Regelverk för digital hantering av skyddade personuppgifter. Gäller från och med Dnr 1-295/2019
|
|
- Sten Lindström
- för 5 år sedan
- Visningar:
Transkript
1 Regelverk för digital hantering av skyddade Gäller från och med Dnr 1-295/2019
2 Innehåll 1. Inledning Syfte Olika typer av skyddade Sekretessmarkering Kvarskrivning Fingerade Hantering av begäran om skyddade vid KI Begäran om osynlighet på KI: interna och externa webbplats Generell hantering av skyddade Begäran om utlämnande av handlingar som är sekretessmarkerade.3 8. Digitalt flöde av skyddade Generell flödesbeskrivning Skyddade i förhållande till olika användartyper Anställda och anknutna Andringshantering av anställda och anknutna Studenter Identitets- och behörighetssystem IDAC Active Directory - AD Attribut för personer i Active Directory IKAT Integrationsplattformen KIIP Regelverk för konsumerande system Behörighetsregelverk Loggning Synlighet Ändringshantering av konsumerande system Hantering av studenter/doktorander Diarienummer: 1-295/2019 Dnr för föregående version: Beslutsdatum: Giltighetstid: Gäller tillsvidare fr.o.m Beslut: HR-direktör Dokumenttyp: Regler Handläggs av avdelning/enhet: HR-avdelningen Beredning med: UFS Revidering med avseende på: Finns inga tidigare regler
3 1 (10) 1. Inledning I arbetslivet används i många olika sammanhang, allt från löneregister och adresslistor till behörighetssystem och kompetensdatabaser. Uppgifter om enskilda personers namn, personnummer, adress, civilstånd, och andra familjeförhållanden används av ett stort antal myndigheter i deras dagliga verksamhet. Den grundläggande insamlingen och registreringen av de som används i samhället sker till stor del inom folkbokföringen hos Skatteverket, varifrån uppgifterna sedan förs vidare på olika sätt. De uppgifter som registreras i folkbokföringen är som huvudregel offentliga. Det finns dock vissa möjligheter att skydda i folkbokföringsdatabasen genom s.k. sekretessmarkering eller kvarskrivning. Vid särskilt allvarliga hot kan tillstånd att använda s.k. fingerade lämnas. Förevarande regelverk fokuserar på Karolinska Institutets (KI) digitala användning av uppgifterna. Regelverket berör anställda, anknutna och studenter (även doktorander) samt övriga personer som finns i KI:s identitet- och behörighetssystem. 2. Syfte Syftet med detta dokument är att förtydliga och klargöra hur KI hanterar digitalt de som förekommer i KI:s databaser. Personuppgifter aviseras från Skatteverket till andra myndigheter. Mottagande myndighet väljer själv hur den ska hantera skyddade i sina system. Med enhetliga rutiner kan hanteringen av skyddade underlättas vid KI och minska risken att sekretessmarkerade lämnas ut oavsiktligt. Det är därför viktigt att KI utformar sina rutiner för att förhindra att kommer obehörig person tillhanda. 3. Olika typer av skyddade Det finns tre olika typer av skyddade med stigande grad av sekretess. Utifrån hanteringen digitalt hanteras sekretessmarkering och kvarskrivning på likartat sätt. Fingerade uppgifter hanteras som en vanlig identitet då man inte kan identifiera dessa som skyddade. Skatteverket handlägger ärenden om sekretessmarkering och handlägger även ärende som berör kvarskrivning. Kravet för att få bli kvarskriven är att personen av särskilda skäl kan antas bli utsatt för brott, förföljelse eller andra allvarliga trakasserier. Omständigheterna ska i princip motsvara de som gäller för meddelande av kontaktförbud enligt lagen (1988:688) om kontaktförbud. Ansökan om fingerade görs hos Polismyndigheten, hänvisning ska göras till personens lokala polis. 3.1 Sekretessmarkering Uppgifterna som registreras i folkbokföringen är som huvudregel offentliga. Om någon är hotad eller förföljd kan ett utlämnande skada personen. Skatteverket kan då föra in en markering för särskild sekretessprövning, en s.k. sekretessmarkering, i folkbokföringsdatabasen för den personen. Den legala innebörden av sekretessmarkeringen är att uppgifter om personen enligt folkbokföringens bedömning inte bör lämnas ut utan en särskild sekretessprövning. 1
4 2 (10) Sekretessmarkeringen innebär inte en absolut sekretess. En omprövning av sekretessmarkeringen sker i regel varje år av Skatteverket. 3.2 Kvarskrivning Om det finns särskilda skäl kan en person även få bli kvarskriven på den gamla adressen vid en flytt. Den nya faktiska adressen förvaras manuellt på Skatteverket. Fördelen är då att den nya adressen inte registreras och därmed inte heller sprids. Den gamla adressen tas bort och personen registreras som på kommunen skriven i den gamla folkbokföringsorten. Kvarskrivning på den gamla folkbokföringsorten gäller högst tre år i taget efter flytt. Personens post går till ett regionalt skattekontor där särskilda handläggare har den nya adressen manuellt förvarad och kan vidarebefordra personens post. 3.3 Fingerade Om någon är utsatt för särskilt allvarlig brottslighet och hotas till liv, hälsa eller frihet kan denne erhålla fingerade eller s.k. ny identitet. Detta innebär att man får nya identitetsuppgifter. Ansökan görs hos Polismyndigheten, som fattar beslut om att en person ska erhålla fingerade. Om en person ska erhålla fingerade tas den gamla identiteten bort ur folkbokföringsregistret, även personnummer. Det innebär även att personen måste flytta till en ny, hemlig ort. 4. Hantering av begäran om skyddade vid KI Om en person kontaktar KI med önskemål om skyddade ska någon form av relevant intyg (exempelvis från Skatteverket, polisen, socialtjänst eller annan utredning som styrker personens förhållanden) finnas som underlag för bedömningen. Det ska röra sig om ett konkret hot. Det är den som erhållit skyddade som själv ansvarar för att upplysa KI om sin situation. Informationen eller beslutet om skyddade lämnas till personens närmaste chef som beslutar om erhållande av skyddade. 5. Begäran om osynlighet på KIs interna och externa webbplats I systemet för identitets- och behörighetshantering (IDAC) finns det möjlighet att som person verksam vid KI, under anställning eller som anknuten, begära att ens uppgifter inte ska vara synliga på KI:s olika webbplatser. En begäran skickas till en administratör som ska godkänna begäran. Det kan förekomma situationer när beslut om skyddade ännu inte meddelats av annan myndighet men att det ändå är berättigat att KI godkänner en persons begäran om skyddade. Det kan exempelvis handla om att utredningen är pågående men ännu inte avslutad och det finns risk för personens säkerhet, eller personal vid KI som arbetar med djurförsök. Bedömningen får göras i det individuella fallet av administratören i samarbete med personens närmaste chef. 6. Generell hantering av skyddade Sekretessmarkering är mer vanligt förekommande än de andra skyddstyperna. Det framgår inte av själva sekretessmarkeringen vilken uppgift om personen som är skyddsvärd. Adress är i regel den uppgift som är mest skyddsvärd, men det finns även andra uppgifter inom folkbokföringen som kan behöva skyddas. 2
5 3 (10) Det finns ett ansvar hos den enskilde att själv upplysa om eventuell sekretessmarkering eftersom det inte åligger KI att utan anledning kontrollera om en person har sekretessmarkering i folkbokföringen. Kvarskrivning innebär i praktiken att den nya adressen inte framgår av folkbokföringsregistret och därmed inte heller förekommer i KI:s register. En markering görs i folkbokföringsregistret om att personen har skyddade tillsammans med ett utskick av adressen till skattekontoret dit posten går. KI behöver inte göra någon sekretessprövning eller ta ställning till ett eventuellt utlämnande. Detsamma gäller för fingerade. Den nya identiteten registreras på ett sådant sätt att det inte framgår att det rör sig om fingerade. Kopplingen mellan den nya och den gamla identiteten finns endast hos Polismyndigheten. Vid framtagande av olika rutiner och arbetssätt bör KI ta hänsyn till nedanstående. KI bör inte i onödan ta med överflödig formaliainformation i handlingar. KI ska särskilt beakta hanteringen av sekretessmarkerade vid utveckling av IT-stöd. IT-stödet ska utformas så att endast ett fåtal personer med särskild behörighet har tillgång till sekretessmarkerade. För en handläggare som har behörighet att ta del av sekretessmarkerade bör det på ett tydligt och enhetligt sätt framgå att uppgifterna är sekretessmarkerade. Det ska finnas enhetliga och säkra rutiner för att kommunicera med och om personer med sekretessmarkerade. Kommunikation via e-post ska inte användas i fråga om uppgifter som omfattas av sekretess, vare sig av KI eller mellan andra myndigheter och KI. För utskick till en person med sekretessmarkerade kan KI använda den adress som vi förfogar över eller använda Skatteverkets förmedlingstjänst för post. KI ska se till att personal som hanterar sekretessmarkerade har goda kunskaper om systemet med sekretessmarkerade. Det bör vara möjligt att kontrollera vilka handläggare som har tagit del av sekretessmarkerade. KI bör regelbundet följa upp att regler och rutiner kring sekretessmarkerade efterlevs. 7. Begäran om utlämnande av handlingar som är sekretessmarkerade Bestämmelsen i 21 kap, 3 offentlighets- och sekretesslagen (2009:400) talar om att uppgifter om enskilds personliga förhållanden, såsom adress, telefon m.m., kan sekretessbeläggas. Syftet med bestämmelsen är att en person som är hotad eller förföljd ska kunna lämna sina personliga uppgifter till sin arbetsgivare utan att riskera att dessa uppgifter lämnas ut. En sekretessmarkering innebär inte någon absolut sekretess för skyddade uppgifter. Vid en begäran om utlämnande av ska KI själv göra en sekretessbedömning. Vid bedömningen kan KI komma fram att uppgifterna ska lämnas ut. Det är därför lämpligt att prövningen ska göras av en begränsad krets av personer vid KI. Risken för att sekretessmarkerade lämnas ut av misstag ökar med antalet handläggare som kan ta del av uppgifterna. KI kan vägra lämna ut uppgifter om en anställd som vi kan anta kommer utsättas för hot eller våld eller annat allvarligt men, om uppgiften röjs. Ett beslut om att inte lämna ut sekretessmarkerade handlingar ska göras skyndsamt och skriftligt samt beslutas av universitetsdirektören efter samråd med jurist. 3
6 4 (10) 8. Digitalt flöde av skyddade Vid utveckling av KI:s olika IT-system ska det finnas enhetliga rutiner och med små möjligheter till avvikelser. För att kunna följa upp personer med sekretessmarkerade bör behandlingen av dessa särskilt beaktas vid systemutvecklingen. Det viktigt att en sekretessmarkering ser likadan ut i alla system samt att den följer med från källsystemen till konsumerande system, där uppgifter eventuellt kan bli synliga för en bredare massa. Det finns flera aspekter att ta hänsyn i samband med digital hantering av skyddade. Synlighet för administratörer Synlighet i andra system Vidarebefordran till konsumerande system Loggning Ändring och borttagning av personobjekt Det är viktigt att förstå hur flödet av uppgifter går från källsystem, via infrastruktur till konsumerande system samt vilka begränsningar det ska finnas för informationen. Det ska framgå om informationen får eller ska skickas vidare samt huruvida det ska finnas tillgängligt för administratörer. 9. Generell flödesbeskrivning På KI föds man som digital identitet i ett av källsystemen i enlighet med nedanstående bild. De olika användartyperna är följande: - För anställda är det gällande startprocess för anställning som gäller. - För anknutna är det anknytningsprocessen - För studenterna är det normalt studentantagningsflödet - Övriga externa användare som t.ex. studenter, som inte är kopplade i Ladok till KI, följer anknytningsflödet. 4
7 5 (10) När användartyperna har respektive process godkänd kommer och organisationstillhörighet över till IDAC om skapar ett KI-ID och en e-postadress. Personuppgifter inklusive e-postadress och KI-ID skickas sedan över till konsumerande system i syfte att få behörigheter till andra system, fysisk behörighet till lokaler och även bli synliga på t.ex. KI:s medarbetarportal. Vid ändringar i källssystemet överförs ändringen till infrastruktur och vidare till konsumerande system. 10. Skyddade i förhållande till olika användartyper 10.1 Anställda och anknutna Hanteringen av i KI:s olika källsystem är kopplade till processerna för start, ändring och avslut för respektive användartyp. I respektive källsystem läggs en markering om skyddade för det fall personen har visat upp ett underlag för erhållande skyddade. Markeringen om skyddade följer sedan med övrig information till Identitets och behörighetssystemet IDAC. Personobjektet inklusive markering om skyddade skickas sedan vidare till Active Directory (AD - kontohanteringsverktyg) samt databasen för informationsförsörjning (databas för personinformation). Markeringen om skyddade betyder standardmässigt att informationen sedan inte får konsumeras av några andra system, via webbservice, filer eller andra former av informationsöverföring. I de fall konsumerande system (t.ex. nyckel/fysiskt access-system, KIPAS) behöver informationen för att medarbetare ska kunna arbeta på KI ställs det krav på det systemet att kunna hantera skyddade (se Generell hantering av skyddade ). Syftet med att överföra skyddade ska vara kopplat till möjligheten för den skyddade personen att genomföra sitt arbete. Integrationsplattformen tillsammans med källsystemet har i sina processer ansvar för att säkerställa att konsumerande system uppfyller kraven innan skyddade överförs Ändringshantering av anställda och anknutna I de fall ett redan existerande personobjekt får en markering för skyddade ska den följa med till Identitet- och behörighetssystemet IDAC, i nästkommande informationsuppdatering. Personobjektet ska sedan endast vara synlig för administratör med rätt behörigheter. Personobjektet får också en markering för skyddade i databasen för informationsförsörjning, som hindrar att det skickas vidare. Det innebär att integrationsplattformen inte tar med personobjektet från databasen för informationsförsörjning till de system som prenumerera på personobjektet Studenter Ladok, som är studenthanterigskällsystem, hämtar sin information direkt från folkbokföringen och sekretessmarkeringen överförs till Ladok. Det genererar en manuell hantering i Ladok av personobjektet. I KI:s integration mellan Ladok och lokal databas överförs ingen sekretessmarkering. I Identitets- och behörighetssystemet sker inga särskilda åtgärder med hänsyn till studenterna. Informationen hanteras såsom den kommer från Ladok, dvs. utan 5
8 6 (10) sekretessmarkering. Det kan eventuellt finnas uppdaterad för att dölja den ursprungliga identiteten. 11. Identitets- och behörighetssystem I identitets- och behörighetssystemet hanteras na, avsett skyddsnivå, på samma sätt när de passerar vidare i informationsflödet mellan system. Det ställs därför krav på konsumerande system att dessa ska uppfylla vissa skyddskrav för att uppgifterna ska kunna skickas över till respektive system. Utgångspunkten är att inga som är skyddade, och är obehövliga för tilldelning av behörigheter skickas vidare till andra konsumerande system där dessa är synliga IDAC IDAC består av två komponenter; MIM synkroniseringsmotor och Omada som hanterar gränssnitt och affärslogik. MIM är tillgängligt för en begränsad mängd systemadministratörer och utvecklare. I gränssnittet för IDAC finns i princip fyra behörighetsnivåer. Mina sidor där jag endast ser information om mig själv Chef/Resursägare Ser information i sin grupp/personer med tillgång till resurs Administratör på Institution Ser information om personer kopplade till institutionen IT-support Ser information om alla på KI Systemadministratör Ser information om alla på KI Systemadministratörer, utvecklare, administratörer på institution, chefer och IT-support har tillgång till information om skyddade identiteter. Som chef över dessa befattningar ska man säkerställa att dessa individer har fått adekvat utbildning utifrån detta regelverk Active Directory - AD Personuppgifter skickas över till AD- user.ki.se för att kunna skapa behörigheter samt tilldela behörigheter till olika digitala informationssystem. Då AD är en öppen katalog minimeras information som IDAC skickar vidare till ett absolut minimum för att kunna leverera de tjänster som används Attribut för personer i Active Directory Attribut i AD user.ki.se DisplayName Mobile GivenName mail extensionattribute6 sn otherpager telephonenumber Beskrivning Visningsnamn Mobiltelefonnummer Förnamn KI-basserad e-post PointSharp mobilnummer för VPN Efternamn Om personen är aktiv för PointSharp Telfonummer KI 6
9 7 (10) userprincipalname wwwhomepage department division company postalcode street l samaccountname manager homedrive homedirectory proxyaddresses påloggningsnamn baserat på e-postadress Avdelning Institution Enhet KI Postkod Postadress Postort KIID Chef Hemkatalog Hemkatalog Samtliga e-postadresser inom KI IKAT IKAT kallas den nuvarande databasen för informationsförsörjning. Här finns konsoliderad personinformation och organisationsinformation som andra system kan hämta på ett standardmässigt sätt, via integrationsplattformen. Det finns inget grafiskt gränssnitt till databasen utan är endast till för informationsförsörjning. Endast tre system har tillgång direkt till IKAT; KIIP, Schibboleth och Account.ki.se. Nedan beskrivs de olika objekt som skickas ut till IKAT samt dess funktion. Personer / användare (kiperson) Container och RDN DN: uid=<ki-uid>,ou=people,o=ki Ex: uid=alfbag,ou=people,o=ki Attribut Attribut cn (person) coordinationnumber (ki.schema) displayname (inetorgperson) (eduperson.schema) MULTI edupersonaffiliation student, Värde/beskrivning Förnamn + + Efternamn Samordningsnummer Visningsnamn el. Förnamn + + Efternamn member, affiliate, employee edupersonassurance (eduperson.schema) (eduperson.schema) MULTI edupersonentitlement Extra edupersonprimaryorgunitdn (eduperson.schema) behörigheter i målsystem enligt GMAI-notation. Referens till primär institution 7
10 8 (10) givenname (inetorgperson) hidemobile (ki.schema) manager (inetorgperson) mobile (inetorgperson) kiactivationcode (ki.schema) kiactivationstatus (ki.schema) kicardnumber (ki.schema) kiladokkey (ki.schema) (ki.schema) MULTI kipersontype anställd, kipersonidentifier (ki.schema) kiprimulakey (ki.schema) kiprotected (ki.schema) mail (inetorgperson) othermail (ki.schema) passportnumber (ki.schema) personalidentitynumber (ki.schema) postaladdress (inetorgperson) registeredaddress (inetorgperson) sn (person) telephonenumber (inetorgperson) (inetorgperson) RDN uid KI-UID validfromtimestamp (ki.schema) validtotimestamp (ki.schema) department office ou IDAC UID (ki.schema) (ki.schema) MULTI kieducations Utbildningar Förnamn Dölj mobilnummer Närmsta chef; kiperson-referens Mobiltelefonnummer Aktiveringskod Aktiveringsstatus Passerkortnummer Ladok3 UID anknuten, student, samarb-stud, doktorand Personidentifierare. T.ex. personnummer, passnummer Primula A_Person_ID TRUE för personer med skyddade E-postadress (endast den primära) Annan e-post, t.ex. från Ladok eller UBW Passnummer Personnummer Postadress, $ -separerade rader Besöksadress, $ -separerade rader Efternamn Telefonnummer När personen ska bli/senast blev aktiv(?) När personen inte längre har någon aktiv KI-koppling Institution Avdelning Organisatorisk enhet (enhet eller grupp) IDAC UID (kurs-/programkoder) och deras start- /slutdatum Organisationsenhet (kiorgunit) Container och RDN DN: orgid=<org-id>,ou=organizations,o=ki Ex: orgid=12345,ou=organizations,o=ki 8
11 9 (10) Attribut Attribut orgid (ki.schema) RDN org-id nameen (ki.schema) namesv (ki.schema) parent (ki.schema) manager (inetorgperson.schema) registeredaddress (organizationalunit) postaladdress (organizationalunit) Värde/beskrivning Organisationsenhetens namn på engelska Organisationsenhetens namn på svenska Parent; kiorgunit-referens Enhetens chef; kiuser-referens Besöksadress Postadress orglevel (ki.schema) Organisationsnivå (0-6) departmentshortname departmentcode Institutionsförkortning Institutionskod Organisationskoppling (kiorgfunction) Container och RDN DN: cn=<org-id>-<funk-id>,uid=<ki-uid>,ou=people,o=ki Ex: cn= ,uid=alfbag,ou=people,o=ki Attribut Attribut (core.schema) RDN cn org-id nameen (ki.schema) namesv (ki.schema) parent (ki.schema) validfromtimestamp (ki.schema) validtotimestamp (ki.schema) primaryorg (ki.schema) uid (inetorgperson.schema) departmentshortname departmentcode Värde/beskrivning funk-id Funktionsnamn på engelska Funktionsnamn på svenska Organisationsenhet; kiorgunit-referens Datum när kopplingen börjar/började gälla Datum när kopplingen slutar gälla Denna koppling personens primära organisation KIID som kopplingen tillhör Institutionsförkortning Institutionskod 12. Integrationsplattformen KIIP Trepartsavtal ska upprättas mellan KIIP och källsystem, i samband med en förfrågan om att få hämta personinformation till andra system/tjänster. Syftet är att källsystem, som äger informationen, får vetskap om och kan godkänna hämtningen av informationen. I avtalen ställs motsvarande specificerade krav, se nedan Regelverk för konsumerande system. I avtalen ska de konsumerande systemen och tjänsterna beskriva hur de uppfyller kraven i regelverket. De ska kunna påvisa i praktiken att kraven är på begäran uppfyllda. 9
12 10 (10) 13. Regelverk för konsumerande system Behörighetsregelverk Behörighetsregelverket för de roller som finns i konsumerande systemet är utformat så att det finns speciell behörighet för att se och hantera skyddade begränsat till de som har behov av att hantera skyddade Loggning Det ska finnas tillfredsställande loggning i konsumerande system för att i efterhand ta fram uppgifter om vem som har haft tillgång till skyddade personuppgiftsposter Synlighet Konsumerande system, såsom webben där information om skyddade personer kan bli synliga för allmänheten eller internt på KI, ska inte få hämta information relaterat till en person med skyddade. Det ska säkerställas att endast behöriga administratörer ska ha tillgång till känslig information om skyddade personer och att informationen inte ska föras vidare till obehöriga personer Ändringshantering av konsumerande system Konsumerande system ska ha en etablerad ändringshantering av personobjekt för befintliga person vid KI som får skyddade. Det innebär att personobjektet ska, beroende på syftet, automatiskt tas bort i det konsumerande systemet. Är det nödvändigt för systemet att bibehålla personobjektet ska synligheten per automatik begränsas till behöriga administratörer. Systemet ska kunna reagera och ha tydliga regelverk för skyddade. Kan inte systemet uppvisa ett regelverk som följer innehållet i detta dokument ska inte information skickas vidare till det systemet Hantering av studenter/doktorander Motsvarande digital hantering kommer att ske om en student får skyddade i källsystemet Ladok. Hanteringen är densamma för anställda och anknutna. Om ingen tydlig markering görs i Ladok kan inte studenten hanteras som skyddad. Studenters information är inte synliga på KI:s interna eller externa webb. 10
Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag
STADSLEDNINGSKONTORET JURIDISKA AVDELNINGEN BILAGA SID 1 (5) Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag Inledning Inom stadens verksamheter hanteras en stor
Skatteverkets vägledning för hantering av skyddade personuppgifter i svensk förvaltning
Skatteverkets vägledning för hantering av skyddade personuppgifter i svensk förvaltning Skyddade personuppgifter är Skatteverkets samlingsrubrik för de olika skyddsåtgärderna skyddad folkbokföring, sekretessmarkering
TILLÄMPNING. Hudiksvalls kommun. och. hantering av skyddade personuppgifter
TILLÄMPNING Hudiksvalls kommun och hantering av skyddade personuppgifter Inledning Uppgifterna som registreras i folkbokföringen är som huvudregel offentliga. I vissa fall kan det dock skada en person
SOCIALFÖRVALTNINGEN Rutin för hantering av skyddade personuppgifter
Rutin för hantering av skyddade personuppgifter Bakgrund Enligt 22 kap. 1 offentlighets- och sekretesslagen (OSL) är uppgifter inom folkbokföringsverksamheten i regel offentliga. I vissa fall kan det dock
Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m
Riktlinjer om e-post Dnr 1-202/2019 Gäller fr.o.m. 2019-04-05 Riktlinjer om e-post Dnr 1-202/2019 INNEHÅLL 1 Inledning... 1 2 E-post som arbetsverktyg och kommunikationskanal... 1 3 Funktionsbrevlådor...
Informationsmöte OrgiP, IDAC, KIPAS Flemingsberg Solna
Informationsmöte OrgiP, IDAC, KIPAS 2017-10-17 Flemingsberg Solna Dagens agenda Hur hänger allt ihop? En anställning i Primula Ny process och system för anknutna IDAC vs KIMKAT och tidplan KIPAS Fysiska
Utbildning IDAC och UBW Anknutna
Utbildning IDAC och UBW Anknutna Introduktion Pernilla Hulth Bakgrund Gammalt system Nya krav svårt Förstudie Grov handlingsplan Strategi Nulägesanalys Förvaltning Oklara infoägare Från IT-system till
Karolinska Institutet Regler och anvisningar för anknytning. Regler och anvisningar för anknytning Gäller från och med
Regler och anvisningar för anknytning Gäller från och med 2017-07-01 Regler och anvisningar för anknytning Dnr 1-556/2017 Innehåll Regler... 4 Tillämpningsområde... 4 Allmänna förutsättningar... 4 Förutsättningar
RIKTLINJER AVSEENDE SKYDDADE PERSONUPPGIFTER
RIKTLINJER AVSEENDE SKYDDADE PERSONUPPGIFTER KARLSTADS KOMMUN Ansvarig samt giltighetstid: Verksamhetsutvecklare 2017-09-20 Uppdaterad: 2016-10-18 POLICY Uttrycker ett övergripande förhållningssätt. Policyn
Skyddade personuppgifter
Skyddade personuppgifter Program Folkbokföring Sekretessmarkering Kvarskrivning Fingerade personuppgifter Postförmedling Myndigheters ansvar Mer information och kontaktuppgifter Folkbokföring Uppgifter
Regler och anvisningar för anknytning Gäller från och med
Regler och anvisningar för anknytning Gäller från och med 2018-10-25 Regler och anvisningar för anknytning Dnr 1-678/2018 Innehåll Tillämpningsområde... 2 Allmänna förutsättningar... 2 Förutsättningar
Styrdokument FASTSTÄLLT AV STYRELSEN
Styrdokument FASTSTÄLLT AV STYRELSEN 2011-12-14 SKYDDADE PERSONUPPGIFTER- POLICY OCH HANDLÄGGNING STADSÖVERGRIPANDE POLICY OM SKYDDADE PERSONUPPGIFTER MED RIKTLINJER TILL NÄMNDER OCH BOLAG INLEDNING Inom
Riktlinjer för hantering av barn och elever med skyddade personuppgifter
1/6 Beslutad: Barn- och utbildningsnämnden 2014-04-29, 24 Gäller fr o m: 2014-04-29 Myndighet: Diarienummer: Ersätter: - Ansvarig: Barn- och utbildningsnämnden Utbildningskontoret för hantering av barn
INSTRUKTION. Koncernkontoret. Enheten för informationssäkerhet. Datum: 2015-09-02 Dnr: Dokumentets status: Beslutad
Koncernkontoret Enheten för informationssäkerhet Datum: 2015-09-02 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid: Skyddade personuppgifter
Föredragande borgarrådet Anna König Jerlmyr anför följande.
PM 2011:54 RVII (Dnr 325-1281/2009) Hantering av ärenden med skyddade personuppgifter Anvisningar för handläggning av ärenden och genomförande av insatser inom individ- och familjeomsorgen, äldreomsorgen
RIKTLINJE AVSEENDE SKYDDADE PERSONUPPGIFTER
RIKTLINJE AVSEENDE SKYDDADE PERSONUPPGIFTER KARLSTADS KOMMUN Beslutad i: Biståndskontorets ledningsteam Ansvarig samt giltighetstid: 2017-05-26 Uppdaterad: 2016-05-26 POLICY Uttrycker ett övergripande
Handlingsplan. Skyddad identitet
Handlingsplan Skyddad identitet Innehållsförteckning Inledning Skyddade personuppgifter/identitet Sekretessmarkering Kvarskrivning Fingerade personuppgifter Att tänka på Socialtjänsten Barn- och utbildningsförvaltningen
Rutin. Registrering av patienter med skyddade personuppgifter
Rutin Registrering av patienter med skyddade personuppgifter Enhet/förvaltning Förvaltningsgemensamt Ansvarig Peter Jansson, Chefläkare Blekingesjukhuset, Peter Valverius, Chefläkare Psykiatrin, Stefan
Rutin gällande skyddade adresser och personuppgifter
2016-03-14 1 [7] Rutin gällande skyddade adresser och personuppgifter Personuppgifter i folkbokföringsregistret är vanligen offentliga men under vissa förhållanden kan en enskild ha skyddade personuppgifter.
Hantering av personer med skyddade personuppgifter
Riktlinje för hantering av personer med skyddade personuppgifter Förvaltning Ägare Reviderat datum Hälso- och sjukvård, Folktandvården, Företaghälsa och tolkförmedling, Regionservice Agata Cierzniak 2015-05-27
Godkänd av kyrkostyrelsens ämbetskollegium , 182 /2010, ärende Tuomo Toikka och Aimo Karjalainen
Klass: System: Ansvarsperson: Status: Registerbeskrivning TYP-systemet Tuomo Toikka och Aimo Karjalainen Publicerad Registerbeskrivning Personuppgiftslagen (523/1999) 10 Godkänd av kyrkostyrelsens ämbetskollegium
Meddelandeblad. Skyddade personuppgifter Ökat skydd för hotade och förföljda personer. Lagändringar. Olika typer av skyddade uppgifter
Meddelandeblad Mottagare: Socialnämnder eller motsvarande, handläggare och chefer inom socialtjänst Nr 1/2019 Januari 2019 Skyddade personuppgifter Ökat skydd för hotade och förföljda personer Lagändringar
Riktlinjer för hantering av uppgifter om personer med skyddad identitet
1 (16) Riktlinjer för hantering av uppgifter om personer med Innehållsförteckning 1. Inledning 2. Olika nivåer av skyddade personuppgifter 3. Hantering av skyddade personuppgifter generellt inom kommunen
Anvisningar för anknytningsbeslut vid Karolinska Institutet
Anvisningar för anknytningsbeslut vid Karolinska Institutet Gäller från och med 2009-01-20 Ersätter tillämpningsföreskrifter, 5809/05-010 Anvisningar för anknytningsbeslut vid Karolinska Institutet Dnr
Regler och riktlinjer huvudanställning vid
Regler och riktlinjer huvudanställning vid Fastställd av universitetsdirektören 2017-01-27 Dnr Gäller från och med 2017-03-01 Bilagor Detta dokument har följande bilagor kopplade till sig: Nr Beskrivning
» Formulär för information till anknytningsbeslut
» Formulär för information till anknytningsbeslut * = obligatoriska fält Alternativ extern e-post Om du är anställd eller forskarstuderande på KI kommer du, enligt KIs regelverk, tilldelas en KI e-postadress
Riktlinjer för sociala medier
Riktlinjer för sociala medier Universitetsförvaltningen Kommunikationsavdelningen Dnr 1-92/2018 (Ersätter Dnr 1880/2012-010) Version 2.0 Gäller från och med 2018-12-14 Riktlinjer för sociala medier Innehåll
Stockholms läns landsting 1 (2)
Stockholms läns landsting 1 (2) Landstingsradsberedningen SKRIVELSE 2015-11-18 LS 2015-1063 Landstingsstyrelsen Yttrande över betänkandet Ökad trygghet för hotade och förföljda personer (SOU 2015:69) Föredragande
Hantering av skyddade personuppgifter
Styrdokument, rutiner Ekonomiskt bistånd 2015-02-04 Elina Edin 08-590 977 73 Dnr Fax /Eget_Telefax/ SÄN/2014:381 elina.edin@upplandsvasby.se Hantering av skyddade personuppgifter Nivå: Nämndspecifikt Antagen:
Riktlinjer för styrdokument Dnr 1-306/2019. Gäller fr.o.m
Riktlinjer för styrdokument Dnr 1-306/2019 Gäller fr.o.m. Riktlinjer för styrdokument Dnr 1-306/2019 INNEHÅLL Inledning... 1 Syfte... 1 Styrdokument på organisatorisk enhet... 1 Dokumenttyper... 1 Språk...
» Formulär för information till anknytningsbeslut
» Formulär för information till anknytningsbeslut * = obligatoriska fält Alternativ extern e-post Om du är anställd eller forskarstuderande på KI kommer du, enligt KIs regelverk, tilldelas en KI e-postadress
LDAP i KK2.1. Innehåll. Sammanställt av Roland Hedberg Version: 1.0 Datum: 2006 10 31
2006 10 31 LDAP i KK2.1 Sammanställt av Roland Hedberg Version: 1.0 Datum: 2006 10 31 Innehåll LDAP i KK2.1 1 Introduktion...1 2 Organisation...2 2.1 Placering i LDAP katalogen...2 2.2 Översättning mellan
Karolinska Institutet Regler för distansarbete. Regler för distansarbete Gäller från och med
Regler för distansarbete Gäller från och med 2018-04-01 Regler för distansarbete Dnr 1-254/2018 Diarienummer: 1-254/2018 Dnr för föregående version: - Beslutsdatum: 20180323 Giltighetstid: Gäller tillsvidare
Begrepp och definitioner för IT behörighet DNR: /2016
Begrepp och definitioner för IT behörighet 2017-06-20 DNR: 2-1625/2016 Begrepp och definitioner för IT behörighet 2017-06-20 DNR: 2-1625/2016 INNEHÅLL 1 Inledning... 1 2 Bakgrund... 1 Styrande principer...
BILAGA 3 Federationsgemensamma attribut
BILAGA 3 Federationsgemensamma attribut Version 2.3 Denna bilaga kommer inom kort att ersättas av en ny version. Kommande version och information om ändringar finns på: https://www.skolfederation.se/ny-version-av-skolfederations-attributprofil/
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1, 2015-06-09
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.1, SITHS version 2.1.doc Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet...
Regler för användning av Karolinska Institutets samarbetsplattform
Regler för användning av Karolinska Institutets samarbetsplattform Universitetsförvaltningen, 2013-03-11 Dnr 1-143/2013 Beslut Dnr: 1-143/2013 2013-03-11 Universitetsdirektören Regler för användning av
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.
Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi
Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/
Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/2017 2017-05-15 Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/2017 2017-05-15 INNEHÅLL Riktlinjer för hantering av misstänkta
Information om personuppgiftsbehandling till studenter
Koncernkontoret Koncernstab HR Marie Karlsson HR-strateg 040-6753639 Marie.mk.karlsson@skane.se Datum 180912 Version 1 1 (5) Information om personuppgiftsbehandling till studenter Allmänt Nedan följer
Sekretess i Ladok. Processbeskrivning. Jenny H Svensson, Lena Östling Version: Beteckning: 0.2
Sekretess i Ladok Processbeskrivning Jenny H Svensson, Lena Östling 2007-11-19 Version: Beteckning: 0.2 Ändringshistorik Revision Datum Av Kommentar Granskare Godkännare 0.1 2007-11-19 Jenny H Första versionen
Karolinska Institutet Regler för anställning efter 67 års ålder. Regler för anställning efter 67 års ålder Gäller från och med
Karolinska Institutet Regler för anställning efter 67 års ålder Regler för anställning efter 67 års ålder Gäller från och med 2017-07-01 Karolinska Institutet Regler för anställning efter 67 års ålder
HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen
HPTA version 0.9 Bilaga 1 Administrering i HSA-katalogen Innehåll 1. Bakgrund... 2 2. Roller och ansvar... 2 3. Verifiera korrekthet i HSA-katalogens innehåll... 3 4. Rolladministrering... 4 5. Registrering/redigering/hantering
Lena Persson mail: fam_persson@ektv.nu. Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun
Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun Rutin för respektive
DIARIEFÖRINGSHANDBOK. 2015-10-29 Version 0.2
DIARIEFÖRINGSHANDBOK 2015-10-29 Version 0.2 1.1 HUR GÖR JAG FÖR ATT DIARIEFÖRA? Malmö högskola använder sedan 1999 ärendehanteringssystemet W3D3 och diarieföringsmodulen. I dagsläget används inga andra
Sekretess, tystnadsplikt, anmälningsskyldighet mm Granskad av: Fastställd av: Fastställd datum: Reviderad datum: Socialförvaltningens ledningsgrupp
Socialförvaltningens ledningssystem Dokumenttyp: Information Titel: Sekretess, tystnadsplikt, anmälningsskyldighet mm Granskad av: Fastställd av: Fastställd datum: Reviderad datum: Socialförvaltningens
DOKUMENTTYP Riktlinje PUBLICERAD
UPPRÄTTAD: 2015-03-18 UTGÅVA: 1 VÅRD OCH OMSORGSNÄMNDEN Ledningssystem DOKUMENT Utlämnande av handlingar i socialtjänsten ORGANISATION VÅRD OCH OMSORGSNÄMNDEN HANDLÄGGARE Kvalitetshandläggare DOKUMENTTYP
Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?
Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet
Elsäkerhetsverkets register och behandlingar av personuppgifter enligt 39 PUL
ELSÄK2000, v1.2, 2013-02-01 FÖRTECKNING 1 (11) Kim Reenaas Verksjurist Generaldirektörens stab 0550-851 21 kim.reenaas@elsakerhetsverket.se 2014-08-22 Dnr 14EV2742 Förteckning enligt 39 personuppgiftslagen
Frukostmöte November Välkomna
Frukostmöte November 2017 Välkomna Presentation av nya medarbetare och förändringar på ekonomiavdelningen Agenda Presentation och info från Support system IT-faktura Orgip i UBW Digitaliserad kundfaktura
Anmälan om svar på remiss Ökad trygghet för hotade och förföljda personer (SOU 2015:69) Remiss från Finansdepartementet
PM 2016:6 RI (Dnr 110-1370/2015) Anmälan om svar på remiss Ökad trygghet för hotade och förföljda personer (SOU 2015:69) Remiss från Finansdepartementet Borgarrådsberedningen föreslår att kommunstyrelsen
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB
Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB Innehåll INLEDNING OCH SYFTE... 2 Torget Getupdated AB & Getupdated Sverige AB... 2 TILLÄMPNING OCH REVIDERING... 2 ORGANISATION OCH ANSVAR...
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY 1. INTRODUKTION Grabbarna Flytt Sweden Ab respekterar din integritet och skyddar dina personuppgifter. Med personuppgifter menas all information som kan identifiera
INTEGRITETSPOLICY Tikkurila Sverige AB
INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0, 2014-10-21
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.0, 2014-10-21 Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet... 3 2 Rekommendationer...
Datum: Ikon för uppmärksamhetsinformation och sekretessmarkering. 2. Ärenden/Processer, kolumn för ansvarig (utförare)
Datum: 2017-09-12 Innehåll: 1. Ikon för uppmärksamhetsinformation och sekretessmarkering 2. Ärenden/Processer, kolumn för ansvarig (utförare) 3. Återrapportering Ny ikon 4. Tydligare presentation vid ändrad
Regler för delpension vid Karolinska Institutet
Regler för delpension vid Karolinska Institutet Fastställd av universitetsdirektör, 2019-01-21 Dnr 1-915/2018 Gäller från och med 2019-01-21 INNEHÅLL 1. ALLMÄNT OM DELPENSION, 2. AVTALETS SYFTE OCH FÖRUTSÄTTNINGAR
Rutiner för hantering av elever med skyddade personuppgifter
54 Dnr GFN 2016/13, GVN 2016/10 Beslutade av ledningsgruppen 2016-01-08 Rutiner för hantering av elever med skyddade personuppgifter Inledning Behovet av rutiner I Haninge finns idag ett ökande antal barn
Bilaga 1 - Handledning i informationssäkerhet
Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet
Handlingsplan för barn med skyddade personuppgifter inom förskolan
Handlingsplan för barn med skyddade personuppgifter inom förskolan Att ofta vara rädd och otrygg. Att känna sig ensam. Att brottas med krångliga rutiner och vuxnas okunskap, som i värsta fall kan leda
Skyddade personuppgifter - PMO
Beskrivning Diarienr: Ej tillämpligt 1(5) Dokument ID: 06-62747 Fastställandedatum: 2014-07-01 Upprättare: Ann-Christin A Bäckström Giltigt t.o.m.: 2018-07-01 Fastställare: Ann-Christin Bäckström Skyddade
riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...
modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16
Behandling av personuppgifter vid Göteborgs universitet
1 Integritetspolicy Göteborgs universitet När du skickar e-post till Göteborgs universitet så innebär detta att Göteborgs universitet behandlar dina personuppgifter. För att läsa mer om hur detta går till,
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare
Antagen av Utbildningsnämnden 2015-02-25 10 och av Arbetsmarknads- och vuxenutbildningsnämnden 2015-03-11 34
Riktlinje Riktlinje för hantering av skyddade personuppgifter i förskola, grundskola, gymnasium och vuxenutbildning i Norrköpings kommun UN 2015/2638 AVN 2015/0040 Antagen av Utbildningsnämnden 2015-02-25
Hantering av skyddade personuppgifter
Hantering av skyddade personuppgifter inom stadens skolor Bakgrund Kommunfullmäktige har den 12 april 2010 antagit Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag.
HYLTE. Revisionsrapport "Skyddad identitet" 2012-03- 1 9 2012-03-09
HYLTE Kommunrevisionen 2012-03-09 Ki-loYLTE KOMMUN I mm9iiingskontor 2012-03- 1 9 _'idnerir Till Kommunstyrelseii- Hylte kommun Revisionsrapport "Skyddad identitet" Ernst & Young har, på revisorernas uppdrag,
BESKRIVNING AV SVENSKA HANDELSHÖGSKOLANS (HANKENS) ANVÄNDARADMINISTRATION
Haka-infrastruktur BESKRIVNING AV SVENSKA HANDELSHÖGSKOLANS (HANKENS) ANVÄNDARADMINISTRATION Versio Tekijä Päiväys 0.5 Kicka Lindroos februari 2011 0.7 Kicka Lindroos 16 mars 2011 0.9 Kicka Lindroos 21mars
Regler för rekrytering av administrativa chefer
Karolinska Institutet Regler för rekrytering av administrativa chefer Regler för rekrytering av administrativa chefer Universitetsförvaltningen, 2019-01-01 Karolinska Institutet Regler för rekrytering
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
Attributprofil för skolfederationen
Datum Referens 01 TK 450 AG04 1 (9) Kontaktperson SIS: Therése Andrén therese.andren@sis.se Attributprofil för skolfederationen Detta dokument förtecknar en federationsgemensam vokabulär bestående av attribut
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
Integritetspolicy för givare
Integritetspolicy för givare Vi vill ge dig full insyn i hur vi behandlar dina personuppgifter och hur du kan skydda din integritet. Varje individ har sin egen uppfattning och syn på sin integritet. För
Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.
Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-11-18 Dnr 84-2015 Användning av kvalificerade skyddsidentiteter vid Säkerhetspolisen 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden har
Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB
Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet
Skolval Alingsås kommun
Skolval Alingsås kommun Ansökningsförfarande, placeringsregler och urvalskriterier Barn- och ungdomsförvaltningen Fastställd i barn- och ungdomsnämnden 2019-09-24 88 Dnr: 2019.211 BUN Innehållsförteckning
ANVISNING. Koncernkontoret. Enheten för informationssäkerhet. Datum: 2012-10-15 Dnr: Dokumentets status: Beslutad
Koncernkontoret Enheten för informationssäkerhet Datum: 2012-10-15 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid: Identitetshantering
Lösenordsregelverk för Karolinska Institutet
Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Policy för personuppgiftsbehandling
Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer
XL OFFICE TEAM AB ( XL ) respekterar din integritet och skyddar dina personuppgifter.
XL OFFICE TEAM AB PERSONUPPGIFTSPOLICY 1. INTRODUKTION XL OFFICE TEAM AB ( XL ) respekterar din integritet och skyddar dina. Syftet med denna policy är att du ska känna dig säker på att XL behandlar informationen
Integritetspolicy för X organisation
Integritetspolicy för X organisation Dataskyddsförordningen Dataskyddsförordningen, eller GDPR som förkortning av The General Data Protection Regulation, innehåller regler om hur man får behandla personuppgifter.
Checklistor för innehåll i den information som enligt dataskyddsförordningen ska ges när personuppgifter samlas in
2018-03-26 Erika Tegström DNR: 2018/682 version 2 Checklistor för innehåll i den information som enligt dataskyddsförordningen ska ges när personuppgifter samlas in 1/10 Checklista för informationens innehåll
Behandling av personuppgifter för externa
Behandling av personuppgifter för externa Information Dataskyddsombud Senast ändrad 2018-08-17 Innehåll 1 Bakgrund... 3 2 Personuppgiftsansvar... 3 3 Vilka personuppgifter behandlar vi?... 3 3.1 Särskild
Anvisningar anställning och huvudanställning vid Karolinska Institutet i Primula
Anvisningar anställning och huvudanställning vid Karolinska Institutet i Primula Fastställd av HR-direktören, 2017-09-15 Gäller från och med 2017-10-01 Bilagor Detta dokument har följande bilagor kopplade
Skolförvaltningens rutin för hantering av personer med skyddade personuppgifter
1 (13) Skolförvaltningens rutin för hantering av personer med skyddade personuppgifter Skyddade personuppgifter är Skatteverkets samlingsrubrik för de olika skyddsåtgärderna sekretessmarkering, kvarskrivning
Polismyndighetens riktlinjer om utlämnande av allmänna handlingar
Polismyndighetens riktlinjer om utlämnande av allmänna handlingar PM 2016:2 Saknr 187 Publicerades den 16 februari 2016 Riktlinjer 2 (7) Avser område/ämne Offentlighet och sekretess Beslutad av/titel Johan
Handlingsplan för barn med skyddade personuppgifter inom Norrköpings kommuns förskolor
Handlingsplan för barn med skyddade personuppgifter inom Norrköpings kommuns förskolor Att ofta vara rädd och otrygg. Att känna sig ensam. Att brottas med krångliga rutiner och vuxnas okunskap, som i värsta
INTEGRITETSPOLICY för Webcap i Sverige AB
INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar
Datainspektionens beslut
Beslut 2007-12-20 D n r 998-2007 Datainspektionen Er beteckning 41791-2007 Försäkringskassan 103 51 Stockholm Beslut efter tillsyn enligt personuppgiftsiagen (1998:204) Datainspektionens beslut 1. Rutiner
Offentlighetsprincipen och allmänna handlingar
Offentlighetsprincipen och allmänna handlingar 2010 07 01 Producerat av Avdelningen för juridik, Region Skåne Form: Christian Andersson, Region Skåne Tryck: Servicelaget i Kristianstad 2010 Offentlighetsprincipen
Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?
INTEGRITETSPOLICY Din personliga integritet är viktig för oss på Market Cap. Vi vill att du ska känna dig trygg i att vi hanterar dina personuppgifter på bästa sätt och följa gällande lagar och regler
Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?
Personuppgiftspolicy för Hallmans Skomakeri & Skor AB Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Behandling av personuppgifter inom Home Care Hemtjänst
Behandling av personuppgifter inom Home Care Hemtjänst Alla som kommer i kontakt med Home Care Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om
Historik information om ändringar i vägledningen 2001:3 Offentlighet, sekretess och behandling av personuppgifter
VÄGLEDNING 2001:3 1 (5) Historik information om ändringar i vägledningen 2001:3 Offentlighet, sekretess och behandling av personuppgifter I denna bilaga lämnas en kort beskrivning av de sakliga ändringar
LOKAL ANVISNING till Vårdhandboken Dokumentnamn: Version: Dokumenttyp: Identifikation 3 Vårdrutin Utfärdande förvaltning: Sökord: Giltig fr.o.m.
Dokumentnamn: Version: Dokumenttyp: Identifikation 3 Vårdrutin Utfärdande förvaltning: Sökord: Giltig fr.o.m. Hälso- och sjukvård Identifiering, gömda flyktingar, 2016-03-01 papperslösa, ID-band Utfärdande
Integritet och behandling av personuppgifter
Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy