JAKTEN PÅ DATA - I svallvågorna av Dataskyddsförordningens införande
|
|
- Britt Strömberg
- för 6 år sedan
- Visningar:
Transkript
1 JAKTEN PÅ DATA - I svallvågorna av Dataskyddsförordningens införande Simon Gozzi Affärsområdesansvarig Quality Control by Formpipe, Sverige Simon.Gozzi@formpipe.com Gäst: Jacob Håkansson Dataskyddsombud Uppsala Universitet Jacob.Hakansson@uadm.uu.se 1
2 VARFÖR? VAD? HUR? 2
3 Formpipes produkt Quality Controls roll i lösningen: Introduktion - Organisationens databestånd och jakten på sökt information - Hur hittar man en nål i en höstack? - Hur fungerar Quality Control? Uppsala Universitets implementering av Dataskyddsförordningen: - Vad säger förordningen om registerutdrag? - Hur gör Uppsala Universitet för att tillmötesgå kraven? (organisation, process och verktyg) - Vad saknas? 3
4 VAD KAN DU TA MED DIG HEM? Förståelse för vilka förändringar Dataskyddsförordningens införande kan innebära Vikten av att kunna tillgodose ett komplett registerutdrag Inspiration och lärdom av hur Uppsala Universitet har implementerat dataskyddsförordningen och vad de ser framför sig som ett prioriterat nästa steg Handgripliga tips om hur din organisation kan få kontroll på en stor mängd ostrukturerad data som kan utsätta er risker En övergripande förståelse för hur en av Formpipes produkter kan nyttja stärkt integritet som en hävstång för höjd datakvalitet 4
5 IMPLEMENTATION AV DATASKYDDSFÖRORDNINGEN Dokumentation och organisation 10% Säkerhet 10% Hantering av data 80% Källa: SAS Institute personal-data-protection.html#identify 5
6 NÄR GRANSKAS VI? 6
7 Dataskyddsförordningen och registerutdrag Jacob Håkansson Dataskyddsombud Uppsala universitet 4 okt 2018
8 Registerutdrag egentligen inget nytt 10 datalagen (1973:289) om och vad som finns registrerat. 26 personuppgiftslagen (1998:204) om, vad, varifrån, ändamål och till vilka.
9 Registerutdrag enligt dataskyddsförordningen Artikel 15 i dataskyddsförordningen Rätt att få veta: - Om personen förekommer i behandling. - Vad som behandlas. - Varifrån uppgifterna inhämtats. - Ändamålet med behandlingen. - Med vem eller vilka uppgifterna kommuniceras.
10 Registerutdrag enligt dataskyddsförordningen Artikel 15 i dataskyddsförordningen Rätt att få veta: - Om personen förekommer i behandling. - Vad som behandlas. - Varifrån uppgifterna inhämtats. - Ändamålet med behandlingen. - Med vem eller vilka uppgifterna kommuniceras.
11 Registerutdragsproblemet i korta drag Vad gäller egentligen enligt dataskyddsförordningen? Det finns olika vägar att begära registerutdrag hur skall man sammanställa dem? De som begär registerutdrag har ofta kännedom om förekomst i register vid myndigheten men vad gör vi om inte vi har det? Hur hanterar vi ett ökande antal begäran om registerutdrag - just nu? Hur hittar vi personuppgifter på gemensamma diskar och i e-post?
12 Datainspektionen om registerutdrag Rätt att få bekräftelse på om personuppgifter behandlas och i så fall tillgång till uppgifterna, om det inte är uppenbart ogrundat/orimligt. Uppgifterna (om förekomst i vårt fall) skall lämnas lättillgängligt, skriftligt och i elektronisk form. Uppgifterna skall lämnas ut utan dröjsmål och senast en månad. Perioden kan förlängas med två månader vid en komplicerad begäran. Utdraget skall innehålla uppgifter om: förekomst, ändamål och om/hur uppgifterna kommuniceras.
13 men Registerutdraget behöver inte innehålla personuppgifter i löpande text som inte fått sin slutliga utformning när begäran gjordes eller som utgör minnesanteckning och, uppgifterna i den löpande texten skall dock lämnas till den registrerade om de redan lämnats ut till tredje part eller enbart behandlas för arkivändamål av allmänt intresse eller statistiska ändamål, eller har behandlats under längre tid än ett år i en löpande text som inte fått sin slutgiltiga utformning men uppgifter som är hemliga för den registrerade skall inte heller lämnas ut och förresten inte heller sådana uppgifter som omfattas av särskilda registerförfattningar som förbjuder ett utlämnande.
14 Så hur gör vi då?
15 Kontroll över ingångarna till begäran Externa webben ( Medarbetarportalen Frågeformuläret direkt
16 Med en elektronisk blankett för begäran om registerutdrag Ett innehåll med en tanke. Publicerat innehållet som en e-blankett.
17 med en bekräftelse om att begäran
18 registrerats i ett ärende i diariet.
19 Sammanställ uppgifterna och expediera
20 Enkelt eller hur eller? Förekommer i: - Ett forskningsprojekt - Arvodesbanken och ekonomisystemet - Ett excelark med anmälningar på en institution - Diariet som ingivare - E-postsystemet
21
22 eller?
23 Målbilden för framtidens hantering av registerutdrag - Automatiserad återsökning av personuppgifter. - Automatiserad sammanställning av registerutdrag. - Självservice.
24 VAD FINNS I HÖSTACKEN?
25 GEMENE ORGANISATIONS DATA Strukturerad data 20% Platina W3D3 Long-Term Archive Ekonomisystem Personalsystem etc. Ostrukturerad data 80% Mailen Hemkataloger Lokal lagring på datorer Fillagring i molnet Källa: Gartner Market Guide for File Analysis Software 25
26 VARFÖR? Ostrukturerad data är medarbetarens vardag En maildialog med en medborgare angående det där numer sekretessklassade ärendet från 2015 En Skype-chatt med kontaktuppgifter till den där hantverkaren din kollega tipsat om över en kaffe En kompis CV på lokala datorn En maildialog med din läkare Det där Worddokumentet med mötesanteckningar från Närvarande var. Den där presentationen som var bilaga till ett mötesbokning från en presumtiv leverantör med en säljarens kontaktuppgifter från 2014 En mapp på hemkatalogen vid namn Privata grejer 26
27 MEN Ostrukturerad data undantas inte från regelverket och behöver också efterleva kraven Registerutdraget behöver även innefatta uppgifter i ostrukturerad form
28 NÅLEN <1% av organisationens data är uppgifter kopplat till regleringar, så som dataskyddsförordningen 28
29 HUR HITTAR VI NÅLEN?
30 MANUELLT? Lek med tanken att estimatet 1 minut per MB stämmer. Härlett tar det alltså 2 år att manuellt läsa igenom 1 TB ostrukturerad data. Jacob, har du resurser tillhanda att börja läsa redan nu? 36,5 TB.. Kan du tillhandahålla ett registerutdrag då om 70 år? 30
31 31
32 QUALITY CONTROL I KORTHET Första release kunder Nämnd som enda produkt från Europa i Gartners rapport Market Guide for File Analysis Software Unik GDPR-funktionalitet gör registerutdrag ur kopplade system QUALITY CONTROL VAR DET SJÄLVKLARA VERKTYGET FÖR ATT ÖKA DATAKVALITETEN TVÄRS ÖVER HELA ORGANISATIONEN. Kort tid till värde med standardadaptrar mot bl.a. Exchange och diskar
33 QUALITY CONTROL EN MODELLBILD Arbetslista distribuerad till informationsägare REGISTERUTDRAG Analys och visualisering av data för ledningen QUALITY CONTROL by Formpipe STANDARD- ADAPTRAR PROJEKT- ADAPTRAR 33
34 QUALITY CONTROL EN MODELLBILD Arbetslista distribuerad till informationsägare REGISTERUTDRAG Analys och visualisering av data för ledningen QUALITY CONTROL by Formpipe PLATINA W3D3 FILSYSTEM (DISKAR) EXCHANGE STANDARD- ADAPTRAR PROJEKT- ADAPTRAR 34
35 TEMPENKOLL PÅ UPPSALA UNIVERSITET
36 FÖRST EN TEMPENKOLL PÅ RUMMET Räck upp handen du som. Inte har full koll på de personuppgifter du har i din mail Inte har full koll på de personuppgifter du har lokalt på din dator/ din hemkatalog Börjar bli sugen på lunch Har ändrat ditt beteende med anledning av att dataskyddsförordningen trätt i kraft Kan tillgodose personuppgifter lagrade i din mail och dina filer vid inkommen begäran om registerutdrag 36
37 ETT STICKPROV FRÅN UPPSALA UNIVERSITET Jacobs ostrukturerade data Skanning efter personnummer i mailbox (3,8 GB) mail, 5300 bilagor, 500 kalenderbokningar, 273 st träffar Skanning efter vanliga personuppgifter i hemkatalog (5,5 GB) 4000 skannade filer 890 st träffar 37
38 RESULTAT Vi bekräftade att det finns en stor mängd dolda personuppgifter som idag saknar kontroll, dokumentation, spårbarhet och sökbarhet. Många nålar att hitta. Nålarnas existens står motsats till vad kraven från Dataskyddsförordningen anger och Uppsala Universitet saknar idag förmåga att ta med dessa uppgifter vid inkommen begäran om registerutdrag. 38
39 UPPSALAS FÖRUTSÄTTNINGAR IDAG SYSTEM 1 SYSTEM 2 SYSTEM 3 SYSTEM 4 Diskar Mailserver Centrala IT-system som möjliggör delregisterutdrag IT-system som inte möjliggör delregisterutdrag 39
40 STEG 1 KOMPLETT REGISTERUTDRAG SYSTEM 1 SYSTEM 2 SYSTEM 3 SYSTEM 4 Diskar Mailserver Centrala IT-system som möjliggör delregisterutdrag IT-system där Quality Control möjliggör delregisterutdrag 40
41 STEG 2 SAMLAT REGISTERUTDRAG SYSTEM 1 SYSTEM 2 SYSTEM 3 SYSTEM 4 Diskar Mailserver 41
42 LÅT OSS HITTA NÅLEN 42
43 VAD KAN DU TA MED DIG HEM? Förståelse för vilka förändringar Dataskyddsförordningens införande kan innebära Vikten av att kunna tillgodose ett komplett registerutdrag Inspiration och lärdom av hur Uppsala Universitet har implementerat dataskyddsförordningen och vad de ser framför sig som ett prioriterat nästa steg Handgripliga tips om hur din organisation kan få kontroll på en stor mängd ostrukturerad data som kan utsätta er risker En övergripande förståelse för hur en av Formpipes produkter kan nyttja stärkt integritet som en hävstång för höjd datakvalitet 43
44 JAKTEN PÅ DATA - I svallvågorna av Dataskyddsförordningens införande Simon Gozzi Affärsområdesansvarig Quality Control by Formpipe, Sverige Simon.Gozzi@formpipe.com Gäst: Jacob Håkansson Dataskyddsombud Uppsala Universitet Jacob.Hakansson@uadm.uu.se 44
45 APPENDIX 45
46 QUALITY CONTROL EXEMPEL PÅ REGLER Regeluppsättning och koppling mot valfritt system Regelmotor Regelträffar, åtgärder och analys Registreringspraxis Säkerhet GDPR Skanning av system i ostrukturerad och strukturerad data Öppna ärenden där inget ändrats på 2 månader Ärendebeskrivningar som är kortare än 50 tecken Olämplig namngivning av dokument Avslutade ärenden med inkommen handling men ingen utgående handling Avvikande klassificering mellan handling och ärende Öppna ärenden där ansvarig handläggare slutat 46
47 QUALITY CONTROL EXEMPEL PÅ REGLER Regeluppsättning och koppling mot valfritt system Regelmotor Regelträffar, åtgärder och analys Registreringspraxis Säkerhet GDPR Skanning av system i ostrukturerad och strukturerad data Handlingar som innehåller personnummer men inte har en personuppgiftsmarkering Filer på nätverksdisk som innehåller postadress Bilagor till mail på mailserver som innehåller telefonnummer Lokal kopia av handling med personuppgiftsmarkering Personnummer i en mailkonversation 47
48 QUALITY CONTROL EXEMPEL PÅ REGLER Regeluppsättning och koppling mot valfritt system Regelmotor Regelträffar, åtgärder och analys Registreringspraxis Säkerhet GDPR Skanning av system i ostrukturerad och strukturerad data Mail till extern part med lokal kopia av handling Filer på nätverksdisk som är lösenordskyddade Lokala kopior av sekretessklassade handlingar sparade på skrivbordet Mail till extern part innehållande ordet: budget Filer vars filformat är obsolet Filer som varit utcheckade i mer än 24 timmar 48
49 KONTINUERLIGT ARBETE MED DATAKVALITET 49
50 ITERATIV PROCESS INFORMATIONS- ÄGARE VIDTAR ÅTGÄRDER SKANNING AV DATA HÖJNING AV DATAKVALITETEN DISTRIBUTION AV REGELTRÄFFAR 50
51 QUALITY CONTROL FÖR MEDARBETAREN 51
52 QUALITY CONTROL FÖR MEDARBETAREN 52
53 QUALITY CONTROL FÖR MEDARBETAREN 53
54 QUALITY CONTROL FÖR MEDARBETAREN 54
55 REGISTERUTDRAG 55
56 REGISTERUTDRAGSMODULEN - FUNKTION 56
57 Här matas uppgifter in om den person som begär ett registerutdrag Dessa utgör kriterier i en regel som automatiskt bildas i Quality Control En skanning görs sedan av organisationens data som Quality Control har indexerat Detaljer om sökningen specificeras I detta fall ett registerutdrag som gjorts från filsystemet 57
58 Objekt som innehåller data som svarar mot angivna kriterier listas sedan i en tabell Här presenteras bl.a. objektets placering Hela mallen är konfigurerbar för att kunna svara mot kunds specifika behov på format, inkluderad information etc. 58
DATAKVALITET AUTOMATISERAD. Vad händer med avvikelserna när mängden data växer exponentiellt?
Vad händer med avvikelserna när mängden data växer exponentiellt? AUTOMATISERAD DATAKVALITET Simon Gozzi Affärsområdesansvarig Quality Control Sverige 073-020 71 72 Simon.Gozzi@formpipe.com Jan Andersson
Rutin för handläggning av begäran om registerutdrag avseende personuppgifter ( manuell hantering)
Rutin för handläggning av begäran om registerutdrag avseende personuppgifter ( manuell hantering) BAKGRUND OCH DEN REGISTRERADES RÄTTIGHETER Den registrerade har rätt att begära ut sina uppgifter enligt
Säkerhetspolicy rev. 0.1
Säkerhetspolicy rev. 0.1 Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
Informationsskyldighet enligt dataskyddsförordningen Joachim Angermund, Charlotta Sandström, Ingela Alverfors februari 2017
Informationsskyldighet enligt dataskyddsförordningen Joachim Angermund, Charlotta Sandström, Ingela Alverfors februari 2017 1 Innehåll 1. Allmänna reflektioner 2. Om informationsskyldigheten 3. Relevanta
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER
0002_Personuppgiftspolicy_Kund_Lev Sid: 1(5) PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER Denna dag, 2018-05-21, har följande policy upprättats för Gothia Trafiken AB. Syfte Gothia Trafiken AB (härefter
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER I detta dokument ger Attendokoncernen dig information om dess behandling av dina personuppgifter, bland annat information om den lagliga grunden och ändamålen
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Vi bryr oss om dina personuppgifter
Vi bryr oss om dina personuppgifter Din personliga integritet och vår hantering av dina personuppgifter är viktig för oss. Den 25 maj 2018 börjar GDPR (General Data Protection Regulation) att gälla i Sverige
Sekretesspolicy Åre 2019 AB
Sekretesspolicy Åre 2019 AB Senast ändrad: Maj 2018 Vi på Åre 2019 AB vill att du ska känna dig trygg med hur vi behandlar de personuppgifter du lämnar till oss. Vi värnar om din integritet och därför
Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?
Integritetspolicy Vi värnar om din integritet och strävar efter att personuppgifter alltid hanteras på bästa sätt och i enlighet med gällande dataskyddsbestämmelser. Vi står också under tillsyn av Sveriges
Personuppgifter får endast behandlas för specifika angivna syften och om det finns en laglig grund för behandlingen.
Kort om GDPR GDPR är EU s nya dataskyddsförordning som ställer högre krav på hur företag hanterar personuppgifter och där kunden kan påverka hanteringen kring detta. GDPR träder i kraft den 25:e maj 2018.
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB Innehåll INLEDNING OCH SYFTE... 2 Torget Getupdated AB & Getupdated Sverige AB... 2 TILLÄMPNING OCH REVIDERING... 2 ORGANISATION OCH ANSVAR...
Kategorier av personuppgifter och ändamål med behandlingar. Definitioner av begrepp:
Sida 1 (5) Definitioner av begrepp: personuppgifter: information som kan härledas till en identifierbar fysisk levande person, t.ex namn-och kontaktuppgifter, mailadresser, inloggningsuppgifter, bilder,
Hur behandlar Filminstitutet mina personuppgifter?
Hur behandlar Filminstitutet mina personuppgifter? Vilka personuppgifter hanterar vi? 2 Vad används uppgifterna till? 2 För att handlägga stöd 2 För att genomföra filmpolitiken 2 Annan kommunikation 3
Personuppgiftshantering - GDPR
Personuppgiftshantering - GDPR Framtaget av: Christoffer Andersson Revisionsdatum: 24 maj 2018 PERSONUPPGIFTSHANTERING - GDPR Information enligt dataskyddsförordningen GDPR. Din personliga integritet och
Integritetspolicy Rinkaby Rör
Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen
UPPDATERAD
FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras
Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2
INTEGRITETSPOLICY Höganäs, 21 maj 2018 INTEGRITETSPOLICY Nordic Waterproofings AB 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt 2.2 Hur hantera vi dina personuppgifter
Axholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...
modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16
Version Integritetspolicy
Version 2018-11-28 Integritetspolicy Allmänt Denna policy avser integritet och beskriver hur Feiff Revision & Redovisning AB org. nr 556987-4737 Kungsängsvägen 19 753 23 Uppsala e-post: info@feiff.se samlar
GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och
GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och kallas dataskyddsförordningen eller GDPR. Förordningen
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
Integritetspolicy Wincent Marketing AB, rev
Integritetspolicy Wincent Marketing AB, rev 180627 1 ALLMÄNT Denna integritetspolicy beskriver hur Wincent Marketing AB ( Wincent ) behandlar och använder personuppgifter om dig som är kund, intressent
BERGHOLM FÖRSÄLJNING AB
556450-4313 BERGHOLM FÖRSÄLJNING AB UPPDATERAD 2018-09-01 Sid 1 av 7 I Bergholm Försäljning AB Org.nr 556450-4313 I Personuppgiftspolicy INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3
Integritetspolicy leverantör
Integritetspolicy leverantör Innehåll 1 Inledning... 1 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är
Integritetspolicy för personuppgiftshantering
Integritetspolicy för personuppgiftshantering Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
Dataskyddspolicy för Rotsunda Utbildning AB
Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt
Så behandlar Överförmyndarnämnden dina personuppgifter
Så behandlar Överförmyndarnämnden dina personuppgifter Dataskyddsförordningen, också känd som GDPR (General Data Protection Regulation), är en ny lagstiftning från EU som ersätter personuppgiftslagen.
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
INTEGRITETSPOLICY SAMORDNINGSFÖRBUNDET CENTRALA ÖSTERGÖTLAND
INTEGRITETSPOLICY SAMORDNINGSFÖRBUNDET CENTRALA ÖSTERGÖTLAND 1. INLEDNING Samordningsförbundet Centrala Östergötland ( SCÖ, vi eller oss ), är måna om att hantera integritetsfrågor korrekt. Vi vill med
Med "Personuppgifter" avses varje upplysning som är hänförlig till en identifierbar eller identifierad fysisk person.
Integritetspolicy 1.0 Inledning Vi på Varmitek Energisystem AB vill att du ska känna dig trygg och säker hos oss. Denna integritetspolicy ("Integritetspolicy") beskriver vilka Personuppgifter Varmitek
Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.
Integritetspolicy För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på Svensk ArtistFaktura AB (SAFAB) vill att du ska känna dig trygg när du lämnar dina personuppgifter
Integritetspolicy Ponto AB
Integritetspolicy Ponto AB 2018-05-25 1. INLEDNING Denna informationstext förklarar hur Ponto AB hanterar dina personuppgifter och vilka rättigheter du har. Informationen vänder sig till dig som kund leverantör
Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen
Version 1.0 2018-10-16 INTEGRITETSPOLICY gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen Version 1.0 2018-10-16 1. ALLMÄNT... 2 1.1 PERSONUPPGIFTSANSVARIG...
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig,
Integritetspolicy I samband med att du ingår avtal (ett köp) med oss förser du oss med vissa personuppgifter. Därutöver genereras viss information, inklusive personuppgifter, när du använder våra tjänster
Integritetspolicy. 1 Vilka personuppgifter behandlar vi? 2 Vad används uppgifterna till?
Integritetspolicy I samband med att du är i kontakt med Scanmast (Scanmast AB respektive Scanmast AS) om våra tjänster och produkter förser du oss med vissa personuppgifter. Nedan beskriver vi hur vi använder,
Integritetspolicy för X organisation
Integritetspolicy för X organisation Dataskyddsförordningen Dataskyddsförordningen, eller GDPR som förkortning av The General Data Protection Regulation, innehåller regler om hur man får behandla personuppgifter.
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER VID REKRYTERING
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER VID REKRYTERING Varför får du detta dokument? Attendo bryr sig om och prioriterar din integritet. Det är därför en självklarhet för oss att alltid sträva
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
PERSONUPPGIFTSSPOLICY FÖR SÖKANDE
PERSONUPPGIFTSSPOLICY FÖR SÖKANDE AB Bostäder i Borås, org.nr 556024-8782, med adress Box 407, 501 13 Borås, telefonnummer 033-44 20 00 och e-postadress info@bostader.boras.se ( AB Bostäder ) är ansvarig
GDPR Capticon AB integritetspolicy information om behandling av personuppgifter
1 GDPR integritetspolicy information om behandling av personuppgifter 1 Inledning har vidtagit åtgärder för att säkerställa att dina personuppgifter alltid är skyddade och att behandling sker i enlighet
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
EXTERN INTEGRITETSPOLICY
EXTERN INTEGRITETSPOLICY 1 ALLMÄNT I denna integritetspolicy ( Integritetspolicyn ) redogör vi närmare för hur Beijer Alma AB, org. nr. 556229-7480, Box 1747, 751 47 Sverige ( Beijer Alma eller Bolaget
POLICY FÖR PERSONUPPGIFTSHANTERING uppdaterad:
Syftet med denna policy är att säkerställa att Kvarnby folkhögskola hanterar personuppgifter i enlighet med EU:s dataskyddsförordning (General Data Protection Regulation GDPR). Dataskyddsförordningen syftar
Leverantörsuppgifter är sådana uppgifter som exempelvis namn, adress, e-postadress, telefonnummer.
Integritetspolicy 1. Vilka personuppgifter hanterar vi 2. Vad används uppgifterna till 3. Hur samlas uppgifterna till 4. Hur länge sparas uppgifterna 5. Vem lämnas uppgifterna till 6. Hur skyddas uppgifterna
Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?
INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler
Så här behandlar Hedemora Näringsliv AB dina personuppgifter
Så här behandlar Hedemora äringsliv AB dina personuppgifter Hedemora äringsliv AB värnar om din personliga integritet. Därför sker all behandling av personuppgifter enligt gällande lagstiftning. Det innebär
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
FÖRSÄKRINGSHANTERING LIV AB
s integritetspolicy information om behandling av personuppgifter 1 Inledning, nedan kallat FH Liv AB har vidtagit åtgärder för att säkerställa att dina personuppgifter alltid är skyddade och att behandling
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
Personuppgifter hos SVEA Sverige Group AB
Personuppgifter hos SVEA Sverige Group AB 1. Inledning vad är personuppgifter? Med "personuppgifter" avses all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.
INTEGRITETSPOLICY 1 ALLMÄNT 2 PERSONUPPGIFTSANSVARIG 3 VILKA PERSONUPPGIFTER SAMLAS IN?
INTEGRITETSPOLICY 1 ALLMÄNT Denna integritetspolicy beskriver hur Allt i transport och spedition 018 AB ( Bolaget eller Allt i Transport ) behandlar och använder personuppgifter om dig i egenskap av kund
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
INTEGRITETSPOLICY 1 ALLMÄNT 2 PERSONUPPGIFTSANSVARIG 3 VILKA PERSONUPPGIFTER SAMLAS IN?
1 ALLMÄNT INTEGRITETSPOLICY Denna integritetspolicy beskriver hur Global Mobility Moving AB ( Bolaget eller ) behandlar och använder personuppgifter om dig i egenskap av kund eller att du representerar
Får stärkta möjligheter att ta del av dina personuppgifter och att, under vissa förutsättningar, få dem rättade eller raderade
FOKUS SverigesNyhetsmagasin Personuppgiftspolicy Den 25 maj 2018 börjar nya regler om skydd för personuppgifter att gälla i och med att den nya dataskyddsförordningen (GDPR) träder i kraft. Vi vill därför
Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter
Version 1, 2018-05-22 Information till den registrerade Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter V-Dala överförmyndarsamverkan värnar om din personliga integritet. Därför sker
STINT Personuppgiftspolicy. 1 Om STINT
STINT Personuppgiftspolicy 1 Om STINT Stiftelsen för internationalisering av högre utbildning och forskning, STINT, inrättades efter beslut av regering och riksdag år 1994 med ändamålet att främja internationalisering
Integritetspolicy. AriVislanda AB
Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder
2. VILKA PERSONUPPGIFTER HANTERAR VI OM DIG OCH VARFÖR?
Vår personuppgiftshantering - GDPR Information enligt dataskyddsförordningen GDPR. Din personliga integritet och vår hantering av dina personuppgifter är viktig för Kunskapsbolaget. För att du ska känna
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.
Sid 1(7) 2019.2 Dataskyddspolicy fullständig För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på LRF Konsult vill att du ska känna dig trygg när du lämnar dina personuppgifter
Kaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20
Kaffemöte lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Program Visning av FRIS och Skånegillets nya hemsidor Visning av nytt centralt medlemsregister för FRIS
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Anmälan/klagomål Flerbostadshus (hyresrätt/bostadsrätt) Obs! Läs igenom informationen på sidan 4 innan du skickar in anmälan!
Anmälan/klagomål Flerbostadshus (hyresrätt/bostadsrätt) Obs! Läs igenom informationen på sidan 4 innan du skickar in anmälan! Personuppgifter för anmälare/klagande Namn Telefon Utdelningsadress Postnummer
När är det inte möjligt att utöva sin rätt till radering/att bli bortglömd?
Rutin för hantering av begäran om radering/att bli bortglömd (enligt artikel 17 GDPR) Bakgrund och den registrerades rättigheter Registrerade har i vissa fall rätt att kräva radering av sina personuppgifter,
12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter
1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga
Sammanfattning hur behandlar Box Office dina personuppgifter?
Sammanfattning hur behandlar Box Office dina personuppgifter? I vår integritetspolicy förklarar vi vilka personuppgifter vi behandlar om dig som konsument som gjort ett köp hos oss. Sammanfattningsvis
Integritetspolicy kunder
Innehåll 1 Inledning... 2 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är behandling av personuppgifter?...
Integritetspolicy. Aktiva i Södermalmskyrkan
Integritetspolicy Aktiva i Södermalmskyrkan Definition Aktiva Med aktiva menas alla som mer eller mindre nyttjar Södermalmskyrkans utbud och tjänster. Exempelvis besökare, gåvogivare, volontärer, hjälptjänster,
behandlingen För att bedriva forskning och utveckla läkemedel. Individuella data sparas för att verifiera forskningsresultat.
INTEGRITETSPOLICY 1 ALLMÄNT Denna integritetspolicy beskriver hur Dilafor AB ( Bolaget eller Dilafor ) behandlar och använder personuppgifter om dig i egenskap av försöksperson eller representant för ett
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
GDPR-SKOLAN, DEL 3 1/8 TOYOTA MATERIAL HANDLINGS. GDPR-skola
GDPR-SKOLAN, DEL 3 1/8 TOYOTA MATERIAL HANDLINGS GDPR-skola DEL 3 AV 4 GDPR-skolan utgår från den nya dataskyddsförordning som träder i kraft den 25 maj 2018. Observera att eftersom lagen är ny kan varken
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
SL:s behandling av personuppgifter
SL:s behandling av personuppgifter Innehållsförteckning 1. 2. 3. 4. 5. 6. 7. 8. 9. Allmänt om behandlingen av dina personuppgifter... 2 Varifrån samlar vi in dina personuppgifter... 2 Vilka personuppgifter
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Instruktion till mall för registerförteckning
Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
Integritetspolicy leverantör
Integritetspolicy leverantör Innehåll 1 Inledning... 2 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är
Integritetspolicy. Anställda Q-linea har utarbetat en särskild integritetspolicy som tillämpas på bolagets anställda, konsulter och förtroendevalda.
Integritetspolicy Q-linea upprätthåller den högsta nivån av respekt för din integritet. För att främja vårt engagemang för att upprätthålla dina rättigheter i enlighet med Europaparlamentets och rådets
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
RYDS GLAS INTEGRITETSPOLICY VI VÄRNAR OM DIN PERSONLIGA INTEGRITET
RYDS GLAS INTEGRITETSPOLICY VI VÄRNAR OM DIN PERSONLIGA INTEGRITET Ryds Glas AB (nedan Ryds Glas ) respekterar din personliga integritet och ser till att du kan känna dig trygg med hur dina personuppgifter
GDPR-POLICY. Svenska Ponnytravförbundet - SPTF
GDPR-POLICY Svenska Ponnytravförbundet - SPTF Sammanfattning Den 25 maj 2018 trädde GDPR, de nya dataskyddsreglerna inom EU, i kraft. I denna policy beskriver vi hur Svenska Ponnytravförbundet jobbar med
Denna integritetspolicy ( Integritetspolicyn ) har tre syften:
INTEGRITETSPOLICY Höganäs, 12 mars 2019 Ver. 2.0 INTEGRITETSPOLICY Nordic Waterproofings AB INTEGRITETSPOLICY... 1 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt...
Personuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Integritetspolicy vid SLU Holding AB
Integritetspolicy vid SLU Holding AB 1 ALLMÄNT Denna integritetspolicy beskriver hur SLU Holding AB ( SLU Holding ) behandlar och använder personuppgifter om dig som är forskare, student, arbetssökande
Jönköpings Länstrafiks personuppgiftspolicy
Jönköpings Länstrafiks personuppgiftspolicy Allmänt Region Jönköpings län där Jönköpings Länstrafik ingår som ett verksamhetsområde är den som hanterar och behandlar dina personuppgifter på ett säkert
Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet
Datum Sida 2018-06-13 1 (5) Rättsenheten Ert datum Dnr EBM2017:572 Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet Personuppgiftsansvar Ekobrottsmyndigheten (org.nr. 202100-4979, telefonnummer:
Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...
... 2 1. Syfte... 2 2. Ändamål... 2 3. Riktlinjer Asitis personuppgiftsbehandling... 3 4. Inhämtning av personuppgifter... 3 5. Information i samband med inhämtning av personuppgifter... 4 6. Behandling
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor