GDPR ur ett HR-perspektiv
|
|
- Kristin Larsson
- för 6 år sedan
- Visningar:
Transkript
1 GDPR ur ett HR-perspektiv Lotta Kavtaradze Jurist och dataskyddskonsult
2 Dagens agenda Grundläggande principer - repe22on Rä5sliga grunder inom HR Var finns integritetskänsliga personuppgi<er inom HR? När behövs det samtycke inom HR? Masterdata och löneadmin Rekrytering Övervakning och kontroll Publicering på intranät och hemsida (foton) Fritext (utvecklingssamtal m.m.) BYOD. Lagring och hantering av data (mobila enheter, e-post m.m) Dataskyddsprojektet
3 Personuppgi< exempel Även INDIREKTA uppgi<er Omdömen och värderingar Bild- och ljudupptagningar (digitalt) Gene2sk och biometrisk informa2on Exempel: namn, personnummer, kombina2oner av t.ex. födelsedatum och adress/enhet, IP-adress, GPS-slingor, mobilnummer, e-postadress, kundnummer, anställningsnummer, fas2ghetsbeteckning ibland, användarid, lägenhetsnummer, ärendenummer, diarienummer, löpnummer.
4 Känsliga personuppgi<er Förbud a5 registrera, men det finns undantag: Ras eller etniskt ursprung Poli2ska åsikter Religiös eller filosofisk övertygelse Medlemskap i fackförening Hälsa Sexualliv, sexuell läggning Gene2sk och biometrisk informa2on (ny5) Det finns också specialbestämmelser om registreringen av uppgi<er om bro5/bro5smisstanke samt om personnummer.
5 Grundläggande dataskyddsprinciper Propor2onalitet Accountability/ansvarsskyldighet Ändamålsbegränsning (utlämnanden) Uppgi<sminimering/relevans Lagringsminimering Behörigheter Öppenhet Säkerhet Inbyggt dataskydd/privacy by design Lagligt/Rä5slig grund - när får personuppgi<er registreras?
6 Rä5slig grund Samtycke svårt i en arbetsrä5slig situa2on Eller nödvändig för: Avtal Rä5slig förpliktelse (inkl vissa kollek2vavtal) Intressen av grundläggande betydelse (för den registrerade) Uppgi< av allmänt intresse (sta2s2k t ex) PuA:s myndighetsutövning Berä_gat intresse (kompetenser, loggar, 2domat t ex), kan inte användas av myndigheter när de fullgör sina uppgi<er + ev kommande registerlags2<ningar och uppförandekoder
7 Rä5sliga grunder exempel - Avtalsförhållande: grundinforma2on om de anställda, löneadministra2on, pensioner, försäkringar, presta2onsmätning om det är aktuellt i anställningen, cer2fieringar m.m. - Berä_gat intresse: kameraövervakning och annan övervakning, grunda kompetensdatabaser, passersystem, loggar, hemsidan i vissa fall, resesystem, rekrytering, anteckningar e<er samtal, kreditupplysningar/ bakgrundskontroller i vissa fall, 2domater, LAS-listor, utbildning, språkkunskaper, head counts m.m. - Allmänt intresse: sta2s2k - Rä5slig förpliktelse: bokföring, rapportera 2ll SKV, rehab, företrädesrä5 vid återanställning, vaccina2oner m.m. - Samtycke: känsliga personuppgi<er i vissa fall (inte om det föreligger rä5sliga anspråk eller e5 vik2gt allmänt intresse), hemsidan i vissa fall, djupa kompetensdatabaser, vissa delar i en rekrytering - Myndighetsutövning - Sektorsspecifika lags2<ningar: det finns ingen HR-datalag idag, men MBL, LAS osv. kan innebära a5 det finns en rä5slig grund enligt GDPR också
8 Känsliga personuppgi<er - undantag Undantag från förbudet: Vad säger GDPR? U5ryckligt samtycke Arbetsrä5en (även kollek2vavtal i GDPR) Socialtjänst/socialförsäkring Skydda vitala intressen Ideella organisa2oner Eget offentliggörande Vik2gt allmänt intresse (ny5) Hälso- och sjukvård Allmänt intresse på folkhälsoområdet (ny5) arkivering (ny5), forskning och sta2s2k Rä5sliga anspråk Speciallags2<ningar
9 Känsliga personuppgi<er exempel HR Sjukfrånvaro, rullstol, färdtjänst, hjälpmedel Rehabärenden Fackförenings2llhörighet (lönerevision, MBL, frånvaroorsak) Företagshälsovården (extern), provsvar och diagnoser, vaccina2oner Sjukanmälningar via externa företag Lagstadgade läkarundersökningar Vikarieanskaffning Gruppsjukförsäkring I bakgrundskontroller/rekrytering/utdrag från belastningsregistret Skyddade adresser Slöja/turban/bönepauser Matallergier/koschermat Reseprofiler i vissa fall Kan förekomma i anteckningar från samtal
10 Känsliga personuppgi<er exempel HR Hocullt uppträdande, misstanke om bro5, trakasserier Etnisk 2llhörighet, mångfaldsredovisning Trafikbro5 Behov av tolk Utvecklingssamtal och liknande Sta2s2k: ohälsotal, interna arbetsmiljömål Olycksfall m.m.
11 När behövs samtycke inom HR? Djupa kompetensdatabaser Personlighetstester/profiler Foton på hemsidan (inte all2d) Känsliga uppgi<er från referenspersoner Känsliga uppgi<er i utvecklingssamtal och liknande Lämna annat än grundläggande informa2on 2ll moderbolag i tredjeland (personnummer, omdömen) Biometriska uppgi<er Tänk på a5 det är en beroendesitua2on = svårt a5 använda samtycke. Det måste vara helt frivilligt och ak2vt. Obs! De5a är inte en heltäckande uppräkning!
12 Extra skyddsvärda personuppgi<er Värderingar och omdömen som t ex samarbetsproblem Personnummer Tystnadsplikt Viss ekonomisk informa2on Uppgi<er som ligger nära privatlivet Inget förbud men ställer högre säkerhetskrav framförallt vid kommunika2on via öppna närverk (t ex Mina Sidor och e-post).kryptering och flerfaktorsauten2sering.
13 Masterdata och löneadmin Att tänka på: - Ändamålet t.ex. vid utlämnanden, prestationsmätningar. Vad har den anställde anledning att räkna med? - Personnummer - Foton är tveksamt, särskilt i globala system - Sjukfrånvaro inga diagnoser normalt, helst standardkommentarer - Behörighetstilldelningen - Ekonomisk information (införsel t.ex.), bankinformation - Skyddade adresser - Fritext - Gallring (ifrågasätta löneutbetalningar) - Informationsinsatser - Outsourcing (avtal, kommunikation, ansvar)
14 Rekrytering A5 tänka på: - Känsliga uppgi<er i ansökan och från referenspersoner, på vilket stadium behövs det? - Personlighetsprofiler/tester - Personliga reflexioner - Informera - Samtycke krävs i vissa fall - Gallringsru2ner - Ansvar hos rekryteringsföretag - Bakgrundskontroller - Vad kan skickas via mejl?
15 Övervakning och kontroll In- och utpassering Kontroll av datorer, telefoner m.m. Kameror GPS Monitorering m.m. i kundtjänst t.ex. Plock och pack och liknande presta2oner Real2dsövervakning AMV har meddelat korta föreskri<er på de5a område. Diskutera med facket och ta fram policies och ru2nbeskrivningar.
16 Hemsidan, intranätet Arbetsrelaterade uppgi<er, även arbetslivserfarenhet etc för vissa grupper som marknadsförs Var försik2g med sådant som blir mycket personligt Direktkontaktuppgi<er? Foton samtycke? Rekommenda2on men undantag för vissa grupper, bl.a. högsta ledningen, för marknadsföring av t.ex. konsulter och personer som ska besöka kunder i deras hem.
17 Fritexcält A5 tänka på: Omdömen och värderande informa2on upplevs o<a som mycket integritetskänslig Fakta är OK, men ur en objek2v synvinkel Försök a5 undvika personliga reflexioner om det inte behövs Registerutdrag! Vad hade du själv anse5 vara kränkande? Hur u5rycker man sig på e5 sä5 som inte är kränkande? Diskutera. Ta fram riktlinjer och förklara varför. Det är INTE chefens privata noteringar! Obs! Inga koder!
18 Lagra hemma, BYOD, mobila enheter Säkerheten måste vara 2llräcklig, klarar ni det? Tänk på den anställdes integritet Gör en riskanalys Gemensamma regler? Dropbox och liknande? Mejl i mobilen? Offentliga Wifi-nät? Hur skyddas laptops, mobiler, paddor utanför huset? Vad händer när någon byter jobb inom eller utom organisa2onen, eller byter dator?
19 Y5erligare behandlingar a5 ha koll på Bakgrundskontroller Utlämnandefrågor Samtal, utvärderingar Reseadministra2on Kompetens-/CV-databaser (Försvarsmakten, DI ) Biometrisk informa2on Due diligens/showrooms Whistleblowing Arbetsförmågebedömningar (DI ) Anhörigregister
20 Y5erligare behandlingar a5 ha koll på Presta2onsmätning Intressekonflikter/bisysslor Personalliggare Varningar Avgångsorsaker/spärrlistor LAS-listor Skyddade adresser Registerutdrag Personnummer
21 Övergripande legala förändringar 2016/2018 Alla medlemsstater får samma lagtext. Öppet för många tolkningar! Flexibilitet på myndighetsområdet, arbetslivet m.fl: vad ska gälla i Sverige? Stora bötesbelopp, upp 2ll 20 miljoner euro eller 4% av den globala omsä5ningen Krav på analyser, ru2ner och dokumenta2on Inbyggt dataskydd/privacy by design Dataskyddsombud Incidentrapportering Konsekvensbedömningar Personuppgi<sbiträdet blir 2llsynsobjekt Det ställs större krav på biträdesavtalen, de flesta måste skrivas om
22 Övergripande legala förändringar Den enskildes rä_gheter: Särskild hänsyn 2ll uppgi<er om barn Samtycket ska vara tydligare och krävs o<are (?) Informa2onskravet blir ännu mer omfa5ande Nya förutsä5ningar inom marknadsföringen (profilering/selektering) Rä5en a5 bli glömd och dataportabilitet m.m. Registerutdrag ska kunna lämnas elektroniskt
23 Hur lämnar man informa2on 2ll anställda? Alla anställda ska få ny/mer informa2on Vilka kommunika2onsvägar har ni med dem? Hur kan ni använda intranätet? De behöver inte samtycka eller bekrä<a a5 de har läst informa2onen Stryk ev. samtycke i anställningsavtalet Ta upp frågan på arbetsplatsmöten Tala om var informa2onen finns, i anställningsavtalet, när man öppnar intranätet, via e-post (t ex)
24 Krav på ordning och reda Governance - ledning/styrning/budget Organisa2on Policies/guidelines/processer Ansvarsskyldighet/accountability - utökat krav på kartläggning, dokumenta2on, avtal, analys, guidelines Analyser (konsekvens, risk, sårbarhet, behov) Medvetenhet/utbildning Öppenhet/transparens Hur gör man med ostrukturerat material? GOD INFORMATIONSSTRUKTUR!
25 Vad behöver ni förbereda? Organisa2on, strategier och resurser Nulägesanalys (inventering och juridisk utvärdering) GAP-analys och åtgärdsplaner Utbilda personal (och beslutsfa5are) Ta fram riktlinjer och ru2ner för dokumenta2on, gallring, fritext, behörigheter, utvecklingsprojekt m.m. Gör konsekvensanalyser eller i vart fall screening Se över leverantörsavtalen Utse e5 dataskyddsombud (?) Var beredda a5 visa omvärlden vad ni har gjort och hur ni har tänkt.
26 A5 tänka på som ledare Alla måste ta si5 ansvar nu, särskilt personer i ledande ställning! Skapa e5 compliance-klimat Ta upp dessa frågor på arbetsplatsmöten Kom ihåg a5 agera vid change Ordna utbildnings2llfällen Ta fram guidelines
27 NULÄGESANALYS! Och nu då?
28 Tack för idag! Lo5a Kavtaradze DP Academy börjar i februari!
Lotta Kavtaradze. Jur. kand. och PUL-konsult PUL-Akademin
Lotta Kavtaradze Jur. kand. och PUL-konsult PUL-Akademin 08-446 5100 lotta@pulakademin.se www.alltompul.se www.draftit.se www.moretime.se Dagens agenda Kort om den nya dataskyddsförordningen Grundläggande
Lo#a Kavtaradze. Jur. kand. och dataskyddskonsult Privacyline AB
Lo#a Kavtaradze Jur. kand. och dataskyddskonsult Privacyline AB 073-350 1500 lo=a@privacyline.se www.privacyline.se www.draait.se www.legalworks.se Dagens agenda Dataskyddsförordningen Historia och Edsaspekter
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst
Pass 6 Skydd för personlig integritet Den personliga integriteten Vad menas med personlig integritet? Vad är en kränkning av den personliga integriteten? Vad är en personuppgift? Hur får personuppgifter
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Den nya dataskyddsförordningen
Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Mertzig Asset Management AB
Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar
GDPR Utbildning Live 2017-10-25 Föreningar och distrikt Linda Fröström & Marice Johansson Varför görs denna förändring? Individens rätt Likformighet Uppdatering Kostnadsbesparingar När börjar den nya lagen
GDPR General data protection regulation Dataskyddsförordningen
GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Dataskyddsförordningen - GDPR
Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen
36. GDPR-sex månader kvar november 2017
36. GDPR-sex månader kvar Välkommen! Agenda Inledning och bakgrund Personuppgifter Viktiga begrepp De grundläggande principerna Laglig behandling av personuppgifter Den registrerades rättigheter Personuppgiftsansvarigs
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli
Dataskyddsförordningen GDPR Samfällighetsföreningar Madeleine Arvidsson Wäli Dataskyddsförordningen 1995, Dataskyddsdirektivet, resulterade i Sverige i Personuppgiftslagen, PuL 25 maj 2018, Allmän dataskyddsförordning
Nya dataskyddsförordningen - i ett HR-perspektiv Emma Bädicker Advokatfirman Delphi
Nya dataskyddsförordningen - i ett HR-perspektiv Emma Bädicker Advokatfirman Delphi 2018-03-28 Nya dataskyddsförordningen i ett HR-perspektiv 1 Ny EU-förordning för personuppgifter Nya dataskyddsförordningen
DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018
DATASKYDDSFÖRORDNINGEN Webbinar den 26 april 2018 Dagens program Repetition av reglerna Frågor och tips Frågor från chatten NÄR BEHÖVER DU TÄNKA GDPR? Ansvaret och de inblandade DATASKYDDSOMBUD DATASKYDDSREVISORN
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner
Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat
Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats
Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,
Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet mats.gustavsson@ki.se tfn. 524 864 73, 070 568 64 73 Personuppgiftslagen (PuL) i kraft sedan 1998 Syfte: skydda människor mot att deras
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Uppdaterad Integritetspolicy
Uppdaterad Integritetspolicy Nössemark Fiber Ekonomisk Förening (NFEF) värnar om din personliga integritet. Vi strävar därför ed skydda dina personuppgi
I denna integritetspolicy används följande begrepp med den nedan angivna innebörden:
Integritetspolicy Tellus Fonder AB Tellus Fonder AB värnar om din personliga integritet, vilket innebär att vi alltid samlar in och hanterar personuppgifter ansvarsfullt med din integritet i åtanke. Denna
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB den 25 maj 2018 INTEGRITETSPOLICY Den 25 maj 2018 1(9) 1 INLEDNING OCH SYFTE 1.1 Max Mitteregger Kapitalförvaltning AB ( Bolaget ) värnar om din
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Södertörns brandförsvarsförbund
Södertörns brandförsvarsförbund TJÄNSTEUTLÅTANDE 2019 2019-01-25 Dnr: 2019-000411 Dataskyddspolicy interna riktlinjer för hantering av personuppgifter Sammanfattning Efter revisorernas granskning av IT-verksamheten
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Dataskyddsförordningen och kvalitetsregister
Dataskyddsförordningen och kvalitetsregister 2 maj 2018 Josef Driving Landstingsjurist, SLL Bakgrund EU-direktiv blir EU-förordning 25 maj 2018 Personuppgiftslagen (PUL) upphör att gälla Annan registerlagstiftning
Riktlinjer för anställdas behandling av personuppgifter vid Högskolan i Borås
Riktlinjer för anställdas behandling av personuppgifter vid Högskolan i Borås INLEDNING Dessa riktlinjer innehåller en sammanfattning av de viktigaste reglerna som anställda har att följa vid behandling
Dataskyddsförordningen Fokus på kommunal verksamhet
Dataskyddsförordningen Fokus på kommunal verksamhet Staffan Wikell, förbundsjurist SKL Lotta Kavtaradze, dataskyddskonsult LegalWorks januari 2018 Dagens agenda Grundläggande begrepp Grundläggande dataskyddsprinciper
Dataskyddsförordningen Fokus på kommunal verksamhet. Staffan Wikell, förbundsjurist SKL Lotta Kavtaradze, dataskyddskonsult LegalWorks januari 2018
Dataskyddsförordningen Fokus på kommunal verksamhet Staffan Wikell, förbundsjurist SKL Lotta Kavtaradze, dataskyddskonsult LegalWorks januari 2018 Dagens agenda Grundläggande begrepp Grundläggande dataskyddsprinciper
Riktlinje för hantering av personuppgifter i e-post och kalender
1(5) Riktlinje för hantering av personuppgifter i e-post och kalender Diarienummer Fastställt av Datum för fastställande 2018/174 Kommunstyrelsen 2019-01-15 Dokumenttyp Dokumentet gäller för Giltighetstid
Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/
Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/11 2017 Dataskyddsförordningen arbetet inom Lunds universitet Personuppgifter inom LU utredning av internrevisionen juni 2016: Den
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Riktlinjer för behandling av personuppgifter
Riktlinjer för behandling av personuppgifter Dokumenttyp Dokumentnamn Beslutat datum Gäller från datum Styrdokument Riktlinjer för behandling av personuppgifter 2018-06-12 2018-06-13 Beslutat av Ansvarig
Punkt 21 Riktlinje för fritextfält
1 Tjänsteutlåtande 2018-04-24 Diarienummer: Handläggare: Katrin Kajrud Tel: 031-368 55 12 E-post: katrin.kajrud@gotalejon.goteborg.se Punkt 21 Riktlinje för fritextfält Förslag till beslut i styrelsen
Personuppgiftspolicy Signera Rekrytering AB
Personuppgiftspolicy Signera Rekrytering AB 1 BAKGRUND Signera Rekrytering, org. nr. 559138-8680, ( Signera ), är ett aktiebolag som levererar rekryteringstjänster. Inom Signeras verksamhet behandlas diverse
Dataskyddsförordningen, GDPR
Dataskyddsförordningen, GDPR Skoljuristerna nätverk, 2018-12-04 Madeleine Arvidsson Wäli, Dataskyddsombud Personuppgift Varje uppgift som avser en identifierad eller identifierbar fysisk nu levande person.
Riktlinjer för webbpublicering enligt PuL
1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän
Personuppgiftslagen (PuL) - En kort introduktion
Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,
Regler för studenters behandling av personuppgifter vid Högskolan i Borås
HÖGSKOLAN I BORÅS STYRDOKUMENT Dnr 361-18 Regler för studenters behandling av personuppgifter vid Högskolan i Borås Målgrupp för styrdokumentet Studenter Publicerad Högskolans styrdokument Typ av styrdokument
GDPR-DSF. Göran Humling IKT-Kommittén PRO Uppsala Län
GDPR-DSF Göran Humling IKT-Kommittén PRO Uppsala Län GDPR, DSF Den 25 maj 2018 kommer Personuppgiftslagen,PUL att ersättas av EU Allmän Dataskyddsförordning, DSF (GDPR, General Data Protection Regulation
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God
GDPR & eprivacy för e- handlare. Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Magentodagen 2018
GDPR & eprivacy för e- handlare Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Delphi @IT_advokaten Magentodagen 2018 GDPR&ePrivacy 2 Har ni GDPR-panik? 3 Stay cool! Det finns konkreta tips på vad
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
Spiltan Fonder AB INTEGRITETSPOLICY. Gäller fr.o.m (11)
Spiltan Fonder AB INTEGRITETSPOLICY Gäller fr.o.m. 2018-05-25 1(11) 1 INLEDNING OCH SYFTE Spiltan Fonder AB ( Bolaget ) värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd.
GDPR Panik eller full koll på läget?
GDPR Panik eller full koll på läget? HELSINKI BERGEN OSLO STOCKHOLM GOTHENBURG COPENHAGEN MALMO BRUSSELS Fredrik Hjorth Privacy Specialist/Jur.Kand. Presentationen Dataskyddsförordningen på 30 sekunder
INFORMATIONSSÄKERHET OCH DATASKYDD
INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN 1 1. Bakgrund och syfte 1.1 Animech Technologies, nedan Animech, värnar om sina kunders, partners, leverantörers och anställdas integritet och är alltid
GDPR. Anders Ahlström
GDPR Anders Ahlström Varför Hantering av personuppgifter har förändrats sedan 1990-talet Enhetliga regler inom EU Skyddande av personuppgifter Skydd av personuppgifter ingår i 8 artikeln i EU:s rättighetsstadga
Personuppgiftspolicy för arbetssökande och anställda
Personuppgiftspolicy för arbetssökande och anställda INFORMATION OM BEHANDLING AV PERSONUPPGIFTER Vi behandlar personuppgifter när du söker en anställning hos oss, under tiden du är anställd hos oss och
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
(5) Integritetspolicy - Kumla Bostäder AB
2018-05-23 1(5) Integritetspolicy - Kumla Bostäder AB På Kumla Bostäder värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex säljer vi aldrig dina personuppgifter vidare
BEHANDLING AV PERSONUPPGIFTER VID UPPSATSARBETEN. En handledning för lärare och studenter
BEHANDLING AV PERSONUPPGIFTER VID UPPSATSARBETEN En handledning för lärare och studenter HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DENNA HANDLEDNING Den europeiska dataskyddsförordningen
PERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
Dataskyddsförordningen i utbildningsverksamhet
Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]
Personuppgiftslagen 20 april 2010
Personuppgiftslagen 20 april 2010 Kristina Blomberg info@pulpedagogen.se 08-36 22 30, 070-751 90 41 www.pulpedagogen.se Historia FoB-arna startade diskussionen på 1960-talet Datalagen (och Datainspektionen)
Intern integritetspolicy för NetOnNet
Intern integritetspolicy för NetOnNet För oss på NetOnNet är vi måna om att du och dina personuppgifter behandlas ansvarsfullt med hänsyn till din integritet. Det är viktigt för oss att du får reda på
För dig som kund 8. Inledning 2 Personuppgifter 3 För dig som kandidat 4
1 Innehåll Inledning 2 Personuppgifter 3 För dig som kandidat 4 Potentiell kandidat 4 Kandidat 5 Kandidater som redan finns i vårt nätverk 6 När du blir anställd 7 För dig som kund 8 Potentiell kund 8
GDPR Presentation Agenda
GDPR Presentation Agenda Start & välkommen Föreläsning - dataskyddsförordningen - principer - laglig behandling - den registrerades rättigheter - ansvarsskyldighet - GDPR Roadmap Föreläsning slut Varför
DATASKYDDSFÖRORDNINGEN (GDPR) Information för dig som jobbar med utbildning och administration
DATASKYDDSFÖRORDNINGEN (GDPR) Information för dig som jobbar med utbildning och administration VAD ÄR GDPR? Dataskyddsförordningen (GDPR - The General Data Protection Regulation) är EU-förordning som gäller
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Policy för personuppgiftsbehandling
Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
Nya Dataskyddsförordningen. Agnes Andersson Hammarstrand
Nya Dataskyddsförordningen Agnes Andersson Hammarstrand Personuppgiftslagen ( PuL ) Syfte att skydda personlig integritet I praktiken få sanktioner vid brott mot lagen Många bryter idag mot lagen Nationell
GDPR-guide FÖR LÖNEADMINISTRATÖREN
GDPR-guide FÖR LÖNEADMINISTRATÖREN GDPR på lönekontoret Det här är en översiktlig introduktion för vad du behöver tänka på när det gäller anställningar och GDPR, eller Dataskyddsförordningen som det svenska
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
Policy: Säker hantering av personuppgifter
Datum: 2018-03-19 Policy: Säker hantering av personuppgifter Beslutad av Visions förbundsstyrelse 2018 03 19. Denna policy syftar till att förbättra och säkra förtroendevaldas hantering av medlemmars personuppgifter.