Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
|
|
- Sten Hansson
- för 5 år sedan
- Visningar:
Transkript
1 Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk förening enligt dataskyddslagen gällande fr.o.m. 25 maj Inledning Vi värnar om din integritet och arbetar för att säkerställa att dina personuppgifter skyddas. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter. Nedan följer vår policy avseende integritet (integritetspolicy) som fastställer hur Montessoriförskolan Kotten använder, bearbetar, skyddar och arkiverar/gallrar dina personuppgifter. Den utgår från gällande dataskyddslagstiftning och förtydligar hur vi arbetar för att ta tillvara dina rättigheter och din integritet. Denna policy är förankrad hos alla våra medarbetare. Syfte Syftet med denna policy är att säkerställa att Montessoriförskolan Kotten hanterar personuppgifter i enlighet med EUs dataskyddsförordning GDPR. Policyn omfatta alla behandlingar där personuppgifter hanteras och omfattar såväl strukturerad som ostrukturerad data. Du ska få veta hur vi behandlar dina personuppgifter, vad vi använder dem till, vilka som får ta del av dem och under vilka förutsättningar samt hur du kan ta tillvara dina rättigheter. Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara. Vi ska enbart använda de personuppgifter som vi verkligen behöver för det aktuella syftet. Vi ska i så liten utsträckning som möjligt hantera (samla in, lagra och sprida) känsliga personuppgifter. Vi ska i möjligaste mån eftersträva att vår hantering av personuppgifter vilar på annan rättslig grund än samtycke. Behandling av personuppgifter Vi behandlar era personuppgifter fra mst för att fullfölja våra fo rpliktelser mot er. Vår utgångspunkt är att inte behandla fler personuppgifter än vad som behövs för ändamål, och vi strävar alltid efter att använda de minst integritetskänsliga uppgifterna. Om dataskydssförordningen - Lagens sex grundprinciper Dataskydssförordningen har sex grundprinciper. De är 1) laglighet, 2) ändamålsbegränsning, 3) uppgiftsminimering, 4) korrekthet, 5) lagringsminimering samt 6) integritet och konfidentialitet. Sida 1 av 7
2 De sex grundprinciperna innebär att personuppgifter: 1. Ska behandlas på ett lagligt, korrekt och öppet sätt (laglighet). 2. Bara får samlas in för särskilda, uttryckligen angivna och berättigade ändamål. De får inte behandlas för något ändamål som inte är förenligt med dessa ändamål (ändamålsbegränsning). 3. Ska vara adekvata, relevanta och man ska inte samla in fler personuppgifter än vad som är nödvändigt för det angivna ändamålet (uppgiftsminimering). 4. Ska vara riktiga och (om nödvändigt) uppdaterade (korrekthet). 5. Inte får behandlas under längre tid än vad som är nödvändigt med hänsyn till ändamålen (lagringsminimering). 6. Bara får behandlas om de kan skyddas på ett lämpligt sätt (integritet och konfidentialitet) Behandlas dina personuppgifter på ett betryggande sätt? Vi utarbetar rutiner och arbetssätt för att personuppgifter ska hanteras på ett säkert sätt. Utgångspunkten är att endast arbetstagare och andra personer inom förskolan som behöver personuppgifterna för att utföra sina arbetsuppgifter ska ha tillgång till dem. I fråga om känsliga personuppgifter har vi inrättat särskilda behörighetskontroller, vilket innebär ett högre skydd för dina personuppgifter. Våra säkerhetssystem är utvecklade med din integritet i fokus och skyddar i mycket hög grad mot intrång, förstöring samt andra förändringar som kan innebära en risk för din integritet. Vi har flera policyer för IT-säkerhet för att säkerställa att dina personuppgifter behandlas säkert. Vi överför inte personuppgifter i andra fall än de som uttryckligen anges i denna policy. Vem ansvarar för dina personuppgifter - personuppgiftsansvarig Montessoriförskolan Kotten är personuppgiftsansvarig, vilket innebär att vi är ansvariga för hur dina personuppgifter behandlas och att dina rättigheter tas tillvara. Kontaktuppgifter: Montessoriförskolan Kotten i Alingsås ekonomisk förening Härsbergsvägen Alingsås Sverige Tel E-post: info@mfkotten.se Sida 2 av 7
3 Vi får tillgång till dina personuppgifter på följande sätt: Uppgifter som ni tillhanda håller oss direkt: vid ansökan om plats (kö anmälan) vid avtal om barnets plats Uppgifter som registreras när ni besöker vår hemsida Uppgifter som ni lämnar till våra anställda Uppgifter som vi får när ni anmäler er till alla våra utskick(e-postadress) Uppgifter som vi får när ni svarar på enkäter och undersökningar Uppgifter som vi får när ni kontaktar oss eller besöker oss När lämnar vi ut dina personuppgifter? Personuppgiftsbiträde Vår utgångspunkt är att inte lämna ut dina personuppgifter till tredje part om du inte har samtyckt till det eller om det inte är nödvändigt för att uppfylla våra förpliktelser enligt avtal eller lag. I de fall vi lämnar ut personuppgifter till tredje part upprättar vi sekretessavtal samt säkerställer att personuppgifterna behandlas på ett betryggande sätt. Ett viktigt krav i den nya lagstiftningen är att den som behandlar personuppgifter ska kunna visa att man följer bestämmelserna i lagen. Det gäller oavsett om man behandlar personuppgifterna själv eller om man överlåter behandlingen till en samarbetspartner. Därför tecknar Montessoriförskolan Kotten personuppgiftsbiträdesavtal med alla leverantörer som på något sätt behandlar personuppgifter. Hur länge lagrar vi uppgifter om dig? Insamlade personuppgifter som inte längre behövs ska gallras, medan vissa insamlade personuppgifter måste arkiveras under kortare eller längre tid innan de kan raderas. För att säkerställa att arkivering och gallring sker korrekt finns en dokumenthanteringsplan och en rutin för arkivering. Dokumenthanteringsplanen anger hur företagsuppgifter och avtal ska gallras medan arkiveringsrutinen beskriver hur länge förskolans specifika dokument av barnens ska sparas. Användning av digitala verktyg En policy för användning av digitala verktyg är en viktig del av våra rutiner. Syftet med den är att hjälpa medarbetare att använda digitala verktyg och medier med gott omdöme och att undvika risker. Den ska läsas av alla medarbetare samt vid nyanställning innan de börjar arbeta för Montessoriförskolan Kotten. Sida 3 av 7
4 Personuppgiftsincident En personuppgiftsincident är en händelse där vi oavsiktligt förlorat, ändrat eller delat med oss av personuppgifter till någon obehörig. Exempel på personuppgiftsincidenter är när: ett mejl med integritetskänsliga personuppgifter om ett barn skickats till fel person, en registerpärm med personuppgifter stjäls från förskolan, ett misstänkt intrång sker i någon dator. När en personuppgiftsincident har inträffat ska det omgående informeras till förskolechefen. Förskolechefen ansvarar för dokumentation och eventuell rapportering till Datainspektionen (inom 72 timmar från att incidenten identifierats). Vid behov informeras vårdnadshavare om vad som skett och vilka åtgärder som vidtagits. Hantering av personuppgifter Vilka personuppgifter samlar vi in och behandlar om dig? Montessoriförskolan Kotten avser att behandla alla personuppgifter på ett lagligt öppet och rättvist sätt i enlighet med lagstiftningen. Vi behandlar inte personuppgifter i annat fall än när de behövs för att fullgöra förpliktelser enligt avtal och lag. Här följer exempel på personuppgifterna vi behandlar: Namn Adress E-postadress Telefonnummer Personnummer Inkomstuppgift Kontoinformation Fotografier/bilder/film Uppgifter som du registrerar självmant och frivilligt uppger Hanteringen av personuppgifter består av flera olika moment där varje moment juridiskt sett betraktas som en personuppgiftsbehandling. Hanteringen kan ses som en process som börjar med insamling och avslutas med gallring. 1. Inhämtning 2. Lagring/registrering/samtycke 3. Hantering/spara 4. Delning 5. Arkivering/gallring Sida 4 av 7
5 1. Inhämtning För att kunna fullfölja våra villkor enlig lag, förordningar och avtal är det nödvändigt att inhämta era personuppgifter. Vi behöver också dina personuppgifter för att ge dig bra service exempelvis vad gäller uppföljning och information. Dina personuppgifter behandlas, exempelvis när vårdnadshavare placerar sitt barn i kö eller när ett barn börjar på förskolan. 2. Lagring/registrering/samtycke Innan personuppgifter samlas in måste förskolan bedöma om samtycke krävs. Samtyckes avtal kan i vissa fall inhämtas av personuppgifter som inte uppfyller lagar och förordningar. Vi inhämtar samtycke i de fall som inte lyder under de lagar, förordningar och avtal. I förskolan krävs alltid båda vårdnadshavarnas samtycke för att få publicera en bild/foto/film på sociala medier, på webbsida eller i tryck där barnet går att identifiera. Förskolechefens ansvarar för att förskolan har dokumenterade och korrekta samtycken för de situationer där bilder/foton/filmer används i förskolans lokala marknadsföring eller inom verksamheten. Du har när som helst rätt att återkalla ditt samtycke. Vi kommer då inte längre att behandla era personuppgifter eller inhämta nya, under förutsättning att det inte behövs för att fullgöra våra skyldigheter enligt avtal eller lag. Tänk på att återkallelse av samtycke kan innebära att vi inte kan fullgöra vissa aktiviteter och information som vi har i verksamheten i förhållande till er. Förskolechefen ansvarar för att dessa samtycken gallras när de inte längre är aktuella. Ett återkallande innebära ett automatiskt utträde ur föreningen då avtal inte kan fullgöras. 3. Hantering/Spara Att spara personuppgifter är detsamma som att lagra dem. Våra olika alternativ är i vår e-post, på en filserver eller analogt på papper. De får inte sparas längre tid än vad som behövs för ändamålet. Hur ska okänsliga personuppgifter sparas? Okänsliga personuppgifter är harmlösa ur ett integritetsperspektiv och kan därför sparas digitalt på samtliga lagringsplatser som Montessoriförskolan Kotten tillhandahåller, till exempel på filservern, i e-post, eller analogt på papper. Sida 5 av 7
6 Hur ska integritetskänsliga personuppgifter sparas? Integritetskänsliga personuppgifter är exempelvis personnummer, schema, beskrivningar av barnets förmågor, beskrivningar av deras hemförhållanden eller en anmälan om kränkande behandling. Integritetskänsliga personuppgifter ska alltid hanteras med försiktighet och sparas i de system som de är avsedda för. Endast om hanteringen är säker kan sådan information exporteras ur systemet och sparas på annan plats som Montessoriförskolan Kotten tillhandahåller. Pedagogiska kartläggningar och utredningar sparas på filservern så länge dokumentet delas enbart med den som har rätt till det, alternativt lokalt på datorn i ett lösenordskyddat dokument. Uppgifter om barnets eller familjens sociala situation sparas på filservern så länge dokumentet delas enbart med den som har rätt till det. Kränkningsanmälningar ska göras och på filservern eller analogt på papper. Anmälan om tillbud/olycksfall ska göras och sparas digital eller i pappersform Hur ska känsliga personuppgifter sparas? Känsliga personuppgifter är exempelvis uppgifter om ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i en fackförening, hälsa, en persons sexualliv eller sexuella läggning samt genetiska eller biometriska uppgifter. Känsliga personuppgifter ska alltid hanteras med extra försiktighet och sparas i avsedda IT-system. De ska inte lyftas ut ur avsedda IT-system eller sparas på annan plats om inte hanteringen är säker. För Montessoriförskolan Kotten i Alingsås ekonomisk förening kommer endast uppgifter om hälsa att samlas in på de barn de berör och inget annat. Förskolepersonal kan behöva spara känsliga personuppgifter. Det kan exempelvis vara en pedagog som behöver skriva egna minnesanteckningar vid en situation för att alla barn ska få de bästa förutsättningarna utifrån sina behov. Denna typ av anteckningar ska göras och sparas på filservern eller analogt på papper så länge dokumentet delas enbart med den som har rätt till det, alternativt lokalt på datorn i ett lösenordskyddat dokument. Uppgifter om allergi och specialkost ska göras och sparas på filservern så länge dokumentet delas enbart med den som har rätt till det, alternativt lokalt på datorn i ett lösenordskyddat dokument eller i pappersform. Sida 6 av 7
7 4. Dela Med delning av personuppgifter menas att personuppgifter delas/sprids mellan individer. När person A delar personuppgifter med person B ska det göras med omsorg och hänsyn till om det är okänsliga, integritetskänsliga eller känsliga personuppgifter som delas. Hur ska okänsliga personuppgifter delas? Okänsliga personuppgifter är harmlösa ur ett integritetsperspektiv och kan delas digitalt på de olika sätt som Montessoriförskolan Kotten har tillgång till. Hur ska integritetskänsliga personuppgifter delas? Integritetskänsliga personuppgifter är exempelvis personnummer, uppgifter om barnets förändrade kunnande, beskrivningar av barnets förmågor eller beskrivningar av deras hemförhållanden. Om vi behöver dela integritetskänsliga personuppgifter görs det via e-post (internt) där sändare och mottagare tar bort mejlet när det inte längre behövs för syftet Hur ska känsliga personuppgifter delas? Känsliga personuppgifter är uppgifter om ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i en fackförening, hälsa, en persons sexualliv eller sexuella läggning samt genetiska eller biometriska uppgifter. Om vi behöver dela känsliga personuppgifter görs det via e-post (internt) där sändare och mottagare tar bort mejlet när det inte längre behövs för syftet. 5. Arkivera/gallring När ändamålet med personuppgifterna inte längre är aktuellt ska personuppgifterna arkiveras eller gallras. Montessoriförskolan Kotten arkiveringsrutin anger hur lång tid olika typer av personuppgifter ska arkiveras. Huvudregeln är om inget annat anges i arkiveringsrutinen att personuppgifter om barn och vårdnadshavare ska gallras senast 12 månader efter att barnet slutat på förskolan. Om särskilda skäl finns kan uppgifter sparas längre än 12 månader. Förskolechef måste göra en bedömning av vilket material som behöver sparas under en längre tid och förskolechefen ansvarar också för att uppgifter tas bort när de inte längre behövs. Alla personuppgifter gallras från samtliga platser som de lagras på exempelvis e-post, filserver, analogt eller i pärmar. Denna policy är skriven av: Marika Dickson Förskolechef Stefan Jansson IT Ansvarig Montessoriförskolan Kotten i Alingsås ekonomisk förening 24 maj 2018 Sida 7 av 7
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening
POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen
Integritetspolicy Behandling av personuppgifter
Integritetspolicy Behandling av personuppgifter Senast reviderad den 23 maj 2018 Syfte Vi värnar om din integritet. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter. Därför har vi
Integritetspolicy. Behandling av personuppgifter. Senast reviderad den 22 Maj Syfte. Bakgrund. Mer information om GDPR:
Integritetspolicy Behandling av personuppgifter Senast reviderad den 22 Maj 2018 Syfte Vi värnar om din integritet. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter. Därför har vi
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018
DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
Utskriftsdatum Vversion 2018:1
Vi värnar om din integritet. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter. Därför har vi upprättat denna policy som utgår från gällande dataskyddslagstiftning och förtydligar
INTEGRITETSPOLICY ADCARE NORDIC GROUP
INTEGRITETSPOLICY ADCARE NORDIC GROUP Behandling av personuppgifter Denna dag, 2018-04-20, har följande policy upprättats för Adcare Nordic Group AB med organisationsnummer 556930-3950 inklusive koncernens
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
GDPR och hantering av personuppgifter
GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen
GDPR POLICY Behandling av personuppgifter
GDPR POLICY Behandling av personuppgifter Denna dag, 2018-05-07 har följande policy upprättats för bolagen inom My First Home koncernen, inkluderande MFH Bygg AB och Junior Living bolagen. Syfte Vi värnar
Denna dag, har följande policy upprättats för Svensk biblioteksförening ( Föreningen ).
POLICY Behandling av personuppgifter Denna dag, 2018-05-16 har följande policy upprättats för Svensk biblioteksförening ( Föreningen ). 1 Syfte Vi värnar om din integritet. Du ska kunna känna dig trygg
INTEGRITETSPOLICY VIAMARE INVEST AB Behandling av personuppgifter
INTEGRITETSPOLICY VIAMARE INVEST AB Behandling av personuppgifter Denna dag, 2018-04-12, har följande policy upprättats för Viamare Invest AB med organisationsnummer 556046-9289 inklusive koncernens dotterbolag.
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan
Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter
ABAs policy för behandling av personuppgifter
2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...
... 2 1. Syfte... 2 2. Ändamål... 2 3. Riktlinjer Asitis personuppgiftsbehandling... 3 4. Inhämtning av personuppgifter... 3 5. Information i samband med inhämtning av personuppgifter... 4 6. Behandling
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
GDPR General data protection regulation Dataskyddsförordningen
GDPR General data protection regulation Dataskyddsförordningen Agenda Vad är och innebär GDPR för er organisation? Aktiviteter för att klara de nya kraven. Vad finns det för stöd? Vad innebär GDPR? GDPR
Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter
Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern
Dataskyddsförordningen - GDPR
Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,
PERSONUPGIFTSPOLICY. Beslutade Behandling av personuppgifter
PERSONUPGIFTSPOLICY Behandling av personuppgifter Denna policy gäller för användare som besöker, kontaktar och/eller köper något via Utbildarna. Den gäller också vid nyttjande av någon av våra tjänster
Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst
Pass 6 Skydd för personlig integritet Den personliga integriteten Vad menas med personlig integritet? Vad är en kränkning av den personliga integriteten? Vad är en personuppgift? Hur får personuppgifter
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.
Denna dag, 2018-05-24 har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB. 1 Bakgrund Vi behandlar dina personuppgifter för att kunna följa och uppfylla ingångna avtal och uppdrag
Riktlinje för hantering av personuppgifter i e-post och kalender
1(5) Riktlinje för hantering av personuppgifter i e-post och kalender Diarienummer Fastställt av Datum för fastställande 2018/174 Kommunstyrelsen 2019-01-15 Dokumenttyp Dokumentet gäller för Giltighetstid
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Kerstin Wardman, 25 april 2018
Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud
Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen
Policy för personuppgiftsbehandling
Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer
INTEGRITETSPOLICY. Syfte. Bakgrund. Vilka uppgifter behandlar vi och varför? REAR AB:s behandling av personuppgifter
INTEGRITETSPOLICY REAR AB:s behandling av personuppgifter Syfte Vi på REAR Juristbyrå (nedan REAR ) värnar om din personliga integritet och vi vill göra vårt yttersta för att du ska kunna känna dig trygg
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Denna dag, har följande policy upprättats för Uppsala Parkerings AB
POLICY Behandling av personuppgifter Denna dag, 2018-05-25 har följande policy upprättats för Uppsala Parkerings AB 1 Bakgrund Vi behandlar dina personuppgifter för att följa och uppfylla ingångna avtal
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Parter och ansvar för behandlingen av dina personuppgifter
Integritetspolicy Bakgrund Vi värnar om din integritet. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter. Därför har vi upprättat den här policyn. Den utgår från gällande dataskyddslagstiftning
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
INTEGRITETSPOLICY Behandling av personuppgifter
INTEGRITETSPOLICY Behandling av personuppgifter Denna dag, 2018-05-21, har följande policy upprättats för SW Advanced Coating AB (nedan benämnt Adcoat ). Syfte På Adcoat värnar vi om din integritet. Du
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Integritetspolicy. Innehåll
Innehåll Syfte... Vilka personuppgifter behandlas?... Behandlas dina personuppgifter på ett betryggande sätt?... 4 Den registrerades rättigheter... 5 Kontaktuppgifter... 6 Ändringar till denna Policy...
Mertzig Asset Management AB
Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar
Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).
Integritetspolicy BEHANDLING AV PERSONUPPGIFTER Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP). SYFTE & BAKGRUND Din integritet är viktig och vi behandlar dina
INFORMATIONSSÄKERHET OCH DATASKYDD
INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Riktlinjer för behandling av personuppgifter
Riktlinjer för behandling av personuppgifter Dokumenttyp Dokumentnamn Beslutat datum Gäller från datum Styrdokument Riktlinjer för behandling av personuppgifter 2018-06-12 2018-06-13 Beslutat av Ansvarig
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Södertörns brandförsvarsförbund
Södertörns brandförsvarsförbund TJÄNSTEUTLÅTANDE 2019 2019-01-25 Dnr: 2019-000411 Dataskyddspolicy interna riktlinjer för hantering av personuppgifter Sammanfattning Efter revisorernas granskning av IT-verksamheten
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB Innehåll INLEDNING OCH SYFTE... 2 Torget Getupdated AB & Getupdated Sverige AB... 2 TILLÄMPNING OCH REVIDERING... 2 ORGANISATION OCH ANSVAR...
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB
INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
INTEGRITETSPOLICY. Syfte. Bakgrund. Vilka uppgifter behandlar vi och varför? Market Solutions Sverige AB, , behandling av personuppgifter
INTEGRITETSPOLICY Market Solutions Sverige AB, 556898-0816, behandling av personuppgifter Syfte Vi på Piltorps Varmluft AB, 556120-1541 (nedan PV) värnar om din personliga integritet och vi vill göra vårt
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB
INTEGRITETSPOLICY FÖR RYHED IDROTT OCH REHAB AB 2018-05-25 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete. För
Den nya Dataskyddsförordningen
Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,
Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:
Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information
Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER
Integritetspolicy BEHANDLING AV PERSONUPPGIFTER Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP) och tydliggör regler och riktlinjer för kunder, partners och
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN 1 1. Bakgrund och syfte 1.1 Animech Technologies, nedan Animech, värnar om sina kunders, partners, leverantörers och anställdas integritet och är alltid
INFORMATION OM PERSONUPPGIFTSBEHANDLING FÖR BARN OCH VÅRDNADSHAVARE DATASKYDDSFÖRORDNINGEN PÅ FÖRSKOLAN VILDA VÄSTER
Förskolan Vilda Väster Fridhemstorget 21753 Malmö Telefon: 040-982415 Organisationsnummer: 716439-5746 INFORMATION OM PERSONUPPGIFTSBEHANDLING FÖR BARN OCH VÅRDNADSHAVARE DATASKYDDSFÖRORDNINGEN PÅ FÖRSKOLAN
GDPR-POLICY. Svenska Ponnytravförbundet - SPTF
GDPR-POLICY Svenska Ponnytravförbundet - SPTF Sammanfattning Den 25 maj 2018 trädde GDPR, de nya dataskyddsreglerna inom EU, i kraft. I denna policy beskriver vi hur Svenska Ponnytravförbundet jobbar med
Allmänna råd. Vi har lagring i flera miljöer som är uppdelat regionalt och lokalt.
Anpassning till DSF 2018-05-25 Sammanfattning PRO måste från och med den 25:e maj 2018 anpassa hanteringen av personuppgifter enligt den nya lagen DSF, Dataskyddsförordningen. PRO har genomfört analys
Anpassning till DSF
Anpassning till DSF 20180525 Sammanfattning... 2 Allmänna råd.... 4 Vi har lagring i flertalet miljöer som är uppdelat regional och lokalt.... 4 Tillgång till personuppgifter.... 4 Personer har rätt att
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
STOCKHOLMS FOTBOLLFÖRBUND
STOCKHOLMS FOTBOLLFÖRBUND Policy för personuppgiftshantering GDPR - 2018 INNEHÅLLSFÖRTECKNING STOCKHOLMS FOTBOLLFÖRBUND... 1 Innehållsförteckning... 1 1 Inledning och syfte... 2 2 Tillämpning och revidering...
Integritetspolicy för personuppgiftshantering
Integritetspolicy för personuppgiftshantering Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB den 25 maj 2018 INTEGRITETSPOLICY Den 25 maj 2018 1(9) 1 INLEDNING OCH SYFTE 1.1 Max Mitteregger Kapitalförvaltning AB ( Bolaget ) värnar om din
Personuppgiftspolicy
Sida: 1(5) 1 INTRODUKTION Första Hjälpen Konsulten AB (härefter benämnt "Konsulten" eller vi ) är personuppgiftsansvariga för behandlingen av de personuppgifter du lämnar i samband med att du begär att
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på
INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.
Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf
INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad
Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening
Information om GDPR Nya regler för personuppgifts hantering Förbered din bostadsrättsförening Bakgrund Den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Förordningen brukar förkortas GDPR efter
Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet
Datum Sida 2018-06-13 1 (5) Rättsenheten Ert datum Dnr EBM2017:572 Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet Personuppgiftsansvar Ekobrottsmyndigheten (org.nr. 202100-4979, telefonnummer:
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
GDPR definition och hur utbildningen berör(t)s av förordningen
GDPR definition och hur utbildningen berör(t)s av förordningen Tammerfors 29.11.2018 Thomas Sundell Jurist Regionförvaltningsverkens svenska enhet för bildningsväsendet Regionförvaltningsverkens svenska
Papperskopia av dokumentet endast giltigt med röd stämpel: Registrerad kopia.
Sida: 1 (5) 1 INTRODUKTION Life Genomics AB (härefter benämnt "Life Genomics" eller vi ) är personuppgiftsansvariga för behandlingen av de personuppgifter du lämnar i samband med att du begär att Life
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
BOLAGETS POLICY FÖR BEHANDLING AV PERSONUPPGIFTER
BOLAGETS POLICY FÖR BEHANDLING AV PERSONUPPGIFTER 1 Bakgrund och syfte 1.1 Nordisk Alkali AB värnar om sina kunders, leverantörer, partners och anställdas integritet och är alltid mån om att följa gällande
PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER
0002_Personuppgiftspolicy_Kund_Lev Sid: 1(5) PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER Denna dag, 2018-05-21, har följande policy upprättats för Gothia Trafiken AB. Syfte Gothia Trafiken AB (härefter
Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
Säkerhetspolicy rev. 0.1
Säkerhetspolicy rev. 0.1 Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)
1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Personuppgiftspolicy Signera Rekrytering AB
Personuppgiftspolicy Signera Rekrytering AB 1 BAKGRUND Signera Rekrytering, org. nr. 559138-8680, ( Signera ), är ett aktiebolag som levererar rekryteringstjänster. Inom Signeras verksamhet behandlas diverse
PerGus Maskinförmedling AB:s policy för behandling av personuppgifter
PerGus Maskinförmedling AB:s policy för behandling av personuppgifter 1 Bakgrund och syfte 1.1 PerGus Maskinförmedling AB värnar om sina kunders, tjänsteleverantörer och andra leverantörer samt anställdas
INTEGRITETSPOLICY FÖR VERKSAMHETEN
INTEGRITETSPOLICY FÖR VERKSAMHETEN DEN 25 MAJ 2018 Sida 1 av 8 Den 25 maj 2018 träder Dataskyddsförordningen i kraft vilket ställer fler krav på hur vi som företag hanterar personuppgifter i vårt arbete.
MKEF ska säkerställa att personuppgifter ska:
MKEF ska säkerställa att personuppgifter ska: behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade (laglighet, korrekthet och öppenhet). Kravet på att behandlingen av personuppgifter
Integritetspolicy. Vårt dataskyddsarbete
Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och
Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli
Dataskyddsförordningen GDPR Samfällighetsföreningar Madeleine Arvidsson Wäli Dataskyddsförordningen 1995, Dataskyddsdirektivet, resulterade i Sverige i Personuppgiftslagen, PuL 25 maj 2018, Allmän dataskyddsförordning