Personlig integritet, PUL och federationer
|
|
|
- Rolf Jakobsson
- för 9 år sedan
- Visningar:
Transkript
1 Personlig integritet, PUL och federationer
2 Attributöverföring från IdP till SP Attribut som skickas delas in i fyra olika kategorier: Personinformation Exempel: namn, e-postadress, personnummer, pseudonym identifierare, edupersonprincipalname Organisationsinformation Exempel: organisationsnamn, organisationsland Övrig information t.ex. auktorisering Exempel: edupersonaffiliation, edupersonentitlement Teknisk information (IdP, IP-adress mm.)
3 Överföring av personinformation Personinformation i attributöverföring är behandling av personuppgifter För behandling av personuppgifter gäller PUL (om inte annan lag gäller) PUL säger att personuppgifter får behandlas utan samtycke om behandlingen är nödvändig Detta innebär att en IdP får skicka nödvändiga attribut för att tjänsten ska fungera utan att användaren behöver ge sitt aktiva samtycke.
4 Överföring av personnummer Personuppgiftslagen 22 Uppgifter om personnummer eller samordningsnummer får utan samtycke behandlas bara när det är klart motiverat med hänsyn till a) ändamålet med behandlingen, b) vikten av en säker identifiering, eller c) något annat beaktansvärt skäl.
5 Överföring av personuppgifter till tredje land Personuppgiftslagen 33 Det är förbjudet att till tredje land föra över personuppgifter som är under behandling om landet inte har en adekvat nivå för skyddet av personuppgifterna. Förbudet gäller också överföring av personuppgifter för behandling i tredje land. Enligt 34 är det tillåtet att överföra personuppgifter efter samtycke till överföringen eller om överföringen är nödvändig (t.ex. fullföljande eller tecknande av avtal) Enligt 35 är det i vissa fall även tillåtet med överföring om tillräckligt skydd finns, s.k. safe harbor
6 Code of Conduct (edugain) Inom interfederationen edugain (tillgänglig via SWAMID 2.0) arbetas det på ett ta fram en modell Code of Conduct (CoC) där SP kan deklarera att de hanterar personuppgifter korrekt och att de endast begär nödvändiga attribut för att underlätta överföring Förankring pågår med företrädare för den specialistgrupp som jobbar med EU-direktivet som styr PUL, tongångarna är positiva Detta innebär att en IdP i framtiden kan fatta automatiska och informerade beslut om överföring av personuppgifter till en SP om CoC finns. SWAMID kommer lägga in info om SP CoC i metadata
7 SAML V2.0 Metadata Extensions for Login and Discovery User Interface Version 1.0 (MDUI)
8 Vad är MDUI MDUI är ett antal utökade attribut som placeras i metadata för IdP eller SP MDUI har två syften 1. Förbättra utseende och möjliggöra intelligenta gissningar på lämplig IdP i anvisningstjänster (Discovery Service, DS) 2. Tillgängliggöra, för IdP och DS, information om tjänster (SP) som användaren ska logga in i
9 MDUI User Interface Information DisplayName Visningsnamn på ett eller flera språk, kan ge bättre information än organisationsinformation i metadata Rekommenderas starkt för alla IdP och SP Exempel: <mdui:displayname xml:lang="sv">uppsala universitet</mdui:displayname> <mdui:displayname xml:lang="en">uppsala University</mdui:DisplayName>
10 MDUI User Interface Information Description En kortare beskrivning på max 140 tecken på ett eller flera språk om IdP resp. SP Rekommenderas starkt för alla IdP och SP Exempel: <mdui:description xml:lang="sv">identity Provider för anställda, studenter och övriga verksamma vid Uppsala universitet.</mdui:description> <mdui:description xml:lang="en">the Uppsala University Identity Provider is used by employees and students at the university.</mdui:description>
11 MDUI User Interface Information InformationURL Webbadress till fördjupad information om IdP resp. SP Frivillig information i metadata för IdP och SP Exempel: <mdui:informationurl xml:lang="sv > </mdui:informationurl> <mdui:informationurl xml:lang="en"> </mdui:informationurl>
12 MDUI User Interface Information PrivacyStatementURL För identitetsutgivare (IdP): Webbadress till identitetsutgivarens integritetspolicy för de identiteter som tillhandahålls genom identitetsutgivaren För tjänster (SP): Webbadress till tjänstens integritetspolicy som beskriver hur de hanterar information om användaren, dvs. Code of Conduct. Policyn ska bl.a. innehålla vilka attribut som krävs av tjänsten samt vad de används till. Frivillig information i metadata för IdP och SP
13 MDUI User Interface Information Logo HTTPS-baserad webbadress till en logotyp för IdP resp. SP Frivillig information i metadata för IdP och SP men anges informationen krävs att vissa villkor är uppfyllda runt åtkomst till och format för logotypen (mer information finns på wikin) Exempel: <mdui:logo height="125" width="125"> hite.gif</mdui:logo>
14 MDUI Discovery Hinting Information Information för att ge intelligenta gissningar på lämplig IdP i en anvisningstjänst (DS) Frivillig information för IdP Finns tre typer av MDUI DHI IP-adresser i CIDR-block Exempel: <mdui:iphint> /17</mdui:iphint> Domännamn Exempel: <mdui:domainhint>uu.se</mdui:domainhint> Geolokalisering Exempel: <mdui:geolocationhint>geo: , </mdui:geolocationhint>
15 Mer information om MDUI MDUI för IdP (information på svenska) MDUI för SP (information på engelska) SWAMID Operations lägger in MDUI i metadata på uppmaning av respektive IdP och SP
Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande. https://wiki.swamid.se/display/swamid/entity+categories
Entitetskategorier Att göra attributrelease enklare och samtidigt mer integritetsskyddande https://wiki.swamid.se/display/swamid/entity+categories Definition Attributrelease Den information om användaren
Att gruppera tjänsteleverantörer. Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna
Att gruppera tjänsteleverantörer Hur gör SWAMID det enklare för identitetsutgivarna att leverera rätt attribut till tjänsteleverantörerna Entitetskategori, vad är det? Entitetskategorier används för att
SWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2?
SWAMID Webinar 2016 1 Vad skiljer SWAMID och SWAMID? SWAMID Federation Membership Agreement Nyttjanderegler av SWAMIDs Metadata Tillitsprofiler Teknologiprofiler Entitetskategorier SWAMID SWAMID SAML WebSSO
BILAGA 3 Federationsgemensamma attribut
BILAGA 3 Federationsgemensamma attribut Version 2.3 Denna bilaga kommer inom kort att ersättas av en ny version. Kommande version och information om ändringar finns på: https://www.skolfederation.se/ny-version-av-skolfederations-attributprofil/
Integritetspolicy och samtycke
Integritetspolicy och samtycke enligt personuppgiftslagen (PuL) avseende E-medborgarkonto V.1.0 1(5) VI BRYR OSS OM DIN PERSONLIGA INTEGRITET OCH SÄKERHET Svensk e-identitet anstränger sig hårt för att
Introduktion till SWAMID
Introduktion till SWAMID Kort historia:! Start ca 2003 med Codex och CWAA, WLAN inloggning och NyA! 2005 startas Swami (SWedish Academic Middleware Initiative)! 2006/7 SWAMID inklusive eduroam! 2009 Adobe
Workshop med focus på AL-processer
Workshop med focus på AL-processer Syfte Att praktiskt på plats stödja lärosätet med att uppnå tillitsprofilerna SWAMID AL1 och SWAMID AL2 Att efter workshopen ha klart en ansökan med Identity Management
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Detta är en kort genomgång av vad Shibboleth är och hur du kopplar in ditt system.
Detta är en kort genomgång av vad Shibboleth är och hur du kopplar in ditt system. OBS: DOKUMENTET ÄR UNDER UTVECKLING! 1. Vad i all världen är Shibboleth? Ibland kan det vara svårt att förstå vad som
BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell
BEGREPPSFÖRVIRRING? Sophia Hansson Ridman, Tor Fridell 2 Alla dessa ord vad betyder de? 3 Ladok En liten ort 990 möh på ön Nusa Tenggara i Indonesien! (källa Google) 4 Ladok Ladok är ingen förkortning
E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande
E-legitimationsdagen dag 2 En översikt av -arkitekturen och E-legitimationsnämndens erbjudande Användningsfallen för En utländsk person loggar in till svensk e-tjänst. Eller: en svensk person med utländskt
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration!
Nyttjandestatistik av SWAMID SWAMID och Ladok 3 SWAMIDs vikt för SUNET och oss som lärosäten Nästa SWAMID WS 15-16 Maj i Stockholm Formell AL1 (LoA1) - profil på remiss Internationella samarbeten edugain!
Svensk författningssamling
Svensk författningssamling Förordning om ändring i personuppgiftsförordningen (1998:1191); SFS 2001:751 Utkom från trycket den 30 oktober 2001 Omtryck utfärdad den 4 oktober 2001. Regeringen föreskriver
BILAGA 2 Tekniska krav Version 0.81
BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver
Behandling av personuppgifter vid Göteborgs universitet
Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
Införande av Skolfederation. Erfarenheter i Sundsvalls kommun
Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1
Skolfederation.se. KommITS
Skolfederation.se [email protected] KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Användarbeskrivning för Metadatatjänsten
1 (53) Användarbeskrivning för Metadatatjänsten 2 (53) INNEHÅLL 1 DOKUMENTETS SYFTE OCH INNEHÅLL... 4 1.1 Definitioner, akronymer och förkortningar... 4 2 ALLMÄN BESKRIVNING AV METADATATJÄNSTEN... 6 2.1
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY
GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY 1. INTRODUKTION Grabbarna Flytt Sweden Ab respekterar din integritet och skyddar dina personuppgifter. Med personuppgifter menas all information som kan identifiera
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12
Erik Wahlström Product Strategist 28/01/15
1 2 Agenda SCIM Introduktion API och Schema Demo Livscykelhantering i skolfederationen Idag och imorgon Exempel på SCIM resurs 3 4 5 Ett synkroniseringsprojekt tar vanligen en termin att genomföra. Det
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
PERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
Created with novapdf Printer (www.novapdf.com). Please register to remove this message.
Tref Visby 13 oktober 2008 Anders Nilsson [email protected] Supplicant Authenticator (AP or ( switch RADIUS server University A User DB RADIUS server University B User DB user joe@university_b.hr
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok
1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.
ADVOKATFIRMAN CARLERS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Advokatfirman Carler värnar om sina klienters och andra registrerades integritet. Denna personuppgiftspolicy innehåller information om hur Advokatfirman
Swami. Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU. [email protected] 031-786 5357
Swami Valter Nordh, Göteborgs Universitet 50% SWAMID/Swami 50% edugain X% GU [email protected] 031-786 5357 Swami Swami SUNETs middleware satsning Swami står för The Swedish Alliance for Middleware Infrastructure
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Hur många standarder har du använt idag?
STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet
Integritetspolicy. AriVislanda AB
Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder
Elsäkerhetsverkets register och behandlingar av personuppgifter enligt 39 PUL
ELSÄK2000, v1.2, 2013-02-01 FÖRTECKNING 1 (11) Kim Reenaas Verksjurist Generaldirektörens stab 0550-851 21 [email protected] 2014-08-22 Dnr 14EV2742 Förteckning enligt 39 personuppgiftslagen
Bilaga 1.2 Kortspecifikationer. 459 SIS-kort BILAGA 1.2 KORTSPECIFIKATIONER
1 (24) Bilaga 1.2 er Text markerad med * innebär konfiguration av automatisk överföring av title, patitlename, hsatitle från HSA katalogen till SCS är möjlig. Se beställningsblankett bilaga 1.1.1 för beställning
Identity and Access Management på LU
Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar
Attributprofil för skolfederationen
Datum Referens 01 TK 450 AG04 1 (9) Kontaktperson SIS: Therése Andrén [email protected] Attributprofil för skolfederationen Detta dokument förtecknar en federationsgemensam vokabulär bestående av attribut
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
WHOIS policy för.eu-domännamn
WHOIS policy för.eu-domännamn 1/7 DEFINITIONER Termer som definieras i allmänna villkor och/eller i tvistlösningsreglerna för domänen.eu skrivs i kursiv stil i detta dokument. AVSNITT 1. INTEGRITETSPOLICY
Personuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Danske Bank Lönetjänst - Vägledning för Löntagare Inloggning med e-legitimation
Inloggning Inledning I Danske Bank Lönetjänst kan du som löntagare efter inloggning med e-legitimation via webbgränssnittet: 1.) Sök/titta egna lönespecifikation 2.) Se information om Personuppgiftslagen,
Överblick IAM. Stefan Thoft. Projektledare IAM
IAM Överblick IAM Stefan Thoft Projektledare IAM IAM - Identity & Access Management Identitetshantering (Identity Management) är ett begrepp som används för att beskriva hur man hanterar digitala identiteter
Personuppgiftslagen 20 april 2010
Personuppgiftslagen 20 april 2010 Kristina Blomberg [email protected] 08-36 22 30, 070-751 90 41 www.pulpedagogen.se Historia FoB-arna startade diskussionen på 1960-talet Datalagen (och Datainspektionen)
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ [email protected] [email protected] Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.
INTEGRITETSPOLICY. Ballou - Hosting Intelligence Ronnebygatan 36, SE Karlskrona
INTEGRITETSPOLICY Ballou Internet Services AB, org.nr 556520-1984, med adress Ronnebygatan 36, 371 33 Karlskrona, telefonnummer 0455-555 88 och e-postadress [email protected] ( vi ) är ansvarig för behandlingen
Integritetspolicy. Vilka personuppgifter behandlar HomeQ?
Integritetspolicy HomeQ Technologies AB, org. nr 559062-1925, ( vi eller HomeQ ) värnar om din integritet. Denna integritetspolicy beskriver hur vi behandlar dina personuppgifter när du använder vår webbplats
Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst
Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
