Säkerhet och integritet i molnet

Storlek: px
Starta visningen från sidan:

Download "Säkerhet och integritet i molnet"

Transkript

1 Whitepaper Säkerhet och integritet i molnet En genomgång av regelverk, ansvarsfrågor och rättsläget kring molntjänster

2 delivering business agility Sammanfattning När marknaden för molntjänster utvecklas och allt fler företag och myndigheter börjar använda sig av och drar fördel av molnet så vill ingen hamna på efterkälken. En förståelse för vilka molntjänster som svarar bäst mot olika krav och applikationer är nyckeln till ett erbjudande som skapar konkurrenskraft för både kund och leverantör, och som följer gällande lagar och regelverk. Säkerhet och integritet i molnet För oss som privatpersoner har molntjänster redan medfört en mindre revolution. Vi har i dag bekväm tillgång till massor av applikationer och tjänster och lagring i molnet, ofta helt kostnadsfritt. Allt som behövs är en bredbandsuppkoppling. Företag och myndigheter lockas till molnet med delvis samma argument, men också flexibilitet, skalbarhet och ekonomi lyfts fram av leverantörerna för att bredda användningen. Bland annat att molntjänster minskar behovet av egen IT-personal och specialister, liksom investeringsbehoven, vilket ytterst ger lägre totalkostnader. För IT-ansvariga finns förstås en lockelse i dessa löften, men de utsätts också för press från ledning och styrelse att skaffa en tydlig strategi för att få ut det mesta av möjligheterna som molnet erbjuder. Presskontakt: Danny Duggal Marketing Manager danny.duggal@proact.se Proact IT Sweden AB Teknisk kontakt: Rob Worrall rob.worrall@proact.se Presale Managed Cloud Services Proact IT Sweden AB Entusiasterna är många, men vi hittar även kritiker som avfärdar molnet med att det inte är redo för näringslivets krav, för osäkert eller oförenligt med regelverk och lagstiftning. De sistnämnda frågorna vad som är tillåtet enligt lagar och regler reder vi ut i den här skriften. Allt för att öka förståelsen för molnet och sätta frågorna i rätt sammanhang för de regulatoriska kraven en viktig punkt i varje framgångsrik molnstrategi. Vi förklarar också några av de viktigaste begreppen kring molntjänster. De juridiska frågorna som berör molntjänster handlar framför allt om säkerhet, ansvar och personlig integritet. För integritetsfrågorna är den svenska personuppgiftslagen (PuL) styrande. Även om PuL inte specifikt tar upp molntjänster eller någon viss teknik, så följs utvecklingen noga av Datainspektionen, som agerar genom tillsyn och beslut för att tillämpa lagen i dagens verklighet på IT-marknaden. Uppdaterad 2014

3 Report Personuppgiftslagen Den viktigaste lagstiftningen för dataskydd i Sverige är person -uppgiftslagen, PuL (SFS 1998:204), som implementerar det europeiska dataskyddsdirektivet (95/46/EC). Motsvarande lagstiftning finns i alla EU:s medlemsländer. PuL gäller för alla delar av samhället och alla slags organisationer, företag som myndigheter. Lagen beskriver ett juridiskt ramverk för att skydda individen och den personliga integriteten i sammanhang där information med personlig anknytning behandlas. Med stöd av PuL och ytterligare lagstiftning har staten och Datainspektionen tagit fram regelverk för dataskydd i olika sammanhang och för specifika områden, bland annat inkasso, kreditinformation och hälsovård. För vårdsektorn gäller även specifika regler enligt patientdatalagen (SFS 2008:355). Personuppgifter och känsliga personuppgifter En personuppgift är enligt PuL alla slags uppgifter som kan kopplas till en fysisk person. Det kan handlar om allt från en e-postadress, fullständigt namn eller ett telefonnummer. Lagar och regler om databehandling hänvisar specifikt till denna typ av information. Känsliga personuppgifter är all slags information som beskriver bland annat ras, etniskt ursprung, politisk, religiös eller filosofisk övertygelse, hälsostatus och sexliv. Även medlemskap i en organisation exempelvis en fackförening, kan utgöra en känslig personuppgift. Det finns en väsentlig skillnad mellan personuppgifter och känsliga personuppgifter: Det grundläggande kravet när det gäller känsliga personuppgifter är att dessa bara får behandlas efter direkt medgivande av berörda personer. Tekniken spelar i det sammanhanget ingen roll. PuL omfattar alla och är teknikoberoende Personuppgiftslagen ger ett skydd för den personliga integriteten oavsett om personen är en kund, anställd, representerar en leverantör, eller någon annan. I PuL benämns denna person den registrerade och den part som behandlar informationen som identifierar den registrerade kallas personuppgiftsansvarig. PuL ställer vissa krav för att tillåta behandling av personuppgifter, enligt principen att den registrerade äger informationen om sig själv och att varje användning av denna kräver antingen ett medgivande från den registrerade eller ett annat välgrundat skäl för att få behandlas. Till exempel anses ett vanligt kundregister, CRM-system, eller personalregister vara motiverat utan medgivande, men krav ställs på att man i varje enskilt fall ska bedöma om den registrerades personliga integritet är hotad. Svensk lag sätter alltså inga direkta begränsningar för molntjänster för att lagra känsliga personuppgifter. Dock krävs att de tekniska och organisatoriska rutiner som tillämpas ska erbjuda en säkerhetsnivå som motsvarar den faktiska graden av känslighet hos person -uppgifterna. Det finns noggranna riktlinjer för hur känsliga personuppgifter ska hanteras, bland annat att dessa måste skyddas med stark kryptering vid överföring. Detta betyder att ni som företag får använda er av en molntjänst för känsliga personuppgifter, förutsatt dels att ni har era kunders medgivande, dels att leverantören av molntjänster i ert avtal garanterar en tillfredsställande nivå för säkerhet och integritet.

4 delivering business agility Personuppgiftsansvarig Med personuppgiftsansvarig menas den person som är ytterst ansvarig för vad som händer med informationen och hur den hanteras, eller mer exakt: den som bestämmer syfte, ändamål och metod för att behandla personuppgifter. Om ditt företag samlar in eller lagrar personuppgifter om era kunder eller anställda och sedan köper IT-tjänster, till exempel en molntjänst, innebär det att du i egenskap av personuppgiftsansvarig fortfarande är ytterst ansvarig enligt PuL. Personuppgiftsbiträde Personuppgiftsbiträdet är vad personuppgiftslagen kallar ett företag som ni köper tjänster från, till exempel en molntjänst, för att hantera personuppgifter. Personuppgiftsbiträdet fungerar som er medarbetare och behandlar personuppgifter efter era instruktioner, enligt avtalet mellan er. Det ansvar som du har som personuppgiftsansvarig kvarstår och kan inte flyttas över på en extern part genom ett biträdesavtal. Behandling Begreppet databehandling tolkas ibland som om det är begränsat till verksamheter i stor skala, exempelvis Big Data -analyser, att samköra databaser för att finna samband eller för beslutsstöd. Men i lagens mening är databehandling varje åtgärd som berör personuppgifter, och det omfattar allt från lagring i molnet, att skriva in kunduppgifter i ett molnbaserat CRM-system, till att använda sig av fildelning.

5 Report Biträdesavtal PUL ställer ett direkt krav på att det ska finnas et skriftligt avtal om behandlingen av personuppgifter mellan den personuppgiftsansvariga och personuppgiftsbiträdet som arbetar på uppdrag av den förra. Avtalet ska ange att behandling bara får göras i enlighet med personuppgiftsansvarigs anvisningar och att lämpliga tekniska och administrativa åtgärder ska finnas på plats. Datainspektionen Datainspektionen (DI) är den myndighet som bland annat har till uppgift att verka för att människor skyddas mot att deras personliga integritet kränks genom behandling av person- uppgifter. DI är tillsynsmyndighet för PuL och har till uppgift att tillämpa lagstiftningen och se till att den efterföljs. Man ger ut direktiv med anvisningar och tar egna initiativ till granskning. DI ger också råd och hjälp till personuppgiftsombud kring de villkor som de behöver uppfylla för få att använda olika slags IT-lösningar och tjänster. Lagen ger DI befogenheter att vidta åtgärder om man bedömer att behandling av person- uppgifter sker i strid med lagen. DI kan bland annat utfärda vitesförelägganden med uppmaning till företag och myndigheter att vidta åtgärder mot påpekade brister inom en bestämd tid. Datainspektionen om molntjänster Även om PuL är teknikoberoende lagen kom till åtskilliga år innan molnet blev ett etablerat begrepp så ingår det i Datainspektionens uppgifter som tillsynsmyndighet att tolka lagen och ge anvisningar för hur den ska följas i en föränderlig omvärld. DI har på eget initiativ drivit några uppmärksammade ärenden där man haft invändningar mot myndigheter som använt publika molntjänster läs mer om ett par av dessa fall här intill under Kommunerna, molnet och Datainspektionen. DI har gett ut informationsskriften Molntjänster och personuppgiftslagen med råd och riktlinjer om integritetsaspekter på molntjänster. En viktig anvisning är att DI kräver att det finns en klausul i avtalet med molntjänsteleverantören som specificerar att informationen inte får utnyttjas för något annat ändamål än det angivna. Förklaringen är att många leverantörer av tjänster i det publika molnet i sina standardavtal har finstilta villkor som ger dem tillgång till kundernas data för egna syften, exempelvis för att förbättra tjänsterna. DI menar att detta står direkt i strid mot PuL. Sådana avtalspunkter kan åtminstone formellt ge leverantören rätt till datautvinning från uppgifter som kunden äger, att använda dem till reklam eller till och med att sälja kundens information vidare.

6 delivering business agility EU/EES EU är Europeiska Unionen, medan EES står för Europeiska ekonomiska samarbetsområdet. Skillnaden är att EU består av 28 medlemsstater, medan EES omfattar ytterligare tre länder (Lichtenstein, Island och Norge) som inte är EU-medlemmar men som i viss utsträckning omfattas av samma regelverk. I allt väsentligt gäller samma regler för lagring och överföring av data inom EES. Data kan som regel lagras och flyttas och fritt över gränserna mellan dessa länder; om det är lagligt att lagra vissa data i Sverige så är det också lagligt i hela EES-området. Länder utanför EES benämns i detta sammanhang som tredje land. Överföring till tredje land En av huvudprinciperna i den europeiska integritetslagstiftningen är att personuppgifter inte får överföras till tredje land utan direkt medgivande från de registrerade personerna. Dock finns några undantag från den regeln där Safe Harbor ur svenska ögon sett är en av de absolut viktigaste. Safe Harbor Safe Harbour är namnet på ett ramverk som tagits fram av handelsdepartementet i USA i samverkan med EU-kommissionen. Safe Harbour ger anvisningar till amerikanska företag och myndigheter om hur de ska ge tillräckligt skydd för personuppgifter från EU, i enlighet med kraven från det europeiska dataskyddsdirektivet. Amerikanska företag kan själva anmäla sig till ett öppet register som handelsdepartementet driver, för att visa att de åtar sig att följa den integritetspolicy som föreskrivs i Safe Harbour-ramverket. Överföring av personuppgifter från EU till företag som följer Safe Harbour är tillåtet. I praktiken innebär det att man får anlita en leverantör av molntjänster för att lagra personuppgifter, förutsatt att denna har registrerat sig för Safe Harbour. Vid sidan av företag som följer Safe Harbour- principerna finns några länder som EU-kommissionen har bedömt också kan garantera en tillräcklig nivå för dataskydd, bland andra Argentina, Kanada.

7 Report Standardavtalsklausuler och bindande företagsregler De så kallade standardavtalsklausulerna (Standard Contractual Clauses) innehåller avtalsvillkor som godkänts av EU-kommissionen och som omfattar krav på personuppgiftsansvariga som vill överföra uppgifter till tredje land, liksom krav på de personuppgiftsansvariga eller personuppgiftsbiträden som tar emot dessa data. Standardavtalsklausulerna reglerar också andra detaljer i samband med överföringen. Avtalsvillkoren syftar till att skydda enskildas rättigheter när personuppgifter överförs till länder där det saknas en skälig skyddsnivå. Överföring av personuppgifter till tredje land som sker i enlighet med någon av dessa avtalsklausuler är uttryckligen tillåten. Personuppgiftslagen medger att ett multinationellt företag för över personuppgifter inom koncernen till tredje land, förutsatt att det finns tillräckligt skydd för individens rättigheter. Så kallade bindande företagsregler (BCR, Binding Corporate Rules) kan utgöra ett sådant skydd. Det finns standardiserade regler som kan tillämpas, men bindande företagsregler ska vara godkända av berörd myndighet innan en överföring sker. Molntjänsteleverantörer i USA Det är i princip möjligt köpa molntjänster från ett amerikanskt företag och samtidigt följa svenska regler och PuL. Det viktiga är inte var tjänsteleverantören har sitt kontor, utan var någonstans data kommer att lagras och behandlas. I praktiken gäller att om man väljer en leverantör av en publik molntjänst eller infrastruktur som är baserad i exempelvis USA, och som följer Safe Harbour-principerna, då är det också lagligt att föra över personuppgifter till leverantörens datacenter i USA. Om data lagras i Sverige och aldrig förs över till USA av leverantören, då saknar det juridiskt sett betydelse om företaget har anslutit sig till Safe Harbour eller ej. Överföring av data till tredje land Då och då framförs riskerna med att myndigheter i tredje land ställer direkta krav på molntjänsteleverantören, så att uppgifter kan lämnas ut till följd av domstolsbeslut i andra länder. För en personuppgiftsansvarig är det viktigt att förstå och kunna tala om i vilka länder som data kan komma att behandlas innan man ger sig in i ett avtal om molntjänster. Patriot Act är ett aktuellt begrepp i sammanhanget. En spridd uppfattning är att denna USA-lagstiftning handlar om att de amerikanska myndigheterna ska ha rätt att komma åt e-post och data från vem som helst (Patriot Act omfattar egentligen mycket mer här ryms ett flertal lagar inom vitt skilda områden, från gränsbevakning till åtgärder mot pengatvätt och bekämpning av terrorister). Klart är dock att Patriot Act kan användas av USA-myndigheter för att få tillgång till data som lagras eller behandlas i nätverk eller tjänster som ägs av amerikanska företag, om de bedömer att där kan finnas kopplingar till terrorism. Det har framkommit att såväl Google som Microsoft har lämnat ut uppgifter som lagrats i deras datacenter i Europa till amerikanska myndigheter efter krav som grundar sig på Patriot Act.

8 Olika slags tjänster i molnet

9 delivering business agility SAAS Programvara som tjänst, (Software As A Service, SAAS) är den kategori molntjänster som har funnits längst, sedan slutet av 1990-talet. SAAS innebär att ni hyr en applikation från en leverantör och som regel betalar per användare det kan gälla , CRM, HR eller ekonomi ja nästan vilket slags IT-system som helst. De flesta håller säkert med om att e-post (t ex Microsoft Outlook / Office 365) eller kunduppgifter som lagras i molnet genom CRM-tjänster som Salesforce.com är något av den viktigaste informationen som ett företag har. Ändå är det många som köper dessa tjänster utan att ordentligt ta reda på hur de är förenliga med de lagar och regelverk som verksamheten har att rätta sig efter. IAAS Infrastructure as a service (IAAS) kan beskrivas som att man köper IT-kapacitet efter behov, serverkraft och lagring tillsammans med ytterligare lager av tjänster. Det finns ett enormt utbud av olika alternativ inom detta område för vissa kunder blir det nästan för mycket att välja på. Man kan köpa servrar per minut, lagring per gigabyte, små servrar, billig lagring, Enterprise lagring som managerad tjänst eller omanagerad tjänst (t ex från Google). PAAS För Platform as a Service (PAAS) kan vi dela in tjänsterna i två huvudkategorier, efter hur de används. Den första är att skräddarsy programvara, exempelvis Heroku-plattformen från Salesforce.com, som medger att man kodar egna anpassningar ovanpå standardprodukten salesforce.com. Den andra varianten av PAAS påminner mycket om IAAS (Infrastructure as a Service), plus något annat ovanpå. Det kan till exempel handla om att ni vill utveckla en applikation och koda den utan att behöva konfigurera om den underliggande infrastrukturen, eller när ni vill sammanställa eller analysera stora datamängder och behöver en storskalig tjänst för att klara det.

10 delivering business agility Alla molntjänster är lika inför lagen Samma regler gäller oavsett tjänst eller vilka lager i moln-stacken (SAAS, PAAS, IAAS) som utnyttjas. Datainspektionens riktlinjer för hantering av personuppgifter är desamma oavsett valet av tjänst eller teknik. Varken lagtexten i PuL eller Datainspektionen i sitt tillsynsarbete särskiljer mellan olika principer för molntjänster. En intressant notering är att företag som använder sig av SAAS ibland hävdar att mer omfattande typer av molntjänster (PAAS och IAAS) är alltför osäkra. Men ur integritetssynpunkt finns knappast någon viktig skillnad. Men betraktar vi också de övergripande risk- och säkerhetsaspekterna blir skillnaderna desto större: SAAS handlar oftast om att lägga en applikation eller tjänst, exempelvis e-post, i molnet. Om en applikation faller bort är det sällan ett allvarligt hot mot verksamheten. Ett företag som istället flyttar över hela sin IT-infrastruktur och all lagring ut i molnet lägger ett mycket större ansvar på sin leverantör. Nytt regelverk på gång Ett nytt regelverk för att skydda privatpersoner med hänsyn till behandling av personuppgifter har diskuterats sedan Förändringar är på väg, och några av dessa kommer att påverka molntjänster och hur dessa levereras. Den enskildes personliga integritet kommer att få ett starkare skydd och påföljderna för kränkningar av denna kommer att skärpas. Utkastet till det nya regelverket medger bötesbelopp på upp till 2 procent av årsomsättningen (globalt) för överträdelser en så hög nivå att ett företags vinst kan äventyras. Det viktigaste är dock att den nya lagstiftningen blir gemensam för EU och att företag bara behöver ta hänsyn till en tillsynsmyndighet, i landet där det har sitt huvudsäte. Datainspektionens riktlinjer för molntjänsteavtal Tänk på... I Datainspektionens riktlinjer för behandling av personuppgifter i molnet finns bland annat en lista med krav som ska vara uppfyllda... i ett att avtal er cloud med strategi personuppgiftsbiträdet. även påverkar era kunder. Det Dessa är därför bör normalt viktigt ingå att ni i tjänsteavtalet säkerställer att mellan er cloudstrategi er och leverantören matchar era av molntjänster. kunders krav och regelverk.

11 Report Avtalet ska: Föreskriva att Proact är skyldigt att tillämpa svensk lagstiftning när det gäller behandlingen av personuppgifter. Föreskriva att Proact är skyldigt att vidta lämpliga säkerhetsåtgärder enligt 31 personuppgiftslagen. Föreskriva att Proact endast får behandla personuppgifter i enlighet med den personuppgiftsansvariges instruktioner och därmed säkerställa att Proact inte behandlar personuppgifter för andra ändamål än dem som Proact anlitats för. Säkerställa att den personuppgiftsansvarige på lämpligt sätt har möjlighet att följa upp att Proact lever upp till den personuppgiftsans variges krav på personuppgiftsbehandlingen och verkligen vidtar lämpliga säkerhetsåtgärder. Säkerställa att parterna vet vilka åtgärder som ska vidtas vid avtalets upphörande så att Proact inte har åtkomst till personuppgifterna därefter.

12 delivering business agility Proacts syn På Proact ser vi det som vårt ansvar att vara tydliga och transparenta om hur vi tillhandahåller molntjänster till våra kunder så att de kan känna sig trygga: Våra övervakade molntjänster för lagring, infrastruktur, backup och katastrofskydd levereras från våra datacenter i Sverige Vi flyttar aldrig våra kunders data utanför landet utan ert medgivande Vi använder aldrig kunders data i något sammanhang utanför den tjänst vi tillhandahåller Vi kan erbjuda avancerad säkerhet, loggning och övervakning för att uppfylla även de högst ställda kraven på dataskydd (exempelvis PCI) Våra tjänster baseras endast på Enterprise IT-infrastruktur från marknadsledande leverantörer

13 Vad betyder CLOUD för dig? Fyll i det första ordet som du tänker på kring cloud på varje bokstav nedan. Report C L O U D

14 Proact är Europas ledande fristående integratör inom datalagring och molnlösningar. Proact har levererat verksamhetsnytta sedan 1994 och hjälper företag och myndigheter över hela världen att minska risken, sänka kostnaderna och, framförallt, leverera flexibla, tillgängliga och säkra IT-tjänster. Proacts lösningar täcker alla delar av datalagring såsom virtualisering, nätverksfunktioner och säkerhet - med över framgångsrikt genomförda projekt och stora mängder information som hanteras i Proacts datacenter. Proactkoncernen har mer än 650 anställda och finns i Belgien, Danmark, Estland, Finland, Lettland, Litauen, Nederländerna, Norge, Slovakien, Spanien, Storbritannien, Sverige och Tjeckien. Proact grundades 1994 och moderbolaget Proact IT Group AB (publ) är noterat på Nasdaq OMX Stockholm sedan 1999 under symbolen PACT. Ytterligare information om Proacts verksamhet finns på Stockholm Box Kista T +46 (0) Arvika Strandvägen Arvika T +46 (0) Göteborg Mölndalsvägen Göteborg T +46 (0) Linköping Ågatan Linköping T +46 (0) Lund Scheelevägen Lund T +46 (0) Sundsvall Medborgargatan Sundsvall T +46 (0) Se alla våra kontor på eller via QR-koden»

CIO-barometern 2014. En undersökning bland CIO:er och IT-chefer i Sverige kring IT-infrastruktur. Om CIO-barometern

CIO-barometern 2014. En undersökning bland CIO:er och IT-chefer i Sverige kring IT-infrastruktur. Om CIO-barometern CIO-barometern 2014 CIO-barometern 2014 En undersökning bland CIO:er och IT-chefer i Sverige kring IT-infrastruktur Om CIO-barometern CIO-barometern är en årligen återkommande undersökning som genomförs

Läs mer

Molntjänster och integritet vad gäller enligt PuL?

Molntjänster och integritet vad gäller enligt PuL? Molntjänster och integritet vad gäller enligt PuL? Juridik och IT i kommunerna, den 14 mars 2013 Ingela Alverfors, jurist Adolf Slama, IT-säkerhetsspecialist Dagens agenda Molntjänster Mobila enheter Sociala

Läs mer

Använd molntjänster på rätt sätt

Använd molntjänster på rätt sätt 2013-02-13 E-samhället i praktiken Använd molntjänster på rätt sätt Molntjänster kan spara pengar och göra information mer tillgänglig för kommuner och landsting. Den viktigaste bedömningen vid val av

Läs mer

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Avtalstypen Molntjänst - Funktionalitet online via Internet - Köp av/ abonnemang på en tjänst - Olika innehåll, olika nivåer SaaS,

Läs mer

MOLNET. Säkerhetskrav för personuppgifter

MOLNET. Säkerhetskrav för personuppgifter MOLNET Säkerhetskrav för personuppgifter Vad är Personuppgifter och vad innebär PuL? Molnet när kan det bli det ett problem? Vad ska man tänka på vid användning av molntjänster? Windows 10 vad innebär

Läs mer

Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se

Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster Cloud Sweden Oberoende kompetensnätverk Analys & Konsultbolag Leverantörer Kunder Dataföreningen Startat i mars 2010 Predrag

Läs mer

Universitetet och Datainspektionen i Molnet

Universitetet och Datainspektionen i Molnet 15 och 16 april 2015 Universitetet och Datainspektionen i Molnet reflektioner över en gryende praxis Göteborgs universitet Definition från Wikipedia Datormoln molntjänster - är IT-tjänster som tillhandahålls

Läs mer

INTEGRITETSPOLICY Tikkurila Sverige AB

INTEGRITETSPOLICY Tikkurila Sverige AB INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

Vägledning om molntjänster i skolan

Vägledning om molntjänster i skolan 2013-11-xx 1 E-samhället i praktiken Vägledning om molntjänster i skolan För att en skolnämnd i en kommun ska kunna bedöma om de molntjänster som man vill använda inom skolan stämmer överens med kraven

Läs mer

PERSONUPPGIFTS- BITRÄDESAVTAL

PERSONUPPGIFTS- BITRÄDESAVTAL TIO PUNKTER ATT TÄNKA PÅ NÄR DU SKRIVER PERSONUPPGIFTS- BITRÄDESAVTAL n Den 25 maj 2018 började dataskyddsförordningen att gälla i alla EU:s medlemsländer. Dataskyddsförordningen kallas även för GDPR,

Läs mer

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

Lathund Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL) Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

Personuppgiftsbiträde

Personuppgiftsbiträde Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, info@symbolbruket.se

Läs mer

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017 GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell

Läs mer

Bilaga - Personuppgiftsbiträdesavtal

Bilaga - Personuppgiftsbiträdesavtal Bilaga - Personuppgiftsbiträdesavtal Detta avtal reglerar förhållandet mellan personuppgiftsansvarig, Kunden, och Personuppgiftsbiträdet, Ecuni AB. Med Personuppgiftsbiträdet avses Ecuni AB för de av Kunden

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

Kapitel 4 Behandling av personuppgifter Sida 1 av 5 Kapitel 4 Behandling av personuppgifter Sida 1 av 5 Kapitel 4 Behandling av personuppgifter KAPITEL 4 Behandling av personuppgifter Behandling av personuppgifter enligt personuppgiftslagen... 2 Samtycke

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Personuppgiftsansvarig: Kunden finns inom EU ("Personuppgiftsansvarig") och Personuppgiftsbiträde: Europeisk representant Företag: ONE.COM (B-one FZ-LLC) One.com A/S Org.nr.:

Läs mer

Granskning av personuppgiftshantering och it-säkerhet i skolans it-system

Granskning av personuppgiftshantering och it-säkerhet i skolans it-system Rapportsammandrag Stadsrevisionen 18 oktober 2016 Granskning av personuppgiftshantering och it-säkerhet i skolans it-system Inledning Inom skolan i Göteborgs Stad används olika it-system. I flera av systemen

Läs mer

Behandling av personuppgifter vid Göteborgs universitet

Behandling av personuppgifter vid Göteborgs universitet Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet Datum Diarienr 2013-09-09 890-2012 Utbildnings- och arbetsmarknadsnämnden Sollentuna kommun Turebergs torg 1 191 86 Sollentuna Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

I de fall vi har utsett ett dataskyddsombud (DPO) kan du kontakta vår DPO via kontaktuppgifterna som finns i "Frågor och funderingar" nedan.

I de fall vi har utsett ett dataskyddsombud (DPO) kan du kontakta vår DPO via kontaktuppgifterna som finns i Frågor och funderingar nedan. JOBmeal Integritetspolicy för kunder och leverantörer I denna integritetspolicy för anställda ( Policy ), kommer hänvisningar till JOBmeal vi, oss och vår att innebära det bolag inom JOBmeal koncern (för

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas

Läs mer

Bilaga 3 Personuppgiftsbiträdesavtal

Bilaga 3 Personuppgiftsbiträdesavtal Bilaga 3 Personuppgiftsbiträdesavtal Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) har ingåtts av Parterna för att garantera en säker, korrekt och laglig behandling av personuppgifter i samband

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL BILAGA 1 PERSONUPPGIFTSBITRÄDESAVTAL Detta PERSONUPPGIFTSBITRÄDESAVTAL (detta Biträdesavtal ) är träffat mellan: 1. [Personuppgiftsansvarig], [XXXXXX-XXXX], [adress] ( Personuppgiftsansvarig ), och 2.

Läs mer

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar

Läs mer

Novare Public - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Novare Public - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad: Novare Public - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Public HR AB (fortsättningsvis Novare eller vi ), som

Läs mer

Instruktion till mall för registerförteckning

Instruktion till mall för registerförteckning Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

Bilaga 1: Personuppgiftsbiträdesavtal 1/10

Bilaga 1: Personuppgiftsbiträdesavtal 1/10 Bilaga 1: Personuppgiftsbiträdesavtal 1/10 2/10 Innehållsförteckning 1 Bakgrund och syfte... 3 2 Lagval och definitioner... 3 3 Behandling av personuppgifter... 3 4 Underbiträden... 4 5 Begränsningar i

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att

Läs mer

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till? Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk

Läs mer

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015 Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet

Läs mer

1. DEFINITIONER. Detta Databehandlingstillägg (detta Tillägg ) har införlivats i Tjänsteavtalet ( Avtalet ) som ingåtts mellan

1. DEFINITIONER. Detta Databehandlingstillägg (detta Tillägg ) har införlivats i Tjänsteavtalet ( Avtalet ) som ingåtts mellan 1 (7) Detta Databehandlingstillägg (detta Tillägg ) har införlivats i Tjänsteavtalet ( Avtalet ) som ingåtts mellan Semantix International AB, (559067-4981) ( Köparen ) och [namn] ( Leverantören ), tillsammans

Läs mer

Vården och reglerna om dataskydd

Vården och reglerna om dataskydd Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Integritetspolicy. AriVislanda AB

Integritetspolicy. AriVislanda AB Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 14483 PERSONUPPGIFTSBITRÄDESAVTAL Detta Personuppgiftsbiträdesavtal ( Biträdesavtal/-et ) har denna dag träffats mellan: (1) Klicka här och skriv Studieförbundets namn, org nr [adress] ( Studieförbundet

Läs mer

Sekretesspolicy för marknadsföringsregister

Sekretesspolicy för marknadsföringsregister Sekretesspolicy för marknadsföringsregister 1. Personuppgiftsansvarig Tikkurila Sverige AB (häri kallat Tikkurila) Textilgatan 31 120 86 Stockholm Sverige Org.nr: 556001-8300 Tel: +46(0)8 775 6000 2. Kontaktuppgifter

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

Novare Propell - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Novare Propell - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad: Novare Propell - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Propell AB (fortsättningsvis Novare eller vi ), som personuppgiftsansvarig,

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Molnets möjligheter och utmaningar IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Agenda On-premises vs cloud för- och nackdelar med en molnbaserad lösning Förhandla molnavtal

Läs mer

Denna Policy beskriver vilka personuppgifter som behandlas, hur dessa hanteras samt vilka åtgärder som vidtas för att skydda dessa.

Denna Policy beskriver vilka personuppgifter som behandlas, hur dessa hanteras samt vilka åtgärder som vidtas för att skydda dessa. POLICY FÖR SKYDD OCH HANTERING AV PERSONUPPGIFTER Fastställd av styrelsen: 2018-06-28 1. Inledning Bonäsudden Holding AB ( Bolaget ) har fastställt denna Policy för skydd och hantering av personuppgifter

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. BAKGRUND 1.1 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) reglerar Personuppgiftsbiträdets (enligt definition nedan) behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 PERSONUPPGIFTSBITRÄDESAVTAL PARTER Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts mellan: Kunden ( Personuppgiftsansvarig ), och Det bolag inom Hogia-koncernen som ingått Tjänsteavtalet,

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 1310-2007 Bildningsnämnden Upplands-Bro kommun 196 81 Kungsängen Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Information om personuppgiftsbehandling

Information om personuppgiftsbehandling Information om personuppgiftsbehandling Inom Olink Proteomics behandlar vi olika slags personuppgifter bland annat om dig och hur du använda våra tjänster. Olink Proteomics AB är personuppgiftsansvarig

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern

Läs mer

NEFAB PACKAGING SWEDEN AB INTEGRITETSPOLICY

NEFAB PACKAGING SWEDEN AB INTEGRITETSPOLICY NEFAB PACKAGING SWEDEN AB INTEGRITETSPOLICY Våra medarbetare, kunder, leverantörer och övriga samarbetspartners personliga integritet och säker hantering av personuppgifter inom företaget är viktigt för

Läs mer

Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser

Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-09-04 Dnr 150-2012 Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller

Läs mer

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen

Läs mer

Gunnebo Industriers Integritetspolicy för kunder och leverantörer

Gunnebo Industriers Integritetspolicy för kunder och leverantörer Gunnebo Industriers Integritetspolicy för kunder och leverantörer I denna integritetspolicy för kunder och leverantörer ( Policy ), kommer hänvisningar till Gunnebo Industrier vi, oss och vår att innebära

Läs mer

Novare Professionals - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Novare Professionals - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad: Novare Professionals - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Professionals AB (fortsättningsvis Novare eller

Läs mer

Novare Executive Search - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Novare Executive Search - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad: Novare Executive Search - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Executive Search AB (fortsättningsvis Novare

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter

Läs mer

Novare Peritos - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Novare Peritos - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad: Novare Peritos - Integritetspolicy Datum för ikraftträdande: 2015-05-25 Senast uppdaterad: 2015-05-11 1 INLEDNING Denna policy beskriver hur Novare Peritos AB (fortsättningsvis Peritos eller vi ), som

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

INTEGRITETSPOLICY för Webcap i Sverige AB

INTEGRITETSPOLICY för Webcap i Sverige AB INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar

Läs mer

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD INTEGRITETSPOLICY 1. ALLMÄNT 1.1 Forso Nordic AB, org.nr. 556739-4894, är ett konsumentkreditinstitut som agerar under det licensierade varumärket Ford Credit. Forso Nordic AB benämns nedan Ford Credit.

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför? Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet

Läs mer

HANTVERKARNAS RIKSORGANISATION

HANTVERKARNAS RIKSORGANISATION Personuppgiftspolicy Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din information så att du känner dig

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

Personuppgiftsbehandling i forskning

Personuppgiftsbehandling i forskning Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103

Läs mer

Duo Search AB - Integritetspolicy

Duo Search AB - Integritetspolicy Duo Search AB - Integritetspolicy Datum för ikraftträdande: 2018-05-25 1. INLEDNING Denna policy beskriver hur Duo Search AB (fortsättningsvis Duo Search eller vi ), som personuppgiftsansvarig, behandlar

Läs mer

Anmälan av gränsöverskridande personuppgiftsincidenter

Anmälan av gränsöverskridande personuppgiftsincidenter Anmälan av gränsöverskridande personuppgiftsincidenter enligt artikel 33 i dataskyddsförordningen Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare

Läs mer

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL)

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL) För kännedom Landstingsstyrelsen Landstingsjurist Per Blomberg Landstingsdirektör tf, Helena Söderquist ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL) Enligt revisionsplanen genomförs, på uppdrag

Läs mer

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer