Risk, security, and legal analysis for migration to cloud. PART 3: Privacy and security management

Storlek: px
Starta visningen från sidan:

Download "Risk, security, and legal analysis for migration to cloud. PART 3: Privacy and security management"

Transkript

1

2 Risk, security, and legal analysis for migration to cloud PART 3: Privacy and security management

3 Cloud Computing Cloud computing har visat sig vara en framgångsrik paradigm som till stor del förenklar utbyggnaden av datalagring och datakapacitet för företag. Det ger intressanta egenskaper: Flexibel pay-per-use prismodell, användarna betalar endast för vad de konsumerar Ingen initial kostnad för (hårdvara / mjukvara) resurser Skalbart (och obegränsad) lagring och datakapacitet Ingen behöver hantera de tilldelade resurser

4 Cloud Computing, the ugly face... Men de tidigare angivna fördelarna komma till ett dyrt pris: Användare och företag förlorar kontrollen över de system som hanterar deras data och applikationer Användarna vet inte var deras data lagras och vem som kan komma åt den Molnleverantörer (och deras ledning, t.ex. DB och nätverk administratörer, programvaruutvecklare,, etc.) får: Kunna se användarens känsliga information Behandla användarnas uppgifter av olika skäl: till exempel, skicka riktade annonser, att lagra beteenden på människor, sälja uppgifter till berörda parter

5 Dataägare Dataägare: Den moraliska eller verkliga personen som uppgifterna tillhör Granskare och författare i en CMS Patienter i ett elektroniskt journalsystem Sekretess gäller: Den viktigaste frågan för dataägarna är att skydda sina data och identiteter mot all obehörig åtkomst eller användning De kan också ha sekretessinställningar som måste respekteras, till exempel, kan en patient endast tillåta sin primära läkare att komma åt hans medicinsk information när han är under behandling, och kan vägra användningen av sina uppgifter för forskningsändamål, etc.

6 Användaren av data Dataanvändare: De människor som behandlar datauppgifter av olika skäl Läkare som samråder med medicinska data om sina patienter för behandlingar Medicinska forskare som har åtkomst patienternas data för att studera biverkningar av ett givet läkemedel etc. Integritetsfrågor Det viktigaste för dataanvändare är att skydda sina databehandlingar och identiteter Exempel, en forskare som försöker upptäcka biverkningar av ett visst läkemedel kan sekretess av sin identitet och databehandling (om hans nuvarande undersökningar) som ska skyddas (för att hålla sin forskning hemlig för sina inbördes forskare), etc.

7 Leverantörer Tjänste eller molnleverantörer: All IT-personal som krävs för att köra och hantera molnet Nätverksadministratörer Databasadministratörer Mjukvaruutvecklare, Ledning och teknisk personal.

8 Lösningar för dataägare Det finns två kategorier av lösningar Krypteringslösningar Skydda integritet mot molnleverantörer Integritetsmedvetna åtkomstkontrollslösningar Skydda integritet mot dataanvändare

9 Behov för dataanvändare Det finns olika typer av data som kan betraktas som integritetskänslig genom molnet användare: Frågor relaterad information Exempel: En vetenskaplig forskare kanske inte vill avslöjar sina data för att skydda sina pågående uppfinningar Identitet Exempel: En HIV patienten kanske vill behålla sin identitet privat när han ställer frågor om hiv Kontextuell information Exempel: en användare kanske vill behålla sin hemvist privat

10 Lösningar Integritetsskydd är fortfarande en verklig utmaning för antagandet av molntjänster I kritiska och känsliga områden, till exempel hälso- och sjukvård, finans, militär, etc. De befintliga lösningar för integritet bevarande är fortfarande otillfredsställande för både ägare och konsumenter av data, men forskningen är i ständig utveckling De mest effektiva lösningarna idag förlitar sig på förtroende, revision och spårbarhet: Förtroende: Molntjänsteleverantörer skall väljas baserat på meriterade de är Förtroende baserat på erfarenhet och referenser med interaktion med molnleverantör och som aggregeras över ett stort antal användare

11 Lösningar Revision: Rutiner behövs för att övervaka de olika verksamheterna inom ett moln för att upptäcka och förhindra misstänkt databehandling och dataåtkomster Spårbarhet: Rutiner som behövs för att spåra ursprunget till olika användning inom ett moln (t.ex. som nå en viss datapost, och för vilka ändamål, etc.)

12 Personligt data Användarrelaterad information Dataskydd Namn, adresser, kompetens, telefonnummer, e-post... IP-adress, datornamn, besökta webbadresser, geo-lokalisering.. Aktivitetrelaterad information Loggfiler, passersystem loggar... «Fysisk» kontroll (passerkorten, video...) Skydda privatlivet Insamling Personuppgifter Användaren måste informeras Personal (och privat) data / filer Insamlade dataanalys

13 Molnaktörer Molnet och dataskydd (1) Personuppgifter är helt distribuerade Ledningsansvar Svårt att få en enhetlig bild Olika strategier Beroende på leverantör Delad infrastruktur / tjänster Nya skyddsbehov Legala Hot relaterade till leverantören Svårigheter på grund av extraterritorialitet av molnet Påverkan på avtalsförhållanden

14 Molnet och dataskydd (2) Dina personuppgifter innebär pengar för tjänsteleverantörer Om du vill använda en tjänst "Betala genom att tillhandahålla vissa uppgifter Datakvalitet Förtroendenivån associerad till leverantören Personuppgifter är nödvändiga för att uppnå den funktion som stöds av tjänsten Risk i samband med länkade processer / länkade uppgifter För att göra en tjänst lönsam Personuppgifter är ekonomi Avidentifierade eller inte Prissättning efter adresser, e-post, e-post, telefonnummer... Integrerad i tjänsten ekonomiska / prismodell

15 Webben och dataskydd (1) Spårbarhet av data Namn och adress på datorn Dator parametrar Cookies Besökta sidor Informationsinsamling Identitet Adress (fysisk och e-post) Telefonnummer Behandling av Varor Tjänster

16 Webben och dataskydd (2) Metoder som kan vara «oklart»... Sälja "Kunder / utsikter filer Kan förbjudas i EU beroende på hur filen har gjorts / vad filen innehåller Problem på grund av export Reklam på datainsamling T.ex. Microsoft Länkade processer på insamlade data Spårning och arbetsflöde Kundprofil identifiering Hur webbplatsen skyddar de insamlade uppgifterna?

17 Privatliv på jobbet Dataskydd på arbetet Privata filer Skydd tillämpas för e-post märkt som "privat Användare autentisering Inloggning/lösenord Fysisknyckelskydd samtidigt som man genomför en PKI Bio-metrics baserad autentisering Aktivitet relaterad kontroll Rapportering åtkomst System Användning av resurser, produktivitetsfrämjande åtgärder... Aktivitetsrapportering Återskapa Workflow process Risk för att spåra det arbete som har utförts

Personuppgiftspolicy. Vår hantering av dina personuppgifter

Personuppgiftspolicy. Vår hantering av dina personuppgifter Personuppgiftspolicy Vår hantering av dina personuppgifter Digideal Sverige AB, org.nr 559080-7243, (nedan Digideal) och Reaktion i Sverige AB, org.nr 556947-2342, (nedan Reaktion) erbjuder dig möjlighet

Läs mer

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet Migration to the cloud: roadmap PART 1: Möjligheter och hinder för att migrera till molnet PART 1 ÖVERSIKT 1. Varför migrera till molnet? 2. Möjligheter med migrering till molnet 3. Hinder för att migrera

Läs mer

DIG IN TO Nätverksadministration

DIG IN TO Nätverksadministration DIG IN TO Nätverksadministration Nätverksadministration Datormolnet The Cloud Agenda IT förändras kontinuerligt IT infrastruktur behöver byggas ut Högre krav på IT infrastrukturen Vad är datormoln? Vad

Läs mer

Dataskyddspolicy 1 (5)

Dataskyddspolicy 1 (5) 1 (5) Dataskyddspolicy Allmänt Rådgivningsbyrån för asylsökande och flyktingar respekterar och värnar om din personliga integritet. Du ska vara trygg i dina kontakter med oss och vi är måna om din rätt

Läs mer

Regler för användning av Riksbankens ITresurser

Regler för användning av Riksbankens ITresurser Regler för användning av Riksbankens ITresurser MAJ 2009 1 Inledning I det följande ges regler för användning av Riksbankens IT-resurser, vilka gäller för alla medarbetare i Riksbanken samt konsulter och

Läs mer

DATASKYDDSMANUAL för Saferoad-gruppen

DATASKYDDSMANUAL för Saferoad-gruppen DATASKYDDSMANUAL för Saferoad-gruppen Innehåll 1. Introduktion till Dataskydd 5 2. Sammanfattning 7 3. Datainsamling 8 4. Känsliga personuppgifter och specialkategorier av personuppgifter 11 5. Notis

Läs mer

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS? Molntjänster Molntjänster Molntjänster, vad är det egentligen? Molntjänst (Cloud Computing, Cloud Service) Program (PaaS, Software as a Service) Plattform (PaaS, Platform as a Service) Infrastruktur (IaaS,

Läs mer

Behandling av personuppgifter inom Livsro Hemtjänst

Behandling av personuppgifter inom Livsro Hemtjänst Behandling av personuppgifter inom Livsro Hemtjänst Alla som kommer i kontakt med Livsro Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om hur

Läs mer

Integritetspolicy Privatläkarna

Integritetspolicy Privatläkarna Integritetspolicy Privatläkarna Privatläkarna är ett företag etablerat i Sverige, och som sådant, följer vi tillämplig dataskyddslagstiftning i Sverige, vilket inkluderar dataskyddsförordningen (GDPR)

Läs mer

SEKRETESSPOLICY. Hur vi använder och skyddar personlig information

SEKRETESSPOLICY. Hur vi använder och skyddar personlig information SEKRETESSPOLICY Denna sekretesspolicy innehåller information om hur vi samlar in, använder och delar den personliga information som vi samlar in när du besöker Genworth.se på Internet. Denna sekretesspolicy

Läs mer

MKEF ska säkerställa att personuppgifter ska:

MKEF ska säkerställa att personuppgifter ska: MKEF ska säkerställa att personuppgifter ska: behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade (laglighet, korrekthet och öppenhet). Kravet på att behandlingen av personuppgifter

Läs mer

Integritetspolicy. Zhipster AB Gäller från

Integritetspolicy. Zhipster AB Gäller från Integritetspolicy Zhipster AB Gäller från 2018-05-01 Om Zhipster AB och denna integritetspolicy Tack för att du har valt Zhipster. Det här är vår Integritetspolicy. Innan vi går in på några detaljer skulle

Läs mer

Behandling av personuppgifter inom Home Care Hemtjänst

Behandling av personuppgifter inom Home Care Hemtjänst Behandling av personuppgifter inom Home Care Hemtjänst Alla som kommer i kontakt med Home Care Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om

Läs mer

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS 1 (7) INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS Tillämplig fr.o.m. 2015-12-18 Enervent Oy (org.nr 2096628-3, Enervent ) samlar in, lagrar och använder dina personuppgifter i egenskap av registeransvarig

Läs mer

Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se

Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster Cloud Sweden Oberoende kompetensnätverk Analys & Konsultbolag Leverantörer Kunder Dataföreningen Startat i mars 2010 Predrag

Läs mer

Vid behandlingen av personuppgifter iakttar vi EU:s lagstiftning och bestämmelser och anvisningar som myndigheter gett.

Vid behandlingen av personuppgifter iakttar vi EU:s lagstiftning och bestämmelser och anvisningar som myndigheter gett. 1. VÅR DATAHANTERING I KORTHET: Vi sparar personuppgifter för våra kunder under en begränsad tid eller så länge lagen kräver det. Vi använder Cookies och Statistiktjänster för vår webbplats, www.allflytt-jonkopingse,

Läs mer

Vad är molnet?... 2. Vad är NAV i molnet?... 3. Vem passar NAV i molnet för?... 4. Fördelar med NAV i molnet... 5. Kom igång snabbt...

Vad är molnet?... 2. Vad är NAV i molnet?... 3. Vem passar NAV i molnet för?... 4. Fördelar med NAV i molnet... 5. Kom igång snabbt... Produktblad för NAV i molnet Innehåll Vad är molnet?... 2 Vad är NAV i molnet?... 3 Vem passar NAV i molnet för?... 4 Fördelar med NAV i molnet... 5 Kom igång snabbt... 5 Bli kostnadseffektiv... 5 Enkelt

Läs mer

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr Vi hanterar personuppgifter i enlighet med GDPR Novo Sweden Dental AB värdesätter din personliga integritet och arbetar strukturerat för att genom såväl tekniska som organisatoriska säkerhetsåtgärder säkerställa

Läs mer

ANVÄNDARVILLKOR ILLUSIONEN

ANVÄNDARVILLKOR ILLUSIONEN ANVÄNDARVILLKOR ILLUSIONEN Välkommen till Illusionen! Tack för att du använder Illusionen som tillhandahålls av Fotboll 2000. Detta är villkoren för användning av denna webbplats och programvara, bilder,

Läs mer

DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy.

DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy. DATASKYDDSPOLICY Personuppgiftsansvarig Genovis AB ( Genovis ) är personuppgiftsansvarig för de personuppgifter som Genovis samlar in och behandlar, när du beställer våra produkter och tjänster. Genovis

Läs mer

Sammanfattning av riktlinjer

Sammanfattning av riktlinjer Sammanfattning av riktlinjer INFORMATIONSSÄKERHET FÖR ANVÄNDARE inom Luleå kommunkoncern 2015-03-04 Informationssäkerhet för användare beskriver hur Luleå kommun hanterar den information som används i

Läs mer

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser Regel BESLUTSDATUM: 2014-03-24 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Lars Andersson HANTERINGSKLASS: Ö P P E N SVERIGES RIKSBANK

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet Dnr UFV 2015/401 Riktlinjer för informationssäkerhet Medarbetares användning av molntjänster Fastställda av Säkerhetschefen 2015-03-19 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2

Läs mer

Sekretesspolicy. 1 Allmänt. 2 Vilka uppgifter behandlar MyNumbers om dig? De sammanfattande punkterna är inte en del av policyn.

Sekretesspolicy. 1 Allmänt. 2 Vilka uppgifter behandlar MyNumbers om dig? De sammanfattande punkterna är inte en del av policyn. Sekretesspolicy De sammanfattande punkterna är inte en del av policyn. 1 Allmänt Vi är bäst i världen på att berätta hur ett företag mår ekonomiskt. Denna sekretesspolicy gäller användare av MyNumbers

Läs mer

Sekretesspolicy Salestack

Sekretesspolicy Salestack Sekretesspolicy Salestack Denna sekretesspolicy (Sekretesspolicy) anger hur vi, Wisefully AB, behandlar personuppgifter lämnade till och insamlade av oss genom registrering av konto (Konto) på salestack.se

Läs mer

Integritetspolicy. Omfattning. Typ av Data och Insamlingsmetoder

Integritetspolicy. Omfattning. Typ av Data och Insamlingsmetoder Integritetspolicy I denna Integritetspolicy ("Policy") tillhandahåller vi, Qualcomm Incorporated och våra dotterbolag (tillsammans "vi", "oss" eller "vår") information om hur vi samlar in, använder, behandlar

Läs mer

Meetings by Formpipe Integritetspolicy

Meetings by Formpipe Integritetspolicy Meetings by Formpipe Integritetspolicy Revisionsnummer: 2 ID-nummer: Meetings by Formpipe Integritetspolicy Datum: 2014-10-14 Formpipe Software AB. Alla rättigheter förbehållna. 2 (7) Innehållsförteckning

Läs mer

PEXCON AB Integritetsskydds och Sekretesspolicy onsdag, maj 23, :33

PEXCON AB Integritetsskydds och Sekretesspolicy onsdag, maj 23, :33 PEXCON AB Integritetsskydds och Sekretesspolicy onsdag, maj 23, 2018 2:33 Vi på PEXCON värnar om dig och din personliga integritet. Det är viktigt för oss att du ska känna dig trygg när du lämnar dina

Läs mer

INTEGRITETSPOLICY FÖR Svanefors Textil AB

INTEGRITETSPOLICY FÖR Svanefors Textil AB INTEGRITETSPOLICY FÖR Svanefors Textil AB Behandling av dina personuppgifter Svanefors Textil AB (nedan kallad Svanefors) har som policy att vidta alla nödvändiga åtgärder för att säkerställa att personuppgifter

Läs mer

GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY

GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY 1. INTRODUKTION Grabbarna Flytt Sweden Ab respekterar din integritet och skyddar dina personuppgifter. Med personuppgifter menas all information som kan identifiera

Läs mer

IDkollens Integritetspolicy

IDkollens Integritetspolicy IDkollens Integritetspolicy Gäller från och med 2018-05-23 Innehållsförteckning 1 Inledning 2 Vad är en personuppgift och vad innebär behandling av personuppgifter? 3. För vem gäller denna policy? 4. För

Läs mer

Effektgruppen AB ( ) med adress Trafikgatan 52, Sundsvall/ Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES.

Effektgruppen AB ( ) med adress Trafikgatan 52, Sundsvall/ Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES. Dataskyddspolicy (556736 1521) med adress, 852 31 / Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES. mån din personliga integritet och i vår Dataskyddspolicy förklarar vi hur vi samlar in

Läs mer

Sekretesspolicy för farmakovigilansdata

Sekretesspolicy för farmakovigilansdata Sekretesspolicy för farmakovigilansdata Bayer tar produktsäkerheten och din integritet på allvar Bayer AB, Box 606, SE-169 26 Solna, Sverige (hädanefter "Bayer", "oss", "vår" and "vi") utvecklar och marknadsför

Läs mer

Sleepingfox Hotel Group AB policy för datahantering och cookies

Sleepingfox Hotel Group AB policy för datahantering och cookies Sleepingfox Hotel Group AB policy för datahantering och cookies Sleepingfox Hotel Group AB respekterar din integritet och rätten att ha kontroll över dina personuppgifter. Vi kommer att vara öppna med

Läs mer

Integritetspolicy och Säkerhetsdeklaration

Integritetspolicy och Säkerhetsdeklaration Integritetspolicy och Säkerhetsdeklaration SENAST UPPDATERAD: 26 juli 2012 Vi respekterar integriteten av varje person som besöker våra webbplatser. Integritetspolicyn och Säkerhetsdeklarationen ("Integritetspolicyn")

Läs mer

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter Risk, säkerhet och rättslig analys för migrering till molnet PART 4: Skydd, rättigheter och juridiska skyldigheter PART 4 ÖVERSIKT 1. Specifikation av det internationella sammanhanget 2. Mot skyddsavtal

Läs mer

Vi bryr oss om din integritet

Vi bryr oss om din integritet Vi bryr oss om din integritet Nokia Corporation, inklusive dess dotterbolag, är skyldig att respektera din integritet och att följa gällande lagar om integritetsskydd. Denna sekretesspolicy ( Policy )

Läs mer

behandlingen För att bedriva forskning och utveckla läkemedel. Individuella data sparas för att verifiera forskningsresultat.

behandlingen För att bedriva forskning och utveckla läkemedel. Individuella data sparas för att verifiera forskningsresultat. INTEGRITETSPOLICY 1 ALLMÄNT Denna integritetspolicy beskriver hur Dilafor AB ( Bolaget eller Dilafor ) behandlar och använder personuppgifter om dig i egenskap av försöksperson eller representant för ett

Läs mer

Med denna uppgiftsskyddsdeklaration redogör vi för vilka personuppgifter som behandlas och för vilka ändamål.

Med denna uppgiftsskyddsdeklaration redogör vi för vilka personuppgifter som behandlas och för vilka ändamål. Sekretesspolicy Denna webbplats drivs av Merck AB, Box 3033, 169 03 Solna, dotterbolag till Merck KgaA i Sverige. Ytterligare kontaktuppgifter till Merck AB finns även på www.merck.se Med denna uppgiftsskyddsdeklaration

Läs mer

Behandling av personuppgifter innefattar all hantering av personuppgifter såsom insamling, registrering och lagring.

Behandling av personuppgifter innefattar all hantering av personuppgifter såsom insamling, registrering och lagring. EMG EDUCATIONS MEDIA GROUPS INTEGRITETSPOLICY Avseende Happy Students Senast uppdaterad: 2017-[10]-[06] EMG Educations Media Group AB, org.nr 556652-1653, ( EMG, Vi eller Oss ), är ansvarig för behandlingen

Läs mer

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss. INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,

Läs mer

Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB

Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB 1 Allmänt Centro Kakel och Klinker AB (nedan kallat Centro) erkänner den allmänna dataskyddsförordningen (nedan kallad "GDPR") (förordning (EU) 2016/679) och

Läs mer

Mycab Internationals Nya sekretess och integritetspolicy enligt GDPR

Mycab Internationals Nya sekretess och integritetspolicy enligt GDPR Mycab Internationals Nya sekretess och integritetspolicy enligt GDPR Mycab International och alla medföljande dotterbolag, se www.mycabinternational.com Marktransporter ("MYCAB", "vi", "vår" eller "oss")

Läs mer

Topps integritetspolicy för mobilappen Match Attax. Senast uppdaterad: 24 september 2018

Topps integritetspolicy för mobilappen Match Attax. Senast uppdaterad: 24 september 2018 Topps integritetspolicy för mobilappen Match Attax Senast uppdaterad: 24 september 2018 Barns integritet Uppgifter vi samlar in, hur vi samlar in dem och varför vi gör det Dina rättigheter rörande dina

Läs mer

Integritetspolicy kunder

Integritetspolicy kunder Innehåll 1 Inledning... 2 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är behandling av personuppgifter?...

Läs mer

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på

Läs mer

PERSONUPPGIFTS- POLICY FÖR KONSULTER. Version Extern A. Dokumentnamn Personuppgiftspolicy för konsulter. Ansvarig Styrelsen.

PERSONUPPGIFTS- POLICY FÖR KONSULTER. Version Extern A. Dokumentnamn Personuppgiftspolicy för konsulter. Ansvarig Styrelsen. Dokumentägare Koncernchefen Kategori Styrande Datum 2018-05-16 PERSONUPPGIFTS- POLICY FÖR KONSULTER Innehåll 1 Kvadrats personuppgiftspolicy för konsulter... 3 2 Samtycke... 3 3 Tillämpning... 3 3.1 När

Läs mer

PALAVER INTEGRITETSPOLICY

PALAVER INTEGRITETSPOLICY PALAVER INTEGRITETSPOLICY 1. ALLMÄNT Denna integritetspolicy gäller när Palaver Place AB, org.nr 559062-9902, Aroseniusvägen 26, 168 50 Bromma (nedan Palaver Place, vi, oss eller vår ) tillhandahåller

Läs mer

MOLNET. Säkerhetskrav för personuppgifter

MOLNET. Säkerhetskrav för personuppgifter MOLNET Säkerhetskrav för personuppgifter Vad är Personuppgifter och vad innebär PuL? Molnet när kan det bli det ett problem? Vad ska man tänka på vid användning av molntjänster? Windows 10 vad innebär

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter? Integritetspolicy Vi värnar om din integritet och strävar efter att personuppgifter alltid hanteras på bästa sätt och i enlighet med gällande dataskyddsbestämmelser. Vi står också under tillsyn av Sveriges

Läs mer

Integritetspolicy. Innehåll. Gäller från och med 1 januari 2016

Integritetspolicy. Innehåll. Gäller från och med 1 januari 2016 Integritetspolicy Gäller från och med 1 januari 2016 Innehåll Integritetspolicy... 1 1 Inledning... 2 2 Viktiga delar som du samtycker till... 2 3 Den information vi samlar in... 3 3.1 Registreringsuppgifter...

Läs mer

XL OFFICE TEAM AB ( XL ) respekterar din integritet och skyddar dina personuppgifter.

XL OFFICE TEAM AB ( XL ) respekterar din integritet och skyddar dina personuppgifter. XL OFFICE TEAM AB PERSONUPPGIFTSPOLICY 1. INTRODUKTION XL OFFICE TEAM AB ( XL ) respekterar din integritet och skyddar dina. Syftet med denna policy är att du ska känna dig säker på att XL behandlar informationen

Läs mer

Framgångsfaktorer i molnet!

Framgångsfaktorer i molnet! Framgångsfaktorer i molnet! Inledning samt presentation av panelen, Cloud Sweden och molntjänster Affärs-/verksamhetsnytta Juridik Säkerhet Infrastruktur Enstaka frågor kommer att besvaras Sammanfattning

Läs mer

Hantering av personuppgifter

Hantering av personuppgifter Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter?

Vad är en personuppgift och vad är en behandling av personuppgifter? MBe 2018-05-23 Integritetspolicy Gäller från och med den 25 maj 2018 Inledning Svensk Scenkonst och Svensk Scenkonst Servicebolag AB (nedan kallad Svensk Scenkonst) värnar om den personliga integriteten

Läs mer

KOMMUNIKATIONS- OCH INTEGRITETSPOLICY

KOMMUNIKATIONS- OCH INTEGRITETSPOLICY KOMMUNIKATIONS- OCH INTEGRITETSPOLICY I denna policy vill vi informera dig om vilken typ, omfattning och i vilket syfte vi samlar in personuppgifter när du använder vår hemsida och våra sociala media kanaler.

Läs mer

Information om Behandling av Personuppgifter inom Eterum AB

Information om Behandling av Personuppgifter inom Eterum AB Information om Behandling av Personuppgifter inom Eterum AB Dina Personuppgifter är viktiga för oss Eterum AB ( Eterum alt. bolaget ) tar integritet på största allvar och vårt mål är att du ska känna dig

Läs mer

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter.

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter. Kundsekretesspolicy Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter. Syftet med denna policy är att ge våra nuvarande,

Läs mer

Skolorna visar brister i att hantera personuppgifter

Skolorna visar brister i att hantera personuppgifter Skolorna visar brister i att hantera personuppgifter www.datainspektionen.se Checklista för skolor Personuppgiftslagen (PuL) innehåller en rad bestämmelser som är viktiga att känna till för skolor som

Läs mer

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på "Sekretesspolicy" längst ner på webbsidorna.

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på Sekretesspolicy längst ner på webbsidorna. Sekretesspolicy Elanco, en division inom Eli Lilly and Company (Lilly), (härefter "Elanco" eller "Lilly" i denna Sekretesspolicy) respekterar integriteten hos dem som besöker våra webbsidor och det är

Läs mer

Personuppgiftspolicy Kindegren Singh Media Group

Personuppgiftspolicy Kindegren Singh Media Group Personuppgiftspolicy Kindegren Singh Media Group Våra användares förtroende för oss är av yttersta vikt för oss, och KSMG AB tar därför ansvar för att skydda din integritet. Denna personuppgiftspolicy

Läs mer

Checklista. För åtkomst till Svevac

Checklista. För åtkomst till Svevac Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta

Läs mer

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster... 1 2 Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster... 9 Definition av molntjänster (forts.)... 11 Tjänster... 12 Skikt

Läs mer

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG?

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG? NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG? JobMatchtalent i samarbete med webcrm, SEPTEMBER 2017 Innehåll Översikt 3 Vad är GDPR? 4 Varför är GDPR så viktig för alla företag?

Läs mer

Bilaga 3c Informationssäkerhet

Bilaga 3c Informationssäkerhet SID 1 (5) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan 2

Läs mer

Integritetspolicy leverantör

Integritetspolicy leverantör Integritetspolicy leverantör Innehåll 1 Inledning... 1 1.1 Målgrupp... 2 1.2 Ändringsnotering... 2 2 Sammanfattning... 2 3 Vad är personuppgifter?... 2 4 Vad är känsliga personuppgifter?... 2 5 Vad är

Läs mer

Juridisk adress: Rūpnieku street 8, Piņķi, Babītes socken, Babītes kommun, LV-2107, Lettland

Juridisk adress: Rūpnieku street 8, Piņķi, Babītes socken, Babītes kommun, LV-2107, Lettland INTEGRITETSSKYDD Vi, Ostby SIA (Reg. Nr. 50103404171) som kontrollant av personlig databehandling, utför behandling av personuppgifter och säkerställer deras skydd i enlighet med lagar och förordningar

Läs mer

Integritetspolicy. Vilka personuppgifter behandlar HomeQ?

Integritetspolicy. Vilka personuppgifter behandlar HomeQ? Integritetspolicy HomeQ Technologies AB, org. nr 559062-1925, ( vi eller HomeQ ) värnar om din integritet. Denna integritetspolicy beskriver hur vi behandlar dina personuppgifter när du använder vår webbplats

Läs mer

Gäller fr o m

Gäller fr o m 1 (6) DATASKYDDSPOLICY Inledning Vi är måna om att skydda din personliga integritet och behandlar all information och alla personuppgifter i enlighet med gällande lagar och regler. I alla sammanhang när

Läs mer

Sekretesspolicy. för MyLyconet Website

Sekretesspolicy. för MyLyconet Website Sekretesspolicy för MyLyconet Website Lyoness och ägaren ( ägare ) till denna MyLyconet website ( Website ) [namn på ägaren] tror starkt på skyddet av dina personuppgifter. Följande information förklarar

Läs mer

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy INTEGRITETSPOLICY För Örnfrakt Ekonomisk förening (Örnfrakt) och dess delägarföretag är personlig integritet viktigt och du måste känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar

Läs mer

Fieldglass integritetspolicy

Fieldglass integritetspolicy Fieldglass integritetspolicy Revisionshistorik Dokumentrevisionshistorik Revision Datum Sammanfattning av ändringar Författare 1 Februari 2014 Integritetspolicyn anpassad till branschstandard Pamela Bellner

Läs mer

1 (7) Privacy Policy v. 1.0

1 (7) Privacy Policy v. 1.0 1 (7) Privacy Policy INTEGRITETSPOLICY Med denna Integritetspolicy kommer Ports Group AB ("Ports Group", "vi", "vår", "oss") att förklara hur vi Behandlar dina Personuppgifter och hur vi ser till att databehandlingen

Läs mer

När vi behandlar dina personuppgifter gör vi det alltid med största omsorg och i enlighet med gällande lagar och regler.

När vi behandlar dina personuppgifter gör vi det alltid med största omsorg och i enlighet med gällande lagar och regler. Dataskyddspolicy för Medimar Scandinavia Ab För Medimar Scandinavia Ab (i det följande Medimar) är det mycket viktigt att skydda din personliga integritet. För att kunna erbjuda dig våra hälsovårdstjänster

Läs mer

Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad

Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad Är Cloud Computing intressant? 40 % tillväxt globalt 2009. Blir likadant i Sverige! Computer Sweden/IDC 2009-03-06 USA 2008 23

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

Riskanalys och informationssäkerhet 7,5 hp

Riskanalys och informationssäkerhet 7,5 hp Riskanalys och informationssäkerhet 7,5 hp Margaretha Eriksson Civ.Ing. och doktorand i informationssäkerhet KTH irbiskonsult@tele2.se Föreläsning 1 Vad menar vi med säkerhet? Säkerhet är en grad av skydd

Läs mer

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss.

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss. 1 ALLMÄNT I denna Integritetspolicy redogör vi närmare för hur Sh Asfalt AB, org. nr. 556965-0269, Box 417, 751 06 Uppsala ( Sh Asfalt ) behandlar personuppgifter om dig i egenskap av att du representerar

Läs mer

Integritetspolicy. Omfattning. Typer av uppgifter och insamlingsmetoder

Integritetspolicy. Omfattning. Typer av uppgifter och insamlingsmetoder Integritetspolicy I denna integritetspolicy ( policyn ) ger vi, Qualcomm Incorporated, och våra filialer (gemensamt benämnda vi, oss eller vår/vårt/våra ), information om hur vi samlar in, använder, behandlar

Läs mer

UPPFÖRANDEKOD (CODE OF CONDUCT) Sid 1 INTEGRITETSPOLICY. SMA Mineral-koncernen

UPPFÖRANDEKOD (CODE OF CONDUCT) Sid 1 INTEGRITETSPOLICY. SMA Mineral-koncernen UPPFÖRANDEKOD (CODE OF CONDUCT) Sid 1 INTEGRITETSPOLICY SMA Mineral-koncernen 1. INTRODUKTION Vår integritetspolicy hjälper dig att förstå vilken information SMA Mineralkoncernen samlar, hur SMA Mineral-koncernen

Läs mer

Hot eller möjlighet? Datormolnet och SMHI. Lisa Hammar, IT-arkivarie, SMHI. Mallversion 1.0 2009-09-23

Hot eller möjlighet? Datormolnet och SMHI. Lisa Hammar, IT-arkivarie, SMHI. Mallversion 1.0 2009-09-23 Hot eller möjlighet? Datormolnet och SMHI Lisa Hammar, IT-arkivarie, SMHI Mallversion 1.0 2009-09-23 Datormolnet och SMHI Hösten 2009 - en teknisk utredning om molntjänster Under vintern 2009/2010 - ett

Läs mer

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet.

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet. Molntjänster Översikt Introduktion till molntjänst. Vilka tjänster finns? Säkerhet. Lektion 1: Introduktion till molntjänst Vad är detta? the Cloud. Definition av molntjänster. Tjänster. Skikt. Klient.

Läs mer

IT-Policy Vuxenutbildningen

IT-Policy Vuxenutbildningen IT-Policy Vuxenutbildningen För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till kommunkoncernens förhållningssätt och regelverk angående hur du får

Läs mer

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare Lösenord lösenordet ska vara minst 8 tecken långt. lösenordet

Läs mer

1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?

1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade? Register nr OBS! Ta ut en papperskopia som undertecknas. Anvisningar hur blanketten ska fyllas i finns i slutet av detta formulär. Anmälan om behandling av personuppgifter samt ändring av tidigare anmälan

Läs mer

Nationell lagstiftning, EU och ny teknik för utlämnande av data

Nationell lagstiftning, EU och ny teknik för utlämnande av data Nationell lagstiftning, EU och ny teknik för utlämnande av data Birgitta Pettersson birgitta.pettersson@scb.se Nationell lagstiftning Statistiklagen Personuppgiftslagen Sekretesslagen 1 EU:s lagstiftning

Läs mer

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter. Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar

Läs mer

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation GDPR General Data Protection Regulation GDPR - Vad vet ni om GDPR? - Var står ni idag? - Var ligger ansvaret internt att hantera GDPR? Kort om GDPR Vad händer 25 maj 2018 träder en omfattande reform av

Läs mer

Ändamål Behandlingar som utförs Kategorier av personuppgifter Att kunna hantera beställningar och köp

Ändamål Behandlingar som utförs Kategorier av personuppgifter Att kunna hantera beställningar och köp Här är de personuppgifter vi samlar om dig som kund och i vilket ändamål, dvs varför samt hur vi använder informationen. Med aktiv kund menar vi så länge du har tjänster hos oss som du betalar för. Att

Läs mer

Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB

Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB Sekretesspolicy för Haeger & Partner Recruitment and Outsourcing AB Tjänsten för hantering av rekryteringar och förenkling av anställningsprocessen ("Tjänsten") drivs av Teamtailor på uppdrag av Haeger

Läs mer

Nytt regelverk för personuppgifter varför ska vi ta tag i det nu?

Nytt regelverk för personuppgifter varför ska vi ta tag i det nu? Nytt regelverk för personuppgifter varför ska vi ta tag i det nu? eförvaltningsdagarna 2016 Fredrik Rehnström, vvd, CISSP, CISM, CISA, CGEIT, CPP Agenda 1. Den personliga integriteten 2. Huvuddragen i

Läs mer

Studerandens möjligheter att ta del av och använda patientuppgifter

Studerandens möjligheter att ta del av och använda patientuppgifter Promemoria 2013-12-31 Utredningen om rätt information i vård och omsorg S 2011:13 Promemorian ingår i utredningens delredovisning enligt direktiv 2013:43 och syftar till att belysa förutsättningarna för

Läs mer

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. På dina villkor. Med sammanhållen journalföring kan den som vårdar dig se vilken

Läs mer

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ) Riktlinjer för hälso- och sjukvård inom Stockholms stads särskilda boenden, dagverksamhet och daglig verksamhet Sida 0 (8) Vers. 2.0 Rev. 2018 Informationssäkerhet med logghantering och åtkomstkontroll

Läs mer

Integritetspolicy för webbplats

Integritetspolicy för webbplats Integritetspolicy för webbplats Euromaster förbinder sig att skydda integriteten för användare och besökare på webbplatsen. Detta dokument beskriver Euromasters rutiner för de personuppgifter som företaget

Läs mer

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD INTEGRITETSPOLICY 1 ALLMÄNT Denna integritetspolicy beskriver hur Eurocine Vaccines AB ( Bolaget eller Eurocine ) behandlar och använder personuppgifter om dig i egenskap av att du är försöksperson eller

Läs mer