DATASKYDDET VID DIREKTMARKNADSFÖRING
|
|
- Rebecka Åkesson
- för 9 år sedan
- Visningar:
Transkript
1 DATAOMBUDSMANNENS BYRÅ DATASKYDDET VID DIREKTMARKNADSFÖRING Uppdaterad
2 2 Innehåll: 1. Inledning Direktmarknadsföring till en privatperson förmedlad per telefonsamtal och brev elektroniskt förmedlad När behövs inte samtycke på förhand till elektronisk direktmarknadsföring? Förbudsrätt och skyldighet att informera vid direktmarknadsföring Riktande av elektronisk direktmarknadsföring med e-post till jobbadress eller sammanslutning Angivande av adresskälla och innehållet i direktmarknadsföringsmeddelanden Typer av direktmarknadsföringsregister Varifrån och hur kan uppgifter samlas för direktmarknadsförinssyften? Vad skall beaktas när direktmarknadsföring utkontrakteras? Vad skall beaktas när privatpersoner profileras för riktande av direktmarknadsföring? Vad är direktmarknadsföring? Är kundkommunikation direktmarknadsföring? Anses markands- och opinionsundersökningar samt annat uttyckande av åsikt vara direktmarknadsföring? Är det vid Tipsa en vän tjänster på internet fråga om direktmarknadsföring?...14
3 3 1. Inledning Lyckad marknadsföring förverkligas även för dataskyddets del lagenligt. Denna guide ger en allmän uppfattning av de krav som dataskyddslagstiftningen ställer på direktmarknadsföringen. Guiden har utarbetats särskilt för företag men också andra sammanslutningar (så som föreningar) kan ha nytta av den vid direktmarknadsföring. Genom att redan i förhand utreda de krav som lagstiftningen ställer samt genom att planera behandlingen av personuppgifter kan utövaren av direktmarknadsföring främja förverkligandet av kommersiella mål och undvika flera problem. Guiden behandlar utövande av direktmarknadsföring med beaktande av personuppgiftslagen och informationssamhällsbalk(1). Dataombudsmannen ger anvisningar och övervakar iakttagandet av direktmarknadsföringsbestämmelserna i dessa lagar. Guiden omfattar ovan nämnda lagar jämte regeringspropositioner, dataombudsmannens ställningstaganden och i rättslitteratur framfört. Då direktmarknadsföring planeras bör man dock alltid beakta den aktuella lagstiftningen i sin helhet och således även konsumentskyddslagen(2) samt eventuell övrig speciallagstiftning. Det är viktigt att envar utövare av direktmarknadsföring vet vilka olika lagar som gäller vid verksamheten. Utöver denna guide fås mera information om dataskyddet t.ex. från avgöranden som publicerats på internetsidan samt av dataombudsmannens byrås telefonrådgivning. 2. Direktmarknadsföring till en privatperson 2.1. förmedlad per telefonsamtal och brev Till en privatperson får riktas direktmarknadsföring med hjälp av telefonsamtal eller brev ifall han inte har förbjudit att hans personuppgifter används för detta ändamål. Denna princip är känd under benämningen opt-out. Förbudsrätten och informeringsplikten vid direktmarknadsföring behandlas mera vid punkt 3. Även om det är möjligt att utöva telefon och brevmarknadsföring utan en privat persons samtycke på förhand, bör behandlingen av personuppgifter vid direktmarknadsföring vara till alla delar sakligt motiverad och behövlig, så att verksamheten också som helhet är behövlig. Detta betyder bl.a. att en utövare av direktmarknadsföring bör ha fått personuppgifterna i sitt bruk lagenligt och denne bör även ha en grund för behandlingen (så som för bruk och lagring). Annars kan uppgifterna inte heller användas lagenligt vid direktmarknadsföring. 1 Personuppgiftslag (PuppL, 523/1999) och informationssamhällsbalk (917/2014) (tidigare lag om dataskydd vid elektronisk kommunikation (516/2004) hittas i sin helhet t.ex. ur Finlex-författningsdatabasen, 2 Iakttagandet av konsumentskyddslagen (38/1978) övervakas av konsumentombudsmannen.
4 4 Av en privat person kan också alltid ombes samtycke till att till denne riktas direktmarknadsföring per telefon eller brev. Då samtycke bes kan anvisningarna som guiden Behandling av personuppgifter med den berördas samtycke innehåller(3). Det är viktigt att ett företag planerar sitt verksamhetssätt redan i förväg och besluter på vilka grunder det kommer att utöva direktmarknadsföring elektroniskt förmedlad Elektronisk direktmarknadsföring får som regel riktas endast till sådana privatpersoner som på förhand har gett sitt samtycke till detta (den s.k. opt-in -principen). Med elektronisk direktmarknadsföring avses direktmarknadsföring som bedrivs med hjälp av följande hjälpmedel eller kombinationer av dem: elektronisk post, talmeddelanden, ljudmeddelanden, bildmeddelanden, telefax och automatiserade uppringningssystem. (4) Det samtycke som ges till direktmarknadsföring skall vara en frivillig, specificerad och medveten viljeyttring. När samtycket begärs skall åt personen ges tillräckligt detaljerad information om den direktmarknadsföring som är avsedd att riktas till honom. I praktiken innebär detta att åt personen skall åtminstone berättas vem som kommer att bedriva direktmarknadsföring och på vilket sätt. Den person som ger sitt samtycke skall alltså veta, vad han samtycker till. De förfaringssätt som anknyter till begäran om samtycke bör vara sådana, att personen uttryckligen aktivt väljer/godkänner att elektronisk direktmarknadsföring bedrivs. Om samtycke ombes via internet skall alternativrutorna som gäller ärendet eller dylika inte vara färdigt ikryssade som alternativ som godkänner direktmarknadsföring. Möjligheten att förbjuda riktande av direktmarknadsföring till en själv betyder inte givande av samtycke. Samtycke som getts till elektronisk direktmarknadsföring kan när som helst återtas. Det är således inget avtalsvillkor. Också i sådana tjänster som finansieras med reklam och som således förutsätter samtycke till direktmarknadsföring måste samtycket vara en frivillig, individualiserad och medveten viljeyttring, som konsumenten om denne så vill kan återkalla. Vid begäran om det samtycke som behövs för elektronisk direktmarknadsföring kan man följa de anvisningar som finns i dataombudsmannens byrås broschyr Behandling av personuppgifter med den berördas samtycke.(5) 2.3. När behövs inte samtycke på förhand till elektronisk direktmarknadsföring? En tjänsteerbjudare eller försäljare av produkt kan med vissa förutsättningar skicka till sin konsument-kund elektronisk direktmarknadsöfing utan dennes förhandssamtycke. Samtycke behövs inte då alla följande förutsättningar uppfylls: 1. Den som tillhandahåller en tjänst eller som säljer en produkt får av en fysisk person som är kund kontaktinformation som ansluter sig till elektronisk post eller till text-, tal-, 3 Se 4 Informationssamhällsbalk, Se
5 5 röst- eller bildmeddelande i samband med försäljningen av produkten eller tjänsten och använder denna kontaktinformation vid direktmarknadsföring av sina egna produkter och tjänster som hör till samma produktgrupp eller som annars är av motsvarande slag. (6) Den som tillhandahåller en tjänst eller säljer en produkt får av konsumentkunden kontaktinformation som ansluter sig till elektroniskt medium (t.ex. textmeddelande eller elektronisk post) i samband med försäljningen av produkten eller tjänsten i de fall, när kunden köper varan eller tjänsten genom att använda ifrågavarande medium/sätt för kommunikation. För att till konsumenten-kunden skall kunna riktas direktmarknadsföring förmedlad med textmeddelande utan samtycke på förhand, bör han köpa produkten eller tjänsten med textmeddelande. Ifall kunden gör sin beställning t.ex. per brev och i detta brev meddelar sitt telefonnummer och sin e-postadress, får säljaren då inte denna kontaktinformation på det sätt som skulle berättiga direktmarknadsföring utan samtycke.(7) I detta fall kan pappersblankett utnyttjas så att konsumenten i blanketten ombes ge sitt samtycke till elektronisk direktmarknadsföring. Innehållet i begreppet produkter och tjänster som hör till samma produktgrupp eller som annars är av motsvarande slag har inte definierats i lagen. När man bedömer likartadheten beaktas särdragen på respektive ifrågavarande affärsområde och dess hävdvunna tolkningar. Kanalen för leverans av en produkt eller tjänst avgör inte likartadheten. T.ex. alla med textmeddelande levererade tjänster är inte automatiskt likartade. Likartadheten bestäms av tjänstens innehåll eller produktens användningsändamål, inte av det verktyg som har använts vid köptillfället eller när tjänsten har levererats. 2. Den som tillhandahåller tjänsten eller säljer produkten ger åt den fysiska person som är kund möjligheten att utan särskild avgift och lätt förbjuda att kontaktinformationen används vid direktmarknadsföring 1) i samband med att uppgifter insamlas och 2) i samband med varje elektronisk post och med varje text-, tal-, röst- och bildmeddelande. När kontaktinformation inhämtas skall åt kunden på ett klart och urskiljbart sätt meddelas att den kommer att användas framöver vid direktmarknadsföring. Också om förbudsmöjligheten skall informeras klart. Den som tillhandahåller tjänsten eller säljer produkten bör förverkliga den elektroniska kommunikationstjänsten så, att kunden redan när han beställer en produkt eller tjänst kan förbjuda att hans kontaktinformation används vid direktmarknadsföring. 3. När personuppgifter (t.ex. telefonnummer och e-postadresser) behandlas beaktas också de krav som personuppgiftslagen ställer på verksamheten t.ex. i fråga om informationsskyldigheten. 6 Observera att telefaxapparater och automatiserade ringningssystem inte faller inom tillämpningsområdet för i informationssamhällsbalk. Det vill säga direktmarknadsföring som utförs med hjälp av dem behöver alltid samtycke på förhand av en privatperson. 7 Se Helopuro Perttula Ristola: Sähköisen viestinnän tietosuoja, s Helsinki 2009.
6 6 Personuppgiftslagen förutsätter att den registeransvarige vid insamling av personuppgifter skall se till att den registrerade kan få uppgift om den registeransvarige och vid behov om dennes företrädare, ändamålet med behandlingen av personuppgifterna samt vart uppgifter i regel lämnas ut, liksom om de uppgifter som behövs för att utöva den registrerades rättigheter vid behandlingen av personuppgifter. Uppgifterna skall ges då personuppgifter samlas in och registreras eller, om uppgifterna samlas in hos någon annan än den registrerade själv och avsikten är att lämna ut uppgifterna, senast då uppgifterna första gången lämnas ut. (8) Det som har föreskrivits om informationsskyldigheten, i personuppgiftslagen och informationssamhällsbalk innebär i praktiken, att en kund som har registrerats i ett kundregister eller motsvarande, och åt vilken man avser att rikta direktmarknadsföring utan samtycke på förhand, bör vara medveten om att 1) han har registrerats i detta register, dvs. är kund, 2) hans uppgifter kan användas vid elektronisk (t.ex. med textmeddelanden förverkligad) direktmarknadsföring och att 3) han om han så önskar har rätt att förbjuda att sådan marknadsföring riktas till honom. 3. Förbudsrätt och skyldighet att informera vid direktmarknadsföring Enligt personuppgiftslagen har den registrerade rätt att förbjuda den registeransvarige att behandla (t.ex. använda och utlämna) uppgifter som gäller honom själv för direktreklam, distansförsäljning och annan direktmarknadsföring. (9) Det i personuppgiftslagen baserade förbudet mot behandling av personuppgifter för direktmarknadsföring är ett s.k. generellt förbud, dvs. det gäller direktmarknadsföring som bedrivs i alla medier. Förbudsrätten gäller också direktmarknadsföring som ett företag riktar till sin kund. Till en person som utövat sin förbudsrätt skall huvudsakligen inte heller riktas sådan direktmarknadsföring som denne tidigare har gett sitt samtycke till. Förbudsrätten kan utövas i varierande utsträckning. En person kan således om han så önskar förbjuda all behandling av personuppgifterna för direktmarknadsföringsändamål eller avgränsa förbudet till att gälla endast t.ex. att uppgifter lämnas ut för direktmarknadsföringsändamål. Om det är oklart för den registeransvarige i vilken utsträckning och till vilken del den registrerade vill utöva sin förbudsrätt, skall denne vid behov utreda ärendet med den behöriga personen. Detta är ändamålsenligt med beaktande av båda parters intressen. (10) 8 PuppL 24 9 PuppL 30. Till förbudsrätten i personuppgiftslagen hänvisas även i i informationssamhällsbalk. Registrerad är den som personuppgiften gäller. Registeransvarig är t.ex. det företag som har inrättat ett personregister för eget bruk och som har rätt att bestämma över dess användning. 10 PuppL 5
7 7 För meddelande om förbud mot direktmarknadsföring får inte debiteras någon särskild avgift. Meddelande av förbudet får kosta t.ex. grundavgiften för ett telefonsamtal eller brevporto. För att en person om han så önskar skall kunna utöva sin rätt att förbjuda direktmarknadsföring, bör han veta att hans personuppgifter kan behandlas för direktmarknadsföringsändamål och att han om han så önskar har rätt att förbjuda detta. I personuppgiftslagen stadgas om en skyldighet åt den registeransvarige att informera de registrerade om ovan nämnda ärenden. Informeringen skall huvudsakligen sörjas för då personuppgifterna samlas in. Ifall ett företag har för avsikt att bedriva direktmarknadsföring, bör det på förhand planera den behandling av personuppgifter som är förenad med direktmarknadsföringen bl.a. för att säkerställa att den förpliktelse som gäller informationen blir uppfylld. Uppgifter i ett personregister får inte behandlas vid direktmarknadsföring, om den registrerade inte på ovan framfört sätt är medveten om denna behandling och om den förbudsrätt som han har. Ett företag skall beakta de direktmarknadsföringsförbud som denne tillställts utan oskäligt dröjsmål. Om ett företag använder vid förverkligandet av direktmarknadsföring sk. underleverantörer (d.v.s. uppdragstagare), skall det sörja för att anmälningar om förbud tillställs underleverantörerna utan dröjsmål, så att inte de heller riktar direktmarknadsföring till personer som utövat sin förbudsrätt. Om en konsument meddelar om ett direktmarknadsföringsförbud till en underleverantör t.ex. under ett marknadsföringsamtal, skall underleverantören förmedla ärendet till uppdragsgivaren (d.v.s. den registeransvarige) utan dröjsmål. Uppdragsgivaren skall sörja för att förbudet sparas i det egna systemet, så att direktmarknadsföring inte riktas till personer som förbjudit detta. 4. Riktande av elektronisk direktmarknadsföring med e-post till jobbadress eller sammanslutning Direktmarknadsföring till sammanslutningar (så som företag eller föreningar) får bedrivas, om dessa inte uttryckligen har förbjudit detta. En sammanslutning skall emellertid ges möjlighet att lätt och utan särskild avgift förbjuda användningen av sin kontaktinformation i samband med varje meddelande som skickas i avsikt att bedriva direktmarknadsföring. Den som bedriver direktmarknadsföring skall tydligt meddela om möjligheten till förbud.(11) Om en sammanslutning utövar sin förbudsrätt, skall utövaren av direktmarknadsföring beakta förbudet utan oskäligt dröjsmål. Direktmarknadsföring riktas till en sammanslutning tydligast i de fall där sammanslutningens allmänna kontaktuppgifter (t.ex. info@företagx.fi) används vid sändandet. Under vissa förutsättningar kan direktmarknadsföring som riktas till en sammanslutning sändas till en enskild arbetstagares jobb e-postadress utan dennes samtycke på förhand. Utgångspunkten gällande en arbetstagares jobb e-postadress är 11 Informationssamhällsbalk, 202
8 8 dock att adressen är en fysisk persons adress till vilken direktmarknadsföring inte får sändas utan mottagarens samtycke på förhand. Före direktmarknadsföring sänds till jobbadresser bör utövaren av marknadsföring fästa uppmärksamhet vid följande ärenden: 1) Är avsikten i e-postmeddelandet att marknadsföra sådana saker eller tjänster som erbjuds till den organisation som arbetstagaren representerar? Eller är det fråga om förnödenheter som erbjuds till arbetstagaren som privat person? 2) Om det är fråga om erbjudande av förnödenheter till den organisation som arbetstagaren representerar, anknyter sig meddelandet på ett väsentligt sätt till den mottagande arbetstagarens arbetsuppgifter? Om det är frågan om direktmarknadsföring till en sammanslutning, vilken skulle riktas till en arbetstagare vars arbetsuppgifter sakerna eller tjänsterna som marknadsförs väsentligt gäller, skulle arbetstagarens samtycke på förhand inte behövas. Direktmarknadsföring är då möjligt om inte sammanslutningen som är föremål för det har förbjudit det.(12) Utan samtycke på förhand är det t.ex. möjligt att skicka reklam om kontorstillbehör till den arbetstagares e-postadress vilken svarar för anskaffandet av kontorstillbehör. Om det i meddelandet erbjuds saker och tjänster åt en arbetstagare som privatperson, förutsätter direktmarknadsföringen mottagarens samtycke på förhand. Förhandssamtycke förutsätts även då saker och tjänster erbjuds till den organisation som arbetstagaren representerar, men meddelandet trots det inte anknyter på ett väsentligt sätt till mottagarens arbetsuppgifter. Endast det att meddelandet på något sätt anknyter till mottagarens arbete räcker inte för att direktmarknadsföring skall vara möjligt utan förhandssamtycke, utan den erbjudna förnödenheten bör på ett väsenligt sätt vara anknuten till dennes arbetsuppgifter. Då det bedöms huruvida ett meddelande anknyter till arbetsuppgifterna bör uppmärksamhet fästas vid i fråga varande persons ställnignsfullmakt d.v.s. till det i vilka ärenden denne har befogenhet att verka som representant för sammanslutningen. Det är direktmarknadsföringens utövares ansvar att direktmarknadsföring som avses skickas till sammanslutningen inte skickas utan förhandssamtycke till sådana arbetstagare till vars arbetsuppgifter meddelandet inte med tanke på innehållet väsentligt anknyter. Utövaren av direktmarknadsföring bör sörja för detta även då den mottar arbetstagarnas kontaktuppgifter av en annan registeransvarig. Enbart på basis av en arbetstagares titel eller yrkesbenämning kan det inte i alla situationer och allomfattande avgöras vilka arbetsuppgifter som tillhör denne. Användningen av enbart titeln eller yrkesbenämningen vid utredning av ställningsfullmakten kan leda till ett felaktigt slutresultat, och det kan inte således anses vara ett tillräckligt handlingssätt. En enskild arbetstagares arbetsuppgifter bestäms från fall till fall och på basis av arbetsgivarens arbetsledningsrätt eftersom arbetsgivaren har rätt att besluta vilket jobb envar utför. 5. Angivande av adresskälla och innehållet i direktmarknadsföringsmeddelanden I direktmarknadsföring samt andra därmed jämförbara adresserade försändelser, för vilka någons namn och kontaktinformation har förvärvats ur ett personregister, skall i fråga om 12 Informationssamhällsbalk, 202
9 9 detta personregister uppges dess benämning samt den registeransvarige och hans kontaktinformation. Vid telefonförsäljning skall motsvarande uppgifter ges på begäran.(13) Syftet med att anmäla adresskällan är att berätta åt mottagaren av direktmarknadsföring varifrån uppgifterna har fåtts för direktmarknadsföring. Syftet är även att göra det möjligt för mottagaren att ställa ett förbud mot direktmarknadsföring åt de parter som uppehållit adresskällan, om personen vill utnyttja sin förbudsrätt. Om de använda personuppgifterna har utlämnats åt utövaren av direktmarknadsföring av en annan registeransvarig, meddelas som adresskälla det register varifrån uppgifterna har utlämnats. Om den registeransvarige har samlat personuppgifter i internet och sparat dem i sitt eget direktmarknadsföringsregister, bör det i adresskällan beskrivas från vilka internetsidor uppgifterna har samlats. Vid elektronisk direktmarknadsföring bör man dessutom sörja för att meddelandena kan identifieras som marknadsföring i ett tillräckligt tidigt skede. Vid e-post bör man fästa uppmärksamhet vid meddelandenas rubricering, och textmeddelanden bör genast kunna identifieras som direktmarknadsföring på basis av innehållet. Dessutom är det förbjudet att skicka sådana för direktmarknadsföring avsedda e-post- och textmeddelanden 1) där identiteten hos den avsändare som meddelandet har skickats för är täckt eller dold, 2) där det inte finns någon giltig adress dit mottagaren kan skicka en begäran om att kommunikationen i fråga avslutas, 3) där mottagaren uppmanas besöka webbsidor som strider mot 2 kap. i konsumentskyddslagen.(14) Vid all direktmarknadsföring bör man dessutom alltid beakta de övriga krav som lagstiftningen i sin helhet ställer på verksamheten. Beaktas bör t.ex. konsumentskyddslagen, som ställer krav på bl.a. identifieringen av marknadsföringen och annat innehåll. 6. Typer av direktmarknadsföringsregister Direktmarknadsföring kan utövas genom att utnyttja olika typer av register. Personuppgiftslagen möjliggör att ett direktmarknadsföringsregister inrättas med de registrerades samtycke eller att uppgifterna i ett företags kundregister behandlas också vid direktmarknadsföring till kunderna. Personuppgiftslagens föreskriver dessutom om de övriga förutsättningar, under vilka personuppgifter får samlas in och lagras i ett personregister som används för direktreklam, distansförsäljning eller annan direktmarknadsföring eller andra därmed jämförbara adresserade försändelser.(15) Det är viktigt för en marknadsförare att märka att personuppgiftslagen gäller huvudsakligen all automatisk behandling av personuppgifter, d.v.s. behandling som sker med hjälp av adb. Dataskyddsbestämmelserna omfattar således inte enbart elektroniskt och manuellt material som ordnats till traditionella register utan oftast även postningslistor som bildats i e-postsystem samt samling av personuppgifter via internet. All automatisk behandling av personuppgifter skall ha en saklig grund och vid det skall personuppgiftslagens krav beaktas i enlighet med hurdan typs verksamhet det är frågan om (jmf. med första kolumnen i tabellen nedan). Över all behandling av personuppgifter 13 PuppL Informationssamhällsbalk, PuppL , och 19
10 10 som sker i direktmarknadsföringssyfte skall utarbetas en register- eller dataskyddsbeskrivning.(16) Följande tabell sammanfattar de registertyper som personuppgiftslagen möjliggör: Register med grund i samtycke Kundregister Personerna ger sitt samtycke till behandling av personuppgifter. Samtycket skall vara en frivillig, individualiserad, och medveten viljeyttring (t.ex. i internet skall inte användas färdigt ifyllda samtyckesklausuler). Om en person drar tillbaka sitt samtycke (eller använder sin förbudsrätt), skall direktmarknadsföringen avslutas. Direktmarknadsföring kan definieras som ett ändamål med behandlingen av personuppgifter. Kunderna skall informeras på förhand om detta ändamål och den förbudsrätt de har. Förbud skall iakttas. Uppgifterna skall vara sakligt motiverade och behövliga med hänsyn till registrets ändamål. Uppgifterna skall vara sakligt motiverade och behövliga med hänsyn till registrets ändamål. Ingen anmälningspligt vid grundande av register. Bör meddelas ifall behandlingen av uppgifter utkontrakteras. Ingen anmälningspligt vid grundande av register. Bör meddelas ifall behandlingen av uppgifter utkontrakteras. Register Allmänt Datainnehåll Anmälningar till dataombudsmannen(17) Laggrund PuppL 6, , 9, 24, 30, 36 PuppL 6, , 9, 24, 30, 36 Då ett kundförhållande har avslutats kan en persons uppgifter flyttas till något av de nedan nämnda separata direktmarknadsföringsregister, om företaget informerar om förflyttningen och förbudsrätten gällande direktmarknadsföring samt personen inte använder förbudsrätten 16 PuppL 2, 6, 10, 24. En dataskyddsbeskrivning är en sammansatt registerbeskrivning och informeringshandling, se 17 I PuppL stadgas om anmälningsplikten till dataombudsmannen. Ärenden behandlas närmare i broschyren Anmälningsplikt enligt personuppgiftslagen, se
11 11 Kampanjregister Permanent register Register som används till att sända information som ansluter sig till den registrerades arbete För en på förhand individualiserad och kortvarig kampanj kan ett register grundas. Den registeransvarige bör på förhand definiera användningstiden för uppgifterna och utplåna dem sedan. Uppgifter får dock inte samlas till ett register eller användas för direktmarknadsföring om personen har förbjudit det. Uppgifter får samlas till ett s.k. permanent register och användas för direktmarknadsföring om personen inte har förbjudit det. Uppgifter får samlas och sparas i ett register om personen inte har förbjudit det. Vid sändande av information gällande arbetsuppgifter finns t.ex. business-to-business marknadsföring. Namn, titel eller yrke, ålder, kön och modersmål, en identifieringsuppgift som kan hänföras till honom samt kontaktinformation. Vid behov övriga sådana uppgifter som är nödvändiga vid förverkligandet av kampanjen. Max. namn, titel eller yrke, ålder, kön och modersmål, en identifieringsuppgift som kan hänföras till honom samt kontaktinformation. Sakligt motiverade och behövliga uppgifter gällande en persons uppgifter och ställning i näringslivet eller ett offentligt uppgift. Anmälningsplikt gällande grundandet av registret. Bör meddelas ifall behandlingen av uppgifter utkontrakteras. Anmälningsplikt gällande grundandet av registret. Bör meddelas ifall behandlingen av uppgifter utkontrakteras. Anmälningsplikt gällande grundandet av registret. Bör meddelas ifall behandlingen av uppgifter utkontrakteras. PuppL 6, , 30, 36 PuppL 6, , 30, 36 PuppL 6, , 30, Varifrån och hur kan uppgifter samlas för direktmarknadsförinssyften? För att direktmarknadsföringsverksamhet skall som helhet vara lagenligt bör personuppgifterna skaffas lagligt. Om personuppgifterna har skaffats för direktmarknadsföring på ett lagstridigt sätt kan behandlingen av dem vid direktmarknadsföring eller i något annat syfte inte vara lagenligt. Förutom att personuppgifter samlas direkt från de berörda personerna kan uppgifter också utlämnas till direktmarknadsföring av andra registeransvariga. Förutsättningarna för utlämnande av personuppgifter bör alltid bedömas från fall till fall. Före uppgifterna utlämnas bör den utlämnande registeransvarige försäkra sig om att denne har rätt att utlämna uppgifterna.
12 12 Allmänt taget är det möjligt att för direktmarknadsföringsändamål lämna ut personuppgifter som har lagrats i ett personregister, om: 1) den registrerade har gett sitt samtycke till detta eller 2) det är uppenbart att den registrerade vet att hans personuppgifter lämnas ut för direktmarknadsföringsändamål och han inte har förbjudit att hans uppgifter lämnas ut eller 3) om rätten att lämna ut uppgifterna har föreskrivits i lag. Känsliga personuppgifter får lämnas ut för direktmarknadsföringsändamål endast med den registrerades uttryckliga (skriftliga) samtycke. Känsliga personuppgifter är bl.a. uppgifter som gäller medlemskap i fackförbund samt uppgifter som beskriver en persons hälsotillstånd eller sjukdom. Ur myndigheternas personregister får lämnas ut personuppgifter för direktmarknadsföring endast om den registrerade har gett sitt samtycke till detta eller om utlämnandet särskilt har föreskrivits i lag.(18) Personuppgifter som används vid direktmarknadsföring skall vara felfria samt uppdaterade och vid skaffandet av dem bör tillförlitliga uppgiftskällor användas. Därför bör personuppgifter (så som telefonnumror och e-postadresser) inte skapas enbart genom att anta, härleda eller på annat sätt slumpmässigt generera.(19) 8. Vad skall beaktas när direktmarknadsföring utkontrakteras? Den registeransvarige kan om den så vill utkontraktera behandlingen av personuppgifter som anknyter till direktmarknadsföringen helt och hållet eller ge uppdrag t.ex. åt andra företag. Trots utkontraktering förblir uppdragsgivaren registeransvarig och svarar för att uppgifter som härstammar från dennes personregister behandlas lagligt. Ansvaret gällande lagenligheten vid direktmarknadsföring kan således inte utkontrakteras till t.ex. en reklambyrå. Uppdragstagarens ansvar bestäms långt som ett avtalsansvar, vid sidan av vilket denne har en självständig skyldighet att behandla uppgifterna aktsamt och försäkra deras skydd.(20) Då personuppgifter utkontrakteras är det viktigt att det uppgörs ett skriftligt avtal över uppdraget, i vilket uppdragets innehåll definieras även med hänsyn till behandlingen av personuppgifter. Mera information om ämnet fås ur guiden Utkontraktering av personuppgiftsbehandling, gemensamma datasystem, samverkan i nätverk och tillhörande avtal (21). Till utkontrakteringen av behandling av personuppgifter anknyts alltid skyldigheten att anmäla det på förhand till dataombudsmannen. Den registeransvarige är skyldig att göra en registeranmälan gällande utkontrakteringen. Uppdragstagaren skall å sin sida göra en verksamhetsanmälan.(22) 18 Lag om offentlighet i myndigheters verksamhet (621/1999) PuppL 5, 6, 9 20 PuppL 3, 5, , Se 22 PuppL Om saken berättas mera i broschyren Anmälningsplikt enligt personuppgiftslagen. Se
13 13 9. Vad skall beaktas när privatpersoner profileras för riktande av direktmarknadsföring? Profilering(23) är bl.a. sådan verksamhet där ett företag samlar uppgifter om sina kunder och definierar sen på basis av dem målgrupper för att noggrannare rikta sin direktmarknadsföring. Till profilering anknyts ofta eftersträvan att förutspå en persons kommande (köpe)beteende på basis av det hur denne tidigare har handlat. Genom att profilera kan det hända att uppgifter också samlas för skaffande av nya kunder. Alltid då uppgifter gällande identifierbara privatpersoner samlas, analyseras eller för övrigt utnyttjas vid profilering av konsumenter är det fråga om behandling av personuppgifter. Då skall personuppgiftslagens bestämmelser beaktas. Till dessa hör bland annat följande: 1. Behandlingen av personuppgifter vid profilering bör planeras redan i förhand, Behandlingen skall vara sakligt motiverad och behövlig (både allmänt och objektivt bedömt). 2. Då profilering övervägs bör beaktas vilka användningsändamål som definierats till registret vars uppgifter skulle användas vid profileringen. Ett personregisters uppgifter får inte behandlas i strid med dess användningsändamål och denna princip bör iakttas även vid profilering. Om t.ex. ett företags kundregisters användningsändamål är skötsel och utveckling av kundförhållande, får profilering inte utföras i strid med detta användningsändamål. 3. Med beaktande av den registeransvariges informeringsskyldighet får en konsument i princip aldrig profileras utan att denne åtminstone är medveten om det. 4. Alltid då rättsgrunden för behandling av personuppgifter är den registrerades samtycke, bör samtycket gälla alla syften med behandlingen av personuppgifter (så som profilering) vilka den registeransvarige har gett uppgifterna och om vilka denne har informerat de registrerade. 5. Personuppgifterna som används vid profileringen skall vara tillräckliga med hänsyn till deras användningsändamål, men uppgifter får trots det inte behandlas onödigt brett(24). 6. De uppgifter som behandlas bör vara tidsenliga och felfria. 7. Den person som är föremål för profilering har i första hand rätt att granska alla uppgifter som sparats i personregistret om honom själv. Denna rättighet sträcker sig också till en uppgift som skapats genom profilering.(25) 10. Vad är direktmarknadsföring? Direktmarknadsföring anses vara marknadskommunikation med vilken eftersträvas främjandet av försäljning av saker eller tjänster. Direktmarknadsföring riktas till mottagarna t.ex. per telefon, brev eller m.h.a. elektroniska medel. För att riktandet skulle vara möjligt förutsätter särskilt den direktmarknadsföring som riktas till konsumenter i praktiken att deras personuppgifter behandlas(26). 23 I denna broschyr används begreppet profilering, vilket också används t.ex. i Europarådets rekommendation om profilering CM/Rec(2010) Se även 3:e kolumnen i tabellen på sid 10 gällande krav som ställs på datainnehållet i register. 25 PuppL 3, 6-9, 24, Alltid då personuppgifter behandlas vid direktmarknadsföring, skall alla tillämpliga bestämmelser i personuppgiftslagen beaktas, och inte endast den speciallagstiftning som reglerar direktmarknadsföring.
14 14 Definitionen av direktmarknadsföring grundar sig på en vedertagen tolkning begreppet direktmarknadsföring har inte separat definierats i lagstiftningen. I konsumentskyddslagen har definierats begreppet marknadsföring. Därför är Konsumentombudsmannen behörig att bedöma begreppet direktmarknadsföring i flertydiga fall. I sista hand avgör domstolarna vilken kommunikation är direktmarknadsföring Är kundkommunikation direktmarknadsföring? Kundkommunikation anses inte utgöra direktmarknadsföring då ändamålet är att uppehålla kontakt för att sköta redan existerande kundrelationer och då ingen marknadsföring ingår. Kundkommunikation är t.ex. sådan kommunikation där kunden får information om läget, kontinuitet eller ändringar i fråga om en tjänst som han eller hon valt. Kännetecknande för kundkommunikationen är att den sker närmast av en skyldighet (lag eller avtal eller då det är fråga om en tjänst som kanske förutsätter eller till vilken anknyts kommunikation riktad till kunden) som kan observeras objektivt. Förbud mot direktmarknadsföring gäller inte kundkommunikation men företag bör dock kunna motivera på vad behovet av kundkommunikation grundar sig. Om det till konsumenten riktas kommunikation som innehåller både kundkommunikation och direktmarknadsföring bör det i denna kommunikation fästas uppmärksamhet till de krav som ställs på utövande av direktmarknadsföring Anses marknads- och opinionsundersökningar samt annat uttyckande av åsikt vara direktmarknadsföring? Kontakt som tas vid marknads- och opinionsundersökningar anses inte vara direktmarknadsföring om det inte innehåller marknadsföring. Gällande marknads- och opinionsundersökningar bör dock märkas att den registrerade alltid har rätt att förbjuda behandlingen av sina personuppgifter för utförandet av ifrågavarande undersökningar. Marknads- och opinionsundersökningar får således inte riktas mot personer som förbjudit detta.(27) Inte heller uttryckning av politiska eller andra åsikter anses vara direktmarknadsföring om det inte händer i kommersiellt syfte Är det vid Tipsa en vän tjänster på internet fråga om direktmarknadsföring? Sättet på vilket Tipsa en vän tjänsten har förverkligats avgör huruvida de e- postmeddelanden eller textmeddelanden som skickats via den anses vara direktmarknadsföring av tjänsteerbjudaren eller kommunikation mellan två privatpersoner. Tipsa en vän tjänsten kan vara förverkligad så att den möjliggör kommunikation och växling av åsikter mellan endast privatpersoner. Då är de meddelanden som skickas via tjänsten inte elektronisk direktmarknadsföring till vilken behövs mottagarens samtycke på förhand. Det faktiska syftet med tjänsten kan också vara marknadsföring av sammanslutningens förnödenheter, vilket leder till att bestämmelser om direktmarknadsföring blir tillämpliga. Direktmarknadsföring som skickas per e-post eller 27 PuppL 30
15 15 textmeddelande till en privatperson förutsätter huvudsakligen mottagarens samtycke på förhand. I Tipsa en vän tjänster är kännetecknen för kommunikation och växling av åsikter mellan två privatpersoner bl.a. följande: 1. Meddelandenas huvudsakliga syfte och egentliga innehåll är kommunikation mellan användarna och växling av åsikter. Om det är fråga om ett företags färdiga meddelande, som en kompis enbart vidareförmedlar, förutsätts mottagarens samtycke på förhand alltid. 2. För sändandet av meddelandet till kompisen erbjuds ingen förmån och av sändandet eller om man låter bli att sända meddelandet uppkommer inga konsekvenser. För avsändarens del är slutresultatet endast sändning av ett meddelande. Sändningen av meddelandet till en kompis får inte vara en förutsättning för t.ex. deltagande i lotteri, förbättring av vinstmöjligheter eller erhållande av någon penningförmån. 3. Personen som skickar meddelandet känner till innehållet i meddelandet. 4. Meddelandet är också med hänsyn till avsändaruppgifterna och meddelandets rubrik kommunikation mellan två privatpersoner.
DATASKYDDET VID DIREKTMARKNADSFÖRING
DATAOMBUDSMANNENS BYRÅ DATASKYDDET VID DIREKTMARKNADSFÖRING Uppdaterad 16.06.2011 www.tietosuoja.fi 2 Innehåll: 1. Inledning...3 2. Direktmarknadsföring till en privatperson...3 2.1. förmedlad per telefonsamtal
Polisstyrelsen ANVISNING 1 (10) TILLGODOSEENDET AV DEN REGISTRERADES RÄTTIGHETER HOS POLISEN: RÄTT TILL INSYN, RÄTTELSE AV UPPGIFT OCH INFORMATION
Polisstyrelsen ANVISNING 1 (10) Datum 23.1.2012 2020/2012/66 Nr Giltighetstid 1.2.2012 31.1.2017 Författningsgrund Polisförvaltningslag (110/1992) 4 Lag om behandling av personuppgifter i polisens verksamhet
ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI
ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på
Namn Chef för social- och familjeservice Maria Andersson
1 DATASKYDDSBESKRIVNING Personuppgiftslag (523/1999) 10 och 24 Datum 31.3.2014 Namn 1a Borgå stads social- och hälsovårdnämnd Registeransvarig Adress Stadshusgatan 5 B, 06100 Borgå Andra kontaktuppgifter
Hämtning och öppning av en arbetstagares e-post
28.4.2014/JW Anvisning Bekräftat: Samarbetsförfarande: Samarbetskommissionen 19.3.2014 Bekräftat av: Granskat: Ledningsgruppen för informationssäkerhet 24.4.2014 Hämtning och öppning av en arbetstagares
BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE
DATAOMBUDSMANNENS BYRÅ BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE Uppdaterad 27.07.2010 www.tietosuoja.fi BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE I personuppgiftslagen (523/1999)
SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN
DATAOMBUDSMANNENS BYRÅ SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN Uppdaterad 27.07.2010 www.tietosuoja.fi Innehåll 1. RÄTT ATT GRUNDA ETT REGISTER FÖR SLÄKTFORSKNING 2. VARIFRÅN FÅR MAN UPPGIFTER TILL
Dataskyddet tryggar dina rättigheter
Dataskyddet tryggar dina rättigheter Vem får samla in uppgifter om dig? Hur används dina uppgifter? Hur bevaras de? Vart överlåts dina uppgifter? Bevaka dina intressen DATAOMBUDSMANNENS BYRÅ I den här
Information om personuppgiftslagens tillämpning i Riksbanken
Information om personuppgiftslagens tillämpning i Riksbanken AUGUSTI 2002 1.Inledning I det följande lämnas information om personuppgiftslagen och dess tillämpning som berör alla anställda i Riksbanken.
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12
STUDERANDEREGISTER/gymnasiestuderande (skoladministrationssystemet Primus inkl. Wilma)
1 uppdaterad 9.3.2015 STUDERANDEREGISTER/gymnasiestuderande (skoladministrationssystemet Primus inkl. Wilma) Registerbeskrivning i enlighet med 10 personuppgiftslagen (523/99) och information om behandling
PRESENTATIONSBLAD. J U S T I T I E M I N I S T E R I E T Utgivningsdatum 6.11.2009
PRESENTATIONSBLAD J U S T I T I E M I N I S T E R I E T Utgivningsdatum 6.11.2009 Författare (uppgifter om organet: organets namn, ordförande, sekreterare) Val- och partifinansieringskommissionen Typ av
Information till registrerade enligt personuppgiftslagen
Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1 2 Innehåll Inledning 5 Information som skall lämnas självmant (23 25 ) 6 Uppgifter som samlas in direkt från den
Svensk författningssamling
Svensk författningssamling Personuppgiftslag; SFS 1998:204 utfärdad den 29 april 1998. Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser Syftet med lagen 1 Syftet med denna lag är
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.
ARBETSLIVETS DATASKYDD I SK. WHISTLEBLOWING - SYSTEM
DATAOMBUDSMANNENS BYRÅ ARBETSLIVETS DATASKYDD I SK. WHISTLEBLOWING - SYSTEM Uppdaterad 27.07.2010 www.tietosuoja.fi 2 INNEHÅLL 1. Inledning...3 2. Förpliktelserna i personuppgiftslagen och lagen om integritetsskydd
PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,
PERSONUPPGIFTSLAG Syftet med lagen 1 Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Avvikande bestämmelse i annan författning
HELSINGFORS STAD Registerbeskrivning 1(5)
HELSINGFORS STAD Registerbeskrivning 1(5) Utgivningsdatum/uppdaterad 2.2.2015 1. Registrets namn 2. Registerförare 3. Registeransvarig 4. Kontaktperson i registerärenden 5. Ändamål och grunder för behandling
Information till patienten och patientens samtycke
Information till patienten och patientens samtycke Finlands muskelsjukdomsregister patientregister för personer med spinal muskelatrofi Information till patienten Innan du fattar beslut om att låta införa
Intresseavvägning enligt personuppgiftslagen
Intresseavvägning enligt personuppgiftslagen Datainspektionen informerar ORDLISTA Behandling Varje åtgärd eller serie av åtgärder som vidtas med personuppgifter, exempelvis insamling, registrering, lagring
Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.
SVENSKA PM 1 (7) KOMMUNFÖRBUNDET 2001-09-25 Kommunalrättssektionen Staffan Wikell Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. 1 Övergångsbestämmelser 1.1 Inventering
Sekretessmeddelande Kelly Services AB Innehåll
Sekretessmeddelande Kelly Services AB Innehåll Vår sekretessöverenskommelse Vilken typ av personliga uppgifter som vi samlar in Med vilka vi delar informationen? Val: Tackar Nej/Tackar Ja Noggrannhet och
GÖR UPP EN DATASKYDDSBESKRIVNING!
DATAOMBUDSMANNENS BYRÅ GÖR UPP EN DATASKYDDSBESKRIVNING! Uppdaterad 27.07.2010 www.tietosuoja.fi Enligt personuppgiftslagen skall alla nättjänster som samlar in personuppgifter förses med en tillbörlig
Lagen om dataskydd vid elektronisk kommunikation
Lagen om dataskydd vid elektronisk kommunikation Nya regler för dataskydd och informationssäkerhet Nya metoder för bättre dataskydd och informationssäkerhet Den tekniska utvecklingen gör det möjligt att
Datainspektionens beslut
Beslut 2007-12-20 D n r 998-2007 Datainspektionen Er beteckning 41791-2007 Försäkringskassan 103 51 Stockholm Beslut efter tillsyn enligt personuppgiftsiagen (1998:204) Datainspektionens beslut 1. Rutiner
INSAMLANDE AV PERSONUPPGIFTER VID ENKÄTER ANGÅENDE SJÄLVUTVÄRDERING AV UTBILDNING
DATAOMBUDSMANNENS BYRÅ INSAMLANDE AV PERSONUPPGIFTER VID ENKÄTER ANGÅENDE SJÄLVUTVÄRDERING AV UTBILDNING Uppdaterad 27.07.2010 www.tietosuoja.fi 2 GENOMFÖRANDE AV ENKÄT ANGÅENDE SJÄLVUTVÄRDERING Planering
Om principer och förfaringssätt för publicering av TIKU-tillgångsinformation
Utkast till TIKU-SL-Jpromemoria 1 (10) Dnr: 20.2.2015 93/501/2014 Om principer och förfaringssätt för publicering av TIKU-tillgångsinformation 2 (10) 1 Syftet med promemorian Denna promemoria är en del
Klientens ställning och rättigheter inom socialvården. Klientens ställning och rättigheter inom socialvården
Social- och hälsovårdsministeriets broschyrer 2001:1swe Klientens ställning och rättigheter inom socialvården Social- och hälsovårdsministeriet Helsingfors 2001 ISSN 1236-2123 ISBN 952-00-0893-4 Klientens
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Datainspektionen informerar. Hur länge får personuppgifter
Datainspektionen informerar Hur länge får personuppgifter bevaras? 10 Innehåll Inledning... 4 Definitioner... 5 Kort om PuL... 5 Hur länge får man spara personuppgifter?... 7 Hur vet man när man ska ta
E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0
Innehåll 1 RÄTTSLIGA BEGRÄNSNINGAR VID INFORMATIONSUTBYTE... 2 2 SEKRETESSBRYTANDE BESTÄMMELSER... 2 3 INFORMATIONSUTBYTE OCH PERSONUPPGIFTSLAGEN... 2 4 UTLÄMNANDEFORMER... 3 5 GALLRING... 4 2 (7) Juridiska
EN FÖRENINGS MEDLEMSFÖRTECKNING OCH PERSONUPPGIFTSLAGEN
DATAOMBUDSMANNENS BYRÅ EN FÖRENINGS MEDLEMSFÖRTECKNING OCH PERSONUPPGIFTSLAGEN Uppdaterad 27.07.2010 www.tietosuoja.fi 2 INNEHÅLL 1. Grunderna för förande av medlemsförteckningen......3 2. Insamling och
Svensk författningssamling
Svensk författningssamling Patientdatalag; utfärdad den 29 maj 2008. SFS 2008:355 Utkom från trycket den 11 juni 2008 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens tillämpningsområde m.m.
Vid behandlingen av personuppgifter iakttar vi EU:s lagstiftning och bestämmelser och anvisningar som myndigheter gett.
1. VÅR DATAHANTERING I KORTHET: Vi sparar personuppgifter för våra kunder under en begränsad tid eller så länge lagen kräver det. Vi använder Cookies och Statistiktjänster för vår webbplats, www.allflytt-jonkopingse,
BILAGA OM BEHANDLINGEN AV PERSONUPPGIFTER
1 (5) BILAGA OM BEHANDLINGEN AV PERSONUPPGIFTER 1 Inledning 2 Personuppgifter som behandlas Den här bilagan om behandlingen av personuppgifter ( Bilaga ) är en icke avskiljbar del av användningsvillkoren
PRESENTATIONSBLAD. Nyckelord Kreditupplysning, kreditgivning, kreditriskbedömning, skydd för personuppgifter, företagsuppgifter
PRESENTATIONSBLAD J U S T I T I E M I N I S T E R I E T Utgivningsdatum 18.2.2005 Författare (uppgifter om organet: organets namn, ordförande, sekreterare) Arbetsgruppen för en reform av lagstiftningen
Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt.
OFFENTLIG DATASKYDDSBESKRIVNING Uppdaterad 25.5.2018 I den här dataskyddsbeskrivningen beskrivs de principer enligt vilka Concordia samlar in, använder, skyddar och överlämnar kunders eller arbetstagares
Policy avseende sekretess och personuppgiftsbehandling Installationskonfigurator
Policy avseende sekretess och personuppgiftsbehandling Installationskonfigurator Din integritet är viktig för oss Lexmark Sverige, en filial till Lexmark Nordic L.L.C. Vi inser behovet av lämpligt skydd
Patientdatalag (2008:355)
Patientdatalag (2008:355) SFS nr: 2008:355 Departement/myndighet: Socialdepartementet Utfärdad: 2008-05-29 Ändrad: t.o.m. SFS 2013:1024 Tryckt version: pdf, utan ändringar (Lagrummet) Ändringsregister:
Allmänna villkor för ViaSpar Finans AB ViaSparkonto Företag 2016
Allmänna villkor för ViaSpar Finans AB ViaSparkonto Företag 2016 1. Allmänt Parter är ViaSpar Finans AB, nedan kallat ViaSpar, org nr 559010-8816, Holländargatan 27, 11359 Stockholm, tel: 08 12 44 60 10,
Kommittédirektiv. Dir. 2006:69. Beslut vid regeringssammanträde den 8 juni 2006
Kommittédirektiv Utvärdering av konsumentskyddet vid telefonförsäljning - Tilläggsdirektiv till utredningen om genomförande av EG:s direktiv om otillbörliga affärsmetoder (Jo2005:03) Dir. 2006:69 Beslut
FINLANDS FÖRFATTNINGSSAMLING
FINLANDS FÖRFATTNINGSSAMLING 2010 Utgiven i Helsingfors den 30 april 2010 Nr 290 304 INNEHÅLL Nr Sidan 290 Betaltjänstlag... 1121 291 Lag om ändring av 7 kap. 19 i konsumentskyddslagen... 1144 292 Lag
ANMÄLAN TILL ÖVERFÖRMYNDAREN avseende behov av god man eller förvaltare enligt föräldrabalken 11 kap 4 respektive 11 kap 7
ANMÄLAN TILL ÖVERFÖRMYNDAREN avseende behov av god man eller förvaltare enligt föräldrabalken 11 kap 4 respektive 11 kap 7 Anmälan tillsammans med bilagor skickas till: Överförmyndaren, Östersunds kommun,
PERSONUPPGIFTSLAGEN SOM GUIDE
DATAOMBUDSMANNENS BYRÅ PERSONUPPGIFTSLAGEN SOM GUIDE Uppdaterad 15.09.2010 www.tietosuoja.fi 2 1. VAD ÄR PERSONUPPGIFTSLAGEN? Syftet med personuppgiftslagen är att skydda privatlivet samt att främja utvecklandet
REGLER FÖR ÅTERVINNINGSSYSTEM FÖR DRYCKESFÖRPACKNINGAR AV GLAS
REGLER FÖR ÅTERVINNINGSSYSTEM FÖR DRYCKESFÖRPACKNINGAR AV GLAS 01.06.2012 REGLER FÖR ÅTERVINNINGSSYSTEM FÖR DRYCKESFÖRPACKNINGAR AV GLAS Palpa Lasi Oy:s (nedan Palpa ) verksamhetsområde är återvinning
Huvudsakligt innehåll
LAGFÖRSLAG nr x/2011-2012 Datum 2011-xx-xx Till Ålands lagting Privat socialvård Huvudsakligt innehåll Landskapsregeringen föreslår att landskapets blankettlagstiftning om privat socialservice ändras från
2.1.2013 2020/2012/3738
Polisstyrelsen INFORMATIONS- 1 (11) SKYDDSBESKRIVNING Kombinerad register- och informationsskyddsbeskrivning samt informationsdokument Personuppgiftslagen (523/1999) 10 och 24 Offentlighetslagen (621/1999)
Personuppgiftslagen som guide!
DATAOMBUDSMANNENS BYRÅ Broschyr för registeransvariga Personuppgiftslagen som guide! Bygg upp förtroendet: det lönar sig. INNEHÅLL Vad är personuppgiftslagen? 3 När tillämpas personuppgiftslagen? 3 Är
Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen
Beslut Diarienr 2011-02-17 616-2010 Landstingsstyrelsen Landstinget i Uppsala län Box 602 751 25 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen
REGLER FÖR ÅTERVINNINGSSYSTEM FÖR PANTFÖRSEDDA RETURPLASTFLASKOR
REGLER FÖR ÅTERVINNINGSSYSTEM FÖR PANTFÖRSEDDA RETURPLASTFLASKOR Suomen Palautuspakkaus Oy:s (nedan Palpa ) verksamhetsområde är återvinning och återanvändning av dryckesförpackningar som utnyttjas som
GOD FÖRVALTNINGSSED i föreningar. Rekommendation
GOD FÖRVALTNINGSSED i föreningar Rekommendation Innehåll 1 Inledning... 3 Rekommendationens syfte och tillämpning...3 Läsanvisning...3 2 Föreningens medlemmar och föreningsmötet... 4 Bakgrund...4 1. Rekommendation
Speciella villkor för 1 (5) för tidsbundet konto
Speciella villkor för 1 (5) Inlåningsränta Inlåningsräntan är fast under hela insättningsperioden. Beräkning och betalning av inlåningsränta Ränta beräknas från insättningsdagen till förfallodagen, exklusive
Tjänstegrupplivförsäkring Trygghetsstiftelsen Villkor 2012-01-01
Tjänstegrupplivförsäkring Trygghetsstiftelsen Villkor 2012-01-01 Innehåll 1. Det som berör försäkringstagaren 1.1 Försäkringsavtal 1.2 Uppsägning av försäkringsavtalet 1.3 Försäkringstagare försäkrad 1.4
Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation
Datum Diarienr 2012-05-16 163-2012 Taxi Stockholm 15 00 00 AB Ombud: Advokat NN Sandart&Partners Advokatbyrå KB Box 7131 103 87 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter
INSAMLANDE AV PERSONUPPGIFTER VID ENKÄTER ANGÅENDE SJÄLVUTVÄRDERING AV UTBILDNING
DATAOMBUDSMANNENS BYRÅ INSAMLANDE AV PERSONUPPGIFTER VID ENKÄTER ANGÅENDE SJÄLVUTVÄRDERING AV UTBILDNING Uppdaterad 27.07.2010 Guiden uppdaterades i juli 2010, och det har inte kontrollerats om den är
Aktia Personskydd. Produktfakta. Gäller fr.o.m. 1.1.2016. Ingående av avtal 2. Hälsotillståndet påverkar beviljandet av en försäkring 2
Aktia Personskydd Produktfakta Gäller fr.o.m. 1.1.2016 Innehållsförteckning Ingående av avtal 2 Hälsotillståndet påverkar beviljandet av en försäkring 2 Avtalets innehåll 2 Förmånstagare 2 Adress- eller
VILLKOR VID REPARATION AV BÅTAR, MOTORER OCH DELAR TILL DEM
VILLKOR VID REPARATION AV BÅTAR, MOTORER OCH DELAR TILL DEM 1.1.2012 VILLKOR VID REPARATION AV BÅTAR Båt- och motorverkstäder samt måleriverkstäder, som tillhör Båtbranschens Centralförbund Finnboats rf:s
Personuppgiftslagen Så berör den dig som företag Christina Wainikka December 2007
Personuppgiftslagen Så berör den dig som företag Christina Wainikka December 2007 1 Innehållsförteckning Innehållsförteckning... 1 Förord... 3 1. Introduktion... 4 1.1 PERSONUPPGIFTSLAGEN... 4 1.2 VAD
ANMÄLNINGSPLIKT ENLIGT PERSONUPPGIFTSLAGEN
DATAOMBUDSMANNENS BYRÅ ANMÄLNINGSPLIKT ENLIGT PERSONUPPGIFTSLAGEN Uppdaterad 27.07.2010 www.tietosuoja.fi 2 Innehåll: 1. Anmälningar till dataombudsmannen allmänt 3 2. Registeranmälan 4 2.1 När skall registeranmälan
JO övervakar framför allt, att god förvaltning iakttas och att de grundläggande fri- och rättigheterna samt de mänskliga rättigheterna tillgodoses.
KLAGA HOS RIKSDAGENS JUSTITIEOMBUDSMAN? 1) Vad gör justitieombudsmannen? Justitieombudsmannen övervakar att myndigheterna och tjänstemännen följer lagen och fullgör sina skyldigheter. Också andra som sköter
HELSINGFORS STAD HÄLSOVÅRDSCENTRALEN
HELSINGFORS STAD HÄLSOVÅRDSCENTRALEN REGISTERBESKRIVNING Register över patientjournaler: Registreringssystem (MawellCareCC program) för huvudstadsregionens (Helsingfors, Esbo, Vanda, Grankulla, Kervo,
PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter
PM 18.01 BARN- OCH UTBILDNINGSFÖRVALTNINGEN 2001-10-03 Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter 1. Bakgrund PuL, personuppgiftslagen, trädde i kraft hösten 1998. Övergångsvis,
Folkpensionsanstalten
1 Registeransvarig Namn Folkpensionsanstalten Postadress Postnummer Telefon PB 78 00381 HELSINGFORS 020 634 11 Besöksadress Hyvlerivägen 1 a B, 00380 Helsingfors 2 Person som sköter registerärenden eller
8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten
8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten Såsom utredningen konstaterar i delbetänkandet, SOU 2003:4, krävs automatiserade och manuella register med personuppgifter för att
Villkor. Allmän information. S&A Sverige AB 556678-2677, september 2015
Villkor S&A Sverige AB 556678-2677, september 2015 Allmän information Långivare är S&A Sverige AB 556678-2677. S&A Sverige AB (Långivaren) förmedlar via Internet lån till privatpersoner (Låntagaren) som
Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 767-2008 Ving Sverige AB 105 20 Stockholm Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens
ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN
DATAOMBUDSMANNENS BYRÅ ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Uppdaterad 15.09.2010 www.tietosuoja.fi 2 ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Avsikten med denna instruktion är att ge rekommendationer
Checklista för ansökan om 90-konto
1 (7) Checklista för ansökan om 90-konto Krav på sökande Läs noga igenom Svensk Insamlingskontrolls föreskrifter för 90-konto (nedan benämnt föreskrifter) innan Ni ansöker om ett 90-konto. En förutsättning
Försäljning av myndighetsinformation. Datainspektionens rapport December 1998
Försäljning av myndighetsinformation Datainspektionens rapport December 1998 Innehållsförteckning Inledning 3 Juridiska aspekterna på myndigheternas försäljning av information 4 Utfall av enkäten 6 Avslutning
TILLSTÅND AV MYNDIGHET ATT UTLÄMNA SEKRE- TESSBELAGDA PERSONUPPGIFTER UR PERSON- REGISTER
DATAOMBUDSMANNENS BYRÅ TILLSTÅND AV MYNDIGHET ATT UTLÄMNA SEKRE- TESSBELAGDA PERSONUPPGIFTER UR PERSON- REGISTER Uppdaterad 27.07.2010 www.tietosuoja.fi INNEHÅLLSFÖRTECKNING sida 1. ALLMÄNT...3 2. FÖRUTSÄTTNINGARNA
INNEHÅLLSFÖRTECKNING 1 ALLMÄNT 2 1.1 Avsändande 2 1.2 DTP-kontakten 2 1.3 Underskrift 2 1.4 Specialsituationer 2
INNEHÅLLSFÖRTECKNING 1 ALLMÄNT 2 1.1 Avsändande 2 1.2 DTP-kontakten 2 1.3 Underskrift 2 1.4 Specialsituationer 2 2 ATT VÄLJA BOTTEN FÖR MEDDELANDET 4 2.1 Meddelande om äktenskapsskillnad 4 2.2 Meddelande
Regler för retursystem av Dryckesförpackningar av glas
Inledning Palpa Lasi Oy:s (nedan Palpa ) verksamhetsområde är mottagning och återvinning av dryckesförpackningar i glas som utnyttjas som material samt utveckling, förvaltning och övervakning av behövliga
Villkor och krav för. MedTech info-tjänsterna som tillhandahålls av. INTERTEK Semko AB
Villkor och krav för MedTech info-tjänsterna som tillhandahålls av INTERTEK Semko AB 17 september 2009 1 Artikel I. DEFINITIONER 1.1 Inom ramen för detta Avtal ska följande ord och uttryck ha den betydelse
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2005-06-08 1812-2004 Citifinancial Europe PLC UK Bank filial Stockholm-Citibank Box 30202 104 25 STOCKHOLM Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut
Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB
Datum Diarienr 2014-10-02 704-2013 Bolagsverket 851 81 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB Datainspektionens beslut För att
E-faktura i filöverföringen Beskrivning av tjänsten
E-faktura i filöverföringen Beskrivning av tjänsten Innehåll Ta emot fakturor via nätbanken eller filöverföringen... 3 Vem kan använda tjänsten?... 3 Hur tjänsten tas i bruk... 3 Filformat... 4 Finvoice...
Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill
Beslut Dnr 2007-05-02 1625-2006 58-2007 Riksförbundet BRIS Netclean Technologies Sweden AB Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Datainspektionens beslut
VÄNLIGEN LÄS FÖLJANDE HANDELSVILLKOR GRUNDLIGT INNAN DU BESTÄLLER VAROR FRÅN webshop.sivantos.se.
HANDELSVILLKOR 1 ALLMÄN INFORMATION Försäljning från denna hemsida webshop.sivantos.se sker av Sivantos A/S ("Sivantos"), Knarrarnäsgatan 7, 164 40 Kista med denna e-postadress: webshop.se@sivantos.com.
Dataskyddsbeskrivning
Dataskyddsbeskrivning Register över donatorer och intressentgrupper 1. Registeransvarig 2 Kontaktuppgifter i ärenden gällande behandling av personuppgifter 3 Grupper av personuppgifter 4 Syftet med behandlingen
Skyldighet att offentliggöra uppgifter om kundservicens kvalitet
Beslut 1 (8) Dnr: 1.7.2015 158/929/2015 [Teleföretag] Kommunikationsverkets begäran om utlåtande 4.6.2015 dnr 158/929/2015 Skyldighet att offentliggöra uppgifter om kundservicens kvalitet 1 Sammanfattning
MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN
DATAOMBUDSMANNENS BYRÅ MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN Uppdaterad 15.09.2010 www.tietosuoja.fi 2 Modell för registeransvariga inom den offentliga hälsovården (modellen
SÖDERTÄLJE GYM AB. Allmänna villkor för medlemskap i 8T. Dessa allmänna villkor gäller för medlemskap i 8T från och med den 1 Januari 2016. 1.
Allmänna villkor för medlemskap i 8T Dessa allmänna villkor gäller för medlemskap i 8T från och med den 1 Januari 2016. 1. Allmänt 1.1 Dessa allmänna villkor gäller för avtal om medlemskap i 8T mellan
Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)
Datum Diarienr 2011-10-04 1823-2010 AAA Soliditet AB Box 1396 171 27 SOLNA Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datainspektionens beslut IT-säkerhet Datainspektionen
Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ
Kvalitetsregister & legala förutsättningar Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Vad är ett kvalitetsregister i lagen? - Samling av uppgifter om individer (personuppgifter) för syftet
1 Uppgifter som ska antecknas i en dokumentförteckning:
Registerbeskrivning 1 (2) 27.9.2013 Läs ifyllningsanvisningarna på sista sidan innan du fyller i registerbeskrivningen. Använd vid behov bilagor. 1. Den registeransvarige 2. Kontaktperson i ärenden angående
Policy för behandling av personuppgifter vid uthyrning av bostäder
Policy för behandling av personuppgifter vid uthyrning av bostäder (Styrelsemöte i Förvaltnings AB Framtiden 2014-12-09) 1. En gemensam god sed I ett bostadsföretags uthyrningsverksamhet förekommer i olika
Personuppgifter och användningen av internet i kommunernas information
Promemoria Jurist Mervi Kuittinen 29.9.2014 Personuppgifter och användningen av internet i kommunernas information Syftet med denna promemoria är att komplettera Kommunförbundets anvisningar om information
Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
Datum Diarienr 2009-12-18 513-2009 Pliktverket Att: Karolinen 651 80 KARLSTAD Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
DATASKYDDSGUIDE OM REGISTERFORSKNING TILL FORSKARE OCH REGISTERANSVARIGA SOM BEHANDLAR UPPGIFTSFRAMSTÄLLNINGAR
DATAOMBUDSMANNENS BYRÅ DATASKYDDSGUIDE OM REGISTERFORSKNING TILL FORSKARE OCH REGISTERANSVARIGA SOM BEHANDLAR UPPGIFTSFRAMSTÄLLNINGAR Uppdaterad 27.07.2010 www.tietosuoja.fi 2 DATASKYDDSGUIDE OM REGISTER-FORSKNING
HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG
25.5.2018 HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG Registeransvarig Hartwall Capital Oy Ab Norra Esplanaden 5 00170
SOSFS 2005:23 (M) Föreskrifter och allmänna råd. Smittspårning. Socialstyrelsens författningssamling
SOSFS 2005:23 (M) och allmänna råd Smittspårning Socialstyrelsens författningssamling I Socialstyrelsens författningssamling (SOSFS) publiceras verkets föreskrifter och allmänna råd. är bindande regler.
AMERICAN EXPRESS. Webbplats för affärspartners regler och villkor
AMERICAN EXPRESS Webbplats för affärspartners regler och villkor Webbplatsen för affärspartners tillhandahålls av American Express Payment Services Limited (här även kallat "American Express", "vår/t",
Ändringarna i jordlegolagen trädde i kraft 1.2.2011
Promemoria 1 (14) Ändringarna i jordlegolagen trädde i kraft 1.2.2011 Lagen om ändring av jordlegolagen och lagen om upphävande av 25 kap. 1 b 4 mom. i ärvdabalken trädde i kraft 1.2.2011. I det följande
NYA DATASKYDDSFÖRORDNINGEN
NYA DATASKYDDSFÖRORDNINGEN Frukostseminarium med FRII - 7 mars 2016 Kerstin Wardman Bolagsjurist, Bisnode Sverige FACEBOOK BARNFÖRJUDS! 2 2016-03-07 NYA DATASKYDDSFÖRORDNINGEN FRUKOSTSEMINARIUM MED FRII
SÖDERTÄLJE KOMMUN Utbildningskontoret
SÖDERTÄLJE KOMMUN Utbildningskontoret 2007-09-28 RevA1 Hantering av personuppgifter i Södertälje kommuns Skolportal Inledning Införandet av Skolportalen som administrativt verktyg i utvecklingen av Södertäljes
Lag. I enlighet med riksdagens beslut föreskrivs:
I enlighet med riksdagens beslut föreskrivs: Lag om brottsbekämpning inom Tullen Utfärdad i Helsingfors den 22 maj 2015 1 kap. Allmänna bestämmelser 1 Tillämpningsområde Denna lag tillämpas, utöver vad
Affiliate Avtal 2012-01-12
Affiliate Avtal 2012-01-12 ingås mellan Karatbars International GmbH Königstraße 52 D - 70173 Stuttgart HRB 739615 Ombud: Karatbars International GmbH kallad vidare "Säljaren" och / född:, bostadsadress:...,
DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER
DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER 1 REGISTERANSVARIG Pietarsaaren II Bothnia apteekki (omf. Bennäs apotek) Apotekare Helena Leikkonen FO-nummer: 1432870-1 Storgatan 16, 68600
Avtal om av kommunen beviljat stöd
1 (6) Avtal om av kommunen beviljat stöd Projektet Bredband för alla 2015: Emsalö projektet Avtalsparter Beställare och Borgå stad (nedan Kommunen ) stödgivare Stadshusgatan 7 06100 BORGÅ FO-nummer 1061512-1
Diskrimineringslag. I enlighet med riksdagens beslut föreskrivs:
I enlighet med riksdagens beslut föreskrivs: Diskrimineringslag Utfärdad i Helsingfors den 30 december 2014 1 kap. Allmänna bestämmelser 1 Lagens syfte Syftet med denna lag är att främja likabehandling