FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE
|
|
- Lisbeth Eliasson
- för 7 år sedan
- Visningar:
Transkript
1 FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE 28 september ALLMÄNT OM DATASKYDDSFÖRORDNINGEN Nuvarande reglering för behandling av personuppgifter Den nuvarande regleringen för behandling av personuppgifter bygger på ett EU-direktiv (95/46/EG). I Sverige har direktivet genomförts genom personuppgiftslagen (1998:207). Personuppgiftslagen innehåller bland annat definitioner av vad som är en personuppgift och vem som är ansvarig för behandling av personuppgifter. En personuppgift är all information som direkt eller indirekt kan härledas till en fysisk och levande person. Det innebär att inte bara namn, telefonnummer och personnummer utgör personuppgifter utan att också transaktionshistorik, besökshistorik, fotografier och ljudupptagningar på individer kan anses vara personuppgifter. Krypterade uppgifter och olika slags elektroniska identiteter, t.ex. IP-nummer, utgör också personuppgifter om de kan kopplas till en fysisk person. Behandling av personuppgifter omfattar alla typer av åtgärder som rör personuppgifter, t.ex. inhämtning, åtkomst, lagring och överföring, oavsett om åtgärderna sker automatiskt eller manuellt. Personuppgiftsansvarig är den som bestämmer ändamålen med och medlen för behandlingen av personuppgifter. Den personuppgiftsansvarige är ansvarig gentemot den vars personuppgifter behandlas, den registrerade, för att behandlingen är förenlig med dataskyddsregleringen. Den kommande dataskyddsförordningen EU har under en längre tid förberett en reform av befintlig dataskyddsreglering. Reformen har resulterat i en ny dataskyddsförordning som träder i kraft i maj Den nya dataskyddsförordningen innehåller nyheter och ändringar avseende behandling av personuppgifter. Om den personuppgiftsansvarige inte uppfyller kraven enligt dataskyddsförordningen kan en nationell dataskyddsmyndighet, i Sverige Datainspektionen, ålägga den personuppgiftsansvarige att betala en sanktionsavgift om upp till euro eller 4 procent av en koncerns globala omsättning, beroende på vilket belopp som är högst. En Advokatfirman Lindahl KB Box 1065, Stockholm, Mäster Samuelsgatan 20, tel , fax ,
2 dataskyddsmyndighet kan utdöma sanktionsavgift på eget initiativ eller efter anmälan av en registrerad. När dataskyddsförordningen gäller Dataskyddsförordningen gäller för behandling av personuppgifter som utförs av bolag, föreningar, myndigheter och i vissa fall av privatpersoner. Dataskyddsförordningen gäller dock inte personuppgiftsbehandling som sker av en privatperson för rent personligt bruk, behandling av personuppgifter i områden utanför EU:rätten, såsom försvar och nationell säkerhet eller behandling av personuppgifter i brottsbekämpande verksamhet. Dataskyddsförordningen gäller för personuppgiftsansvariga som är etablerade i EU eller personuppgiftsansvariga som är etablerade utanför EU om de behandlar personuppgifter i samband med att de erbjuder varor och tjänster till EU-medborgare eller behandlar personuppgifter i samband med profilering av EU-medborgare. Med det sistnämnda avses till exempel att man spårar enskilda personers beteende på internet för att skapa kundprofiler eller liknande. Utgivningsbevis Dataskyddsförordningen kommer inte att påverka förhållandet till svenska grundlagar. Yttrandefrihetsgrundlagens bestämmelser om exempelvis utgivningsbevis kommer alltså att fortsätta gälla. Detta omfattar både sådana utgivningsbevis som gäller automatiskt för massmedieföretag och sådana som gäller efter ansökan, så kallade frivilliga utgivningsbevis. Dataskyddsförordningens bestämmelser är därför inte tillämpliga i den mån de inkräktar på rätten till yttrandefrihet. 1.1 Personuppgiftsansvar och personuppgiftsbiträden Liksom enligt personuppgiftslagen uppställer dataskyddsförordningen ett krav på att ett personuppgiftsbiträdesavtal träffas mellan den personuppgiftansvarige och andra som behandlar personuppgifter för den personuppgiftsansvariges räkning, s.k. personuppgiftsbiträden. Exempel på personuppgiftsbiträden kan vara systemleverantörer och tjänsteleverantörer. Personuppgiftsbiträdsavtalet ska reglera hur personuppgiftsbiträdet får behandla personuppgifter för den personuppgiftsansvariges räkning. Den personuppgiftsansvarige är precis som enligt personuppgiftslagen ansvarig för skada som uppstår till följd av att personuppgifter har behandlats i strid med lag. Enligt dataskyddsförordningen kan ett personuppgiftsbiträde dock också bli ansvarigt om biträdet har brutit mot de bestämmelser i förordningen som specifikt riktar sig till biträden eller har behandlat uppgifter i strid med den ansvariges instruktioner. 1.2 Dataskyddsombud (Personuppgiftsombud) Det som i personuppgiftslagen betecknas personuppgiftsombud betecknas i dataskyddsförordningen dataskyddsombud. I vissa fall ska personuppgiftsansvariga och personuppgiftsbiträden enligt dataskyddsförordningen utse ett dataskyddsombud. Så är fallet om den personuppgiftsansvariges eller personuppgiftsbiträdets kärnverksamhet består av personuppgiftsbehandling som kräver regelbunden och systematisk övervakning av de registrerade i stor omfattning eller om den 2
3 personuppgiftsansvariges eller personuppgiftsbiträdets kärnverksamhet i stor utsträckning består av behandling av så kallade känsliga personuppgifter eller brottsuppgifter. I övriga fall får en personuppgiftsansvarig eller ett personuppgiftsbiträde utse ett dataskyddsombud om denne så önskar. Ett dataskyddsombuds uppgifter är bl.a. att informera och ge råd inom den egna organisationen om vilka skyldigheter som gäller enligt såväl dataskyddsförordningen som nationella bestämmelser om dataskydd samt att bevaka att dessa regler följs och ge råd om den konsekvensbedömning avseende dataskydd som ska göras. Ett dataskyddsombud ska utses på grundval av sina yrkesmässiga kvalifikationer, särskilt vad gäller kunskap i lagstiftning och praxis kring dataskydd. Dataskyddsförordningen föreskriver också att dataskyddsombudet ska involveras i god tid i alla frågor som rör personuppgifter och ges nödvändiga resurser för att utföra sina arbetsuppgifter. Dataskyddsombudet får inte bestraffas eller utsättas för repressalier för utförandet av sina uppgifter och ska rapportera direkt till högsta ledningen. 2 FÖRBEREDELSER FÖR PERSONUPPGIFTSANSVARIGA Dataskyddsförordningen kommer när den träder i kraft den 25 maj 2018 att gälla som lag i Sverige. Detta innebär även att dataskyddsförordningen kommer att ersätta personuppgiftslagen. Regeringen har tillsatt en utredning som ska föreslå hur den svenska lagstiftningen på området bäst anpassas till förordningen och vilken kompletterande lagstiftning som krävs. Syftet med dataskyddsförordningen är att skapa enhetliga dataskyddsregler inom hela EU vilket underlättar för företag att verka på hela unionens inre marknad. Om er organisation i dag har en god kunskap om behandling av personuppgifter enligt personuppgiftslagen är det en stor fördel vid föreberedelserna inför dataskyddsförordningen. Många av de begrepp och bestämmelser som finns i personuppgiftslagen återkommer i dataskyddsförordningen. Det är dock viktigt att uppmärksamma att dataskyddsförordningen även innehåller ett flertal förändringar och nya bestämmelser som ändrar hur er personuppgiftsbehandling ska utföras. Genom dataskyddsförordningen utökas exempelvis den personuppgiftsansvariges ansvar och skyldigheter och nya rättigheter för registrerades införs. Sammantaget kan ikraftträdandet av dataskyddsförordningen innebära att ni måste genomföra stora förändringar i er verksamhet för att leva upp till förordningens krav. De nya kraven kan komma att medföra stora förändringar i er verksamhet och det kan kräva en längre implementerings- och anpassningsperiod för att förbereda er organisation inför dataskyddsförorordningens ikraftträdande. Det är därför av stor betydelse att anpassningen till dataskyddsförordningen påbörjas så snart som möjligt, vid eventuell utveckling eller utbyte av system kan medföra långa anpassningsperioder. Nedan följer en sammanställning av de vanligaste frågorna som ni som personuppgiftsansvarig eller personuppgiftsbiträde behöver besvara under förberedelsearbetet inför dataskyddsförordningen. 3
4 2.1 Hur ska arbetet påbörjas? Det viktigaste vid påbörjandet av ett projekt i syfte att förbereda organisationen inför den nya dataskyddsförordningen är att det finns en projektgrupp eller projektledare som ansvarar för att projektet genomförs. Därefter bör organisationen ta höjd i sin interna budget för anpassning till dataskyddsförordningen. Betydande resurser kan behöva avsättas för att säkerställa att organisationen lever upp till kraven i förordningen. Projektgruppen eller projektledaren bör så snart som möjligt sedan söka stöd hos nyckelpersoner i er organisation. Nyckelpersoner kan bestå av ITansvariga, systemägare, registrator, personuppgiftsombud om det finns något sådant och andra nyckelpersoner som har kunskap om era IT-system, register, CRM-system, HR-administration och marknadsföring/kommunikation. Till skillnad från personuppgiftslagen föreskriver dataskyddsförordningen att den personuppgiftsansvarige ska kunna visa att förordningen följs vilket kan medföra krav på ökad dokumentation. Nationella dataskyddsmyndigheter, såsom svenska Datainspektionen, ges även möjlighet att döma ut en administrativ sanktionsavgift på upp till 20 miljoner euro eller fyra procent av organisationens omsättning när en organisation missköter sin behandling av personuppgifter enligt förordningen. 2.2 Vilka personuppgifter behandlas? För att veta vilka av dataskyddsförordningens bestämmelser som är tillämpliga på er behandling av personuppgifter krävs att samtliga delar av organisationen utreds för att fastställa vilka olika typer av personuppgifter som behandlas, hur de samlas in och till vem uppgifterna lämnas ut. Olika typer av personuppgifter kan exempelvis vara namn, e-postadress, telefonnummer, personnummer, ekonomisk information såsom exempelvis bankinformation, uppgifter om hälsa, uppgifter om facklig tillhörighet och i vissa fall IP-nummer. Ni bör också sammanställa vilka uppgifter som hanteras inom de olika delarna av er organisation och för vilka ändamål. Om ni dokumenterar er personuppgiftsbehandling kan det hjälpa er att uppfylla dataskyddsförordningens krav på att ni måste kunna visa att förordningens bestämmelser följs. Andra sätt att uppfylla detta krav är att införa en effektiv policy för dataskydd och tydliga rutiner vid hanteringen av personuppgifter. 2.3 Används journalistundantaget? Sverige har vid implementeringen av dataskyddsdirektivet infört ett undantag i personuppgiftslagen. Undantaget rör behandling av personuppgifter i ostrukturerat material, den så kallade missbruksregeln eller journalistundantaget. Detta undantag kommer att tas bort genom dataskyddsförordningen. Av den anledningen är det viktigt att ni utreder om ni i nuläget behandlar personuppgifter med stöd av journalistundantaget. Undantaget innebär att behandling av personuppgifter i ostrukturerat material, till exempel löpande text på internet, är tillåten så länge behandlingen inte utgör en kränkning av den registrerades personliga integritet. Detta undantag försvinner när dataskyddsförordningen träder i kraft eftersom förordningen omfattar all automatiserad behandling av personuppgifter. Om er organisation behandlar personuppgifter i ostrukturerat material behöver ni se över 4
5 behandlingen så att den lever upp till dataskyddsförordningens krav, såsom rättslig grund för behandlingen och information till de registrerade. 2.4 Vilken information ska lämnas till den registrerade? Dataskyddsförordningen medför strängare krav på hur den registrerade ska informeras om behandlingen. Informationen som lämnas ska vara kortfattad, lättbegriplig och utformad med ett tydligt och enkelt språk. Det strängare informationskravet medför att ni bör granska den information som ni lämnar till den registrerade och vid behov revidera denna. Enligt dataskyddsförordningen ska informationen som lämnas till den registrerade bl.a. omfatta den rättsliga grunden för behandlingen, hur lång tid personuppgifterna kommer att lagras, den registrerades rättigheter enligt dataskyddsförordningen samt möjligheten att lämna klagomål till tillsynsmyndigheten. 2.5 Hur ska ni tillmötesgå de registrerades rättigheter? Den registrerades rättigheter utökas genom dataskyddsförordningen i jämförelse med personuppgiftslagen. Ni bör utreda hur ni uppfyller de registrerades rättigheter, särskilt nya rättigheter såsom exempelvis rätten till dataportabilitet. Exempel på registrerades rättigheter är få tillgång till sina personuppgifter få felaktiga personuppgifter rättade få sina personuppgifter raderade invända mot att personuppgifterna används för direktmarknadsföring invända mot att personuppgifterna används för automatiserat beslutsfattande och profilering flytta personuppgifterna i ett allmänt använt, läsbart format (dataportabilitet) Sammantaget förstärks befintliga rättigheter och några nya rättigheter införs. Förutsatt att er organisation är anpassad för att uppfylla den registrerades rättigheter enligt nuvarande reglering är det troligtvis tillräckligt att för befintliga rättigheter se över rutiner och administration för uppfyllande av rättigheter, såsom exempelvis hur en begäran om registerutdrag eller rättelse ska hanteras. Vissa befintliga rättigheter utökas något, exempelvis rätten för den registrerade att på begäran få en kopia av de personuppgifter som den personuppgiftsansvarige behandlar. Rätten till registerutdrag enligt dataskyddsförordningen omfattar en rätt att kostnadsfritt ta del av de personuppgifter den personuppgiftsansvarige behandlar. Om den registrerade gör begäran i elektronisk form ska informationen tillhandahållas i ett elektroniskt format som är allmänt använt, om den registrerade inte begär något annat. Om den registrerade begär ytterligare kopior får den personuppgiftsansvarige ta ut en rimlig avgift på grundval av de administrativa kostnaderna. Kopian av de personuppgifter som behandlas ska även innehålla information om exempelvis hur länge personuppgifterna kommer att lagras och att den registrerade har en rätt att få felaktiga uppgifter rättade. En rättighet för den registrerade som införs genom dataskyddsförordningen är rätten till dataportabilitet. Rätten till dataportabilitet innebär att den registrerade har rätt att flytta de personuppgifter som den registrerade själv lämnat från en organisation eller leverantör till en annan, i ett allmänt använt och maskinläsbart 5
6 format. För er organisation innebär detta att ni i många fall måste kunna tillhandahålla uppgifterna i ett allmänt använt och maskinläsbart format. Tänk på att det är viktigt att säkerställa att en sådan begäran verkligen kommer från den registrerade och undersök därför vilka tekniska lösningar ni kan behöva för detta. 2.6 Med vilket rättsligt stöd behandlar ni personuppgifter? För att behandling av personuppgifter ska vara laglig krävs att behandlingen har ett rättsligt stöd. Exempel på rättsligt stöd är avtal med den registrerade, samtycke från den registrerade eller rättslig förpliktelse. Det är viktigt att ni inom er organisation tar ställning till på vilken eller vilka rättsliga grunder ni behandlar personuppgifter. Dataskyddsförordningen uppställer krav på att den personuppgiftsansvarige informerar om den rättsliga grunden redan när uppgifterna samlas in vilket gör att det är ännu viktigare att utreda med vilket rättsligt stöd ni behandlar personuppgifter. Vilken rättslig grund ni stödjer behandlingen av personuppgifter på påverkar den registrerades rättigheter. Dessutom är ett flertal av de registrerades rättigheter beroende av den rättsliga grunden för behandlingen. Den registrerade har exempelvis större möjligheter att motsätta sig behandlingen om intresseavvägning utgör den rättsliga grunden för behandlingen. En annan anledning till att utreda och dokumentera vilken eller vilka rättsliga grunder som är tillämpliga för den behandling av personuppgifter ni utför är att dataskyddsförordningen uppställer krav på accountability vilket innebär att den personuppgiftsansvarige ska kunna visa att förordningens bestämmelser följs. 2.7 Hur inhämtar ni eventuellt samtycke Dataskyddsförordningens definition av samtycke är liksom enligt personuppgiftslagen en frivillig, specifik och otvetydig viljeyttring. För att ett lämnat samtycke ska utgöra en otvetydig viljeyttring är det inte tillräckligt att tillämpa exempelvis en på förhand ikryssad ruta eller ett s.k. tyst samtycke. Till exempel godtas inte ett tyst samtycke eller en på förhand ikryssad ruta på en webbplats. Dataskyddsförordningen ställer tydliga krav på att den som behandlar personuppgifter med stöd av samtycke måste kunna visa att ett samtycke har lämnats. Ni bör fundera över hur ni i efterhand ska kunna visa att ett giltigt samtycke har lämnats. 2.8 Behandlar ni personuppgifter om barn? Ni bör redan nu fundera på hur ni ska kontrollera en persons ålder och hur ni ska inhämta vårdnadshavares samtycke i samband med behandling av barns personuppgifter online. Genom dataskyddsförordningen införs ett förstärkt skydd för barns personuppgifter, särskilt när det gäller kommersiella internettjänster som sociala nätverk. Kort sagt, om ni erbjuder den typen av tjänster till barn måste ni inhämta vårdnadshavares samtycke för att få behandla barnets uppgifter. Detta gäller enligt förordningen, barn under 16 år. Medlemsstaterna kan själva bestämma en lägre åldersgräns, dock lägst 13 år. Reglerna kan få betydande konsekvenser om er organisation erbjuder denna typ av tjänster till barn. Kom 6
7 ihåg att ni då också måste kunna visa att vårdnadshavarens samtycke har lämnats. Eftersom barn enligt förordningen förtjänar särskilt skydd måste den information som riktar sig till barn vara skriven på ett tydligt och enkelt sätt som barn förstår. Barns skyddsvärda ställning ska också vägas in vid en intresseavvägning. 2.9 Vad ska ni göra vid personuppgiftsincidenter? Ni bör se till att ni har tillräckliga rutiner på plats för att upptäcka, rapportera och utreda personuppgiftsincidenter. Dataskyddsförordningen innehåller nya bestämmelser om vad ni som organisation måste göra om ni blir utsatta för dataintrång eller på något annat sätt förlorar kontrollen över de uppgifter ni behandlar. Ni måste dokumentera alla sådana händelser. När det inte är osannolikt att incidenten medför risker för enskildas fri- och rättigheter måste ni anmäla händelsen till tillsynsmyndigheten inom 72 timmar. Om incidenten kan leda till att personer utsätts för allvarliga risker såsom diskriminering, id-stölder, bedrägerier eller finansiella stölder ska ni även informera de registrerade om händelsen så att de kan vidta nödvändiga åtgärder. För att kunna leva upp till de nya skyldigheterna enligt förordningen är det viktigt att ni har tillräckliga rutiner på plats för att ni ska kunna upptäcka, rapportera och utreda personuppgiftsincidenter. Ni bör även fundera över vilka risker en sådan incident kan medföra och när ni behöver anmäla händelsen till tillsynsmyndigheten. Tänk på att tidsfristerna för att rapportera personuppgiftsincidenter är korta. Det är därför bra att redan nu bestämma var ansvaret för att göra en sådan anmälan ska ligga i er organisation så att anmälan kan göras i rätt tid Vilka särskilda integritetsrisker finns med er behandling? Ni bör fundera på om er personuppgiftsbehandling är förenad med särskilda risker för enskildas fri- och rättigheter och om ni i så fall måste göra en konsekvensbedömning avseende dataskydd enligt dataskyddsförordningen. Förordningen ställer särskilda krav på den som vill behandla personuppgifter på ett sätt som kan medföra stora integritetsrisker för enskilda. Om er organisation avser att utföra en riskfylld personuppgiftsbehandling måste ni först göra en noggrann analys av vilka konsekvenser behandlingen kan få för enskilda. Sådan riskfylld behandling kan till exempel vara storskaliga register som innehåller känsliga personuppgifter, profilering eller omfattande kameraövervakning på allmän plats. Om er analys visar att risken är hög, måste ni samråda med tillsynsmyndigheten innan behandlingen får påbörjas. Observera även kravet på att utse dataskyddsombud vid riskfylld behandling, se mer under punkt Innehåller era system inbyggt skydd för personuppgifter? Dataskyddsförordningen ställer krav på att de IT-system ni använder möjliggör ett tillräckligt skydd för personuppgifter. För att systemen ska vara så säkra så 7
8 möjligt behövs dataskydd byggas in direkt i systemen. I dataskyddsförordningen betecknas detta privacy by design. Privacy by design innebär att de grundläggande principerna inom integritetsskydd ska uppfyllas genom systemet, t.ex. att inte mer information än nödvändigt samlas in, att informationen inte lagras längre än nödvändigt och att uppgifterna inte kan användas till något annat än vad som var syftet när de samlades in. Ett annat exempel på privacy by design kan vara att systemen tillåter pseudonymisering, som medför att uppgifterna inte går att koppla till en enskild person utan ytterligare information som hålls avskild eller behörighetsbegränsning som reglerar vem i organisationen som har tillgång till personuppgifter Vem ansvarar för dataskyddsfrågor i er organisation? Ni bör slutligen bestämma vem eller vilka i er organisation som ska ansvara för att ni följer dataskyddslagsregleringen framöver. Om det krävs enligt dataskyddsförordningen eller om ni väljer att utse ett dataskyddsombud kan denne ansvara för att organisationen följer reglerna. Arbetet tar inte slut vid dataskyddsförordningens ikraftträdande i maj 2018 utan är pågående och kräver regelbunden genomsyn och anpassning. På så sätt kan ni vara säkra på att ni gör allt ni kan för att leva upp till dataskyddsregleringens krav. 8
Allmänna råd. Datainspektionen informerar. Nr 2/2016
Datainspektionen informerar Nr 2/2016 Allmänna råd Checklista för att stöda myndigheter och andra organisationer i deras förberedandearbete inför EUdataskyddsförordningens ikraftträdande i maj 2018. Checklistan
Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun
GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen
EU:s nya dataskyddsförordning. Med Emanuel Nyberg från
EU:s nya dataskyddsförordning Med Emanuel Nyberg från EU:s Dataskyddsförordning ersätter PUL Men mycket är oförändrat Mycket i dataskyddsförordningen liknar de regler som finns i personuppgiftslagen. På
PuL. Inför nya PuL Allmän dataskyddsförordning, GDPR
PuL Inför nya PuL Allmän dataskyddsförordning, GDPR Förberedande information Börja plantera nu Föranmälan är inte bindande men berättigar till 20% reducerat pris per delta- +MÄNGDRABATTER HELDAG 5 500
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades
Lindesbergs kommuns arbete med dataskyddsförordningen
KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:
Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018
Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att
Dataskyddsförordningen
Dataskyddsförordningen Almega Express den 7 december 2016 på Nils Bergh Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades i Sverige genom
GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018
GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna
Dataskyddsförordningen
Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår
EU:s dataskyddsförordning
EU:s dataskyddsförordning Länsstyrelsen den 8 november 2016 Elisabeth Jilderyd och Eva Maria Broberg Datainspektionen Datainspektionen Datainspektionen arbetar för att säkra den enskilda individens rätt
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen
EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april 2016 Elisabeth Wallin, Jurist, Datainspektionen Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet
Dataskyddsförordningen (GDPR)
Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, börjar tillämpas. GDPR kommer att gälla som lag
Dataskyddsförordningen
Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018
Dataskyddsförordningen
Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018
EU:s allmänna dataskyddsförordning:
EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter,
Tidsplan för anpassning av verksamheten till dataskyddsförordningen
Tjänsteutlåtande Utfärdat 2016-08-15 Diarienummer 0844/16 Personal och information Hans Luthman, telefon 031-368 30 18 E-post: hans.luthman@arbvux.goteborg.se Tidsplan för anpassning av verksamheten till
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
Nya krav när PUL blir GDPR. Vad innebär det för din organisation?
Nya krav när PUL blir GDPR Vad innebär det för din organisation? Den 25 maj 2018 ersätts personuppgiftlagen (PUL) och EU:s nya dataskyddsförordning, GDPR, träder i kraft. GDPR kommer att gälla som lag
Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER
RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Riktlinjer för hantering av personuppgifter
Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s
8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal
8 Steg GDPR Dataskyddsförordningen lägger stor vikt vid den personuppgiftsansvariga organisationens skyldighet att kunna visa att förordningen följs och ställer ökade krav på dokumentation som kan påvisa
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.
Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den 25 maj 2018. Detta är i princip taget från SKLs checklista. 1. Förbered verksamheten Skolan bör försäkra sig om att beslutsfattare,
Policy och riktlinje för hantering av personuppgifter i Trosa kommun
Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
GDPR- Seminarium 2017
GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering
Dataskyddsförordningen
Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar
PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU
PERSONUPPGIFTER 2.0 - NY DATASKYDDSFÖRORDNING INOM EU NY DATASKYDDSFÖRORDNING FRÅN VÅREN 2018 I december 2015 träffades en politisk överenskommelse mellan EU:s lagstiftande organ om innehållet i EU:s nya
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?
Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,
Dataskyddsförordningen GDPR
Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
GDPR NYA DATASKYDDSFÖRORDNINGEN
GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet
KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige
KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter
Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med
Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar
Information om dataskyddsförordningen
Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen, DSF Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
Ny dataskyddsförordning En vägledning genom processen
Ny dataskyddsförordning En vägledning genom processen TechLaw är en affärsjuridisk byrå specialiserad inom IP, media och teknologi. Vi är experter inom våra områden och ger tydliga och kvalificerade råd
PuL och GDPR en översiktlig genomgång
PuL och GDPR en översiktlig genomgång Innehåll: Allmänt om nuvarande PuL Definitioner Allmänna bestämmelser Grundläggande krav Roller Säkerhet GDPR Skillnader mot dagens bestämmelser Checklista Personuppgiftslagen
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
Dataskyddsförordningen GDPR - General Data Protection Regulation
Dataskyddsförordningen GDPR - General Data Protection Regulation September 2017 Cecilia Frank Bakgrund Dataskyddsdirektivet (95/46) 1995 Digital utveckling Olikheter i nationell implementering Harmonisering
Dataskyddspolicy för Rotsunda Utbildning AB
Sollentuna 2018-05-15 Dataskyddspolicy för Rotsunda Utbildning AB Dina personuppgifter För att säkerställa att ditt barn får utbildning och omsorg av hög kvalitet behöver förskolan/skolan hantera ditt
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER
INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...
Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund
Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen
GDPR UTBILDNINGSDAG SKKF
GDPR UTBILDNINGSDAG SKKF 2018-10-25 Vad ska vi prata om idag? Presentation Andreas Bakgrund till GDPR Personuppgifter och känsliga personuppgifter Lägg till en bildrubrik 4 Rättslig grund för att behandla
Dataskyddsförordningen
Dataskyddsförordningen Dataskyddsförordningen Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och
Övergång från Personuppgiftslag till Dataskyddsförordning DPA GDPR
Övergång från Personuppgiftslag till Dataskyddsförordning DPA GDPR 2016-11-10 Roland Stilleborn JuraB Box 540 581 06 Linköping www.jurab.se E-post: roland.stilleborn@jurab.se Tel: 013-122178 Roland Stilleborn
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?
Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25
Lathund Dataskydd för krögare
Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,
DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1
DATASKYDDSFÖRORDNINGEN Copyright Qnister AB 1 DATASKYDDSFÖRORDNINGEN GDPR General Data Protection Regulation Börjar tillämpas 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION
Allmänna Råd. Datainspektionen informerar Nr 3/2017
Datainspektionen informerar Nr 3/2017 Allmänna Råd Den nya EU-förordningen om dataskydd som träder ikraft i maj 2018 innehåller bestämmelser om dataskyddsombudet. Bestämmelserna reglerar vilken roll och
GDPR. Dataskyddsförordningen
GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»
Samspelets behandling av personuppgifter
Samordningsförbundet Utskriftsdatum 2019-03-07 1(5) s behandling av personuppgifter Uppdateringen har sin grund i parternas gemensamma underlag från Nationella Rådet genom http://www.finsam.se/rad_och_stod/gdpr
Riktlinjer för behandling av personuppgifter i Årjängs kommun
Kommunfullmäktige Lina Johannesson, 0573-141 26 lina.johannesson@arjang.se RIKTLINJE Antagen av Kommunfullmäktige 1(12) Dnr KS 2018/210.00 Paragraf 2018-06-18 96 Riktlinjer för behandling av personuppgifter
Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018
Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter
Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning
1(9) Antagen Dnr 2017/1035 av styrgruppen: 2017-10-19 Reviderad: 2017-12-14 Susanne Svanholm Jurist Juridikavdelningen susanne.svanholm@uadm.uu.se Styrgruppen vid Uppsala universitet för anpassning inför
WHITE PAPER. Dataskyddsförordningen
WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar
Denna policy skapades av och för organisationens behandling av personuppgifter.
Denna policy skapades av och för organisationens behandling av personuppgifter. Organisationen är personuppgiftsansvarig. Uppgift oavsett form, gränssnitt eller miljö som direkt eller indirekt kan hänföras
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.
ADVOKATFIRMAN CARLERS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Advokatfirman Carler värnar om sina klienters och andra registrerades integritet. Denna personuppgiftspolicy innehåller information om hur Advokatfirman
INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter
Version 1, 2018-05-22 Information till den registrerade Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter V-Dala överförmyndarsamverkan värnar om din personliga integritet. Därför sker
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen 12 november 2015 1 Historik och processen mot en dataskyddsförordning Datalagen från 1973. Dataskyddsdirektivet
Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad
Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs
RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN
1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas
Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017
Dataskyddsförordningen vad innebär den för myndigheten Registrator 2017 Ability Partner 11 oktober 2017 1 Bakgrund och processen mot EU:s dataskyddsförordning Förordningen publicerades den 4 maj 2016 och
Information till personuppgiftsansvarig om dataskyddsombud
1 (5) Information 2018-03-28 Diarienummer RS 2017-04482 Västra Götalandsregionen Koncernkontoret GDPR-projektet Information till personuppgiftsansvarig om dataskyddsombud Sammanfattning I dokumentet ges
Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2
INTEGRITETSPOLICY Höganäs, 21 maj 2018 INTEGRITETSPOLICY Nordic Waterproofings AB 1 Inledning... 1 2 Vilka personuppgifter samlar vi in om dig och varför?... 2 2.1 Allmänt 2.2 Hur hantera vi dina personuppgifter
UPPDATERAD
FÖR UPPDATERAD 2018-05-25 INNEHÅLLSFÖRTECKNING Översikt personuppgiftspolicy - GDPR Sid 3 1. Information om personuppgifter Sid 4 2. Behandling av personuppgifter Sid 4 3. Personuppgifter som hanteras
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Integritetspolicy Rinkaby Rör
Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
Att hantera personuppgifter
Att hantera personuppgifter Välkomna! Christer Atterling Frida Lenberg Dokumentinfo experter på informationshantering Dokumentinfo experter på informationshantering Dokumentinfo är ett oberoende konsultföretag
FÖRBEREDELSER INFÖR GDPR
FÖRBEREDELSER INFÖR GDPR RÅD FÖR BEHANDLING AV PERSONUPPGIFTER Reviderad 170320 Intresset av att kunna använda information om individer, så kallade personuppgifter, är stort i samhället. Som ett resultat
Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...
... 2 1. Syfte... 2 2. Ändamål... 2 3. Riktlinjer Asitis personuppgiftsbehandling... 3 4. Inhämtning av personuppgifter... 3 5. Information i samband med inhämtning av personuppgifter... 4 6. Behandling
Svensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
Så här behandlar Hedemora Näringsliv AB dina personuppgifter
Så här behandlar Hedemora äringsliv AB dina personuppgifter Hedemora äringsliv AB värnar om din personliga integritet. Därför sker all behandling av personuppgifter enligt gällande lagstiftning. Det innebär
Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB
Dataskyddsförordningen Kristina Blomberg PuL-Pedagogen Sverige AB www.pulpedagogen.se Lite historia och fakta 1973 trädde datalagen i kraft (världens första nationella integritetslagstiftning) 1998 trädde
Riktlinjer för personuppgiftshantering
Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning
GDPR (General Data Protection Regulation) Dataskyddsförordningen
GDPR (General Data Protection Regulation) Dataskyddsförordningen INNEHÅLL o Vad är Dataskyddsförordningen/GDPR? s. 3 o Varför en Dataskyddsförordning? s. 4 o Dataskyddsombud s. 5 o Om jag bryter mot GDPR?
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12
EU:s nya dataskyddsförordning Lotta Wikman Öman
EU:s nya dataskyddsförordning Lotta Wikman Öman EU:s Dataskyddsförordning 2016/679 Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende
Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter
s anvisningar avseende behandlingen av 20180711 20180711 Innehåll... 4 Viktiga dokument... 4 Viktiga begrepp... 4 Personuppgift... 4 Behandling... 4 Lagkrav... 5 Roller... 5 Personuppgiftsansvarig... 5
GDPR. General Data Protection Regulation. dataskyddsförordningen
GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION
KURS I JURIDIKS PERSONUPPGIFTSPOLICY
KURS I JURIDIKS PERSONUPPGIFTSPOLICY 1. Inledning 1.1. Kurs i Juridik är inte någon juridisk person utan bara namnet på den kursverksamhet som bedrivs av Advokatfirman Carler KFB AB (nedan Kurs i Juridik
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag
Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,
I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.
INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,
Personuppgiftsbehandling Dataskydd
Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid