Handlingsplan för persondataskydd
|
|
- Gunnar Jonsson
- för 6 år sedan
- Visningar:
Transkript
1 Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd när: , 159 Revideras: Löpande efter beslut av kommunchef Postadress Besöksadress Webb Telefon Bankgiro Organisationsnummer Ånge Torggatan
2 2 (11) Ånge kommuns dokumentstruktur: Politiska styrdokument: Reglemente Styrdokument tjänstemannanivå: Strategi Mål och prioriteringar, ekonomisk plan (Budgetdokumentet) Policy Plan, handlingsplan, åtgärdsplan Politiska riktlinjer Plan, handlingsplan, åtgärdsplan Riktlinjer Rutiner Regler Instruktioner
3 3 (11) Innehåll fortsatt arbete och uppföljning... 1 Behandling av personuppgifter... 4 Uppföljning och rapportering... 4 Bilagor Information och utbildning Behandlingar av personuppgifter Organisation och roller De registrerades rättigheter Personuppgiftsincidenter Särskilda integritetsrisker Skydd för personuppgifter i IT-system Avtal med personuppgiftsbiträden BILAGA
4 4 (11) Behandling av personuppgifter Sedan den 25 maj 2018 gäller Dataskyddsförordningen, GDPR, (General Data Protection Regulation) i hela EU. Genom dataskyddsförordningen utökas och förtydligas den personuppgiftsansvariges ansvar och skyldigheter och de registrerades rättigheter stärks. Ånge kommun behandlar personuppgifter för att kunna fullgöra sina skyldigheter och åtaganden mot medborgare, fastighetsägare, näringsidkare och myndigheter. Varje nämnd och styrelse i kommunen är personuppgiftsansvarig och därmed ansvarig för behandlingen av personuppgifter inom sitt verksamhetsområde. Under 2017 och 2018 har kommunens förvaltningar genomfört ett arbete med förberedelser inför den nya dataskyddslagstiftningen. Detta arbete behöver slutföras och övergå i att säkerställa verksamheternas efterlevnad av gällande lagstiftning genom internkontroll och granskning. Uppföljning och rapportering Handlingsplanen är uppbyggd med information kring åtta insatsområden med aktiviteter som behöver genomföras. Flera av aktiviteterna i planen är redan helt eller delvis slutförda men finns med för att tydliggöra kraven på anpassningar. Respektive förvaltningschef och VD i bolagen ansvarar, med stöd av verksamhetschefer och enhetschefer, för att aktiviteterna i handlingsplanen följs upp och rapporteras till personuppgiftsansvariga och till dataskyddsombudet. Till handlingsplanen finns en checklista som underlättar för förvaltningarna att dokumentera och rapportera status för de aktiviteter som genomförs. Bilagor Bilaga 1 Checklista dataskydd - för uppföljning och rapportering
5 5 (11) 1 Information och utbildning Beslutsfattare och nyckelpersoner inom organisationen ska vara medvetna om de krav som dataskyddslagstiftningen ställer på behandlingen av personuppgifter. De ska även vara medvetna om hur kommunens verksamhet påverkas och inom vilka områden det behöver genomföras åtgärder och anpassningar. Information ska lämnas till alla anställda och utbildning ska genomföras för utifrån roll och behov i verksamheten, exempelvis ledare, handläggare, systemägare och kontaktpersoner för persondataskydd. Gemensamma dokument med riktlinjer, rutiner och vägledningar finns samlade på intranätet Insidan under Ledning & Styrning/ Behandling av personuppgifter. En bred extern information om kommunens behandling av personuppgifter finns på webbplatsen INFORMATION OM PERSONDATA- SKYDD PÅ INTRANÄTET svarar för gemensam information, respektive förvaltning svarar för information som riktar sig enbart till den egna verksamheten. FINNS DET BEHOV AV KOMMUNIKATIONSPLAN INOM FÖRVALTNINGEN? Ansvarig: Förvaltningschef, VD INFORMERA OCH UTBILDA INTERNT OM PERSONDATASKYDD OCH DATASKYDDSFÖRORDNINGEN Ansvarig: Förvaltningschef och VD i samråd med Dataskyddsombudet. UTBILDA KONTAKTPERSONER FÖR DATASKYDD Ansvarig: Förvaltningschef och VD ansvarar för att de personer som behöver specialkunskap inom dataskydd får den utbildning som behövs. 2 Behandlingar av personuppgifter Alla förvaltningar har under 2017 och 2018 inventerat de personuppgifter som hanteras och sedan registrerat dessa i systemet Draftit Förteckning. Därefter ska en s k GAP-analys genomföras med förslag till åtgärder.
6 6 (11) Personuppgiftsansvariga ska löpande se över samtliga behandlingar av personuppgifter så att de är förenliga med dataskyddsförordningen. Information ska lämnas till de registrerade och stöd och vägledning till anställda i olika verksamheter måste tas fram. Rutiner för hur personuppgifter får hanteras ska uppdateras och inkludera hur de samlas in samt till vem de lämnas ut. I detta ingår även hanteringen av förändringar av personuppgifter i nya och befintliga system. Förteckningen ska på begäran visas dels för dataskyddsombudet, dels för tillsynsmyndigheten Datainspektionen. I tidigare lagstiftning fanns den s.k. missbruksregeln som upphörde i och med den nya Dataskyddsförordningen. Regeln omfattade ostrukturerat material som exempelvis personuppgifter i löpande text i e-post och i dokument samt på kommunens hemsida, intranät eller i annan löpande text. Det är viktigt att se över behandlingarna av personuppgifter i ostrukturerat material för att se om de är förenliga med dataskyddsförordningen. SYSTEMSTÖD FÖR FÖRTECKNING AV BEHANDLINGAR KARTLÄGG ANVÄNDNING AV TIDIGARE MISSBRUKSREGELN Ansvarig: Verksamhetschef, enhetschef UPPDATERA RUTINER FÖR BEHANDLINGAR AV PERSONUPPGIFTER för gemensamma rutiner samt respektive förvaltning för de rutiner som rör den egna verksamheten. KARTLÄGG OCH REGISTRERA ALLA BEHANDLINGAR Ansvarig: Verksamhetschef, enhetschef GENOMFÖR GAP-ANALYS MED FÖRSLAG TILL ÅTGÄRDER Ansvarig: Verksamhetschef, enhetschef BEHOV AV KRYPTERAD E-POST generellt och i övrigt på beställning av respektive förvaltning.
7 7 (11) BEHOV AV SÄKER KOMMUNIKATION MELLAN MYNDIGHETER generellt och i övrigt på beställning av respektive förvaltning. UPPDATERA RUTINER FÖR GALLRING OCH BEVARANDE Ansvarig: Varje förvaltning behöver uppdatera rutiner för gallring och bevarande som ska fastställas av personuppgiftsansvarig. LÖPANDE UPPDATERING AV REGISTERFÖRTECKNING Ansvarig: Sekreterarna för varje nämnd/styrelse i kommun och bolag förvaltar den registerförteckning som upprättats av förvaltningen. Men det är förvaltningarna som ska uppdatera förteckningen löpande. 3 Organisation och roller Varje nämnd och styrelse samt bolagsstyrelse är personuppgiftsansvarig för all behandling av personuppgifter inom sitt ansvarsområde, förvaltning och verksamheter. De är även ansvariga för konsekvenser vid incidenter eller brott mot lagen och detta ansvar går inte att delegera. Det praktiska ansvaret för att genomföra anpassningen till den nya lagstiftningen inom varje förvaltning följer linjen från förvaltningschef fram till varje anställd. På intranätet finns en vägledning Vem ansvarar för vad? som har tagits fram för att ytterligare förtydliga olika roller i organisationen. Dataskyddsförordningen ställer krav på att det ska finnas ett dataskyddsombud i offentliga myndigheter. Den person som utses ska ha tillräcklig kunskap om dataskydd och få det stöd och befogenheter som krävs för att kunna utföra sitt uppdrag på ett effektivt och oberoende sätt. Varje nämnd och styrelse i kommunen är personuppgiftsansvarig och behöver därför utse ett dataskyddsombud och rapportera in vem som valts till Datainspektionen. Dataskyddsombudets uppdrag är att informera och ge råd, se till efterlevnad av förordningen, ge råd vid konsekvensbedömningar avseende dataskydd och övervaka genomförandet. Personen ska samarbeta med och fungera som en kontaktpunkt med tillsynsmyndigheten. Det nätverk med kontaktpersoner för dataskydd som utsetts av förvaltningar och bolag under arbetet med att införa dataskyddsförordningen, ska fortsätta sitt arbete med persondataskydd och informationssäkerhet under ledning av kommunledningskontoret.
8 8 (11) Organisationen för arbetet med informationssäkerhet berörs inte i denna handlingsplan, men behöver samordnas i den del som avser nätverket med kontaktpersoner för dataskydd. Kommunchefen får i uppdrag att tydliggöra nätverkets uppdrag. UTSE DATASKYDDSOMBUD OCH ANMÄLA DET TILL DI Ansvarig: Personuppgiftsansvarig SÄKERSTÄLL ATT AKTIVA SYSTEMÄGARE ÄR UTSEDDA Ansvarig: Förvaltningschef, VD FÖRVALTNINGENS ORGANISATION FÖR DATASKYDD Ansvarig: Förvaltningschef, VD UTSE KONTAKTPERSON/ER FÖR DATASKYDD INOM FÖRVALTNINGEN Ansvarig: Förvaltningschef, VD 4 De registrerades rättigheter Dataskyddsförordningen innehåller utökade krav på vilken information som ska lämnas till de registrerade. Bland annat ska information lämnas om den rättsliga grunden för behandling, hur länge personuppgifterna lagras och möjligheten att lämna klagomål till tillsynsmyndigheten. Det är viktigt att informationen är kortfattad, lättbegriplig och utformad på ett tydligt och enkelt språk. Vid registreringen av behandlingar av personuppgifter säkerställs även om rättigheterna kan uppfyllas. Olika rutiner för att hantera de registrerades rättigheter behöver tas fram och information om de registrerades rättigheter ska publiceras på webbsidan. INFORMATION PÅ KOMMUNENS WEBBPLATS (extern) (generell information), respektive förvaltning (övrig specifik information) RUTIN FÖR HANTERING AV BEGÄRAN OM REGISTERUTDRAG INNEHÅLL I INFORMATION I E- TJÄNSTER OCH BLANKETTER Ansvarig: Verksamhetschefer, Enhetschefer BLANKETTER OCH E-TJÄNST FÖR BEGÄRAN AV REGISTERUTDRAG MALL FÖR INFORMATION I E- TJÄNSTER OCH BLANKETTER ÖVRIGA RUTINER FÖR INFORMATION Ansvarig: Verksamhetschefer, Enhetschefer
9 9 (11) RUTINER FÖR ATT SÄKERSTÄLLA DE REGISTRERADES RÄTTIGHETER I ÖVRIGT Ansvarig: Förvaltningschef, VD, Verksamhetschefer, Enhetschefer 5 Personuppgiftsincidenter En personuppgiftsincident är en händelse som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring av de personuppgifter som behandlas av en verksamhet. Det kan också vara fråga om en händelse som leder till obehörig åtkomst till de behandlade personuppgifterna, exempelvis att en obehörig part fått ta del av personuppgifter. Det kan exempelvis handla om identitetsstöld, brott mot sekretess, fysisk skada, finansiell förlust, skadlig ryktesspridning, diskriminering, brott mot sekretess eller tystnadsplikt. Alla personuppgiftsincidenter måste dokumenteras och om händelsen medför risker för enskildas fri- och rättigheter ska den anmälas till Datainspektionen inom 72 timmar efter att den personuppgiftsansvariga blivit varse incidenten. En rutin för att anmäla och utreda personuppgiftsincidenter har tagits fram, där det även framgår när och hur de registrerade behöver informeras. RUTIN FÖR ANMÄLAN AV PERSONUPPGIFTSINCIDENT 6 Särskilda integritetsrisker Dataskyddsförordningen ställer särskilda krav på behandlingen av personuppgifter som kan medföra stora integritetsrisker för enskilda. Riskfyllda behandlingar kan till exempel vara storskaliga register som innehåller känsliga personuppgifter, profilering eller omfattande kameraövervakning på allmän plats. Barn vars personuppgifter behandlas får ett starkare skydd och det är därför viktigt att verksamheterna vet vilka personuppgifter som behandlas, att de behandlas på ett korrekt sätt, med en genomtänkt och medveten laglig grund.
10 10 (11) Finns det särskilda risker behöver en konsekvensbedömning göras avseende dataskydd, för att veta hur behandlingarna ska hanteras och om eventuella åtgärder behöver göras eller om särskilt samråd med tillsynsmyndigheten krävs. KARTLÄGG OCH DOKUMENTERA INTEGRITETSRISKER Ansvarig: Verksamhetschef, enhetschef UPPDATERA RUTIN FÖR KONSEKVENSBEDÖMNING 7 Skydd för personuppgifter i IT-system Dataskyddsförordningen ställer krav på att dataskydd ska byggas in i ITsystemen genom lämpliga åtgärder, både organisatoriska och tekniska. Dessa krav ska finnas med i upphandling av både utveckling och inköp av nya IT-system och vid förändringar i befintliga system. Grundläggande principer inom integritetsskydd är att inte samla in mer information än vad som behövs, inte ha kvar information längre än nödvändigt, inte använda uppgifterna till något annat än vad som var syftet när de samlades in och att ha adekvata behörighetsstyrningar. Berörda nyckelpersoner inom ledning, upphandling och IT-service ska utifrån sina roller informeras om dataskyddsförordningens krav på ITsystemen, exempelvis vid användning, i samband med upphandling och vid teknisk drift. INFORMERA OCH UTBILDA ANVÄNDARE AV IT-SYSTEM Ansvarig: Systemägaren KLASSNING AV INFORMATION I IT-SYSTEM UTIFRÅN KRAV PÅ SÄKERHETSNIVÅ OCH SKYDD AV PERSONDATA Ansvarig: Informationsägaren (kan vara annan än systemägaren) KONTAKTA LEVERANTÖRER AV IT-SYSTEM FÖR KONTROLL AV SKYDD Ansvarig: Systemägaren SÄKERSTÄLL ATT BEFINTLIGA OCH NYA IT-SYSTEM ANPASSAS ENLIGT LAGSTIFTNINGEN FÖR DATASKYDD Ansvarig: Systemägaren
11 11 (11) 8 Avtal med personuppgiftsbiträden Personuppgiftsansvarig (nämnd/styrelse) ansvarar för att bestämma ändamålen och medlen för behandling av personuppgifter. Det innebär också ansvar för att det finns avtal med personuppgiftsbiträden som behandlar personuppgifter för den personuppgiftsansvariges räkning. Rent praktiskt ansvarar systemägaren för att avtalet upprättas. Ett avtal om personuppgiftsbiträde ska upprättas när verksamheten har lagt ut behandling av personuppgifter på en extern leverantör, exempelvis köper någon form av IT-stöd eller tjänst som molntjänst där personuppgifter behandlas. I avtalet ska det bland annat anges eventuella underbiträden och det ska finnas instruktioner om hur personuppgifterna får behandlas. Avtalet ska undertecknas av den personuppgiftsansvarige; av ordförande i nämnd/ styrelse och/eller av förvaltningschefen, beroende på hur reglemente och delegering är utformat. MALL FÖR BITRÄDESAVTAL (PUB) SÄKERSTÄLLA ATT BITRÄDESAVTAL TECKNAS MED ALLA PERSONUPPGIFTSBITRÄDEN Ansvarig: Systemägaren BILAGA 1 Checklista dataskydd Se separat dokument!
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning
1(9) Antagen Dnr 2017/1035 av styrgruppen: 2017-10-19 Reviderad: 2017-12-14 Susanne Svanholm Jurist Juridikavdelningen susanne.svanholm@uadm.uu.se Styrgruppen vid Uppsala universitet för anpassning inför
Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer
Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen
DATASKYDD (GDPR) Del 1: Kommun- /regionledning
DATASKYDD (GDPR) Del 1: Kommun- /regionledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
EU:s nya dataskyddsförordning. Med Emanuel Nyberg från
EU:s nya dataskyddsförordning Med Emanuel Nyberg från EU:s Dataskyddsförordning ersätter PUL Men mycket är oförändrat Mycket i dataskyddsförordningen liknar de regler som finns i personuppgiftslagen. På
Riktlinjer för personuppgiftshantering
Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning
Lindesbergs kommuns arbete med dataskyddsförordningen
KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal
8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den 25 maj 2018. Detta är i princip taget från SKLs checklista. 1. Förbered verksamheten Skolan bör försäkra sig om att beslutsfattare,
Allmänna råd. Datainspektionen informerar. Nr 2/2016
Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018
Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att
DATASKYDD (GDPR) Del 2: Förvaltningsledning
DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
INFORMATIONSSÄKERHET OCH DATASKYDD
INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Riktlinjer för intern kontroll
kommunledningskontoret Riktlinjer för intern kontroll Omfattar: Ånge kommunkoncern Dokumentansvarig: kanslichef Fastställd av: kommunstyrelsen Fastställd när: 2017-12-19, 253 Revideras: vid ny mandatperiod
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Mjölby Kommun PROTOKOLLSUTDRAG. 33 Dnr KS/2018:41. GDPR - utse ombud
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2018-02-07 1 (2) Sida 33 Dnr KS/2018:41 GDPR - utse ombud Bakgrund Idag har varje förvaltning och bolag ett så kallat Personuppgiftsombud
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Sammanträdesdatum Arbetsutskott (1) 73 Dnr KS/2018:41. Organisation med anledning av ny dataskyddsförordning
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2018-04-23 1 (1) Sida 73 Dnr KS/2018:41 Organisation med anledning av ny dataskyddsförordning har vid sitt sammanträde 2018-02-14 35 beslutat
Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter
s anvisningar avseende behandlingen av 20180711 20180711 Innehåll... 4 Viktiga dokument... 4 Viktiga begrepp... 4 Personuppgift... 4 Behandling... 4 Lagkrav... 5 Roller... 5 Personuppgiftsansvarig... 5
EU:s allmänna dataskyddsförordning:
EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,
Anvisningar för behandling av personuppgifter
Anvisningar för behandling av personuppgifter Anvisning Diarienummer: KS2018/0322 Dokumentansvarig: Kommunarkivarie Beslutad av: Förvaltningsledningen Datum för beslut: 2018-03-26 Handläggare: Carl Andersson
DATASKYDD (GDPR) Del 4: Kärnverksamheterna
DATASKYDD (GDPR) Del 4: Kärnverksamheterna Del 1 Organisationens högsta ledning Kommunledning eller regionledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Utredning om förberedelser inför att dataskyddsförordningen träder i kraft maj 2018
2017-08-28 1(6) Kommunledningsförvaltningen Kerstin Ernerskog 0476-55206 Kerstin.ernerskog@almhult.se Kommunstyrelsen Utredning om förberedelser inför att dataskyddsförordningen träder i kraft maj 2018
Riktlinjer för hantering av personuppgifter
Sida 1/5 Riktlinjer för hantering av personuppgifter 1 Inledning och syfte Kungsbacka kommuns riktlinjer för hantering av personuppgifter är ett komplement till kommunens policy för hantering av personuppgifter.
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Information till personuppgiftsansvarig om dataskyddsombud
1 (5) Information 2018-03-28 Diarienummer RS 2017-04482 Västra Götalandsregionen Koncernkontoret GDPR-projektet Information till personuppgiftsansvarig om dataskyddsombud Sammanfattning I dokumentet ges
DATASKYDD (GDPR) Del 1. Del 2. Dataskyddssamordnare. Del 4. Om dokumentet. Organisationens högsta ledning Kommunledning eller regionledning
DATASKYDD (GDPR) Del 3: Dataskyddssamordnare och Dataskyddsredogörare Del 1 Organisationens högsta ledning Kommunledning eller regionledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
GDPR och hantering av personuppgifter
GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
SSF Säkerhetschef. Informationssäkerhet Per Oscarson
SSF Säkerhetschef Informationssäkerhet 2016-12-01 Per Oscarson Innehåll Onsdag Introduktion till informationssäkerhet Hotbild Styrning av informationssäkerhet Organisation Incidenter Torsdag LSF (Tommy
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE
FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE 28 september 2017 1 ALLMÄNT OM DATASKYDDSFÖRORDNINGEN Nuvarande reglering för behandling av personuppgifter Den nuvarande regleringen för behandling
Denna policy skapades av och för organisationens behandling av personuppgifter.
Denna policy skapades av och för organisationens behandling av personuppgifter. Organisationen är personuppgiftsansvarig. Uppgift oavsett form, gränssnitt eller miljö som direkt eller indirekt kan hänföras
109 Riktlinjer för behandling av personuppgifter (KSKF/2018:47)
Kommunfullmäktige Protokollsutdrag Sammanträdesdatum 2019-05-16 Sida 1(1) 109 Riktlinjer för behandling av personuppgifter (KSKF/2018:47) Beslut Riktlinje för behandling av personuppgifter antas. Ärendebeskrivning
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
En guide om GDPR och vad du behöver tänka på
En guide om GDPR och vad du behöver tänka på Guide: GDPR och vad du behöver tänka på VAD ÄR GDPR - GENERAL DATA PROTECTION REGULATION? Den 25 maj 2018 börjar EU:s nya dataskyddsförordning, GDPR, att gälla
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Översikt av GDPR och förberedelser inför 25/5-2018
Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags
Ett eller flera dataskyddsombud?
Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig
Instruktion för åtgärdsplan vid personuppgiftsincidenter
Instruktion för åtgärdsplan vid personuppgiftsincidenter Innehållsförteckning Åtgärdsplan för personuppgiftsincidenter... 3 Bakgrund och syfte... 3 Vad är en personuppgiftsincident?... 3 Exempel på personuppgiftsincidenter...
Södertörns brandförsvarsförbund
Södertörns brandförsvarsförbund TJÄNSTEUTLÅTANDE 2019 2019-01-25 Dnr: 2019-000411 Dataskyddspolicy interna riktlinjer för hantering av personuppgifter Sammanfattning Efter revisorernas granskning av IT-verksamheten
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Riktlinjer för behandling av personuppgifter i Årjängs kommun
Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter
Anmälan av personuppgiftsincident
Anmälan av personuppgiftsincident enligt artikel 33 i dataskyddsförordningen (GDPR). Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Ny EU-lag för personuppgifter Nya dataskyddsförordningen ( GDPR ) Ersätter nuvarande
Anmälan av personuppgiftsincident
Anmälan av personuppgiftsincident enligt 3 kap. 9 brottsdatalagen (2018:1177) Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information om incidenten.
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
Västra Götalandsregionens arbete kring dataskyddsförordningen (GDPR)
1 (5) Bilaga 1 Datum 2018-02-16 Handläggare: Fredrika Holm Telefon: 070-577 86 51 E-post: fredrika.holm@vgregion.se Till samtliga förvaltningschefer och Verkställande direktörer i de majoritetsägda bolagen
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
PERSONUPPGIFTS- BITRÄDESAVTAL
TIO PUNKTER ATT TÄNKA PÅ NÄR DU SKRIVER PERSONUPPGIFTS- BITRÄDESAVTAL n Den 25 maj 2018 började dataskyddsförordningen att gälla i alla EU:s medlemsländer. Dataskyddsförordningen kallas även för GDPR,
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument
1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument 2(13) Styrdokument Dokumenttyp Riktlinje Beslutad av Kommunstyrelsen 2018-05-17, 119 Dokumentansvarig
Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384
Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:
Riktlinjer för hantering av personuppgifter
för hantering av personuppgifter Inledning och syfte s riktlinjer för hantering av personuppgifter är ett komplement till stadens policy för hantering av personuppgifter. na gäller för stadens samtliga
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, börjar tillämpas. GDPR kommer att gälla som lag
Fastställelsedatum: Ansvarig: Dataskyddsombud. Revideras: Följas upp: Vart fjärde år
Styrdokument Dokumenttyp: Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen Beslutat av: Kommunstyrelsen Fastställelsedatum: 2018-10-24 Ansvarig: Dataskyddsombud Revideras: Följas
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
GDPR viktiga nyheter jämfört med PuL
GDPR viktiga nyheter jämfört med PuL Gäller även ostrukturerad information - E-post, löpande text på hemsidor och i dokument Ansvarsskyldighet (accountability) - Man måste kunna visa hur man följer lagen
Dataskyddsförordningen (DSF/GDPR)
Dataskyddsförordningen (DSF/GDPR) Styrelseinformation Bostads AB Poseidon 2018-09-27 Nina Havner Dataskyddsombud 2 Bakgrund Dataskyddsförordningen EU beslut i april 2016 om en Dataskyddsförordning (DSF).
Öfn 127 Redovisning av statistik från kansliet
Öfn 127 Redovisning av statistik från kansliet - Månatlig statistik över överförmyndarnämndens verksamhet. Överförmyndarnämnden godkänner redovisningen. Öfn 128 Beslut om uttag av medel med överförmyndarspärr
WHITE PAPER. Dataskyddsförordningen
WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar
PuL. Inför nya PuL Allmän dataskyddsförordning, GDPR
PuL Inför nya PuL Allmän dataskyddsförordning, GDPR Förberedande information Börja plantera nu Föranmälan är inte bindande men berättigar till 20% reducerat pris per delta- +MÄNGDRABATTER HELDAG 5 500
Riktlinje för behandling av personuppgifter
Kommunstyrelsen 2019-04-02 Kommunledningskontoret Ledningsstab KSKF/2018:47 Moon Carlbring 016-710 84 66 1 (3) Kommunstyrelsen Riktlinje för behandling av personuppgifter Förslag till beslut Förslag till
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
Skolan och Dataskyddsförordningen
Skolan och Dataskyddsförordningen Webinarium 21 feb 2017 kl. 13.30 15.00 Sarah Arlebrink, stadsjurist Göteborgs stad Staffan Wikell, jurist SKL Johanna Karlén, projektledare avdelningen för digitalisering,
Behandling av personuppgifter GDPR. Ny dataskyddsförordning
Behandling av personuppgifter GDPR Ny dataskyddsförordning General Data Protection Regulation Omfattar alla företag som i eller utanför Europa behandlar personuppgifter om medborgare från EU/EES-området.