PERSONUPPGIFTSLAGEN (PUL)
|
|
- David Bergström
- för 9 år sedan
- Visningar:
Transkript
1 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den 24 oktober 1998 tillämpas dock PUL först efter 1/ Övergångsvis under en 3-årsperiod gäller således Datalagen för de behandlingar som har påbörjats före PUL:s ikraftträdande. Den 1 oktober 2001 upphör datalagen och PUL kommer då att reglera behandlingar av personuppgifter. Lagen bygger liksom EU-direktivet på att själva hanteringen av personuppgifter skall regleras. Persondatalagen kan ses som en ramlag som ger generella riktlinjer för all behandling av personuppgifter. Syftet med lagen Den nya personuppgiftslagen skall skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Den nya informationsteknikens möjligheter har gjort att hanteringen av personanknyten information har ökat. Den nya teknikens möjligheter kan således lätt användas på ett inträngande, övervakande eller kränkande sätt som inte bör tolereras i ett demokratiskt samhälle. Det är dock många avvägningar, som måste göras till skydd för den personliga integriteten och härtill kommer att lagen skall inte hindra användningen av ny teknik. Hos företag och organisationer registreras kunder respektive medlemmar och omfattande registrering av uppgifter om enskilda personer kan innebära ett hot mot den personliga integriteten. Personuppgifter Med personuppgifter avser lagen all slags information, som direkt eller indirekt kan knytas till en fysisk person, som är i livet. Lagen gäller för sådan behandling av personuppgifter som helt eller delvis görs med hjälp av datorer, men även personuppgifter som görs manuellt sk manuellt register. Lagen gäller inte för behandling av personuppgifter, som enskilda gör för rent privat bruk. Behandling av personuppgifter Med uttrycket behandling av personuppgifter förstås registrering, insamling lagring bearbetning utlämnande genom översändande, spridning eller annat tillhandahållande av uppgifter sammanställning eller samkörning. Det finns inte något krav på att uppgifter, som databehandlas skall vara strukturerade i ett register eller liknande. Datoriserad ord- och textbehandling eller liknande behandling av löpande text, som innehåller personuppgifter, omfattas därför av lagen. Personuppgifter, som ingick i löpande text, omfattades tidigare ej av datalagen.
2 2 (6) Personuppgifter får behandlas bara för särskilda, uttryckligt angivna ändamål. Antingen skall den som är registrerad ha lämnat sitt samtycke till detta eller så uppfyller behandlingen något annat villkor i lagen. Personuppgiftsansvarig PUL ställer inte något krav på licens eller tillstånd från Datainspektionen för att få behandla personuppgifter. I stället ansvarar den personuppgiftsansvarige självständigt för att behandlingen av personuppgifter överensstämmer med lagen. Vanligtvis är detta en juridisk person; ett bolag, en förening, en myndighet, en kommun eller ett landsting. Personuppgiftsansvarig är normalt den juridiska personen (t ex aktiebolag, stiftelse eller förening) eller den myndighet, som behandlar personuppgifter i sin verksamhet och som bestämmer vilka uppgifter, som skall behandlas och vad uppgifterna skall användas till. Även en fysisk person t ex näringsidkare kan vara personuppgiftsansvarig. Den personuppgiftsansvarige skall enligt 31 PUL vidta lämpliga tekniska och organisatoriska åtgärder för att skydda de personuppgifter, som behandlas. Åtgärderna skall åstadkomma en säkerhetsnivå, som är lämplig med beaktande av de tekniska möjligheter som finns vad det skulle kosta att genomföra åtgärderna de särskilda risker som finns med behandlingen av personuppgifterna och hur känsliga de behandlade personuppgifterna är Personuppgiftsombud Den som nu är registeransvarig enligt datalagen bör utse ett personuppgiftsombud, som skall anmälas till Datainspektionen. Bara fysisk person kan vara personuppgiftsombud. Detta ombud skall hjälpa den personuppgiftsansvarige att uppfylla lagens krav och bidra till att ordning och reda skapas om hur personuppgifter skall behandlas. Den som har anmält ett personuppgiftsombud behöver inte anmäla vissa behandlingar till Datainspektionen. Personuppgiftsombudet skall nämligen föra en förteckning över de behandlingar, som den personuppgiftsansvarige genomför och som skulle ha omfattats av anmälningsskyldighet till Datainspektionen om ombudet inte hade funnits. I det fall inget personuppgiftsombud finns måste den personuppgiftsansvarige göra en skriftlig anmälan till Datainspektionen om behandling av personuppgifter. När ett personuppgiftsombud har utnämnts skall denne självständigt se till att den personuppgiftsansvarige behandlar personuppgifter på ett lagligt och korrekt sätt. Vederbörande skall även samarbeta med tillsynsmyndigheten vid tveksamhet om hur bestämmelserna gällande behandling av personuppgifter skall tillämpas. Personuppgiftsbiträde Den som behandlar personuppgifter för den personuppgiftsansvariges räkning kallas personuppgiftsbiträde. Med benämningen personuppgiftsbiträde avses alltid någon utanför den egna organisationen. En anställd, som behandlar personuppgifter under den personuppgiftsansvariges direkta ansvar är i lagens mening inte personuppgiftsbiträde.
3 3 (6) Ett personuppgiftsbiträde kan antingen vara en fysisk eller juridisk person. Om en personuppgiftsansvarig anlitar t ex en servicebyrå blir denna ett personuppgiftsbiträde, som får behandla personuppgifter enligt erhållna instruktioner. När den personuppgiftsansvarige anlitar ett personuppgiftsbiträde skall den personuppgiftsansvarige enligt 31 PUL förvissa sig om att personuppgiftsbiträdet kan genomföra de säkerhetsåtgärder, som måste vidtas och se till att personuppgiftsbiträdet verkligen vidtar åtgärderna. Det bör observeras att ett skriftligt avtal, som reglerar förhållandet mellan personuppgiftsbiträdet och personuppgiftsansvarige, skall upprättas enligt 30 PUL. I avtalet skall säkerhetsåtgärderna vid behandlingen av personuppgifter regleras. Den personuppgiftsansvarige kan således överlåta den faktiska behandlingen av personuppgifter, men personuppgiftsansvaret kan aldrig överlåtas. Det är alltid den personuppgiftsansvarige, som ytterst bär ansvaret för att personuppgiftslagen följs och att de registrerade behandlas korrekt i enlighet med lagens anda. Tillåten behandling av personuppgifter A. Behandling av personuppgifter med samtycke Enligt huvudregeln får personuppgifter behandlas, om den som är registrerad lämnar sitt samtycke till behandlingen. Om samtycke har lämnats för registrering i ett personregister enligt datalagen så gäller detta samtycke även fortsättningsvis under förutsättningen att behandlingen av personuppgifter uppfyller kraven enligt PUL. Efter 1 oktober 2001 kan således ny fysisk person ej registreras med mindre än att samtycke har lämnats för registrering i ett personregister eller att behandlingen av personuppgifter uppgifter uppfyller annat villkor i lagen. Den registrerade kan ta tillbaka sitt samtycke. I det fall en behandling av personuppgifter är bara tillåten med samtycke, så kan ytterligare personuppgifter inte behandlas, när den registrerade har tagit tillbaka sitt samtycke. B. Behandling av personuppgifter utan samtycke Efter 1 oktober 2001 gäller för behandling av personuppgifter bestämmelserna i PUL. Antingen har personen lämnat sitt samtycke eller så uppfyller behandlingen något annat villkor i lagen. Behandling av personuppgifter utan samtycke av den registrerade får ske om behandlingen är nödvändig för att ett avtal med den registrerade skall kunna fullgöras; eller åtgärder, som den registrerade begärt, skall kunna vidtas innan ett avtal träffas; den personuppgiftsansvarige skall kunna fullgöra en rättslig skyldighet; vitala intressen för den registrerade skall kunna skyddas; en arbetsuppgift av allmänt intresse skall kunna utföras;
4 4 (6) den personuppgiftsansvarige eller en tredje man till vilken personuppgifter lämnas ut skall kunna utföra en arbetsuppgift i samband med myndighetsutövning; ett ändamål, som rör ett berättigat intresse hos den personuppgiftsansvarige eller hos en sådan tredjeman, som personuppgifterna lämnas ut till, skall kunna tillgodoses, om detta intresse väger tyngre än den registrerades intresse av skydd mot kränkning av den personliga integriteten. Det bör observeras, att även om det skulle vara tillåtet, att utan samtycke behandla personuppgifter så får behandling av personuppgifter, som behövs för direkt marknadsföring, inte ske om den registrerade hos den personuppgiftsansvarige skriftligen anmäler, att han eller hon motsätter sig behandlingen. I övrigt har den registrerade inte rätt att vägra gå med på behandling av personuppgifter, som är tillåten enligt PUL. Uppräkningen här ovan anger de fall, när man får behandla personuppgifter. För behandling om känsliga personuppgifter, uppgifter om lagöverträdelser mm måste behandlingen dessutom vara tillåten enligt de bestämmelser, som gäller för sådana uppgifter. Behandling av känsliga uppgifter Det är förbjudet, att behandla personuppgifter, som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse samt medlemskap i fackförening. Det är också förbjudet, att behandla sådana personuppgifter, som rör hälsa eller sexualliv. Förbudet gäller inte vid uttryckligt samtycke av den registrerade; när uppgifter på ett tydligt sätt offentliggörs av den registrerade; vid behandling inom ideella organisationer; inom hälso- och sjukvården om det är nödvändigt t ex för vård eller behandling eller administration av hälso- och sjukvård. Behandling av personnummer Uppgifter om personnummer får utan samtycke bara behandlas, när det är klart motiverat med hänsyn till ändamålet med behandlingen vikten av en säker identifiering eller något annat beaktansvärt skäl Reglerna om användning om personnummer i datalagen har i princip överförts oförändrade till den nya lagen. Uppgifter om personnummer får utan samtycke behandlas, när det är klart motiverat med hänsyn till ändamålet med behandlingen, vikten av en säker identifiering eller något annat beaktansvärt skäl.
5 5 (6) Information som skall lämnas självmant (23 25 PUL) Den som är registrerad har rätt till information När informationen skall lämnas beror dels på hur uppgifterna har samlats in, dels på hur de är avsedda att användas. Uppgifter samlas in direkt från den registrerade När uppgifterna samlas in direkt från den registrerade skall den personuppgiftsansvarige lämna information i anslutning till insamlingen och ange vad uppgifterna skall användas till. Uppgifter samlas in från annan källa När uppgifter samlas in från någon annan källa än den registrerade skall information lämnas både när uppgifterna har samlats in direkt från någon annan personuppgiftsansvarig, t ex samkörning av register eller muntligt uppgiftslämnande och när uppgifterna har samlats in på något annat sätt t ex ur tidningar, TV, radio eller från Internet. Enligt huvudregeln skall information lämnas redan när uppgifterna registreras. Denna innebär, att information skall lämnas i samband med att personuppgifterna matas in i en dator eller sorteras in i ett sådant manuellt register, som omfattas av lagen. Att den personuppgiftsansvarige av praktiska skäl dröjer något med att lämna informationen får accepteras. Informationen bör lämnas snarast och senast 4 veckor efter att uppgifterna har registrerats, om inte uppgifterna behandlas på annat sätt än genom att lagras. Uppgifter samlas in från annan källa men skall lämnas ut till tredje man. Om uppgifterna har samlats in från annan källa än den registrerade och är avsedda att lämnas ut till tredje man, behöver information om behandlingen av uppgifterna inte lämnas, när de registreras utan först när de lämnas ut för första gången (24 första stycket). Vad som avses med tredje man framgår av definitionen i 3 PUL och denne är i stort en var, som står utanför kretsen kring den registrerade och den som behandlar personuppgifter. Informationen kan omfatta nödvändiga upplysningar om såväl den behandling, som den personuppgiftsansvarie redan har utfört, som den behandling tredje man planerar att utföra. På detta sätt kan tredje man slippa informera särskilt om sin behandling, eftersom informationen inte behöver lämnas om sådant som den registrerade redan känner till. När uppgifterna är avsedda att lämnas ut till tredje man börjar informationsplikten gälla först när uppgifterna lämnas ut till tredje man. Om uppgifter används för nya ändamål Om personuppgifterna skall behandlas för ändamål som är oförenliga med de ursprungligen bestämda måste den registrerade informeras. För att en behandling för nya ändamål skall få utföras måste den givetvis vara förenlig med övriga bestämmelser i PUL.
6 6 (6) Skall informationen vara muntlig eller skriftlig? Informationen till den registrerade kan vara skriftlig eller muntlig. Den personuppgiftsansvarige har dock bevisbördan för att den registrerade har fått den information som skall lämnas och det är därför viktigt att lämnad information är tydlig och begriplig för den registrerade. Informationen bör lämnas på följande sätt: När personuppgifter samlas in från den registrerade själv vid telefonkontakt skall information lämnas muntligen skriftlig information skall lämnas i en särskild ruta eller liknande på det frågeformulär eller den blankett som den registrerade skall fylla i. i samband med användningen av Internet, t ex i form av sk loggar, skall informationen lämnas på en inloggningsbild eller liknande. Personuppgifter samlas in från någon annan källa än den registrerade själv information skall normalt lämnas genom att ett meddelande sänds med posten till den registrerade om den information, som enligt lagen skall lämnas, när uppgifterna registreras. Personuppgifter samlas in från någon annan källa än den registrerade själv och informationen behöver lämnas senare i samband med att uppgifterna används för att vidta åtgärder som berör den registrerade information skall lämnas skriftligen till den registrerade, om att skriftlig kontakt kommer att tas med denna information skall lämnas muntligen, när telefonkontakten tas med den registrerade. Den muntliga informationen kan även kompletteras med t ex en broschyr. Den personuppgiftsansvarige skall inom den egna organisationen utforma klara rutiner för hur information skall lämnas både när uppgifter om en person samlas in från personen själv och när personuppgifter samlas in från någon annan källa än den registrerade. PUL ställer således stora krav på information till de registrerade. Detta kräver ändrade rutiner för hur informationen skall lämnas. Uppgifter, som samlas in efter PUL:s ikraftträdande, skall självmant lämnas till den registrerade, när uppgifterna samlas in, men information behöver inte sändas ut till alla registrerade enbart därför att PUL träder ikraft. Detta kan ske senare. Se Datainspektionen allmänna råd om information till registrerade enligt Personuppgiftslagen /Nils Silfverrydh/personuppgiftslagen.doc Källor: Information till registrerade enligt personuppgiftslagen. Datainspektionens allmänna råd Personregister i Sverige (Reviderad den 1 november 2000) Datainspektionen informerar nr 16. Behandling av personuppgifter. Information om personuppgiftslagen. Regeringskansliet, Justitiedepartementet.
Personuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,
Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet mats.gustavsson@ki.se tfn. 524 864 73, 070 568 64 73 Personuppgiftslagen (PuL) i kraft sedan 1998 Syfte: skydda människor mot att deras
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
Policy för hantering av personuppgifter
Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig
Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern
1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och
Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.
Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
Personuppgiftslagen (PuL) - En kort introduktion
Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Behandling av personuppgifter
Behandling av personuppgifter Justitiedepartemenet Tryck: Norstedts Tryckeri 1998. Upplaga: 5000 ex. 0101010101010101010101010101010101 1010101010101010101010101010101010 0101010101010101010101010101010101
Personuppgiftslagen PUL
SFS nr: 1998:204 Departement/ myndighet: Justitiedepartementet L6 Rubrik: Personuppgiftslag (1998:204) Utfärdad: 1998-04-29 Ändring införd: t.o.m. SFS 2003:466 Personuppgiftslagen PUL Allmänna bestämmelser
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Personuppgifter. Behandling av personuppgifter
Reviderad maj 2003 POLICYDOKUMENT från arbetsgruppen för forskningsetik vid ämnesrådet för medicin Personuppgifter För forskning på människor finns en omfattande reglering av såväl nationell som internationell
Riktlinjer för webbpublicering enligt PuL
1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God
Kanslichef - Tillsvidare
Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad
Svensk författningssamling
Svensk författningssamling Lag om behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst; SFS 2007:258 Utkom från trycket den 23 maj 2007 utfärdad
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud
Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Regler för behandling av personuppgifter enligt personuppgiftslagen
Regler för behandling av personuppgifter enligt personuppgiftslagen 2013-03-01 Innehåll 1. Kort om personuppgiftslagen... 1 2. Några begrepp i PuL... 1 3. Grundläggande krav på behandling av personuppgifter...
Personuppgiftslagen 20 april 2010
Personuppgiftslagen 20 april 2010 Kristina Blomberg info@pulpedagogen.se 08-36 22 30, 070-751 90 41 www.pulpedagogen.se Historia FoB-arna startade diskussionen på 1960-talet Datalagen (och Datainspektionen)
STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter
STYRDOKUMENT DATUM 2013-08-26 1(6) Instruktion för behandling av personuppgifter i Älvsbyns kommun Detta dokument ersätter; barn- och utbildningsnämndens instruktion (Bun 33 2002-06-11), fritids- och kulturnämndens
Bilaga Personuppgiftsbiträdesavtal
Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
SKARPNÄCKS STADSDELSFÖRVALTNING
SKARPNÄCKS STADSDELSFÖRVALTNING ADMINISTRATIVA AVDEL NINGEN SKARPNÄCKS STADSDELSNÄMNDS INSTRUKTION FÖR BEHANDLING AV PERSONUPPGIFTER Personuppgiftsansvarige Skarpnäcks stadsdelsförvaltning Box 5117 121
Rutin för webbpublicering av personuppgifter
1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter
Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens
ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL)
För kännedom Landstingsstyrelsen Landstingsjurist Per Blomberg Landstingsdirektör tf, Helena Söderquist ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL) Enligt revisionsplanen genomförs, på uppdrag
Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla
PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,
PERSONUPPGIFTSLAG Syftet med lagen 1 Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Avvikande bestämmelse i annan författning
Svensk författningssamling
Svensk författningssamling Personuppgiftslag; SFS 1998:204 utfärdad den 29 april 1998. Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser Syftet med lagen 1 Syftet med denna lag är
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
BILAGA Personuppgiftsbiträdesavtal
BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallad Personuppgiftsbiträdet) ingånget Avtal om IT-produkter och IT-tjänster bifogas härmed följande Bilaga Personuppgiftsbiträdesavtal.
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.
Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling
Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling enligt Personuppgiftslagen (1998:204) vid Göteborgs universitet. Regler för behandling av personuppgifter
Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte
Författningssamling Fastställd av kommunfullmäktige: 2003-03-27 68 Reviderad: Personuppgiftslagen Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte 1 Lagens syfte är att skydda människor så
Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing
Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Kapitel 4 Behandling av personuppgifter Sida 1 av 5
Kapitel 4 Behandling av personuppgifter Sida 1 av 5 Kapitel 4 Behandling av personuppgifter KAPITEL 4 Behandling av personuppgifter Behandling av personuppgifter enligt personuppgiftslagen... 2 Samtycke
http://62.95.69.15/cgi-bin/thw?%24%7bhtml%7d=sfst_lst&%24...
1 av 15 2007-10-26 18:01 Databas: SFST Ny sökning Sökresultat Föregående Nästa Post 1 av 1 i SFST Länk till register Observera att det kan förekomma fel i författningstexterna. Bilagor till författningarna
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...
modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att
Granskning av landstingets hantering av personuppgifter
Granskning av landstingets hantering av personuppgifter Rapport nr 25/2012 Februari 2013 Susanne Hellqvist, revisor, revisionskontoret Innehåll 1. SAMMANFATTNING... 3 1.1 REKOMMENDATIONER... 4 2. BAKGRUND...
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Riktlinjer för behandling av personuppgifter
Riktlinjer för behandling av personuppgifter Antagna av kommunstyrelsen den 10 augusti 2016, 256. Inledning Personuppgiftslagen innehåller bestämmelser om när personuppgifter får samlas in, hur de insamlade
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
Riktlinjer för behandling av personuppgifter inom skolans område
2003-10-10 Riktlinjer för behandling av personuppgifter inom skolans område När är PuL tillämplig? Personuppgiftslagen, PuL, är tillämplig när det är fråga om behandling av personuppgifter. Med personuppgifter
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
Personuppgiftsombudet
Personuppgiftsombudet Datainspektionen informerar Personuppgiftsombudet Med den här skriften vill Datainspektionen informera om personuppgiftsombudets roll och arbetsuppgifter. Den innehåller upplysningar
PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017
1 PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017 2 PERSONUPPGIFTSLAGENS OCH DATASKYDDSFÖRORDNINGENS SYFTE Ü Syftet
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Integritetspolicy Våra Gårdar
Antagen av Våra Gårdars förbundsstyrelse 2018-09-14 version 1.0 Integritetspolicy Våra Gårdar Skyddet av dina personuppgifter är viktigt för oss. I denna integritetspolicy beskrivs när, hur och i vilket
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Personuppgiftslag (1998:204)
Page 1 of 10 SFS 1998:204 Källa: Regeringskansliets rättsdatabaser Utfärdad: 1998-04-29 Uppdaterad: t.o.m. SFS 2009:827 Personuppgiftslag (1998:204) Allmänna bestämmelser Syftet med lagen 1 Syftet med
Personuppgifter i forskningen vilka regler gäller?
Personuppgifter i forskningen vilka regler gäller? Uppdaterad i mars 2013 Personuppgifter i forskningen vilka regler gäller? Vad gäller när en forskare hanterar integritetskänsligt material i sin forskning?
HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM
HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 5 juni 2012 KLAGANDE Försäkringskassan 103 51 Stockholm MOTPART Datainspektionen Box 8114 104 20 Stockholm ÖVERKLAGAT AVGÖRANDE Kammarrätten
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Riktlinjer för behandling av personuppgifter i Årjängs kommun
Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter
regel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige
plan policy regel regler för personuppgiftshantering program regel riktlinje rutin strategi taxa............................ Beslutat av: Kommunfullmäktige Beslutandedatum: 2015-02-16 16 Ansvarig: Kanslichef
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Personuppgiftslag (1998:204)
Start / Dokument & lagar / Personuppgiftslag (1998:204) Personuppgiftslag (1998:204) Svensk författningssamling 1998:204 t.o.m. SFS 2010:1969 SFS nr: 1998:204 Departement/myndighet: Justitiedepartementet
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013
Göteborgs universitet Kristina Ullgren November 2013 2 Personuppgiftslagen i sammandrag 1. Syftet att skydda den personliga integriteten 2. PuL gäller inte för privat behandling av personuppgifter 3. Vardaglig
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Information om personuppgiftslagens tillämpning i Riksbanken
Information om personuppgiftslagens tillämpning i Riksbanken AUGUSTI 2002 1.Inledning I det följande lämnas information om personuppgiftslagen och dess tillämpning som berör alla anställda i Riksbanken.
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.
Information till registrerade enligt personuppgiftslagen
Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1 2 Innehåll Inledning 5 Information som skall lämnas självmant (23 25 ) 6 Uppgifter som samlas in direkt från den
Svensk författningssamling
Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2006-07-10 706-2006 Norn Integrated Computer Systems AB Box 439 194 04 Upplands Väsby Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar
Svensk författningssamling
Svensk författningssamling Utlänningsdatalag; utfärdad den 4 februari 2016. SFS 2016:27 Utkom från trycket den 5 februari 2016 Enligt riksdagens beslut 1 föreskrivs följande. Lagens syfte 1 Syftet med
Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB
Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet
Juridiska förutsättningar för datahantering. Ledningsdagarna i Uppsala
Juridiska förutsättningar för datahantering Ledningsdagarna i Uppsala 2013-09-16 hampus.allerstrand@skl.se Kvalitetsarbete för hälso- och sjukvården inom elevhälsan Inom hälso- och sjukvård skall kvaliteten
Vad är en personuppgift och vad är en behandling av personuppgifter?
MBe 2018-05-23 Integritetspolicy Gäller från och med den 25 maj 2018 Inledning Svensk Scenkonst och Svensk Scenkonst Servicebolag AB (nedan kallad Svensk Scenkonst) värnar om den personliga integriteten
Instruktion till mall för registerförteckning
Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet