Integritetspolicy Sverige
V E N T U S N O R D E N O2 02 Innehållsförteckning 03 Inledning 03 Vad är en personuppgift och vad är en behandling av personuppgifter? 03 Personuppgiftsansvarig 03 Vilka personuppgifter samlar vi in om
Data i egna händer. Kommentar. Katarina Tullstedt Datainspektionen
Data i egna händer Kommentar Katarina Tullstedt Datainspektionen 1 Europeiska konventionen om skydd för de mänskliga rättigheterna och de grundläggande friheterna Artikel 8 Rätt till skydd för privat och
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
Dataskyddsförordningen och kvalitetsregister
Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen
GDPR definition och hur utbildningen berör(t)s av förordningen
GDPR definition och hur utbildningen berör(t)s av förordningen Tammerfors 29.11.2018 Thomas Sundell Jurist Regionförvaltningsverkens svenska enhet för bildningsväsendet Regionförvaltningsverkens svenska
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn
Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Stockholm den 25 april 2017 Lisa Johansson, Salli Fanaei, Agneta Runmarker och Mattias Sandström Disposition Rätten till privatliv och
Dataskyddsförordningen i utbildningsverksamhet
Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]
Kommittédirektiv. Tilläggsdirektiv till Utredningen om kameraövervakning brottsbekämpning och integritetsskydd (Ju 2015:14) Dir.
Kommittédirektiv Tilläggsdirektiv till Utredningen om kameraövervakning brottsbekämpning och integritetsskydd (Ju 2015:14) Dir. 2016:54 Beslut vid regeringssammanträde den 16 juni 2016. Utvidgning av och
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
GDPR - Riktlinjer för hantering av personuppgifter
GDPR - Riktlinjer för hantering av personuppgifter Innehåll GDPR - Riktlinjer för hantering av personuppgifter... 1 BAKGRUND... 2 Definitioner och begrepp... 2 Personuppgiftsansvarig (PuA)... 2 Personuppgiftsbiträde
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud
Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 15-16 november 2016 Lisa Johansson, Tove Fors, Ulrika Bergström och Agneta Runmarker Disposition Idag Introduktion Kort om Datainspektionen
Allmänna Råd. Datainspektionen informerar Nr 3/2017
Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
Svensk författningssamling
Svensk författningssamling Lag med kompletterande bestämmelser till EU:s dataskyddsförordning Publicerad den 24 april 2018 Utfärdad den 19 april 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap.
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
Dataskydd och forskning i Europa och Sverige
Dataskydd och forskning i Europa och Sverige Magnus Stenbeck, Karolinska Institutet Institutionen för neurovetenskap och Forskningsdatautredningen (U 2016:04) Dataskyddsregleringen i EU Gamla systemet
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
Disposition. Stockholm den 31 maj 2017 Lisa Johansson, Salli Fanaei, Tove Fors och Mattias Sandström
Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Stockholm den 31 maj 2017 Lisa Johansson, Salli Fanaei, Tove Fors och Mattias Sandström Disposition Rätten till privatliv och dataskyddsregleringen
Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud
Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 20-21 september 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Idag Introduktion Kort om
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Ett eller flera dataskyddsombud?
Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Skolan och Dataskyddsförordningen
Skolan och Dataskyddsförordningen Webinarium 21 feb 2017 kl. 13.30 15.00 Sarah Arlebrink, stadsjurist Göteborgs stad Staffan Wikell, jurist SKL Johanna Karlén, projektledare avdelningen för digitalisering,
BlueStep Banks AB (publ) Integritetspolicy
BlueStep Banks AB (publ) Integritetspolicy Giltigt från och med 20180525 BlueSteps behandling av personuppgifter enligt dataskyddsförordningen (General Data Protection Regulation, GDPR). Definitioner Personuppgiftsansvarig:
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
INTEGRITETSLAGSTIFTNING
INTEGRITETSLAGSTIFTNING Vilka åtgärder ska vidtas inför GDPR? Malmö 21 april 2017 1 PERSONUPPGIFTSLAGEN ( PUL ) De grundläggande principerna i PUL återfinns i GDPR ( General Data Protection Regulation
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
B EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU)
02016R0679 SV 04.05.2016 000.002 1 Den här texten är endast avsedd som ett dokumentationshjälpmedel och har ingen rättslig verkan. EU-institutionerna tar inget ansvar för innehållet. De autentiska versionerna
Europeiska unionens L 119. officiella tidning ISSN Utdrag. Lagstiftning FÖRORDNINGAR
Utdrag Europeiska unionens officiella tidning ISSN 1977-0820 L 119 Svensk utgåva Lagstiftning 59 årgången 4 maj 2016 Innehållsförteckning I Lagstiftningsakter Sida FÖRORDNINGAR * Europaparlamentets och
Dataskyddsförordningen, GDPR
Dataskyddsförordningen, GDPR Vad är dataskyddsförordningen? Dataskyddsförordningen/GDPR, innehåller regler om hur man får behandla personuppgifter. GDPR syftar till att skydda människors integritet. Förordningen
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Dataskyddsförordningen, privat sektor Välkomna Dataskyddsförordningen med fokus på den privata sektorn. Datainspektionen 1.
Välkomna Dataskyddsförordningen med fokus på den privata sektorn Stockholm den 14 mars 2017 Josefine Paulie, Malin Ricknäs, Martin Brinnen och Robin Lantz Stomilovic Disposition Rätten till privatliv och
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet
GDPR General data protection regulation Dataskyddsförordningen
GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR
Informationsskyldighet enligt dataskyddsförordningen Joachim Angermund, Charlotta Sandström, Ingela Alverfors februari 2017
Informationsskyldighet enligt dataskyddsförordningen Joachim Angermund, Charlotta Sandström, Ingela Alverfors februari 2017 1 Innehåll 1. Allmänna reflektioner 2. Om informationsskyldigheten 3. Relevanta
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
GDPR (General Data Protection Regulation) Dataskyddsförordningen
GDPR (General Data Protection Regulation) Dataskyddsförordningen INNEHÅLL o Vad är Dataskyddsförordningen/GDPR? s. 3 o Varför en Dataskyddsförordning? s. 4 o Dataskyddsombud s. 5 o Om jag bryter mot GDPR?
Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018
Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att
Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat
Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter
Version 1, 2018-05-22 Information till den registrerade Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter V-Dala överförmyndarsamverkan värnar om din personliga integritet. Därför sker
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:
Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information
Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde
Kommittédirektiv Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde Dir. 2016:52 Beslut vid regeringssammanträde den 16 juni
L 127. officiella tidning. Europeiska unionens. Lagstiftning. sextioförsta årgången 23 maj Svensk utgåva. Innehållsförteckning.
Europeiska unionens officiella tidning L 127 Svensk utgåva Lagstiftning sextioförsta årgången 23 maj 2018 Innehållsförteckning Rättelser Rättelse till Europaparlamentets och rådets förordning (EU, Euratom)