Verksamhetsberättelse
|
|
- Gösta Göransson
- för 6 år sedan
- Visningar:
Transkript
1 Datainspektionen informerar Verksamhetsberättelse 2015 Datainspektionen den 2 mars 2016 Datainspektionen Elverksgatan 10, AX Mariehamn, Åland Besöksadress: Kvarteret itiden +358 (0) (0) inspektion@di.ax
2 Innehåll 1 Inledning Datainspektionens huvuduppgifter och resurssituation Lagstiftning Verksamhetens mål Informationsverksamheten Information och muntlig rådgivning Webbplats Utbildning och information Löpande verksamhet Kontakter med Datainspektionen Tillsyn Övrig verksamhet Samverkan med andra datatillsynsmyndigheter Hållbarhetsarbete... 8
3 3 (8) 1 Inledning Alltsedan Datainspektionen inledde sin verksamhet hösten 2008 har fokus legat på de verkliga kärnområdena, vilket varit möjligt då myndigheten är liten och effektiv. Arbetet sker förebyggande, långsiktigt och utgår från en helhetssyn. Myndighetens tillsyn är i huvudsak planlagd, förutsägbar och präglas av öppenhet. Ärendeprocesserna är effektiva och klarar i stort sett de mål som uppställts för verksamheten. Det har varit möjligt tack vare att verksamheten är enhetlig. Myndigheten har under året behandlat sammanlagt 25 (116) ärenden. 2 Datainspektionens huvuduppgifter och resurssituation Verksamhetsutrymmena ligger i Kvarteret itiden och lokaliseringen har visat sig vara lämplig, då för Datainspektionen behövlig kompetens inom IT-området till viss del finns i byggnaden. Den relativt korta tid myndigheten verkat i kombination med personalens långa sjukfrånvaro och landskapets omfattande besparingskrav har gjort att tillbudsstående budgetmedel inte använts till fullo. Målsättningen är ett samhälle där den personliga integriteten värnas och som är i balans med andra grundläggande värden. Enligt landskapslagen (2007:88) om behandling av personuppgifter inom landskaps- och kommunalförvaltningen ("personuppgiftslagen") har Datainspektionen som uppgift att utöva tillsyn och inspektioner, följa den allmänna utvecklingen inom sitt verksamhetsområde och ta nödvändiga initiativ, informera om gällande regler samt ge anvisningar och råd om behandlingen av personuppgifter. Datainspektionen leds av en chef som också har ansvaret för den operativa verksamheten. Den viktigaste resursen för att kunna uppfylla målen är personalen. Den utgörs för närvarande av en heltidstjänst med en sammanlagd arbetsinsats (exkl. semestrar och andra ledigheter) på cirka 10 arbetsmånader. Den ordinarie personalen var dock under året oavbrutet långtidssjukskriven från årets början till och med den 2 augusti för att sedan delvis arbeta partiellt deltid till och med årsskiftet. Under tiden var en tillfällig utredare anställd på deltid (60 %) för att bland annat upprätta föregående års verksamhetsberättelse och förslag till verksamhetsplan för tiden Därtill var en tillfällig rådgivare anställd på deltid (20 %) under tiden och för att informera besökare på plats, per telefon och e-post om dataskyddsfrågor. Rådgivaren hade även som uppgift att utföra andra uppgifter inom myndigheten.
4 4 (8) För att kunna ge största möjliga service och svara på kravet om största möjliga tillgänglighet har telefoni- och receptionisttjänster köpts från näringslivet. Största delen av kontakterna med Datainspektionen sker uteslutande per telefon eller via e-post. En aktuell fråga som under året sysselsatt dataskyddsmyndigheter runt om i Europa är hur den nya dataskyddsförordningen, som beräknas träda i kraft 2016, ska tillämpas för att underlätta internationellt samarbete i dataskyddsfrågor. EU-förordningen förutsätter att datatillsynsmyndigheterna är fullständigt oberoende. Bland annat förutsätter det att tillsynsmyndigheterna tilldelas tillräckliga personella och tekniska resurser för att kunna utföra sitt uppdrag. Behandlingen av personuppgifter i samhället är enorm och Datainspektionen har endast möjlighet att följa en liten del. Målsättningen har därför under året varit att synliggöra integritetsfrågorna. Myndigheten har fortsatt arbeta förebyggande, det vill säga att ta initiativ och samarbeta med olika myndigheter. Datainspektionen deltog under hösten i arbetet med att förbereda årets träff om sociala medier ( Nyfiken på nätet vad gör våra barn? ) som anordnades tillsammans med Barnens Internet (Rädda Barnen), Fältarna och personal från Ålands grundskolor och gymnasium. Arrangörerna utgör tillsammans ett nätverk som arbetar för att motverka mobbning på nätet. Träffen anordnades i år på norra Åland för att uppmuntra föräldrar och vuxna att intressera sig för barns och ungdomars användning av sociala medier. På detta sätt kan föräldrarna och de vuxna ge stöd åt de unga. Vid träffen delades en publikation ut som framtagits i samarbete med elever på Media- och kommunikationslinjen vid Ålands yrkesgymnasium. Datainspektionens hemsida är en viktig kommunikationskanal och ett viktigt verktyg att ge information om integritetsfrågor till huvudsakligen enskilda och myndigheter. Genom en uppdatering av hemsidan kan omvärldsbevakningen inom dataskyddet och delvis inom datasäkerheten numera följas. Därtill kan hemsidan lättare följas från läsplattor och smarttelefoner. Datainspektionen har i mån av resurser fortsatt sin samverkan med andra myndigheter och organisationer i arbetet att kunna bistå inblandade samt öka informationen om behandling och registrering av personuppgifter. Digitaliseringen i samhället ökar. Tekniken för att sammanställa och tolka data utvecklas. Teknologins möjligheter är närmast obegränsade. Ur ett dataskyddsperspektiv är det inte acceptabelt med den omfattande övervakning tekniken möjliggör. Ny teknologi öppnar upp fantastiska möjligheter att leva ett enklare och bättre liv, men det får inte leda till ett övervakningssamhälle. Därför behövs en politik som respekterar värdet av ett gott dataskydd.
5 5 (8) Europeiska kommissionens förslag till ny lagstiftning kommer att ersätta dagens dataskyddsdirektiv med en förordning. Resultatet blir att en enda övergripande lag ersätter de nationella personuppgiftslagarna. Förslaget innebär att sättet på vilket Datainspektionen och övriga dataskyddsmyndigheter inom EU arbetar och samarbetar kommer att påverkas. I enlighet med förslagets s.k. mekanism för enhetlighet, som har som syfte att eftersträva ett mera harmoniserat dataskydd och en säkrare digital inre marknad, har de nordiska datatillsynsmyndigheterna redan tillämpat regeln ifråga om gränsöverskridande verksamheter genom utvidgat samarbete. Utvecklingen av internetpublicering medför att fler personuppgifter sprids, vilket i sin tur ökar risken för att enskildas integritet kränks. Under året har det vid flera tillfällen forsatt rapporterats om dataintrång i flera stora databaser vilket resulterat i att stora mängder personuppgifter lagts ut på nätet. Likaså har internetsajters lagring av användarnas personuppgifter aktualiserats. Inom den offentliga sektorn ökar ambitionerna på e-förvaltningens område. Informationsutbytet mellan myndigheterna fortsätter att utvecklas. Nya digitala tjänster skapas för att förenkla kontakterna mellan myndigheterna. Molntjänster införs och sociala och interaktiva medier skapar förutsättningar för nya kontakter mellan olika aktörer i samhället och medborgarna. Gränserna suddas ut mellan bärbara och handhållna datorer, mobiltelefoner, digitalkameror och andra portabla lagringsmedia vilket också får konsekvenser för dataskyddet. Stora mängder data kan också lagras i portabla hårddiskar och USBminnen som snabbt kan föras bort, vilket ökar kraven på informationssäkerhet. Övervakningskameror ökar och blir alltmer avancerade. Systemen för kameraövervakningen får nya funktioner och används i skolor, på arbetsplatser och på allmänna platser. Appar (små program för mobiltelefoner) har allt oftare framförts som en säkerhetsrisk. Hackare kan till exempel komma åt personuppgifter och var användare rört sig rent geografiskt medan appen varit igång. Innan en app godkänns är det viktigt att noggrant överväga vilka rättigheter appen verkligen behöver för att fungera. Ifall ytterligare rättigheter, som inte kan motiveras utifrån användningsfunktion, tillkommer så kan det innebära en risk för den personliga integriteten att ladda ner appen.
6 6 (8) 3 Lagstiftning Datainspektionen är tillsynsmyndighet i enlighet med EG-direktiv 95/46/EG av den 24 oktober 1995 om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter, landskapslagen om behandling av personuppgifter inom landskaps- och kommunalförvaltningen ("personuppgiftslagen"), och landskapslag (2007:89) om Datainspektionen. Personuppgiftslagen är i praktiken en processbeskrivning över myndigheternas hantering av personuppgifter. Lagtinget uttalade i samband med antagandet av landskapslagarna att lagstiftningens komplexitet ställer särskilda krav på sakkunskap på en sådan liten specialmyndighet som Datainspektionen. Lagtexten är komplicerad med ett betydande inslag av teknisk terminologi som en följd av att följa EG-direktivets ordalydelse, vilket förutsätter att tillräckliga resurser anslås för utbildning av de myndigheter och organisationer som berörs av lagen och att information och rådgivning i lätt förståelig form behövs. 4 Verksamhetens mål EU:s stadga om de grundläggande rättigheterna, artikel 8, (2007/C303/01) föreskriver att var och en har rätt till skydd av sina egna personuppgifter. Personuppgifterna ska behandlas lagenligt för bestämda ändamål och på grundval av samtycke eller någon annan legitim och laglig grund. Således har det övergripande målet varit att stimulera till ett aktivt tänkande kring konflikten mellan samhällets krav på effektivitet och den enskildes behov av integritet. Kort och gott handlar det om att skapa en balans mellan integritetsskydd och databehandling. Det handlar om att inom området för integritet, offentlighet och rättssäker förvaltning värna om den personliga integriteten vid behandling av personuppgifter. Med andra ord kan en god förvaltning sägas vara samma sak som ett gott dataskydd. Datainspektionen ska skapa förutsättningar för att behandlingen av personuppgifter inte medför otillbörligt intrång i den enskildes personliga integritet och att reglerna för sådan behandling följs. Målet ska nås utan att användningen av teknik onödigt förhindras eller försvåras. Datainspektionen ska sträva efter att på ett tidigt stadium upptäcka och förebygga hot mot den personliga integriteten. Fokus ska läggas på känsliga områden, nya företeelser och områden där risk för missbruk är särskilt stor. Datainspektionen ska bidra till utvecklingen av en effektiv och rättssäker elektronisk förvaltning genom att särskilt bevaka enskildas personliga integritet.
7 7 (8) 5 Informationsverksamheten 5.1 Information och muntlig rådgivning Den största delen av Datainspektionens tid har fokuserats på information om gällande regler och samverkan med landskapsmyndigheter och kommunala myndigheter. Datainspektionen har informerat och givit muntlig rådgivning i 13 (66) ärenden. Informationen har huvudsakligen riktat sig till landskapets och de kommunala myndigheterna, men även till privatpersoner. Därtill har Datainspektionen väglett i frågor som inte direkt hör till Datainspektionens tillsynsområde. 5.2 Webbplats På webbsidan publiceras bland annat Datainspektionens vägledning för olika förvaltningsområden under menyn Allmänna råd. Webbsidan ger vägledning till allmänheten och myndigheter i frågor som gäller behandling av personuppgifter. 5.3 Utbildning och information Fokus under året har fortsättningsvis gällt myndigheternas registerhantering och riskhantering inom allmän förvaltning. En ny broschyr om sociala medier, framtagen av Datainspektionen tillsammans med Rädda Barnen, Fältarna, Folkhälsan och personal från Ålands grundskolor och Ålands gymnasium i samarbete med studerande vid Ålands yrkesgymnasium, presenterades under hösten. 6 Löpande verksamhet 6.1 Kontakter med Datainspektionen Allmänheten och myndigheterna har kontaktat Datainspektionen 25 (116) ärenden. Huvuddelen av kontakterna har skett per telefon eller e-post. 7 Tillsyn Ett tillsynsärende gällande felaktiga adressuppgifter i en myndighets personregister slutfördes under året. Utskicket av den planerade tillsynsenkäten inom hälso- och sjukvården som under året konverterats till elektroniskt format i Webropol kommer på grund av bristande personalresurser att skickas ut först under Övrig verksamhet 8.1 Samverkan med andra datatillsynsmyndigheter Datainspektionen har samverkat i gemensamma frågor med Dataombudsmannens byrå. Datainspektionen och Dataombudsmannens byrå har samverkat i frågor som hör till Dataombudsmannens behörighetsområde. Målsättningen är att medborgarna på Åland ska få god service på svenska språket. Dataombudsmannens byrå är tillsynsmyndighet till den del det gäller polisen, den privata och statliga verksamheten på Åland. De båda tillsynsmyndigheterna har organiserat sig så att enskilda på Åland skall få god service trots den delade förvaltningsbehörigheten mellan myndigheterna.
8 8 (8) 8.2 Hållbarhetsarbete Personalens arbetsresor har i mån av möjlighet företagits per cykel eller till fots. Susanne Björkholm Chef för Datainspektionen
Verksamhetsberättelse
Datainspektionen informerar Verksamhetsberättelse 2016 Datainspektionen den 26 januari 2017 Datainspektionen Elverksgatan 10, AX-22100 Mariehamn, Åland Besöksadress: Kvarteret itiden +358 (0)18 25 550
Verksamhetsberättelse
Datainspektionen informerar Verksamhetsberättelse 2017 Datainspektionen den 1 februari 2018 Datainspektionen Elverksgatan 10, AX-22100 Mariehamn, Åland Besöksadress: Kvarteret itiden +358 (0)18 25 550
Verksamhetsplan
Datainspektionen informerar Verksamhetsplan 2015-2017 Datainspektionens uppgift är att verka för att människor skyddas mot att deras personliga integritet kränks genom behandling av personuppgifter Ett
Allmänna råd. Datainspektionen informerar. Nr 2/2016
Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan
Allmänna Råd. Datainspektionen informerar Nr 3/2017
Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och
Datainspektionen informerar
Datainspektionen informerar Nr 2/2018 Allmänna råd Datainspektionen ger ut allmänna råd i syfte: att öka personuppgiftsansvarigas och personuppgiftsbiträdens medvetenhet om sina skyldigheter enligt EU:s
Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42
Kommittédirektiv Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt Dir. 2017:42 Beslut vid regeringssammanträde den 27 april 2017 Sammanfattning En särskild utredare ska göra
Datainspektionen informerar. Vägledningen ska tjäna som verktyg för att bedöma integritetsriskerna med ny eller ändrad lagstiftning.
Datainspektionen informerar Nr 1/2017 Allmänna råd Datainspektionen har utarbetat en allmän vägledning för integritetsanalys. Vägledningen ska tjäna som verktyg för att bedöma integritetsriskerna med ny
Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)
Yttrande Diarienr 1 (6) 2017-07-05 702-2017 Ert diarienr Fi2017/01289/DF Regeringskansliet Finansdepartementet 103 33 Stockholm Remiss av betänkande digitalforvaltning.nu (SOU 2017:23) Datainspektionen
Kommittédirektiv. Möjligheterna till kameraövervakning ska förenklas. Dir. 2017:124. Beslut vid regeringssammanträde den 13 december 2017
Kommittédirektiv Möjligheterna till kameraövervakning ska förenklas Dir. 2017:124 Beslut vid regeringssammanträde den 13 december 2017 Sammanfattning En särskild utredare ska föreslå åtgärder som kan underlätta
Kommittédirektiv. En myndighet med ett samlat ansvar för tillsyn över den personliga integriteten. Dir. 2014:164
Kommittédirektiv En myndighet med ett samlat ansvar för tillsyn över den personliga integriteten Dir. 2014:164 Beslut vid regeringssammanträde den 22 december 2014 Sammanfattning Ansvaret för tillsyn på
Kommittédirektiv. Tilläggsdirektiv till Utredningen om kameraövervakning brottsbekämpning och integritetsskydd (Ju 2015:14) Dir.
Kommittédirektiv Tilläggsdirektiv till Utredningen om kameraövervakning brottsbekämpning och integritetsskydd (Ju 2015:14) Dir. 2016:54 Beslut vid regeringssammanträde den 16 juni 2016. Utvidgning av och
Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten. Dir. 2018:31
Kommittédirektiv Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten Dir. 2018:31 Beslut vid regeringssammanträde den 26 april 2018 Sammanfattning En särskild utredare
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Parallelltexter till landskapsregeringens lagförslag Dataskydd Landskapsregeringens lagförslag nr x/
PARALLELLTEXTER Datum 2017-10-17 Parallelltexter till landskapsregeringens lagförslag Dataskydd Landskapsregeringens lagförslag nr x/2017-2018 INNEHÅLL om ändring av landskapslagen om allmänna handlingars
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
Data i egna händer. Kommentar. Katarina Tullstedt Datainspektionen
Data i egna händer Kommentar Katarina Tullstedt Datainspektionen 1 Europeiska konventionen om skydd för de mänskliga rättigheterna och de grundläggande friheterna Artikel 8 Rätt till skydd för privat och
ALLMÄNNA HANDLINGAR OCH EU FÖRSLAGET TILL DATASKYDDSFÖRORDNING
ALLMÄNNA HANDLINGAR OCH EU FÖRSLAGET TILL DATASKYDDSFÖRORDNING Föreståndare, Stockholm Centre for Commercial Law, Stockholms universitet Juristkonsult Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Information till personuppgiftsansvarig om dataskyddsombud
1 (5) Information 2018-03-28 Diarienummer RS 2017-04482 Västra Götalandsregionen Koncernkontoret GDPR-projektet Information till personuppgiftsansvarig om dataskyddsombud Sammanfattning I dokumentet ges
Allmänna råd. Datainspektionen informerar. Nr 3/2016
Datainspektionen informerar Nr 3/2016 Allmänna råd Datainspektionen har utarbetat en allmän vägledning gällande skriftligt avtal om registerbiträdets behandling av personuppgifter för den personuppgiftsansvarigas
UMEÅREGIONEN PROTOKOLL 1 (31) Plats och tid Överförmyndarenheten, Götgatan 3, , kl
UMEÅREGIONEN PROTOKOLL 1 (31) Plats och tid Överförmyndarenheten, Götgatan 3, 2018-03-21, kl 13.00-14.00 Beslutande Ersättare Elmer Eriksson, ordförande Marie-Louise Nilsson, vice ordförande Henrik Helmersson
Kommittédirektiv. Personuppgiftsbehandling inom den arbetsmarknadspolitiska verksamheten och i tillsynsverksamheten över denna. Dir.
Kommittédirektiv Personuppgiftsbehandling inom den arbetsmarknadspolitiska verksamheten och i tillsynsverksamheten över denna Dir. 2011:23 Beslut vid regeringssammanträde den 31 mars 2011 Sammanfattning
Blendow Lexnova Expertkommentar - Fastighetsjuridik, oktober 2018
Blendow Lexnova Expertkommentar - Fastighetsjuridik, oktober 2018 Nya regler vid kamerabevakning Bakgrund Kamerabevakning har blivit allt vanligare i samhället samtidigt som det kommit nya regler som ska
Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg
Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att
Remiss: Integritetskommitténs slutbetänkande Så stärker vi den personliga integriteten (SOU 2017:52)
2017-11-08 2017/035875 1 (6) Ert datum Er beteckning 2017-07-07 Ju2017/05090 Enheten för juridik Tomas Isenstam, 010-730 94 24 arbetsmiljoverket@av.se Justitiedepartementet 103 33 Stockholm ju.l6@regeringskansliet.se
Remissvar avseende kommissionens förslag till dataskyddsförordning (KOM (2012) 11 slutlig)
Justitiedepartementet 103 33 Stockholm Stockholm, den 9 mars 2012 Ju2012/1000/L6 Remissvar avseende kommissionens förslag till dataskyddsförordning (KOM (2012) 11 slutlig) Stockholms Handelskammare har
Den europeiska datatillsynsmannenr
Den europeiska datatillsynsmannenr och skyddet av personuppgifter i gemenskapens institutioner och organ Alla institutioner behandlar personuppgifter. Det kanske är dina... European Data Protection Supervisor
Dataskyddet tryggar dina rättigheter
Dataskyddet tryggar dina rättigheter Vem får samla in uppgifter om dig? Hur används dina uppgifter? Hur bevaras de? Vart överlåts dina uppgifter? Bevaka dina intressen DATAOMBUDSMANNENS BYRÅ I den här
Arbetsgrupp för skydd av enskilda med avseende på behandlingen av personuppgifter
EUROPEISKA KOMMISSIONEN GENERALDIREKTORAT XV Inre marknad och finansiella tjänster Fri rörlighet för informationstjänster. Bolagsrätt och finansiell information. Fri rörlighet för information, datasäkerhet
Dataskyddsombud för miljö- och hälsoskyddsnämnden
Miljöförvaltningen Verksamhetsstöd Sida 1 (6) 2018-03-20 Handläggare Albin Ring Telefon: 08-508 28 928 Till Miljö- och hälsoskyddsnämnden 2018-04-10, p. 8 Dataskyddsombud för miljö- och hälsoskyddsnämnden
Varför granskar Datainspektionen er verksamhet?
Datum Diarienr 1 (5) 2019-06-11 DI-2019-6696 Spotify AB Regeringsgatan 19 11153 Stockholm Tillsyn Datainspektionen har beslutat att granska er personuppgiftsbehandling avseende era användare av Spotify-tjänsten
NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER
NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER PROMEMORIA OM INFORMATIONSSÄKERHET OCH DIGITALISERING 2015 2008 2015 Promemorian är utarbetad för: Augusti 2015 INLEDNING Digitalisering
Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB
Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB 1 Allmänt Centro Kakel och Klinker AB (nedan kallat Centro) erkänner den allmänna dataskyddsförordningen (nedan kallad "GDPR") (förordning (EU) 2016/679) och
SSF Säkerhetschef. Informationssäkerhet Per Oscarson
SSF Säkerhetschef Informationssäkerhet 2016-12-01 Per Oscarson Innehåll Onsdag Introduktion till informationssäkerhet Hotbild Styrning av informationssäkerhet Organisation Incidenter Torsdag LSF (Tommy
Pensionsskyddscentralens dataskyddspolicy
Pensionsskyddscentralen Dataskyddspolicy 1 (6) Pensionsskyddscentralens dataskyddspolicy Pensionsskyddscentralen Dataskyddspolicy 2 (6) Innehåll 1 Allmänt... 3 2 Faktorer som styr dataskyddsverksamheten...
RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en ny lag om fordons registrering och brukande
Yttrande Diarienr 1 (5) 2018-08-20 DI-2018-5215 Ert diarienr [N2018/02625/MRT] Regeringskansliet, Näringsdepartementet RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2014-05-21 1079-2013 AB Stångåstaden Box 3300 580 03 Linköping Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut AB Stångåstaden har behandlat känsliga
Promemorian Integritetsskyddsmyndigheten ett nytt namn för Datainspektionen
Yttrande Diarienr 1 (5) 2018-05-18 DI-2018-4475 Ert diarienr Ju2018/02306/Å Regeringskansliet, Justitiedepartementet 103 33 Stockholm Promemorian Integritetsskyddsmyndigheten ett nytt namn för Datainspektionen
Svar på remiss, Så stärker vi den personliga integriteten, (SOU 2017:52)
2017-10-10 2017/2172 1(5) Vår adress Kommunstyrelsen Borlänge kommun 78181 BORLÄNGE Besöksadress Röda vägen 50 Handläggare, telefon, e-post Sofia Kuoppa sofia.kuoppa@borlange.se Adress Justitiedepartementet
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
Policy för användande av IT
Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
Ett eller flera dataskyddsombud?
Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig
EUROPEISKA DATATILLSYNSMANNEN
30.11.2018 SV Europeiska unionens officiella tidning C 432/17 EUROPEISKA DATATILLSYNSMANNEN Sammanfattning av Europeiska datatillsynsmannens yttrande om lagstiftningspaketet En ny giv för konsumenterna
Våra frågor Datainspektionen vill att ni svarar på följande frågor:
Datum Diarienr 1 (5) 2019-02-19 DI-2019-2221 Gymnasienämnden Skellefteå kommun. 931 85 Skellefteå Även per e-post: helpdesk@skelleftea.se Tillsyn Datainspektionen har beslutat att granska er personuppgiftsbehandling
Snabbare lagföring (Ds 2018:9)
Yttrande Diarienr 1 (5) 2018-09-11 DI-2018-7244 Ert diarienr Ju2018/02403/DOM Justitiedepartementet 103 33 Stockholm Snabbare lagföring (Ds 2018:9) Datainspektionen har granskat promemorian huvudsakligen
Datainspektionen lämnar följande synpunkter.
Yttrande Diarienr 1(7) 2017-10-11 1684-2017 Ert diarienr Ju2017/05728/L6 Justitiedepartementet 103 33 Stockholm Remittering av promemorian Anpassning av lagen (2001:183) om behandling av personuppgifter
Kyrkostyrelsens cirkulär nr 18/
Kyrkostyrelsens cirkulär nr 18/2018 10.12.2018 DATASKYDDSLAGEN TRÄDER I KRAFT DEN 1.1.2019 Den nya dataskyddslagen (1050/2018) träder i kraft den 1 januari 2019 (lagens innehåll finns elektroniskt i Finlex
Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser
Rutin 2013-11-27 Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser KS-217 2004 000 Dokumentet antogs den 4 september 2006 av stadsjurist Martine
Hur står det till med den personliga integriteten? (SOU 2016:41)
Yttrande Diarienr 1 (6) 2016-10-21 1360-2016 Ert diarienr Ju2016/04398/L6 Justitiedepartementet 103 33 Stockholm Hur står det till med den personliga integriteten? (SOU 2016:41) Datainspektionen har granskat
Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI
R-2017/1875 Stockholm den 9 november 2017 Till Utrikesdepartementet UD2017/15958/HI Sveriges advokatsamfund har genom remiss den 11 oktober 2017 beretts tillfälle att avge yttrande över Förslag till Europaparlamentets
Ålands lagting BESLUT LTB 68/2018
Ålands lagting BESLUT LTB 68/2018 Datum Ärende 2018-12-20 LF 27/2017-2018 Ålands lagtings beslut om antagande av Landskapslag om tillgängliga webbplatser och mobila applikationer inom förvaltningen I enlighet
Regeringskansliet Faktapromemoria 2016/17:FPM64. Dataskyddsförordning för EU:s institutioner. Dokumentbeteckning. Sammanfattning.
Regeringskansliet Faktapromemoria Dataskyddsförordning för EU:s institutioner Justitiedepartementet 2017-02-13 Dokumentbeteckning KOM(2017) 8 Proposal for a regulation of the European Parliament and of
Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill
Beslut Dnr 2007-05-02 1625-2006 58-2007 Riksförbundet BRIS Netclean Technologies Sweden AB Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Datainspektionens beslut
FÖRSLAG TILL BETÄNKANDE
Europaparlamentet 2014-2019 Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor 27.4.2018 2018/2062(INI) FÖRSLAG TILL BETÄNKANDE om avsikten att inleda förhandlingar om kommissionens
Datainspektionen informerar
Datainspektionen informerar Nr 3/2018 Allmänna råd Datainspektionen ger ut allmänna råd i syfte: 1) att öka personuppgiftsansvarigas och personuppgiftsbiträdens medvetenhet om sina skyldigheter enligt
EU:s allmänna dataskyddsförordning:
EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,
Remiss av departementspromemorian En anpassning till dataskyddsförordningen inom Miljö- och energidepartementets verksamhetsområde (Ds 2017:54)
Yttrande Diarienr 1(6) 2017-12-01 2418-2017 Ert diarienr M2017/02676/R Miljö och energidepartementet m.registrator@regeringskansliet.se Remiss av departementspromemorian En anpassning till dataskyddsförordningen
Svensk författningssamling
Svensk författningssamling Förordning om ändring i personuppgiftsförordningen (1998:1191); SFS 2001:751 Utkom från trycket den 30 oktober 2001 Omtryck utfärdad den 4 oktober 2001. Regeringen föreskriver
Remissvar TCO Så stärker vi den personliga integriteten, SOU 2017:52
1(5) 2017-11-10 Justitiedepartementet Lise Donovan 103 33 STOCKHOLM 070-2856210 Lise.Donovan@TCO.se Remissvar TCO Så stärker vi den personliga integriteten, SOU 2017:52 Ju2017/05090 TCO har beretts tillfälle
FÖRSLAG TILL YTTRANDE
EUROPAPARLAMENTET 2009-2014 Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor 10.12.2013 2013/0309(COD) FÖRSLAG TILL YTTRANDE från utskottet för medborgerliga fri- och
Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården
Yttrande Diarienr 1(7) 2015-09-15 1284-2015 Ert diarienr 4.1-39055/2013 Socialstyrelsen 106 30 Stockholm Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i
Polisens tillgång till signalspaning i försvarsunderrättelseverksamhet (Ds 2011:44)
Yttrande Diarienr 2012-03-08 1813-2011 Ert diarienr JU2011/8745/L4 Justitiedepartementet 103 33 STOCKHOLM Polisens tillgång till signalspaning i försvarsunderrättelseverksamhet (Ds 2011:44) I promemorian
En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds )
Yttrande Diarienr 1(5) 2017-11-23 2174-2017 Ert diarienr Ju2017/07761/L7 Justitiedepartementet 103 33 Stockholm En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds 2017-45) Datainspektionen
Svensk författningssamling
Svensk författningssamling Förordning om informationssäkerhet för samhällsviktiga och digitala tjänster Publicerad den 27 juni 2018 Utfärdad den 20 juni 2018 Regeringen föreskriver 1 följande. Inledande
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Hur står det till med den personliga integriteten?
Hur står det till med den personliga integriteten? en kartläggning av Integritetskommittén Delbetänkande av Integritetskommittén Stockholm 2016 SOU 2016:41 Sammanfattning Inledning För att kunna ta del
Yttrande över remiss av slutbetänkandet reboot omstart för den digitala förvaltningen (SOU 2017:114)
KOMMUNLEDNINGSKONTORET Handläggare Bergdahl Olle Datum 2018-02-21 Diarienummer KSN-2018-0328 Kommunstyrelsen Yttrande över remiss av slutbetänkandet reboot omstart för den digitala förvaltningen (SOU 2017:114)
Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras
Datum Vår referens Sida 2012-03-05 Dnr: 12-1100 1(6) Ert datum Er referens Ju2012/1000/L6 Nätsäkerhetsavdelningen Staffan Lindmark 08-678 57 36 staffan.lindmark@pts.se Justitiedepartementet Grundlagsenheten
NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, REGIONER OCH LANDSTING
NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, REGIONER OCH LANDSTING PROMEMORIA OM INFORMATIONSSÄKERHET OCH DIGITALISERING OCH REGIONER 2015 2008 2015 Promemorian är utarbetad för: Augusti 2015
Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)
Yttrande Dnr 2008-06-04 446-2008 Ert Dnr Ju2008/675/L6 Regeringskansliet Justitiedepartementet 103 33 Stockholm Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)
Strategi Program Plan Policy» Riktlinjer Regler
Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning
ÅLANDSDELEGATIONEN Diarienr D 10 12 01 31
ÅLANDSDELEGATIONEN Diarienr D 10 12 01 31 Helsingfors/Mariehamn 29.10.2012 Nr 30/12 Hänvisning Ålands lagtings skrivelse 21.9.2012, nris 158/2012. Till Justitieministeriet Ärende Utlåtande över landskapslag
ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt
ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA 1. Allmänt Bayou AB ( Bayou ) tillhandahåller tjänsten Tyra ( Tyra ). Tyra är ett verktyg avsedd för förskola och föräldrar till barn i förskola ( Skolan ). Genom
WHITE PAPER. Dataskyddsförordningen
WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar
Policy för hantering av personuppgifter
Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig
INTEGRITET OCH SÄKERHET. Brunskoggruppen AB, Org. Nr
INTEGRITET OCH SÄKERHET Brunskoggruppen AB, Org. Nr 556574-6731 Sammanfattning Ett dokument som beskriver Brunskoggruppen AB:s policy för behandling av personuppgifter och övrig information elektroniskt
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018
Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter
Vid behandlingen av personuppgifter iakttar vi EU:s lagstiftning och bestämmelser och anvisningar som myndigheter gett.
1. VÅR DATAHANTERING I KORTHET: Vi sparar personuppgifter för våra kunder under en begränsad tid eller så länge lagen kräver det. Vi använder Cookies och Statistiktjänster för vår webbplats, www.allflytt-jonkopingse,
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Personuppgiftslagen baseras på det s.k. dataskyddsdirektivet (95/46/EG). Inom EU har det beslutats att detta direktiv ska ersättas av
Promemoria 2016-12-05 Utbildningsdepartementet Fortsatt giltighet av lagen (2013:794) om vissa register för forskning om vad arv och miljö betyder för människors hälsa Sammanfattning Lagen (2013:794) om
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
Enligt utredningens direktiv (Dir: 2014:161) ska förslag till nödvändiga författningsändringar lämnas.
Dnr: Fi S 2014:19/2015/23 2015-05-18 Utredningen om inrättande av Upphandlingsmyndigheten Fi S 2014:19 Förslag till ändringar i instruktion för Konkurrensverket Enligt utredningens direktiv (Dir: 2014:161)
EUROPAPARLAMENTET. Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor. 14 oktober 2003 PE 329.
EUROPAPARLAMENTET 1999 2004 Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor 14 oktober 2003 PE 329.884/1-18 ÄNDRINGSFÖRSLAG 1-18 Förslag till betänkande (PE 329.884)
Integritetsskydd (vid sidan av OSL): Sammanhangen Bakgrund Nyckelbegrepp Mer integritet?
Integritetsskydd (vid sidan av OSL): Sammanhangen Bakgrund Nyckelbegrepp Mer integritet? Motiv för skydd av persondata/ integritet Det allmännas och det enskildas (FB, Google mfl) ökade informationstillgång
Förhållandet mellan direktiv 98/34/EG och förordningen om ömsesidigt erkännande
EUROPEISKA KOMMISSIONEN GENERALDIREKTORATET FÖR NÄRINGSLIV Vägledning 1 Bryssel den 1 februari 2010 - Förhållandet mellan direktiv 98/34/EG och förordningen om ömsesidigt erkännande 1. INLEDNING Syftet
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
Protokoll fört vid enskild föredragning Finansavdelningen Allmänna byrån, F1
PROTOKOLL Nummer 11 6.2.2018 Sammanträdesdatum Protokoll fört vid enskild föredragning Finansavdelningen Allmänna byrån, F1 Beslutande Föredragande Justerat Minister Tony Asumaa Förvaltningsansvarig IT
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
Översikt av GDPR och förberedelser inför 25/5-2018
Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags
Inventering I. Inledning
Inventering 2010 I. Inledning Detta är den fjärde offentliga inventeringen av Europeiska datatillsynsmannens roll som rådgivare när det gäller förslag till EU-lagstiftning och därtill hörande dokument.
Svensk författningssamling
Svensk författningssamling Lag med kompletterande bestämmelser till EU:s dataskyddsförordning Publicerad den 24 april 2018 Utfärdad den 19 april 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap.
Så stärker vi den personliga integriteten SOU 2017:52
Yttrande Diarienr 1 (10) 31 oktober 2017 01742-2017 Ert diarienr Ju2017/05090 Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten SOU 2017:52 Datainspektionen har granskat
Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum:
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse 31.5.2018 Version datum: 2018-05-31 Personuppgiftspolicy Version: Fel! Hittar inte referenskälla.
EUROPAPARLAMENTET. Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor
EUROPAPARLAMENTET 1999 2004 Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor 4 februari 2004 PE 339.591/1-40 ÄNDRINGSFÖRSLAG 1-40 Förslag till betänkande (PE 339.591)
GDPR (General Data Protection Regulation) Dataskyddsförordningen
GDPR (General Data Protection Regulation) Dataskyddsförordningen INNEHÅLL o Vad är Dataskyddsförordningen/GDPR? s. 3 o Varför en Dataskyddsförordning? s. 4 o Dataskyddsombud s. 5 o Om jag bryter mot GDPR?
EU:s nya dataskyddsförordning. Med Emanuel Nyberg från
EU:s nya dataskyddsförordning Med Emanuel Nyberg från EU:s Dataskyddsförordning ersätter PUL Men mycket är oförändrat Mycket i dataskyddsförordningen liknar de regler som finns i personuppgiftslagen. På
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen