Skolan och Dataskyddsförordningen

Storlek: px
Starta visningen från sidan:

Download "Skolan och Dataskyddsförordningen"

Transkript

1 Skolan och Dataskyddsförordningen Webinarium 21 feb 2017 kl Sarah Arlebrink, stadsjurist Göteborgs stad Staffan Wikell, jurist SKL Johanna Karlén, projektledare avdelningen för digitalisering, SKL

2 Inloggning schema. Inloggning omdömen, utvecklingsplaner. Åtkomst till appar. Inloggning till enhet, nätverk. Inloggning digitala läromedel Inloggning samarbetsytor, uppgifter, läxor Inloggning digitala prov Information/data lagras, sprids, flödar

3 Program Dataskyddsförordningen - grunderna och viktiga skillnader för skolan jämfört med dagens lagstiftning Lagstöd för personuppgiftsbehandling Utökade skyldigheter Avtalen Informationsägarnas ansvar

4 Dataskyddsförordningen - grunderna och viktiga skillnader jämfört med personuppgiftslagen Länk till GDPR på svenska: bit.ly/gdpr-sv

5 Dataskyddsförordningen, grunder En EU-lagstiftning beslutad 2016, den börjar gälla 25 maj PuL upphör då. Inga övergångsregler finns. De grundläggande principerna desamma som i PuL/dataskyddsdirektivet från De grundläggande materiella bestämmelserna och begreppen till stor del samma som idag. Förordningen gäller direkt, den skall inte implementeras genom en personuppgiftslag. I vissa delar får och ska förordningen dock kompletteras av nationell lagstiftning. Ett stort antal utredningar kommer att, under 2017, föreslå kompletterande svenska bestämmelser. bit.ly/gdpr-sv

6 Grunder Syftet med lagstiftningen är att skydda fysiska personer vid behandling av personuppgifter, men samtidigt skapa fritt flöde av p-uppgifter mellan medlemsländerna. Att öka enskildas kontroll över sina personuppgifter. Den personuppgiftsansvarige (Pua): Den för verksamheten ansvariga nämnden, som bestämmer ändamål och medel för personuppgiftsbehandling. Personuppgiftsbiträde: Den som behandlar personuppgifter för den personuppgiftsansvariges räkning. Normalt ett företag, men kan vara en fysisk person. Dataskyddsombud- idag personuppgiftsombud. Blir obligatoriskt för alla myndigheter. En fysisk person, kan vara anställd hos myndigheten eller upphandlad konsult. bit.ly/gdpr-sv

7 Förändrade rollerpersonuppgiftsbiträdet Personuppgiftsbiträdet får ett självständigt skadeståndsansvar gentemot de registrerade. Skyldigheterna för biträdet preciseras i lagtexten. Biträdet blir skyldig att hålla ett register över kategorier av behandlingar, art 30. Ytterligare villkor vad gäller innehållet i avtalet med personuppgiftsbiträdet. Biträdet får anlita egna underbiträden bara om den personuppgiftsansvarige lämnat skriftligt förhandstillstånd Ett sådant underbiträde skall åläggas samma skyldigheter avseende dataskydd som det ursprungliga biträdet bit.ly/gdpr-sv

8 Förändrade rollerdataskyddsombudet Dataskyddsombudet alla myndigheter måste ha ett ombud. Rollen förstärks, ökade krav - självständighet, resurser och kompetens understryks särskilt En person kan vara ombud för flera myndigheter I uppgifterna ingår att - informera och ge råd till personuppgiftsansvarig och biträdet. - övervaka regel-efterlevnaden. - ta emot klagomål från registrerade - fungera som kontaktpunkt för tillsynsmyndigheten. bit.ly/gdpr-sv

9 Förändrade rollertillsynsmyndigheten Datainspektionen kommer fortsatt att vara tillsynsmyndighet. Vissa nya uppgifter tillkommer: a. DI kan påföra sanktionsavgifter vid olika överträdelser mot förordningen. b. DI ska ta emot anmälningar om personuppgiftsincidenter. c. DI skall samarbeta med andra dataskyddsmyndigheter inom EU. d. DI:s gällande vägledningar och Allmänna råd kommer att tas bort eller uppdateras. Den nya europeiska dataskyddsmyndigheten ska utfärda riktlinjer, best practices m.m för att främja enhetlig tillämpning

10 Några skillnader Förordningen gäller direkt Ökade krav på rapportering och dokumentation incidentrapportering m.m. Sanktioner Förändrade roller och nya roller - Personuppgiftsansvarig utökade skyldigheter - Personuppgiftsbiträde utökade skyldigheter - Dataskyddsombud blir obligatoriskt för alla myndigheter Lagstöd för personuppgiftsbehandling intresseavvägning försvinner bit.ly/gdpr-sv

11 Lagstöd för personuppgiftsbehandling

12 Laglig grund för behandling av personuppgifter Grunden finns i art. 6 i förordningen Kompletterande nationell lagstiftning Dir 2016:15 Dataskyddsutredningen (Ju 2016:04). - Klar senast 12/ Dir 2016:63 Personuppgiftsbehandling inom utbildningsområdet. (U 2016:03) - Klar senast 1/ bit.ly/gdpr-sv

13 Lagstöd för behandling av personuppgifter i skolans verksamhet Lagliga grunder för behandling av personuppgifter, artikel 6 i förordningen. För skolans del är det framför allt artikel 6 1 c och e dvs att behandlingen är nödvändig : - för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige, - eller för att utföra en uppgift av allmänt intresse eller som led i den personuppgiftsansvariges myndighetsutövning Samtycke kan ibland utgöra laglig grund men i mer begränsad omfattning än idag. Intresseavvägning kan inte längre utgöra laglig grund för behandling i myndigheters verksamhet. bit.ly/gdpr-sv

14 Lagstöd för behandling av känsliga uppgifter i skolans verksamheter Ett grundläggande förbud mot behandling av känsliga personuppgifter, som idag. Obs! Dock genetiska och biometriska uppgifter samt sexuell läggning. Undantagen från förbudet ungefär som idag. Men med bemyndiganden för medlemsländerna att i lag ytterligare bestämma gränserna för när behandling av känsliga uppgifter får ske. Art 9, 2 b,g, h, i och j. - t ex om behandlingen är nödvändig med hänsyn till ett viktigt allmänt intresse. bit.ly/gdpr-sv

15 Summering Lagstöd för personuppgifter: - fullgöra en rättslig förpliktelse - eller för att utföra en uppgift av allmänt intresse eller som led i myndighetsutövning Medlemsländerna i lag bestämma gränserna för när behandling av känsliga uppgifter får ske Intresseavvägning försvinner Samtycke begränsas Skoldatalag eller uppförandekod?

16 Skoldatalag eller uppförandekoder? Vi kan inte räkna med att det blir en särskild heltäckande lag för skolans behandling av personuppgifter. Dataskyddsförordningen öppnar för användningen av uppförandekoder. En uppförandekod får tas fram av en branschorganisation eller en sammanslutning som företräder en grupp av personuppgiftsansvariga, i syfte att specificera tillämpningen av förordningen. Den ska godkännas av tillsynsmyndigheten. Skulle kunna vara SKL själv eller tillsammans med annan.

17 Utökade skyldigheter för personuppgiftsansvarig

18 Register Skyldigheten att föra register över ändamålen med behandlingar m.m. (Art 30), övergår från ombudet till den Personuppgiftsansvariga (Pua). - De uppgifter som ska finnas i registret är i stort sett samma som idag i 36 och 39 PuL. - Missbruksregeln upphör, ostrukturerad behandling ska också förtecknas.

19 Personuppgiftsincidenter Personuppgiftsincidenter. Rutiner ska finnas för att utreda, dokumentera och till Datainspektionen rapportera sådana. Undantag finns om det är osannolikt att incidenten medför risk för enskilda.

20 Konsekvensbedömning Konsekvensbedömning för dataskydd, art Om en typ av behandling, särskilt med användning av ny teknik och med beaktande av dess art och omfattning m.m. sannolikt leder till en hög risk för fysiska personers rättigheter och friheter ska Pua före behandlingen utföra en bedömning av den planerade behandlingens konsekvenser för skyddet av personuppgifter.

21 Dataskydd Inbyggt dataskydd, art 25.1 Dataskydd som standard, art 25.2 genomföra lämpliga tekniska och organisatoriska åtgärder Inga vägledningar finns än så länge om hur detta arbete ska bedrivas.

22 Dataportabilitet Dataportabilitet, en rättighet för den registrerade, men bara när grunden för behandling är avtal eller samtycke. - Rätt att få sina data, som man själv har tillhandahållit, överförda till en annan Pua - Rätt att själv få tillgång till sina egna data i ett strukturerat och allmänt använt maskinläsbart format.

23 De registrerades rättigheter Rätt att gratis få kopia med sina uppgifter, registerutdrag. Begäran får ges in elektroniskt och svaret ska kunna lämnas på samma sätt. Rätt till radering (omfattande undantag finns) Rätt till rättelse av felaktiga uppgifter. Rätt till dataportabilitet, utdrag med de uppgifter som den registrerade själv tillhandahållit, i ett strukturerat allmänt använt format. Vägledning finns från artikel 29 gruppen.

24 Vad innebär det här praktiskt? Att kraven på ordning och reda ökar Att kraven på dokumentation ökar

25 Var ska man börja? Inventera - Finns register för behandling? - I vilka sammanhang hanteras personuppgifter? - Vilka it-tjänster hanterar personuppgifter? Vilken sorts personuppgifter? - Är informationssäkerhetsklassning, PuL-bedömning, risk- och sårbarhetsanalys gjorda? - Se över avtalen med personuppgiftbiträden Dokumentera där dokumentation saknas Förbered verksamheten - Informera, diskutera - Utbildningsinsatser kring personuppgiftsbehandling, informationssäkerhet, digitala ekosystemet av it-tjänster

26 Vad ska ett register över behandling innehålla? den personuppgiftsansvariges namn och adress, ändamålen med behandlingen, en beskrivning av den eller de kategorier av registrerade som berörs, och kategorier av personuppgifter som hänför sig till dem, mottagarna eller de kategorier av mottagare till vilka uppgifterna kan komma att lämnas ut, om personuppgifter ska föras över till tredje land, en allmän beskrivning som gör det möjligt att preliminärt bedöma lämpligheten av de informationssäkerhetsåtgärder som vidtagits för att trygga säkerheten i behandlingen.

27 Dokumentation bit.ly/molntjänster-i-skolan

28 Avtalen

29 Krav på biträdesavtalen Kravet på innehållen i biträdesavtalen, och kraven på biträdena, är högre i förordningen än i nu gällande lagstiftning. Avtalet måste innehålla - a) att biträdet ska säkerställa att de personer som ges behörighet att hantera personuppgifter har åtagit sig konfidentialitet eller har tystnadsplikt enligt lag. - b) Underbiträden får anlitas endast om det finns förhandstillstånd från den pua. - c) Dokumenterade instruktioner till biträdet ska finnas. - d) Underbiträdet ska åläggas samma skyldigheter som biträdet har.

30 Avtal idag - exempel Enterpriseavtal (huvudavtal) - här bör personuppgiftsbiträdesavtal finnas - Model Contract Clauses (klausuler anpassade för EU:s dataskyddsdirektiv för gränsöverskridande personuppgiftsöverföring). Alternativt att leverantörer följer Privacy Shield Data processing Amendment (tillägg som reglerar hur data används) bit.ly/molntjänster-i-skolan

31 Informationsägarnas ansvar

32 Förberedelser som skolhuvudmannen kan göra redan nu Inventera - Finns register? - I vilka sammanhang hanteras personuppgifter? - Vilka it-tjänster hanterar personuppgifter? Vilken sorts personuppgifter? - Är informationssäkerhetsklassning, PuL-bedömning, risk- och sårbarhetsanalys gjorda? - Se över avtalen med personuppgiftbiträden Dokumentera där dokumentation saknas Förbered verksamheten - Informera, diskutera - Utbildningsinsatser kring personuppgiftsbehandling, informationssäkerhet, digitala ekosystemet av it-tjänster

33 Ett pussel av it-tjänster

34 Riktlinjer för användning Förankring i verksamheten Information till vårdnadshavare PuLbedömning Avtal Informations -säkerhetsklassning Risk- och sårbarhetsanalys 3-partsprodukter Rutiner för att testa nya tjänster Kontohantering Kontinuitets -planer

35 Riktlinjer vilka tjänster används till vad? bit.ly/molntjänster-i-skolan

36 (Integritets)känslig information Formativ respons Summerande omdöme Utvecklingsplaner Stödinsatser/åtgärdsprogram Foton och filmer på barn/elever Elevers uppsatser och arbeten bit.ly/molntjänster-i-skolan

37 Riktlinjer för användning Förankring i verksamheten Information till vårdnadshavare PuLbedömning Avtal Informations -säkerhetsklassning Risk- och sårbarhetsanalys 3-partsprodukter Rutiner för att testa nya tjänster Kontohantering Kontinuitets -planer

38

39 Vägledningar och mer information bit.ly/gdpr-sv - Dataskyddsförordningen på svenska bit.ly/skl-gdpr - bl.a. ett tidigare webinarium om Dataskyddsförordningen bit.ly/molntjänster-i-skolan - vägledningar, dokumentationsmallar och Mittköpings arbete skl.se/skolansdigitalisering - allmänt om SKL:s arbete med skola och lärande i en digital värld

EU:s allmänna dataskyddsförordning:

EU:s allmänna dataskyddsförordning: EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 [email protected] Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer Behandling av personuppgifter enligt dataskyddslagstiftningen Riktlinjer Dokumenttyp Riktlinjer Giltighetstid fr. o. m. t. o. m. 2018-11-28- Gäller tills vidare Gäller för målgruppen Antagen av Kommunstyrelsen

Läs mer

EU:s dataskyddsförordning

EU:s dataskyddsförordning EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt

Läs mer

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dataskyddsförordningen GDPR - General Data Protection Regulation Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden

Läs mer

Vården och reglerna om dataskydd

Vården och reglerna om dataskydd Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande

Läs mer

Kerstin Wardman, 25 april 2018

Kerstin Wardman, 25 april 2018 Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Bilaga 1a Personuppgiftsbiträdesavtal

Bilaga 1a Personuppgiftsbiträdesavtal Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter

Läs mer

GDPR - Riktlinjer för hantering av personuppgifter

GDPR - Riktlinjer för hantering av personuppgifter GDPR - Riktlinjer för hantering av personuppgifter Innehåll GDPR - Riktlinjer för hantering av personuppgifter... 1 BAKGRUND... 2 Definitioner och begrepp... 2 Personuppgiftsansvarig (PuA)... 2 Personuppgiftsbiträde

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

Koncernkontoret Enheten för juridik

Koncernkontoret Enheten för juridik Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: [email protected] Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter

Läs mer

PuL och GDPR en översiktlig genomgång

PuL och GDPR en översiktlig genomgång PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal mellan (nedan kallad Personuppgiftsansvarig eller Kund) och UniCarriers Europe AB, org.nr 556083-6461, 435 82 Mölnlycke (nedan kallad Personuppgiftsbiträde eller Leverantör)

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017 GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna

Läs mer

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde

Läs mer

Riktlinjer för personuppgiftshantering

Riktlinjer för personuppgiftshantering Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Handlingsplan för persondataskydd

Handlingsplan för persondataskydd Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd

Läs mer

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE 28 september 2017 1 ALLMÄNT OM DATASKYDDSFÖRORDNINGEN Nuvarande reglering för behandling av personuppgifter Den nuvarande regleringen för behandling

Läs mer

PERSONUPPGIFTS- BITRÄDESAVTAL

PERSONUPPGIFTS- BITRÄDESAVTAL TIO PUNKTER ATT TÄNKA PÅ NÄR DU SKRIVER PERSONUPPGIFTS- BITRÄDESAVTAL n Den 25 maj 2018 började dataskyddsförordningen att gälla i alla EU:s medlemsländer. Dataskyddsförordningen kallas även för GDPR,

Läs mer

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017 Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och

Läs mer

GDPR definition och hur utbildningen berör(t)s av förordningen

GDPR definition och hur utbildningen berör(t)s av förordningen GDPR definition och hur utbildningen berör(t)s av förordningen Tammerfors 29.11.2018 Thomas Sundell Jurist Regionförvaltningsverkens svenska enhet för bildningsväsendet Regionförvaltningsverkens svenska

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn

Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn Stockholm den 25 april 2017 Lisa Johansson, Salli Fanaei, Agneta Runmarker och Mattias Sandström Disposition Rätten till privatliv och

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal

Läs mer

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud Grundkurs i dataskyddslagstiftningen Grundkurs för personuppgiftsombud den 15-16 november 2016 Lisa Johansson, Tove Fors, Ulrika Bergström och Agneta Runmarker Disposition Idag Introduktion Kort om Datainspektionen

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

GDPR och hantering av personuppgifter

GDPR och hantering av personuppgifter GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen

Läs mer

Instruktion för personuppgiftsbiträdesavtal

Instruktion för personuppgiftsbiträdesavtal Instruktion för personuppgiftsbiträdesavtal Innehållsförteckning Personuppgiftsbiträdesavtal... 3 Vad är ett personuppgiftsbiträdesavtal?... 3 När ska ett personuppgiftsbiträdesavtal tecknas?... 3 Vad

Läs mer

EU:s nya dataskyddsförordning Lotta Wikman Öman

EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga till Avtal om Swelön

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga till Avtal om Swelön PERSONUPPGIFTSBITRÄDESAVTAL Bilaga till Avtal om Swelön Detta personuppgiftsbiträdesavtal utgör en bilaga till Avtalet om Swelön som Parterna har ingått ( Avtalet om Swelön ). Personuppgiftsbiträdesavtalet

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och

Läs mer