Sentrion och GDPR Information och rekommendationer
|
|
- Elin Axelsson
- för 6 år sedan
- Visningar:
Transkript
1 Information och rekommendationer
2 Innehållsförteckning GDPR... 3 Principer... 3 Registrerades rättigheter... 3 Sentrion och GDPR... 4 Laglighet, korrekthet och öppenhet... 4 Ändamålsbegränsning... 4 Uppgiftsminimering... 4 Korrekthet... 4 Lagringsminimering... 5 Integritet och konfidentialitet... 5 Rätt till information (1)... 5 Rätt till information (2)... 5 Rätt till rättelse... 5 Rätt till radering (rätten att bli glömd)... 6 Rätt till begränsning av behandling... 6 Rätt till dataportabilitet... 6 Best practice för säkerhet i Sentrion... 6 Kommunikation... 6 Loggningsinställningar... 7 Säkerhetskopior... 7 Registerutdrag... 7 Säkerhetschecklista... 7 Sida 2 av 7
3 GDPR Detta dokument beskriver hur Sentrion kan användas för att uppfylla de krav som GDPR ställer på hantering av personuppgifter. Dokumentet beskriver främst användning av Sentrion som ett fristående s.k. stand-alone-system. Om Sentrion integrerats med det överliggande systemet Pacom Unison, ansvarar detta system för att GDPR kan efterlevas. Se dokumentation för Pacom Unison för mer information. Upplägget i dokumentet är som följer: Presentation av grundläggande principer för GDPR och vilka rättigheter de registrerade har enligt GDPR vilka vi bedömer är relevanta för Sentrion samt hur Sentrion uppfyller dessa. Rekommendationer om best practice för att GDPR-anpassa en Sentrion-installation. Observera att detta dokument endast är rådgivande. Kunden ansvarar själv för att anläggningen och hantering av personuppgifter sker i enlighet med GDPR. Principer GDPR:s grundläggande principer för behandling av personuppgifter är som följer: Laglighet, korrekthet och öppenhet All behandling av personuppgifter måste ha laglig grund och det måste vara tydligt för de registrerade vad som sker med deras personuppgifter. Ändamålsbegränsning Behandling av personuppgifter får enbart vara av överenskommen typ. Personuppgifter får inte användas i andra syften utan överenskommelse med den registrerade. Uppgiftsminimering Enbart nödvändiga personuppgifter skall ingå i behandlingar. Korrekthet De personuppgifter som behandlas skall vara korrekta. Felaktiga personuppgifter skall rättas eller raderas. Lagringsminimering Personuppgifter skall inte sparas längre än vad den lagliga grunden tillåter. Därefter skall personuppgifterna raderas. Integritet och konfidentialitet Personuppgifter skall skyddas så de inte otillbörligen sprids, ändras eller raderas. Registrerades rättigheter GDPR definierar ett antal rättigheter som tillfaller de registrerade. De vi anser är relevanta för Sentrion är följande: Rätt till information (1) I samband med insamling av personuppgifter har den registrerade rätt att få information om vilka uppgifter det gäller, hur de kommer att behandlas, vilken laglig grund som finns för behandlingen, mm. Rätt till information (2) En registrerad person har rätt att begära ut registerutdrag om sina egna personuppgifter samt hur de behandlas. Rätt till rättelse En registrerad person har rätt att begära rättning av personuppgifter som uppfattas som felaktiga. Rätt till radering En registrerad person har rätt att få sina personuppgifter raderade under förutsättning att andra tyngre vägande lagliga skäl inte finns för organisationen att behålla dem. Sida 3 av 7
4 Rätt till begränsning av behandling En registrerad person kan begära att deras personuppgifter fryses och inte längre får behandlas. Detta gäller tex om den registrerade personen anser att personuppgifterna utsatts för olaglig behandling och att de måste bevaras som bevis. Rätt till dataportabilitet Den registrerade har under vissa omständigheter rätt att begära ut sina personuppgifter i ett format som tillåter överföring till ett annat system eller tjänst. Sentrion och GDPR Sentrion kan normalt vara uppsatt i ett av två distinkta lägen: Stand-alone: I det här läget sker inmatning, ändring och radering av personuppgifter direkt via Sentrions inbyggda webbgränssnitt. Vilka persondatafält som finns tillgängliga bestäms vid installation av Sentrion. Kontrollerad av överliggande system: I det här läget sker inmatning, ändring och radering av personuppgifter i ett överliggande system som i sin tur hanterar vilka personer som skickas ut till Sentrion. Enbart presentationstexten för personen (vanligtvis ID + personnamn) skickas till Sentrion från det överliggande systemet. Se det överliggande systemets dokumentation för mer information om GDPR-anpassning. Laglighet, korrekthet och öppenhet De behandlingar av personuppgifter som utförs i Sentrion måste täckas av laglig grund. Vanligtvis utgörs detta av avtal (tex anställningsavtal, kontrakt) eller liknande. Hantering av detta sker utanför produkten Sentrion. Ändamålsbegränsning Personuppgifter som finns registrerade i Sentrion får inte användas för andra behandlingar än de som har laglig grund enligt ovan. Vid inmatning av ny person i Sentrion är det därför lämpligt att verifiera att behandlingen täcks av existerande laglig grund och om detta inte är tydligt kan det finnas skäl att se över anställningsavtal mm. Detta hanteras utanför produkten Sentrion. Uppgiftsminimering Sentrion hanterar enbart personuppgifter som överenskommits med kund kompletterat med vissa tekniska data som krävs för att systemet skall fungera. Vilka typer av personuppgifter det rör sig om går att utläsa av inställningarna i Sentrions webbgränssnitt. Finns ytterligare frågor (eller om exempel på faktiskt innehåll önskas) tillhandahåller Sentrions webbgränssnitt även en rapport som hämtar ut alla personuppgifter om en vald person. Korrekthet De personuppgifter som behandlas i Sentrion skall vara korrekta. Operatörer med tillräcklig behörighet kan redigera existerande personuppgifter i Sentrions webbgränssnitt. Sida 4 av 7
5 Lagringsminimering Personuppgifter får inte lagras längre än vad medges enligt den lagliga grunden. Operatörer med tillräcklig behörighet kan radera personuppgifter i Sentrions webbgränssnitt. En annan viktig komponent i lagringsminimering är hanteringen av loggar. Loggdata betraktas som livedata i Sentrion och är åtkomlig för operatörer. Hur länge loggposter sparas är konfigurerbart och ett tidsintervall som passar kunden måste anges i systemet. Säkerhetskopiering av Sentrions databas sker via Sentrion Manager eller direkt i Sentrions webbgränssnitt av operatörer med tillräcklig behörighet. Säkerhetskopiorna bör alltid krypteras med lösenord. Rekommendationen är att organisationen har strikta processer för hantering av säkerhetskopior av Sentrions databas. Säkerhetskopior bör tas regelbundet och måste sparas säkert. Säkerhetskopior får dock inte sparas längre än vad organisationen har rätt till enligt den lagliga grund som gäller för behandlingen av personuppgifterna. Det kan vara relevant för organisationen att utreda om berättigat intresse behöver användas för att motivera lagringstider utöver tex avtalslängd, väga dessa intressen mot de registrerades integritetskrav och dokumentera detta. Integritet och konfidentialitet I Sentrion sker alltid åtkomstkontroll innan en användare kan få tillgång till personuppgifter. Rekommenderat är att operatörskonton som sätts upp i Sentrion följer organisationens policy för lösenordshantering. Vilka personuppgifter en operatör kan se beror på operatörens behörigheter i Sentrion. Sentrion bör vara installerat på ett skyddat nätverk så kommunikation med enheten skyddas. Sentrions webbgränssnitt tillåter enbart https-anslutningar från webbläsare. Säkerhetskopior av Sentrions databas kan sparas ner i lösenordskyddad krypterad form. Rätt till information (1) Den information som skall meddelas registrerade i samband med registrering hanteras normalt sett av HR eller motsvarande. Se Laglighet, korrekthet och öppenhet ovan för mer information. Rätt till information (2) Då en registrerad person begär ut information om sina personuppgifter från personuppgiftsansvarige kan den registerutdragsfunktion som finns inbyggd i Sentrion användas för att ta ut ett registerutdrag. Detta utdrag innehåller persondata (användarfält i Sentrion), en förteckning över tilldelade behörigheter samt ett utdrag ur loggen innehållande poster som berör användaren. Registerutdraget sparas i läsbart format. Rätt till rättelse Om en registrerad person begär och beviljas rättelse kan rättelsen ske genom att operatör med tillräcklig behörighet redigerar berörda personuppgifter i Sentrions webbgränssnitt. Kontrolleras Sentrion av ett överliggande system sker rättelsen där. Sida 5 av 7
6 Rätt till radering (rätten att bli glömd) Om en registrerad person begär och beviljas radering kan raderingen ske genom att operatör med tillräcklig behörighet raderar personen i Sentrions webbgränssnitt. Kontrolleras Sentrion av ett överliggande system sker raderingen där. Rätt till begränsning av behandling Om en registrerad person begär och beviljas begränsning av behandling och detta påverkar de personuppgifter som behandlas av Sentrion bör detta hanteras på följande sätt. Ett registerutdrag för personen tas ut med hjälp av den registerutdragsfunktion som finns inbyggd i Sentrion (se Rätt till information (2) ovan). En säkerhetskopia av Sentrions databas skapas av behörig operatör för att säkerställa att en exakt bild av nuläget bevaras och därefter raderas personen i Sentrion. Raderingen sker för att säkerställa att berörda personuppgifter inte behandlas ytterligare i Sentrion. Notera att om Sentrion kontrolleras av ett överliggande system måste det systemet säkerställa att personen inte skickas ut till Sentrion igen. Rätt till dataportabilitet Om en registrerad person begär och beviljas dataportabilitet hanteras det enligt följande. Ett registerutdrag för personen tas ut med hjälp av den registerutdragsfunktion som finns inbyggd i Sentrion (se Rätt till information (2) ovan). Registerutdraget sparas i maskinläsbart format och kan lämnas ut till den registrerade. Om personens begäran om dataportabilitet även innebär en flytt från Sentrion till ett annat system bör personen även raderas (se Rätt till radering ovan) Best practice för säkerhet i Sentrion I denna sektion presenteras en rad olika åtgärder och rekommendationer som kan användas som en checklista för att utvärdera och säkerställa att organisationens Sentrion-installation uppfyller GDPR från ett åtkomst- och säkerhetsperspektiv. Notera att GDPR inte pekar på några specifika säkerhetslösningar, lagstiftningen är avsedd att vara helt teknikneutral, utan hänvisar till branschstandarder, best practice och liknande. Att säkra ett system är därför att betrakta som ett löpande arbete och nya säkerhetslösningar bör utredas och värderas när de blir tillgängliga. Kommunikation Sentrion bör vara installerat på ett skyddat nätverk för att säkra all kommunikation med enheten. Sentrion har även inbyggt stöd för krypterad kommunikation med överliggande system och mellan centraler (vid global funktion, tex global MAP). Krypteringen använder TLSv1, TLSv1.1 eller TLSv1.2 (TLSv1 är på väg ut och kommer så småningom tas bort). Används Pacom Unison som överliggande system, paras Sentrion ihop med Unison första gången man anger Krypterad med autentisering som protokoll. Unika certifikat (X509) skapas på båda sidor och de publika delarna överförs mellan systemen. Det är viktigt att denna parning sker under kontrollerade former på ett säkert nät (en motståndare med möjlighet att påverka kommunikationen mellan systemen kan i teorin kapa de nyskapade certifikaten och ersätta dem med sina egna). Efter parningen är kommunikationen säkrad med kryptering (TLS) och båda sidornas identitet kontrolleras alltid mot certifikaten. Från och med Sentrion Manager version i kombination med Sentrion firmware version eller nyare, har Sentrion Manager stöd för att ange lösenord för anslutningen till Sentrion. Sedan tidigare har det varit möjligt att använda en nyckelfil men nu stöds även lösenord för att underlätta Sida 6 av 7
7 säkrandet av kommunikationen mellan produkterna. Sentrion Manager eller nyare uppmanar dessutom användaren att sätta ett lösenord om inget redan är angivet. Loggningsinställningar Kräver Sentrion FW version eller högre samt Pacom Unison version eller högre. Nedanstående två inställningar behöver anges med för organisationen relevanta värden. Inställningen kan göras antingen i Sentrions webbgränssnitt eller i Pacom Unison om det används som överordnat system. Behåll passerlogg (mån) / Keep access log (months): Antal månader att hålla kvar loggposter Passerloggposter före radering / Access log entries before deletion: Minsta antal loggposter att hålla kvar oavsett ovanstående inställning Anges till exempel Behåll passerlogg (mån) till 3 och Passerloggposter före radering till 0 så raderas automatiskt alla loggposter direkt när de blir äldre än 3 månader. Säkerhetskopior Från och med Sentrion FW v4.5.0 och Sentrion Manager v3.3.0 kan säkerhetskopior krypteras med lösenord. Möjligheten att lagra säkerhetskopior lokalt i Sentrion har även tagits bort för att minimera risken att bryta mot krav på lagringsminimering. Registerutdrag Kräver minst Sentrion FW version I Sentrions webbgränssnitt är det nu möjligt att plocka ut en rapport som sammanställer vald användares data i systemet. Rapporten inkluderar även relevanta loggposter m.m. Rapporten kan sparas ner antingen som XML eller som ett Excel-dokument. Säkerhetschecklista Använd krypterad anslutning med certifikat om överordnat system eller globala funktioner används Stäng av möjlighet till extern anslutning om överordnat system eller globala funktioner inte används Byt alltid ut standardlösenordet för administratörskontot (admin) i webbgränssnittet om detta används Verifiera att såväl administratörskonto som operatörskonton följer organisationens lösenordspolicy Åtkomst till webbgränssnittet från internet bör inte tillåtas annat än via VPN eller motsvarande. Stäng av webbgränssnittet om detta inte används Sätt alltid ett lösenord för inloggning med Sentrion Manager Använd alltid lösenord för att kryptera backuper Sida 7 av 7
Idrottens Uppförandekod
Idrottens Uppförandekod Idrottsspecifika behandlingar Grundläggande principer Laglig grund Överföring av personuppgifter Enskildas rättigheter Särskilda frågor - Ostrukturerat material, uppgifter om barn,
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Säkerhetspolicy rev. 0.1
Säkerhetspolicy rev. 0.1 Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
Top Fuel ABs integritetspolicy
Top Fuel ABs integritetspolicy 2018-05-22 Vi på Top Fuel AB tar dina personuppgifter på stort allvar. Vi sparar eller lagrar inte något som inte är nödvändigt för vår eller våra avtalskunders verksamhet
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
BOOK-IT OCH GDPR Magdalena Olofsson
BOOK-IT OCH GDPR 2018-02-26 Magdalena Olofsson 1 VÅRA ROLLER Biblioteket alt kommunen är personuppgiftsansvarig Personuppgiftsansvarig är den som ensam eller tillsammans med andra bestämmer ändamålen med
Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB
Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB Tjänsten för hantering av rekryteringar och förenkling av anställningsprocessen ("Tjänsten") drivs av Teamtailor på uppdrag av Haeger
Vi bryr oss om dina personuppgifter
Vi bryr oss om dina personuppgifter Din personliga integritet och vår hantering av dina personuppgifter är viktig för oss. Den 25 maj 2018 börjar GDPR (General Data Protection Regulation) att gälla i Sverige
Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium
Säker roll- och behörighetsidentifikation Ulf Palmgren, SKL Webbseminarium 181114 Bakgrund Socialstyrelsens rapport E-hälsa och välfärdsteknik i kommunerna 2018 Socialtjänsten stack ut gällande Säker roll-
Novare Peritos - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:
Novare Peritos - Integritetspolicy Datum för ikraftträdande: 2015-05-25 Senast uppdaterad: 2015-05-11 1 INLEDNING Denna policy beskriver hur Novare Peritos AB (fortsättningsvis Peritos eller vi ), som
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
Policy för personuppgiftsbehandling
Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Integritetspolicy. Vårt dataskyddsarbete
Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och
Dataskyddspolicy
Vårt dataskyddsarbete För att vi på SnickarBolaget i Uddevalla AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om din personliga integritet och vi eftersträvar en hög
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:
Integritetspolicy Ansvarig organisation och kontaktuppgifter Hugo Tillquist AB är personuppgiftsansvarig för de personuppgifter som behandlas inom ramen för vår verksamhet. Vi bryr oss om dig och din integritet,
Integritetspolicy Wincent Marketing AB, rev
Integritetspolicy Wincent Marketing AB, rev 180627 1 ALLMÄNT Denna integritetspolicy beskriver hur Wincent Marketing AB ( Wincent ) behandlar och använder personuppgifter om dig som är kund, intressent
insamling och lagring till ändring, användning eller radering utgör behandling. att sådan behandling sker i enlighet med tillämplig lagstiftning.
1 INTEGRITETSPOLICY 1. ALLMÄNT Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) gäller dig som använder RecNet AB, org. nr. 556808 0278, Stockholmsgatan 1 B, 416 70 Göteborg, info@recnet.se
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
Golvpartner i Göteborg AB är personuppgiftsansvarig och ansvarar för att dina personuppgifter behandlas i enlighet med tillämplig lagstiftning.
Integritetspolicy 1. Allmänt Denna policy avseende integritet ( Integritetspolicy ) beskriver hur Golvpartner i Göteborg AB, org. nr. 556815-9825 ( Golvpartner, vi ) jocke@golvpartnerab.se samlar in, använder,
Dataskyddspolicy
Vårt dataskyddsarbete För att vi på Noas Sweden ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om din personliga integritet och vi eftersträvar en hög nivå på säkerheten
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter
Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter 1. Bakgrund Mot bakgrund av att EU:s dataskyddsförordning börjar gälla i Sverige under 2018 har Stockforsa Invest som
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
Novare Public - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:
Novare Public - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Public HR AB (fortsättningsvis Novare eller vi ), som
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
Novare Professionals - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:
Novare Professionals - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Professionals AB (fortsättningsvis Novare eller
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
behandlingen För att bedriva forskning och utveckla läkemedel. Individuella data sparas för att verifiera forskningsresultat.
INTEGRITETSPOLICY 1 ALLMÄNT Denna integritetspolicy beskriver hur Dilafor AB ( Bolaget eller Dilafor ) behandlar och använder personuppgifter om dig i egenskap av försöksperson eller representant för ett
Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?
Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
DATASKYDDSPOLICY FÖR HAGMANS NORDIC AB - FÖRETAGSKONTAKTER
DATASKYDDSPOLICY FÖR HAGMANS NORDIC AB - FÖRETAGSKONTAKTER 1 ALLMÄNT Hagmans Nordic AB, 556071-4890, Förläggarevägen 2, 511 72 Fritsla ( vi eller Hagmans ) värnar om din integritet. Denna dataskyddspolicy
Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin
Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin Setterwalls i korthet Grundades av Nils Setterwall 1878 3 Kontor i Stockholm,
InfraGeoTech AB INTEGRITETSPOLICY
InfraGeoTech AB INTEGRITETSPOLICY ALLMÄNT Vi på InfraGeoTech värnar om dig och din personliga integritet. Det är viktigt för oss att du ska känna dig trygg när du lämnar dina uppgifter till oss. Vi behandlar
Integritetspolicy SwedOffice.se
Integritetspolicy SwedOffice.se Introduktion Detta dokument förklarar hur vi samlar in, lagrar, skyddar och använder personuppgifter. Med begreppet personuppgift syftar vi till upplysningar som direkt
PERSONUPPGIFTSPOLICY FÖR DIG SOM SÖKER JOBB ELLER EXAMENSARBETE HOS TB-GRUPPEN
PERSONUPPGIFTSPOLICY FÖR DIG SOM SÖKER JOBB ELLER EXAMENSARBETE HOS TB-GRUPPEN 1. Inledning TB-Gruppen AB, 556613-3897 (nedan benämnd TB-Gruppen) är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
Integritetspolicy för givare
Integritetspolicy för givare Vi vill ge dig full insyn i hur vi behandlar dina personuppgifter och hur du kan skydda din integritet. Varje individ har sin egen uppfattning och syn på sin integritet. För
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
Novare Potential - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:
Novare Potential - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Potential AB (fortsättningsvis Novare eller vi ), som
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Gunnebo Industriers Integritetspolicy för kunder och leverantörer
Gunnebo Industriers Integritetspolicy för kunder och leverantörer I denna integritetspolicy för kunder och leverantörer ( Policy ), kommer hänvisningar till Gunnebo Industrier vi, oss och vår att innebära
Policy för användande av IT
Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner
GUSTAF FAGERBERG AB - INTEGRITETSPOLICY
GUSTAF FAGERBERG AB - INTEGRITETSPOLICY Denna integritetspolicy beskriver hur Gustaf Fagerberg AB, org. nr. 556023-6407, Klangfärgsgatan 25-27, 426 52 Västra Frölunda ( Fagerberg ) behandlar dina personuppgifter.
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Webb- och Integritetspolicy
Webb- och Integritetspolicy Senast uppdaterad 2018-05-24 Viskadalens Djurklinik AB, omfattande djurklinikerna Viskadalens Djurklinik, Varbergs Djurklinik, Falkenbergs Djurklinik och Billdals Djurklinik
Denna integritetspolicy ( Integritetspolicyn ) har tre syften:
INTEGRITETSPOLICY Höganäs, 12 mars 2019 Ver. 2.0 INTEGRITETSPOLICY Nordic Waterproofings AB INTEGRITETSPOLICY... 1 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt...
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy.
DATASKYDDSPOLICY Personuppgiftsansvarig Genovis AB ( Genovis ) är personuppgiftsansvarig för de personuppgifter som Genovis samlar in och behandlar, när du beställer våra produkter och tjänster. Genovis
Integritetspolicy vid SLU Holding AB
Integritetspolicy vid SLU Holding AB 1 ALLMÄNT Denna integritetspolicy beskriver hur SLU Holding AB ( SLU Holding ) behandlar och använder personuppgifter om dig som är forskare, student, arbetssökande
AB SIGRID RUDEBECKS SKOLAS INTEGRITETSPOLICY
AB SIGRID RUDEBECKS SKOLAS INTEGRITETSPOLICY Rudebecks arbetar aktivt för att skolans personuppgiftsbehandling ska ske lagligt, skyddat och kontrollerat. Allt detta görs med fokus på ett mål att värna
Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2
INTEGRITETSPOLICY Höganäs, 21 maj 2018 INTEGRITETSPOLICY Nordic Waterproofings AB 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt 2.2 Hur hantera vi dina personuppgifter
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan
Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter
I de fall vi har utsett ett dataskyddsombud (DPO) kan du kontakta vår DPO via kontaktuppgifterna som finns i "Frågor och funderingar" nedan.
JOBmeal Integritetspolicy för kunder och leverantörer I denna integritetspolicy för anställda ( Policy ), kommer hänvisningar till JOBmeal vi, oss och vår att innebära det bolag inom JOBmeal koncern (för
1. Allmänt 2. Personuppgiftsansvarig 3. Varför vi behandlar personuppgifter
Integritetspolicy GDPR 1. Allmänt I samband med att du registrerar dig som kund hos Cassel & Co AB 556671-1262 så kommer vi spara dina kontaktuppgifter. Du kan känna dig trygg när du lämnar dina personuppgifter
Denna webbplats använder även cookies, se avsnitt "Hur använder vi cookies" nedan.
INTEGRITETSPOLICY Vi på Resebemanning värnar om din personliga integritet och tar frågor om dataskydd på största allvar. Nedan finner du vår allmänna integritetspolicy som täcker hemsidan, kandidatdatabasen
Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy
Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-22 1 INLEDNING Denna policy beskriver hur Sweden-Bangladesh Business Council
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Integritetsskyddsinformation leverantör
Bakgrund Syftet med denna information är att på ett tydligt och öppet sätt informera om s personuppgiftsbehandling avseende dig som är kontaktperson eller annan affärskontakt till hos en till. Omfattning
Dataskyddspolicy för Rotsunda Utbildning AB
Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
POLICY FÖR PERSONUPPGIFTSHANTERING uppdaterad:
Syftet med denna policy är att säkerställa att Kvarnby folkhögskola hanterar personuppgifter i enlighet med EU:s dataskyddsförordning (General Data Protection Regulation GDPR). Dataskyddsförordningen syftar
Samskolans integritetspolicy
1(6) Samskolans integritetspolicy Den 25 maj 2018 började dataskyddsförordningen (GDPR) att gälla för EU:s medlemsländer. Samskolan har länge arbetat för en säker personuppgiftsbehandling till skydd för
Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Ny EU-lag för personuppgifter Nya dataskyddsförordningen ( GDPR ) Ersätter nuvarande
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 1. Allmänt Denna policy avseende integritet beskriver hur koncernen Hufvudstaden AB, org. nr 556012 8240, NK 100, 111 77 Stockholm, samlar in,
Duo Search AB - Integritetspolicy
Duo Search AB - Integritetspolicy Datum för ikraftträdande: 2018-05-25 1. INLEDNING Denna policy beskriver hur Duo Search AB (fortsättningsvis Duo Search eller vi ), som personuppgiftsansvarig, behandlar
Version Integritetspolicy
Version 2018-11-28 Integritetspolicy Allmänt Denna policy avser integritet och beskriver hur Feiff Revision & Redovisning AB org. nr 556987-4737 Kungsängsvägen 19 753 23 Uppsala e-post: info@feiff.se samlar
Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen
Version 1.0 2018-10-16 INTEGRITETSPOLICY gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 1. ALLMÄNT... 2 1.1 PERSONUPPGIFTSANSVARIG...
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Riktlinjer avseende integritet och marknadsföring
Riktlinjer avseende integritet och marknadsföring 1. Allmänt Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) beskriver hur Pharma Industry Publishing AB (Pharma Industry), Org.
INTEGRITETSPOLICY. Syfte. Bakgrund. Vilka uppgifter behandlar vi och varför? REAR AB:s behandling av personuppgifter
INTEGRITETSPOLICY REAR AB:s behandling av personuppgifter Syfte Vi på REAR Juristbyrå (nedan REAR ) värnar om din personliga integritet och vi vill göra vårt yttersta för att du ska kunna känna dig trygg
INTEGRITETSPOLICY 1 ALLMÄNT 2 PERSONUPPGIFTSANSVARIG 3 VILKA PERSONUPPGIFTER SAMLAS IN?
1 ALLMÄNT INTEGRITETSPOLICY Denna integritetspolicy beskriver hur Global Mobility Moving AB ( Bolaget eller ) behandlar och använder personuppgifter om dig i egenskap av kund eller att du representerar
Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till
Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller
Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB
Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB 1 Allmänt Centro Kakel och Klinker AB (nedan kallat Centro) erkänner den allmänna dataskyddsförordningen (nedan kallad "GDPR") (förordning (EU) 2016/679) och
EXTERN INTEGRITETSPOLICY
EXTERN INTEGRITETSPOLICY 1 ALLMÄNT I denna integritetspolicy ( Integritetspolicyn ) redogör vi närmare för hur Beijer Alma AB, org. nr. 556229-7480, Box 1747, 751 47 Sverige ( Beijer Alma eller Bolaget
Integritetspolicy för Kvarnbackens Bil & Båt AB GDPR
Integritetspolicy för Kvarnbackens Bil & Båt AB GDPR Kvarnbackens Bil & Båt AB arbetar för att säkerställa att din integritet skyddas vid användning av våra tjänster. Den här policyn fastställer hur dina
Integritetspolicy EOV Sverige AB
Integritetspolicy EOV Sverige AB 1. Allmänt Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) beskriver hur EOV Sverige AB, org. nr. 556885-6180 ( EOV, vi, oss ) info@eldochvatten.se
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
Novare Executive Search - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:
Novare Executive Search - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Executive Search AB (fortsättningsvis Novare
Dafo Brand, Integritetspolicy
Dafo Brand, Integritetspolicy 1. Allmänt Denna policy gällande integritet och marknadsföring ( Integritetspolicy ) beskriver hur Dafo Brand AB, org. nr 556079-0957, Box 683, 135 26 Tyresö, e-post: kundtjanst@dafo.se,
Anpassning till DSF
Anpassning till DSF 20180525 Sammanfattning... 2 Allmänna råd.... 4 Vi har lagring i flertalet miljöer som är uppdelat regional och lokalt.... 4 Tillgång till personuppgifter.... 4 Personer har rätt att
Anticimex integritetspolicy för försäkringsförmedlare
Anticimex integritetspolicy för försäkringsförmedlare Din integritet är viktig för oss och vi hanterar alltid uppgifter om dig på ett pålitligt och lagligt sätt. I denna integritetspolicy finns mer information
VÅR INTEGRITETSPOLICY
30 AUGUSTI 2018 VÅR INTEGRITETSPOLICY ZITAC CONSULTING AB GÖTEBORG HELSINGBORG MALMÖ STOCKHOLM ZITAC.SE 1 INTEGRITETSPOLICY ZITAC CONSULTING AB 1.1 SYFTE t med denna policy är att informera om hur vi på
PERSONUPPGIFTER SOM BEHANDLAS
INTEGRITETSPOLICY 1 INTRODUKTION Tidningshuset Storstadspress AB är personuppgiftsansvarig för behandlingen av Personuppgifter (se definition under avsnitt 2) avseende dig inom vår verksamhet. Den här
Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman
Digitalisering och dataskydd Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Vilka regler gäller för digitalisering? Vad är Digital juridik? Regulatoriska frågor Compliance
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)
1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.