Omtentamen RINF VT Omtentamen RINF VT Personnummer: Betyg: Totalpoäng: Övergripande kommentar:

Storlek: px
Starta visningen från sidan:

Download "Omtentamen RINF VT Omtentamen RINF VT Personnummer: Betyg: Totalpoäng: Övergripande kommentar:"

Transkript

1 Omtentamen RINF VT Omtentamen RINF VT Personnummer: Betyg: Totalpoäng: Övergripande kommentar:

2 2 Omtentamen RINF VT STOCKHOLMS UNIVERSITET Juridiska institutionen Omtentamen i Rättsinformatik den 15 mars 2016, kl Skrivningen består av 3 frågor om sammanlagt 30 poäng. Tentamen besvaras på dator. Rättningen är anonym. Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark För att erhålla betyg från tentamen måste samtliga obligatorier ha uppfyllts. Alla studenter måste vara anmälda till tentamen. Examinationsregler: Alternativ 4. All kurslitteratur är tillåten, författningssamling eller lagbok, rättsfallssamling, utskrifter av material från kurshemsidan, samt seminarieinstruktionerna och seminarieinlämningar. I det tillåtna materialet är över- och understrykningar och handskrivna anteckningar tillåtna. Egenskrivna anteckningar skrivna på dator eller för hand är tillåtna. Utskrifter av rättsfall, lagkommentarer och artiklar m.m. som ej behandlats på kursen är inte tillåtna. Resultatet meddelas genom FastReg senast 3 veckor från dagens datum. LYCKA TILL BÄSTA STUDENTER!

3 Omtentamen RINF VT Energibolaget GlobEl säljer el på den svenska marknaden. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. GlobEl står nu inför att utveckla sin affärsverksamhet vilket ger upphov till flera rättsinformatiska frågor av både offentligrättsligt och kommersiellt slag. GlobEl samverkar med ett forskningsinstitut vid ett av Stockholms mer kända lärosäten, Tekniska universitet (TU). Frågor om dataskydd har nu aktualiserats i forskningsprojektet Elpass som involverar både doktorander och mer seniora forskare samt ett par specialister från GLobEl. Förenklat handlar projektet om att med hjälp av metoder som har sina rötter i forskningsområdet Artificiell Intelligens (AI) använda så kallade sensorer som kan skapa förutsättningar för avancerad kundanpassning. Som ett resultat av denna typ av profilering kan t.ex. eltillförseln anpassas så att temperaturen sänks när kunden inte är hemma och att den höjs när samma personer är hemma. Det rör sig både om grundforskning och mer tillämpad forskning. Under årens lopp har man på GlobEl blivit allt mer medvetna om behovet av att tidigt uppmärksamma juridiska aspekter på sin innovationsinriktade affärsutveckling. Företrädarna för GLobEl har därför sett till att till projektet också rekrytera forskare från rättsvetenskapen. I forskningsprojektet ingår vissa empiriska inslag i form av bl.a. en enkätundersökning. Vad man inom projektet är särskilt intresserad av att fånga upp med hjälp av fältstudien är olika beteendemönster som knyter an till skilda kundsegment. Går det t.ex. att knyta indikatorer på att vissa kunder är hemma mycket till att det rör sig om studenter, arbetslösa eller funktionsnedsatta? Om så är fallet kanske denna information kan utnyttjas vid olika marknadsföringsåtgärder och alltså inte bara ligga till grund för utformningen av själva eltjänsterna. Juridiskt intressant att studera blir då bl.a. Energimyndighetens tillsynsbeslut i individuella ärenden också med beaktande av domstolspraxis. De forskningsmässiga inslagen i projektet kommer att publiceras i olika tidskrifter såväl tekniska som juridiska, t.ex. Juridisk Tidskrift. Personuppgiftsombudet vid TU har nu blivit varse om projektets existens och ser att det finns många juridiska frågor som behöver redas ut och anlitar dig som konsult i ärendet. (10 p.) Svar: I detta hänseende finns som också anges i frågan en del juridiska spörsmål som bör utredas. I enkätundersökningen kommer olika personuppgifter med all säkerhet behandlas varför personuppgiftslagen bör studeras. I Sverige hanteras nämligen rättsliga frågor som berör personuppgifter främst genom personuppgiftslagen (nedan benämnt PuL). För att metodmässigt ta sig an en fråga som berör personuppgiftslagen bör inledningsvis undersökas om PuL är tillämplig. Av 5 1 st PuL följer att lagen är tillämplig på helt eller delvis automatiserad behandling av personuppgifter. Av 2 st samma bestämmelse PuL följer att lagen även i vissa fall är tillämplig vid manuell behandling av personuppgifter. Det framgår ej hur enkätundersökningen skall vara utformad, dvs. om den görs i automatiserad form eller manuell. Jag förutsätter i det följande att enkätundersökningen är automatiserad. Vad gäller rekvisitet "behandling" i 5 1 st PuL kan ledning hämtas i 3 PuL där det framgår att bland annat insamling, inhämtade och användning (vilka är relevanta i detta hänseende) är att

4 4 Omtentamen RINF VT betrakta som behandling. Vad vidare gäller rekvisitet "personuppgift" kan även då hämtas ledning i 3 PuL vari anges att med personuppgift avses all slags info som direkt eller indirekt kan hänföras till en person som är i livet. Detta rekvisit måste således anses vara uppfyllt eftersom insamling av information i form av huruvida en person är student, arbetslös eller funktionsnedsatt kommer att ske. Vad gäller själva insamlingen av personuppgifter i enkätundersökningen torde inte missbruksregeln i 5 a PuL aktualiseras. Denna bedömning gör jag med hänsyn till att det av förutsättningarna i frågan ej följer att den tvåstegsprövning som skall göras enligt HFD 2013 ref 3 är uppfylld. PuL är dessutom subsidiär i förhållande till annan författning, se 2 PuL men jag bedömer i detta hänseende inte att någon annan författning har företräde varför jag drar slutsatsen att hanteringsreglerna i PuL är tillämpliga. Viktigt att följtaktligen ta ställning till är huruvida behandlingen är tillåten i det enskilda fallet - nu vad gäller själva enkätundersökningen. För att bedöma detta måste inledningsvis fastställas vilket ändamål behandlingen av personuppgifterna har. De grundläggande krav som i detta hänseende uppställs återfinns i 9 PuL. Av frågan framgår att behandlingen har flera ändamål - delvis ett marknadsföringsändamål, men även ett forskningsändamål i den bemärkelsen att uppgifterna skall ligga till grund för utformningen av eltjänsterna. Vad gäller marknadsföringsändamålet är viktigt att uppmärksamma 9 PuL 1 st a) där anges att personuppgifter bara får behandlas om det är lagligt. I detta hänseende måste göras en bedömning av huruvida behandlingen är förenlig med marknadsföringslagen. Om behandlingen ej är förenlig med marknadsföringslagen är behandlingen inte heller förenlig PuL på grund av att behandlingen då inte sker lagligt. 9 1 st PuL är dessutom kumulativ, varför även de andra krav som följer av bestämmelsen skall vara uppfyllda vad gäller behandlingen av personuppgifterna. Om ändamålskraven i 9 PuL bedöms uppfyllda fordras vidare en rättslig grund för behandlingen av personuppgifter. För personuppgifter i allmänhet följer den rättsliga grunden av 10 PuL. Av bestämmelsen följer att behandling får ske om samtycke till detta finns alternativt om behandlingen är nödvändig med hänsyn till särskilda förutsättningar som uppräknas i bestämmelsen. Vad gäller en enkätundersökning kan tänkas att man vanligtvis när man besvarar en sådan på något sätt samtycker till att en behandling av personuppgifter sker. Med detta menar jag att ett samtycke förmodligen efterfrågas och sedermera ges. Att så sker/har skett följer däremot inte av frågan och om så inte är fallet torde f. punkten i 10 PuL vara den som aktualiseras i detta fall. Enligt den bestämmelsen skall en intresseavvägning göras mellan den personuppgiftsansvariges intresse av att behandla uppgifterna och den registrerades intresse av skydd mot kränkning av den personliga integriteten. I detta hänseende kan uppmärksammas viss praxis där HFD bland annat i det s.k. Mecenatfallet har bedömt att marknadsföringsändamål väger tyngre än skydd för den personliga integriteten (jfr slutsats i enlighet med 11 PuL). Detsamma har i praxis bedömts gälla forskningsändamål. Dock är det viktigt att notera att denna intresseavvägning skall ske med hänsyn till omständigheterna i det enskilda fallet. Vidare är det viktigt att notera att för vissa typer av uppgifter fordras ytterligare en rättslig grund. Detta är bland annat fallet vad gäller känsliga uppgifter i form av uppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemsskap i fackförening eller annars rör hälsa eller sexualliv, se 13 PuL. Funktionsnedsättning är en uppgift som rör hälsa (jfr bedömning i konfimandlärarfallet, RH 2004:51). Det råder ett förbud att behandla känsliga personuppgifter (13 PuL) om inte något undantag då är tillämpligt, se 14 1 st som hänvisar till bestämmelse där en rättslig grund anges. Aktuellt i detta hänseende blir 19 PuL vari stadgas att känsliga personuppgifter får behandlas för forskningsändamål om behandlingen godkänts enligt lagen om etikprövning av forskning som avser människor. I den nyss nämda lagen anges i 6 att forskningen skall godkännas vid etikprövning. Värt att i detta sammanhang vara uppmärksam på är den s.k finalitetsprincipen i 9 PuL 1 st d). Att en

5 Omtentamen RINF VT behandling av en känslig personuppgifts tillåts behandlas med stöd av 19 PuL innebär inte per se att behandlingen även får ske för marknadsföringsändamål. Personuppgifter får nämligen enligt finalitetsprincipen inte behandlas för något ändamål som är oförenlig med insamlingsändamålet, varför en bedömning måste göras även i detta hänseende. Av frågan framgår vidare att de forskningsmässiga inslagen i projektet kommer att publiceras i olika tidsskrifter. Det framgår inte om det i detta hänseende kommer att vara fråga om någon konkret behandling av personuppgifterna som insamlats, förmodligen kommer dessa inte kunna gå att hänföras till en viss person, se ovan ang. definititionerna. Men OM så är fallet kan tänkas att missbruksregeln aktualiseras, 5 a PuL och att hanteringsreglerna i PuL inte blir tillämpliga. I sådant fall skall noteras att en behandling enligt 5 a PuL inte får utgöra en kränkning av den registrerades personliga integritet, vilket bör utredas om uppgiften om att person är arbetslös framgår pga. detta möjligtvis kan anses kränkande. (Av relevans att poängtera är att jag bedömer att behandlingen inte sker UTESLUTANDE för journalistiska ändamål, se 7 2 st PuL pga. att även andra ändamål torde aktualiseras. Märk dock att denna bestämmelse KAN aktualiseras och att hanteringsreglerna inte heller i ett sådant fall blir tillämpliga). Andra bestämmelser som är värda att se över inom ramen för det projekt som är för handen är bestämmelserna om information till de registrerade, se PuL. Om en behandling av personuppgifter bedöms tillåten ställs nämligen krav på den personuppgiftsansvarige i form av att en informationsskyldighet till den registrerade. Värt att notera är att information ibland måste lämnas självmant (25 PuL), varför det är viktigt att se över dessa bestämmelser. Även 30 PuL är av intresse i och med att GlobEL samverkar med TU och att även TU därför kommer att behandla personuppgifterna som insamlas i egenskap av personuppgiftsbiträde. Behandlingen får då endast ske i enlighet med instruktioner från GlobEl i egenskap av personuppgiftsansvarig. Att notera i detta hänseende är även 30 2 st om att ett biträdesavtal måste ingås mellan parterna. Poäng: 9 Kommentar: 2. Hedvig är student och läser masterprogrammet i etologi vid Zoologiska institutionen på Stockholms universitet. Hedvig tycker själv att hon är en alldeles fantastisk student som med all säkerhet borde vara den bästa på hela utbildningen, någonsin faktiskt. Hon blir dock lite orolig när hennes kursare Harry ständigt blir uppmärksammad under lektionerna och ofta får positiv feedback från deras lärare. Utöver att Hedvig är student är hon också en mycket nyfiken person, och bestämmer sig för att ta reda på fakta; hon måste helt enkelt vara den bästa studenten de någonsin haft. Hedvig kontaktar Zoologiska institutionen och begär följande: a) Samtliga betygslistor för alla som skrivit tenta i humanetologi de senaste 10 åren.

6 6 Omtentamen RINF VT b) Betygsutdrag för Harry tillsammans med samtliga personuppgifter de har lagrade om honom. c) Samtliga mail på institutionen där hennes namn förekommer, för att kunna kontrollera vad alla lärare har att säga om henne. d) Slutligen begär hon också ut lönebesked för sin professor i Etologi I, eftersom hon starkt misstänker att hen fått betalt från Harry för att få bästa betyg. (10 p.) Svar: Denna fråga rör insyn. Värt att inledningsvis konstatera är att det grovt betraktat finns tre olika insynsrätter - offentlighetsinsyn, partsinsyn och rätt till registerutdrag. a) "Samtliga betygslistor för alla som skrivit tenta i humanetologi de senaste 10 åren." Vad gäller Hedvigs begäran om samtliga betygslistor för alla som har skrivit tenta i humantologi de senaste 10 åren torde aktualiseras en insynsrätt med stöd av offentlighetsprincipen. Rätten att ta del av allmänna handlingar, den s.k handlingsoffentligheten, är en viktig del av offentlighetsprincipen. Frågan är inledningsvis om det är fråga om en allmän handling. Denna bedömning skall göras i enlighet med 2:3 TF. En handling är en framställning i skrift, bild eller en upptagning som kan uppfattas med ett tekniskt medel. Det framgår ej om betygslistorna finns i pappersform eller i automatiserad form. Jag bedömer det dock som att betygslistorna finns i automatiserad form på dator varför det är fråga om en upptagning som kan uppfattas med ett tekniskt hjälpmedel i form av en dator. För att en handling skall vara allmän fordras vidare att den skall vara förvarad hos en myndighet. I fråga om automatiserade upptagningar har lagstifaren valt att knyta förvaringsrekvisitet till tillgängligheten. Stockholms universitet är en myndighet och huruvida betygslistorna är förvarade hos myndigheten bedöms enligt 2:3 TF 2 st vari anges att dessa är förvarade om upptagningen är tillgänglig för myndigheten med ett tekniskt hjälpmedel som myndigheten själv utnyttjar för överföring i sådan form att den kan läsas, avlyssnas eller på annat sätt uppfattas. Jag utgår som ovan nämnt att det är fråga om en upptagning som kan läsas med hjälp av en dator. En dator torde med all sannolikhet vara ett sådant hjälpmedel som Stockholms universitet utnyttjar på så sätt som fordras, varför även detta rekvisit bedöms vara uppfyllt. Vidare krävs för att en handling skall vara allmän att den är inkommen till eller upprättad hos myndigheten. Vad som blir aktuellt att bedöma i detta fall är huruvida betygslistorna är upprättade hos Stockholms universitet. Denna bedömning görs med stöd av 2:7 TF. Möjligtvis kan tänkas att betygslistorna är att betrakta som en förteckning som förs fortlöpande i och med att man alltid upprättar en betygslista efter skriven tentamen, se 2:7 2 st TF. I sådant fall skall betygslistorna anses upprättade när dessa har färdigställts för anteckning eller införing. Jag bedömer att det är fråga om ett sådan förteckning och att de betygslistor som har upprättats härmed skall anses vara allmänna handlingar. Hedvig har endast rätt att få ut en allmän handling om handlingen också är offentlig. I detta hänseende skall bedömas huruvida handlingen är sekretessreglerad samt sekretessbelagd. En sådan prövning måste därför göras av Stockholms Universitet, se 2 kap 2 TF, 2 kap 14 TF samt 6 kap 2 OSL.

7 Omtentamen RINF VT Jag vill även framföra att frågan också kan tolkas som att Hedvig begär att Stockholms universitet skall göra en sammanställning av betygslistorna. Jag tolkar dock inte frågan på det sätt varför min bedömning av huruvida betygslistorna är förvarade hos Stockholms universitet inte har gjorts enligt 2:3 2 st 2 meningen TF. Slutligen skall även noteras att Hedvig begär handlingar 10 år bakåt i tiden, varför bör noteras att handlingarna ev. kan ha gallrats och inte längre är allmänna handlingar hos Stockholms universitet. Huvudregeln är dock att handlingarna skall bevaras så att rätten att få ut allmänna handlingar inte inskränks och mest troligt är att handlingarna finns kvar i en 10-årsperiod. b) "Betygsutdrag för Harry tillsammans med samtliga personuppgifter de har lagrade om honom." Bedömningen av om det är fråga om en allmän handling är densamma som gjorts i a) varför jag i det avseendet hänvisar till mitt svar på den delfrågan. Jag tänker mig alltså att betyget finns i automatiserad form. Jag bedömer således att handlingen är allmän enligt 2:3 TF även i detta fall. Huruvida handlingen är offentlig kan i detta hänseende uppmärksammas 21:7 OSL. Av nyss nämnda bestämmelse följer nämligen att sekretess gäller för personuppgift, om det kan antas att ett utlämnande skulle medföra att uppgiften behandlas i strid med PuL. Sekretess föreligger alltså om det kan antas att Hedvig skulle behandla personuppgifterna om Harry i strid med PuL. Att så är fallet framgår ej av förutsättningarna av frågan. Det framgår endast att Hedvig är nyfiken och att ändamålet tycks vara att se om hon är en bättre student än Harry, varför kravet på sekretess enligt min bedömning inte är uppfyllt. Handlingen är således att betrakta som både allmän och offentlig varför Hedvig med stöd av handlingsoffentligheten skall ha rätt att få ut betygsutdraget samt de aktuella personuppgifterna. c) "Samtliga mail på institutionen där hennes namn förekommer, för att kunna kontrollera vad alla lärare har att säga om henne." Det framgår inte att det är fråga om ett särskilt ärende, varför rätten till partsinsyn inte är aktuell. Även här blir det fråga om dessa mail är en allmän handling som Hedvig kan ha rätt att få ut med stöd av offentlighetsprincipen. Bedömningen görs som ovan nämnts enligt 2:3 TF, 2:6 och 2:7 TF. E-post är en handling, det är fråga om en upptagning som kan läsas med ett tekniskt hjälpmedel i form av exempelvis en dator. Det måste som ovan nämts antas att Stockholms universitet har en dator och således även själva utnyttjar detta hjälpmedel för att läsa e-post, varför handlingen även skall bedömas vara förvarad hos stockholms universitet. Värt att poängtera är att jag vidare tolkar det som att Hedvig efterfrågar intern mailkorrespondens eftersom det står mail "PÅ" institutionen samt att hon vill se vad lärare har att säga om henne. Vad gäller bedömningen huruvida e-postmeddelandena då är upprättade enligt 2:7 TF kan ledning hämtas av HFD 2013 ref. 86. Det framgår ej att e-postmeddelandena har expedierats i detta fall, inte heller att de har någon ärendeanknytning varför bedömningen skall ske enligt 2:7 1 st 2 meningen "när den har justerats av myndigheten eller på annat sätt färdigställts". Det framgår ej att någon aktiv åtgärd som justering eller annan färdigställning har skett varför jag i enlighet med bedömningen i nyss nämnda rättsfall drar slutsatsen att e-postmeddelandena som utväxtlats internt på Stockholms universitet inte utgör allmänna handlingar. Hedvig har därför inte rätt att få ut dessa e-postmeddelanden. I detta fall kan man även diskutera Hedvigs möjlighet till registerutdrag med stöd av PuL för det fall Stockholms universitet behandlar personuppgifter om henne. Observeras skall dock att ett registerutdrag inte ger Hedvig någon rätt att få ut samtliga mail på institutionen där

8 8 Omtentamen RINF VT hennes namn förekommer, utan isåfall endast information om själva behandlingen, se 26 PuL om vilken information som kan ges. d) "Slutligen begär hon också ut lönebesked för sin professor i Etologi I, eftersom hon starkt misstänker att hen fått betalt från Harry för att få bästa betyg." Även här blir det fråga om en bedömning av om lönebeskedet är en allmän handlin (partsinsyn och registerutdrag aktualiseras ej). Bedömnningen görs som ovan nämnts med stöd av 2:3 TF. Detta lönebesked är förmodligen en handling i skrift (alt. en upptagning - se då bedömning i a och c), den är förmodligen också förvarad hos Stockholms universitet eftersom det gäller en professor på universitetet och stockholms universitet betalar ut lönen. Frågan är om handlingen är upprättad hos Stockholms universitet i enlighet med 2:7 1 st TF. Lönebeskedet måste betraktas som expedierats om det skickats ut till professorn, isåfall är det en allmän handling. Har detta inte skett ännu kan det ändock vara fråga om en allmän handling om någon aktiv åtgärd har skett i form av ex. justering (eller på annat sätt färdigställts). Detta framgår dock ej av frågan men endast om så är fallet är det fråga om en allmän handling som Hedvig har rätt till om ej sekretess föreligger, vilket ej kan tänkas vara fallet.

9 Poäng: 9 Kommentar: 3. Dötter som bor i Hjälplösa kommun försöker få en plats för sin gamla mamma på ett äldreboende. Utöver den bedömning av hjälpbehovet som kommunens biståndshandläggare gör måste vissa formalia uppfyllas. Dötter har därför etablerat kontakt också med handläggare Hann. Det visar sig att kommunen nyligen har infört nya rutiner baserade på e-tjänsten BOIRO som är obligatorisk att använda och dessutom förutsätter att en hel mängd säkerhetsåtgärder vidtas. En intensiv dialog utspelar sig i en hel mängd e-postmeddelanden som utväxlas mellan Dötter och Hann. Till slut är förvirringen om vad som gäller närmast total och eftersom Dötter är din kusin är det naturligt att vända sig till dig för att förhöra sig om rättsläget när det gäller främst följande frågeställningar. a) Stämmer det verkligen att en kommunal myndighet kan ställa krav på användningen av en viss e-tjänst. Det är ju orimligt att en 85-åring som inte ens klarar det praktiska i vardagen förväntas kunna sköta sina myndighetsärenden på internet. (3 p.) b) För att kunna använda BOIRO och skapa Mina sidor måste man dels vara kommuninvånare, dels uppfylla e-tjänstens olika säkerhetskrav. Här behöver Dötter få hjälp med att förstå hur kommunens krav på ett e-id förhåller sig till en e-legitimation med anknytande e-signering eller elektroniskt undertecknande som det visst lär heta numera. Vad skiljer det elektroniska från hand på penna? (4 p.) c) Dötter som utan att själv vara jurist är rätt duktig på informationssökning har funnit en signaturlag som innehåller en kryptisk bestämmelse som rör myndigheter. Den verkar utgå från att elektronisk signering alltid måste vara lagreglerad. Om det är så borde ju Hann kunna hänvisa till någon lag som Hjälplösa bygger sina krav på. (3 p.)

10 8 Svar: Omtentamen RINF VT a) Tanken med e-förvaltningen är att förbättra och förenkla ärendehandläggnin och dylikt. Det är dock oundvikligt att denna utveckligen är komplex för vissa. En viktig rättssäkerhetsgaranti blir därför att myndigheten kan lämna förklaringar och vägledning. 4 FL Myndighetens servicesskyldighet är särskilt viktiga i sådana här fall och de ska hjälpa enskilda så som krävs - om en myndighet går över till helt it-baserat ställs också väldigt höga krav på att myndigheten hjälper enskilda som inte kan tillgodogöra sig denna utveckligen. 5 FL, Myndigheten är också skyldig att ska ta emot telefonsamtal och besök av enskilda. 6:6 OSL Myndighete ska lämna råd och ge inskilda möjlighet att på myndigheten beredas hjälp för insyn. Sammantaget betyder detta att ja, myndigheten kan ställa krav på att övergå till e-tjänst men det innebär också att det ställs mycket högre krav på myndighetens serviceskyldighet. Enskilda måste kunna få hjälp med sin e-tjänst av myndigheterna då det annars skulle kunna leda till förödande konsekvenser. För myndighetens skull hade det nog varit enklare att inte lägga allt på e-tjänst och ställa krav på det utan ha en övergångsperiod. Att ställa krav på ett enbart använda e-tjänst är dock inte så demokratiskt och ger inte alla samma förutsättningar. b) Eftersom myndigheten numera ska övergå från pappersform till digital form krävs också en uppdatering i hur användarna ska legitimera sig. I detta fall har aktuella myndigheten valt att använda sig av e-id. E-id är en personidentifieringsform i elektronisk form - t.ex. om du ska logga in på "dina sidor" - iställer för att gå till myndigheten och identifiera dig, art 3 p 1 eidas. E-underskrift är att på ett elektroniskt vis underteckna och kunna härröra vem det kommer ifrån, 2 siganturlagen. "Hand på penna" är således snarare e-signrering/underskrift. Det är en tjänst man använder när man kanske ska godkänna något via "mina sidor". Båda dessa är elektroniska tjänster som t.ex. är kopplad till din mobil. Du har då gjort en verifiering att en viss enhet (mobil) med en viss kod är kopplad till en särskild individ (dig). Såldes krävs det för att någon ska sno din identitet att 1) denne stjäl din mobil, 2) kan din personliga kod. Vad gäller "hand på penna" går en sådan indentitet att stjäla genom övning på någon annans underskrift. Alltså är e-legitimation (samlingsnamn för e-id och elektronisk signering) mycket mer rättsäkert. Vidare går inte "Hand på penna" att tillämpa elektroniskt och genom e-legitimationer kan myndigheter fastställa vem som skrivit under något och koppla det till visst innehåll; det är en del av informationssäkerheten & rättsäkerheten.

11 Omtentamen RINF VT En av de viktigare skillnaderna är säkerhetssaspekten. Det gör en anvädning av myndighetens e-tjänster mer rättsäkert, en princip vårt samhälle bygger på. E-tjänster tappar sin funktion om enskilda fysisikt måste legitimera sig. Vidare är en uppenbar skillnad att e-legitimation sker elektronsikt och man behöver inte närvara fysiskt på myndigheten för att identifiera sig. Uppfylla legala formkrav. Detta är således ett sätt att anpassa sig till lagstiftning som inte var skriven när man tänkte på att e-tjänst skulle bli brett använt. Säkra bevis; går att härleda identifieringen/signeringen till en enskild person; en underskrift på papper går inte att spåra. c) Dötter syftar på signaturlagen. I 17 signaturlagen står det att om lag/författing kräver "egenhändig underskrift" och om det är tillåtet att uppfylla kravet med elektroniska medel ska kvalificerad elektronisk signatur anses uppfylla kravet. Det står vidare att vid kontakt med myndigheter kan kravet på elektronisk signering vara förenad med ytterligare krav. Slutsatsen är således att frågan om formkravet på underskrift alltid kan uppfyllas genom e-signering ska svaras nekande. Först och främst måste det vara klart att det är tillåtet att uppfylla kravet med elektroniska medel, det är således förenat med säkerhetskrav och säkerhetnivåer, 3 signaturlagen. Enligt praxis RÅ 2002 ref 206 uppfyllde inte e-signatur i samband med överklagan kravet på egenhändig underskrift, i FL står inget om att överklagan kan undertecknas elektronsikt. Såldes borde Hann när det kommer till egenhändigt undertecknande som ska ersättas av e-signering hänvisa till en lag/förordningn som godkänner det; vilken lag/författnings det skullevara i detta fallet vet inte jag och kan därför inte svara vidare på frågan. Att observera är dock att kravet på skriftlighet kan uppfyllas genom de olika e-legitimationerna. Om det bara är ett sådan formkrav som är aktuellt i förevarande fall är det inget problem och kan uppfyllas genom e-legitimation utan vidare uttryckt stöd i lag.

12 10 Omtentamen RINF VT Poäng: 10 Kommentar:

STOCKHOLMS UNIVERSITET. Juridiska institutionen

STOCKHOLMS UNIVERSITET. Juridiska institutionen STOCKHOLMS UNIVERSITET Juridiska institutionen Omtentamen i Rättsinformatik den 2 november 2015, kl. 9-12 Skrivningen består av 3 frågor om sammanlagt 30 poäng. Varje fråga besvaras på separata ark, hänvisa

Läs mer

Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark

Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik den 23 september 2015, kl. 13-16 Skrivningen består av 1 fråga om sammanlagt 30 poäng. Varje delfråga besvaras på separata ark,

Läs mer

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn , Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet mats.gustavsson@ki.se tfn. 524 864 73, 070 568 64 73 Personuppgiftslagen (PuL) i kraft sedan 1998 Syfte: skydda människor mot att deras

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Lathund Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL) Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och

Läs mer

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

Personuppgiftsbehandling för forskningsändamål

Personuppgiftsbehandling för forskningsändamål Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller

Läs mer

Den nya Dataskyddsförordningen

Den nya Dataskyddsförordningen Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,

Läs mer

Personuppgiftsbehandling i forskning

Personuppgiftsbehandling i forskning Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

Personuppgiftslagen (PuL) - En kort introduktion

Personuppgiftslagen (PuL) - En kort introduktion Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,

Läs mer

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103

Läs mer

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer

Läs mer

Rutin för webbpublicering av personuppgifter

Rutin för webbpublicering av personuppgifter 1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter

Läs mer

Göran Rydeberg, Stockholms universitet

Göran Rydeberg, Stockholms universitet Göran Rydeberg, Stockholms universitet. Göran Rydeberg Disputerad historiker och arkivarie Avdelningschef vid Stockholms universitet Lång erfarenhet från offentlig arkivverksamhet Något om dagens presentation

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God

Läs mer

PUL OCH DATASKYDDSFÖRORDNINGEN

PUL OCH DATASKYDDSFÖRORDNINGEN PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Regler för behandling av personuppgifter enligt personuppgiftslagen

Regler för behandling av personuppgifter enligt personuppgiftslagen Regler för behandling av personuppgifter enligt personuppgiftslagen 2013-03-01 Innehåll 1. Kort om personuppgiftslagen... 1 2. Några begrepp i PuL... 1 3. Grundläggande krav på behandling av personuppgifter...

Läs mer

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ... modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16

Läs mer

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI Varför juridiska regelverk? Skapa rättssäkerhet Skapa förutsebarhet Behov av att balansera

Läs mer

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling enligt Personuppgiftslagen (1998:204) vid Göteborgs universitet. Regler för behandling av personuppgifter

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter?

Vad är en personuppgift och vad är en behandling av personuppgifter? MBe 2018-05-23 Integritetspolicy Gäller från och med den 25 maj 2018 Inledning Svensk Scenkonst och Svensk Scenkonst Servicebolag AB (nedan kallad Svensk Scenkonst) värnar om den personliga integriteten

Läs mer

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning. Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

Instruktion till mall för registerförteckning

Instruktion till mall för registerförteckning Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett

Läs mer

Välkommen! Juridik för kommunikatörer. 28 november 2012

Välkommen! Juridik för kommunikatörer. 28 november 2012 Välkommen! Juridik för kommunikatörer 28 november 2012 Faktiskt handlande Serviceskyldighet (4 ) Tillgänglighet (5 ) Samverkan mellan myndigheter (6 ) Ärendehandläggning Rätt till tolk (8 ) Rätt att anlita

Läs mer

Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan

Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan 112591, 1 Bilaga 3, version 1.0 PM Till: Inera AB Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan Syfte Syftet

Läs mer

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att

Läs mer

Dataskyddsförordningen, GDPR

Dataskyddsförordningen, GDPR Dataskyddsförordningen, GDPR Vad är dataskyddsförordningen? Dataskyddsförordningen/GDPR, innehåller regler om hur man får behandla personuppgifter. GDPR syftar till att skydda människors integritet. Förordningen

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

OFFENTLIGHET OCH SEKRETESS

OFFENTLIGHET OCH SEKRETESS OFFENTLIGHET OCH Juristprogrammet Termin 6 Vårterminen 2015 Lars Bejstam YTTRANDEFRIHET Information kan finnas lagrad på olika sätt, t.ex. skriftliga dokument upptagningar, t.ex. datalagrad information

Läs mer

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning

Läs mer

Den nya dataskyddsförordningen

Den nya dataskyddsförordningen Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen

Läs mer

Punkt 21 Riktlinje för fritextfält

Punkt 21 Riktlinje för fritextfält 1 Tjänsteutlåtande 2018-04-24 Diarienummer: Handläggare: Katrin Kajrud Tel: 031-368 55 12 E-post: katrin.kajrud@gotalejon.goteborg.se Punkt 21 Riktlinje för fritextfält Förslag till beslut i styrelsen

Läs mer

Riktlinjer för publicering av personuppgifter på webbplatser 16 KS

Riktlinjer för publicering av personuppgifter på webbplatser 16 KS Riktlinjer för publicering av personuppgifter på webbplatser 16 KS 2017.191 3 VALLENTUNA KOMMUN Sammanträdesprotokoll Kommunstyrelsens arbetsutskott 2017-06-15 97 Riktlinjer för publicering av personuppgifter

Läs mer

Pass 6 Forskningsjuridik

Pass 6 Forskningsjuridik Pass 6 Forskningsjuridik Skydd för personlig integritet I den här presentationen kommer du att få en introduktion till personlig integritet. Inledningsvis ska jag prata om vad personlig integritet egentligen

Läs mer

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för webbpublicering enligt PuL 1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän

Läs mer

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och

Läs mer

Att hantera personuppgifter

Att hantera personuppgifter Att hantera personuppgifter Välkomna! Christer Atterling Frida Lenberg Dokumentinfo experter på informationshantering Dokumentinfo experter på informationshantering Dokumentinfo är ett oberoende konsultföretag

Läs mer

Dataskyddsförordningen i utbildningsverksamhet

Dataskyddsförordningen i utbildningsverksamhet Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

SKARPNÄCKS STADSDELSFÖRVALTNING

SKARPNÄCKS STADSDELSFÖRVALTNING SKARPNÄCKS STADSDELSFÖRVALTNING ADMINISTRATIVA AVDEL NINGEN SKARPNÄCKS STADSDELSNÄMNDS INSTRUKTION FÖR BEHANDLING AV PERSONUPPGIFTER Personuppgiftsansvarige Skarpnäcks stadsdelsförvaltning Box 5117 121

Läs mer

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern

Läs mer

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER

Läs mer

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst; SFS 2007:258 Utkom från trycket den 23 maj 2007 utfärdad

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför? Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet

Läs mer

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

Kapitel 4 Behandling av personuppgifter Sida 1 av 5 Kapitel 4 Behandling av personuppgifter Sida 1 av 5 Kapitel 4 Behandling av personuppgifter KAPITEL 4 Behandling av personuppgifter Behandling av personuppgifter enligt personuppgiftslagen... 2 Samtycke

Läs mer

INTEGRITETSPOLICY FÖR VERKSAMHETEN

INTEGRITETSPOLICY FÖR VERKSAMHETEN INTEGRITETSPOLICY FÖR VERKSAMHETEN DEN 25 MAJ 2018 Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204)- två forskningsprojekt vid Bristol-Myers Squibb AB

Tillsyn enligt personuppgiftslagen (1998:204)- två forskningsprojekt vid Bristol-Myers Squibb AB Beslut Diarienr 1 (8) 2015-07-03 580-2014 Bristol-Myers Squibb AB Box 1172 171 23 Solna Tillsyn enligt personuppgiftslagen (1998:204)- två forskningsprojekt vid Bristol-Myers Squibb AB Datainspektionens

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen (GDPR) Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy

Läs mer

regel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige

regel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige plan policy regel regler för personuppgiftshantering program regel riktlinje rutin strategi taxa............................ Beslutat av: Kommunfullmäktige Beslutandedatum: 2015-02-16 16 Ansvarig: Kanslichef

Läs mer

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162

Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162 Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,

Läs mer

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är: Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas

Läs mer

Mertzig Asset Management AB

Mertzig Asset Management AB Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar

Läs mer

Hallsbergs Bostadsstiftelses integritetspolicy

Hallsbergs Bostadsstiftelses integritetspolicy Hallsbergs Bostadsstiftelses integritetspolicy På Hallsbergs Bostadsstiftelse värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t.ex vi säljer aldrig dina personuppgifter

Läs mer

(5) Integritetspolicy - Kumla Bostäder AB

(5) Integritetspolicy - Kumla Bostäder AB 2018-05-23 1(5) Integritetspolicy - Kumla Bostäder AB På Kumla Bostäder värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex säljer vi aldrig dina personuppgifter vidare

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens

Läs mer

Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder

Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder Anmälningsblankett Sida 1 (5) Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med diskrimineringslagens

Läs mer

Personuppgifter i forskningen vilka regler gäller?

Personuppgifter i forskningen vilka regler gäller? Personuppgifter i forskningen vilka regler gäller? Uppdaterad i mars 2013 Personuppgifter i forskningen vilka regler gäller? Vad gäller när en forskare hanterar integritetskänsligt material i sin forskning?

Läs mer

Bilaga Personuppgiftsbiträdesavtal

Bilaga Personuppgiftsbiträdesavtal Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge

Läs mer

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna? INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Personuppgiftspolicy

Personuppgiftspolicy Sida: 1(5) 1 INTRODUKTION Första Hjälpen Konsulten AB (härefter benämnt "Konsulten" eller vi ) är personuppgiftsansvariga för behandlingen av de personuppgifter du lämnar i samband med att du begär att

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.

Läs mer

PERSONUPPGIFTER SOM BEHANDLAS

PERSONUPPGIFTER SOM BEHANDLAS INTEGRITETSPOLICY 1 INTRODUKTION Tidningshuset Storstadspress AB är personuppgiftsansvarig för behandlingen av Personuppgifter (se definition under avsnitt 2) avseende dig inom vår verksamhet. Den här

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter

Vad är en personuppgift och vad är en behandling av personuppgifter Länsgården Fastigheter AB Integritetspolicy På Länsgården Fastigheter AB värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex vi säljer aldrig dina personuppgifter vidare

Läs mer

PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter PM 18.01 BARN- OCH UTBILDNINGSFÖRVALTNINGEN 2001-10-03 Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter 1. Bakgrund PuL, personuppgiftslagen, trädde i kraft hösten 1998. Övergångsvis,

Läs mer

Hantering av personuppgifter

Hantering av personuppgifter Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

Vad är en personuppgift och behandling av personuppgifter?

Vad är en personuppgift och behandling av personuppgifter? Dataskydd Personuppgiftspolicy och Cookiepolicy för digitala tjänster från Handelskammaren i Jönköpings län. För närvarande omfattas följande digitala tjänster: Webbplatsen www.handelskammarenjonkoping.se

Läs mer

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige. Nürnbergskoden 1947

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige.  Nürnbergskoden 1947 Etikprövningslagen www.epn.se Charlotta Dabrosin Vetenskaplig sekreterare REPN Linköping Reglering efter 2:a världskriget Nürnbergskoden 1947 Helsingforsdeklarationen 1964 Revisions: 1975, 1983, 1996,

Läs mer

INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018

INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018 INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB den 25 maj 2018 INTEGRITETSPOLICY Den 25 maj 2018 1(9) 1 INLEDNING OCH SYFTE 1.1 Max Mitteregger Kapitalförvaltning AB ( Bolaget ) värnar om din

Läs mer

Användandet av E-faktura inom den Summariska processen

Användandet av E-faktura inom den Summariska processen 1(7) Användandet av E-faktura inom den Summariska processen Kronofogdemyndigheten fastställer att den bedömning som det redogörs för i bifogade rättsliga promemoria under rubriken Kronofogdemyndighetens

Läs mer

Integritet, personuppgifter

Integritet, personuppgifter Integritet, personuppgifter Integritetsbegreppet Sällan väldefinierat Slasktratt? nästan allt skydd av individer anses vara ett skydd av integritet Centrala betydelsen: respekt för det privata, en frizon?!'

Läs mer

Riktlinje för hantering av personuppgifter i e-post och kalender

Riktlinje för hantering av personuppgifter i e-post och kalender 1(5) Riktlinje för hantering av personuppgifter i e-post och kalender Diarienummer Fastställt av Datum för fastställande 2018/174 Kommunstyrelsen 2019-01-15 Dokumenttyp Dokumentet gäller för Giltighetstid

Läs mer

Sociala medier + juridik = sant. Johan Bålman, E-delegationen

Sociala medier + juridik = sant. Johan Bålman, E-delegationen Sociala medier + juridik = sant Johan Bålman, E-delegationen I stora drag. 1. Klargöra ändamålet 2. Myndigheten Anställda 3. Identifiera rättsliga krav Åstadkomma en god offentlighetsstruktur Gränsen mellan

Läs mer

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens

Läs mer

Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder

Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder Anmälningsblankett Sida 1 (5) Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder Använd den här blanketten för att anmäla att en arbetsgivare brister i arbetet med diskrimineringslagens

Läs mer

Personuppgiftslagen 20 april 2010

Personuppgiftslagen 20 april 2010 Personuppgiftslagen 20 april 2010 Kristina Blomberg info@pulpedagogen.se 08-36 22 30, 070-751 90 41 www.pulpedagogen.se Historia FoB-arna startade diskussionen på 1960-talet Datalagen (och Datainspektionen)

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

INTEGRITETSPOLICY för Webcap i Sverige AB

INTEGRITETSPOLICY för Webcap i Sverige AB INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.

Läs mer

Riktlinjer för behandling av personuppgifter

Riktlinjer för behandling av personuppgifter Riktlinjer för behandling av personuppgifter Antagna av kommunstyrelsen den 10 augusti 2016, 256. Inledning Personuppgiftslagen innehåller bestämmelser om när personuppgifter får samlas in, hur de insamlade

Läs mer

Frågor & svar om nya PuL

Frågor & svar om nya PuL Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Personuppgiftslag; SFS 1998:204 utfärdad den 29 april 1998. Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser Syftet med lagen 1 Syftet med denna lag är

Läs mer

Instruktion för att tillvarata enskildas rättigheter

Instruktion för att tillvarata enskildas rättigheter Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet

Läs mer

OFFENTLIGHET OCH SEKRETESS

OFFENTLIGHET OCH SEKRETESS OFFENTLIGHET OCH SEKRETESS Lars Bejstam 24-25 januari 2018 1 YTTRANDEFRIHET Information kan finnas lagrad på olika sätt, t.ex. skriftliga dokument upptagningar, t.ex. datalagrad information kunskap i vår

Läs mer