Remissvar. Betänkandet Ny dataskyddslag - Kompletterande bestämmelser till EU:s dataskyddsförordning (SOU 201 7:39) DEL 1: Näringspolitiska synpunkter
|
|
- Katarina Fredriksson
- för 7 år sedan
- Visningar:
Transkript
1 2d SVENSKT NÄRINGSLIV Justitiedepartementet Vår referens/dnr: Grundlagsenheten, L6 86/2017 David Törngren Er referens/dnr: Stockholm Ju2017/04264/L Remissvar Betänkandet Ny dataskyddslag - Kompletterande bestämmelser till EU:s dataskyddsförordning (SOU 201 7:39) Svenskt Näringsliv inkommer med remissvar uppdelat i två delar. Del 1 innehåller näringspolitiska aspekter och del 2 innehåller kommentarer ut ett arbetsrättsligt perspektiv. DEL 1: Näringspolitiska synpunkter Denna del av remissyttrande har tagits fram i samverkan med Svenskt Näringslivs branschövergripande digitala policygrupp. Sammanfattning Svenskt Näringsliv tillstyrker föreslagen 13 års gräns för inhämtande av samtycke. Svenskt Näringsliv anser att absolut sekretess bbr gälla vid tillsynsmyndighetens hantering av tillståndsärenden, tillsyn, förhandssamråd samt dataincidentrapportering. Svenskt Näringsliv avstyrker föreslagen implementering av artikel 10 dataskyddsförordningen om behandling av petsonuppgifter som rör fällande domar i brottmål samt lagöverträdelser, vilket utvecklas nedan och i bilaga 1. Svenskt Näringsliv tillstyrker tystnadsplikt för dataskyddsombud men förordat annan utformning. Svenskt Näringsliv avstyrker sanktionsavgift för brott mot 10 dataskyddsförordningen. Svenskt Näringsliv anser att preskriptionstiden för överträdelser bör sänkas till tre år. detta sammanhang vill vi påminna om vikten av överblickbara regelverk med enhetlig definition av begrepp, tillämpning och koordinering mellan tillsynsmyndigheterna inom det digitala regelverksområdet. Det är centralt för företagens möjlighet till regelefterlevnad. Myndigheter behöver öka sin information och rådgivning. Informationssäkerheten kan förstärkas genom uppdrag till myndigheter att skydda och stötta näringslivet mot dataintrång och industrispionage. Svenskt Näringsliv Confederation of Swedish Enterprise Postadress/Address: SE Stockholm BesökNisitors: Storgatan 19 Telefon/Phone: +46(0) Org. Nr:
2 2 (8) Åldersgräns för samtycke till behandling Svenskt Näringsliv tillstyrker utredningens förslag att 13 år bör gälla som gräns för inhämtande av samtycke, artikel 6.1 a dataskyddsförordningen. Artikel 8 dataskyddsförordningen är olycklig eftersom det gör att företag som riktar sig mot unga måste anpassa sig till olika nationella lagstiftningar. Ur ett internationellt perspektiv motsvarar betänkandets 13-årsgräns den amerikanska Children s Online Privacy Protection Rule, COPPA, vilket i praktiken samtliga bolag som riktar sig till unga med digitala varor och tjänster utgår ifrån. Det vore därför mest naturligt att arbeta för en internationell 1 3-årsgräns. Nättjänster som riktar sig till barn skall utformas varsamt. Den möjlighet som ges har bidragit till stora exportframgångar då flera svenska företag är marknadsledande i att locka en ung publik, se till exempel Minecraft från Mojang. Det finns en överhängande risk att den åldersgräns som införs i praktiken blir en åldersgräns för att använda olika nättjänster. Det skulle begränsa ungdomars tillgång till bland annat sociala media, utbildningsappar och spel och därigenom deras yttrandefrihet och delaktighet på nätet. Sekretess hos til Isynsmyndigheten Svenskt Näringsliv delar inte utredningens bedömning att den befintliga sekretessbestämmelsen räcker för att skydda konfidentiell information, SOU 2017:39 s Enligt artikel 54.2 i dataskyddsförordningen ska verksamma inom tillsynsmyndigheten omfattas av tystnadsplikt vad avser konfidentiell information som de fått kunskap om under utförande av sitt arbete. Tystnadsplikten ska i synnerhet gälla rapportering från fysiska personer om överträdelser av dataskyddsförordningen. Offentlighetsprincipen medför att tillsynsmyndighetens hantering av företagsuppgifter behöver sekretessbeläggas för att inte i sig bli en säkerhetsrisk för företag och kunder då uppgifter om tekniska brister och säkerhetsåtgärder kan försämra skyddet mot hackerattacker och spionage. För att undvika osäkerhet ifråga om sekretessens omfattning anser Svenskt Näringsliv att absolut sekretess bör gälla vid tillsynsmyndighetens hantering av ärenden om tillstånd, tillsyn, förhandssamråd och dataincidentrapportering. Svenskt Näringsliv delar Datainspektionens uppfattning i dessa delar, se skrivelsen Vissa frågor om sekretess med anledning av EU:s dataskyddsreform till Justitiedepartementet med diarienummer Ett svagt sekretesskydd för incidentrapporter riskerar att begränsa innehållet personuppgiftsansvarigas rapporter till tillsynsmyndigheten. Vi välkomnar Datainspektionens förslag att en lagreglerad generell tystnadsplikt för leverantörer av II-tjänster bör utredas så teknikskiften inte förhindras på grund av krav på tystnadsplikt i artikel 9.3 dataskyddsförordnigen.
3 3 (8) Svenskt Näringsliv vill också understryka vikten av att den offentliga sektorn tillhandahåller säkra kommunikationskanaler för näringslivets leverans av information till tillsynsmyndigheter. Tystnadsplikt för dataskyddsombud Svenskt Näringsliv tillstyrker tystnadsplikt för dataskyddsombud men förordar annan utformning likt tystnadsplikt för revisor. Enligt artikel 38.5 dataskyddsförordnigen ska dataskyddsombudet, när det gäller genomförandet av sina uppgifter, vara bundet av sekretess eller konfidentialitet i enlighet med unionsräffen eller medlemsstaternas nationella rätt. 1 SOU 2017:39 s 261 framförs att Sannolikt syftar bestämmelsen till att skydda framför allt sådan information om den personuppgiftsansvariges eller biträdets affärs- och driftsförhållanden som dataskyddsombudet kan komma att få tillgång till vid utövandet av sitt uppdrag. Det kan dock inte uteslutas att avsikten också har varit att skydda anmälares namn eller andra uppgifter om enskildas personliga förhållanden. Tystnadsplikten avser att skydda enskildas personliga och ekonomiska förhållanden, enligt 1 kap 6 1 stycket i författningsförslaget. Det vore önskvärt att paragrafens lydelse innehöll formulering som avspeglade behovet av att skydda information om den personuppgiftsansvariges eller biträdets affärs- och driftsförhållanden då det inte är givet att lagen om skydd av företagshemligheter omfattar dataskyddsombudets hela uppdrag. 1 SOU 2017:39 s. 263 framhålls att tystnadsplikten för dataskyddsombud bör utformas på liknande sätt som för revisorer eller skyddsombud. Svenskt Näringsliv instämmer i detta och föreslår en motsvarande reglering som i revisorslagen, se nedan. Revisorslagen 26, om tystnadsplikt: En revisor får inte, titt fördel för sig själv eller till skada etter nytta för någon annan, använda uppgifter som revisorn har fått i sin yrkesutövning. Revisorn får inte helte obehörigen röja sådana uppgifter. Revisorn ska se till att biträde till honom eller henne iakttar dessa föreskrifter Personuppgifter som rör fällande domar i brottmål samt lagöverträdelser som innefattar brott, artikel 10 dataskyddsförordningen 3 kapitlet 9 Under kontroll av myndighet Den svenska tolkningen att under kontroll av myndighet innebär att det endast är myndigheter som får behandla särskilt känsliga personuppgifter medför problem för företagen. Att få behandla personuppgifter om brott och lagöverträdelser är avgörande för företags dokumentation och bevisföring vid brott, brottsmisstankar och möjlighet att fullfölja tredje lands regler för stävjande och finansiering av grov brottslighet. Misstankar om brott Svenskt Näringsliv anser att misstankar om brott inte ska utgöra otillåten behandling av personuppgifter. Näringslivet behöver liksom det offentliga stärka det brottsförebyggande arbetet genom till exempel ökad IT-säkerhet och kameraövervakning.
4 4 (8) 1 SOU 2017:39 s. 193 bedömer utredningen att misstankar om brott ska anses vara otillåten behandling i avvaktan på EU-rättslig praxis. Svenskt Näringsliv ifrågasätter detta eftersom misstankar om brott inte omfattas av begreppet överträdelser i förordningen. Den praxis som tillkommit under personuppgiftslagen har orsakat svårigheter för företag bland annat i arbetsgivarrollen och i säkerhetsarbetet och därför anser vi inte att denna till synes extensiva tolkning ska gälla efter 25 maj Harmonisering av regelverket på EU-nivå är önskvärt så långt möjligt. 3 kapitlet 10 Den svenska restriktiva tolkningen att endast tillstånd kan ges i osäkert för företag med internationella affärer. enskilda fall gör rättsläget 1 sammanhanget vill vi understryka att svensk ekonomi och arbetsmarknad är starkt beroende av export och utrikeshandel. Till att börja med svarar exporten för 45 procent av Sveriges BNP uppgick det totala exportvärdet till nära 2000 miljarder. [ij Ungefär en fjärdedel av Sveriges totala sysselsättning beror på näringslivets produktion av exportprodukter, dvs, export av både varor och tjänster och ofta en mix av båda. Utöver ren export är betydelsen av utrikeshandel central för många svenska företag, inte minst när det gäller näringslivets ökade beroende av deras globala värdekedjor. Med andra ord har företagens beroende av att importera insatsvaror och tjänster för sin produktion ökat i takt med ökad specialisering av produktionen utmed globala värdekedjor. [2] Mot denna bakgrund uppmanar Svenskt Näringsliv regeringen att föreslå ett regelverk som ger företag rätt att behandla personuppgifter på de sätt som krävs för att kunna följa de utländska regelverken och därmed möjliggöra den för Sverige så viktiga handeln med USA och övriga världen. Att söka tillstånd hos Datainspektionen för enstaka fall fungerar inte för de svenska exportföretagen. De företag som eventuellt får avslag på sin tillståndsansökan kommer hamna på spärrlistor och därmed förlora sina internationella affärsmöjligheter, skrivelse till Justitiedepartementet den 5 april 2017, bilaga 1. Medlemsstaterna har rätt att införa nationella regler som gör behandling av domar brottmål och lagöverträdelser tillåten. 1 detta fall bör en intresseavvägning göras där näringslivets intressen bättre tillgodoses än i SOU 2017:39. Sanktionsavgifter för olovlig behandling som rör fällande domar i brottmål samt lagöverträdelser Svenskt Näringsliv avstyrker förslaget att sanktionsavgift för brott mot 10 i dataskyddsförordningen ska utdömas. 1 betänkandet SOU 2017:39 föreslås att sanktionsavgift ska kunna tas ut vid brott mot artikel 10 i dataskyddsförordningen (kompletteringslagens 3 kapitlet 9 ). Sanktionsavgift för detta brott kan införas av medlemsstaterna genom nationell lag. Har övriga EU-medlemsstater gjort detta tillägg? Näringslivet har ett stort intresse av harmonisering för att kunna konkurrera på lika villkor. 1 betänkandet SOU 2017:39 s. 295 framförs att det inte framstår som osannolikt att artikel 10 skulle omfattas av regleringen om sanktionsavgifter. Som framförs ovan och i bilaga 1 är screening av personuppgifter mot sanktionslistor för att förhindra grov brottslighet otroligt viktig för internationell handel. Det är förödande om svenska företag hamnar i en situation där den svenska kompletterande lagen klart hämmar export och möjlighet till global handel. Preskriptionstid Svenskt Näringsliv anser att författningsförslagets 7 kapitlet 3 föreslagna femåriga preskriptionstiden för beslut om administrativa sanktionsavgifter bör sänkas till tre år. Dataskyddsförordningen anger inte någon preskriptionstid för överträdelser. 1 SOU 2017:39 s. 315 konstateras att administrativa sanktionsavgifter är en särskilt ingripande åtgärd.
5 5 (8) Svenskt Näringsliv anser att förattningsförslagets 7 kapitlet 3 föreslagna femåriga preskriptionstiden för beslut om administrativa sanktionsavgifter bör sänkas till tre år från överträdelsen. För detta talar utrednings- och allmänna rättssäkerhetsskäl. Om en viss momentan behandling av personuppgift skett bör tillsynsmyndigheten rimligen inom tre år kunna ta ställning till om behandlingen är tillåten eller ej och fatta beslut om eventuell sanktionsavgift, låt vara att kännedom om behandlingen kanske erhålls något senare. Utredningen hänvisar till de regler om preskriptionstid som gäller för beslut om sanktionsavgifter enligt miljöbalken respektive arbetsmiljölagen. Det kan dock antas att utredningar om överträdelser av dessa förattningar typiskt sett är mer komplicerade och kan motivera en längre preskriptionstid för beslut om sanktionsavgift. En kortare preskriptionstid kan dessutom ge den personuppgiftsansvarige ett starkare incitament att gallra behandlade personuppgifter när syftet med behandlingen upphört. Underlåten gallring kan ju medföra att preskriptionstid annars inte börjar löpa. DEL 2: Kommentarer ur ett arbetsrättsligt perspektiv Denna del av remissyttrande har tagits fram av en arbetsrättslig sektorgrupp inom Svenskt Näringsliv där representanter från samtliga sektorer inom Svenskt Näringsliv deltagit. Sammanfattning Utnyttja möjligheten i Dataskyddsförordningen art 88 för att bibehålla möjligheten att exkludera ostrukturerat material och behålla missbruksregeln i dagens 5 Personuppgiftlagen. Utlämnade av personuppgifter enligt 3 kap 2 inom arbetsrätten är inte tillräckligt belyst av utredningen. Dataskyddslagen, eller i varje fall dess förarbeten, bör tydligt förbjuda överlämnade av personuppgifter till arbetstagarorganisationer avseende personuppgifter om andra än den mottagande arbetstagarorganisationens egna medlemmar. En fackförening ska alltså bara kunna få del av person uppgifter avseende de egna medlemmarna. Betänkandet redogör inte för den situationen att en personuppgiftsansvarig överlämnar personuppgifter till en facklig förtroendeman, anställd av den personuppgiftsansvarige. Enligt Svenskt Näringsliv är den fackliga förtroendemannen att betrakta som tredje part. Dataskyddslagen bör innehålla ett tydligt undantag för en arbetsgivare att, inom arbetsrättens område, hantera personuppgifter innehållande lagöverträdelser, såväl konstaterade som misstänkta. En förändring och ur våra medlemsföretags perspektiv och en av de stora försämringarna med Dataskyddsförordning, är att det framdeles inte kommer vara möjligt att hantera ostru kturerat material utanför Dataskyddsförordningen. Detta har hitintills underlättat företagens hantering av personuppgifter och vi beklagar att denna möjlighet kommer att försvinna. Vi utgår från att regeringen har gjort och även framdeles kommer göra vad som är möjligt för att bevara den nuvarande ordningen och vill det sammanhanget lyfta fram artikel
6 Omfattningen av en sådan skyldighet kan framgå av kollektivavtal. Det hade varit önskvärt att betänkandet tydligt markerade att en skyldighet i ett kollektivavtal att överlämna personuppgifter till en arbetstagarorganisation bara kan avse den andra. Om en arbetstagarorganisation skulle ha inga organisationens egna medlemmar rätt att få del av personuppgifter avseende de arbetstagare som valt att inte vara medlemmar i den organisationen, eller valt att vara oorganiserade kan det utgöra ett brott mot arbetstagarnas personliga integritet och ett möjligt brott mot art 8 i Europeiska konventionen av den 4 nov om skydd för de mänskliga rättigheterna och de grundläggande friheterna. 6 (8) 88 som synes öppna för möjligheten att ha kvar den svenska nuvarande regleringen rörande ostrukturerat material inom arbetsrätten. Av författningsförslaget 3 kap 2 krävs det att det finns en skyldighet att lämna ut personuppgifter till tredle part eller den registrerades uttryckliga samtycke till utlämnandet. En arbetsgivare har ofta ett behov av att kunna lämna ut personuppgifter till en tredje part. Inte sällan rör det känsliga personuppgifter. Ett exempel på en situation där överlämnade till tredje part kan aktualiseras är i samband med en utredning inför en förestående uppsägning eller avsked, eller i samband med att arbetsgivaren utför sin skyldighet att genomföra rehabiliteringsåtgärder. Vid rådgivning i arbetsrättsliga tvister är det regelmässigt så att arbetsgivaren behöver överlämna information till tredje part, det kan vara fråga om arbetsgivarens arbetsgivareorganisation, lönekonsulter, eller extern juridisk eller ekonomisk expertis i komplicerade uppsägningsärenden, som t.ex. advokatbyrå. Det är inte alltid det föreligger en explicit skyldighet att överlämna dessa personuppgifter till tredje part. Inte desto mindre är det av avgörande betydelse för en arbetsgivare att kunna göra detta, precis som det för en enskild arbetstagare är viktigt att kunna konsultera sin fackförening eller t.ex. en advokat i händelse av en tvist. Det hade varit förtjänstfullt att det av betänkandet framgick att Dataskyddslagen inte lägger några hinder i vägen för detta och kanske belyst detta, för arbetsmarknadens parter, mycket viktiga förhållande. Det förekommer att arbetsgivarorganisationer är organiserade i olika juridiska personer. Vissa anställda vid en arbetsgivarorganisation är anställda av en juridisk person och andra av en annan juridisk person, men arbetar med exakt samma frågor, i samma lokaler och under samma ledning. Anledningen är att verksamheten ofta är uppdelad mellan den ideella organisationen (själva förbundet) och dels ett servicebolag. Dessa behöver dela personuppgifter mellan sig eftersom personalen som hanterar arbetsrättsliga tvister och rådgivning arbetar med samma frågor, oavsett juridisk arbetsgivare. Det är för Svenskt Näringsliv och övriga förbund som står bakom detta remissyttrande, oklart om den beskrivna situationen verkligen är ett överlämnad till tredje part eftersom definitionen av tredje part på sidan 365 (kommentaren till 3 kap 2 i betänkandet inte är helt klar. Det hade varit bra om det av betänkandet hade framgått tydligt att den beskriva situationen inte är att betrakta som ett överlämnade till tredje part eftersom den personal som hanterar personuppgifterna står undet den personuppgiftsansvariges eller personuppgiftsbiträdets direkta ansvar.... På sid 365 i kommentaren står det att en arbetsgivarens utlämnande till facklig organisation omfattas av regleringen. Svenskt Näringsliv vill här erinra om att en förutsättning för detta är att det föreligger en skyldighet att överlämna personuppgifter till en facklig organisation.
7 7 (8) Som utredningen beskriver på sidan 169 så innebär exempelvis en arbetsgivares utlämnande till en facklig organisation ett utlämnande till tredje part. Svenskt Näringsliv utgår från att detta även gäller en facklig företrädare som är anställd hos den personuppgiftsansvarige. Ett motsatt synsätt skulle få den konsekvensen att den personuppgiftsansvarige hålls ansvarig för en behandling av personuppgifter hos en motpart hos vilken den personuppgiftsansvarige inte kan kontrollera behandlingen. Som exempel kan nämnas känsliga uppgifter i samband med en uppsägningssituation. Denna fackliga förtroendeman är förvisso anställd av den personuppgiftsansvarige men erhåller personuppgifterna i sin egenskap av facklig företrädare på arbetsplatsen och förväntas även kunna dela med sig av informationen till sin fackliga organisation. Enligt Svenskt Näringsliv är denne facklige förtroendeman att betrakta som tredje part, varvid den personuppgiftsansvarige måste ha rättsligt stöd i Dataskyddsförordningen för utlämnandet. Ytterligare en typ av personuppgifter av känslig natur som en arbetsgivare hanterar är lagöverträdelser. Det sker vid de tillfällen som en arbetstagare har begått ett brott och detta ska läggas till grund för en utredning om det ska vidtas någon form av arbetsrättslig åtgärd som erinran, varning, uppsägning eller avsked. Behandling av personuppgifter som rör fällande domar i brott mot samt överträdelser regleras i art 10. Artikeln reglerar således endast fällande domar och gäller inte andra domar än brottmål. Huvudregeln är att sådan hantering bara får ske av myndighet. Det finns möjlighet för resp. land att göra särskild reglering gällande lagöverträdelser, om vissa villkor är uppfyllda enligt art. 10. Som framgår av betänkande sid 195 föreslår utredningen att undantag från förbudet att hantera personuppgifter som gäller lagöverträdelser ska kunna ges av regeringen eller den myndighet som regeringen bestämmer. Det får antas att det är Datainspektionen som avses. Av Datainspektionens författningssamling (DIES 201 0:1 med ändring av DIES 1998:3) framgår att det är tillåtet att hantera personuppgifter innehållande lagöverträdelser om behandlingen avser endast enstaka uppgift som är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall. Möjligheten att hantera personuppgifter innehållande lagöverträdelser är av central betydelse för företag och arbetsgivarorganisationer. Det är absolut nödvändigt att denna möjlighet inte på något sätt inskränks framdeles. Enligt Svenskt Näringsliv bör regleringen avseende detta framgå direkt av Dataskyddslagen och inte av Datainspektionens författningssamling. Svenskt Näringsliv utgår från att hantering av personuppgift innehållande misstanke om lagöverträdelse är möjlig att hantera med stöd av artikel 9 p. 2b men att det vore bra om även detta kunde klart framgå av Dataskyddslagen, eller i varje fall av dess förarbeten. Det är vanligare att en arbetsgivare hanterar personuppgifter relaterade till en misstanke om lagöverträdelse än en konstaterad lagöverträdelse. Det förekommer att företag har sin HR-avdelning i ett moderbolag, som har ett ansvar för alla HR-frågor inom koncernen. Denna HR-funktion kan vara förlagd utomlands, ibland även
8 8 (8) utanför Europeiska unionen. Det blir då nödvändigt att personuppgifter förs mellan olika juridiska personer inom koncernen och ibland även till utlandet. Det är, enligt Svenskt Näringsliv, viktigt att Dataskyddslagen inte lägger hinder i vägen för denna företagsinterna hantering av personuppgifter. Oavsiktlig överimplementering Dataskyddslagen 1 avsnitt (sid ) i betänkandet redogör utredningen för att Dataskyddsförordningen art 83 saknar en hänvisning till art 10 och därför inte omfattas av regleringen om sanktionsavgifter. Utredningen spekulerar i att detta möjligen må bero på ett förbiseende. Det må så vara och i så fall ankommer det på EU att rätta till detta misstag. Till dess så skett ska inte Dataskyddslagen innehålla någon bestämmelse av det slaget då detta är en överimplementering av Dataskyddsförordningen. SVENSKT NÄRINGSLIV Vice VD 7 Carolina Brånby Ola Brinnen
9 (\SOFF fötsvarsföteta [NF leknikföretagen SVENSKT NÄRINGSLIV 5april2017 Skrivelse till Justitiedepartementet Begäran om undantag från dataskyddsförordningen gällande personuppgiftsbehandling mot sanktionslistor Bakgrund Den nya dataskyddsförordningen ska tillämpas inom EU från den 25 maj Den ersätter då den i Sverige gällande personuppgiftslagen. Denna skrivelse rör frågan om dataskydd 1 relation till de krav som ställs för behandling av särskilt känsliga personuppgifter. En rad olika organisationer, nationella som internationella, offentliggör så kallade spärrlistor som åtgärd för all bekämpa terrorism och andra allvarliga brott och oegentligheter. Företag och enskilda åläggs skyldigheter som till exempel anmälningsskyldighet eller förbud mot att handla med på listan angivna personer. Regelverken och spärrlistorna Spärrlistor finns av flera olika slag. EU publicerar till exempel spärrlistor som bilagor till EU förordningar då sanktioner beslutats inom ramen för EU. 1 denna skrivelse behandlas problematiken som uppstår då svenska företag måste efterleva utländska spärrlistor i samband med svensk export och andra ekonomiska förbindelser. De amerikanska spärrlistorna är offentliga och innehåller uppgifter om både företag och enskilda individer, namn, adressuppgifter och organisationsanknytning. Dessa uppgifter ska beaktas i samband med internationella affärer, till exempel orderhantering och betalning. USA tillämpar extraterritoriell jurisdiktion vilket bland annat påverkar svenska företag som hanterar produkter samt teknik med amerikanskt ursprung. Problematiken kan dock uppkomma även avseende spärrllstor som härrör från andra länder eller organisationer. Särskilt två regelverk berör svenska företag som importerat och säljer amerikanska produkter eller teknologier: International Traffic in Arms Regulations (IlAR) under U.S. Department of State, Directorate of Defense Trade Controls (US DoS) respektive Export Administration Regulation (EAR) under U.S. Department of Commerce (US DoC), Bureau of Industry and Security (BIS). Sanktionsprogrammen och tillhörande listor är som huvudregel tillämpliga på samtliga företag, både amerikanska och utländska, som handlat med amerikanskt kontrollerade produkter och teknologi som räknas som produkter med dubbla användningsområden samt militära produkter och teknologi. Även bl.a. rättshandlingar företagna av juridiska personer som är etablerade i USA (inklusive utländska filialer) inkluderas. Några av 1 (4)
10 sanktionsprogrammen har ett ännu vidare tillämpningsområde och omfattar även utländska dotterbolag till amerikanska företag och på grund av den extraterritoriella tillämpningen även länder som hanterar amerikanska produkter och teknik. Ett annat regelverk omfattar listor administrerade av myndigheten OFAC, Office of Foreign Assets Controls, som är organiserad under U.S. Department of the Treasury (US DoT), vilken administrerar och upprätthåller ekonomiska och handelssanktioner. Dessa sanktioner kan avse alla typer av produkter, dvs, inte bara sådana som har strategisk betydelse. Sanktionerna innebär att transaktioner med s.k. Special Designated Nationals and Blocked Persons (SDN) ska blockeras eller frysas. Detsamma gäller tillgångar som tillhör en SDN. BIS Denied-Persons-listan, administreras av BIS och rör restriktioner för transaktioner med parter som nekats exporträftigheter på grund av brott mot amerikanska exportkontrollagar och exportkontrollföreskrifter. Restriktionerna är tillämpliga vid transaktioner med varor/materiella tillgångar (inklusive mjukvara och teknologi) som är föremål för bestämmelserna i EAR, inklusive varor med ett amerikanskt ursprung oavsett var varan finns. Vidare omfattas utländska varor som innehållet mer än en miniminivå av amerikanska produkter som är föremål för amerikanska exportbestämmelser, samt vissa utlandstillverkade produkter som inbegriper amerikansk ursprungsteknik eller mjukvara. Vidare finns också BIS Entity-listan och ISN Nonproliferation listan bestående av både företag och enskilda personer. IlAR listan övervakas genom ett strikt kontroliprogram genomfört av USA:s utrikesdepartement genom de amerikanska ambassaderna 1 utlandet. Kontrollprogrammet kallas Blue Lantern och tillsynsbesök görs hos företag och slutanvändare länder årligen. Tillvägagångssätt För all kunna svara upp mot de amerikanska reglerna måste företag säkerställa att reexport av amerikansk teknologi eller produkter inte sker till personer eller företag på spärrlistorna. För all göta detta kan företag exempelvis databehandlapå något av följande sätt: 1. Företag abonnerar på listor som integreras in i företagets egna databehandlingsapplikationer och listorna databehandlas mot den data som finns i företagens interna system varje gång listan uppdateras. Denna databehandling kan göras mot både kund-, leverantörsdatabaserna samt mot listan av anställda. Träffar måste sen hanteras enligt bolagets egna rutiner och utredas vidare om det är falskt positiva träffar. 2. Företagen skickar ut sina kund- och leverantörsregistet samt personalregister till en utomstående byrå eller till ett annat företag inom samma koncern som gör databehandlingen och genererar en rapport till företaget. 1 denna situation kan ytterligare information om kunder, leverantörer eller anställda behöva delges för att utreda om det är falskt positiva träffat mot listorna. 3. Företagen skapar ett lt-gränssnitt mellan sina interna kund- och leverantörstegister samt personalregister till en extern databas för databehandling och resultaten rapporteras systemmässigt direkt till företaget som sedan gör sin bedömning angående falskt positiva träffar. 1 samtliga tre fall kommer företagen att behöva hantera kunder, leverantörer eller anställda som ger, eller som bedöms ge, positiva utslag gentemot listorna. Alternativ 2 och 3 innebär att känslig information, både företagshemliga uppgifter likväl som personuppgifter, kommer all på något vis att vara tillgängliga för personer utanför företaget. Dessa alternativ kan även innebära överföring av uppgifter till ett tredje land. 2 (4)
11 Konsekvenser Den nu gällande 21 i personuppgiftslagen förbjuder andra än myndigheter att behandla så kallade särskilt känsliga personuppgifter som innehåller uppgifter om brott och lagöverträdelser. Dataskyddsförordningen, artikel 10, förbjuder personuppgiftsbehandling som omfattar domar i brottmål och lagöverträdelser i annat fall än under kontroll av myndighet. Svenska exportföretag riskerar därmed all hamna mellan två konkurrerande regler: svenskleu lagstiftning och USA:s regelverk. Dataskyddsförordningen innebär avsevärt strängare lagstiftning än personuppgiftsiagen genom de höga sanktionsavgifter som kan utdömas direkt av Datainspektionen om företag bryter emot regelverket. Ännu större konsekvenser, inte minst ekonomiskt, innebär det all bryta mot USA:s regler. Direkta konsekvenser Att bryta mot ITAR medför $ i böter per förseelse och brott mot EAR innebär upp till $ per förseelse. 1 bägge fallen riskerar man också åtal, att förlora sin exportlicens och olika typer av tillstånd samt all företaget själv hamnar på spärrlistan. Dessutom innebär det stora kostnader att påvisa att man vidtagit åtgärder för att i framtiden säkra efterlevnaden. Ett ärende kan i sig bestå av hundratals exporter och då adderas förseelserna till skillnad från i Sverige där de kan kumuleras. Bötesbeloppen kan vara både så kallade Civil- or criminal penalty och dömas ut av både justitiedepartementet (US D0J) och av utrikesdepartementet (US DoS för ITAR) eller handelsdepaftementet (US DoC för EAR). När det gäller databehandling och brott mot OFAC:s regelverk finns två olika sätt att utdöma böter och beloppen varierar på mellan $ per förseelse. Ett och samma ärende kan uppgå till flera tusen förseelser. Beloppen kan bli ännu högre beroende på omständigheterna. Mer info: pdf Om ett företag förlorar sin exportlicens och därmed rätten all köpa amerikanska produkter och teknik kommer företag inte heller all kunna uppfylla skyldigheter i avtal. Särskilt allvarligt är det för ett företag att själv hamna på spärrlistor som i sin tur screenas av företagets kunder som då enligt amerikanska regler är förhindrade att handla med svartlistade företag. Mer info: million-violating-us-sanctions-sending Särskilt svårt blir det för företag som säljer produkter med dubbla användningsområden. Eftersom USA har en catch-all klassificering i form av EAR99 så gäller det samtliga produkter som svenska företag köper från USA och som säljs till sanktionerade länder. Indirekta konsekvenser Förutom ovannämnda direkta konsekvenser, kan det även bli stora indirekta konsekvenser för företag. All hamna på sanktionslistor kan även innebära all företagens kunder och leverantörer drabbas. Detta kan få följdkonsekvenser som till exempel att svenska staten inte längre kan säkerställa sin materielförsörjning, särskilt där staten har ett systemberoende. Vidare kan det även omöjliggöra försvarssamarbeten med stater som Sverige ingått avtal med. Ytterligare en konsekvens för svenska företag med amerikanskt ägande kan bli att verksamhet inte längre kan bedrivas i Sverige utan måste flyttas till annat land. Detta då ett amerikanskt moderbolag precis som det svenska dotterbolaget kan förlora sin exportlicens för det fall att det svenska dotterbolaget inte efterlever de amerikanska regelverken. 3 (4)
12 Undantag från regelverket Undantag att hantera särskilt känsliga personuppgifter enligt 21 PUL kan formellt sökas hos Datainspektionen men Högsta Förvaltningsdomstolen (HFD) har gjort bedömningen all sådana möjligheter till undantag ska utnyttjas med restriktivitet (HFD 2016 ref. 8). Detta tydtiggörs även i en dom från Kammarrätten ( i mål nr m.fl.) där GE Capital, GE Healthcare, International General Electric etc. ansökt om tillstånd för all kunna genomföra personuppgiftsbehandling mot USA:s OFAC SDN-list, BIS Denied-Persons-list, BIS Entity-list and ISN Nonproliferation list. Detta avslogs med hänsyn till vikten av den personliga integnteten. Däremot beviljades företagets finansiella verksamhet bankverksamhet undantag. Datainspektionen har beviljat banksektorn i Sverige som enda bransch ett generellt undantag. Begäran: Om svenska företag ska kunna handla med amerikanska produkter och teknologier måste det finnas rimliga möfligheter att leva upp till de krav som ställs i ovannämnda regelverk och sanktionslistor. Mot bakgrund av detta vill undertecknade organisationer föreslå att det införs regler som ger företag möjlighet att behandla de personuppgifter som krävs för att kunna följa de utländska regelverken och därmed möfliggöra den för Sverige så viktiga handeln med USA och övriga världen. Stockholm den 5 april 2017 Klas Wahlberg, VD, Teknikföretagen Robert Limmergård Generalsekreterare 50FF Carola Lemne Svenskt Näringsliv 4 (4)
Betänkandet Ny dataskyddslag - Kompletterande bestämmelser till EU:s dataskyddsförordning (SOU 2017:39)
Justitiedepartementet Vår referens/dnr: Grundlagsenheten, L6 86/2017 David Törngren Er referens/dnr: 103 33 Stockholm Ju2017/04264/L6 2017-08-31 Remissvar Betänkandet Ny dataskyddslag - Kompletterande
Remissyttrande över En ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning (SOU 2017:39)
Justitiedepartementet Grundlagsenheten, L6 David Törngren,103 33 Stockholm Er referens/dnr Ju2017/0426/L6 Stockholm den 31 augusti 2017 Remissyttrande över En ny dataskyddslag Kompletterande bestämmelser
Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen
Datum Diarienr 2014-09-23 1613-2014 Ert Dnr nr Fi2014/2420 Finansdepartementet Finansmarknadsavdelningen Att: Hanna Wetter 103 33 STOCKHOLM Yttrande över promemorian Införande av vissa internationella
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten
Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
Remiss från Justitiedepartementet - Ny dataskyddslag (SOU 2017:39)
Malmö stad Kommunstyrelsen 1 (8) Datum 2017-08-16 Adress August Palms Plats 1 Diarienummer STK-2017-753 Yttrande Till Justitiedepartementet Remiss från Justitiedepartementet - Ny dataskyddslag (SOU 2017:39)
Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204)
BESLUT Dnr 2006-02-24 1344-2005 Svenska Bankföreningen Box 7603 103 94 Stockholm Såsom ombud för: Se bilaga. Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens beslut
Ett eller flera dataskyddsombud?
Dataskyddsförordningen (GDPR) kommer att gälla som lag i alla EU:s medlemsländer från och med den 25 maj 2018. Förordningen kommer att ersätta personuppgiftslagen (1998:204), PuL, och vara direkt tillämplig
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
Remissyttrande. En ny kamerabevakningslag. Allmänna synpunkter. Justitiedepartementet STOCKHOLM
2017-09-19 1(6) Justitiedepartementet 103 33 STOCKHOLM ju.l6@regeringskansliet.se Remissyttrande En ny kamerabevakningslag Er ref: Ju2017/05495/L6 Vårt diarienr: R-907-2017 Svensk Handel, som är handelsföretagens
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018
H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med
PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU
PERSONUPPGIFTER 2.0 - NY DATASKYDDSFÖRORDNING INOM EU NY DATASKYDDSFÖRORDNING FRÅN VÅREN 2018 I december 2015 träffades en politisk överenskommelse mellan EU:s lagstiftande organ om innehållet i EU:s nya
GDPR (General Data Protection Regulation) Dataskyddsförordningen
GDPR (General Data Protection Regulation) Dataskyddsförordningen INNEHÅLL o Vad är Dataskyddsförordningen/GDPR? s. 3 o Varför en Dataskyddsförordning? s. 4 o Dataskyddsombud s. 5 o Om jag bryter mot GDPR?
DOM 2016-04-13 Meddelad i Stockholm
KAMMARRÄTTEN Avdelning 01 2016-04-13 Meddelad i Stockholm Mål nr 3946-15, 3947-15, 3948-15, 3949-15, 3950-15, 3951-15, 3952-15, 3953-15, 3954-15, 3955-15, 3956-15, 3957-15 och 3958-15 1 KLAGANDE 1. GE
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
Bilaga 1: Personuppgiftsbiträdesavtal 1/10
Bilaga 1: Personuppgiftsbiträdesavtal 1/10 2/10 Innehållsförteckning 1 Bakgrund och syfte... 3 2 Lagval och definitioner... 3 3 Behandling av personuppgifter... 3 4 Underbiträden... 4 5 Begränsningar i
Remissvar. Remiss av promemorian Utstationering och vägtransporter (Ds 201 7:22) SVENSI(T NÄRINGSLIV
SVENSI(T NÄRINGSLIV Arbetsmarknadsdepartementet Vår referens/dnr: Enheten för arbetsrätt och arbetsmiljö 173/2017 Hanna Schmidt och Linnéa Blommé Er referens/dnr: 10333 Stockholm A2017/01 158/ARM 2017-70-02
Införande av vissa internationella standarder i penningtvättslagen
REMISSYTTRANDE Vår referens: 2014/106 Er referens: Fi2014/2420 1 (8) 2014-09-29 Finansdepartementet Finansmarknadsavdelningen Enheten för bank och försäkring fi.registrator@regeringskansliet.se Införande
8.6.2 Forskningsdatabaslagens territoriella tillämpningsområde (1 kap. 7 )
REMISSYTTRANDE 1 (6) Datum Diarienr 2019-02-07 KST 2018/412 Ert datum Ert diarienr 2018-11-09 U2018/02557/F Utbildningsdepartementet Forskningspolitiska enheten Betänkandet Rätt att forska Långsiktig reglering
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
SVENSKT NÄRINGSLIV. Vår referens/dnr: 41/2015. utstationeringsdirektivet
SVENSKT NÄRINGSLIV Arbetsmarknadsdepartementet Vår referens/dnr: 41/2015 Er referens/dnr: 103 33 Stockholm A 2015/734/ARM 2015-05-29 Remissvar Tillämpningsdirektivet 2015:13) till utstationeringsdirektivet
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI
R-2017/1875 Stockholm den 9 november 2017 Till Utrikesdepartementet UD2017/15958/HI Sveriges advokatsamfund har genom remiss den 11 oktober 2017 beretts tillfälle att avge yttrande över Förslag till Europaparlamentets
Utdrag ur protokoll vid sammanträde
LAGRÅDET Utdrag ur protokoll vid sammanträde 2018-01-25 Närvarande: F.d. justitieråden Gustaf Sandström och Lena Moore samt justitierådet Thomas Bull Ny dataskyddslag Enligt en lagrådsremiss den 21 december
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
Allmänna Råd. Datainspektionen informerar Nr 3/2017
Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal 1. Parter 1. Du ( Kunden ) som användare av tjänsten, nedan benämnd Personuppgiftsansvarige ; och 2. Rule Communication Nordic AB, org. Nr 556740-1293, med adress Kammakargatan
Stockholm den 22 augusti 2018
R-2018/0998 Stockholm den 22 augusti 2018 Till Finansdepartementet Fi2018/02158/B Sveriges advokatsamfund har genom remiss den 25 maj 2018 beretts tillfälle att avge yttrande över promemorian Tillsyn över
INTEGRITETSPOLICY Tikkurila Sverige AB
INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,
Stockholm den 25 november 2015 R-2015/2121. Till Justitiedepartementet. Ju2015/08545/L4
R-2015/2121 Stockholm den 25 november 2015 Till Justitiedepartementet Ju2015/08545/L4 Sveriges advokatsamfund har genom remiss den 11 november 2015 beretts tillfälle att avge yttrande över promemorian
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0
Yttrande över betänkandet En ny kamerabevakningslag
1(5) 2017-09-19 Justitiedepartementet Lise Donovan 103 33 STOCKHOLM 070-2856210 Lise.Donovan@TCO.se Yttrande över betänkandet En ny kamerabevakningslag Ju2017/05495/L6 TCO har beretts tillfälle att yttra
Promemorian Författningsändringar på finansmarknadsområdet med anledning av EU:s dataskyddsförordning
Yttrande Diarienr 1(9) 2017-11-20 2051-2017 Ert diarenummer Fi2017/03612/FPM Finansdepartementet Finansmarknadsavdelningen 103 33 Stockholm Promemorian Författningsändringar på finansmarknadsområdet med
PERSONUPPGIFTSBITRÄDESAVTAL
Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,
Svensk författningssamling
Svensk författningssamling Lag med kompletterande bestämmelser till EU:s dataskyddsförordning Publicerad den 24 april 2018 Utfärdad den 19 april 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap.
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Nya regler för revisorer och revision SOU 2015:49
1(7) Justitiedepartementet Magnus Lundberg 103 33 Stockholm 08-782 91 24 magnus.lundberg@tco.se Nya regler för revisorer och revision SOU 2015:49 Ju2015/4660/L1 Utredningen syftar till att genomföra de
Remissyttrande; En ny kamerabevakningslag (SOU 2017:55) (Ert diarienummer JU2017/05495/L6)
Justitiedepartementet 103 33 Stockholm ju.16@regeringskansliet.se Stockholm 2017-09-19 Remissyttrande; En ny kamerabevakningslag (SOU 2017:55) (Ert diarienummer JU2017/05495/L6) Visita - Svensk besöksnäring
Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing
Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen
Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning
Bilaga 1a Personuppgiftsbiträdesavtal
Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
Riktlinjer för dataskydd
1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar
PERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer
Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning
REMISSVAR DATUM: 2017-0 9-01 ERT DATUM: 2017-05- 15 ER REFERENS: JU2017/04264/L6 Justitiedepartementet 103 33 Stockholm Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s
Personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50)
Yttrande Diarienr 1 (13) 2017-09-14 1428-2017 Ert diarienr U2017/02644/F Utbildningsdepartementet 103 33 Stockholm Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50) Datainspektionen
Datainspektionen lämnar följande synpunkter.
Yttrande Diarienr 1(7) 2017-10-11 1684-2017 Ert diarienr Ju2017/05728/L6 Justitiedepartementet 103 33 Stockholm Remittering av promemorian Anpassning av lagen (2001:183) om behandling av personuppgifter
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet
GDPR - ARBETSRÄTT. Presentation för AFS den 25 september Advokat Emelie Svensäter Jerntorp
GDPR - ARBETSRÄTT Presentation för AFS den 25 september 2017 Advokat Emelie Svensäter Jerntorp The information contained in this presentation is of a general nature and neither can nor should be construed
Skyldigheten att lämna registerutdrag blir mindre betungande
Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit
WHITE PAPER. Dataskyddsförordningen
WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
Svar på remiss, Så stärker vi den personliga integriteten, (SOU 2017:52)
2017-10-10 2017/2172 1(5) Vår adress Kommunstyrelsen Borlänge kommun 78181 BORLÄNGE Besöksadress Röda vägen 50 Handläggare, telefon, e-post Sofia Kuoppa sofia.kuoppa@borlange.se Adress Justitiedepartementet
Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten. Dir. 2018:31
Kommittédirektiv Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten Dir. 2018:31 Beslut vid regeringssammanträde den 26 april 2018 Sammanfattning En särskild utredare
Integritetsskydd i arbetslivet (SOU 2009:44)
1(8) YTTRANDE 2009-09-09 Vårt Dnr: 43:09 Ert datum Ert Dnr: 2009-05-27 43:09 Saco Lena Maier Söderberg Box 2206 103 15 STOCKHOLM Integritetsskydd i arbetslivet (SOU 2009:44) Sammanfattning av förslaget
Den nya Dataskyddsförordningen
Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,
DIK, Bondegatan 21, Stockholm dik.se Sid 1 (10)
I detta dokument återfinns information och instruktioner för personuppgiftsbehandling du som förtroendevald måste ta del av och följa när personuppgifter behandlas i den lokalfackliga föreningen. Inom
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
Visselblåsarfunktion för Upplands Väsby kommun
Styrdokument Kommunjurist 2018-05-29 Solveig Jusélius 08-590 972 38 Dnr solveig.juselius@upplandsvasby.se KS/2018:72 Visselblåsarfunktion för Upplands Väsby kommun Nivå: Kommungemensamt styrdokument Antagen:
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
Informationssäkerhet för samhällsviktiga och digitala tjänster
Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet
SVENSKT NÄRINGSLIV. Ju201 8/02783/L6. EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten
SVENSKT NÄRINGSLIV Justitiedepartementet Vår referens/dnr: Grundlagsenheten 114/2018 Er referens/dnr: Ju201 8/02783/L6 2018-09-72 Remissvar EU-direktiv om skydd för personer som rapporterar om överträdelser
Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras
Datum Vår referens Sida 2012-03-05 Dnr: 12-1100 1(6) Ert datum Er referens Ju2012/1000/L6 Nätsäkerhetsavdelningen Staffan Lindmark 08-678 57 36 staffan.lindmark@pts.se Justitiedepartementet Grundlagsenheten
Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)
Yttrande Diarienr 1 (6) 2017-07-05 702-2017 Ert diarienr Fi2017/01289/DF Regeringskansliet Finansdepartementet 103 33 Stockholm Remiss av betänkande digitalforvaltning.nu (SOU 2017:23) Datainspektionen
Delbetänkandet UCITS V En uppdaterad fondlagstiftning (SOU 2015:62)
1(7) Finansdepartementet Finansmarknadsavdelningen 103 33 Stockholm Lena Orpana 0704819107 lena.orpana@tco.se Delbetänkandet UCITS V En uppdaterad fondlagstiftning (SOU 2015:62) Yttrande TCO har beretts
Samarbetsavtal behandling av personuppgifter 1. Bakgrund och syfte 2. Samarbetsavtalets giltighetstid
Samarbetsavtal behandling av personuppgifter Följande parter: 1) Svenska Båtunionen (802002-3431), nedan kallad SBU, 2) till SBU anslutna Båtförbund, nedan kallade Båtförbunden och 3) till dessa anslutna
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
Ny dataskyddslag (SOU 2017:39)
1(8) 2017-08-31 Justitiedepartementet Magnus Lundberg 103 33 Stockholm +46725776761 Sverige magnus.lundberg@tco.se Ny dataskyddslag (SOU 2017:39) Ju2017/04264/L6 TCO har tagit del av Dataskyddsutredningens
PERSONUPPGIFTSBITRÄDESAVTAL. ("Personuppgiftsbiträdesavtalet")
30 maj 2018 Bilaga 2 PERSONUPPGIFTSBITRÄDESAVTAL ("Personuppgiftsbiträdesavtalet") MELLAN: (1) AFA TRYGGHETSFÖRSÄKRINGSAKTIEBOLAG, 516401-8615, Klara Södra Kyrkogata 18, 111 52 Stockholm ("Personuppgiftsbiträdet");
Remissvar TCO Så stärker vi den personliga integriteten, SOU 2017:52
1(5) 2017-11-10 Justitiedepartementet Lise Donovan 103 33 STOCKHOLM 070-2856210 Lise.Donovan@TCO.se Remissvar TCO Så stärker vi den personliga integriteten, SOU 2017:52 Ju2017/05090 TCO har beretts tillfälle
Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63)
Yttrande Diarienr 2010-12-20 1556-2010 Ert diarienr Ju2010/7476/EMA Justitiedepartementet 103 33 Stockholm Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63) Datainspektionen, som har
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)
Yttrande Diarienr 1 (9) 2018-10-04 DI-2018-7602 Ert diarienr Fi2018/01418/DF Regeringskansliet, Finansdepartementet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Datainspektionen har
Yttrande över utredningen Visselblåsare - Stärkt skydd för arbetstagare som slår larm om allvarliga missförhållanden, SOU 2014:31
YTTRANDE 21 oktober 2014 Dnr A 2014/2170/ARM Arbetsmarknadsdepartementet 103 33 STOCKHOLM Yttrande över utredningen Visselblåsare - Stärkt skydd för arbetstagare som slår larm om allvarliga missförhållanden,
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB
POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas
Svensk författningssamling
Svensk författningssamling Lag om företagshemligheter Utfärdad den 25 maj 2018 Publicerad den 30 maj 2018 Enligt riksdagens beslut 1 föreskrivs 2 följande. Lagens innehåll 1 Lagen innehåller bestämmelser
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa
KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Hur står det till med den personliga integriteten? (SOU 2016:41)
Yttrande Diarienr 1 (6) 2016-10-21 1360-2016 Ert diarienr Ju2016/04398/L6 Justitiedepartementet 103 33 Stockholm Hur står det till med den personliga integriteten? (SOU 2016:41) Datainspektionen har granskat
Stockholm den 7 september 2017 R-2017/0906. Till Justitiedepartementet. Ju2017/04264/L6
R-2017/0906 Stockholm den 7 september 2017 Till Justitiedepartementet Ju2017/04264/L6 Sveriges advokatsamfund har genom remiss den 15 maj 2017 beretts tillfälle att avge yttrande över betänkandet Ny dataskyddslag
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde