Rikspolisstyrelsens författningssamling
|
|
- Alf Jan-Olof Danielsson
- för 9 år sedan
- Visningar:
Transkript
1 Rikspolisstyrelsens författningssamling ISSN X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens IT-system; beslutade den 6 juni RPSFS 2000:33 FAP Utkom från trycket den 28 juni 2000 Rikspolisstyrelsen föreskriver följande med stöd av 13 första stycket 5 och 6 förordningen (1989:773) med instruktion för Rikspolisstyrelsen och meddelar följande allmänna råd. 1 kap. Inledande bestämmelser 1 Dessa föreskrifter och allmänna råd innehåller bestämmelser om Polisens anskaffning, användning, utveckling och förändring av IT-system. Om det i en annan författning finns bestämmelser i form av föreskrifter som avviker från denna författning, skall de bestämmelserna gälla. 2 Dessa föreskrifter skall inte tillämpas vid behandling av sådana uppgifter som omfattas av sekretess enligt sekretesslagen (1980:100) till skydd för rikets säkerhet. Bestämmelser om behandling av sådana hemliga uppgifter som avses i 4 säkerhetsskyddsförordningen (1996:633) samt säkerhetsskydd i övrigt finns i Rikspolisstyrelsens föreskrifter (RPSFS 1996:9, FAP 244-1) om säkerhetsskydd. 3 Bestämmelser om grundsäkerhet i samband med Polisens informationsbehandling med hjälp av IT-system finns i Rikspolisstyrelsens föreskrifter (RPSFS 2000:34, FAP 174-1) om säkerhet vid informationsbehandling med hjälp av IT-system. 4 Bestämmelser om kommunikation mellan IT-system finns i Rikspolisstyrelsens föreskrifter (RPSFS 2000:35, FAP 174-2) om säkerhet vid kommunikation med hjälp av Polisens IT-system. 2 kap. Definitioner 1 I dessa föreskrifter avses med: användare: var och en som använder Polisens IT-system, oavsett vilken typ av behörighet eller arbetsuppgift personen har. En användare kan vara anställd eller uppdragstagare hos Polisen eller hos någon annan som medges direktåtkomst enligt författning eller Rikspolisstyrelsens beslut, 1
2 auktorisationsbeslut: ett dokumenterat beslut att ett IT-system får anskaffas eller utvecklas eller att större systemförändringar får göras, behandling (av uppgifter): varje åtgärd eller serie av åtgärder som vidtas i fråga om uppgifter, t.ex. insamling, registrering, organisering, lagring, bearbetning eller ändring, återvinning, inhämtande, användning, utlämnande genom översändande, spridning eller annat tillhandahållande av uppgifter, sammanställning eller samkörning, blockering, utplåning eller förstöring. driftinstruktion: en instruktion som beskriver hur ett IT-system skall hanteras och drivas för att verksamhets- och säkerhetskraven skall tillgodoses. drifttillstånd (ackreditering av IT-system): ett dokumenterat beslut att ett visst IT-system, med användning av en beskriven uppsättning säkerhetsfunktioner, är godkänt för drift från verksamhets- och säkerhetssynpunkt, informationsklassificering: indelning av information i klasser på grundval av skilda säkerhetskriterier, såsom hur skyddsvärd information är i tillgänglighets-, riktighets- eller sekretesshänseende, informationssäkerhet: egenskap eller förhållande som omfattar både administrativ säkerhet och IT-säkerhet vid hantering av information avseende önskad tillgänglighet, riktighet, sekretess och spårbarhet, IT-system: ett helt eller delvis automatiserat system, såsom radio-, telefoni-, datorkommunikations- och datorsystem, för behandling av uppgifter, IT-säkerhet: säkerhet i IT-system, myndighet: Rikspolisstyrelsen, polismyndigheterna och Statens kriminaltekniska laboratorium, personuppgifter: all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet, riktighet: den del av begreppet informationssäkerhet som innebär att behandlad information skall vara korrekt och fullständig, sekretess: den del av begreppet informationssäkerhet som innebär att innehållet i ett informationsobjekt endast får göras tillgängligt för behöriga personer, spårbarhet: den princip inom informationssäkerhet som innebär att det finns funktioner som gör det möjligt att härleda utförda operationer till enskilda personer, särskilt skyddsvärda uppgifter: uppgifter som omfattas av sekretess enligt sekretesslagen (1980:100) och personuppgifter som är känsliga enligt 13 personuppgiftslagen (1998:204) samt personuppgifter om lagöverträdelser enligt 21 samma lag, tillgänglighet: den del av begreppet informationssäkerhet som innebär att behöriga personer efter behov skall ha tillgång till information i förväntad utsträckning. 2
3 3 kap. Organisation, roller och ansvar för IT-system RPSFS 2000:33 Systemägare 1 Varje IT-system som används inom en myndighet skall ha en systemägare vid myndigheten. Systemägare kan vara myndighetschefen eller en av myndighetschefen utsedd anställd. Systemägaren skall ansvara för att säkerhet, ekonomi och användning i övrigt av systemet följer författningar och aktuella verksamhetskrav. Systemägaren skall ansvara för att IT-systemet har den förvaltningsorganisation i övrigt som behövs. Systemägaren kan i vissa fall även ha ansvar för anskaffning och drift av systemet. Särskilt utsedd systemägare (central systemägare) 2 För ett IT-system som används av flera myndigheter skall det finnas en särskilt utsedd systemägare. Den personen skall ansvara för att samordna anskaffning, förvaltning, ekonomi, säkerhet och användning i övrigt så att Polisens IT-system följer författningar och aktuella verksamhetskrav. Rikspolisstyrelsen eller berörd myndighet beslutar om särskild utsedd systemägare. Underlag för drifttillstånd samt systemspecifika föreskrifter 3 Den särskilt utsedde systemägaren skall ansvara för gemensamma delar av underlaget för beslut om drifttillstånd till de myndigheter som avser att använda IT-systemet. Den personen skall även vid behov föreslå systemspecifika föreskrifter och allmänna råd. Spridningsbeslut 4 För ett IT-system som har en särskilt utsedd systemägare skall beslut om drifttillstånd vid övriga myndigheter föregås av ett beslut om spridning av systemet vid den myndighet där den särskilt utsedde systemägaren finns. Chefen för driftorganisationen 5 Chefen för en driftorganisation skall ansvara för att de driftsatta ITsystemen hanteras enligt de driftinstruktioner som skall finnas för varje system samt för att nödvändig utrustning underhålls. 4 kap. Användning av IT-system Tillåten användning av IT-system 1 De IT-system som är avsedda för behandling av särskilt skyddsvärda uppgifter samt statens person- och adressregister (SPAR), passregistret, centrala bilregistret och centrala körkortsregistret får endast användas för att fullgöra tilldelade arbetsuppgifter. Andra IT-system än de ovan nämnda får, om myndigheten givit tillstånd till detta, i begränsad omfattning vid enstaka tillfälle användas för 3
4 angelägenhet av privat natur under förutsättning att användningen inte stör Polisens verksamhet. Alla IT-system som en myndighet tillhandahåller är arbetsredskap och myndigheten har, om inte annat i särskilt fall avtalats, rätt att bereda sig tillgång till och förfoga över samtliga i systemen behandlade uppgifter. 2 En användare får inte utnyttja Polisens IT-system eller IT-utrustning på ett sådant sätt att systemet eller utrustningen skadas eller att andra användares tillgång till dessa hindras eller äventyras. Driftpersonal får dock vid behov vidta sådana åtgärder som kan medföra att användares tillgång till IT-system förhindras. Unika individuella identiteter bör tilldelas alla användare om inte myndighetschefen, eller den myndighetschefen utser, fattar ett dokumenterat beslut om att detta av särskilda skäl inte behövs för ett visst IT-system. Användarens informationsklassificering 3 Varje användare skall tillämpa den modell för informationsklassificering som Rikspolisstyrelsen fastställt. Varje användare skall utnyttja funktioner för märkning av informationsklassificering, i ITsystem där sådana finns. Utbildning och demonstrationer 4 Utbildning i och demonstrationer av IT-system som är avsedda för behandling av särskilt skyddsvärda uppgifter får endast ske med utbildningssystem som enbart innehåller fingerade uppgifter. Utbildning i och demonstrationer av IT-system som är avsedda för behandling av andra personuppgifter får endast ske om det kan göras utan risk för integritetsintrång. Kvalificerad vidareutbildning i användning av IT-system under ledning av särskilt utsedd personal får ske med verkliga uppgifter. I samband med utbildning i användning av ett IT-system bör information ges om de föreskrifter och allmänna råd som gäller för användningen av det aktuella systemet. 5 kap. Utveckling, anskaffning och förändring av IT-system Auktorisationsbeslut 4
5 1 Utveckling, anskaffning och större förändring av IT-system får inte påbörjas utan att myndighetschefen, eller den myndighetschefen utser, har gett sitt tillstånd (auktorisation). I tillståndet skall kraven på informationssäkerhet anges. RPSFS 2000:33 Ett tillstånd till utveckling, anskaffning eller större förändring bör föregås av samråd med Rikspolisstyrelsen. Av underlaget för tillståndet bör förutom informationssäkerhet även framgå verksamhetskrav på IT-systemet, kostnads- och tidsuppskattningar samt förväntade verksamhetseffekter. Systemutveckling 2 Den som ansvarar för utveckling av ett IT-system skall ansvara för att systemet kommer att uppfylla de verksamhets- och säkerhetskrav som ställs på systemet och dess informationsbehandling när det levereras eller överlämnas. 3 Under utvecklingen av ett IT-system skall regelbunden uppföljning göras för att kontrollera att verksamhets- och informationssäkerhetskraven uppfylls. Systemägarens informationsklassificering 4 Systemägaren skall ansvara för att informationsklassificering genomförs och dokumenteras för den information som avses bli behandlad i ett ITsystem. Om informationsklassificering inte görs, skall detta motiveras och dokumenteras. Systemägaren skall ansvara för att systemet, där så är lämpligt, innehåller funktioner för märkning av informationsklassificering. Separat utvecklingsmiljö 5 Utveckling och prov av programvara eller IT-system skall ske i en utvecklingsmiljö skild från Polisens ordinarie driftmiljö. Myndighetschefen, eller den myndighetschefen utser, får om särskilda skäl föreligger fatta beslut som avviker från första stycket. Beslut som avviker från första stycket bör föregås av samråd med Rikspolisstyrelsen (informationssäkerhetsenheten). Drifttillstånd 6 Myndighetschefen, eller den myndighetschefen utser, skall fatta beslut om drifttillstånd innan ett IT-system får spridas eller tas i drift. Den som beslutar om drifttillstånd övertar ansvaret för IT-systemet och för myndighetens användning av systemet. 5
6 I underlaget för beslut om drifttillstånd skall det ingå en analys av hur ITsystemet och miljön runt systemet uppfyller: 1. verksamhetskraven, 2. rättsliga krav, 3. de tekniska kraven samt 4. informationssäkerhetskraven. I säkerhetsanalysen skall sekretess, tillgänglighet, riktighet och spårbarhet beaktas. Samma analys skall även göras vid förändringar av ett IT-system som kan påverka verksamhets- och informationssäkerhetskraven. Därefter skall myndighetschefen eller den myndighetschefen utser fatta beslut om drifttillstånd. Godkända programvaror 7 Endast programvaror som har godkänts av den särskilt utsedde systemägaren, myndighetschefen eller den myndighetschefen utser får installeras eller användas i Polisens ordinarie driftmiljö. Före godkännande skall samråd ske med chefen för driftorganisationen. 6 kap. Övriga bestämmelser Utläggning av drift eller service (utkontraktering) 1 Innan en myndighet ger en annan myndighet eller ett företag i uppdrag att ansvara för drift eller service av myndighetens IT-system, skall det av uppdraget framgå hur drift och säkerhet för berörda IT-system upprätthålls. Innan ett sådant uppdrag ges bör samråd ske med Rikspolisstyrelsen samt med chefen för befintlig driftorganisation och med specialister inom informationssäkerhet och juridik. Driftåtaganden 2 Innan en myndighet åtar sig att genomföra drift av ett IT-system för en annans räkning, skall samråd ske med Rikspolisstyrelsen och med chefen för driftorganisationen. Myndigheten skall avtala om hur drift och säkerhet för varje IT-system skall tillgodoses. Driftinstruktioner skall finnas för samtliga IT-system som ingår i driftåtaganden. Undantag 3 Rikspolisstyrelsen får medge undantag från dessa föreskrifter. 6
7 1. Denna författning träder i kraft, ifråga om 4 kap. 3 och 5 kap. 4 den 1 oktober 2001, och i övrigt den 1 oktober Genom författningen upphävs Rikspolisstyrelsens allmänna råd, gällande från och med den 16 april 1986, om vissa rutiner vid lokala ADB-projekt inom polisväsendet (FAP 160-1) samt Rikspolisstyrelsens föreskrifter och allmänna råd för ADB-säkerhet inom polisväsendet (RPSFS 1986:54, FAP 170-2). 2. Vad som i 2 kap. 1 sägs om användare och direktåtkomst gäller även för personregister som förs enligt datalagen (1973:289) till och med utgången av september 2001 om direktåtkomst medgivits av Datainspektionen. På Rikspolisstyrelsens vägnar OLOF EGERSTEDT Fredrik Kugelberg (Informationssäkerhetsenheten) 7
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om säkerhet vid Polisens informationsbehandling med stöd av IT; beslutade
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2010:2 Utkom från trycket 2010-01-21 Omtryck Föreskrifter om ändring i Försvarsmaktens interna bestämmelser (FIB 2006:2) om IT-säkerhet; beslutade den 15 januari
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2008:3 Utkom från trycket 2008-09-04 Försvarsmaktens interna bestämmelser om signalskyddstjänsten; beslutade den 29 augusti 2008. Försvarsmakten föreskriver följande.
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om alkoholutandningsprov med sållningsinstrument och bevisinstrument m.m.;
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen
Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen Kundträff, Lantmäteriet 2016-09-29 Christine Repond Malgorzata Drewniak När kan vidareförädlare få eget beslut enligt fastighetsregisterlagen?
Bilaga Personuppgiftsbiträdesavtal
Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge
FÖRSVARETS FÖRFATTNINGSSAMLING
FÖRSVARETS FÖRFATTNINGSSAMLING Försvarsmaktens föreskrifter om ändring av Försvarsmaktens föreskrifter (FFS 2016:2) med arbetsordning för Försvarsmakten (FM ArbO); FFS 2017:8 Utkom från trycket 2017-10-23
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Finansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
Personuppgiftsansvar för behandling av personuppgifter i det centrala kriminalunderrättelseregistret, KUR
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-09-04 Dnr 37-2013 Personuppgiftsansvar för behandling av personuppgifter i det centrala kriminalunderrättelseregistret, KUR 1 SAMMANFATTNING Det centrala
Åklagarmyndighetens författningssamling
Åklagarmyndighetens författningssamling Åklagarmyndighetens föreskrifter om IT-säkerhet inom åklagarväsendet; beslutade den 29 september 2014. ÅFS 2014:7 Publiceringsdatum: 30 september 2014 Åklagarmyndigheten
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om alkoholutandningsprov med sållningsinstrument och bevisinstrument
BILAGA Personuppgiftsbiträdesavtal
BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallad Personuppgiftsbiträdet) ingånget Avtal om IT-produkter och IT-tjänster bifogas härmed följande Bilaga Personuppgiftsbiträdesavtal.
Personuppgiftsbiträdesavtal
1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om videoupptagning i polisfordon vid trafikövervakning m.m.;
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Monica Rodrigo Rikspolisstyrelsens föreskrifter och allmänna råd om handläggningen av anmälningar mot anställda m.fl. inom
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter och allmänna råd om polismyndigheternas lokala personsäkerhetsverksamhet;
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om elektronisk övervakning vid särskilt utvidgat kontaktförbud;
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)
Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.
DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]
HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM
HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 5 juni 2012 KLAGANDE Försäkringskassan 103 51 Stockholm MOTPART Datainspektionen Box 8114 104 20 Stockholm ÖVERKLAGAT AVGÖRANDE Kammarrätten
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) mellan: 1. Yelles AB / Inleed, org.nr. 556931-6788 ( Inleed ); och 2. Kunder som använder våra tjänster (
PERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
Svensk författningssamling
Svensk författningssamling Lag om behandling av personuppgifter inom socialförsäkringens administration; SFS 2003:763 Utkom från trycket den 25 november 2003 utfärdad den 13 november 2003. Enligt riksdagens
PERSONUPPGIFTSBITRÄDESAVTAL
1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal
Svensk författningssamling
Svensk författningssamling Lag om polisens allmänna spaningsregister; SFS 2010:362 Utkom från trycket den 1 juni 2010 utfärdad den 20 maj 2010. Enligt riksdagens beslut 1 föreskrivs följande. Allmänt spaningsregister
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2015:1 Utkom från trycket den 2015-03-30 Omtryck Försvarsmaktens interna bestämmelser om skydd för utrikes- och sekretessklassificerade uppgifter och handlingar;
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.
Innehållsförteckning Syftet 2 Personuppgiftslagen (1998:204) 3 Behandling av personuppgifter för administrativa ändamål 6 Känsliga uppgifter 6 Personnummer på klasslistor 8 Uppgifter om familjemedlemmar
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal 1. Parter 1. Du ( Kunden ) som användare av tjänsten, nedan benämnd Personuppgiftsansvarige ; och 2. Rule Communication Nordic AB, org. Nr 556740-1293, med adress Kammakargatan
Svensk författningssamling
Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Styrdokument RIKTLINJER FÖR KAMERAÖVERVAKNING. 1. Inledning 1.1 Ändamål 1.2 Säkerhet kontra personlig integritet
Styrdokument Dokumenttyp: Riktlinjer Beslutat av: Kommunfullmäktige Fastställelsedatum: 2007-06-25 60 Ansvarig: Säkerhetschefen Revideras: Varje mandatperiod Följas upp: RIKTLINJER FÖR KAMERAÖVERVAKNING
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7
MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],
FÖRFATTNINGSSAMLING. Försvarsmaktens föreskrifter om skydd för utrikes- och sekretessklassificerade uppgifter och handlingar;
FÖRSVARSMAKTEN FÖRSVARETS HÖGKVARTERET FÖRFATTNINGSSAMLING FMLOG/TF-redaktionen 107 86 STOCKHOLM ISSN 0347-7576 FFS 2010:1 Utkom från trycket 2010-01-21 Försvarsmaktens föreskrifter om skydd för utrikes-
LAGEN.NU. Lag (2003:763) om behandling av personuppgifter inom socialförsäkrin... administration. Nyheter Lagar Domar Begrepp
1 of 11 27/09/2010 13:03 LAGEN.NU Nyheter Lagar Domar Begrepp Lag (2003:763) om behandling av personuppgifter inom socialförsäkringens administration Departement Socialdepartementet Utfärdad 2003-11-13
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om Polisens kontaktcenter (PKC); beslutade den 30 augusti
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
DOM Meddelad i Stockholm
2005-03-02 Meddelad i Stockholm Mål nr Rotel 661 Sida 1 (5) KLAGANDE Barn- och utbildningsnämnden i Uddevalla kommun Ombud: Kristina Olinder Stadskansliet Uddevalla kommun 451 81 UDDEVALLA MOTPART Datainspektionen
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter.
Kundsekretesspolicy Omfattning och syfte Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter. Syftet med denna policy är att ge våra nuvarande,
INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA
RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om Polisens användning av tårgas i den särskilda polistaktiken;
Svensk författningssamling
Svensk författningssamling Utlänningsdatalag; utfärdad den 4 februari 2016. SFS 2016:27 Utkom från trycket den 5 februari 2016 Enligt riksdagens beslut 1 föreskrivs följande. Lagens syfte 1 Syftet med
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter och allmänna råd om radioutrustning och kommunikationscentraler; beslutade
Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, 172 24 Sundbyberg ISSN 1402-9049
Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, 172 24 Sundbyberg ISSN 1402-9049 Affärsverket svenska kraftnäts föreskrifter och allmänna
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Regler för användning av Riksbankens ITresurser
Regler för användning av Riksbankens ITresurser MAJ 2009 1 Inledning I det följande ges regler för användning av Riksbankens IT-resurser, vilka gäller för alla medarbetare i Riksbanken samt konsulter och
Informationsklassning och systemsäkerhetsanalys en guide
2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Polismyndighetens författningssamling
Polismyndighetens författningssamling ISSN 2002-0139 Utgivare: Gunilla Svahn Lindström Polismyndighetens föreskrifter och allmänna råd om elektronisk övervakning vid särskilt utvidgat kontaktförbud; beslutade
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin
1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286
1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 2 (5) 1. Omfattning och syfte Enligt säkerhetsskyddslagen (1996:627) och säkerhetsskyddsförordningen (1996:633) ska
IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet.
2012-08-27 Sidan 1 av 6 IT-säkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Diarie nummer Fastställd av IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige Dokumentansvarig/ processägare
Svensk författningssamling
Svensk författningssamling Lag om behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst; SFS 2007:258 Utkom från trycket den 23 maj 2007 utfärdad
Policy för hantering av personuppgifter
Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig
Styrelsens för ackreditering och teknisk kontroll författningssamling
Styrelsens för ackreditering och teknisk kontroll författningssamling ISSN 1400-4682 Utgivare: Sven Nyström STAFS 2002:5 Utkom från trycket 2002-11-01 Styrelsens för ackreditering och teknisk kontroll
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter och allmänna råd om polismyndigheternas medverkan vid utbildning av polisaspiranter
Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm
Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Vervas allmänna råd till föreskrift om statliga myndigheters arbete med säkert
SOSFS 2008:30 (S) Allmänna råd. Handläggning av ärenden som gäller unga lagöverträdare. Socialstyrelsens författningssamling
SOSFS 2008:30 (S) Allmänna råd Handläggning av ärenden som gäller unga lagöverträdare Socialstyrelsens författningssamling I Socialstyrelsens författningssamling (SOSFS) publiceras myndighetens föreskrifter
M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E
2013-08-28 0 (5) AVTAL M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E För personuppgifter som är relaterade till Höganäs kommun FÖRVALTNING 1 (5)
Svensk författningssamling
Svensk författningssamling Polisdataförordning; utfärdad den 28 oktober 2010. SFS 2010:1155 Utkom från trycket den 9 november 2010 Regeringen föreskriver följande. Allmän bestämmelse 1 I denna förordning
Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson
Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...
Regler och instruktioner för verksamheten
Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med känsliga personuppgifter om barn
Beslut Diarienr 1 (5) 2017-01-25 893-2016 Ert diarienr ORU 2.6.2-02130/2016 Örebro universitet 701 82 Örebro Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med
Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter.
Kundsekretesspolicy Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter. Syftet med denna policy är att ge våra nuvarande,
Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens
AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH
Personuppgiftsavtal AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) (Personuppgiftsansvarig) Företagsnamn Organisationsnummer
Svensk författningssamling
Svensk författningssamling Lag om ändring i polisdatalagen (2010:361); SFS 2015:436 Utkom från trycket den 7 juli 2015 utfärdad den 25 juni 2015. Enligt riksdagens beslut 1 föreskrivs i fråga om polisdatalagen
Svensk författningssamling
Svensk författningssamling Studiestödsdatalag; utfärdad den 2 april 2009. SFS 2009:287 Utkom från trycket den 16 april 2009 Enligt riksdagens beslut 1 föreskrivs följande. Lagens tillämpningsområde 1 Denna
Svensk författningssamling
Svensk författningssamling Förordning om behandling av personuppgifter inom Kustbevakningen; SFS 2003:188 Utkom från trycket den 13 maj 2003 utfärdad den 30 april 2003. Regeringen föreskriver följande.
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
Personuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Tullverkets författningssamling
Tullverkets författningssamling ISSN 0346-5810 Utgivare: Chefsjuristen Charlotte Zackari, Tullverket, Box 12854, 112 98 Stockholm Föreskrifter om ändring i Tullverkets föreskrifter och allmänna råd (TFS
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2017:11 Utkom från trycket 2017-12-18 Försvarsmaktens interna bestämmelser om it-verksamhet; beslutade den 15 dec 2017. Försvarsmakten föreskriver följande. Inledande
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om besiktning av tivolianordningar 1 ; beslutade den 26
Informationssäkerhetspolicy
2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,
Riktlinjer för webbpublicering enligt PuL
1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän
Riksarkivets författningssamling
Riksarkivets författningssamling ISSN 0283-2941 Riksarkivets föreskrifter och allmänna råd om elektroniska handlingar (upptagningar för automatiserad behandling); RA-FS 2009:1 Utkom från trycket den 1
Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören
Dnr UFV 2017/93 Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2017-05-22 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Definitioner
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal Uthyrare AB med org.nr XXXXXX-XXXX, Adress, 123 45 X-stad, och motpartens namn, org.nr. XXXXXX-XXXX, Adress, 123 45 X-stad har denna dag träffat följande [Titel/dokumentnamn]
Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet
Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar
Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst
Pass 6 Skydd för personlig integritet Den personliga integriteten Vad menas med personlig integritet? Vad är en kränkning av den personliga integriteten? Vad är en personuppgift? Hur får personuppgifter
Innan ansökan om auktorisation av bevakningsföretag
Ansökan om auktorisation av bevakningsföretag Enligt 2 lagen (1974:191) om bevakningsföretag får inte bevakningsföretag bedriva verksamhet som avses i 1 första stycket utan tillstånd enligt denna lag (auktorisation)
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal mellan Sophiahemmet AB och Hyresgäst avseende personuppgiftsbehandling OKTOBER 2018 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) är giltigt från och med elektronsik
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter och allmänna råd om Polisens hundverksamhet; beslutade den 28 januari 2003.
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten