En bakgrund till hanterandet av personuppgifter i Piratpartiet
|
|
- Fredrik Mattsson
- för 9 år sedan
- Visningar:
Transkript
1 En bakgrund till hanterandet av personuppgifter i Piratpartiet
2 Innehållsförteckning Syfte med detta dokument...3 Hur blir man medlem i Piratpartiet?...3 PirateWeb...3 Värt att notera...5 Vad är en personuppgift?...5 Bestämmelser kring PUL och datalagring kort genomgång...5 Genomgång av de olika partierna...6 Centerpartiet...6 Kristdemokraterna...7 Miljöpartiet...7 Moderaterna...7 Socialdemokraterna...8 Sverigedemokraterna...8 Vänsterpartiet...8 Sociala Medier...8 Åtgärder som redan implementerats...9 Hur går vi vidare?...10
3 Syfte med detta dokument Det tidiga syftet med detta dokument var att skapa ordentliga riktlinjer för vilka som ska ha accesser och vilka accesser dessa ska ha. Även hur vi ska avgöra vilka som ska ha dessa accesser, vilka som har det idag och vad för olika behörigheter som finns. Riktlinjer för vilka som får dela ut accesser var även det en sådan sak som lyftes. Det fanns även en önskan att tydliggöra vad medlemsservice har för mandat kring att ordna med medlemskap i de lokala föreningarna och likaså vad som gäller för medlemskap inom föreningar när man inte bor inom dess verksamhetsområde. I arbetet med detta blev det blev tydligare och tydligare ju mer arbete som lades ner att det var många saker som vi inte hade räknat med eller insåg behövdes göras. Av denna anledning har detta dokument därför istället blivit en bakgrund till vidare arbete och diskussion kring arbetet med accesser och hantering av medlemsregistret. Inga medlemmar namn kommer att figurera i detta dokument. Hur blir man medlem i Piratpartiet? På hemsidan kan man blir medlem i Piratpartiet. Man fyller i sina uppgifter. Den informationen som anges till den som fyller i uppgifterna är denna text: "Dina personuppgifter lagras i ett medlemsregister som hanteras av Piratpartiets funktionärer där du bor och av systemets administratörer, som kan vara aktiva i piratpartier i andra länder. Normalt anonymiseras dina uppgifter tre månader efter ditt medlemskap gått ut. Undantaget är om du varit inblandad i partiets ekonomi, då måste vi spara uppgifterna i tio år för Skatteverkets räkning." PirateWeb Medlemmarnas uppgifter samlas i PirateWeb eller PW som det kallas mer internt. PW är en strukturerad databas för att samla uppgifter om partiets medlemmar. Här ligger även uppgifter kring budget, bokföring, utbetalning av löner osv. Partiet använder PW till en mängd olika uppgifter som rör partiet och inte bara dess medlemsregister. Det går att se vilka roller som finns i PW och vilka behörigheter dessa roller har
4 Det går även att gå in i en sökfunktion för att se vilka medlemmar som har olika roller i systemet. 2 Exemplet nedan används för att det inte fanns några medlemmars namn på någon av rollerna. 2
5 Värt att notera Det finns en roll som heter Unknown som har behörighet att Can See Self, Can See Budget och Can See Poll. Det är oklart om någon har den behörigheten och vad den är till för. Det är skillnad på Piratpariet SE at [insert stad] och att klicka sig in på den valkretsen och sedan kommunen. Exempel på sådana skillnader är Höörs Kommun. Om man är inne på PP Skåne at Höörs Kommun så finns en person som Chairman och inga andra roller verkar fyllda. Går man istället in på Piratpartiet SE at Höörs Kommun så kan man se att det finns en Administratör på den nivån som inte angavs på den första. Det finns några sådana skillnader med behörigheter som är bör ses över. Vad är en personuppgift? Enligt Datainspektionens faktabroschyr är en personuppgift följande: Med personuppgift menar man all slags information som direkt eller indirekt kan kopplas till en fysisk person som är i livet. Det är inte bara namn, adress, personnummer och bilder som är personuppgifter. Även uppgifter som indirekt kan kopplas till en person räknas som personuppgifter, till exempel anställningsnummer, kundnummer, bilnummer eller andra kodnummer. Krypterade uppgifter är också personuppgifter så länge någon kan göra uppgifterna läsbara och därmed identifiera individer. Även bild- och ljuduppgifter som kan kopplas till fysiska personer är personuppgifter. 3 En personuppgiftsansvarig är den som bestämmer varför man ska behandla en personuppgift och även hur. Det kan vara allt ifrån en myndighet eller kommun till en organisation eller ett företag. 4 Bestämmelser kring PUL och datalagring kort genomgång Ett register får inte innehålla mer information än vad som behövs för att fylla registrets ändamål. 5 Uppgifter som inte längre fyller registrets ändamål ska gallras bort. 6 Exempelvis så ska uppgifterna för en medlem som gått ut partiet gallras bort från medlemsregistret om det inte finns särskilda statistiska anledningar att ha kvar uppgifterna varpå endast de uppgifterna som behövs för det ändamålet ska ligga kvar. Personuppgiftslagen anger även att du som användare/medlem har rätt att få veta vad som finns registrerat av dig. Man har alltid rätt att kostnadsfritt be om ett skriftligt registerutdrag en gång om året. Det ska vara personen tillhanda inom en månad från ett en skriftlig begäran har lämnats in. Här har man även rätt att få veta var uppgifterna kommer ifrån, vad som är ändamålet med registret och till vem eller vilka som uppgifterna lämnats ut till. 7 Om det visar sig vara några felaktigheter så måste de felaktigheterna på begäran genast rättas, blockeras (spärras) eller raderas ur systemet/registret. Det kan vara allt som är fel eller ofullständigt när det gäller ändamålet för behandlingen. Om den som är registrerad har kränkts eller skadats av felaktigheten eller behandlingen så ska denna ersättas av den personuppgiftsansvarige s.4 ( ) 4 ( ) 5 s.5 ( ) 6 Ibid. s.6 7 Ibid. s Ibid. s.7
6 Normalt så gäller inte offentlighetsprincipen inte för föreningar, stiftelser eller privata företag, men den registrerades rätt att få se sina egna uppgifter gäller fortfarande. 9 Om Datainspektionen kan konstatera att man behandlar personuppgifter på ett olagligt sätt så kommer de i första hand att påpeka detta och ge en möjlighet att åtgärda problemet. Om man däremot inte vidtar de åtgärder som krävs så kan Datainspektionen vid vite förbjuda fortsatt hantering av personuppgifter. 10 I värsta fall kan det bli tal om skadestånd: Om personuppgifter har behandlats i strid med personuppgiftslagen och detta har lett till skada eller kränkning av den personliga integriteten ska den personuppgiftsansvarige ersätta den registrerade. Den registrerade har inte bara rätt till ersättning för sakskada, personskada och ren förmögenhetsskada, utan kan även få kompensation för själva kränkningen. 11 Genomgång av de olika partierna Datainspektionen gjorde under en grundlig granskning kring hanteringen av personuppgifter av alla politiska partier med mandat i riksdagen. Den var färdig 7 juni 2012 och publicerades på Datainspektionens hemsida. Den visar på bristande kunskaper om personuppgiftslaget hos samtliga partier. 12 Datainspektionen menar att de politiska partierna har en omfattande hantering av medlemmars personuppgifter där det inte bara innefattar att behandla känsliga personuppgifter såsom vilka som är medlemmar utan även att det förekommer att de behandlar uppgifter om personer som tagit kontakt med partiet för att få information. Enligt 13 personuppgiftslagen är uppgiften att någon är medlem i ett politiskt parti en känslig personuppgift. Därför ställs det särskilda krav för hur man skyddar dessa uppgifter. 13 Enligt 17 personuppgiftslagen får ideella organisationer med politiskt syfte inom ramen för sin verksamhet behandla känsliga personuppgifter om organisationens medlemmar och andra personer, som på grund av organisationens syfte, har regelbunden kontakt med den. Känsliga personuppgifter kan också behandlas med den registrerades samtycke. 14 För att se mer exakt vad varje paragraf innebär kan man slå upp dessa i PUL som finns på Riksdagens hemsida. 15 Centerpartiet 16 information till medlemmarna. - Lever inte upp till kravet enligt 31 personuppgiftslagen då man kan komma åt personuppgifter i det centrala registret med enbart användarnamn och lösenord på öppet nät. Det går heller inte att se 9 s.8 ( ) 10 ( ) 11 Ibid ( ) 13 Bakgrunden finns i samtliga pdf-filer kring genomgång av de politiska partierna. Exempelvis i Kristdemokraternas genomgång: s.2-3 ( ) 14 s.2 ( ) /?bet=1998:204 ( ) 16 ( )
7 vem som har tillgång till vilka personuppgifter och när de har haft denna tillgång. Det går heller inte att se vem som har ändrat eller raderat personuppgifter eller när detta har hänt. Datainspektionen lägger även särskild vikt vid att det inte ska gå att härleda någon information tillbaka till en tidigare medlem som valt att gå ut partiet och att det inte finns någon anledning att det ska behöva göras i slutet av året och inte direkt när detta sker. Detta krävs för att uppgiften ska vara helt avidentifierad. Uppgifter kan sparas för statistiska ändamål men ska då uppfylla de krav som PUL ställer för just statistisk information. Kristdemokraterna 17 information till medlemmarna. - Hur man har behandlat uppgifter om tidigare medlemmar strider mot 13 personuppgiftslagen. Detta när det saknats stöd om det i personuppgiftslagen. - Lever inte upp till kravet enligt 31 personuppgiftslagen då man kan komma åt personuppgifter i det centrala registret med enbart användarnamn och lösenord på öppet nät. Vidare skickas medlemsuppgifter i okrypterade filer som bilaga i e-postmeddelanden till ett tryckeri. Ansökan om medlemskap förs från webformuläret till webbservern utan kryptering. Det går heller inte att se vem som har tillgång till vilka personuppgifter och när de har haft denna tillgång. Det går heller inte att se vem som har ändrat eller raderat personuppgifter eller när detta har hänt. - Man måste upphöra att behandla uppgifter om personer som inte är medlemmar längre eller på något sätt inhämta samtycke till att de får fortsätta behandla dessa uppgifter. Datainspektionen lägger här särskild vikt vid att man ska upprätta ett skriftligt personuppgiftsavtal med andra som kan ta del av de personuppgifter som finns i medlemsregistret. I det här fallet handlar det om att man skickar uppgifter till ett tryckeri så att de kan skicka ut en medlemstidning. Miljöpartiet 18 information till medlemmarna. Man saknar även rutin för att informera om hur man behandlar personuppgifter för andra än de som är medlemmar. Moderaterna 19 information till medlemmarna. - Hur man har behandlat uppgifter om tidigare medlemmar strider mot 13 personuppgiftslagen när det gäller ändamålet återvärvning. Detta när det saknats stöd om det i personuppgiftslagen. Behandlingen kring personuppgifter för uteslutna strider även det emot personuppgiftslagen. - Man måste upphöra att behandla uppgifter om personer som inte är medlemmar längre eller på något sätt inhämta samtycke till att de får fortsätta behandla dessa uppgifter ( ) 18 ( ) 19 ( )
8 Socialdemokraterna 20 information till medlemmarna. - Hur man har behandlat uppgifter om tidigare medlemmar strider mot 13 personuppgiftslagen när det gäller ändamålet återvärvning. Detta när det saknats stöd om det i personuppgiftslagen. Behandlingen kring personuppgifter för uteslutna strider även det emot personuppgiftslagen. - Att man utelämnar uppgifter till A-lotterierna AB strider mot 17 personuppgiftslagen. - Lever inte upp till kravet enligt 31 personuppgiftslagen då man kan komma åt personuppgifter i det centrala registret med enbart användarnamn och lösenord på öppet nät. Det går heller inte att se vem som har tillgång till vilka personuppgifter och när de har haft denna tillgång. Det går heller inte att se vem som har ändrat eller raderat personuppgifter eller när detta har hänt. Sverigedemokraterna 21 information till medlemmarna. Vidare saknas det rutiner och information för att informera de som inte är medlemmar hur deras uppgifter registreras. - Hur man har behandlat uppgifter om tidigare medlemmar strider mot 13 personuppgiftslagen när det gäller ändamålet återvärvning. Detta när det saknats stöd om det i personuppgiftslagen. Behandlingen kring personuppgifter för uteslutna strider även det emot personuppgiftslagen. - Lever inte upp till kravet enligt 31 personuppgiftslagen då man kan komma åt personuppgifter i det centrala registret med enbart användarnamn och lösenord på öppet nät. Det går heller inte att se vem som har tillgång till vilka personuppgifter och när de har haft denna tillgång. Det går heller inte att se vem som har ändrat eller raderat personuppgifter eller när detta har hänt. Vänsterpartiet 22 information till medlemmarna. Vidare saknas rutiner för att informera prenumeranter till deras tidning hur personuppgifterna hanteras kring att distribuera tidningen. - Hur man har behandlat uppgifter om tidigare medlemmar strider mot 13 personuppgiftslagen när det gäller ändamålet återvärvning. Detta när det saknats stöd om det i personuppgiftslagen. Sociala Medier Partiet ansvarar även för personuppgifter som läggs ut på sociala medier. Vi är ansvariga för den information vi själva lägger ut på våra facebook-sidor och på våra bloggar men även den informationen som andra publicerar på dessa ställen. Den som har skrivit kommentaren kan också ha ett ansvar för uppgiften den har publicerat. På Twitter så ansvarar organisationer endast för uppgifter vi själva publicerar, inte sådant som andra publicerar eftersom det är inget som man kan ha kontroll över ( ) 21 ( ) 22 ( ) 23 ( )
9 När det gäller andra sociala medier som organisationen använder så är det organisationen själv som måste göra en avvägning kring vilket ansvar som organisationen har. Tumregel är att om organisationen kan ansvara för vad som publiceras på deras sidor så har organisationen ett ansvar även för vad andra publicerar och annars har organisationen ett ansvar för det som de själva publicerar. 24 Organisationen är skyldig att vidta de åtgärder som behövs för att det inte ska publiceras kränkande personuppgifter på de sociala medier som organisationen har. Sådana uppgifter kan leda till skadestånd om de får ligga kvar. 25 Piratpartiet har idag ett officiellt Twitter-konto, en officiell Facebook-sida, en officiell Facebookgrupp, ett officiellt Google+-konto och Piratpartiets hemsida som är uppbyggd som en samling bloggar där andra kan kommentera på inlägg. Det finns även ett antal fler sajter som partiet har officiella eller halvofficiella konton såsom youtube, bambuser osv. Det finns en rad användare som har tillgång till dessa olika konton. Dessa bestämmelser förutsätter att man inte för något slags register kring de personuppgifter som finns på de sociala medierna. I de fallen så gäller personuppgiftslagen i sin helhet. 26 Åtgärder som redan implementerats Det finns en åtgärd som redan har implementerats på olika delar av tillgången till medlemsregistret och det är tvåfaktorsautentisering. Det innebär att det behövs två faktorer för att få tillgång till vissa delar av medlemsregistret istället för endast en. Förr räckte det med att någon som hade behörighet loggade in i PW och hade därifrån behörighet att se hela eller delar av medlemsregistret. Nu måste man även autentisera sig med en kod man får genom google authenticator eller via sms. Dvs för att få tillgång till medlemsregistret så behöver man både ha sitt lösenord (något som bara användaren kan) och en kod (något som bara användaren har). Wikipedia förklarar det på följande sätt: Two-factor authentication is often confused with other forms of authentication. Two-factor authentication requires the use of two of the three authentication factors. The factors are identified in the standards and regulations for access to U.S. Federal Government systems. These factors are: Something only the user knows (e.g., password, PIN, pattern); Something only the user has (e.g., ATM card, smart card, mobile phone); and Something only the user is (e.g., biometric characteristic, such as a fingerprint) ( ) 25 Ibid. 26 Ibid ( )
10 Hur går vi vidare? Detta dokument visar på en bakgrund till de åtgärder som Piratpartiet skulle behöva göra för att säkerställa att PUL följs och att alla delar av medlemsregistret och hanteringen av detta sköts som det ska. Om Datainspektionen i nuläget skulle utreda oss vet vi att vi kommer få möjlighet att rätta till det om de anser att det finns saker vi inte följer till fullo. Hur mycket det är vet vi inte just nu utan är något vi får jobba vidare med för att åstadkomma. Konkreta saker som behöver göras: Skriva en policy för hanteringen av sociala media med information och instruktioner kring hanteringen av dessa i relation till PUL. Skriva en IT-säkerhetspolicy där man i detalj listar både roller, accesser och hanterandet av dessa. Även hur man ska hantera allmän IT-säkerhet inom partiet. Här ska det även ingå vilka som ska ha rättigheter i medlemsregistret och varför. Skapa en IT-utbildning till funktionärer med syfte att lära dem om IT-säkerhet, PUL och hanteringen av medlemsregistret. Göra en grundlig genomgång av hur systemet och rutinerna fungerar idag och vad som behöver ändras för att kunna jobba i enlighet med PUL och vår framtida IT-säkerhetspolicy. Partiledningen bör fortsätter arbetet med detta för att så snart som möjligt ha policys och liknande färdigt att implementeras i hela organisationen.
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister
Datum Diarienr 2014-03-31 1288-2013 Vänsterpartiet Box 12660 112 93 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datainspektionens beslut
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister
Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) - Kristdemokraternas behandling av personuppgifter i ett centralt medlemsregister
Datum Diarienr 2012-06-04 1675-2011 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) - Kristdemokraternas behandling av personuppgifter i ett centralt medlemsregister
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister
Datum Diarienr 2014-03-31 1287-2013 Socialdemokraterna 105 60 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister Datainspektionens beslut
Personuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Kaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20
Kaffemöte lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Program Visning av FRIS och Skånegillets nya hemsidor Visning av nytt centralt medlemsregister för FRIS
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
RIKTLINJER FÖR ANVÄNDNING AV SOCIALA MEDIER INOM SMC
2011-12-05 Sid 1(6) RIKTLINJER FÖR ANVÄNDNING AV SOCIALA MEDIER INOM SMC Text: Petra Holmlund 2011-12-05 Sid 2(6) SMC:s sociala medie-ansikte utåt För en intresseorganisation som kan sociala medier utgöra
Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen
Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Innehåll Inledning... 4 Fakta om PuL... 5 Så här kan du få rättelse... 6 Rätten till registerutdrag... 6 Möjligheten att själv
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
Policy för hantering av personuppgifter
Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla
Tillsyn enligt personuppgiftslagen (1998:204) Moderata Samlingspartiets behandling av personuppgifter i ett centralt medlemsregister
Datum Diarienr 2012-05-31 1671-2011 Moderata Samlingspartiet Box 2080 103 12 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) Moderata Samlingspartiets behandling av personuppgifter i ett centralt
Publicering på Internet
Publicering på Internet I personuppgiftslagen (PuL) finns inga särskilda regler för publicering på Internet. Personuppgiftslagens generella regler för behandling av personuppgifter gäller även när man
Rutin för webbpublicering av personuppgifter
1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter
Föreningen Synlig Ohälsas Personuppgiftspolicy
Föreningen Synlig Ohälsas Personuppgiftspolicy Föreningen Synlig Ohälsa värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar hur vi samlar
Tillsyn enligt personuppgiftslagen (1998:204) Vänsterpartiets behandling av personuppgifter i ett centralt medlemsregister
Datum Diarienr 2012-05-31 1670-2011 Vänsterpartiet Box 12660 112 93 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Vänsterpartiets behandling av personuppgifter i ett centralt medlemsregister
Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens
BERGHOLM FÖRSÄLJNING AB
556450-4313 BERGHOLM FÖRSÄLJNING AB UPPDATERAD 2018-09-01 Sid 1 av 7 I Bergholm Försäljning AB Org.nr 556450-4313 I Personuppgiftspolicy INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3
UPPDATERAD
FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras
Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.
Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter I integritetspolicyn får du veta hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Integritetspolicyn gäller för all vår verksamhet. Vi
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister
Beslut Dnr 2008-08-06 217-2008 IOGT-NTO Box 128 25 112 97 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister Datainspektionens beslut Datainspektionen
STINT Personuppgiftspolicy. 1 Om STINT
STINT Personuppgiftspolicy 1 Om STINT Stiftelsen för internationalisering av högre utbildning och forskning, STINT, inrättades efter beslut av regering och riksdag år 1994 med ändamålet att främja internationalisering
Integritetspolicy Våra Gårdar
Antagen av Våra Gårdars förbundsstyrelse 2018-09-14 version 1.0 Integritetspolicy Våra Gårdar Skyddet av dina personuppgifter är viktigt för oss. I denna integritetspolicy beskrivs när, hur och i vilket
Integritetspolicy - Integritet och behandling av personuppgifter
Sida 1 av 5 Integritetspolicy - Integritet och behandling av personuppgifter För är personlig integritet viktigt. Vi eftersträvar därför en hög nivå av dataskydd. I denna policy informerar vi om hur vi
Kanslichef - Tillsvidare
Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12
Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet
Anmälningsblankett Sida 1 (5) Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet Använd den här blanketten för att anmäla att en arbetsgivare brister i arbetet med så kallade
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen
Datainspektionen informerar 1 Dina rättigheter enligt personuppgiftslagen Ändringar i PuL Observera att innehållet i den här skriften inte är anpassat till de ändringar i PuL som trädde i kraft den 1 januari
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy
Tillsyn enligt personuppgiftslagen (1998:204) Centerpartiets behandling av personuppgifter i ett centralt medlemsregister
Datum Diarienr 2012-05-31 1674-2011 Centerpartiet Box 2200 103 15 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Centerpartiets behandling av personuppgifter i ett centralt medlemsregister Datainspektionens
Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,
Tillsyn enligt personuppgiftslagen (1998:204) Folkpartiet Liberalernas behandling av medlemsuppgifter i ett centralt register
Datum Diarienr 2012-10-09 1673-2011 Folkpartiet Liberalerna Box 2253 103 16 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) Folkpartiet Liberalernas behandling av medlemsuppgifter i ett centralt
sociala medier), e-post och telefoni i Jönköpings kommun
Program för Internetnvändning (inklusive sociala medier), e-post och telefoni i 2010:510 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för Internetnvändning (inklusive sociala medier),
riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...
modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16
INTEGRITETSPOLICY ADCARE NORDIC GROUP
INTEGRITETSPOLICY ADCARE NORDIC GROUP Behandling av personuppgifter Denna dag, 2018-04-20, har följande policy upprättats för Adcare Nordic Group AB med organisationsnummer 556930-3950 inklusive koncernens
GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar
GDPR Utbildning Live 2017-10-25 Föreningar och distrikt Linda Fröström & Marice Johansson Varför görs denna förändring? Individens rätt Likformighet Uppdatering Kostnadsbesparingar När börjar den nya lagen
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Tillsyn enligt personuppgiftslagen (1998:204) Miljöpartiet de Grönas behandling av personuppgifter i ett centralt medlemsregister
Datum Diarienr 2012-05-31 1669-2011 Miljöpartiet de Gröna Partikansliet Pustegränd 1-3 118 20 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Miljöpartiet de Grönas behandling av personuppgifter
Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.
Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar
Behandling av personuppgifter - Maskinentreprenörerna
INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar
PERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
Datainspektionen informerar. Hur länge får personuppgifter
Datainspektionen informerar Hur länge får personuppgifter bevaras? 10 Innehåll Inledning... 4 Definitioner... 5 Kort om PuL... 5 Hur länge får man spara personuppgifter?... 7 Hur vet man när man ska ta
Policy för personuppgiftsbehandling ConnectMedia Sverige AB
1 (5) Policy för personuppgiftsbehandling ConnectMedia Sverige AB Denna policy tillämpas för all behandling (insamling, lagring, överföring m.m.) av personuppgifter som förekommer inom ConnectMedia Sweden
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att
Persons rättigheter. Företags ansvar
Bak Ny Dataskyddsförordning i hela EU - ersätter Personuppgiftslagen i Sverige från den 25 maj 2018 Avvägning mellan - Skydd för personuppgifter och integritet och - Företag och andra ska kunna använda
Personuppgiftslagen (PuL) - En kort introduktion
Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,
Huvudvärksförbundets Integritetspolicy
1 Huvudvärksförbundets Integritetspolicy Huvudvärksförbundet värnar om din integritet och följer dataskyddsförordningen GDPR (General Data Protection Regulation). I policyn förklaras hur och varför vi
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
EasyParks Integritetspolicy
EasyParks Integritetspolicy Gäller från och med 1 juni 2016 1 Om EasyParks Integritetspolicy När du använder EasyPark AB:s ( EasyPark ) tjänster anförtror du EasyPark dina personuppgifter. I denna integritetspolicy
Hantering av personuppgifter
Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God
Anmälan av en arbetsgivare för diskriminering eller missgynnande
Anmälningsblankett Sida 1 (9) Anmälan av en arbetsgivare för diskriminering eller missgynnande Den här blanketten kan du använda om du upplever att du själv eller någon annan har blivit diskriminerad,
Fyll i blanketten noga det underlättar DO:s arbete med din anmälan.
Anmälningsblankett Sida 1 (8) Anmälan om diskriminering inom ett annat arbetslivsområde Har du eller någon annan blivit diskriminerad inom arbetslivsområdet men inte av en arbetsgivare? Diskrimineringsförbudet
Afrikagruppernas Integritetspolicy hur vi behandlar dina personuppgifter För beslut av styrelsen juni 2018
Afrikagruppernas Integritetspolicy hur vi behandlar dina personuppgifter För beslut av styrelsen 16-17 juni 2018 Allmänt: Afrikagrupperna är mån om att du ska känna dig trygg i alla dina kontakter med
Tillsyn enligt personuppgiftslagen (1998:204) Katrineholms kommuns användning av s.k. sociala medier
Datum Diarienr 2010-07-02 685-2010 Katrineholms kommun 641 80 Katrineholm Tillsyn enligt personuppgiftslagen (1998:204) Katrineholms kommuns användning av s.k. sociala medier Datainspektionens beslut Datainspektionen
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
Anmälan av en utbildningsanordnare för diskriminering eller trakasserier
Anmälningsblankett Sida 1 (9) Anmälan av en utbildningsanordnare för diskriminering eller trakasserier Den här blanketten kan du använda om du upplever att du själv eller någon annan har blivit diskriminerad,
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.
INTEGRITETSPOLICY VIAMARE INVEST AB Behandling av personuppgifter
INTEGRITETSPOLICY VIAMARE INVEST AB Behandling av personuppgifter Denna dag, 2018-04-12, har följande policy upprättats för Viamare Invest AB med organisationsnummer 556046-9289 inklusive koncernens dotterbolag.
IDkollens Integritetspolicy
IDkollens Integritetspolicy Gäller från och med 2018-05-23 Innehållsförteckning 1 Inledning 2 Vad är en personuppgift och vad innebär behandling av personuppgifter? 3. För vem gäller denna policy? 4. För
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.
Information till förtroendevalda i Journalistförbundet om Dataskyddsförordningen (GDPR)
Stockholm, 21 maj 2018 Information till förtroendevalda i Journalistförbundet om Dataskyddsförordningen (GDPR) Nedan följer information om Journalistförbundets arbete med den nya dataskyddsförordningen/lagen
Vi behandlar dina personuppgifter endast för ändamål som är kopplade till verksamheten. Det kan till exempel ske i samband med:
Barnombudet i Uppsala län Drottninggatan 8 753 10 Uppsala www.boiu.se boiu@boiu.se 018 69 44 99 Uppsala 2018-05-24. Uppdaterad 2019-05-15. Integritetspolicy för Barnombudet i Uppsala län Allmänt Föreningen
Frågor & svar om nya PuL
Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet
Information om vår hantering av dina personuppgifter
Information om vår hantering av dina personuppgifter Denna policy informerar dig om hur Insamlingsstiftelsen Forget behandlar personuppgifter som lämnas in till oss, eller personuppgifter som samlas in
Information om Sveriges Psykologförbunds behandling av dina personuppgifter
Information om Sveriges Psykologförbunds behandling av dina personuppgifter Allmänt Sveriges Psykologförbund behandlar dina personuppgifter på ett sådant sätt att du kan känna dig trygg. Utgångspunkten
Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?
INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Integritetspolicy Riksteatern
Integritetspolicy Riksteatern Riksteatern, org. nr 802006-1365, ( Riksteatern, vi ) är personuppgiftsansvarig och ansvarar för behandlingen av personuppgifter i enlighet med Dataskyddsförordningen (även
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Tillsyn enligt personuppgiftslagen (1998:204) Socialdemokraternas behandling av personuppgifter i ett centralt medlemsregister
Datum Diarienr 2012-05-31 1676-2011 Socialdemokraterna Sveavägen 68 105 60 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Socialdemokraternas behandling av personuppgifter i ett centralt medlemsregister
Integritetspolicy Policy Kunder
Integritetspolicy Policy Kunder Vår målsättning är att du ska känna dig säker på att din personliga integritet respekteras och att dina personuppgifter behandlas korrekt. Vi tar ansvar för att personuppgifter
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand
1 Ny dataskyddslagstiftning i Europa Agnes Andersson Hammarstrand Ny personuppgiftsförordning - en fråga för alla 3 Agenda Personuppgiftslagen idag Nya lagen - bakgrund De största förändringarna Sammanfattning
InfraGeoTech AB INTEGRITETSPOLICY
InfraGeoTech AB INTEGRITETSPOLICY ALLMÄNT Vi på InfraGeoTech värnar om dig och din personliga integritet. Det är viktigt för oss att du ska känna dig trygg när du lämnar dina uppgifter till oss. Vi behandlar
Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.
Integritetspolicy För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på Svensk ArtistFaktura AB (SAFAB) vill att du ska känna dig trygg när du lämnar dina personuppgifter
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Arbio AB (ett samarbete mellan Skogsindustrierna, Grafiska Företagen, Skogs- och Lantarbetsgivarförbundet och Trä- och Möbelföretagen) är personlig integritet
Policy för personuppgiftshantering
180524 Policy för personuppgiftshantering Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
Integritetsskyddsinformation leverantör
Bakgrund Syftet med denna information är att på ett tydligt och öppet sätt informera om s personuppgiftsbehandling avseende dig som är kontaktperson eller annan affärskontakt till hos en till. Omfattning
2.3 För att ditt medlemskap skall beviljas måste du vara över 18 år och vara registrerad kund på Webbplatsen
ALLMÄNNA VILLKOR FÖR SVENSKA SPELS MEDLEMSTJÄNSTER 1. ALLMÄNT 1.1 Detta avtal fastställer villkoren ( Allmänna Villkor ) för AB Svenska Spels ( Svenska Spel ) tillhandahållande av interaktiva tjänster
Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen
Stockholm 2012-10-22 Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen Personuppgiftslagen (PuL) innehåller en rad bestämmelser som är viktiga att känna till för verksamheter
INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA
RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.
Sid 1(7) 2019.2 Dataskyddspolicy fullständig För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på LRF Konsult vill att du ska känna dig trygg när du lämnar dina personuppgifter
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med så kallade aktiva åtgärder.
Anmälningsblankett Sida 1 (5) Anmälan om att en utbildningsanordnare brister i det förebyggande och främjande arbetet Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet
Personuppgiftspolicy
Personuppgiftspolicy Ridklubben Sleipner r.f. (nedan Sleipner ) värnar om din personliga integritet och hanterar dina personuppgifter i enlighet med vad som föreskrivs i Europaparlamentets och rådets förordning
Hur länge får personuppgifter bevaras? Datainspektionen informerar
Hur länge får personuppgifter bevaras? Datainspektionen informerar FAKTA Ordlista Behandling Med behandling av personuppgifter menar man allt man gör med personuppgifter, exempelvis insamling, registrering
Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?
Svenska Diabetesförbundets Dataskyddspolicy För Svenska Diabetesförbundet är personlig integritet viktigt och du ska kunna känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar
Konstnärernas Riksorganisations hantering av personuppgifter 1
Konstnärernas Riksorganisations hantering av personuppgifter 1 Konstnärernas Riksorganisations hantering av personuppgifter Din personliga integritet och vår hantering av dina personuppgifter är viktig
Bilaga 1. Preliminär juridisk rapport
Bilaga 1. Preliminär juridisk rapport Sid 1/6 1. Syfte I projektets uppdrag ingår att granska och utreda de legala aspekterna av projektet Mina intyg. Syftet med den preliminära rapporten är att initialt
Uppdaterad: 2013-04-15. Lathund Klubbmedlem
Uppdaterad: 2013-04-15 Lathund Klubbmedlem 1 1 FUNKTIONER Din förenings IdrottOnline sida är portalen för medlemmarna där du kan hitta information om vad som händer i din förening. Med ditt personliga