Personuppgiftsbehandling i forskningsbibliotekens verksamhet
|
|
- Jan Bergqvist
- för 6 år sedan
- Visningar:
Transkript
1 Yttrande Diarienr 1 (9) DI Ert diarienr U2018/02662/F Regeringskansliet Utbildningsdepartementet Personuppgiftsbehandling i forskningsbibliotekens verksamhet Datainspektionen har granskat promemorian huvudsakligen utifrån inspektionens uppgift att arbeta för att människors grundläggande fri- och rättigheter skyddas i samband med behandling av personuppgifter. Med anledning av att promemorian tar upp många områden inom bibliotekens verksamhet är yttrandet begränsat till övergripande frågor av väsentlig betydelse för den enskildes personliga integritet. Sammanfattning Datainspektionen avstyrker förslagen i sin nuvarande form. Skälen till det är framförallt att regleringen inte sker i form av lag och att förslagen om textoch datautvinning och vad som kallas Kulturarw saknar tydligt rättsligt stöd och analyser som visar vilka risker behandlingarna kan innebära för den enskildes integritet och hur dessa risker kan minimeras. Det saknas även en bedömning om nyttan av behandlingarna står i proportion till det integritetsintrång som behandlingarna kan medföra. Forskningsbiblioteken har i sina samlingar tillgång till stora informationsmängder i digital form som kan innehålla såväl känsliga personuppgifter som integritetskänsliga personuppgifter och behandlingen sker utan samtycke. Datainspektionen anser mot denna bakgrund att personuppgiftsbehandlingen kräver reglering i lag, se vidare vad som anges under rubriken Normgivningsnivå. För att en personuppgiftsbehandling ska vara tillåten krävs dessutom att den uppfyller de grundläggande principerna enligt dataskyddsförordningen, bland annat att det finns ett berättigat ändamål och att behandlingen är proportionerlig i förhållande till det intrång i den enskildes integritet som behandlingen kan orsaka. För att kunna göra en sådan bedömning måste det Postadress: Box 8114, Stockholm E-post: datainspektionen@datainspektionen.se Webbplats: Telefon:
2 Datainspektionen DI (9) vara klart vilken behandling av personuppgifter som avses, vilket syfte behandlingen har, vilka personuppgifter som det kan vara fråga om, vilka som kan komma att ta del av dessa, vilka risker det kan finnas med behandlingen och hur dessa risker tas om hand. Datainspektionen anser inte att utredningen har beskrivit detta på ett tydligt sätt, trots att det i delbetänkandet finns en integritetsanalys i punktform i avsnitt 6.3. Integritetsanalysen är mycket generell och beskriver ofta bara en variant av behandling eller ger bara en svepande överblick. Integritetsanalysen lämnar också över mycket till den personuppgiftsansvarige att åtgärda, vilket innebär att förslaget i sig inte kan bedömas vara proportionerligt. Att betänkandet ger en otydlig och generell bild är särskilt problematiskt vad gäller text- och datautvinning som uppges ska göras för att utvinna ny kunskap ur befintliga samlingar. Det är fråga om mycket stora behandlingar där det inte tillräckligt tydligt klargörs vilka personuppgifter som ska behandlas, för vilket syfte eller för vem denna behandling ska göras. Ändamålet utvinna kunskap är oprecist och någon analys över integritetsintrånget redovisas inte. Ännu mer otydlig är den formulering som föreslås i författningstexten att tillgängliggöra kunskap. Datainspektionen anser att om forskningsbiblioteken ska behandla personuppgifter för textoch datautvinning måste uppdraget vara mer preciserat, ha ett tydligt stöd i lag och föregås av en noggrann analys som avser just den aktuella behandlingen. Även den automatiserade insamlingen av svenska webbsidor, Kulturarw, kräver av samma skäl reglering i lag, tydligare rättsligt stöd och en noggrann analys. Normgivningsnivå Datainspektionen ifrågasätter den reglering i förordningsform som föreslås i promemorian. Det gäller framför allt regleringen av text- och datautvinning av stora informationsmängder i digital form som kan omfatta känsliga personuppgifter eller uppgifter om lagöverträdelser (avsnitt 4.10). Men även Kulturarw den reglering av robotinsamling som Kungl. biblioteket utför och som innebär att alla svenska webbsidor ska sparas borde det regleras tydligare i lag. (avsnitt 5.7). Datainspektionen konstateras att det rör sig om stora datamängder där det kan förekomma känsliga personuppgifter som behandlas utan att samtycken inhämtas från dem som berörs. En stor del av personuppgifterna är även föremål för direktåtkomst. Enligt 2 kap. 6 andra stycket regeringsformen är var och en gentemot det allmänna skyddad mot betydande intrång i den
3 Datainspektionen DI (9) personliga integriteten som sker utan samtycke och innebär övervakning eller kartläggning av den enskildes personliga förhållanden. Dessa rättigheter får begränsas genom lag men endast för att tillgodose ändamål som är godtagbara i ett demokratiskt samhälle och får aldrig gå utöver vad som är nödvändigt med hänsyn till det ändamål som har föranlett begränsningen, se 2 kap. 20 och 21 regeringsformen. Av förarbetena framgår att denna reglering med några få undantag innebär att inskränkningar i integritetsskyddet bara kan ske i lag. En följd av denna reglering är bl.a. att lagstiftaren tvingas att tydligt redovisa vilka avvägningar som gjorts vid proportionalitetsbedömningen. Detta kan förväntas öka förutsättningarna för att avvägningarna i fråga om integritetsintrånget blir mer ingående belysta och att de presenteras på ett sådant sätt att kvaliteten i lagstiftningen höjs ytterligare. (Se prop. 2009/10:80 s. 176). Av skäl 41 till dataskyddsförordningen framgår att den rättsliga grunden bör vara tydlig och precis och dess tillämpning förutsägbar för personer som omfattas av den. I propositionen Ny dataskyddslag anger regeringen att vilken grad av tydlighet och precision som krävs i fråga om den rättsliga grunden måste bedömas från fall till fall, utifrån behandlingens och verksamhetens karaktär. Mer kännbara intrång i den personliga integriteten kräver enligt regeringen att den rättsliga grunden är mer preciserad och därmed gör intrånget förutsägbart. (Se prop. 2017/18:105 s. 51). Personuppgifter om låntagare och biblioteksanvändning Utredningen bedömer att det inte finns en tillämplig rättslig grund för behandling av låntagaruppgifter hos Kungl. biblioteket eller de statliga högskolebiblioteken. En jämförelse görs med den reglering som finns för folkbiblioteken i bibliotekslagen. Där anges att allmänheten på folkbiblioteken avgiftsfritt ska få låna eller på annat sätt få tillgång till litteratur (9 ). För de statliga högskolebiblioteken anges att de ska svara för biblioteksverksamheten inom de områden som anknyter till utbildning och forskning vid universitet och högskolor (12 ). Bibliotekslagen är inte tillämplig på de privata högskolorna. Enligt utredningen kan personuppgiftsbehandlingen göras med stöd av samtycke eller avtal. Utredningen bedömer att ett sådant samtycke kan ges frivilligt eftersom den enskilde, även i de fall denne är student vid lärosätet, kan välja att inte nyttja bibliotekets låneverksamhet. Utredningen anser därför att det inte föreligger en betydande ojämlikhet mellan den enskilde och biblioteket.
4 Datainspektionen DI (9) Datainspektionen instämmer inte i denna bedömning. Enligt dataskyddsförordningen är det lagstiftarens sak att tillhandahålla den rättsliga grunden för de offentliga myndigheternas behandling av personuppgifter. Det torde i stor utsträckning gälla även annan verksamhet som är finansierad med offentliga medel. Det innebär att den rättsliga grunden för personuppgiftsbehandling i dessa verksamheter bör vara rättsligt intresse, allmänt intresse eller myndighetsutövning och då krävs det att grunden är fastställd antingen i unionsrätt eller nationell rätt. Beträffande samtycke anges också i skäl 43 att möjligheten att inom offentlig sektor använda samtycke är mycket begränsat eftersom den enskilde befinner sig i en beroendesituation. Resultatet av att inte ge eller att återkalla samtycket i dessa sammanhang innebär att personen inte kan låna litteratur som kan vara viktig för studierna. Att gratis få låna litteratur på ett bibliotek är en förmån tillhandahållen av det offentliga och om möjligheten att ta del av denna förmån villkoras med ett krav på samtycke är det inte frågan om ett frivilligt samtycke. Inte heller avtal mellan den enskilde och den offentliga verksamheten är lämpligt. Datainspektionen bedömer att detta bör vara fråga om behandling som sker för att utföra en uppgift av allmänt intresse. Datainspektionen konstaterar att det enligt bibliotekslagen ska finnas tillgång till högskolebibliotek vid alla universitet och högskolor och att de ska svara för biblioteksverksamheten inom de områden som anknyter till utbildning och forskning vid universitet och högskolor. I bibliotekslagen finns även en bestämmelse om att biblioteken ska erbjuda litteratur och tekniska hjälpmedel till bl.a. personer med funktionsnedsättning (4 ). Mot denna bakgrund anser Datainspektionen att utlåning borde ses som en naturlig del av bibliotekens verksamhet. Men som konstateras i utredningen följer i och med övergången till datoriserade utlåningssystem större möjligheter till kartläggning av enskildas läsvanor, vilket kan utgöra ett hot mot den personliga integriteten. Ett tydligt lagstöd skulle därför kunna vara lämpligt. För de privatfinansierade högskolebiblioteken som inte omfattas av bibliotekslagen krävs det att det ges ett tydligt stöd. Digitalisering av analoga samlingar och publicering av dessa på internet Utredningen föreslår en reglering om att tillgängliggöra kunskap i syfte att stödja forskning och utbildning. Den regleringen ska utgöra stöd för att digitalisera analoga samlingar och publicera på internet. Utredningen bedömer att uppgiften är av allmänt intresse och proportionerlig, sett till den stora samhällsnyttan med en effektiv forskningsbiblioteksverksamhet ställt i relation till den lilla påverkan på den enskildes integritet som behandling
5 Datainspektionen DI (9) och spridning av redan utgivet material medför. Dessutom bedömer utredningen att uppgiften är precist formulerad på så sätt att det är tydligt vilka handlingar som ingår respektive inte ingår i uppgiften, utan att de enskilda tillåtna behandlingarna behöver särskilt nämnas. Tillämpningen anges vidare vara förutsägbar för den enskilde utifrån förutsättningen att forskningsbibliotek kan använda modern informationsteknik för att utföra sitt uppdrag. I författningsförslaget till förordning om personuppgiftsbehandling i forskningsbibliotekens verksamhet är de två första punkterna i bestämmelsen om uppgifter av allmänt intresse (6 ) utformade som upplysningsbestämmelser i enlighet med skäl 8 dataskyddsförordningen. Den tredje punkten är däremot avsedd att utgöra en reglering av de privata forskningsbibliotekens uppdrag att tillgängliggöra kunskap. Motsvarande bestämmelse föreslås för övriga forskningsbibliotek i högskoleförordningen. Datainspektionen anser till skillnad mot utredningen att uppgiften att tillgängliggöra kunskap är alltför generell för att uppfylla kraven i dataskyddsförordningen (skäl 41). Särskilt med beaktande av att det är fråga om stora uppgiftssamlingar som innehåller känsliga personuppgifter och integritetskänsliga uppgifter. Vad gäller känsliga personuppgifter konstaterar Datainspektionen att något utrymme inte lämnas för medlemsstaterna att föreskriva ytterligare undantag från förbudet i dataskyddsförordningen att behandla känsliga personuppgifter. Däremot får medlemsstaterna behålla eller införa mer specifika bestämmelser i fråga om behandling som sker med stöd av artikel 6.1 c och e, även när det gäller känsliga personuppgifter. Vissa av undantagen i artikel 9.2 innehåller också uttryckliga hänvisningar till och krav på innehållet i unionsrätten och medlemsstaternas nationella rätt. Detta gäller bland annat bestämmelserna om viktigt allmänt intresse (g) och om arkiv, forskning och statistik (j). I författningsförslaget till förordning om personuppgiftsbehandling i forskningsbibliotekens verksamhet föreslås undantag från förbudet att behandla känsliga personuppgifter. De föreslagna undantagen är utformade så att de anger vilket undantag enligt artikel 9 som skulle vara tillämpligt om förutsättningarna i dessa bestämmelser är uppfyllda. Eftersom dataskyddsförordningen är direkt gällande och primär så blir de föreslagna bestämmelserna att se som upplysningsbestämmelser och de utgör inte den nationella reglering som krävs enligt artikel 9.
6 Datainspektionen DI (9) Datainspektionen ställer sig frågande till den föreslagna regleringen och anser att den är mer vilseledande än tydliggörande. Beträffande annan behandling av personuppgifterna än den som sker för forskning anges vissa skyddsåtgärder, men eftersom det inte är angivet vilken behandling som omfattas av undantaget från förbudet att behandla känsliga personuppgifter så är skyddsåtgärderna i förslaget inte möjliga att bedöma. Datainspektionen kan sammanfattningsvis konstatera att utformningen av de föreslagna bestämmelserna gällande behandling av känsliga personuppgifter inte uppfyller kraven i artikel 9.2 g och j. Text- och datautvinning I promemorian anges att text- och datautvinning (Text and Data Mining, TDM) utgår från stora mängder information i digital form, t.ex. text, ljud, bild eller annan data och att sådant informationsunderlag inom en text- eller datautvinningsprocess kan innehålla känsliga personuppgifter eller uppgifter om lagöverträdelser (s. 74). Enligt utredningen bör uppgiften att utvinna kunskap ur befintliga samlingar ses som en uppgift av allmänt intresse. I betänkandet anges att uppgiften är precist formulerad och förutsägbar för den enskilde utifrån förutsättningen att forskningsbiblioteken kan använda modern informationsteknik för att utföra sitt uppdrag. Datainspektionen delar inte den uppfattningen utan anser att uppgiften att tillgängliggöra kunskap är alltför generell för att uppfylla kraven i dataskyddsförordningen (skäl 41). Datainspektionen kan konstatera att tillgängliggöra kunskap ska omfatta såväl digitaliseringen av analoga samlingar, publiceringen av dem på internet och denna avancerade behandling i form av text- och datautvinning. Att allt detta inryms i den föreslagna uppgiften talar i sig emot att uppgiften är precist formulerad och förutsägbar. Dessutom ska särskilt beaktas att det är fråga om stora uppgiftssamlingar som innehåller känsliga personuppgifter och integritetskänsliga uppgifter och att ny information ska hämtas ur dessa med avancerad teknik Såsom nämnts tidigare är en förutsättning för att allmänt intresse ska kunna användas som rättslig grund är att uppgiften är fastställd i unionsrätten eller nationell rätt. Enligt regeringen kräver ett mer kännbart intrång, att den
7 Datainspektionen DI (9) rättsliga grunden är mer preciserad och därmed gör intrånget förutsebart. Om intrånget är betydande och innebär övervakning eller kartläggning av den enskildes personliga förhållanden krävs dessutom särskilt lagstöd enligt 2 kap. 6 och 20 regeringsformen. Datainspektionen anser att text- och datautvinning ur stora datasamlingar som även innehåller känsliga personuppgifter kan leda till övervakning eller kartläggning av den enskildes personliga förhållanden och det innebär att det krävs särskilt lagstöd enligt 2 kap. 6 och 20 regeringsformen. Förutom att behandlingen ska vara laglig med hänvisning till att en rättslig grund i artikel 6 i dataskyddsförordningen måste samtliga grundläggande principer i artikel 5.1 följas. Av principerna i artikel 5 följer att personuppgifterna ska samlas in för särskilda, uttryckligt angivna och berättigade ändamål och att de senare inte får behandlas på ett sätt som är oförenligt med dessa ändamål (ändamålsbegränsning). Därutöver ska uppgifterna vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas (uppgiftsminimering). Uppgifterna får inte förvaras i en form som möjliggör identifiering av den registrerade under en längre tid än vad som är nödvändigt för det ändamål för vilka personuppgifterna behandlas (lagringsminimering). Ytterligare en av principerna i artikel 5 är att personuppgifterna ska behandlas på ett lagligt, rättvist och öppet sätt i förhållande till den registrerade (laglighet, korrekthet och öppenhet). Vad gäller ändamålet med behandlingen är det inte klart angivet att det avser att tillhandahålla kunskap eller utvinna ny kunskap. Inte heller framgår till vems nytta, för vem, på vilket sätt och hur resultatet ska redovisas. Kan en student, arbetsgivare, marknadsförare, försäkringsbolag efterfråga kunskap om en individ? De risker som behandlingen leder till eller kan leda till för enskildas personliga integritet måste analyseras och ställning måste tas till hur riskerna för de registrerade kan minimeras. En sådan redogörelse saknas i promemorian. Utredningen själv anger att det kan finnas svårigheter med viss text- och datautvinningsteknik och att det påkallar extra försiktighet. Dessutom anges att det endast i vissa fall går att hävda att text- och datautvinning görs för forskningsändamål eller för arkivändamål av allmänt intresse och att utredningen bedömt att det i huvudsak utförs för ett viktigt allmänt intresse. Datainspektionen kan konstatera att denna extra försiktighet inte återspeglas i författningsförslagen.
8 Datainspektionen DI (9) Beträffande behandling av känsliga personuppgifter är det samma reglering som beskrivits under avsnittet Digitalisering av analoga samlingar och publicering av dem på internet. Det är således inte någon reglering som uppfyller kravet på nationell reglering enligt artikel 9. Några särskilda skyddande bestämmelser för behandling av känsliga personuppgifter finns inte heller om syftet är att tillhandahålla kunskap till forskning som fått ett etikgodkännande. Om etikgodkännandet behöver omfatta den behandling som forskningsbiblioteken ska utföra eller inte anges inte i bestämmelsen. Gällande skyddet vid text- och datautvinning anges att känsliga personuppgifter inte får processas under något skede av behandlingen. Ordet processas anges i betänkandet ha en begränsad betydelse och inte avse sådana handlingar (manuella eller automatiska) som inte försöker tolka den semantiska innebörden i det underlag där de känsliga uppgifterna förekommer. Datainspektionen vill i det sammanhanget påpeka att innebörden av ett begrepp inte kan ändras genom att dess betydelse förklaras i förarbetena. Om känsliga personuppgifter inte får processas får det förstås som att känsliga personuppgifter inte får behandlas eftersom ordet processa och behandla har samma innebörd i vanligt språkbruk. Datainspektionen anser sammanfattningsvis att om forskningsbiblioteken ska behandla personuppgifter för text- och datautvinning måste uppdraget vara mer preciserat, ha ett tydligt stöd i lag och dessutom föregås av en noggrann analys. Datainspektionen avstyrker därför förslaget avseende forskningsbibliotekens text- och datautvinning. Kulturarw Kungl. biblioteket ska med automatiserat robotteknik samla in och bevara svenska dokument på internet för kommande generationer. Alla svenska webbsidor ska sparas. Skälet anges vara att man inte kan veta vilket materia som i framtiden kommer att anses som värdefullt och efterfrågat. Det finns en kulturarvförordning, men syftet med behandlingen anges inte där. Utredningen föreslår att uppgiften att samla in ska framgå av förordningen och att biblioteket har en sådan uppgift ska framgå av bibliotekets instruktion. Datainspektionen anser att även här är det frågan om mycket omfattande personuppgifter som både kan vara känsliga och integritetskänsliga varför regleringen måste ske i lag, vara tydlig och föregås av en noggrann analys.
9 Datainspektionen DI (9) Datainspektionen avstyrker därför även förslaget avseende Kulturarw i sin nuvarande utformning. Detta beslut har fattats av enhetschefen Katarina Tullstedt efter föredragning av juristen Caroline Cruz Julander. Katarina Tullstedt, (Det här är en elektronisk signatur)
Utkast till lagrådsremissen Vägtrafikdatalag
Yttrande Diarienr 1 (13) 2018-04-23 DI-2018-703 Ert diarienr N2018/00458/MRT Regeringskansliet, Näringsdepartementet Enheten för Marknad och Regelverk på Transportområdet Utkast till lagrådsremissen Vägtrafikdatalag
RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en ny lag om fordons registrering och brukande
Yttrande Diarienr 1 (5) 2018-08-20 DI-2018-5215 Ert diarienr [N2018/02625/MRT] Regeringskansliet, Näringsdepartementet RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en
Datainspektionen lämnar följande synpunkter.
Yttrande Diarienr 1(7) 2017-10-11 1684-2017 Ert diarienr Ju2017/05728/L6 Justitiedepartementet 103 33 Stockholm Remittering av promemorian Anpassning av lagen (2001:183) om behandling av personuppgifter
Remiss av departementspromemorian En anpassning till dataskyddsförordningen inom Miljö- och energidepartementets verksamhetsområde (Ds 2017:54)
Yttrande Diarienr 1(6) 2017-12-01 2418-2017 Ert diarienr M2017/02676/R Miljö och energidepartementet m.registrator@regeringskansliet.se Remiss av departementspromemorian En anpassning till dataskyddsförordningen
Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)
Yttrande Diarienr 1 (6) 2017-07-05 702-2017 Ert diarienr Fi2017/01289/DF Regeringskansliet Finansdepartementet 103 33 Stockholm Remiss av betänkande digitalforvaltning.nu (SOU 2017:23) Datainspektionen
Promemorian Uppgifter på individnivå i en arbetsgivardeklaration
Yttrande Diarienr 1(7) 2016-04-222016-04-22 Dnr 386-2016 Ert diarienr Dnr Fi 2016/00407/S3 Finansdepartementet 103 33 Stockholm Promemorian Uppgifter på individnivå i en arbetsgivardeklaration Datainspektionen
Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50)
Yttrande Diarienr 1 (13) 2017-09-14 1428-2017 Ert diarienr U2017/02644/F Utbildningsdepartementet 103 33 Stockholm Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50) Datainspektionen
SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen
Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning
En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds )
Yttrande Diarienr 1(5) 2017-11-23 2174-2017 Ert diarienr Ju2017/07761/L7 Justitiedepartementet 103 33 Stockholm En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds 2017-45) Datainspektionen
En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom Näringsdepartementets verksamhetsområde
Yttrande Diarienr 1 (14) 2017-10-16 1725-2017 Ert diarienr N2017/04541/RS Näringsdepartementet Rättssekretariatet 103 33 Stockholm En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
Snabbare lagföring (Ds 2018:9)
Yttrande Diarienr 1 (5) 2018-09-11 DI-2018-7244 Ert diarienr Ju2018/02403/DOM Justitiedepartementet 103 33 Stockholm Snabbare lagföring (Ds 2018:9) Datainspektionen har granskat promemorian huvudsakligen
Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten
Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser
Promemorian Författningsändringar på finansmarknadsområdet med anledning av EU:s dataskyddsförordning
Yttrande Diarienr 1(9) 2017-11-20 2051-2017 Ert diarenummer Fi2017/03612/FPM Finansdepartementet Finansmarknadsavdelningen 103 33 Stockholm Promemorian Författningsändringar på finansmarknadsområdet med
Datainspektionen informerar. Vägledningen ska tjäna som verktyg för att bedöma integritetsriskerna med ny eller ändrad lagstiftning.
Datainspektionen informerar Nr 1/2017 Allmänna råd Datainspektionen har utarbetat en allmän vägledning för integritetsanalys. Vägledningen ska tjäna som verktyg för att bedöma integritetsriskerna med ny
Ökad insyn i fristående skolor (SOU 2015:82) Sammanfattning. Utbildningsdepartementet Stockholm
Yttrande Diarienr 1(6) 2016-02-05 Dnr 1977-2015 Ert diarienr Dnr U2015/04800/GV Utbildningsdepartementet 103 33 Stockholm Ökad insyn i fristående skolor (SOU 2015:82) Datainspektionen har granskat betänkandet
Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde en anpassning till EU:s dataskyddsförordning
Yttrande Diarienr 1 (22) 2017-11-01 1954-2017 Ert diarienr S2017/04726/SAM Socialdepartementet 103 33 Stockholm Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
Yttrande i Förvaltningsrätten i Stockholms mål
Yttrande Diarienr 1 (8) 2017-09-29 1078-2017 Ert diarienr Mål 11458-17 Avdelning 32 Förvaltningsrätten i Stockholm 115 76 Stockholm forvaltningsrattenistockholm@dom.se Yttrande i Förvaltningsrätten i Stockholms
Remiss: Transportstyrelsens framställan om ändringar i lagen (2001:558) och förordningen (2001:650) om vägtrafikregister.
Yttrande Diarienr 1 (5) 2014-12-17 2291-2014 Ert diarienr N2014/2810/TE Näringsdepartementet 103 33 Stockholm Remiss: Transportstyrelsens framställan om ändringar i lagen (2001:558) och förordningen (2001:650)
Beslag och husrannsakan ett regelverk för dagens behov (SOU 2017:100)
Yttrande Diarienr 1 (6) 2018-05-04 DI-2018-639 Ert diarienr [Ju2017/09710/Å] Justitiedepartementet 103 33 Stockholm Beslag och husrannsakan ett regelverk för dagens behov (SOU 2017:100) Datainspektionen
Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården
Yttrande Diarienr 1(7) 2015-09-15 1284-2015 Ert diarienr 4.1-39055/2013 Socialstyrelsen 106 30 Stockholm Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i
Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63)
Yttrande Diarienr 2010-12-20 1556-2010 Ert diarienr Ju2010/7476/EMA Justitiedepartementet 103 33 Stockholm Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63) Datainspektionen, som har
Taxi och samåkning i dag, i morgon och i övermorgon (SOU 2016:86)
Yttrande Diarienr 1 (7) 2017-03-10 2420-2016 Ert diarienr N2016/07415/MRT Näringsdepartementet 103 33 Stockholm Taxi och samåkning i dag, i morgon och i övermorgon (SOU 2016:86) Datainspektionen har granskat
Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten 103 33 STOCKHOLM
Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE Näringsdepartementet Transportenheten 103 33 STOCKHOLM Remissyttrande över Transportstyrelsens redovisning av regeringsuppdrag att redovisa
Remiss av slutbetänkandet Digitaliseringens transformerande kraft - vägval för framtiden (SOU 2015:91)
Yttrande Diarienr 1 (7) 2016-05-11 376-2016 Ert diarienr N2015/08335/ITP Näringsdepartementet 103 33 Stockholm Remiss av slutbetänkandet Digitaliseringens transformerande kraft - vägval för framtiden (SOU
Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet
Yttrande Diarienr 2014-12-01 1915-2014 Ert diarienr Ju2014/5172/L4 Justitiedepartementet 103 33 Stockholm Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet
Polisens tillgång till signalspaning i försvarsunderrättelseverksamhet (Ds 2011:44)
Yttrande Diarienr 2012-03-08 1813-2011 Ert diarienr JU2011/8745/L4 Justitiedepartementet 103 33 STOCKHOLM Polisens tillgång till signalspaning i försvarsunderrättelseverksamhet (Ds 2011:44) I promemorian
Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m.
Yttrande Diarienr 1(7) 2016-09-15 1082-2016 Ert diarienr 4.1.1-14967/2016 Socialstyrelsen via e post Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering
Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)
Yttrande Diarienr 1 (5) 2015-10-28 1216-2015 Ert diarienr N2015/3074/FF Näringsdepartementet 103 33 Stockholm Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Datainspektionen har granskat
Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet ecall i Sverige
Datum Diarienr 2013-11-05 1194-2013 Myndigheten för samhällskydd och beredskap 651 81 KARLSTAD Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet
Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning
REMISSVAR DATUM: 2017-0 9-01 ERT DATUM: 2017-05- 15 ER REFERENS: JU2017/04264/L6 Justitiedepartementet 103 33 Stockholm Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s
Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28)
Yttrande Diarienr 2012-04-13 1825-2011 Ert diarienr Ju2011/1164 Ju2011/7648 Justitiedepartementet Straffrättsenheten 103 33 STOCKHOLM Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade
Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)
Yttrande Diarienr 1 (9) 2018-10-04 DI-2018-7602 Ert diarienr Fi2018/01418/DF Regeringskansliet, Finansdepartementet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Datainspektionen har
Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679
Datum Diarienr 1 (6) 2019-01-16 DI-2018-13200 Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679 Beslut Datainspektionen beslutar i enlighet med artikel 35.4 i EU:s
EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv
EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv Grundläggande skillnad gentemot PuL för myndigheter enligt regeringen I 7 dataskyddslagen (2018:218) regleras att varken den lagen eller
Remiss av betänkandet 2014 års utlänningsdatalag (SOU 2015:73)
Yttrande Diarienr 1 (9) 2015-10-01 1391-2015 Ert diarienr Ju 2015/05766/L7 Justitiedepartementet 103 33 Stockholm Remiss av betänkandet 2014 års utlänningsdatalag (SOU 2015:73) Inledning Datainspektionen,
Regionala etikprövningsnämnden i Uppsala
Regionala etikprövningsnämnden i Uppsala 2018-12-10 Dnr 2018:AÄ30 Regeringskansliet Socialdepartementet 103 33 Stockholm Remissyttrande över betänkandet Behandling av personuppgifter vid Myndigheten för
Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42
Kommittédirektiv Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt Dir. 2017:42 Beslut vid regeringssammanträde den 27 april 2017 Sammanfattning En särskild utredare ska göra
Hemlig dataavläsning ett viktigt verktyg i kampen mot allvarlig brottslighet (SOU 2017:89)
Yttrande Diarienr 1 (7) 2018-03-06 2725-2017 Ert diarienr Ju2017/08898 Justitiedepartementet 103 33 Stockholm Hemlig dataavläsning ett viktigt verktyg i kampen mot allvarlig brottslighet (SOU 2017:89)
Så stärker vi den personliga integriteten SOU 2017:52
Yttrande Diarienr 1 (10) 31 oktober 2017 01742-2017 Ert diarienr Ju2017/05090 Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten SOU 2017:52 Datainspektionen har granskat
Hur står det till med den personliga integriteten? (SOU 2016:41)
Yttrande Diarienr 1 (6) 2016-10-21 1360-2016 Ert diarienr Ju2016/04398/L6 Justitiedepartementet 103 33 Stockholm Hur står det till med den personliga integriteten? (SOU 2016:41) Datainspektionen har granskat
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med känsliga personuppgifter om barn
Beslut Diarienr 1 (5) 2017-01-25 893-2016 Ert diarienr ORU 2.6.2-02130/2016 Örebro universitet 701 82 Örebro Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med
Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag
Beslut Dnr 2008-07-02 632-2008 Eslövs Bostads AB Box 225 241 23 Eslöv Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens beslut
Sammanfattning Uppdraget I detta delbetänkande redovisar vi uppdraget att dels analysera vilken reglering av personuppgiftsbehandling för forskningsändamål som är möjlig och kan behövas med anledning av
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)
Yttrande Dnr 2008-06-04 446-2008 Ert Dnr Ju2008/675/L6 Regeringskansliet Justitiedepartementet 103 33 Stockholm Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Utbildningsdepartementet Forskningsdatautredningen Delredovisning enligt dir. 2017:29 och 2017:87
Promemoria 2017-11-09 Komm2017/01529/U 2016:04 Utbildningsdepartementet Forskningsdatautredningen Delredovisning enligt dir. 2017:29 och 2017:87 Personuppgiftsbehandling i forskningsbibliotekens verksamhet
Medverkan av tjänsteleverantörer i ärenden om uppehålls- och arbetstillstånd (SOU 2016:36)
Yttrande Diarienr 1 (5) 2016-09-06 932-2016 Ert diarienr UD2016/08402/PLAN Regeringskansliet Utrikesdepartementet Planeringsstaben 103 39 Stockholm Medverkan av tjänsteleverantörer i ärenden om uppehålls-
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning m.m.
Yttrande Diarienr 2009-03-13 1811-2008 Ert diarienr M2007/4638/R Miljödepartementet 103 33 STOCKHOLM Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning
6 Yttrande över betänkandet Totalförsvarsdatalag Rekryteringsmyndighete ns personuppgiftsbehandlin g (SOU 2017:97) LS
6 Yttrande över betänkandet Totalförsvarsdatalag Rekryteringsmyndighete ns personuppgiftsbehandlin g (SOU 2017:97) LS 2018-0407 1 (2) Landstingsrådsberedningen SKRIVELSE 2018-05-09 LS 2018-0407 Landstingsstyrelsen
2 kap. 3 och 5 kap. 4 patientdatalagen (2008:355) Högsta förvaltningsdomstolen meddelade den 4 december 2017 följande dom (mål nr ).
HFD 2017 ref. 67 En vårdgivare som behandlar personuppgifter med stöd av patientdatalagen får inte ge ett ombud till en enskild direktåtkomst till vårdgivarens uppgifter om den enskilde. 2 kap. 3 och 5
Ds 2016:44 Nationell läkemedelslista
Yttrande Diarienr 1 (13) 2017-04-12 73-2017 Ert diarienr S2017/00117/FS Socialdepartementet s.registrator@regeringskansliet.se s.fs@regeringskansliet.se Ds 2016:44 Nationell läkemedelslista Sammanfattning
Remiss av slutbetänkandet Vägen till självkörande fordon (SOU 2018:16)
Yttrande Diarienr 1 (12) 2018-09-13 DI-2018-3943 Ert diarienr [N2018/01630/MRT] Regeringskansliet, Näringsdepartementet Remiss av slutbetänkandet Vägen till självkörande fordon (SOU 2018:16) Datainspektionen
En omreglerad spelmarknad (SOU 2017:30)
Yttrande Diarienr 1 (14) 2017-06-19 1015-2017 Ert diarienr Fi2017/01644/OU Finansdepartementet Avdelningen för offentlig förvaltning Enheten för offentlig upphandling Finansdepartementet.registrator@regeri
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Datalagring och integritet (SOU 2015:31)
Yttrande Diarienr 1 (6) 2015-08-28 902-2015 Ert diarienr Ju2015/3153/Å Justitiedepartementet Åklagarenheten 103 33 Stockholm Datalagring och integritet (SOU 2015:31) Datainspektionen har granskat betänkandet
Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen
Datum Diarienr 2014-09-23 1613-2014 Ert Dnr nr Fi2014/2420 Finansdepartementet Finansmarknadsavdelningen Att: Hanna Wetter 103 33 STOCKHOLM Yttrande över promemorian Införande av vissa internationella
Kompletterande promemoria: Kameraövervakning vid åteljakt efter vildsvin
Yttrande Diarienr 1 (5) 2015-11-18 1665-2015 Ert diarienr N2015/06665/RS Regeringskansliet Näringsdepartementet 103 33 Stockholm Kompletterande promemoria: Kameraövervakning vid åteljakt efter vildsvin
SOU 2015:84 Organdonation En livsviktig verksamhet
Yttrande Diarienr 1 (10) 2016-03-08 2097-2015 Ert diarienr S2015/06250/FS Socialdepartementet 103 33 Stockholm SOU 2015:84 Organdonation En livsviktig verksamhet Sammanfattning Datainspektionen har granskat
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
BOOK-IT OCH GDPR Magdalena Olofsson
BOOK-IT OCH GDPR 2018-02-26 Magdalena Olofsson 1 VÅRA ROLLER Biblioteket alt kommunen är personuppgiftsansvarig Personuppgiftsansvarig är den som ensam eller tillsammans med andra bestämmer ändamålen med
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Stockholm den 12 december 2018 R-2018/1679. Till Försvarsdepartementet. Fö2018/00999/RS
R-2018/1679 Stockholm den 12 december 2018 Till Försvarsdepartementet Fö2018/00999/RS Sveriges advokatsamfund har genom remiss den 4 september 2018 beretts tillfälle att avge yttrande över betänkandet
Dataskyddsförordningen - GDPR
Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,
Tillsyn enligt personuppgiftslagen (1998:204) av Göteborgs universitet (Svensk nationell datatjänst)
Datum Diarienr 2012-04-18 811-2011 Universitetsstyrelsen Göteborgs universitet Box 100 405 30 GÖTEBORG Tillsyn enligt personuppgiftslagen (1998:204) av Göteborgs universitet (Svensk nationell datatjänst)
Brottsdatalag kompletterande lagstiftning (SOU 2017:74)
Yttrande Diarienr 1 (13) 2017-11-22 2216-2017 Ert diarienr Ju2017/07698/L4 Justitiedepartementet 103 33 Stockholm Brottsdatalag kompletterande lagstiftning (SOU 2017:74) Datainspektionen har granskat betänkandet
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
En anpassning till dataskyddsförordningen kreditupplysningslagen och några andra författningar
Yttrande Diarienr 1 (14) 2017-09-27 1683-2017 Ert diarienr Ju2017/05721/L2 Justitiedepartementet 103 33 Stockholm En anpassning till dataskyddsförordningen kreditupplysningslagen och några andra författningar
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Betänkandet EU:s dataskyddsförordning och utbildningsområdet (SOU 2017:49)
YTTRANDE Vårt ärendenr: 17/03288 2017-09-08 Avdelningen för juridik Kristina Söderberg Utbildningsdepartementet 10333 STOCKHOLM Betänkandet EU:s dataskyddsförordning och utbildningsområdet (SOU 2017:49)
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Dnr~@.j;~~~'Z Handlägges.Q"(4.e...
Datainspektionen Yttrande Diarienr 2013-5- 2 9 707-2013 Ert diarienr 204 0:3418/13 FRA FÖRSVARETS RADIOANSTALT Box 301 Ink 2013-05- 3 O 16126 BROMMA Dnr~@.j;~~~'Z Handlägges.Q"(4.e... Yttrande i samrådsärende
Anpassning till EU:s dataskyddsförordning av lagen om behandling av personuppgifter i verksamhet med val och folkomröstningar
Lagrådsremiss Anpassning till EU:s dataskyddsförordning av lagen om behandling av personuppgifter i verksamhet med val och folkomröstningar Regeringen överlämnar denna remiss till Lagrådet. Stockholm den
Tillsyn enligt personuppgiftslagen (1998:204)- Pensionsmyndighetens webbtjänst Dina Pensionssidor
Beslut Diarienr 1 (8) 2016-03-18 2671-2014 Pensionsmyndigheten Box 38 190 100 64 Stockholm Tillsyn enligt personuppgiftslagen (1998:204)- Pensionsmyndighetens webbtjänst Dina Pensionssidor Datainspektionens
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning
Datum Diarienr 2014-03-18 195-2014 Centrala studiestödsnämnden - CSN 851 82 Sundsvall Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning Bakgrund
Behandling av personuppgifter vid Försvarsmakten och Försvarets radioanstalt (SOU 2018:63)
Yttrande Diarienr 1 (12) 2018-12-14 DI-2018-17150 Ert diarienr Fö/2018/00999/RS Försvarsdepartementet fö.remissvar@regeringskansliet.se Behandling av personuppgifter vid Försvarsmakten och Försvarets radioanstalt
Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror
Beslut Diarienr 1 (10) 2015-12-18 388-2015 Ert diarienr 11280-2015 Försäkringskassan 103 51 Stockholm Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror Datainspektionens
Tillsyn enligt kameraövervakningslagen (2013:460) kameraövervakning av hotell
Beslut Diarienr 1 (5) 2017-04-05 2239-2016 Hotel Stureplan AB Box 55955 102 16 Stockholm Tillsyn enligt kameraövervakningslagen (2013:460) kameraövervakning av hotell Datainspektionens beslut Datainspektionen
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
8.6.2 Forskningsdatabaslagens territoriella tillämpningsområde (1 kap. 7 )
REMISSYTTRANDE 1 (6) Datum Diarienr 2019-02-07 KST 2018/412 Ert datum Ert diarienr 2018-11-09 U2018/02557/F Utbildningsdepartementet Forskningspolitiska enheten Betänkandet Rätt att forska Långsiktig reglering
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
Datum Dnr Yttrande över promemorian Personuppgiftsbehandling i forskningsbibliotekens verksamhet (U2018/02662/F)
.
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
Mediegrundlagskommitténs betänkande Ändrade mediegrundlagar (SOU 2016:58)
Yttrande Diarienr 1(6) 2016-12-20 1908-2016 Ert diarenummer Ju2016/06394/L6 Justitiedepartementet Grundlagsenheten 103 33 Stockholm Mediegrundlagskommitténs betänkande Ändrade mediegrundlagar (SOU 2016:58)
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
Data i egna händer. Kommentar. Katarina Tullstedt Datainspektionen
Data i egna händer Kommentar Katarina Tullstedt Datainspektionen 1 Europeiska konventionen om skydd för de mänskliga rättigheterna och de grundläggande friheterna Artikel 8 Rätt till skydd för privat och
Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde
Kommittédirektiv Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde Dir. 2016:52 Beslut vid regeringssammanträde den 16 juni
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst
Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens
1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Dataskyddsförordningen i utbildningsverksamhet
Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]
Tillsyn avseende undersökningen Hälsa Stockholm
Beslut Diarienr 1 (9) 2016-12-19 195-2016 Ert diarienr Dnr 2016/290 Statistiska centralbyrån Rättssekretariatet, GD-stab Box 24300 104 51 Stockholm Tillsyn avseende undersökningen Hälsa Stockholm Datainspektionens