Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning
|
|
- Klara Lindberg
- för 6 år sedan
- Visningar:
Transkript
1 1(9) Antagen Dnr 2017/1035 av styrgruppen: Reviderad: Susanne Svanholm Jurist Juridikavdelningen Styrgruppen vid Uppsala universitet för anpassning inför EU:s dataskyddsförordning Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning Inventera, uppdatera och beskriva policyer, processer och annan dokumentation som är av intresse i behandlingen av personuppgifter Utsedd tillsynsmyndighet (Datainspektionen) kan när som helst begära ut policyer, styrdokument och processer gällande personlig information. Universitetet måste säkerställa att effektiva processer, tydlig dokumentation och interna riktlinjer för olika användare av information inom universitetet t.ex. avdelningsvis finns och är aktuella. Universitetet måste kunna visa och bevisa att dataskyddsförordningens krav om behandling av personuppgifter efterlevs. Tillsätta den framtida förvaltningsorganisationen. Tydliggöra roller, ansvar och ägandeskap för det löpande dataskyddsarbetet. Uppdrag från styrelse och ledning säkerställer regelefterlevnaden för registrerade, anställda och myndigheten. 30 april 2018 Organisationsnr:
2 2(9) Uppdatera avtal Allt arbete utanför egna organisationen tar längre tid. Det är viktigt att tidigt inleda kravställande gentemot underleverantörer. Uppdatera personuppgiftsbiträdesavtal och övriga avtal med leverantörer och andra intressenter för att säkerställa att alla krav i dataskyddsförordningen uppfylls. 31 december 2017 Fortsätta arbetet med att medvetandegöra efterlevnaden av dataskyddsförordningen Det finns en framtagen kommunikationsplan som följs och uppdateras vid behov. Det har upprättats en sida på medarbetarportalen med frågor och svar om dataskyddsförordningen som behöver spridas i organisationen. Det behövs olika kanaler och kontinuerliga kommunikationskanaler. Ett långsiktigt och tydligt informations- och utbildningsprogram behöver tas fram. Kommunikationsavdelningen 30 april 2018 Ta fram rutin för hantering av personuppgiftsincident och tydliggöra ansvar och roller I och med att kraven är strängare och sanktionerna hårdare är det viktigt att vara bra förberedd, att ha processerna på plats ifall en personuppgiftsincident sker. Det är med andra ord viktigt att uppdatera universitetets incidenthanteringsplan och säkerställa att man kan agera snabbt och på rätt sätt i enlighet med dataskyddsförordningen.
3 3(9) En incident ska enligt huvudregeln anmälas till Datainspektionen inom 72 timmar efter det att man fått vetskap om incidenten. Den personuppgiftsansvarige, dvs Uppsala universitet, ska genom utsedd ansvarig dokumentera alla personuppgiftsincidenter vilket innebär omständigheterna kring händelsen, dess effekter och vilka åtgärder som vidtas för att undvika incidenter i framtiden. Vid behov ska även den registrerade informeras. Om en personuppgiftsincident inträffar ska det finnas process/rutiner för att hantera incidenten. En incident kan leda till oavsiktlig eller olaglig förstöring, förlust eller ändring av de personuppgifter som behandlas samt obehörig åtkomst till personuppgifter. IT-avdelningen 28 februari 2018 Den registrerades rättigheter att få tillgång till sina personuppgifter samt information till de registrerade Den registrerade har rätt att få information när hans eller hennes personuppgifter behandlas. Information om personuppgiftsbehandlingen ska lämnas både när uppgifterna samlas in och när den registrerade annars begär det. Den enskilde har rätt till gratis elektronisk kopia av den information som finns lagrad i en lättillgänglig skriftlig form, på ett tydligt och enkelt språk. Informationen ska bland annat innehålla ändamålet med behandlingen, den rättsliga grunden för behandlingen samt kontaktuppgifter till den av personuppgiftsansvarige inom universitetet. Även information om den registrerades rättigheter och möjligheten att lämna klagomål till Datainspektionen om han eller hon anser att personuppgifterna har hanterats på ett felaktigt sätt. Skapa process/rutin för att möjliggöra att enskild person får ta del av de personuppgifter som finns lagrade på Uppsala
4 4(9) universitet, säkerställ att uppgifterna lämnas till behörig person och att informationsplikten uppfylls. 31 mars 2018 Hantering av samtycke Inventera om det finns en tydlig, klar och lättillgänglig information kring samtycke för de behandlingar som grundas på detta. Uppdatera eller skriva nya samtyckestexter. Upprätta systematiskt insamlande och bevarande av samtycken för de behandlingar som grundas på samtycke. Upprätta rutin för radering av information till följd av återkallat samtycke 28 februari 2018 Rätt att bli bortglömd Process/rutin för att hantera rätt till att information raderas om en registrerad person vid begäran samt begränsning av spridning av data och behandling av data hos tredje part. med hjälp av IT-avdelningen 28 februari 2018
5 5(9) Dataöverföring (portabilitet) Process/rutin för att få tillgång till personlig data i maskinläsbart format så att det går att vidarebefordra till annan aktör. IT-avdelningen 30 april 2018 Inbyggd integritet (privacy by design) Skapa processer/rutiner rörande data som är absolut nödvändig för arbetsuppgiften ska lagras och att tillgång till personuppgifter endast ges till den som behöver dessa för bearbetning. Ett övergripande regelverk för att inte samla in, lagra och hantera/behandla fler/mer personuppgifter än nödvändigt. IT-avdelningen med hjälp av Säkerhetsavdelningen 31 mars 2018 Upprätta registerförteckning avseende Uppsala universitets system och register som innehåller personuppgifter Universitetet måste kunna visa och bevisa att dataskyddsförordningens krav efterlevs enligt ovan. Kartläggning av personuppgifter avseende vilka personuppgifter som samlas in, varför och hur de behandlas i organisationen behöver göras. En registerförteckning utgör första steget mot att uppfylla denna skyldighet och bevisar efterlevnad av dataskyddsförordningen. Registerförteckningen är ett viktigt arbetsverktyg och kan även samordnas med ledningssystem för informationssäkerhet vid behov.
6 6(9) Ta fram process/rutin för och förvaltning av registerförteckning. Ta fram en teknisk lösning för registret. Utse ansvar och roller. Rutin för årlig uppföljning. 31 december 2017, delprojekt Utreda rättsligt stöd Dataskyddsförordningen innebär flera stora skillnader jämfört med dagens regelverk. Till skillnad från personuppgiftslagens regler omfattar dataskyddförordningen även s.k. ostrukturerade personuppgifter och den s.k. missbruksregeln 1 som används på många avdelningar försvinner. Alla behandlingar av personuppgifter måste ha lagligt stöd. Om och vilket stöd som föreligger enligt dataskyddsförordningen måste utredas. 31 januari 2018 Tillsätta Dataskyddsombud ett krav för myndighet Alla myndigheter måste utse ett dataskyddsombud som ansvarar för frågorna som rör dataskydd. Dataskyddsombudet är även kontaktpunkten för Datainspektionen (tillsynsmyndigheten) och kontaktuppgifter ska anmälas till inspektionen. Dataskyddsombudet har det övergripande ansvaret för att leda, planera, säkerställa och utveckla Uppsala universitets rutiner och efterlevnad av dataskyddsförordningen. 1 5a personuppgiftslagen.
7 7(9) I enlighet med dataskyddsförordningen ska Dataskyddsombudet bland annat: Informera och ge råd till myndigheten och dess anställda, som behandlar personuppgifter, om skyldigheter enligt dataskyddsförordningen och annan tillämplig dataskyddslagstiftning. Övervaka den interna efterlevnaden av dataskyddsförordningen och annan tillämplig dataskyddslagstiftning. Övervaka efterlevnaden av myndighetens strategi för skydd av personuppgifter vilket inbegriper ansvarstilldelning, information och utbildning av personal som deltar i behandling och tillhörande granskning. På myndighetens begäran ge råd i konsekvensbedömning av dataskydd och övervaka genomförandet av den. Samarbeta med Datainspektionen. Fungera som kontaktpunkt för Datainspektionen i frågor som rör behandling, inklusive förhandssamråd och vid behov samråda i alla andra frågor. 24 maj 2018 Identifiera system och andra ytor där personuppgifter behandlas För att Universitetet ska veta var personuppgifter hanteras i verksamheten, genomförs en inventering av alla institutioner för att dokumentera vilka personuppgifter de behandlar och i vilka system dessa hanteras. Inventeringen sker genom att en informationsklassning genomförs. I den klassningen identifieras vilka personuppgifter som hittas samt var, i vilka system, dessa personuppgifter hanteras. Inventeringen sker i två steg. I steg ett inventeras ett tiotal institutioner med diversifierad verksamhet. Detta för att fånga upp så många olika institutionstyper som möjligt. I steg två identifieras vilka andra institutioner som liknar någon av de först inventerade institutionerna. Dessa får, under en gemensam
8 8(9) genomgång, ta del av den tidigare gjorda informationsklassningen och därefter ta bort eller komplettera med de personuppgifter som tidigare klassning inte har med. De behöver inte börja från noll, utan förhoppningsvis är 50-75% desamma som den tidigare gjorde klassningen. Resultatet av dessa klassningar är en lista med system som innehåller personuppgifter. Identifiera system som hanterar personuppgifter Genomförs informationsklassningar på alla institutionerna. Identifiera samtliga system med personuppgifter. Säkerhetsavdelningen 1 november 2017, delprojekt Definiera best practise -skyddsåtgärder för system som behandlar personuppgifter Det finns inga färdiga listor med krav på tillräckligt starka säkerhetsåtgärder utan projektet utnyttjar att Universitetet genomfört ett flertal säkerhetsanalyser och genom nulägesanalyser skapat sina best practise -listor innehållande krav som är tillräckligt starka för att hantera information som är lika känslig som personuppgifter. Dessa krav-listor analyseras, justeras och kompletteras med nya krav som definieras för att uppfylla de nya lagkraven. Definiera tillräckligt starka säkerhetskrav för system som hanterar personuppgifter Analys av tidigare best practise -krav. Skapande av nya best practise -krav. Säkerhetsavdelningen 1 november 2017, delprojekt
9 9(9) Inventera och åtgärda brister i säkerhetsskyddet i de system som behandlar personuppgifter De system som behandlar personuppgifter inventeras för att analysera vilka av de ställda säkerhetskraven de inte lever upp till. Dessa brister (gap) i säkerhetsskyddet riskanalyseras för att skapa en åtgärdslista på saker som ska åtgärdas innan nya lagen träder i kraft 25 maj Till att börja med analyseras de 15 E-förvaltningarnas system. Parallellt med detta arbete genomförs insatser att analysera övriga system som de olika informationsklassningarna identifierat. Inventera brister i säkerhetsskyddet i system som hanterar personuppgifter. Skapa åtgärdslista och åtgärda brister. Säkerhetsavdelningen 25 maj 2018 Utvärdera och följa upp I skapad förvaltningsorganisation för efterlevnad av dataskyddsförordningen görs löpande uppföljning och dokumentation hur arbetet med hantering av personuppgifter genomförs på Uppsala universitet. Det krävs åtgärder såsom upprättande av tillsynsplan, löpande kvalitetsgranskning av det genomförda arbetet, stickprovskontroller och upprätthållande av uppdaterad registerförteckning. Ej fastställd 1 maj 2018
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den 25 maj 2018. Detta är i princip taget från SKLs checklista. 1. Förbered verksamheten Skolan bör försäkra sig om att beslutsfattare,
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal
8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa
Lindesbergs kommuns arbete med dataskyddsförordningen
KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer
Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Riktlinjer för personuppgiftshantering
Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
EU:s nya dataskyddsförordning. Med Emanuel Nyberg från
EU:s nya dataskyddsförordning Med Emanuel Nyberg från EU:s Dataskyddsförordning ersätter PUL Men mycket är oförändrat Mycket i dataskyddsförordningen liknar de regler som finns i personuppgiftslagen. På
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter
s anvisningar avseende behandlingen av 20180711 20180711 Innehåll... 4 Viktiga dokument... 4 Viktiga begrepp... 4 Personuppgift... 4 Behandling... 4 Lagkrav... 5 Roller... 5 Personuppgiftsansvarig... 5
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
GDPR POLICY Behandling av personuppgifter
GDPR POLICY Behandling av personuppgifter Denna dag, 2018-05-07 har följande policy upprättats för bolagen inom My First Home koncernen, inkluderande MFH Bygg AB och Junior Living bolagen. Syfte Vi värnar
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Riktlinjer för behandling av personuppgifter i Årjängs kommun
Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Axholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
GDPR och hantering av personuppgifter
GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Ny EU-lag för personuppgifter Nya dataskyddsförordningen ( GDPR ) Ersätter nuvarande
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Integritetsskyddsinformation leverantör
Bakgrund Syftet med denna information är att på ett tydligt och öppet sätt informera om s personuppgiftsbehandling avseende dig som är kontaktperson eller annan affärskontakt till hos en till. Omfattning
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER I detta dokument ger Attendokoncernen dig information om dess behandling av dina personuppgifter, bland annat information om den lagliga grunden och ändamålen
EU:s allmänna dataskyddsförordning:
EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,
SL:s behandling av personuppgifter
SL:s behandling av personuppgifter Innehållsförteckning 1. 2. 3. 4. 5. 6. 7. 8. 9. Allmänt om behandlingen av dina personuppgifter... 2 Varifrån samlar vi in dina personuppgifter... 2 Vilka personuppgifter
DATASKYDD (GDPR) Del 2: Förvaltningsledning
DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU
PERSONUPPGIFTER 2.0 - NY DATASKYDDSFÖRORDNING INOM EU NY DATASKYDDSFÖRORDNING FRÅN VÅREN 2018 I december 2015 träffades en politisk överenskommelse mellan EU:s lagstiftande organ om innehållet i EU:s nya
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
Skolan och Dataskyddsförordningen
Skolan och Dataskyddsförordningen Webinarium 21 feb 2017 kl. 13.30 15.00 Sarah Arlebrink, stadsjurist Göteborgs stad Staffan Wikell, jurist SKL Johanna Karlén, projektledare avdelningen för digitalisering,
Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt
Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt Hur kan vi förbereda oss? Skapa medvetande internt om de nya reglerna och den nya rollen informera och utbilda Ett projekt för att följa
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, börjar tillämpas. GDPR kommer att gälla som lag
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel
Integritetsskyddsinformation företagskund
Bakgrund Syftet med denna information är att på ett tydligt och öppet sätt informera om s personuppgiftsbehandling avseende dig som är kontaktperson eller annan affärskontakt till hos en kund till. Omfattning
DATASKYDD (GDPR) Del 1: Kommun- /regionledning
DATASKYDD (GDPR) Del 1: Kommun- /regionledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen
Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018
Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att
Allmänna råd. Datainspektionen informerar. Nr 2/2016
Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan
FÖRBEREDELSER INFÖR GDPR
FÖRBEREDELSER INFÖR GDPR RÅD FÖR BEHANDLING AV PERSONUPPGIFTER Reviderad 170320 Intresset av att kunna använda information om individer, så kallade personuppgifter, är stort i samhället. Som ett resultat
Översikt av GDPR och förberedelser inför 25/5-2018
Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags
1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument
1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument 2(13) Styrdokument Dokumenttyp Riktlinje Beslutad av Kommunstyrelsen 2018-05-17, 119 Dokumentansvarig
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
Integritetspolicy Upplev Norrköping
Integritetspolicy Senast uppdaterad: 2018-05-23 På Upplev Norrköping AB värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (till exempel skulle vi aldrig sälja dina
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, träder i kraft. GDPR kommer att gälla som lag
Fastställelsedatum: Ansvarig: Dataskyddsombud. Revideras: Följas upp: Vart fjärde år
Styrdokument Dokumenttyp: Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen Beslutat av: Kommunstyrelsen Fastställelsedatum: 2018-10-24 Ansvarig: Dataskyddsombud Revideras: Följas
WHITE PAPER. Dataskyddsförordningen
WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
Denna policy skapades av och för organisationens behandling av personuppgifter.
Denna policy skapades av och för organisationens behandling av personuppgifter. Organisationen är personuppgiftsansvarig. Uppgift oavsett form, gränssnitt eller miljö som direkt eller indirekt kan hänföras
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Integritetsskyddsinformation konsumentkund pellets
pellets Bakgrund Syftet med denna information är att på rätt sätt tillgodose kraven på datasubjektens rättigheter relaterade till personuppgifter i den nya dataskyddsförordningen (GDPR). I dataskyddsförordningen
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.
Denna dag, 2018-05-24 har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB. 1 Bakgrund Vi behandlar dina personuppgifter för att kunna följa och uppfylla ingångna avtal och uppdrag
INTEGRITETSPOLICY Behandling av personuppgifter
INTEGRITETSPOLICY Behandling av personuppgifter Denna dag, 2018-05-21, har följande policy upprättats för SW Advanced Coating AB (nedan benämnt Adcoat ). Syfte På Adcoat värnar vi om din integritet. Du
DATASKYDD (GDPR) Del 1. Del 2. Dataskyddssamordnare. Del 4. Om dokumentet. Organisationens högsta ledning Kommunledning eller regionledning
DATASKYDD (GDPR) Del 3: Dataskyddssamordnare och Dataskyddsredogörare Del 1 Organisationens högsta ledning Kommunledning eller regionledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
Riktlinjer för hantering av personuppgifter
för hantering av personuppgifter Inledning och syfte s riktlinjer för hantering av personuppgifter är ett komplement till stadens policy för hantering av personuppgifter. na gäller för stadens samtliga
UMEÅREGIONEN PROTOKOLL 1 (31) Plats och tid Överförmyndarenheten, Götgatan 3, , kl
UMEÅREGIONEN PROTOKOLL 1 (31) Plats och tid Överförmyndarenheten, Götgatan 3, 2018-03-21, kl 13.00-14.00 Beslutande Ersättare Elmer Eriksson, ordförande Marie-Louise Nilsson, vice ordförande Henrik Helmersson
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Mjölby Kommun PROTOKOLLSUTDRAG. 33 Dnr KS/2018:41. GDPR - utse ombud
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2018-02-07 1 (2) Sida 33 Dnr KS/2018:41 GDPR - utse ombud Bakgrund Idag har varje förvaltning och bolag ett så kallat Personuppgiftsombud
Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017
Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och
Att vara förberedd inför dataskyddsförordningen, GDPR. Denna presentation utgår i första hand från ett informationssäkerhetsmässigt perspektiv
Att vara förberedd inför dataskyddsförordningen, GDPR Denna presentation utgår i första hand från ett informationssäkerhetsmässigt perspektiv Dataskyddsförordningen General Data Protection Regulation (GDPR)