Tillsyn enligt personuppgiftslagen (1998:204) av Trustly Group AB
|
|
- Anita Nilsson
- för 9 år sedan
- Visningar:
Transkript
1 Datum Diarienr Trustly Group AB N.N. St. Göransgatan Stockholm Tillsyn enligt personuppgiftslagen (1998:204) av Trustly Group AB Datainspektionens beslut 1. Datainspektionen konstaterar att Trustly Group AB:s avtal med Zendesk inte uppfyller kraven på personuppgiftsbiträdesavtal i 30 andra stycket och 31 andra stycket personuppgiftslagen. Datainspektionen förelägger Trustly Group AB att vidta åtgärder för att antingen teckna ett personuppgiftsbiträdesavtal med Zendesk som uppfyller bestämmelserna i personuppgiftslagen eller att upphöra med behandling av kundernas personuppgifter med hjälp av Zendesks tjänster. 2. Datainspektionen konstaterar att Trustly inte genomför någon prövning av hur länge personuppgifter får bevaras för olika ändamål. Uppgifter kan därmed komma att bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen. Datainspektionen förutsätter att Trustly Group AB utarbetar rutiner för gallring av personuppgifter. Sådana rutiner bör även innefatta vilka ändamål personuppgifterna får användas för. Redogörelse för tillsynsärendet Datainspektionen har inspekterat Trustly Group AB (Trustly). Inspektionen är en del i ett tillsynsprojekt där Datainspektionen har granskat hur fyra företag som tillhandahåller elektroniska betallösningar behandlar personuppgifter om kunder. Syftet med inspektionen har varit att kontrollera Trustlys personuppgiftsbehandling i samband med att tjänsten Trustly Direktbetalning upp- Postadress: Box 8114, Stockholm E-post: datainspektionen@datainspektionen.se Besöksadress: Drottninggatan 29, plan 5 Telefon: Webbplats: Telefax:
2 fyller personuppgiftslagens (1998:204) bestämmelser.. Protokoll över inspektionen har upprättats och översänts till Trustly, som har yttrat sig. Vid inspektionen och senare skriftväxling med bolaget har bl.a. följande framkommit. Företaget Trustly är ett Stockholmsbaserat bolag med cirka 40 anställda och med dotterbolag i Spanien och Malta samt ett vilande dotterbolag i Sverige, Trustly Sverige AB. Trustly tillhandahåller bl.a. tjänsten Direktbetalning via annonstjänsten Blocket. Trustly är ett betalningsinstitut med tillstånd från Finansinspektionen. Tjänsten Direktbetalning Tjänsten Direktbetalning gör det möjligt för användaren att utföra en onlinebetalning direkt från sitt bankkonto. Tjänsten som är tekniskt integrerad i Blocket är en s.k. Payment Account Access Service av typen Payment Intiation Service vilket innebär att användaren interagerar med sin bank via ett användargränssnitt som tillhandhålls i tjänsten (s.k. overlay). Tjänsten har utvecklats för att motverka nätbedrägerier och innefattar bl.a. ett bedrägeriskydd för användarna. Tjänsten innebär att både säljare och köpare identifieras genom anslutning till deras internetbanker. Betalning med tjänsten Direktbetalning går till på följande sätt. Vid betalning väljer köparen Direktbetalning i annonsen på Blocket. I ett särskilt formulär får köparen ange vad denne och säljaren har överenskommit angående leveranssätt och pris. Köparen får även fylla i kontaktuppgifter samt vilken bank denne avser att använda vid betalningen. Köparen godkänner i detta skede Allmänna villkor för användning av betaltjänst som tillhandahålls via en länk. På nästa sida anger köparen sitt personnummer och godkänner Allmänna villkor och bestämmelser för Trustly som finns tillgängliga via en länk. Därefter autentiserar sig köparen gentemot sin bank med BankID på sin mobil eller genom dosa med engångskod. Om köparen kan använda flera bankkonton visas en lista med dessa. Efter köparens godkännande förs betalningen över till Trustlys klientmedelskonto. Säljaren får därefter ett meddelande via e-post om att någon vill köpa den utannonserade varan. Med detta meddelande finns ett transaktionsnummer, vilket säljaren anger i tjänsten Direktbetalning. Efter att ha tagit del av de uppgifter som köparen lämnat anger säljaren sitt personnummer och loggar in på sin internetbank via tjänsten på motsvarande sätt som köparen gjort enligt Sida 2 av 11
3 ovan. Genom inloggningen på sin internetbank identifierar säljaren sig och accepterar köparens betalning. Normalt utbetalas beloppet till säljaren så snart denne har identifierat sig. För transanktioner som bedöms ha hög risk fördröjs utbetalningen med tio dagar. Säljaren har tio dagar på sig att leverera varan. Om säljaren inte levererar varan ersätter Trustly köparen under förutsättning att köparen gjort en polisanmälan. Säljaren kan också välja att inte acceptera köparens betalning. I sådana fall avbryts betalningen och köparen får meddelande om detta. Personuppgiftsbehandling Trustly samlar in personuppgifter (namn, personnummer, kontaktuppgifter och uppgifter om bankkontonummer) från köpare och säljare i samband med att de använder tjänsten. Vidare inhämtas viss teknisk information om användarnas utrustning. Vid kommunikation med användarens internetbank samlas dennes inloggningsuppgifter in och vidarebefordras till internetbanken utan att sparas av Trustly. Om användaren ska välja bankkontonummer sparas endast det valda kontonumret. Kontroll av inhämtade personuppgifter görs mot SPAR. Kontroll av om användaren har betalningsanmärkning eller skuldsaldo hos Kronofogdemyndigheten görs i Bisnodes tjänst Spärrkatalog i syfte att förbygga brott mot penningtvättslagen, bedrägerier eller liknande brottslighet. Trustly behandlar personuppgifter i syfte att genomföra transaktioner, att förhindra bedrägerier och liknande brottslighet samt att uppfylla rättsliga skyldigheter, t.ex. enligt lagen (2009:62) om åtgärder mot penningtvätt och finansiering av terrorism (penningtvättslagen) och lagen (2010:751) om betaltjänster (betaltjänstlagen). Enligt Trustlys allmänna villkor för användning av betaltjänsten (p. 12.4) har Trustly rätt att använda bl.a. transaktionshistorik och information om köpbeteende för kommersiell efterbearbetning, såsom exempelvis riktad marknadsföring till användare. Trustly har dock uppgett att någon sådan behandling inte sker i dagsläget. Gallring Trustly bevarar personuppgifter enligt de krav som följer av lagstiftning bl.a. enligt bokföringslagen, penningtvättslagen och betaltjänstlagen. E-post i kundtjänsten Trustly har efter inspektionen upphört med att behandlar personuppgifter om slutanvändaren i Google Apps. Hanteringen sker numera i ett separat sup- Sida 3 av 11
4 porthanteringssystem vilket tillhandahålls av det amerikanska företaget Zendesk. Trustly har uppgett att företagets personuppgiftspolicy kommer att kompletteras med ett förbud mot att behandla personuppgifter om slutanvändare internt via e-post. Skäl för beslutet Tillämpliga bestämmelser Trustlys behandling av personuppgifter i samband med tillhandahållandet av tjänsten Direktbetalning omfattas av personuppgiftslagen. Datainspektionen bedömer att personuppgifterna har struktureras på ett sådant sätt att flertalet av bestämmelserna i personuppgiftslagen är tillämpliga. Trustly är ett betalningsinstitut enligt betaltjänstlagen och bolagets verksamhet omfattas av penningtvättslagen. Enligt 4 kap. penningtvättslagen får verksamhetsutövare behandla personuppgifter under vissa förutsättningar i syfte att förhindra att finansiell verksamhet och annan näringsverksamhet utnyttjas för penningtvätt eller finansiering av terrorism. Bestämmelserna i penningtvättslagen ger bl.a. stöd för att behandla personuppgifter om lagöverträdelser i särskilda register. Enligt 6 kap. betaltjänstlagen har en betaltjänstleverantör eller den som ansvarar för ett betalningssystem rätt att, under vissa förutsättningar, behandla personuppgifter om misstänkta bedrägerier. Bestämmelserna motsvarar i huvudsak de som finns i penningtvättslagen. Information för inhämtande av användarnas samtycke Datainspektionen bedömer att Trustlys behandling av personuppgifter har stöd i 10 personuppgiftslagen då de registrerade har samtyckt till behandlingen. Inspektionen anser dock att det är önskvärt att den information som lämnas till de registrerade innan de samtycker till behandlingen görs mer lättillgänglig. Datainspektionen gör bedömningen mot följande bakgrund. Personuppgifter får behandlas endast om den registrerade har lämnat sitt samtycke. Därutöver får personuppgifter behandlas i viss andra närmare angivna situationer (10 personuppgiftslagen). För att få behandla personuppgifter med stöd av samtycke av den registrerade krävs att denne har fått information om behandlingen (3 personuppgiftslagen). Sida 4 av 11
5 Trustly behandlar personuppgifter om användarna med stöd av deras samtycke. Information om personuppgiftsbehandlingen lämnas i de allmänna villkor som användaren accepterar vid användning av tjänsten. Informationen lämnas dels i Allmänna villkor för användning av betaltjänsten (p. 12 Personuppgifter ), dels i Allmänna villkor och bestämmelser för Trustly (p. 7 Integritetspolicy och behandling av personuppgifter ). Av punkten 7 (sista stycket) i de sistnämnda villkoren framgår att i vissa fall kan särskilda villkor gälla i tillägg till dessa villkor och att vid motstridigheter gäller vad som stadgas i de särskilda villkoren avseende behandling av personuppgifter. Datainspektionen utgår från att de andra särskilda villkor som användaren accepterar allmänna villkoren för användning av betaltjänsten är sådana särskilda villkor som har företräde vid motstridigheter. Datainspektionen konstaterar att den information som Trustly behöver lämna för att inhämta användarens samtycke framgår av de båda villkorsbilagorna. Trustly har därför stöd för behandlingen i det samtycke som har lämnats av användaren. Det är dock önskvärt att informationen görs mer lättillgänglig för användaren t.ex. genom att den samlas på ett ställe. Datainspektionen vill betona att de grundläggande kraven gäller även om användarna samtycker till behandlingen. Det är t.ex. inte tillåtet att behandla personuppgifter som inte är relevanta i förhållande till ändamålet med behandlingen, även om de registrerade har samtyckt till detta. De grundläggande kraven har särskild betydelse när den personuppgiftsansvarige inhämtar samtycke till omfattande behandling av kunders personuppgifter. Behandling av personuppgifter i kontakt med användarens bank Datainspektionen har inget att erinra mot den personuppgiftsbehandling som sker vid Trustlys kontakter med användarens bank. Enligt de allmänna villkor och bestämmelser för Trustly, som finns tillgängliga via en länk när användaren fyller i sitt personnummer, godkänner användaren att Trustly vidarebefordrar inloggningsuppgifter till användarens internetbanks gränssnitt (punkten 7). I avtalet lämnas information bl.a. om att Trustly är personuppgiftsansvarig, för vilka ändamål som personuppgifterna kommer att behandlas och till vilka uppgifterna kommer att lämnas ut. Behandling av inloggningsuppgifter och kontouppgifter från bankerna sker således med användarnas samtycke. Behandlingen omfattar inte fler uppgifter än vad som behövs för att utföra tjänsten. Inloggningsuppgifterna sparas inte heller av Trustly längre än vad som behövs för inloggningen. Vidare har Trustly vidtagit tillräckliga åtgärder för skydda de personuppgifter som behandlas. Sida 5 av 11
6 Behandling av personuppgifter i Trustlys kundtjänst Datainspektionen konstaterar att Trustly Group AB:s avtal med Zendesk inte uppfyller kraven på personuppgiftsbiträdesavtal i 30 andra stycket och 31 andra stycket personuppgiftslagen. Datainspektionen förelägger Trustly Group AB att vidta åtgärder för att antingen teckna ett personuppgiftsbiträdesavtal med Zendesk som uppfyller bestämmelserna i personuppgiftslagen eller att upphöra med att behandla kundernas personuppgifter med hjälp av Zendesks tjänster. Datainspektionen gör bedömningen mot följande bakgrund. Trustly använder i sin kundtjänst en s.k. molntjänst för hantering av e-post. Tjänsten tillhandahålls av det amerikanska företaget Zendesk Inc (Zendesk). Datainspektionen har förståelse för att det kan finnas fördelar med att använda molntjänster såväl vad avser funktion, effektivitet och ekonomi. När sådana tjänster används för att behandla personuppgifter är det dock väsentligt att skyddet för de registrerades integritet inte försämras. Av personuppgiftslagen följer också att den personuppgiftsansvarige är skyldig att se till att den som behandlar personuppgifter för dennes räkning vidtar de åtgärder som lagen kräver. Av 31 första stycket personuppgiftslagen framgår att den personuppgiftsansvarige ska vidta lämpliga organisatoriska säkerhetsåtgärder för att skydda de personuppgifter som behandlas. Att genomföra en risk- och sårbarhetsanalys är ett exempel på en sådan organisatorisk säkerhetsåtgärd. Behandling av personuppgifter i molntjänster som tillhandahålls över internet av globala molntjänstleverantörer kan medföra vissa specifika risker som den personuppgiftsansvarige måste beakta innan en planerad behandling av personuppgifter inleds. Riskerna hänför sig framför allt till bristande kontroll över de personuppgifter som behandlas i molntjänsten och bristande insyn i personuppgiftsbiträdets behandling av personuppgifterna ifråga. För att en personuppgiftsansvarig ska kunna bedöma om det är möjligt att behandla personuppgifter i en molntjänst måste den ansvarige först genomföra en grundlig risk- och sårbarhetsanalys. Analysen ska genomföras bland annat med beaktande av vilka personuppgifter som ska behandlas och vilken säkerhet molntjänstleverantören erbjuder. Därefter måste den personuppgiftsansvarige kontrollera om det, i förhållande till personuppgiftslagen och/eller annan tillämplig integritetsskyddslagstiftning, är tillåtet att behandla personuppgifter i molntjänsten, en s.k. laglighetsprövning. Risk- och sårbarhetsana- Sida 6 av 11
7 lysen och laglighetsprövningen är ofta tätt sammanlänkade och kan med fördel genomföras inom ramen för samma utredning. Mot bakgrund av att många molntjänstleverantörer erbjuder sina kunder standardiserade avtalsvillkor är det av avgörande betydelse att den personuppgiftsansvarige utför en laglighetsprövning av avtalsvillkoren i förhållanden till den planerade personuppgiftsbehandlingen. Endast på detta sätt kan den ansvarige kontrollera om behandlingen av personuppgifterna i molntjänsten är tillåten enligt lag. Datainspektionen konstaterar att Trustly inte har genomfört någon risk- och sårbarhetsanalys av den tjänst som tillhandahålls av Zendesk. Av 30 första stycket personuppgiftslagen framgår att Trustly som personuppgiftsansvarig är skyldig att se till att ett personuppgiftsbiträde och de personer som arbetar under biträdets ledning endast får behandla personuppgifter i enlighet med instruktioner från Trustly. För detta syfte är Trustly, enligt 30 andra stycket personuppgiftslagen, skyldig att teckna ett skriftligt avtal med personuppgiftsbiträdet (biträdesavtal). I ett sådant avtal ska det särskilt föreskrivas att biträdet får behandla personuppgifter bara i enlighet med instruktioner från den personuppgiftsansvarige och att biträdet är skyldigt att vidta de säkerhetsåtgärder som följer av 31 första stycket personuppgiftslagen. Datainspektionen har tidigare ansett att kraven på personuppgiftsbiträdesavtal enligt 30 och 31 personuppgiftslagen innebär att villkoren i avtalet ska vara urskiljbara från övriga villkor som gäller mellan parterna och att villkoren i biträdesavtalet inte ensidigt ska kunna ändras av personuppgiftsbiträdet. Vidare har Datainspektionen ansett att av bestämmelserna i 30 och 31 följer att biträdesavtalet ska föreskriva att personuppgiftsbiträdet är skyldigt att tillämpa svensk lagstiftning eller bestämmelserna i EU:s dataskyddsdirektiv när det gäller behandlingen av personuppgifter från den personuppgiftsansvarige, säkerställa att personuppgiftsbiträdet inte behandlar personuppgifter för andra ändamål än dem som den personuppgiftsansvarige anlitat biträdet för, säkerställa att den personuppgiftsansvarige har kännedom om vilka underleverantörer till ett personuppgiftsbiträde som kan komma att behandla personuppgifter från den personuppgiftsansvarige, var dessa underleverantörer är lokaliserade och vad som utgör deras huvudsakliga uppgift enligt avtalet med personuppgiftsbiträdet, Sida 7 av 11
8 säkerställa att den personuppgiftsansvarige på lämpligt sätt har möjlighet att följa upp att personuppgiftsbiträdet och dennes underleverantörer lever upp till den personuppgiftsansvariges krav på personuppgiftsbehandlingen och vidtar lämpliga säkerhetsåtgärder, säkerställa att det finns tekniska och praktiska förutsättningar att utreda misstankar om att någon hos personuppgiftsbiträdet eller dennes underleverantörer haft obehörig åtkomst till personuppgifterna, garantera att säker radering av personuppgifterna, samt säkerställa att parterna vet vilka åtgärder som ska vidtas vid avtalets upphörande så att personuppgiftsbiträdet inte har åtkomst till personuppgifterna därefter. Trustly har inte tecknat ett specifikt biträdesavtal med Zendesk. I det standardavtal som Trustly har godkänt genom att använda tjänsten regleras vissa frågor om personuppgiftsbehandling under punkten 3. Data privacy and security; confidentiality. I punkten 3.4 anges följande. We collect certain information about You, Agents and End Users as well as Your and their respective devices, computers and use of the Service. We use, disclose, and protect this information as described in Our Privacy Policy, the then-current version of which is available at and is incorporated into the Terms. I den nämnda privacy policyn finns ytterligare villkor om Zendesks behandling av personuppgifter. Det anges bl.a. att Zendesk har anslutit sig till US-EN Safe Harbor och att Zendesk do not own, control or direct the use of the information stored or processed on our platform at the direction of our customers [ ] and only access such information as authorized by our customers or as required by law. Det anges även att Zendesk are only the data processors and not the data controllers of the information on our platform for the purposes of the EU Directive on Data Protection (Directive 95/46/EC). Av policyn framgår även att Zendesk får dela med sig av personuppgifterna till underleverantörer ( third-party service providers ). Avtalet innehåller dock flera brister i förhållande till de krav på biträdesavtal som följer av 30 och 31 personuppgiftslagen. I avtalet saknas bl.a. instruktioner som förbjuder att Zendesk behandla personuppgifterna för egna ändamål (se bl.a. research purposes i Privacy Policy). Avtalet föreskriver att tvister med anledning avtalet ska lösas enligt federal och delstatslagstiftning i Kalifornien (punkt 18). Avtalet ger dessutom inte Trustly som personuppgiftsansvarig, förutsättningar för att få kännedom om vilka andra personuppgiftsbiträden som kan komma att behandla personuppgifter från Trustly (punkt 12.1). Vidare saknas det i avtalet bestämmelser som ger Trustly möjlighet att Sida 8 av 11
9 följa upp att Zendesk och Zendesks underleverantörer lever upp till Trustlys krav på personuppgiftsbehandlingen och vidtar lämpliga säkerhetsåtgärder. Den Privacy Policy som avtalet hänvisar kan dessutom ensidigt ändras av Zendesk (punkt 12.2 och Privacy Policy). Trustly kan inte styra över vilken information som deras kunder skickar med e-post till Trustlys kundtjänst. Det ställer höga krav på den säkerhet som ska omgärda personuppgiftsbehandlingen. Mot den bakgrunden ska därför Trustly föreläggas att åtgärda de påtalade bristerna i avtalet med Zendesk eller att upphöra att använda tjänsten. Gallring av personuppgifter Datainspektionen konstaterar att Trustly inte genomför någon prövning av hur länge personuppgifter får bevaras för olika ändamål. Perseonuppgifter kan därmed komma att bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen. Datainspektionen förutsätter att Trustly Group AB utarbetar rutiner för gallring av personuppgifter. Sådana rutiner bör även innefatta vilka ändamål personuppgifterna får användas för. Datainspektionen gör bedömningen mot följande bakgrund. Enligt de grundläggande kraven för personuppgiftsbehandling, som anges i 9 första stycket personuppgiftslagen, ska den personuppgiftsansvarige bl.a. se till att personuppgifter samlas in bara för särskilda, uttryckligt angivna och berättigade ändamål (c), att de personuppgifter som behandlas är adekvata och relevanta i förhållande till ändamålen med behandlingen (e), att inte fler personuppgifter behandlas än som är nödvändigt med hänsyn till ändamålen med behandlingen (f) och att personuppgifter inte bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen (i). När personuppgifter, som i Trustlys fall, samlas in för flera ändamål medför de angivna kraven att personuppgifterna får användas för respektive ändamål så länge som de är adekvata och relevanta för vart och ett av dessa ändamål. Därefter ska uppgifter gallras såvida de inte får användas för något annat berättigat ändamål. När uppgifterna inte längre behövs för något av de ändamål som de samlades in för ska de gallras. Vad som är adekvata och relevanta uppgifter och hur länge uppgifterna är nödvändiga att bevara avgörs för Trustlys personuppgiftsbehandling till viss del av krav i lagstiftning och myndighetsföreskrifter. Sida 9 av 11
10 Enligt de bestämmelser i författningar och andra föreskrifter som Trustly har att tillämpa i sin verksamhet bl.a. bokföringslagen, penningtvättslagen och betaltjänstlagen gäller vanligtvis skyldigheten att bevara uppgifter under viss angiven tid. Däremot reglerar dessa bestämmelser inte när uppgifterna ska gallras. Detta följer i stället av de grundläggande kraven i 9 första stycket personuppgiftslagen. Som nämnts ovan gäller enligt denna bestämmelse att personuppgifter inte ska bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen. De personuppgifter om namn, personnummer, adress m.m. som sparas i Trustlys system är inte i sig särskilt integritetskänsliga. En omfattande användning av tjänsten kan dock göra det möjligt att kartlägga en användares levnadssätt med hjälp av uppgifter om bl.a. var och när användaren har handlat. Mot den bakgrunden är det särskilt viktigt att Trustly ser till att inte bevara uppgifter om sina kunder längre än vad som är nödvändigt med hänsyn till de ändamål som Trustly får behandla uppgifterna för. För att säkerställa att Trustly inte behandlar personuppgifter i strid med personuppgiftslagen bör Trustly noggrant utreda vilka författningsreglerade skyldigheter de har att bevara personuppgifter och för vilka ändamål bevarade uppgifter får användas. I de fall det inte anges någon bevarandetid i de författningar som Trustly har att följa måste Trustly göra en egen bedömning av hur länge uppgifterna är nödvändiga att bevara för de angivna ändamålen. Trustly bör även utreda om de författningsreglerade skyldigheterna innebär att samtliga personuppgifter måste bevaras. Om det finns kategorier av uppgifter som inte behöver sparas enligt t.ex. bokföringslagen får dessa uppgifter enbart lagras om det krävs för något annat berättigat ändamål. Övrig behandling av personuppgifter Mot bakgrund av vad som har kommit fram i ärendet finner Datainspektionen ingen anledning att rikta kritik mot Trustlys hantering av personuppgifter i övrigt. Hur man överklagar Om ni vill överklaga beslutet skall ni skriva till Datainspektionen. Ange i skrivelsen vilket beslut som överklagas och den ändring som ni begär. Inspektionen måste ha fått ert överklagande inom tre veckor från den dag ni fick ta del av beslutet, annars kan överklagandet inte prövas. Datainspektionen sänder överklagandet vidare till Förvaltningsrätten i Stockholm för prövning om inspektionen inte själv ändrar beslutet på det sätt ni har begärt. Sida 10 av 11
11 Detta beslut har beslutats av generaldirektören Kristina Svahn Starrsjö efter föredragning av juristen Martin Brinnen. Vid den slutliga handläggningen har även chefsjuristen Hans-Olof Lindblom, enhetschefen Catharina Fernquist och IT-säkerhetsspecialisten Adolf Slama deltagit. Kristina Svahn Starrsjö Martin Brinnen Sida 11 av 11
Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB
Datum Diarienr 2014-06-09 1838-2013 Seamless Payment AB Sankt Eriksgatan 121 113 43 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datainspektionens beslut Ärendet avslutas.
Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 786-2008 Kuoni Scandinavia AB Box 454 39 113 47 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) av 4T Sverige AB
Datum Diarienr 2014-06-09 1823-2013 4T Sverige AB Box 6343 102 35 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) av 4T Sverige AB Datainspektionens beslut 1. Datainspektionen konstaterar att 4T
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet
Datum Diarienr 2013-09-09 890-2012 Utbildnings- och arbetsmarknadsnämnden Sollentuna kommun Turebergs torg 1 191 86 Sollentuna Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter
Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX
Datum Diarienr 2014-02-07 234-2013 Wihlborgs Fastigheter AB Dockplatsen 16 Box 97 201 20 Malmö Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX Datainspektionens
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst
Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 780-2008 Big Travel Sweden AB Jöns Filsgatan 3 203 12 Malmö Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar
Datum Diarienr 2013-09-11 1613-2011 Danske Bank A/S Filial Sverige NN Box 7523 103 92 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Danske
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att
Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung
Datum Diarienr 2014-12-04 1831-2014 Socialnämnden Luleå kommun Box 212 971 85 Luleå Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2013-05-03 653-2012 Max Matthiessen AB Att: N N Box 5908 114 89 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Max Matthiessen
Tillsyn enligt personuppgiftslagen (1998:204) registrering av känsliga personuppgifter om anställda
Beslut Diarienr 1 (5) 2017-05-16 120-2017 Midasplayer AB Sveavägen 44 111 34 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) registrering av känsliga personuppgifter om anställda Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister
Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 771-2008 Ticket Travel Group AB Värmdövägen 84 131 08 Nacka Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO)
Datum Diarienr 2013-04-17 1822-2012 Arbetslöshetskassornas samorganisation, SO Box 1110 111 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) av Klarna AB
Datum Diarienr 2014-06-09 1826-2013 Klarna AB Norra Stationsgatan 61 113 43 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) av Klarna AB Datainspektionens beslut 1. Datainspektionen konstaterar
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister
Datum Diarienr 2014-03-31 1287-2013 Socialdemokraterna 105 60 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister Datainspektionens beslut
Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox
Datum Diarienr 2011-09-28 256-2011 Enköpings kommunstyrelse Kungsgatan 42 745 80 Enköping Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox Datainspektionens
Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen
Datum Diarienr 2014-09-23 1613-2014 Ert Dnr nr Fi2014/2420 Finansdepartementet Finansmarknadsavdelningen Att: Hanna Wetter 103 33 STOCKHOLM Yttrande över promemorian Införande av vissa internationella
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.
Strand Kapitalförvaltning AB:s integritetspolicy
Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister
Datum Diarienr 2014-03-31 1288-2013 Vänsterpartiet Box 12660 112 93 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datainspektionens beslut
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn
Datum Diarienr 2014-01-23 1842-2013 Kyrkostyrelsen Svenska kyrkan 751 70 Uppsala Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datainspektionens beslut
Yttrande i Förvaltningsrätten i Stockholms mål
Yttrande Diarienr 1 (8) 2017-09-29 1078-2017 Ert diarienr Mål 11458-17 Avdelning 32 Förvaltningsrätten i Stockholm 115 76 Stockholm forvaltningsrattenistockholm@dom.se Yttrande i Förvaltningsrätten i Stockholms
Tillsyn enligt personuppgiftslagen (1998:204) Hyresbostäder i Norrköping AB
Datum Diarienr 2014-12-04 1593-2014 Hyresbostäder i Norrköping AB Box 2330 600 02 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Hyresbostäder i Norrköping AB Datainspektionens beslut Datainspektionen
Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee
Datum Diarienr 2013-04-05 1610-2012 Försvarsmakten Högkvarteret 107 85 STOCKHOLM Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
AB Storstockholms lokaltrafik (SL)
Datum Diarienr 2015-01-30 1830-2014 Ert diarienr 2014-0542 AB Storstockholms lokaltrafik (SL) att: Trafikförvaltningen Stockholms läns landsting 105 73 Stockholm Tillsyn enligt personuppgiftslagen (1998:204)
Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)
Yttrande Diarienr 1 (5) 2015-10-28 1216-2015 Ert diarienr N2015/3074/FF Näringsdepartementet 103 33 Stockholm Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Datainspektionen har granskat
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen
Beslut efter tillsyn enligt inkassolagen (1974:182) ny uppföljning av uppgift om grunden för fordran
Datum Diarienr 2014-09-15 1358-2014 Sergel Kredittjänster AB Box 184 123 23 Farsta Beslut efter tillsyn enligt inkassolagen (1974:182) ny uppföljning av uppgift om grunden för fordran Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan
Datum Dnr 2007-10-08 246-2007 TeliaSonera AB Att: Conny Larsson Mårbackagatan 11 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datainspektionens
Beslut efter tillsyn enligt inkassolagen (1974:182) ny uppföljning av uppgift om grunden för fordran
Datum Diarienr 2014-09-15 1360-2014 Transcom Credit Management Services AB 691 77 Karlskoga Beslut efter tillsyn enligt inkassolagen (1974:182) ny uppföljning av uppgift om grunden för fordran Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling vid systemtester
Datum Diarienr 2014-09-15 1275-2013 SJ AB 105 50 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling vid systemtester Datainspektionens beslut Datainspektionen konstaterar
Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung
Datum Diarienr 2014-12-04 1317-2014 Utbildnings- och arbetsmarknadsnämnden Uppsala kommun 753 75 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt
SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen
Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning
Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar
Beslut Dnr 2008-10-15 1176-2008 De handikappades riksförbund Box 47305 100 74 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar Datainspektionens beslut Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar
Datum Diarienr 2013-09-11 1612-2011 Nordea Bank AB NN 106 70 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Ärendet avslutas. Redogörelse
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) behandling av personnummer
Datum Diarienr 2014-06-12 1739-2013 Riksidrottsförbundet Idrottens hus 114 73 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) behandling av personnummer Datainspektionens beslut Datainspektionen
Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga
Datum Diarienr 2014-11- 10 1895-2014 Pay Solutions Sweden AB Kaserntorget 7 411 18 Göteborg Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datainspektionens beslut Pay Solutions
Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga
Datum Diarienr 2014-11- 10 1898-2014 Visma Collectors AB Box 1173 251 11 Helsingborg Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datainspektionens beslut Visma Collectors
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning
Beslut Diarienr 1 (9) 2015-07-03 518-2015 Vård- och omsorgsnämnden Österåkers kommun 184 86 Åkersberga Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning
Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 767-2008 Fritidsresor AB Söder Mälarstrand 27 117 85 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering
Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.
DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]
1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.
ADVOKATFIRMAN CARLERS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Advokatfirman Carler värnar om sina klienters och andra registrerades integritet. Denna personuppgiftspolicy innehåller information om hur Advokatfirman
Molntjänster och integritet vad gäller enligt PuL?
Molntjänster och integritet vad gäller enligt PuL? Juridik och IT i kommunerna, den 14 mars 2013 Ingela Alverfors, jurist Adolf Slama, IT-säkerhetsspecialist Dagens agenda Molntjänster Mobila enheter Sociala
Tillsyn - äldreomsorg
Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling
Policy för hantering av personuppgifter
Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2014-05-21 1079-2013 AB Stångåstaden Box 3300 580 03 Linköping Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut AB Stångåstaden har behandlat känsliga
Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung
Datum Diarienr 2014-12-04 1647-2014 Socialnämnden Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung
Information om behandling av personuppgifter
Information om behandling av personuppgifter Fondab och Fondabs dataskyddsombud, DPO är personuppgiftsansvarig för de personuppgifter som behandlas när du öppnar depå hos Fondab. Fondab är ett värdepappersbolag
INTEGRITETSPOLICY Tikkurila Sverige AB
INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter
Datum Dnr 2007-12-12 1118-2007 Stensjö Fastigheter Fastighetsexpeditionen Västanvindsgatan 6 C 417 17 GÖTEBORG Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter Datainspektionens
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2013-06-17 346-2013 Gårdstensbostäder AB Box 4 424 21 ANGERED Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Gårdstensbostäder
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-05-21 1319-2009 Styrelsen för Sahlgrenska Universitetssjukhuset Torggatan 1 431 35 Mölndal Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Personuppgiftsbiträde
Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, info@symbolbruket.se
Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag
Beslut Dnr 2008-07-02 632-2008 Eslövs Bostads AB Box 225 241 23 Eslöv Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens beslut
Information om behandling av personuppgifter
Information om behandling av personuppgifter Fondab och Fondabs dataskyddsombud, DPO är personuppgiftsansvarig för de personuppgifter som behandlas när du registrerar dig på Fondmarknanden.se och/eller
Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte
Beslut Diarienr 2011-04-01 1579-2010 Socialnämnden i Botkyrka Kommun 147 785 Tumba Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens beslut Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB
Datum Diarienr 2014-10-02 704-2013 Bolagsverket 851 81 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB Datainspektionens beslut För att
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 573-2013 Vuxennämnden Eskilstuna kommun Vuxenförvaltningen 631 86 Eskilstuna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2013-06-17 344-2013 Familjebostäder i Göteborg AB Box 5151 402 26 GÖTEBORG Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar
Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga
Datum Diarienr 2014-11- 10 1890-2014 Inkasso AB Marginalen Box 26134 100 41 Stockholm Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datainspektionens beslut Inkasso AB Marginalen
Tillsyn - äldreomsorg
Datum Diarienr 2011-12-07 877-2010 TioHundra AB Box 905 761 29 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundra AB 1. I Procapita genom direktåtkomst
Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror
Beslut Diarienr 1 (10) 2015-12-18 388-2015 Ert diarienr 11280-2015 Försäkringskassan 103 51 Stockholm Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror Datainspektionens
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 580-2013 Vård- och omsorgsnämnden Lunds kommun Vård- och omsorgsförvaltningen Box 41 221 00 Lund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Kanslichef - Tillsvidare
Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
Personuppgiftsbiträdesavtal
1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:
Fortnox Finans Integritetspolicy
Fortnox Finans Integritetspolicy För oss på Fortnox Finans är det viktigt att du och dina personuppgifter behandlas ansvarsfullt med hänsyn till din integritet och att du får reda på vilken information
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen
Datum Diarienr 2010-10-11 1725-2009 Styrelsen för Karolinska Universitetssjukhuset Stockholms läns landsting Box 22550 104 22 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella
Integritetspolicy. AriVislanda AB
Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder
Fortnox Finans Integritetspolicy
Fortnox Finans Integritetspolicy För oss på Fortnox Finans är det viktigt att du och dina personuppgifter behandlas ansvarsfullt med hänsyn till din integritet och att du får reda på vilken information
Tillsyn enligt personuppgiftslagen (1998:204) Uppföljning av beslut i ärende 263-2011
Datum Diarienr 2013-05-31 1351-2012 Kommunstyrelsen i Salems kommun 144 80 Rönninge Tillsyn enligt personuppgiftslagen (1998:204) Uppföljning av beslut i ärende 263-2011 Datainspektionens beslut Datainspektionen
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
INTEGRITETSPOLICY FÖR BEHANDLING AV DINA PERSONUPPGIFTER
INTEGRITETSPOLICY FÖR BEHANDLING AV DINA PERSONUPPGIFTER 1. Personuppgiftsansvar 1.1 Scandinavian SIP HOMES Sweden AB ( Bolaget ), 559116-1798, Tegeluddsvägen 82, 115 28 Stockholm är personuppgiftsansvarig
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. BAKGRUND 1.1 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) reglerar Personuppgiftsbiträdets (enligt definition nedan) behandling av personuppgifter för den Personuppgiftsansvariges
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 579-2013 Äldre- och handikappnämnden Lidingö stad Äldre- och handikappförvaltningen 181 82 Lidingö Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.
Weum Gas Aktiebolag, org.nr. 556015-9492 ( Weum ) är personuppgiftsansvarig för behandlingen av dina personuppgifter och ansvarar för att behandling av personuppgifter sker enligt vid var tid tillämplig
PERSONUPPGIFTSBITRÄDESAVTAL
Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,
Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing
Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda
Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Beslut Diarienr 1 (8) 2017-06-13 989-2016 Praktikertjänst AB 103 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Tillsyn enligt kreditupplysningslagen (1973:1173) kreditupplysningsföretagets ansvar att kontrollera beställarens legitima behov
Datum Diarienr 2014-05-12 183-2014 Bisnode Kredit AB 169 93 Solna Tillsyn enligt kreditupplysningslagen (1973:1173) kreditupplysningsföretagets ansvar att kontrollera beställarens legitima behov Datainspektionens
Bilaga 1: Personuppgiftsbiträdesavtal 1/10
Bilaga 1: Personuppgiftsbiträdesavtal 1/10 2/10 Innehållsförteckning 1 Bakgrund och syfte... 3 2 Lagval och definitioner... 3 3 Behandling av personuppgifter... 3 4 Underbiträden... 4 5 Begränsningar i
Undantag från förbudet i 21 personuppgiftslagen (1998:204)
BESLUT Dnr 2008-03-18 1402-2007 Svenska Bankföreningen Att: Marie-Louise Ulfward Box 7603 103 94 STOCKHOLM Såsom ombud för: Se bilaga. Undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post
Datum Diarienr 2011-12-12 751-2011 Landstingsstyrelsen Jämtlands läns landsting Box 602 832 23 Frösön Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datainspektionens
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
INFORMATION OM BEHANDLING AV PERSONUPPGIFTER INNEHÅLL 1. Inledning 2. Vad är en personuppgift? 3. Vilka slags personuppgifter behandlas? 4. Vad är anledningen (ändamålet) bakom behandlingen? 5. Laglig
KURS I JURIDIKS PERSONUPPGIFTSPOLICY
KURS I JURIDIKS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Kurs i Juridik är inte någon juridisk person utan bara namnet på den kursverksamhet som bedrivs av Advokatfirman Carler KFB AB (nedan Kurs i Juridik
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 587-2013 Vård- och omsorgsnämnden Östersunds kommun Vård- och omsorgsförvaltningen 831 82 Östersund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i samband med insatser mot skadegörelse
Datum Diarienr 2012-05-29 1884-2011 Commuter Security Group AB Hemvärnsgatan 15 171 54 Solna Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i
Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten 103 33 STOCKHOLM
Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE Näringsdepartementet Transportenheten 103 33 STOCKHOLM Remissyttrande över Transportstyrelsens redovisning av regeringsuppdrag att redovisa
Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).
Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR
INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss.
1 ALLMÄNT I denna Integritetspolicy redogör vi närmare för hur Sh Asfalt AB, org. nr. 556965-0269, Box 417, 751 06 Uppsala ( Sh Asfalt ) behandlar personuppgifter om dig i egenskap av att du representerar
Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)
Datum Diarienr 2011-10-04 1823-2010 AAA Soliditet AB Box 1396 171 27 SOLNA Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datainspektionens beslut IT-säkerhet Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen