Instruktioner för personuppgiftsbehandling
|
|
- Birgit Monica Sundqvist
- för 6 år sedan
- Visningar:
Transkript
1 Instruktioner för personuppgiftsbehandling I detta dokument återfinns information och instruktioner för personuppgiftsbehandling du som förtroendevald måste ta del av och följa när personuppgifter behandlas i den lokalfackliga föreningen. Inom ramen för den lokalfackliga föreningen behandlas personuppgifter om dels medlemmar i Sveriges Ingenjörer, dels medlemmar i andra Sacoförbund. 1. Inledning 1.1 Bakgrund Från den 25 maj 2018 ersätter Dataskyddsförordningen (GDPR) Personuppgiftslagen (PUL). Det innebär att nya regler ersätter tidigare bestämmelser om personuppgiftsbehandling. GDPR är en EU-förordning vilken är direkt tillämplig i nationell lagstiftning och tillämpas som svensk lag. Som komplement kommer det stiftas en svensk lag, den kompletterande dataskyddslagen, som kommer att reglera vissa unika svenska förhållanden. 1.2 Förordningens tillämpningsområde GDPR är tillämplig på behandling av personuppgifter. För att man ska kunna veta om en aktivitet omfattas av GDPR behöver man veta om informationen man behandlar är att anses som en personuppgift och om aktiviteten man utför är att anses som en behandling. Personuppgifter är alla uppgifter som direkt eller indirekt går att knyta till en individ. Det är en väldigt vid definition, vilket innebär att e-postadresser, namn, personnummer, IP-adresser, telefonnummer och i stort sätt alla uppgifter som går att knyta till en nu levande individ utgör personuppgifter. Även vad som utgör behandling är väldigt vitt definierat i GDPR. Så fort du exempelvis lagrar, överför, sorterar, antecknar, bearbetar, ändrar, inhämtar, Box 1419, Stockholm Besöksadress Malmskillnadsgatan 48 Telefon info@sverigesingenjörer.se sverigesingenjorer.se Org.nr Bankgiro
2 2 sprider, eller tillhandahåller personuppgifter så utgör det behandling. Utgå för säkerhets skull från att allt du gör utgör behandling i GDPRs mening. Läs mer om vad som utgör personuppgift respektive behandling i GDPR artikel Förändringar i förhållande till PUL GDPR ersätter personuppgiftslagen (PUL). I stora delar är regelverket likalydande men några skillnader införs. En sådan skillnad är att missbruksregeln försvinner. Tidigare omfattades inte ostrukturerat material, till exempel Worddokument, mail mm, av PUL och behandling var tillåten så länge någon inte blev kränkt. Numera kommer sådant ostrukturerat material omfattas av bestämmelserna, vilket innebär att lika stränga kravs ställs på laglig grund och säkerhet etc. vid sådan behandling. En annan nyhet som det talas relativt mycket om är höga sanktionsavgifter. Det tillkommer även en utökad informationsskyldighet för personuppgiftsansvariga. 1.4 Instruktionens innehåll Du som förtroendevald behandlar personuppgifter inom ramen för den lokalfackliga föreningen. Detta betyder att du måste ta hänsyn till regleringen i GDPR när du arbetar fackligt. För all hantering gäller att behandlingen ska ske enligt grundprinciperna laglighet, korrekthet och öppenhet (i förhållande till medlemmarna) I detta dokument får du som förtroendevald information om hur du ska agera i samband med personuppgiftsbehandling och vad som är en tillåten och vad som är en otillåten personuppgiftsbehandling. Vidare information om GDPR finns på Sveriges Ingenjörers hemsida, sverigesingenjorer.se/gdpr. Av instruktionen framgår vilket ansvar föreningen har för personuppgiftsbehandling, hur du måste hantera personuppgifter i din roll som förtroendevald samt information kring vilken relation den lokalfackliga föreningen har med förbundet centralt respektive arbetsgivaren.
3 3 1.5 Ansvar för personuppgiftsbehandling Föreningen kommer att behandla personuppgifter för såväl Sveriges Ingenjörers medlemmar som för medlemmar i andra Sacoförbund. Förbundet anger genom denna instruktion ramarna för föreningens behandling av personuppgifter. Föreningen förordnas genom särskild handling som personuppgiftsbiträde åt Sveriges Ingenjörer. Det innebär att föreningen behandlar personuppgifter för förbundets räkning. Avseende andra förbunds medlemmar är föreningen att se som underbiträde till Sveriges Ingenjörer som behandlar personuppgifterna för dessa förbunds räkning. Så länge föreningen följer angivna ramar och behandlar personuppgifter utifrån det ändamål som definieras i Sveriges Ingenjörers stadgar eller för andra medlemmar än förbundets, det ändamål som anges i detta förordnande ansvarar Sveriges Ingenjörer för personuppgiftsbehandlingen och står för de viten, skadestånd och sanktionsavgifter som kan komma ifråga. Om föreningen behandlar personuppgifterna för andra ändamål än de som anges i detta förordnande kan föreningen komma att betraktas som ensamt personuppgiftsansvarig, med de konsekvenser det kan ha. Det är viktigt att föreningen i situationer där det blir fråga om överföring av personuppgifter i form av Saco-gemensamma medlemslistor och dylikt använder sig av Sveriges Ingenjörer och inte vänder sig till andra förbund eller direkt till Saco. 2. Instruktion för personuppgiftsbehandling 2.1 Inledning I följande avsnitt presenteras instruktionen som den lokalfackliga föreningen måste följa. Det är viktigt att denna instruktion efterlevs för att den lokalfackliga föreningen ska ses som biträde till Sveriges Ingenjörer och inte anses ha något
4 4 eget personuppgiftsansvar. Föreningen får inte behandla personuppgifter för något annat ändamål än det lokalfackliga syftet. För att en personuppgiftsbehandling ska vara laglig krävs det att vissa krav är uppfyllda. Dels måste behandlingen följa vissa principer, dels måste behandlingen vila på en laglig grund. Det finns också särskilda kategorier av personuppgifter (känsliga personuppgifter) som enligt huvudregeln är förbjudna att behandla, utom om vissa angivna kriterier är uppfyllda. Detta framgår av art 9 i GDPR. Personuppgifter om fackligt medlemskap är en sådan känslig personuppgift som faller in under denna kategori och är alltså som utgångspunkt förbjuden att behandla om man inte kan stödja sig på något av de undantag som finns. Eftersom de flesta av de personuppgifter du som förtroendevald hanterar avslöjar fackligt medlemskap innehåller denna instruktion också behandling av känsliga personuppgifter enligt GDPR. 2.2 Principer för behandling av personuppgifter För att en personuppgiftsbehandling ska vara tillåten krävs det att vissa principer efterlevs av den som behandlar personuppgifterna. Uppgifterna ska behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade. Uppgifterna ska dessutom samlas in för särskilda, uttryckligt angivna och berättigade ändamål och får inte behandlas på något sätt som är oförenligt med dessa ändamål. Ändamålen anges uttryckligen på förbundets hemsida sverigesingenjorer.se/gdpr. Uppgifterna ska vara adekvata, relevanta och inte för omfattande i förhållande till ändamålet med behandlingen. De ska dessutom hållas uppdaterade. I vår verksamhet är ändamålet med personuppgiftsbehandlingen som sker hos lokala företrädare att vi ska kunna tillvarata våra medlemmars arbetsrättsliga intressen hos deras arbetsgivare. Den lokala föreningen får därför bara behandla de personuppgifter som du får ta del av i egenskap av facklig företrädare för den fackliga verksamheten och med ett fackligt ändamål. Det fackliga ändamålet
5 5 täcker alla former av rådgivning som du som förtroendevald ger och alla typer av förhandlingar du deltar i, såväl individuella som kollektiva. Det är heller inte tillåtet att samla på sig information man inte behöver. Som exempel behöver en facklig företrädare inte känna till vad en medlem har för fritidsintressen och då är det information som heller inte ska behandlas. När medlemmar slutar på arbetsplatsen har föreningen heller inget berättigat ändamål att fortsätta behandla personuppgifter om dessa eftersom föreningen inte längre företräder dem i fackliga frågor, förutsatt föreningen inte har haft något ärende och behöver arkivera exempelvis förhandlingsprotokoll och liknande. 2.3 Lagliga grunder För att en personuppgiftsbehandling ska vara tillåten krävs det att behandlingen vilar på en laglig grund. Det finns sex olika lagliga grunder i GDPR. Den lagliga grunden för behandlingen av personuppgifter inom ramen för den lokalfackliga föreningen är att behandlingen är nödvändig för att fullgöra det som avtalats när medlemmen blivit medlem i förbundet, avtalsgrund GDPR art 6 b. I medlemskapet ingår att bli företrädd lokalt på arbetsplatsen och därför är personuppgiftsbehandlingen som den lokalfackliga föreningen utför tillåten baserat på denna lagliga grund. 2.4 Behandling av känsliga uppgifter För behandling av personuppgiften som avslöjar fackligt medlemskap krävs utöver den lagliga grunden att det finns ett undantag från förbudet mot behandling, eftersom det är en känslig personuppgift. Ett sådant undantag är att behandlingen sker inom ramen för berättigad verksamhet hos en förening med fackligt syfte, GDPR art 9 d. Eftersom Sveriges Ingenjörer är en förening med fackligt syfte får vi lov att behandla personuppgifter om våra medlemmar. Uppgifter om hälsa är också en sådan känslig personuppgift som det finns restriktioner kring att behandla. Denna typ av uppgifter angående våra medlemmar kan förekomma i exempelvis rehab-ärenden. Om sådana
6 6 personuppgifter ingår i ärenden hos lokalföreningen finns laglig grund att även hantera dessa. Eftersom det mesta av de personuppgifter föreningen behandlar är känsliga uppgifter enligt GDPR är det viktigt att du hela tiden är uppmärksam på det och är noga med att inte sprida dessa uppgifter till fler personer än vad som är nödvändigt och absolut inte till obehöriga. 2.5 Insamling När föreningen samlar in personuppgifter från medlemmar eller arbetstagare bör du alltid fundera på hur mycket information som behövs för att fullgöra ändamålet. Utgå ifrån vad föreningen behöver för att bedriva lokalfackligt arbete. Fundera på hur anmälningsformulär, och förteckningar över medlemmar formuleras. Utgångspunkten är att inte samla in och lagra mer än vad som är nödvändigt. Försök alltid att minimera insamlandet. Ändamålen ska alltid anges i samband med insamlingen. Vi rekommenderar starkt att det anges skriftligt. Om föreningen samlar in personuppgifter för medlemmar för andra ändamål än att företräda de i traditionellt fackligt arbete måste föreningen grunda detta på annan laglig grund än medlemskap i facklig förening. En möjlig lösning är att då begära att medlemmarna skriftligen samtycker till behandling. Även i det fallet måste anges vilket ändamål föreningen har med insamlingen och hur uppgifterna kommer att behandlas. 2.6 Ändamål Behandlingen får aldrig innebära att personuppgifter används för andra ändamål än för det som angavs när insamlingen skedde, ändamålsbegränsning. Personuppgifter ska vara korrekta och uppdatering ska ske när det behövs i förhållande till ändamålet med att hantera uppgifterna. 2.7 Delning De personuppgifter vi behandlar är i stort sätt alltid uppgifter om facklig tillhörighet, eftersom det ofta framgår att det är fråga om medlemmar i något
7 7 förbund. Då sådana personuppgifter är särskilt känsliga ska de delas endast om det är nödvändigt och särskild försiktighet ska vidtas. Alla mailutskick ska ske så att andra mottagares mailadresser är dolda för mottagarna. Om föreningen skickar listor med medlemmar eller uppgifter om facklig tillhörighet eller personnummer med mail ska dessa alltid skickas krypterade och låsta så att det behövs lösenord för att öppna och läsa dem. Dela inte personuppgifter om det inte är nödvändig för att fullgöra ändamålen och ert fackliga arbete. Det är tillåtet för den lokalfackliga föreningen att dela personuppgifter med arbetsgivaren om det sker i samband med det fackliga arbetet, förhandling, löneprocess, information enligt MBL. Det är inte tillåtet att dela information med annan fysisk eller juridisk person. Det är inte heller tillåtet att använda sig av underbiträden utan skriftligt medgivande från förbundet centralt. Inom styrelsen får personuppgifter delas, men styrelseledamöter som inte har något berättigat intresse av att ta del av personuppgifter ska inte ta del av dem. Alla i styrelsen behöver inte se allt. 2.8 Lagring All lagring av personuppgifter i såväl elektronisk som annan form, pärmar och pappersregister, måsta ske på ett sådant sätt att inte fler än nödvändigt har tillgång till dem. Pärmar och pappersregister måste hållas avskilda och inlåsta. Elektroniskt lagrade uppgifter måste hållas bakom säkra inloggningar och reglerade med strikta behörigheter. All lagring ska ske på ett sådant strukturerat sätt att det ska gå att radera och överföra personuppgifterna till annan på den registrerades begäran. Undvik därför att spara personuppgifter på flera ställen parallellt. All lagring ska ske bakom inloggning och i system som uppfyller erforderlig säkerhetsnivå. För att kunna tillgodose förbundets krav på att kunna kontrollera personuppgifter som föreningen hanterar för förbundets räkning ska lagringen av personuppgifter ske strukturerat. Protokoll, anteckningar och korrespondens bör lagras i ett gemensamt ärende och överskottsinformation ska inte sparas. Undvik att lagra e-
8 8 post i mailhanteringsprogram, utan för över relevanta e-postmeddelanden till det ärende de anknyter till och radera resten. Det kan finnas problem med att lagra personuppgifter och särskilt känsliga personuppgifter på arbetsgivarens dator. Så länge arbetsgivaren inte motsätter sig sådan lagring är den tillåten så länge kraven på säkerhet, behörighetsbegränsning och hemlighållande kan upprätthållas. Om en arbetsgivare kräver att föreningen ska ingå ett avtal om att vara personuppgiftsbiträde för att godkänna lagring på sina servrar måste föreningen kontakta Sveriges Ingenjörer då föreningen som personuppgiftsbiträde till förbundet inte har behörighet att iträda sig den rollen. Det är inte föreningen som är personuppgiftsansvarig utan förbundet centralt. Lagring av personuppgifter på servrar utanför EU kräver att vissa särskilda krav är uppfyllda. Samma regler gäller för arbetsgivarens egen behandling, men kontrollera om arbetsgivaren har sina servrar utanför EU och ta reda på om deras lagring är GDPR-säkrad. 2.9 Gallring Allt material som inte behöver sparas ska föreningen göra sig av med. Medlemslistor ska hållas uppdaterade och utträdda medlemmar eller medlemmar som avslutat sin anställning hos arbetsgivaren ska plockas bort från alla register. Lönelistor med uppgifter om alla anställdas löner får bara sparas om de ska användas för statistik eller lönekartläggningsarbete. Då ska de avidentifieras eller pseudonymiseras. Löneuppgifter för medlemmar i akademikerföreningen får sparas om det behövs för att följa upp löneutveckling på individnivå. Om en medlem haft ett individuellt ärende hos föreningen ska föreningen behålla personuppgifter gällande detta ärende under den tid medlemmen kan rikta ett rättsligt krav mot förbundet, genom en reklamation eller rättsliga krav. Den tiden avgörs av allmänna preskriptionslagen och lyder på tio år. Under den tiden har föreningen rätt att behandla personuppgifter genom lagring även om medlemmen motsätter sig detta.
9 Incident Om personuppgifter genom en olycka eller genom ett sabotage eller liknande ofrivilligt förstörs, ändras, obehörigen röjs eller blir tillgängliga för obehörig ska föreningen omedelbart rapportera detta till förbundet. Det finns korta tidsfrister för att agera vid en sådan personuppgiftsincident varför omedelbarhetskravet är särskilt viktigt. Mer information om hur föreningen ska agera vid en personuppgiftsincident finns på förbundets hemsida, sverigesingenjorer.se/gdpr Kontakt Om du har funderingar kring personuppgiftsbehandling finns information på Sveriges Ingenjörers hemsida, sverigesingenjorer.se/gdpr. Förbundets avtalsansvariga ska även ge dig information av mer specifik karaktär och kan hänvisa dig till förbundets jurister för rättsliga frågor. Det går också att kontakta Sveriges Ingenjörers dataskyddsombud XX 3. Relationen till förbundet centralt Du som förtroendevald agerar å förbundets vägnar lokalt på din arbetsplats. Alla medlemmar i den lokalfackliga föreningen är i första hand medlem i ett centralt Sacoförbund och du som lokal förtroendevald företräder Sveriges Ingenjörer och övriga Sacoförbund. Sveriges Ingenjörer har genom avtal med de andra Sacoförbunden åtagit sig att företräda deras medlemmar och därmed också behandla personuppgifter i den omfattning som krävs. Den lokalfackliga föreningen behandlar personuppgifter för Sveriges Ingenjörers räkning och inte i egentlig mening för de andra förbundens räkning. Det är inte du som enskild person som behandlar personuppgifterna utan det är den lokala föreningen som förening som utför själva behandlingen. Detta innebär att den lokala föreningen är personuppgiftsbiträde och inte varje enskild styrelseledamot. Ansvarsfördelningen som redogörs för nedan är den mellan föreningen och förbundet och inte mellan den förtroendevalda och förbundet.
10 10 Eftersom den lokalfackliga föreningen anses vara personuppgiftsbiträde åt Sveriges Ingenjörer måste hanteringen, enligt GDPR art 28, regleras skriftligt. Med anledning av detta bifogas denna instruktion och ett förordnande om personuppgiftsbiträde. För att föreningen ska kunna bedriva lokalfacklig verksamhet är det ett krav att föreningen följer förordnandet och denna instruktion kring personuppgiftsbehandling. Sveriges Ingenjörer kommer även att begära att föreningen inför ett åtagande som personuppgiftsbiträde i era stadgar vid kommande årsmöte. Om den lokalfackliga föreningen behandlar personuppgifter i strid med denna instruktion och bifogat förordnande riskerar föreningen att ses som självständigt personuppgiftsansvarig. Det är därför viktigt att dui tar del av och följer denna instruktion och även medvetandegör nya styrelsemedlemmar i framtiden om instruktionens innebörd. Sveriges Ingenjörer tar fullt ansvar för eventuella skadeståndsanspråk från registrerade eller tillsynsmyndigheten och du som enskild blir aldrig ansvarig för personuppgiftsbehandlingen. Detta innebär att du som privatperson i regel inte kan bli personligt betalningsansvarig. Ageranden som uppsåtligen skadar förbundet eller medlemmar kan bryta mot såväl civilrättsliga som straffrättsliga lagar. Sådant agerande kan i flagranta fall medföra skadeståndsansvar mot förbundet och vid begångna brott kan det bli en fråga för rättsvårdande myndigheter. 4. Relationen till arbetsgivaren När du som förtroendevald sparar ner information om våra medlemmar på arbetsgivarnas datorer gör du det i syfte att kunna bedriva facklig verksamhet och företräda medlemmarna lokalt. Arbetsgivare behandlar personuppgifter i samband med bland annat förhandlingar och lönekartläggningsarbete. Det kan innebära att arbetsgivaren måste lämna personuppgifter och känsliga personuppgifter till den lokalfackliga föreningen. I vissa fall har arbetsgivaren hävdat att den inte kan lämna ut
11 11 personuppgifter på grund av GDPR. Sveriges Ingenjörer är av uppfattningen att arbetsgivare har rätt att behandla personuppgifter med stöd av GDPR art 6 c och känsliga personuppgifter med stöd av art 9.2 b. En arbetsgivare kan alltså inte vägra att lämna ut personuppgifter med stöd av GDPR. Det är i och för sig inte samma sak som att arbetsgivaren har en rättslig skyldighet att lämna ut personuppgiften till akademikerföreningen. Det är förbundets uppfattning att de flesta arbetsgivarorganisationer delar denna uppfattning. Vissa arbetsgivare har uppfattningen att de behandlar personuppgifter genom att tillhandahålla serverutrymme till lokalfackliga föreningar. Det har förekommit att arbetsgivare därför vägrat att tillhandahålla serverutrymme för fackligt arbete om föreningen inte undertecknat ett avtal där arbetsgivaren är personuppgiftsbiträde åt föreningen lokalt. Enligt förbundets uppfattning kan föreningen inte teckna ett sådant avtal eftersom föreningen inte är personuppgiftsansvarig. Om det uppstår en sådan situation ska du kontakta avtalsansvarig på förbundet.
DIK, Bondegatan 21, Stockholm dik.se Sid 1 (10)
I detta dokument återfinns information och instruktioner för personuppgiftsbehandling du som förtroendevald måste ta del av och följa när personuppgifter behandlas i den lokalfackliga föreningen. Inom
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
GDPR och annat om personlig integritet som man bör tänka på
GDPR och annat om personlig integritet som man bör tänka på 14 mars 2018 Monique Wadsted, Maria Erlandsson & Cecilia Lindström MAQS Advokatbyrå Agenda GDPR Vad är GDPR Centrala begrepp Krav på behandling
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
Att hantera personuppgifter
Att hantera personuppgifter Välkomna! Christer Atterling Frida Lenberg Dokumentinfo experter på informationshantering Dokumentinfo experter på informationshantering Dokumentinfo är ett oberoende konsultföretag
Policy för integritet vid hantering av personuppgifter
Policy för integritet vid hantering av personuppgifter Dokumenttyp Policy Fastställd/upprättad Kommunfullmäktige 2018-04-26 27 Senast reviderad - Detta dokument gäller för Hjo kommun Giltighetstid Tills
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Information om behandling av personuppgifter på Tellus bostadsrättsförening
Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.
DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]
GDPR. För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. Vägledning för bostadsrättsföreningar FASTUMGRUPPEN
FASTUMGRUPPEN GDPR. Vägledning för bostadsrättsföreningar För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. En skillnad mellan GDPR och PUL är att enligt GDPR får ni endast
Integritetspolicy Rinkaby Rör
Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan
Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018
Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
Vad står förkortningen GDPR för? GDPR är en förkortning för General Data Protection Regulation.
2018-05-14 FAQ om GDPR Den 25 maj 2018 börjar EU:s nya dataskyddsförordning att gälla. Den baseras på EU-förordningen General Data Protection Regulation (GDPR) och innebär att Personuppgiftslagen (PuL)
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
Information till förtroendevalda i Journalistförbundet om Dataskyddsförordningen (GDPR)
Stockholm, 21 maj 2018 Information till förtroendevalda i Journalistförbundet om Dataskyddsförordningen (GDPR) Nedan följer information om Journalistförbundets arbete med den nya dataskyddsförordningen/lagen
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
Information om vår hantering av dina personuppgifter
Information om vår hantering av dina personuppgifter Denna policy informerar dig om hur Insamlingsstiftelsen Forget behandlar personuppgifter som lämnas in till oss, eller personuppgifter som samlas in
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: 2018-08-22 Reviderad: - Dnr: HDa dnr 1.2-2018/1120 Ersätter: Regler för behandling av personuppgifter vid Högskolan Dalarna, DUC 2015/1924/10
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
Personuppgiftsbiträde
Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, info@symbolbruket.se
Personuppgiftspolicy
Rapid är måna om att behandla personuppgifter på ett lagligt och korrekt sätt. Utöver att följa gällande lagstiftning strävar vi efter att vara så transparenta som möjligt avseende hur vi behandlar personuppgifter.
Den nya dataskyddsförordningen
Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen
PERSONUPPGIFTSBITRÄDESAVTAL
Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Axholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.
Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
Förbundsadministration
Registerförteckning Östergötlands Idrottsförbund, orgnr. 825000 6429 och SISU Idrottsutbildarna, orgnr. 822001 8413 (nedan kallade förbundet) är skyldig att föra ett register över behandling av personuppgifter
Personuppgiftsbiträdesavtal
1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Integritetspolicy. Aktiva i Södermalmskyrkan
Integritetspolicy Aktiva i Södermalmskyrkan Definition Aktiva Med aktiva menas alla som mer eller mindre nyttjar Södermalmskyrkans utbud och tjänster. Exempelvis besökare, gåvogivare, volontärer, hjälptjänster,
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)
Dataskyddspolicy för Rotsunda Utbildning AB
Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?
Integritetspolicy Vi värnar om din integritet och strävar efter att personuppgifter alltid hanteras på bästa sätt och i enlighet med gällande dataskyddsbestämmelser. Vi står också under tillsyn av Sveriges
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB 2018-05-25 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete. För
Integritetspolicy för Judiska församlingen (JF) i Stockholm
Integritetspolicy för Judiska församlingen (JF) i Stockholm Integritet är viktig för oss på JF och vi ansvarar för den personliga information som olika personer förser oss med. För att medlemmar/deltagare/besökare/anställda
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Information om Sveriges Psykologförbunds behandling av dina personuppgifter
Information om Sveriges Psykologförbunds behandling av dina personuppgifter Allmänt Sveriges Psykologförbund behandlar dina personuppgifter på ett sådant sätt att du kan känna dig trygg. Utgångspunkten
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
Personuppgiftsbiträdesavtal Zynatic Medlemsregister
PERSONUPPGIFTSBITRÄDESAVTAL Sida 1(5) Personuppgiftsbiträdesavtal Zynatic Medlemsregister 1 PARTER Den som beställer och använder Zynatic Medlemsregister, och därmed bekräftar att de accepterar våra Allmänna
INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS
INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS 1 Inledning För att kunna uppfylla avtal ( Avtalet ) mellan din arbetsgivare/ditt företag ( Motparten
Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på
INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER I detta dokument ger Attendokoncernen dig information om dess behandling av dina personuppgifter, bland annat information om den lagliga grunden och ändamålen
Instruktion för behandling av ostrukturerat material
Instruktion för behandling av ostrukturerat material Innehållsförteckning Behandling av ostrukturerat material... 3 Checklista för att hantera ostrukturerat material... 3 1. Kartlägg befintlig behandling
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
Södertörns brandförsvarsförbund
Södertörns brandförsvarsförbund TJÄNSTEUTLÅTANDE 2019 2019-01-25 Dnr: 2019-000411 Dataskyddspolicy interna riktlinjer för hantering av personuppgifter Sammanfattning Efter revisorernas granskning av IT-verksamheten
Dataskydd för förtroendevalda i förening/avdelning
Dataskydd för förtroendevalda i förening/avdelning Dataskyddsförordningen, eller GDPR som är den engelska förkortningen, trädde i kraft 25 maj 2018 och gäller alla oss som behandlar personuppgifter. Som
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Dataskydds- och IT-policy
Dataskydds- och IT-policy Svenska försäkringsförmedlares förening (SFM) Org nr: 802013-9054 Adress: Apelbergsgatan 36, 111 37 Stockholm Ansvarig för denna policy: Karin Lindblad, VD E-post: karin.lindblad@sfm.se
Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2
INTEGRITETSPOLICY Höganäs, 21 maj 2018 INTEGRITETSPOLICY Nordic Waterproofings AB 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt 2.2 Hur hantera vi dina personuppgifter
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.