Dataskyddsförordningen

Storlek: px
Starta visningen från sidan:

Download "Dataskyddsförordningen"

Transkript

1 Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt

2 Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom PUL 1998 Beslut i EU 15 december 2015 Våren 2016 beslut Klicka Förordning här för börjar att ändra formellt format gälla på den 25 underrubrik maj 2018 i bakgrunden

3 Varför ny lagstiftning? Stärka skyddet för den personliga integriteten Modernisering Gemensam lagstiftning inom EU på

4 Allmänt Många likheter med PUL, men Tydligare rättigheter för individen Tydligare ansvar för personuppgiftsansvariga Undantaget för ostrukturerat material försvinner på Fler definitioner, t ex pseudonymisering, personuppgiftsincident, profilering Höga sanktionsavgifter

5 Vad är en personuppgift? Varje upplysning som avser en identifierad eller identifierbar fysisk person T ex namn, telefonnummer, e-postadress, adress, bild, personnummer, IP-adress på

6 När gäller Dataskyddsförordningen? Behandling (oberoende om automatiserad eller ej) Insamling, registrering, lagring, bearbetning eller ändring, Klicka framtagning, här för att ändra läsning, format användning på osv..

7 Dataskyddsförordningen Undantaget för ostrukturerad information i PUL tas bort Rent privat användning dock på underrubrik undantagen i bakgrunden

8 Behandlingen ska vara Lagligt, korrekt och öppet sätt i förhållande till den registrerade Särskilda, uttryckliga och berättigade ändamål på Uppgiftsminimering Lagringsminimering Ansvarsskyldighet

9 Laglig behandling Samtycke Avtals fullgörande Rättslig förpliktelse Skydda intresse av avgörande betydelse för den registrerades liv på Allmänt intresse/myndighetsutövning Intresseavvägning

10 Laglig behandling särskilda kategorier Tidigare känsliga personuppgifter Får behandlas bl a Vid samtycke Inom arbetsrätten Grundläggande intresse vid förhinder till på samtycke För att fastställa, göra gällande eller försvara rättsliga anspråk m m

11 Behandling av brottsuppgifter? Nej!! på

12 Dataskyddsförordningen gäller inte Behandling av personuppgifter som.. Utgör ett led i en verksamhet som inte omfattas av unionsrätten Rent privat natur eller i samband med hushållet Myndigheters Klicka här för brottsbekämpande att ändra format på verksamhet

13 Dataskyddsförordningen gäller inte forts. Inom Tryckfrihetsförordningen och yttrandefrihetsgrundlagen Behandling för journalistiskt, akademiskt, konstnärligt eller litterärt skapande utgivningsbevis? på

14 Vid dataintrång Anmälan till Datainspektionen utan onödigt dröjsmål 72-timmarregeln Vid hög risk för fysiska personerna rättigheter och friheter Anmälan till registrerad på underrubrik Dock inte i vid bakgrunden t ex oproportionell ansträngning dock ska allmänheten informeras eller liknande

15 Integritetsrisker vid behandling Konsekvensbedömning om risker Särskilda krav vid integritetsrisker för enskilda T ex stora register med känsliga personuppgifter, profilering eller Klicka omfattande här för att kameraövervakning ändra format på på underrubrik allmän plats i bakgrunden Dataskyddsombudet ska rådfrågas vid genomförande av konsekvensbedömningen

16 Dataskyddsombud (nuvarande personuppgiftsombud) Ska utses om kärnverksamhet består av behandling av personuppgifter i stor omfattning eller av känslig natur professionella kvaliteter, expertkunskap om Klicka dataskyddslagstiftning här för att ändra och format praxis på underrubrik Rapportera i till bakgrunden högsta ledningen Mer självständig än personuppgiftsombud och med större ansvar

17 Privacy by design inbyggt dataskydd Ska säkerställa att enbart nödvändiga uppgifter behandlas på

18 Registrerades rättigheter De viktigaste rättigheterna för de registrerade är att: få tillgång till sina personuppgifter få felaktiga personuppgifter rättade få sina personuppgifter raderade flytta personuppgifterna (dataportabilitet) på

19 Samtycke Ska kunna visa på att den registrerade har samtyckt Klart och tydligt Ska kunna särskiljas från andra frågor Möjlighet till återkallat samtycke på

20 Information till den registrerade Om uppgifterna kommer från den registrerade och om uppgifterna kommer från annan Vem som är personuppgiftsansvarig Vem som är dataskyddsombud Ändamålet Den rättsliga grunden på mm

21 Den registrerades rättigheter Information ska vara tydlig Rätt att få information (gratis och inom 1 månad) Rättelse utan dröjsmål Radering av uppgifter Klicka Rätt att här bli för bortglömd att ändra format på

22 Den registrerades rättigheter Kostnadsfri information Klicka Dock rimlig här avgift för att eller ändra vägran vid format uppenbart ogrundad eller orimlig begäran på

23 Den registrerades rättigheter Dataportabilitet Få ut sina personuppgifter Överföra till annan personuppgiftsansvarig Om automatiserad behandling och grundad på samtycke på

24 Den registrerades rättigheter Anmälningsskyldighet avseende rättelse eller radering av personuppgifter Rätt att göra invändningar på

25 Personuppgiftsansvarig En fysisk eller juridisk person, myndighet etc. som bestämmer ändamålen med behandling av personuppgifter på

26 Personuppgiftsbiträden en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning Något förändrad roll Klicka I vissa här fall för samma att ändra skyldigheter format på som underrubrik personuppgiftsansvariga i bakgrunden

27 Personuppgiftsbiträden Föra register Ansvar vid anlitande av ett underbiträde Utse dataskyddsombud Samarbeta med tillsynsmyndigheten på underrubrik Ansvar för i bakgrunden att vidta säkerhetsåtgärder

28 Personuppgiftsbiträden Omgående underrätta den personuppgiftsansvarige om personuppgiftsincidenter Bistå den personuppgiftsansvarige på Bra med förberedelse!!

29 Datainspektionen Ansvar gällande information och tillsyn Vara tillsynsmyndighet, trots klagomål i annat EU-land Förhandskontroller som rör riskfylld behandling Klicka Sanktionsavgift här för att ändra format på underrubrik Administrativa i bakgrunden sanktionsavgifter, upp till 20 milj euro alt. 4 % av total global årsomsättning

30 Verksamhet i flera länder Huvudregeln endast en dataskyddsmyndighet Hos den centrala förvaltaren eller var beslut om personuppgiftsbehandling på fattas

31 Påföljder Skadeståndsansvar även för personuppgiftsbiträde Straffansvar Administrativa sanktionsavgifter, upp till 20 milj euro alt. 4 % av total global Klicka årsomsättning här för att ändra format på

32 Den svenska utredningen Utredaren ska bl a utreda Vilka nationella föreskrifter ex vis processuella bestämmelser som krävs Analysera vilka bestämmelser om administrativa sanktionsavgifter och andra sanktioner som Sverige behöver eller bör på införa Ska redovisas senast 12 maj 2017

33 Arbetslivet Förordningen möjliggör nationella regler avseende anställningsförhållanden på

34 Hur kan arbetsgivare förbereda organisationen? Vilka personuppgifter hanterar ni? Vilken information lämnar ni? Klicka Hur tillmötesgår här ni för registrerades att ändra rättigheter? format Med vilket rättsligt stöd behandlar ni personuppgifter? Hur inhämtar ni samtycke? Rutiner för att upptäcka, rapportera och utreda incidenter? på Finns särskilda integritetsrisker med er behandling? Finns inbyggda skydd i IT-system? Vem ansvarar för dataskyddsfrågor? Har ni verksamhet i flera länder?

35 Och glöm inte att dokumentera! Se även: på

36 Tack! på

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 [email protected] Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dataskyddsförordningen GDPR - General Data Protection Regulation Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

PuL och GDPR en översiktlig genomgång

PuL och GDPR en översiktlig genomgång PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen

Läs mer

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE 28 september 2017 1 ALLMÄNT OM DATASKYDDSFÖRORDNINGEN Nuvarande reglering för behandling av personuppgifter Den nuvarande regleringen för behandling

Läs mer

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

Vården och reglerna om dataskydd

Vården och reglerna om dataskydd Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande

Läs mer

EU:s allmänna dataskyddsförordning:

EU:s allmänna dataskyddsförordning: EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

EU:s nya dataskyddsförordning Lotta Wikman Öman

EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende

Läs mer

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017 GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter

Läs mer

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde

Läs mer

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter Version 1, 2018-05-22 Information till den registrerade Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter V-Dala överförmyndarsamverkan värnar om din personliga integritet. Därför sker

Läs mer

INFORMATIONSSÄKERHET OCH DATASKYDD

INFORMATIONSSÄKERHET OCH DATASKYDD INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen

Läs mer

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet

Läs mer

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU PERSONUPPGIFTER 2.0 - NY DATASKYDDSFÖRORDNING INOM EU NY DATASKYDDSFÖRORDNING FRÅN VÅREN 2018 I december 2015 träffades en politisk överenskommelse mellan EU:s lagstiftande organ om innehållet i EU:s nya

Läs mer

GDPR definition och hur utbildningen berör(t)s av förordningen

GDPR definition och hur utbildningen berör(t)s av förordningen GDPR definition och hur utbildningen berör(t)s av förordningen Tammerfors 29.11.2018 Thomas Sundell Jurist Regionförvaltningsverkens svenska enhet för bildningsväsendet Regionförvaltningsverkens svenska

Läs mer

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn

Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Stockholm den 25 april 2017 Lisa Johansson, Salli Fanaei, Agneta Runmarker och Mattias Sandström Disposition Rätten till privatliv och

Läs mer

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 15-16 november 2016 Lisa Johansson, Tove Fors, Ulrika Bergström och Agneta Runmarker Disposition Idag Introduktion Kort om Datainspektionen

Läs mer

1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument

1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument 1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument 2(13) Styrdokument Dokumenttyp Riktlinje Beslutad av Kommunstyrelsen 2018-05-17, 119 Dokumentansvarig

Läs mer

Behandling av personuppgifter vid Göteborgs universitet

Behandling av personuppgifter vid Göteborgs universitet Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)

Läs mer

Kerstin Wardman, 25 april 2018

Kerstin Wardman, 25 april 2018 Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor

Läs mer

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer