1. BAKGRUND OCH SYFTE
|
|
- Solveig Sandberg
- för 5 år sedan
- Visningar:
Transkript
1 SVENSK INKASSO UPPFÖRANDEKOD FÖR BEHANDLING AV PERSONUPPGIFTER I INKASSOVERKSAMHET Europaparlamentets och Rådets Förordning 2016/679, om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) Uppförandekoden har den 14 mars 2018 antagits som etikregler för inkassobranschen av Svensk Inkassos styrelse och underställs Integritetsskyddsmyndigheten för kännedom.
2 1. BAKGRUND OCH SYFTE 1.1. Svensk Inkasso Föreningen Svensk Inkasso är en ideell förening och den gemensamma branschorganisationen på den svenska inkassomarknaden. Föreningen bildades år 2007, samtidigt som två äldre branschföreningarna för inkassoföretag avvecklades (Båda de tidigare föreningarna har träffat branschöverenskommelser om behandling av personuppgifter enligt personuppgiftslagen, vilka underkastats Integritetsskyddsmyndigheten). Inkassobranschen har varit organiserad sedan tidigt 1970-tal i Sverige. Förutom inkassoföretag - som bedriver uppdragsinkasso organiseras kreditkortsföretag, banker, kommuner, landsting, försäkringsbolag och andra företag som bedriver inkasso för egen räkning eller i övrigt har intresse av inkassomarknaden. Föreningens målsättning är att tillvarata medlemsföretagens, branschens och borgenärernas intressen i inkassofrågor och annan lagstiftning av betydelse för branschen, samt att vidmakthålla och vidga utbytet mellan medlemsföretagen och andra branschens aktörer i näringsliv och förvaltning. Föreningen representerar en helt övervägande del av dem som är verksamma i den svenska inkassobranschen Lagreglering Inkassoverksamhet är reglerad i inkassolagen (1974:182). Behandling av personuppgifter berörs för närvarande i inkassolagen endast i begränsad utsträckning och då beträffande överlåtelse av gäldenärsregister i tillståndspliktig inkassoverksamhet. För behandling av personuppgifter gäller från den 25 maj 2018 Europaparlamentets och rådets förordning 2016/679 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG, Dataskyddsförordningen. I Dataskyddsförordningen finns inga specifika bestämmelser som tar sikte på inkassoverksamhet och företag som bedriver inkassoverksamhet har att följa alla de regler som finns i förordningen gällande behandling av personuppgifter Uppförandekodens syfte Varje företag dvs den som är personuppgiftsansvarig är självt ansvarigt för att bestämmelserna i Dataskyddsförordningen efterlevs. Ansvaret utövas ytterst av styrelse och VD. Dataskyddsförordningen ger förutsättningarna för behandling av personuppgifter och det åligger varje företag att på eget ansvar, utifrån förordningen, dra upp de erforderliga riktlinjerna för efterföljd av förordningen och att anpassa verksamheten därefter. Svensk Inkasso har tagit initiativ till och utarbetat denna uppförandekod i syfte att närmare klarlägga hur branschen kan och bör behandla personuppgifter i inkassoverksamhet i enlighet med bestämmelserna i Dataskyddsförordningen och god inkassosed. Mot denna bakgrund kommer uppförandekoden att utgöra underlag för vad som kan sägas vara god sed eller branschpraxis avseende behandling av personuppgifter i inkassoverksamhet. Avgränsningen av tillämpningsområdet och definitioner av termer och begrepp är avsedd att göras med stöd av de regler som återfinns i inkassolagen och Dataskyddsförordningen och som följer av god sed på området. Uppförandekoden gäller för medlemsföretag och associerade företag i Svensk Inkasso och den klargör, specificerar och avgränsar hur inkassoföretag bör behandla personuppgifter i inkassoverksamheten. SVENSK INKASSO 1
3 2. UPPFÖRANDEKOD FÖR BEHANDLING AV PERSONUPPGIFTER I INKASSOVERKSAMHET OCH FÖR INDRIVNING AV FORDRAN 2.1. Definitioner De definitioner som anges i art. 4 i Dataskyddsförordningen används även i denna överenskommelse. Begreppet inkassoverksamhet har i denna överenskommelse samma innebörd som i inkassolagen (1974:182) och avser således indrivning av egen eller annans fordran genom krav eller annan inkassoåtgärd. Inkassoverksamhet omfattar ett antal led, t.ex. emottagande av uppdrag, förande av inkasso- och gäldenärsregister, bedömning av gäldenärers betalningsförmåga, utsändande av krav, bevakning av fordran, vidtagande av rättsliga åtgärder, upprättande av statistik samt övriga åtgärder som utgör ett naturligt inslag vid indrivning av fordran. Begreppet inkassoombud avser den som på uppdrag av en borgenär bedriver inkassoverksamhet. I uttrycket indrivning av fordran innefattas inte endast åtgärder för och inkassering av penningfordran utan också åtgärder såväl för att uppnå annat slag av fullgörelse, inkl. själva mottagandet av det som fullgörs och åtgärder i anledning därav, som annan verkställighet. Även t.ex. ianspråktagande av pant och liknande rättigheter, utövande av retentionsrätt, avhysning, handräckning och återtagande av gods utgör led i indrivningen av en fordran. Jämväl besked att ett avtal kan komma att sägas upp eller att leverans eller annan prestation kan komma att avbrytas innefattas i denna överenskommelse i begreppet indrivning av fordran. Begreppet gäldenär avser inte endast den som i egenskap av köpare, kredittagare eller liknande är betalningsskyldig för en penningfordran utan också envar som är skyldig att fullgöra något, t.ex. att återställa gods. Med gäldenär kan t. ex. avses även den som bär solidariskt ansvar, borgensman, den som äger egendom som utgör säkerhet för fullgörande och den som i egenskap av bolagsman är betalningsansvarig för bolagets skuld Personuppgiftsansvar, personuppgiftsbiträde och dataskyddsombud I Dataskyddsförordningen föreskrivs att den som är personuppgiftsansvarig bär ansvar för behandling av personuppgifter. Den är personansvarig som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandling av personuppgifter. Härav följer att ett inkassoombud är personuppgiftsansvarigt för den behandling av personuppgifter som sker i den inkassoverksamhet ombudet bedriver. Den som bedriver inkasso för egen räkning är personuppgiftsansvarig för den personuppgiftsbehandling som sker i inkassoverksamheten. Om ett inkassoföretag anlitar ett personuppgiftsbiträde ska ett skriftligt avtal enligt art 28 Dataskyddsförordningen upprättas om den behandling av personuppgifter som biträdet ska utföra. Avtalet ska bl a innehålla föremålet för behandlingen, behandlingens varaktighet, art och ändamål, typen av personuppgifter och kategorier av registrerade. Den personuppgiftsansvariges rättigheter och skyldigheter ska anges. I art 28 återfinns också regler om vem som kan anlitas för sådant uppdrag och hur det ska tillgå. Dataskyddsombud kan utnämnas frivilligt eller efter lagstadgad skyldighet, se nedan under rubriken Skyldigheter för den personuppgiftsansvarige. Det är viktigt att notera att ett dataskyddsombud, Data Protection Officer, DPO, har en särskild tjänsteställning och preciserade arbetsuppgifter enligt Dataskyddsförordningen. Det är viktigt att klarlägga att Dataskyddsombudet under inga förhållanden bär ansvar för hur det personuppgiftsansvariga företaget efterlever Dataskyddsförordningens bestämmelser eller hur den ansvarige utformar sina strategier för efterlevnad av förordningen. Dataskyddsombudet roll är att övervaka och att kontrollera att allt sker SVENSK INKASSO 2
4 enligt lag. Det går således inte för företaget att delegera till Dataskyddsombudet att bära ansvar eller utforma strategier för personuppgiftsbehandling Behandling av personuppgifter, laglighet Laglig grund I Dataskyddsförordningen definieras begreppet behandling av personuppgifter som en åtgärd eller kombination av åtgärder beträffande personuppgifter (exempelvis insamling, registrering, lagring, spridning etc). I inkassoverksamhet behandlas gäldenärens personuppgifter som huvudregel för att det är nödvändigt för att utföra en uppgift av allmänt intresse (se prop. 2017/18:120 s. 21). I princip all behandling av personuppgifter som sker inom ramen för inkassoverksamheten kan stödjas på denna grund. Beroende på behandlingens karaktär kan dock andra grunder vara tillämpliga för behandling av personuppgifter i inkassoverksamhet: Gäldenärens samtycke (t.ex. i den mån gäldenären önskar att inkassoföretaget behandlar särskilda kategorier av personuppgifter om hen, såsom uppgift om sjukdom och hälsa, se nedan). Behandlingen är nödvändig för fullgörande av ett avtal med den registrerade. Behandlingen är nödvändig för ändamål som rör inkassoföretagets och/eller uppdragsgivarens berättigade intressen och gäldenärens intressen eller grundläggande rättigheter och friheter inte väger tyngre. Avvägning ska därvid göras mellan, å ena sidan, den personuppgiftsanvariges intresse att driva effektiv inkassoverksamhet och uppnå betalning eller annan fullgörelse med beaktande av principen att skulder ska betalas och, å andra sidan, den registrerades intresse av skydd mot kränkning av den personliga integriteten. Personuppgifter som får behandlas I inkassoverksamhet får alla personuppgifter som är nödvändiga för handläggningen av enskilda ärenden behandlas. Vilka personuppgifter som i enlighet därmed ska anses nödvändiga får avgöras från fall till fall. Nedan anges skilda personuppgifter som normalt är nödvändiga och därför får behandlas i inkassoverksamhet. Uppräkningen är dock inte uttömmande. I inkassoverksamhet får därutöver behandlas även andra personuppgifter som är nödvändiga för inkassoverksamheten och i enskilda inkassoärenden. De personuppgifter som registreras är i huvudsak uppgifter om gäldenären och dennes levnadssituation, kontaktuppgifter, uppgifter om inkassoärendet samt uppgifter om betalningsförmåga inför beslut i inkassoärendet. De personuppgifter som behandlas inhämtas främst från uppdragsgivaren/borgenären, gäldenären själv samt från myndigheter. Därtill får även uppgifter om adresser (analoga och digitala), personnummer, bil- och fastighetsinnehav, skuldsituation, uppgifter om exekutions- och betalningsmål m fl registeruppgifter från offentligt tillgängliga databaser inhämtas, liksom uppgifter från kreditupplysningsföretag. Namn, personnummer och kontaktuppgifter, ställföreträdare, m.m. Personuppgifter som gäldenärers namn och personnummer/samordningsnummer, olika slags kundoch abonnentnummer, samt analoga och digitala kontaktuppgifter, inkl. uppgifter om och adresser till arbetsplats. SVENSK INKASSO 3
5 Motsvarande uppgifter om gäldenärers ställföreträdare m.fl., t.ex. firmatecknare, styrelseledamöter, VD, bolagsmän, revisor, förmyndare och ombud får också behandlas. Uppgifter om fordringen och betalningar Personuppgifter som hänför sig till fordringen, de förhållanden på vilka fordringen grundas, säkerheter och betalningar, såväl debiteringar som krediteringar med erforderliga specifikationer, får behandlas. Uppgifter om ekonomiska förhållanden m.m. Även uppgifter om gäldenärers ekonomiska förhållanden och andra förhållanden som är av betydelse för bedömning av betalningsförmåga och annan fullgörelseförmåga samt för ianspråktagande av säkerheter o.dyl. får behandlas. Därvid kan t.ex. uppgifter om civilstånd och familjeförhållanden vara nödvändiga och får då behandlas. Särskilda kategorier av personuppgifter I art 9 Dataskyddsförordningen återfinns en definition av särskilda kategorier av personuppgifter. Sådana uppgifter är uppgifter om ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening och behandling av genetiska och biometriska uppgifter som kan definiera en person samt uppgifter avseende hälsa eller sexualliv. Sådana uppgifter får behandlas i inkassoverksamhet endast om behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras, t.ex. vid krav som avser sjukvårdskostnader eller där en hälsouppgift i annat fall har betydelse för det enskilda kravärendet. Uppgifter som omfattas av art 9 får också behandlas om den registrerade själv uttryckligen samtycker till att behandlingen. Kravet på uttryckligt samtycke anses i normalfallet vara uppfyllt då gäldenären på eget initiativ tillsänder inkassoföretag känsliga personuppgifter i inkassoärende. Information om detta bör inkluderas i inkassoföretagets information om personuppgiftsbehandling på företagets webbplats. Slutligen får särskilda kategorier av personuppgifter behandlas om behandlingen är nödvändig av hänsyn till ett viktigt allmänt intresse, på grundval av unionsrätten eller medlemsstaternas nationella rätt, vilken ska stå i proportion till det eftersträvade syftet, vara förenligt med det väsentliga innehållet i rätten till dataskydd och innehålla bestämmelser om lämpliga och särskilda åtgärder för att säkerställa den registrerades grundläggande rättigheter och intressen. Inkassoverksamhet utgör ett sådant viktigt allmänt intresse som aves i bestämmelsen. Mot bakgrund av bland annat den lagstadgade tystnadsplikten, tillståndsplikten och den tillsyn som stadgas i inkassolagen får gäldenärernas grundläggande rättigheter och intressen anses tillgodosedda. Behandling av särskilda kategorier av uppgifter kan därför också ske med hänvisning till denna grund. Fällande domar i brottmål och överträdelser I art 10 Dataskyddsförordningen förbjuds andra än myndigheter att behandla personuppgifter om fällande domar i brottmål och överträdelser. För närvarande gäller att Integritetsskyddsmyndigheten med stöd av särskilt bemyndigande av regeringen, har rätt att meddela föreskrifter om undantag från nämnda förbud. Datainspektionen har utnyttjat denna rätt genom att föreskriva att sådana uppgifter får behandlas bl.a. om behandlingen är nödvändig för kontroll av att jävssituation inte föreligger i advokatverksamhet eller annan juridisk verksamhet, eller avser endast enstaka uppgift som är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall, t.ex. skadestånd på grund av brott, eller SVENSK INKASSO 4
6 avser endast enstaka uppgift som är nödvändig för att anmälningsskyldighet enligt lag ska kunna fullgöras. Samma modell föreslås i den kompletteringslag som föreslås i prop. 2017/18:105. Det finns anledning att tro att Integritetsskyddsmyndigheten gör samma bedömning i framtiden, särskilt mot bakgrund av vad som klargörs i förordningens ingresspunkt 52 där det anges att undantag för behandling av särskilda kategorier av uppgifter ska tillåtas såväl enligt EU-rätten som enligt nationell rätt, t ex för att utöva eller försvara rättsliga anspråk, inom och utom rätta. Personnummer I art 87 stadgas att varje medlemsland får införa bestämmelser om villkor för behandling av nationella identifikationsnummer. Av 3 kap. 10 dataskyddslagen framgår att personnummer och samordningsnummer får behandlas utan samtycke endast när det är klart motiverat med hänsyn till ändamålet med behandlingen, vikten av en säker identifiering eller något annat beaktansvärt skäl. Av förarbetena till dataskyddslagen framgår att bestämmelserna om behandling av personnummer som tidigare gällt enligt personuppgiftslagen i princip ska gälla även framgent, se prop. 2017/18:105 s. 105 f. 2.4 Principer för behandling av personuppgifter I Dataskyddsförordningen art 5 fastställs följande principer för hur lagenlig personuppgiftsbehandling ska gå till. Ändamålsprincipen Laglighetsprincipen Uppgiftsminimeringsprincipen Korrekthetsprincipen Lagringsminimeringsprincipen Konfidentialitetsprincipen Förordningen kräver att den personuppgiftsansvarige ska ansvara för och kunna visa att dessa principer efterlevs. För inkassoverksamhet innebär detta bl. a. följande. Ändamål Behandling av personuppgifter sker för syftet inkassoverksamhet. Avsikten är att uppgifterna ska behandlas för att inkassouppdrag ska kunna fullgöras och redovisas lagenligt, effektivt och säkert. Det innefattar bl a vad som redovisats ovan under definitioner, men också att bistå uppdragsgivaren med uppsägning av t ex ett hyreskontrakt eller ett lån och att administrera delgivning eller andra legala uppdrag av skiftande slag. Exempel på ändamål för vilka personuppgifter behandlas inom inkassoverksamhet är: för bedömning av förmåga att fullgöra ekonomiska åtaganden och ekonomisk vederhäftighet i övrigt, för administration av de avtalsförhållanden som fordringsanspråk grundas på inklusive betalningar och andra fullgöranden för administration av krav, påminnelser, uppgörelser, betalningar och verkställighet av olika slag, för ekonomiadministration och redovisning, SVENSK INKASSO 5
7 Laglighet för verksamhetsplanering, -utbildning, -utveckling, -optimering och -uppföljning, riskhantering samt för statistiska bearbetningar och sammanställningar. Under rubriken laglighet ovan har noterats de lagliga grunder på vilka personuppgiftsbehandling i inkassoverksamhet vilar. Samtidigt gäller att uppgifterna ska behandlas på ett lagligt, korrekt och öppet sätt gentemot den registrerad. Häri ligger bl a att den personuppgiftsansvarige ska bedöma och öppet förhålla sig till den lagliga personuppgiftsbehandlingen så att den alltid bör framstå som självklar eller begriplig för den registrerade. Uppgiftsminimering Behovet av personuppgifter ska bedömas i varje enskilt fall. Antal och slag av uppgifter ska bedömas med stöd av de adekvans- och relevanskrav som stadgas i Dataskyddsförordningen. Detta innebär att endast sådana uppgifter ska behandlas som erfordras för inkassoverksamhet uppgifterna måste vara relevanta för inkassoverksamhet och inkassouppdrag. Korrekthet Det åligger det personuppgiftsansvariga inkassoföretaget att vidta alla rimliga åtgärder för att säkerställa att uppgifter som är felaktiga i förhållande till ändamålet raderas eller rättas utan dröjsmål. Lagringsminimering Personuppgifter får behandlas under den tid det erfordras för inkassoverksamheten och för inkassouppdrags genomförande. Innebörden är att gallring ska ske så snart samtliga erforderliga åtgärder vidtagits och uppgifterna inte längre är nödvändiga för ändamålet med behandlingen. Integritetsskyddsmyndigheten har emellertid också infört bestämda tidsgränser; uppgifterna ska lagras i minst sex månader efter slutfört uppdrag i syfte att möjliggöra inspektion, men uppgifterna ska gallras inom 36 månader efter slutfört uppdrag. Konfidentialitet I begreppet ligger att personuppgifter ska behandlas på ett säkert sätt. Personuppgiftsbehandlingen ska vara säker på ett lämpligt sätt med hänsyn till verksamheten och inbegriper organisatoriska och tekniska åtgärder för att förhindra att uppgifterna behandlas otillåtet eller kommer på avvägar. I inkassoverksamhet råder därtill enligt inkassolagen lagstadgad tystnadsplikt under straffansvar. 2.5 Den registrerades rättigheter Information till de registrerade och hur och när den ska lämnas Dataskyddsförordningen kräver att personuppgiftsansvariga är transparanta och öppna med hur den behandlar personuppgifter i sin verksamhet. Detta inkluderar en skyldighet att informera enskilda om hur deras personuppgifter behandlas. Vilken information ska lämnas Dataskyddsförordningen kräver att den registrerade tillställs information i tre olika situationer: - När den enskilde lämnar personuppgifter direkt till den personuppgiftsansvarige - När den personuppgiftsansvarige samlar in information om den enskilde från någon annan än den enskilde själv SVENSK INKASSO 6
8 - När den enskilde begär att få information om den personuppgiftsbehandling den personuppgiftsansvarige företar om den registrerade Informationen som ska lämnas, beror på situationen ovan, se tabell 1 nedan: TABELL 1 Personuppgiftsansvarigs identitet och kontaktuppgifter Dataskyddsombudets kontaktuppgifter När personuppgifter samlas in från den registrerade (art. 13) När personuppgifter samlas in från annan (art. 14) Den registrerades rätt till tillgång (registerutdrag) (art. 15) Ja Ja Nej Ja Ja Nej Ändamål Ja Ja Ja Rättslig grund Ja Ja Nej Kategorier av personuppgifter Nej Ja Ja Beskrivning av intresseavvägning Ja Ja Nej Mottagare av uppgifter Ja Ja Ja Överföring av uppgifter till tredje land, inklusive grund Ja Ja Ja Lagringstid Ja Ja Ja De registrerades rättigheter Ja Ja Ja Rätten att återkalla ett samtycke Rätten att klaga till tillsynsmyndigheten Skyldighet att lämna uppgift enligt avtal eller lag Förekomsten av automatiserat beslutsfattande, och beskrivning därav Ja Ja Nej Ja Ja Ja Ja Nej Nej Ja Ja Ja Källa Nej Ja Ja Säkerhetsåtgärder Nej Nej Nej Om någon av de uppgifter som finns listade i tabell 1 ovan förändras under behandlingens gång (inklusive om personuppgifterna är avsedda att behandlas för ett annat ändamål), måste uppdaterad information lämnas på nytt. När information ska lämnas Som huvudregel samlar inkassoföretag in personuppgifter om gäldenärer från annan än gäldenären själv.1 När personuppgifter inhämtas från annan än den registrerade ska information lämnas inom en rimlig tid efter det att personuppgifterna samlades in, dock senast inom en månad från 1 För det fall inkassoföretaget också är den som initialt ingick avtal med den registrerade bör information om personuppgiftsbehandlingen (inklusive behandling för att få betalt för fordran) lämnas i samband med avtalsingående. SVENSK INKASSO 7
9 insamlingstillfället. Om personuppgifterna ska användas för kommunikation med den registrerade, ska information dock senast lämnas vid tidpunkten för den första kontakten med den registrerade. Som ett led i inkassoförfarandet måste inkassoföretaget meddela gäldenären om kravet, detta betyder att inkassoföretaget måste informera gäldenären om personuppgiftsbehandlingen senast vid den första kommunikationen med gäldenären, vanligtvis i det initiala inkassokravet. För det fall informationen som lämnats vid ett tidigare skede förändras ska gäldenären som huvudregel informeras om förändringen i god tid innan förändringen träder i kraft. Detta gäller även då personuppgifterna ska behandlas för andra ändamål än för vilka de ursprungligen samlades in. Information om det nya ändamålet ska då lämnas innan behandling för det nya ändamålet påbörjas. Hur information ska lämnas Inkassobolag bör lämna information om personuppgiftsbehandlingen i inkassokravet. Informationen på inkassokravet bör vara så kort och koncis som möjligt, samtidigt som informationen måste vara tillräckligt konkret för att gäldenären ska förstå vilken personuppgiftsbehandling hen omfattas av. Information bör inte vara överflödig eller onödigt mångordig då det dels riskerar att ta fokus från inkassokravets egentliga syfte (dvs. informera om skulden), dels då det riskerar att informationen får motsatt effekt. Mot den bakgrunden, och med stöd av artikel 13 och artikel 14 i Dataskyddsförordningen, bör följande information lämnas i inkassokravet: Personuppgiftsansvariges identitet och kontaktuppgifter Dataskyddsombudets kontaktuppgifter Ändamålen Kategorier av personuppgifter Mottagare Eventuell överföring till tredje land, inklusive grund Länk till heltäckande informationstext på hemsidan Inkassobolaget bör, oaktat den information som lämnas i inkassokravet, ha en heltäckande informationstext på sin hemsida, som i tillägg till ovan inkluderar information om: Lagringsperiod Laglig grund, inklusive eventuell beskrivning av intresseavvägning Om gäldenären är skyldig att lämna uppgifterna eller ej Gäldenärens rättigheter, inklusive rätten att återkalla samtycke och rätten att klaga till tillsynsmyndigheten Varifrån personuppgifterna samlats in Förekomsten av automatiserat beslutsfattande och en beskrivning därav. Rekommenderad text i inkassokravet [Inkassobolaget] behandlar personuppgifter om dig, inklusive uppgifter om vem du är, dina kontaktuppgifter samt din ekonomiska situation och betalningshistorik. Vissa av dina personuppgifter delas med vår uppdragsgivare, våra leverantörer såsom kreditinformationsföretag, post- och printföretag och andra som medverkar till vår tjänsteleverans, liksom myndigheter. Under vissa omständigheter kan dina personuppgifter komma att överföras till ett land utanför EES, men aldrig utan att vi har säkerställt att lämpliga skyddsåtgärder finns för att skydda dina uppgifter. Vi behandlar personuppgifter om dig för att på ett effektivt sätt uppnå betalning eller SVENSK INKASSO 8
10 annan fullgörelse eller verkställighet och kunna bedriva vår verksamhet i övrigt. För mer information om hur vi behandlar dina personuppgifter och varför samt vilka rättigheter du har, besök [länk]. [Inkassobolaget] är personuppgiftsansvarig för behandlingen av dina personuppgifter. Du kan kontakta oss [om tillämpligt: och vårt dataskyddsombud] på följande sätt: [kontaktuppgifter]. Den registrerades rätt till tillgång För det fall gäldenären begär tillgång till sina personuppgifter, ska inkassoföretaget ge gäldenären sådan tillgång så snart som möjligt dock senast inom en månad från att begäran mottogs. Om inkassoföretaget behöver mer tid för att tillmötesgå begäran (med hänsyn till begärans komplexitet eller antalet övriga begäran i övrigt) ska inkassoföretaget meddela gäldenären därom senast en månad från mottagande av begäran. Den ytterligare tidsperiod som behövs får inte överskrida två månader. Inkassobolaget får vägra att tillmötesgå begäran om inkassoföretaget kan visa att det inte kan identifiera gäldenären. Inkassobolaget får även vägra att tillmötesgå begäran om den är orimlig, ogrundad eller särskilt repetitiv. Istället för att vägra kan inkassoföretaget välja att ändå tillmötesgå begäran mot en avgift som täcker de administrativa kostnaderna för tillhandahållandet av informationen. Med repetitiv avses mer än en begäran att få tillgång till sina uppgifter av den enskilde gäldenären per kalenderår. Begäran om tillgång ska besvaras elektroniskt eller fysiskt, med hänsyn till hur begäran lämnats. Om begäran lämnats skriftligen (fysiskt) ska sådan, i syfte att möjliggöra korrekt identifiering av gäldenären, vara egenhändigt undertecknad av gäldenären. Fysiska registerutdrag ska, om inte särskilda skäl föreligger, sändas till gäldenärens folkbokföringsadress. Om begäran sker elektroniskt får inkassoföretaget endast tillmötesgå begäran om gäldenären har identifierat sig på ett säkert och fullgott sätt, t.ex. med hjälp av Bank-ID eller två-faktorautentisering. Utlämning av information får endast ske efter att mottagaren har kunnat identifiera sig med samma grad av säkerhet. Överföringen av informationen ska därefter ske krypterat eller på annat säkert sätt. Rättelse och invändningar Den registrerade har enligt art. 16 rätt att få felaktiga uppgifter rättade. Om fråga uppkommer huruvida en personuppgift är felaktig ska den personuppgiftsansvarige skyndsamt utreda förhållandena. Om uppgiften är felaktig ska den utan dröjsmål rättas. Rätten till rättelse finns naturligtvis endast om en uppgift objektivt sett är felaktig. Om en påstått felaktig uppgift är korrekt kan ett enkelt meddelande lämnas med innebörd att uppgiften enligt inkassoombudet är korrekt och hänvisning kan ske till Tillsynsmyndigheten för ett ev. avgörande av frågan. Den registrerade har alltid rätt att göra invändningar mot behandling av personuppgifter som har sin rättsliga grund i utförandet av ett allmänt eller enskilt intresse, (vanliga grunder vid inkassoverksamhet). Rätt att göra invändningar (såvitt av intresse för inkassoverksamhet) tillkommer den registrerade enligt art i Dataskyddsförordningen. Invändningar av betydelse som kan resas är t ex att behandlingen är olaglig, uppgifterna inte är korrekta eller att uppgifterna inte behövs för ändamålet. Om invändning reses eller den registrerade begär att få vissa uppgifter rättade får personuppgifterna som utgångspunkt inte längre behandlas och behandlingen ska som utgångspunkt begränsas till lagring av personuppgifterna. Rätten till begränsning är emellertid inte ovillkorlig. Den personuppgiftsansvarige får fortsätta behandlingen för skäl som rör ett viktigt allmänintresse. Ett SVENSK INKASSO 9
11 pågående inkassoärende kan således inte framtvinga en begränsning av personuppgiftsbehandlingen. Invändningar ska dock dokumenteras, utredas och besvaras. Om invändning avvisas ska hänvisning lämnas till Integritetsskyddsmyndigheten där den klagande kan få sin sak prövad. Radering (rätt att bli bortglömd), begränsning, anmälningsskyldighet och dataportabilitet Den registrerade ska ha rätt att utan dröjsmål få sina personuppgifter raderade eller få behandlingen begränsad, bl. a. om de inte längre är nödvändiga för de ändamål för vilka de insamlats eller på annat sätt behandlas, alternativt ett tidigare givet samtycke återkallas och annan tillåtlighetsgrund saknas. Om frågan uppkommer ska den skyndsamt utredas. Normalt kommer det knappast att förekomma att en gäldenär kan ha framgång med en sådan begäran under ett pågående inkassoärende, uppgifterna är korrekta, gallringsplikt inte har inträtt och behandlingen inte grundas på samtycke. Åtgärder enligt ovan kan utlösa anmälningsskyldighet enligt art. 19. Den registrerades rätt till dataportabilitet (art. 20) aktualiseras inte i inkassoverksamhet. Automatiserat individuellt beslutsfattande inklusive profilering Det finns inte några bestämmelser om automatiserat beslutsfattande i inkassolagen. Några automatiserade beslut med rättsliga följder eller som i betydande grad påverkar gäldenären fattas inte i inkassoverksamhet, se prop. 2017/18:120, s 46 f. I inkassoverksamhet används förvisso automatiserade processer med inslag av profilering. De automatiserade processerna påverkar dock inte gäldenärens rättsliga ställning och det automatiska förfarandet syftar snarast till att skilja ut de ärenden där en för den enskilde mindre ingripande indrivningsåtgärd kan vidtas. De automatiska processer som förekommer i inkassoverksamhet är således en integrerad del av inkassoförfarandet och är nödvändiga för utförandet av inkassoverksamheten. De automatiska beslutsprocesserna är tillåtna och omfattas inte av Dataskyddsförordningens förbud i artikel Skyldigheter för inkassoföretaget Ansvar och säkerhetsåtgärder Inkassoföretaget ska enligt Dataskyddsförordningen inte endast tillse att laglighet, behandlingsprinciper, informationsbehov och andra rättigheter för den registrerade tillgodoses och kan bevisas. Det åligger också inkassoföretaget att med tekniska och organisatoriska åtgärder skydda uppgifterna enligt särskilda bestämmelser art i Dataskyddsförordningen. Skydd av personuppgifter Uppgifter om förekomsten av inkassoärenden och övrig information om enskildas ekonomiska förhållanden omfattas inte av de särskilda kategorierna av personuppgifter i art 9. Skyddet för dessa typer av uppgifter är således detsamma som för alla övriga personuppgifter. Dataskyddsförordningen kräver att personuppgifter skyddas med hänsyn till uppgifternas art. Det är i ett första led upp till den personuppgiftsansvarige att analysera och implementera de skyddsåtgärder som det finner lämpligt. Personuppgiften i sig ska ställas mot skyddsåtgärden i sig, i det enskilda fallet. Lagstiftningen möjliggör inte att i generella ordalag gruppera en viss typ av personuppgifter som används inom viss verksamhet och åsätta dem ett visst skyddsvärde som går utöver lagstiftningens krav. SVENSK INKASSO 10
12 Det är god sed att inkassoföretagen på gäldenärs- och klientweb ha en inloggningsfunktion som kräver minst tvåfaktorsautentisering, Bank-ID eller motsvarande i syfte att skydda personuppgifterna mot obehörig åtkomst. Dataskydd som standard, lagringstid och gallring Tekniska och organisatoriska åtgärder ska säkerställa att de uppgifter som behandlas är nödvändiga för ändamålet, mängden uppgifter, behandlingens omfattning, lagringstiden och tillgängligheten. För inkassoverksamhet är det i första hand organisatoriska åtgärder som krävs för att nå efterlevnad av bestämmelserna. Det åligger inkassoföretag att inom organisationen fastställa, genomföra och utbilda om hur personuppgifter ska behandlas, t ex genom att använda denna uppförandekod som underlag. Tekniska åtgärder erfordras främst vad gäller kontrollen över lagringstiden och tillgängligheten inom organisationen. Det åligger inkassoföretag att för automatiska eller strukturerade samlingar av personuppgifter införa lösningar som påminner om och på annat sätt varnar för att uppgifter kan behöva gallras. Sådana lösningar kan vara automatiska. Indikationer kan t ex vara att ärendet är av viss ålder eller befinner sig i ett visst handläggningsskede. Ostrukturerat material kan också innehålla personuppgifter, t ex epost och fysiska handlingar. I dessa fall är det ofta omöjligt att skapa tekniska lösningar till stöd för gallringsrutiner. Det åligger inkassoföretaget att vidta organisatoriska åtgärder som säkerställer gallring av personuppgifter även i ostrukturerat material. Åtkomstskydd och säkerhetskopiering, behörighetskontroller, loggning Inkassoföretag ska säkerställa att åtkomsten till personuppgifter med tekniska åtgärder begränsas till medarbetare som behöver tillgång till uppgifterna för sina arbetsuppgifter. Personuppgifter ska skyddas mot obehörig åtkomst. Loggning ska ske i syfte att det, när detta bedöms lämpligt, ska vara möjligt att i efterhand kontrollera hur åtkomst skett. Säkerhetsåtgärder vid kommunikation med gäldenär Elektroniskt inkassokrav får skickas när följande situationer och metoder föreligger. Vid tvivel ska papperskommunikation emellertid alltid användas. Elektroniskt inkassokrav får skickas till en elektronisk brevlåda som gäldenären själv upprättat och/eller anvisat. Överföring av inkassokrav genom denna metod fordrar inte förhandssamtycke. Elektroniskt inkassokrav får sändas via en digital portal som mottagaren anvisat för kommunikation. Förhandssamtycke erfordras inte. Enklare meddelanden får sändas till en gäldenärs e-postadress eller till en gäldenärs telefonnummer (genom textmeddelande) som denne själv använt i sin kommunikation med inkassoföretaget eller anvisat inkassoföretaget, under förutsättning att det inte finns skäl att betvivla att meddelandet sänds till rätt person. Med enklare meddelande avses meddelande som endast innehåller namn på borgenär, namn på inkassoombud, belopp att betala samt länk till säker sida för ytterligare information och/eller betalning. I de situationer elektroniska inkassokrav får skickas får även andra brev och handlingar inom ramen för samma inkassoärende skickas enligt samma metod. Inkassobolagets kommunikation med elektronisk brevlåda eller portal ska vara krypterad. Mailkorrespondens bör också vara krypterad. Enklare meddelanden behöver inte vara krypterade, med mindre än att gäldenären begär det. SVENSK INKASSO 11
13 Inkassobolag ska spara Information om gäldenärens önskade kommunikationsmetod i 36 månader efter avslutat inkassouppdrag. Register över behandling Register över behandling av personuppgifter ska föras av alla inkassoföretag. Ett register kan lämpligen utgå från det datoriserade ärendehanteringssystem som används i verksamheten. Registrets innehåll framgår av art. 30 i Dataskyddsförordningen. Säkerhetsåtgärder och kontroll av åtgärdernas och systemens funktion Tekniska och organisatoriska åtgärder ska vidtas för att säkerställa en lämplig säkerhetsnivå till skydd för personuppgifterna. Detta innefattar bl a att överväga kryptering och pseudonymisering datorsystemens förmåga att fortlöpande säkerställa konfidentialitet, tillgänglighet och motståndskraft förmågan att återställa säker funktionalitet efter incidenter förfarande för att testa system från dessa utgångspunkter Personuppgiftsincidenter En personuppgiftsincident är en incident som leder till oavsiktlig eller olaglig förstöring, förlust, ändring eller obehörigt röjande eller åtkomst till gäldenärens personuppgifter. En incident kan vara teknisk eller fysisk. Samtliga personuppgiftsincidenter ska skriftligen dokumenteras. Dokumentationen kan upprättas elektroniskt eller fysiskt. Incidentloggen ska tillgängliggöras för tillsynsmyndigheten om så efterfrågas. Personuppgiftsincident som inte osannolikt medför risk för gäldenärens fri och rättigheter ska incidenten anmälas till tillsynsmyndigheten utan oskäligt dröjsmål och, om så är möjligt, inom 72 timmar efter att inkassoföretaget har fått vetskap om den. Sådana incidenter inkluderar t.ex.: Inkassouppgift lämnas ut till obehörig tredje man Anställda tillskansar sig obehörigen inkassouppgift Dataintrång Förlust av information Om personuppgiftsincidenten sannolikt medför hög risk/allvarliga risker för gäldenärens fri och rättigheter ska även gäldenären informeras utan onödigt dröjsmål. Sådana incidenter inkluderar t.ex.: Diskriminering ID stöld Bedrägeri Finansiell stöld Gäldenären behöver inte informeras om: Inkassoföretaget har genomfört tekniska och organisatoriska säkerhetsåtgärder som har gjort personuppgifterna oläsbara för obehöriga personer Inkassoföretaget har vidtagit åtgärder som säkerställer att den höga risken för gäldenärens fri och rättigheter sannolikt inte längre kommer att uppstå Om det information innebär en oproportionell ansträngning (i vilket fall allmänheten ska informeras) SVENSK INKASSO 12
14 Ett inkassoföretag bör inrätta organisatoriska och/eller tekniska lösningar som uppmärksammar och varnar för när en anmälningspliktig personuppgiftsincident inträffar. Därtill krävs organisatoriska åtgärder i syfte att organisationen ska bli väl informerad om vad som ska göras vid en incident. Tydliga rutiner ska finnas, dokumenteras och följas upp. Inkassoföretaget är skyldigt att dokumentera även sådana personuppgiftsincidenter som inte föranleder anmälningsskyldighet. Konsekvensbedömning och samråd Inkassoverksamhet är som huvudregel en tjänst av allmänt intresse och omfattas som så generellt inte av reglerna om konsekvensanalys och förhandssamråd, jmf. Prop. 2017/18:120 s. 23. Dataskyddsombud Om en personuppgiftsansvarigs kärnverksamhet, på grund av sin karaktär, omfattning och/eller sina ändamål kräver regelbunden och systematisk övervakning av de registrerade i stor omfattning ska den personuppgiftsansvarige utnämna ett dataskyddsombud, Data Protection Officer, DPO. Kraven är kumulativa och samtliga kriterier ska således vara uppfyllda för att skyldigheten att utnämna en dataskyddsombud ska inträda. Personuppgiftsbehandlingens karaktär i inkassoverksamhet, liksom omfattningen och ändamålen med behandlingen, är generellt att bedöma en nödvändig självklarhet i ett rättssamhälle. Således är Dataskyddsförordningens kriterier för när ett dataskyddsombud måste utses inte uppfyllda. Detta hindrar givetvis inte ett inkassoföretag från att ändå utse ett dataskyddsombud. 2.7 Utlämnande av personuppgifter till annan I inkassoverksamhet råder tystnadsplikt enligt 11 inkassolagen. Personuppgifter som samlats in för inkassoverksamhet får inte lämnas ut till tredje man i strid mot tystnadsplikten. Relevanta personuppgifter får dock lämnas ut då så erfordras för att genomföra indrivningen, t.ex. till myndighet eller domstol då rättsliga åtgärder vidtages, då det krävs enligt föreskrift i lag, förordning eller annan bindande föreskrift, eller vid framställande av regressanspråk och liknande (liksom till kreditupplysningsföretag för inhämtande av kreditupplysning). Personuppgifter får naturligtvis lämnas ut vid rapportering till uppdragsgivaren och vid kommunikation med den registrerade. Den som för ett inkassoföretags räkning behandlar personuppgifter, (t ex dataserviceföretag) får enligt Dataskyddsförordningen endast behandla personuppgifter i enlighet med lagen och enligt de instruktioner som de personuppgiftsansvariga bolagen lämnar. Dataskyddsförordningen kräver att ett skriftligt avtal upprättas mellan de personuppgiftsansvariga bolagen och servicebolag (personuppgiftsbiträdet). Bestämmelser om överlåtelse och upplåtelse av register som används i inkassoverksamhet återfinns i 10 a inkassolagen. Överföring av personuppgifter utanför EU/EES Utlämnande av personuppgifter till land utanför EU/EES kräver överväganden eftersom dataskyddsförordningen innehåller särskilda regler härom, art Överföring av personuppgifter är tillåten om landet i fråga enligt kommissionen har en adekvat nivå för skydd av personuppgifter. Adekvat skyddsnivå kan för närvarande uppnås bland annat genom användande av särskilda standardavtal utarbetade av kommissionen. Det är sannolikt att liknande avtal kommer att utarbetas av kommissionen i enlighet med Dataskyddsförordningen. Tidigare lämnande godkännanden från kommissionen gäller till dess de ändras eller upphävs. SVENSK INKASSO 13
15 Överföring till ett land utanför EU/EES är vidare tillåten om den registrerade har lämnat sitt samtycke till överföringen eller utan samtycke om den är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras. Inkassoföretagen lämnar normalt ut personuppgifter till tredje land endast i samband med fastställelse eller fullgörelse av rättsliga förpliktelser och sådant utlämnande är således lagenligt. 2.8 Rättsmedel, ansvar och sanktioner I art i Dataskyddsförordningen återfinns bestämmelser om remedier mot otillåten eller felaktig personuppgiftsbehandling. Klagomål mot viss personuppgiftsbehandling kan ske till tillsynsmyndighet och beslut av myndigheten är överklagbara. Därtill föreskrivs möjligheter för tillsynsmyndigheten att påföra administrativa sanktionsavgifter mot personuppgiftsansvarig som begår överträdelser mot Dataskyddsförordningens bestämmelser. Sanktionsavgifterna kan uppgå till maximalt 20 miljoner EUR, alternativt 4 % av koncernomsättningen, vid överträdelser av Dataskyddsförordningens grundläggande regler om tillåtlighet, principer, den registrerades rättigheter och överföring till tredje land, medan sanktionsavgifterna kan uppgå till maximalt 10 miljoner EUR, alternativt 2 % av koncernomsättningen, för överträdelser av Dataskyddsförordningens bestämmelser om den personuppgiftsansvariges skyldigheter m.m. Materiell eller immateriell skada ska ersättas via skadestånd och ansvaret är strikt. Allmän domstol prövar skadeståndsfrågor. Inkassobranschen har inrättat och driver Inkassonämnden, som är ett etikråd för utveckling och upprätthållande av god inkassosed. Inkassonämndens uppgift är att pröva ärenden som gäller tillämpningen av god etik i inkassoverksamhet. Inkassonämnden består av en lagfaren ordförande, samt ytterligare fyra ledamöter som utses var för sig av Svenska Bankföreningen, Svensk Inkasso, Sveriges advokatsamfund och Finansbolagens Förening. God etik i inkassoverksamhet innefattar korrekt och laglig behandling av personuppgifter. Inkassonämnden kan pröva frågor av detta slag som kommer under nämndens prövning, varvid denna uppförandekod och dess tolkning kommer att ligga till grund för dess ställningstaganden i hithörande frågor. SVENSK INKASSO 14
Källor: BL Info Visma Svensk Inkasso Engström & Hellman Advbyrå Informella. Om GDPR
Källor: BL Info Visma Svensk Inkasso Engström & Hellman Advbyrå Informella Om GDPR Vad handlar det om? Grunden till att bolaget hanterar persondata Intresseavvägning, möjligen avtalat Hur hanterar jag
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter
1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
INTEGRITETSPOLICY för Webcap i Sverige AB
INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter
Version 1, 2018-05-22 Information till den registrerade Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter V-Dala överförmyndarsamverkan värnar om din personliga integritet. Därför sker
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Mertzig Asset Management AB
Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar
Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på
INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018
Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid
Personuppgiftsinformation för Svedala kommun
Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)
1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.
EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel
Så här behandlar Hedemora Näringsliv AB dina personuppgifter
Så här behandlar Hedemora äringsliv AB dina personuppgifter Hedemora äringsliv AB värnar om din personliga integritet. Därför sker all behandling av personuppgifter enligt gällande lagstiftning. Det innebär
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
EU:s nya dataskyddsförordning Lotta Wikman Öman
EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
Dataskyddsförordningen 2018
Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Dataskyddsförordningen GDPR - General Data Protection Regulation
Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
PERSONUPPGIFTER SOM BEHANDLAS
INTEGRITETSPOLICY 1 INTRODUKTION Tidningshuset Storstadspress AB är personuppgiftsansvarig för behandlingen av Personuppgifter (se definition under avsnitt 2) avseende dig inom vår verksamhet. Den här
ADDSECURES BEHANDLING AV PERSONUPPGIFTER
Avtalsförord ADDSECURES BEHANDLING AV PERSONUPPGIFTER För den behandling av personuppgifter som AddSecure utför för sina kunders räkning är AddSecure personuppgiftsbiträde åt kunden. Om du är kontaktperson
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) har den träffats mellan Le-vonline AB, org.nr. 556575-2028 ( Leverantören ) och Kunder som valt att ingå
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) mellan: 1. Yelles AB / Inleed, org.nr. 556931-6788 ( Inleed ); och 2. Kunder som använder våra tjänster (
Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?
Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. BAKGRUND 1.1 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) reglerar Personuppgiftsbiträdets (enligt definition nedan) behandling av personuppgifter för den Personuppgiftsansvariges
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
Personuppgiftspolicy (gäller fr.o.m )
Personuppgiftspolicy (gäller fr.o.m. 2018-05-25) Din personliga integritet och att du känner dig trygg med att vår behandling av dina personuppgifter är av yttersta vikt för oss. Denna Personuppgiftspolicy
Integritetspolicy för Judiska församlingen (JF) i Stockholm
Integritetspolicy för Judiska församlingen (JF) i Stockholm Integritet är viktig för oss på JF och vi ansvarar för den personliga information som olika personer förser oss med. För att medlemmar/deltagare/besökare/anställda
Integritetspolicy Upplev Norrköping
Integritetspolicy Senast uppdaterad: 2018-05-23 På Upplev Norrköping AB värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (till exempel skulle vi aldrig sälja dina
Bilaga 1a Personuppgiftsbiträdesavtal
Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter
Personuppgiftsbiträdesavtal
1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:
Fortnox Finans Integritetspolicy
Fortnox Finans Integritetspolicy För oss på Fortnox Finans är det viktigt att du och dina personuppgifter behandlas ansvarsfullt med hänsyn till din integritet och att du får reda på vilken information
Behandling av personuppgifter - Maskinentreprenörerna
INTEGRITETSPOLICY Behandling av personuppgifter - Maskinentreprenörerna För Maskinentreprenörerna (ME) är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN
ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN 1 1. Bakgrund och syfte 1.1 Animech Technologies, nedan Animech, värnar om sina kunders, partners, leverantörers och anställdas integritet och är alltid
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018
INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB den 25 maj 2018 INTEGRITETSPOLICY Den 25 maj 2018 1(9) 1 INLEDNING OCH SYFTE 1.1 Max Mitteregger Kapitalförvaltning AB ( Bolaget ) värnar om din
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
BOLAGETS POLICY FÖR BEHANDLING AV PERSONUPPGIFTER
BOLAGETS POLICY FÖR BEHANDLING AV PERSONUPPGIFTER 1 Bakgrund och syfte 1.1 Nordisk Alkali AB värnar om sina kunders, leverantörer, partners och anställdas integritet och är alltid mån om att följa gällande
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
Dataskyddsförordningen i utbildningsverksamhet
Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]
Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande
Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal[ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande [**], reg. no. [**],med addressen [**] (i det följande Leverantören samt
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy Vi på ComCenter har alltid värnat om att den information du delar med oss förvaltas tryggt och säkert. I vår dataskyddspolicy informerar vi om hur vi samlar in och använder dina personuppgifter.
Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum:
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse 31.5.2018 Version datum: 2018-05-31 Personuppgiftspolicy Version: Fel! Hittar inte referenskälla.
Tegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Riktlinjer för behandling av personuppgifter i Årjängs kommun
Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter
Information om behandling av personuppgifter
REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög