DIGITALA DOKUMENT LÄSA OCH DISTRIBUERA
|
|
- Susanne Öberg
- för 9 år sedan
- Visningar:
Transkript
1 DIGITALA DOKUMENT LÄSA OCH DISTRIBUERA SÄKERHET, SEKRETESS OCH ATT GÖRA RÄTT
2 01 GRUPPEN VI SOM JOBBAT Vi som jobbat med aktiviteten Christoffer Winterkvist och Mattias Lyckne har granskat kraven på sekretess ur en teknisk synvinkel - går det att bygga säkert, kombinera det med användarvänlighet? Martin Eliasson har varit ett viktigt bollplank för att kunna testa och se om de föreslagna lösningarna är tillräckligt användarvänliga. Anders Ahlström har varit en resurs vad avser det grafiska, hur ska lösningen se ut, ikoner, utseende mm. Mikael Winterkvist har hållit ihop aktiviteten, intervjuat och pratat med DataInspektionen, läst 20-talet publicerade skrifter och slutligen sammanställt detta dokument. Arbetsmetoder Arbetet har huvudsakligen bedrivits så att efter genomgång och kontroll med DataInspektionen så har olika lösningar skissats fram. Sedan har dessa vägts mot de krav som DI Personuppgiftslagen och Sekretesslagstiftningen ställer.
3 02 FRÅGESTÄLLNING Frågeställning PROBLEMET Går det att skapa en flexibel lösning för läsning och distribution av digitala dokument som samtidigt är mobil med hänsyn taget till krav på sekretess och säker hantering av personuppgifter? Det är frågeställningen och utgångspunkten är Apples ipad, någon form av digital distribution av dokument och sedan ett läsprogram som installeras i varje enhet.
4 03 SEKRETESSLAGEN LAGEN Offentlighets- och Sekretesslagen 1 kap. Lagens innehåll 1 Denna lag innehåller bestämmelser om myndigheters och vissa andra organs handläggning vid registrering, utlämnande och övrig hantering av allmänna handlingar. Lagen innehåller vidare bestämmelser om tystnadsplikt i det allmännas verksamhet och om förbud att lämna ut allmänna handlingar. Dessa bestämmelser avser förbud att röja uppgift, vare sig detta sker muntligen, genom utlämnande av allmän handling eller på något annat sätt. Bestämmelserna innebär begränsningar i yttrandefriheten enligt regeringsformen, begränsningar i den rätt att ta del av allmänna handlingar som följer av tryckfrihetsförordningen samt, i vissa särskilt angivna fall, även begränsningar i den rätt att meddela och offentliggöra uppgifter som följer av tryckfrihetsförordningen och yttrandefrihetsgrundlagen. Lagtexten Sekretess innebär begränsningar både i allmänhetens rätt att ta del av allmänna handlingar enligt tryckfrihetsförordningen och i offentliga funktionärers rätt till yttrandefrihet enligt regeringsformen och Europakonventionen. I offentlighets- och sekretesslagen finns det också bestämmelser om i vilka fall tystnadsplikt inskränker den rätt att meddela och offentliggöra uppgifter som följer av tryckfrihetsförordningen och yttrandefrihetsgrundlagen. Lagen innehåller dessutom bestämmelser om myndigheters skyldighet att registrera allmänna handlingar, om överklagande av myndigheters beslut att inte lämna ut en allmän handling och om att kommunala företag och vissa enskilda organ ska tillämpa offentlighetsprincipen. Regeringskansliet
5 04 PUL LAGEN Personuppgiftslagen, PUL Syftet med lagen 1 Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Lagtexten När personuppgifter är ordnade i register, databaser eller på annat sätt så att man enkelt kan söka fram eller sammanställa dem, gäller inte missbruksregeln i person- uppgiftslagen (se ovan). I stället måste man följa hela personuppgiftslagen, de så kallade hanteringsreglerna. Dessa omfattar bland annat att de grundläggande kraven, regler för när behandlingen är tillåten, när känsliga personuppgifter får behandlas samt hur man måste informera de registrerade. Om man hämtar personuppgifter från ett strukturerat material, till exempel en förenings medlemsregister, för att publicera i löpande text på en webbplats ska hanteringsreglerna tillämpas på urvalsprocessen och missbruksregeln på publice- ringen på webbplatsen. Det innebär att det kan krävas samtycke för att få samman- ställa uppgifterna för webbpubliceringen. Regeringskansliet
6 05 FLER LAGAR LAGEN Fler lagar Det finns fler lagar och förordningar som skulle kunna vara intressanta i sammanhanget men för att inte krångla in sig i ytterligare lagregler och lagtexter så kan konstateras att dessa två är de huvudsakliga, de viktiga. Tryckfrihetsfördningen, Förvaltningslagstiftningen och även Yttrandefrihetsförordningen gränsar till området och det finns vissa tolkningar och delar som kan beröra ämnet. För tydlighetens skull fokuserar vi på dessa två lagar, Offentlighets- och Sekretesslagen och Personuppgiftslagen, PUL. Utgångspunkten är följande: Vissa dokument är belagda med sekretess och får inte spridas, kopieras eller ens göras tillgängliga utanför en mycket snäv krets av berörda. Dessa handlingar innehåller känslig information för den enskilde. Då är frågan om det är tekniskt möjligt att bygga lösningar som håller sig inom lagens råmärken samtidigt som de lösningarna inte är så komplicerade så att användarna avskräcks?
7 06 LITET PROBLEM BESLUT Ett litet problem Ett litet problem i sammanhanget har varit att flera av de myndigheter som är berörda och som kommer med instruktioner och rekommendationer inte kan uttala sig utan att de också i så fall fattar ett beslut. Ska du skapa en tjänst eller liknande så får du i så fall begära ett förhandsbesked. Underlaget till detta arbete har dock underlättats högst väsentligt genom de rekommendetaioner som DataInspektionen har gett ut och de samtal vi kunnat föra med dem under arbetet. Vi har helt enkelt kunnat testa olika lösningar och de har svarat ifall de har invändningar, skulle kunna ha invändningar - utan att därmed fatta ett myndighetsbeslut.
8 07 LÖSNINGEN DEL 1 LÄSUTRUSTNINGEN Lösningen Lösningen består av tre delar: - Server som filerna distribueras via - ipad - App/mjukvara för att läsa dokument
9 08 LÖSNINGEN DEL 2 LÄSUTRUSTNINGEN Sekretesslagstiftningen Utifrån gällande lagstiftning så ställs det mycket höga krav på skydd av sekretssbelagda handlingar - exempelvis om de hanteras inom ramen för socialförvaltningen. Alla sådana handlingar hanteras som om de vore skyddade. Det är det omvända förhållandet som råder. Sekretess ska anses råda såvida motsatsen inte sägs. Det i sin tur innebär att dokument inte får permanentlagras utanför verksamheten (husets fyra väggar). Teknisk lösning: - Varje ipad är försedd med en speciell mjukvara, för att kunna läsa dokument. - Alla dokument är krypterade - All kommunikation med den server som filerna distribueras via är krypterad - Alla dokument är försedd med en pinkod - Alla dokument raderas automatiskt efter en viss tid - Inga dokument lagras mer än temporärt Användaren hämtar/laddar ned de aktuella dokumenten som är försedda med en pinkod. Denna kod krävs för att dokumenten ska vara läsbara. Det innebär att en serie dokument eller ett enskilt dokument kan vara försett med en egen unik pinkod. - Pinkoden måste anges vid jämna mellanrum, intervall Anges inte pinkoden efter en viss tid så stängs dokumentet och raderas ur användarens ipad. - Dokumentet raderas efter utsatt tid, exempelvis efter sammanträdet har avslutats.
10 09 TEKNIKEN INVÄNDNINGAR Tekniska invändningar Krypteringen måste vara säker, AES 256-bitar eller kraftigare kryptering. I det fall sekretessbelagda handlingar ska distribueras så är det uteslutet att DataInspektionen skulle godkänna distribution via externa servrar eller servrar som finns i utlandet. Det som är tänkbart är att servern finns hos ett godkänt, certifierat säkerhets/lagringsföretag - exempelvis Fortlax i Piteå. Utöver det så är lösningen tekniskt sett, förutsatt att alla delar fungerar, tillräckligt säker vilket gör att den skulle kunna godkännas för att distribuera sekretessbelagda dokument. Det är i princip godkänt ska tilläggas och den som vill bygga en lösning och ett system av den här modellen bör i så fall kunna begära ett förhandsbesked.
11 10 KRYPTERING Kryptering APPAR Det finns flera olika typer av kryptering och olika metoder. Vi valde att använda en lösning som bygger på den så kallade RSA-algoritmen. Det är, enkelt uttryckt, användningen av en öppen nyckel och en hemlig, unik personlig nyckel. En enkel förklaringsmodell skulle kunna vara siffran 15. Det är en siffra som vi kan visa öppet, dela med oss av. Hemligheten ligger i vilka primtal som använts för att komma fram till just den siffran. Den tekniska lösmingen frågar helt enkelt hur kommer du fram till siffran 15?. I våra tester bså var siffran avsevärt mycket större vilket gör uträtkningen ändligt mycket mera komplicerad men vi håller oss till 15 för att exemplet ska bli begripligt. Utan de två nummer som använts för att komma fram till 15 så kan du inte logga in, du kan inte ladda ned någon fil och du kan inte läsa innehållet i en fil. Du kommer helt enkelt ingen vart. De två hemliga nycklarna är 3 och 5. Enkelt att räkna ut men mycket, mycket svårt att hitta om du bara har siffran 15. Enkelt uttryckt så är det så RSA-lagoritmen fungerar. En en snabb, enkel räkneoperation som leder fram till en öppen nyckel. Hemligheten är alltså de nummer som använts för att få fram den öppna nyckeln. Bara ett sätt fungerar, bara ett sätt är det rätta sättet och bara ett sätt ger dig access till informationen.
12 11 TESTER APPAR Tester Av kostnads- och tekniska skäl så genomfördes testerna med två befintliga appar: Byske FVO DocuNotes Byske FVO är en iphone-app för att köpa fiskekort på nätet. Den kopplar upp sig mot en fiskebutik, där du kan köpa ett fiskekort som sedan betalas via en betalväxel, DIBS. Appen var lämplig därför att den ska klara av att gemomföra ett köp enligt vissa strikta, bestämada tekniska regler. I normalfallet så behöver inte kommunikationen mellan användaren och appen vara krypterad och skyddad vid sidan av då själva köpet genomförs. I den delen sker all trafik krypterad. Byske FVO var lämplig därför att kommunikationen måste fungera, den följer ett strikt mönster där informationen ska skickas i viss ordning - i annat fall underkänns ett köp. DocuNotes är en app för att distribuera, ladda ned och ta emot dokument, läsa dokument, lägga till anteckningar och bokmärken. Det finns egentligen inget skäl till att vare sig identifiera varje enskild ipad och användare, informationen, inloggningen eller kommunikationen. Den information som distribueras är helt öppen, icke sekretessbelagd information. DocuNotes var lämplig för testerna därför att de som använder appen är rätt ordinära användare. De har ett teknisk kunnande på normalnivå. Alla säkerhetsåtgärder måste byggas utifrån det. Lösningarna får inte bli för tekniska, inte vara för svåra att använda i kombination med att de måste vara säkra - om de ska fungera tekniskt och ur användarens synpunkt. Byske FVO - här låg utmaningen i det tekniska. Kryptera all kommunikation, kryptera hela köpet och kryptera det nedladdade fiskekortet. Detta utan att användaren i princip skulle märka något. DocuNotes innebar tekniska och utmaningar vad gäller användarna.
13 12 BYSKE FVO APPAR Byske FVO En krypteringslösning lades på, AES-256 bitars kryptering, som krypterade all kommunikation, hela inloggningen och hela köpet - från enheten och användarens sida. Av tekniska orsaker så kunde vi inte använda AES-256 när varukorgen, det som skulle köpas överfördes. Samma dag, på eftermiddagen, efter det att ändringarna hade gjorts så hade vi en fungerande prototyp. En app som kopplade upp sig mot en server, användaren kunde logga in, genomföra köpet och få sitt fiskekort. Ironiskt nog så var sannolikt den viktigaste delen - köpet - skyddad med något sämre kryptering än den vi använde. Användaren startar appen med en pinkod, anger sitt namn och lösenord vid inloggning och sedan genomförs köpet precis på samma sätt som görs med den app som finns inlämnad till Apple. Av tekniska orsaker har vår prototyp inte lämnats in till Apple. För att en krypterad app ska godkännas krävs långa tester och rätt omfattande skriftsväxling med Apple och det är långt ifrån nödvändigt med tanke på vad appen ska göra. Kunden, som köper ett fiskekort, fyller i sina uppgifter, loggar in och kan sedan genomföra ett helt igenom krypterat köp där alla uppgifter, all kommunikation och till och med fiskekortet är skyddat och krypterat.
14 13 DOCUNOTES APPAR DocuNotes Varje ipad ska kunna indentifieras. Detta för att undvika att enbart ett namn och ett lösenord ska kunna användas för att logga in och hämta dokument. En unik ID-kod krävs alltså för varje ipad. Användaren ska kunna identifieras - namn och lösenord bedömdes vara tillräckligt. Kommunikationen med servern ska vara skyddad och krypterad. Av tekniska orsaker valde vi att inte kryptera varje enskilt dokument.
15 14 SLUTSATSER SUMMERING Slutsatser och summering Ja, det går förmodligen att skapa ett skyddat system för att disitribuera dokument, i digital form under följande förutsättningar: - Appen som används för att läsa ett sekretessbelagt dokument med, får inte lagra dokumentet permanent - Dokumentet får inte lämnas öppet, aktivt, läsbart under någon längre tid - Läsningen måste kontrolleras med pinkod. Anges inte rätt pinkod så stängs dokumentet och den raderas från läsplattan - Varje enskild ipad måste kontrolleras och bara rätt surfplatta kan/får logga in - Användaren måste identifiera sig med namn och lösenord - Servern som skickar ut filerna får inte stå utomlands och ska den hanteras av tredjepart så kommer licenser och godkännande krävas Utöver dessa krav så lär DataInspektionen också kräva: - Möjlighet att snabbt radera, stoppa och låsa en ipad/användare ute Så över till det en helt vanlig användare ser och ska hantera. - Pinkod - för att låsa upp och hämta ett dokument - Namn/lösenord för att logga in Resterande delar går att lösa transparent så att användaren inte ser, inte upplever eller behöver bry sig om kryptering, extraskydd och extrainloggningar. Varje surfplatta identifieras vid första inloggningen. Sedan är ipad och användare länkade till varandra. Krypteringen finns men syns inte och hanteras med en vanlig pinkod. Rätt pinkod låser upp och gör dokumentet läsbart. Fel pinkod, stänger och raderar dokumentet.
16 04 GÅR DET ATT DISTRIBUERA OCH SKICKA UT DIGIATAL DOKUMENT TILL EN LÄSPLATTA MEN ÄNDÅ UPPFYLLA LAGENS KRAV PÅ SEKRETSS? DIGITALA DOKUMENT En liten aktivitet
Publicering på Internet
Publicering på Internet I personuppgiftslagen (PuL) finns inga särskilda regler för publicering på Internet. Personuppgiftslagens generella regler för behandling av personuppgifter gäller även när man
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg
e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg www.pulpedagogen.se Personuppgiftslagen (PuL) Vad tänka på i PuL när det gäller e-förvaltning? Missbruksregeln - Hanteringsregeln Ändamålet God
Information till nyanställda inom barn- och utbildningsförvaltningen
Nämndsekreterare 1 (5) Information till nyanställda inom barn- och Myndighet Myndigheter är de organ som ingår i den statliga och kommunala förvaltningen. Barn- och utbildningsnämnden är en myndighet som
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Nationell lagstiftning, EU och ny teknik för utlämnande av data
Nationell lagstiftning, EU och ny teknik för utlämnande av data Birgitta Pettersson birgitta.pettersson@scb.se Nationell lagstiftning Statistiklagen Personuppgiftslagen Sekretesslagen 1 EU:s lagstiftning
E-post på ett säkrare sätt
1 (7) Administrativa enheten E-post på ett säkrare sätt Hovrätten ska börja använda sig av säker e-post. Säker e-post innebär att e-post skickas via ett säkert nät där all kommunikation är krypterad. Det
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Information till domstolens aktörer
1 (7) Lagman Ralf G Larsson Information till domstolens aktörer Domstolen ska börja använda sig av säker e-post. Säker e-post innebär att e-post skickas via ett säkert nät där all kommunikation är krypterad.
E-post på ett säkrare sätt. Information till domstolens aktörer. Inledning
1 (7) E-post på ett säkrare sätt Inledning Information till domstolens aktörer Domstolen ska börja använda sig av e-postkryptering. Anledningen till att domstolen ska börja kryptera sin en e-post är att
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
Säkerhetsåtgärder vid kameraövervakning
Säkerhetsåtgärder vid kameraövervakning Datainspektionen informerar Säkerhetsåtgärder vid kameraövervakning Kameraövervakningslagens syfte är att se till så att kameraövervakning kan användas där så behövs
Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.
Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar
Information till nyanställda inom barn- och utbildningsförvaltningen
Nämndsekreterare 1 (6) Information till nyanställda inom barn- och utbildningsförvaltningen Myndighet Myndigheter är de organ som ingår i den statliga och kommunala förvaltningen. Barn- och utbildningsnämnden
MeetingDocs. Tjörns kommuns distribution av kallelser och möteshandlingar
MeetingDocs Tjörns kommuns distribution av kallelser och möteshandlingar 1. Bakgrund Tjörns kommun har, i ett led att i större utsträckning effektivisera och digitalisera, börjat arbeta i ett nytt dokument
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud
Välkomna till Datainspektionen Grundkurs i personuppgiftslagen Grundkurs för personuppgiftsombud Ulrika Bergström, Jonas Agnvall, Agneta Runmarker och Ranja Bunni 15-16 mars 2016 Grundkurs i personuppgiftslagen
Hur fungerar säker e-post?
1 (6) Hur fungerar säker e-post? Meddelandet skickas inte direkt till din e-postlåda, utan lagras istället på en säker server. Till dig skickas ett smeddelande med en länk för att få tillgång till meddelandet.
ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN
DATAOMBUDSMANNENS BYRÅ ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Uppdaterad 15.09.2010 www.tietosuoja.fi 2 ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Avsikten med denna instruktion är att ge rekommendationer
Personuppgiftslagen (PuL) - En kort introduktion
Personuppgiftslagen (PuL) - En kort introduktion Vad är en personuppgift? - All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. - Exempel: namn, personnummer,
Skyldigheten att lämna registerutdrag blir mindre betungande
Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit
Tillämpningsanvisningar för kommunens externa och interna webbplatser. Fastställd av kommundirektören 2008-04-08
Tillämpningsanvisningar för kommunens externa och interna webbplatser Fastställd av kommundirektören 2008-04-08 Innehållsförteckning INNEHÅLLSFÖRTECKNING I 1. Styrdokument inom kommunikationsområdet 1
Hantering av personuppgifter
Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.
Frågor & svar om nya PuL
Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
INTEGRITETSPOLICY BALUNGSTRANDS SÅGVERK AB. Om BALUNGSTRANDS SÅGVERK AB och denna integritetspolicy
INTEGRITETSPOLICY BALUNGSTRANDS SÅGVERK AB Om BALUNGSTRANDS SÅGVERK AB och denna integritetspolicy Behandling av dina personuppgifter Balungstrands Sågverk AB (Bolaget), org.nr 556637-7171, Balungstrand
Lathund Personuppgiftslagen (PuL)
Lathund Personuppgiftslagen (PuL) Behandling Alla former av åtgärder där man hanterar personuppgifter oavsett om det sker via datorn eller inte. Detta kan vara till exempel insamling, registrering och
AMF Fastigheters integritetspolicy
i AMF Fastigheters integritetspolicy Vi på AMF Fastigheter tar seriöst på den personliga integriteten. Det innebär att vi alltid ser till att behandla dina personuppgifter ansvarsfullt och med hänsyn till
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen
KOMMUNIKATIONSPOLICY
KOMMUNIKATIONSPOLICY 2019 Antaget av kommunfullmäktige 190225 25 Gäller från: 20190301 Ansvarig: Kommunikatören Revideras: vid behov Beslutsinstans: Kommunfullmäktige 1 Inledning I Markaryds kommuns kommunikationspolicy
Riktlinjer för webbpublicering av protokoll i Gislaveds kommun
Styrdokument Dokumenttyp: Riktlinjer Beslutat av: Kommunstyrelsen Fastställelsedatum: 2012-09-11 Ansvarig: Kanslichefen Revideras: Vid behov Följas upp: En gång per mandatperiod Riktlinjer för webbpublicering
Riktlinjer för webbpublicering enligt PuL
1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän
Introduktion till lagstiftningen som styr myndighetens verksamhet, organisation och ansvarsområden januari 2019
Introduktion till lagstiftningen som styr myndighetens verksamhet, organisation och ansvarsområden januari 2019 Anne Nilsson Chefsjurist Region Uppsala 1 Juridiska enheten ger råd och ansvarar för rättsprocesser
INTEGRITETSPOLICY. Behandling av dina personuppgifter. Vilka personuppgifter samlar vi in och varifrån?
INTEGRITETSPOLICY Behandling av dina personuppgifter RF-System AB, org.nr 556392-5097, Furutorpsgatan 6, 288034 Vinslöv ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder för att säkerställa
Riktlinjer för behandling av personuppgifter vid webbpublicering
Riktlinjer för behandling av personuppgifter vid webbpublicering Fastställt av : Kommunfullmäktige : 2013-12-18, 122 Dnr: 2013-KS0548/003 För revidering ansvarar: Dokumentet gäller för: Kommunstyrelse,
Behandling av personuppgifter vid Göteborgs universitet
1 Integritetspolicy Göteborgs universitet När du skickar e-post till Göteborgs universitet så innebär detta att Göteborgs universitet behandlar dina personuppgifter. För att läsa mer om hur detta går till,
Top Fuel ABs integritetspolicy
Top Fuel ABs integritetspolicy 2018-05-22 Vi på Top Fuel AB tar dina personuppgifter på stort allvar. Vi sparar eller lagrar inte något som inte är nödvändigt för vår eller våra avtalskunders verksamhet
Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014. Joakim Nyberg ITS Umeå universitet
Krypteringstjänster LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014 Joakim Nyberg ITS Umeå universitet Projekt mål Identifiera de behov som finns av krypteringstjänster Utred funktionsbehov
Webbpublicering och personuppgiftslagen
Webbpublicering och personuppgiftslagen Sambruks Vårkonferens, 24-26 april 2012 ingela.alverfors@datainspektionen.se Agenda Tillsyn av kommuners webbpublicering Relevanta delar av personuppgiftslagen Exempel
Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:
Integritetspolicy Ansvarig organisation och kontaktuppgifter Hugo Tillquist AB är personuppgiftsansvarig för de personuppgifter som behandlas inom ramen för vår verksamhet. Vi bryr oss om dig och din integritet,
Vad är en personuppgift och vad är en behandling av personuppgifter?
MBe 2018-05-23 Integritetspolicy Gäller från och med den 25 maj 2018 Inledning Svensk Scenkonst och Svensk Scenkonst Servicebolag AB (nedan kallad Svensk Scenkonst) värnar om den personliga integriteten
Riktlinjer för hantering av e-post
Riktlinjer för hantering av e-post Fastställd av kommunledningsgruppen den 31 oktober 2018 Planens namn Sida 2(6) Innehållsförteckning Sammanfattning... 3 Lagar och regler som reglerar e-posthantering...
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
GDPR. General Data Protection Regulation
GDPR General Data Protection Regulation GDPR - Vad vet ni om GDPR? - Var står ni idag? - Var ligger ansvaret internt att hantera GDPR? Kort om GDPR Vad händer 25 maj 2018 träder en omfattande reform av
Integritetspolicy. Zhipster AB Gäller från
Integritetspolicy Zhipster AB Gäller från 2018-05-01 Om Zhipster AB och denna integritetspolicy Tack för att du har valt Zhipster. Det här är vår Integritetspolicy. Innan vi går in på några detaljer skulle
Digitala nämndhandlingar
2014-10-13 Kanslienheten Stöd & Process Upplands Väsby kommun Digitala nämndhandlingar Lathund för användare Inledning Sedan 2013 publiceras alla handlingar till kommunfullmäktige och nämnde digitalt.
Rutin för webbpublicering av personuppgifter
1(5) Kommunstyrelsens förvaltning Kommunstyrelsens kansli Caroline Uttergård, Administratör 0171-525 61 caroline.uttergard@habo.se Antagen av kommundirektören 2014-10-15 Rutin för webbpublicering av personuppgifter
Så här behandlar vi dina personuppgifter
Så här behandlar vi dina personuppgifter Din integritet är viktig för oss! Inom Lida Timber AB samlar vi in och använder personuppgifter ifrån de personer som interagerar med oss som kund/leverantör samt
Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan
112591, 1 Bilaga 3, version 1.0 PM Till: Inera AB Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan Syfte Syftet
Riktlinjer för publicering av personuppgifter på webbplatser 16 KS
Riktlinjer för publicering av personuppgifter på webbplatser 16 KS 2017.191 3 VALLENTUNA KOMMUN Sammanträdesprotokoll Kommunstyrelsens arbetsutskott 2017-06-15 97 Riktlinjer för publicering av personuppgifter
Vanliga frågor digitala nämndhandlingar
Vanliga frågor digitala nämndhandlingar 2013-10-25 Kanslienheten Stöd & Process Upplands Väsby kommun Nedan hittar du svar på de vanligaste frågorna kopplade till din läsplatta och applikationen Netpublicator.
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet
Datum Diarienr 2013-09-09 890-2012 Utbildnings- och arbetsmarknadsnämnden Sollentuna kommun Turebergs torg 1 191 86 Sollentuna Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter
Kommunstyrelsen. Godkänt av kommunstyrelsen 2007-04-18, 77 Kompletterad av kommunstyrelsen 2012-11-14, 162
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning och regler för webbpublicering av personuppgifter på www.odeshog.se Godkänt av kommunstyrelsen 2007-04-18,
Internetsäkerhet. banktjänster. September 2007
Internetsäkerhet och banktjänster September 2007 Skydda din dator Att använda Internet för att utföra bankärenden är enkelt och bekvämt. Men tänk på att din datormiljö måste vara skyddad och att du aldrig
Utökad bibliotekssekretess
Utökad bibliotekssekretess Bibliotekslagen (2013:801) 2 Biblioteken i det allmänna biblioteksväsendet ska verka för det demokratiska samhällets utveckling genom att bidra till kunskapsförmedling och fri
Webbpolicy Övertorneå kommun
1 Webbpolicy Kanslienheten september 2006 2 Inledning Den officiella kommunala hemsidan är en viktig informationskälla och informations- och marknadsföringskanal som ökar i betydelse. En hemsida är under
Skydd för statistikuppgifter
F9 Skyddet för statistikuppgifter Rapportskrivning (kap, ) Skydd för statistikuppgifter Offentlighetsprincipen Rätten att ta del av allmänna handlingar Handlingar som inte är hemliga är offentliga Förbjudet
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE
Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister
Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Nedladdning av applikation för sammanträdeshandlingar via Netpublicator
Ärendesamordning och kansli Västra Götalandsregionen 2018-11-27 Nedladdning av applikation för sammanträdeshandlingar via Netpublicator Ladda ned Sammanträdeshandlingar för nämnder/styrelser kan nås via
Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter
Enheten för juridik och dokumentation Erik Stavegren, universitetsjurist SLU ID: SLU.ua 2018.2.1.1-1199 2018-03-22 Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter
Novare Public - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:
Novare Public - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-11 1 INLEDNING Denna policy beskriver hur Novare Public HR AB (fortsättningsvis Novare eller vi ), som
24 kap. 8 offentlighets- och sekretesslagen (2009:400)
Fastställd av GD 21 juni 2016 Upphör att gälla 21 juni 2019 Ansvarig: GD-stab Dnr: 2016/1002 SEKRETESSPOLICY Policyns omfattning Det finns regler som styr hur uppgifter får lämnas ut från SCB. SCB:s sekretesspolicy
RIKTLINJER FÖR ANVÄNDNING AV SOCIALA MEDIER INOM SMC
2011-12-05 Sid 1(6) RIKTLINJER FÖR ANVÄNDNING AV SOCIALA MEDIER INOM SMC Text: Petra Holmlund 2011-12-05 Sid 2(6) SMC:s sociala medie-ansikte utåt För en intresseorganisation som kan sociala medier utgöra
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen
Integritetspolicy. AriVislanda AB
Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder
E-post på ett säkrare sätt
1 (6) E-post på ett säkrare sätt Inledning För att kunna använda e-post i större utsträckning och samtidigt uppfylla kraven i personuppgiftslagen ska Sveriges domstolar börja skicka krypterad e-post. I
INTEGRITETSPOLICY FÖR Svanefors Textil AB
INTEGRITETSPOLICY FÖR Svanefors Textil AB Behandling av dina personuppgifter Svanefors Textil AB (nedan kallad Svanefors) har som policy att vidta alla nödvändiga åtgärder för att säkerställa att personuppgifter
EasyParks Integritetspolicy
EasyParks Integritetspolicy Gäller från och med 1 juni 2016 1 Om EasyParks Integritetspolicy När du använder EasyPark AB:s ( EasyPark ) tjänster anförtror du EasyPark dina personuppgifter. I denna integritetspolicy
Utökat sekretesskydd i verksamhet för teknisk bearbetning och lagring
Konstitutionsutskottets betänkande Utökat sekretesskydd i verksamhet för teknisk bearbetning och lagring Sammanfattning Utskottet föreslår att riksdagen antar regeringens förslag till lag om ändring i
Integritetspolicy. Vi tar din integritet på allvar. Vilka personuppgifter lagrar och hanterar vi?
Integritetspolicy Denna integritetspolicy gäller våra webbplatser och alla tjänster som hänvisar till denna policy, oavsett på vilket sätt du får tillgång till tjänsterna, inklusive åtkomst via mobila
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla
Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar
Datum Diarienr 2013-09-11 1613-2011 Danske Bank A/S Filial Sverige NN Box 7523 103 92 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Danske
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
Kulturförvaltningen Administrativa staben. Handläggare Roger Wallberg Telefon:
Kulturförvaltningen Administrativa staben Sida 1 (5) 2018-06-13 Handläggare Roger Wallberg Telefon: 070 8813081 Till Kulturnämnden 2018-06-12 Information om hur kulturnämnden genom kulturförvaltningen
Appen Legimus. Användarmanual för IPhone och IPad
Appen Legimus Användarmanual för IPhone och IPad Innehåll Om Legimus... 2 Logga in... 3 Logga in offline... 3 Hitta i appen... 3 Söka efter böcker... 4 Söka i legimus.se... 4 Ladda ner och läs offline...
Så här behandlar vi dina personuppgifter
Så här behandlar vi dina personuppgifter Din integritet är viktig för oss! Inom Dahl Sverige AB (nedan kallat Dahl) samlar vi in och använder personuppgifter ifrån de personer som interagerar med oss som
Så här behandlar vi dina personuppgifter
Så här behandlar vi dina personuppgifter Din integritet är viktig för oss! Inom Bevego Byggplåt & Ventilation AB, nedan benämnt som Bevego, samlar vi in och använder personuppgifter ifrån de personer som
Stockholm den 28 april 2015
R-2015/0430 Stockholm den 28 april 2015 Till Finansdepartementet Fi2012/4241 Sveriges advokatsamfund har genom remiss den 10 mars 2015 beretts tillfälle att avge yttrande över Skatteverkets promemoria
Manual ipad och Netpublicator
Manual ipad och Netpublicator INNEHÅLLSFÖRTECKNING... Fel! Bokmärket är inte definierat. 1 För att komma igång... 4 1.1 Utseende... 4 1.2 SIM-kort och ipad... 4 2 Sätta igång... 5 2.1 Starta pekplattan...
Kommunikationspolicy. Syfte. Vi är proaktiva och planerade. Vi är tillgängliga och välvilliga. Vi är tydliga och relevanta 1(6)
1(6) Kommunikationspolicy Syfte Vårt kommunikationsarbete ska genomsyra all verksamhet och bidra till förverkligandet av Kumlas vision, övergripande mål, verksamhetsmål och beslut. Kommunikationspolicyn
Användarmanual. Meetings 1.5
Användarmanual Meetings 1.5 Revisionsnummer: 1 Dokumentnamn: FormPipe Meetings 1.5 - Användarmanual ipad Datum: 2013-12-05 Formpipe Software AB. All rights reserved. 2 (23) Innehållsförteckning 1 INLEDNING...
Så här behandlar vi dina personuppgifter
Så här behandlar vi dina personuppgifter Din integritet är viktig för oss! Inom Fuktspärrteknik i Sverige AB (nedan kallat FST) samlar vi in och använder personuppgifter ifrån de personer som interagerar
PERSONUPPGIFTSBITRÄDESAVTAL
1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal
Så här behandlar vi dina personuppgifter
1 (7) Så här behandlar vi dina personuppgifter Din integritet är viktig för oss! Inom Saint-Gobain Sweden AB (nedan kallat SGS) samlar vi in och använder personuppgifter ifrån de personer som interagerar
Använda Office 365 på en iphone eller en ipad
Använda Office 365 på en iphone eller en ipad Snabbstartsguide Kontrollera e-post Konfigurera din iphone eller ipad så att du kan skicka och ta emot e-post från ditt Office 365-konto. Kontrollera din kalender
Datainspektionen informerar. Hur länge får personuppgifter
Datainspektionen informerar Hur länge får personuppgifter bevaras? 10 Innehåll Inledning... 4 Definitioner... 5 Kort om PuL... 5 Hur länge får man spara personuppgifter?... 7 Hur vet man när man ska ta
Revisionsrapport. Granskning av offentlighetsprincipen i Höörs kommun
KOMMUNREVISIONEN Revisionsrapport Granskning av offentlighetsprincipen i Höörs kommun Fia Lindher, certifierad kommunal revisor Beslutad av kommunrevisorerna 2018-12-12 Innehåll SAMMANFATTNING... 3 1.
PUL OCH DATASKYDDSFÖRORDNINGEN
PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen
Om DentalEye AB och denna integritetspolicy
INTEGRITETSPOLICY Om och denna integritetspolicy Behandling av dina personuppgifter, org.nr 556611-7338,, 174 58 Sundbyberg ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder för att
Svensk författningssamling
Svensk författningssamling Lag om ändring i offentlighets- och sekretesslagen (2009:400) Utfärdad den 22 november 2018 Publicerad den 30 november 2018 Enligt riksdagens beslut 1 föreskrivs att 6 kap. 1,
Läs denna sekretesspolicy innan du använder AbbVies webbplatser, eller skickar personlig information till oss.
SEKRETESSPOLICY Ikraftträdandedag: 16.10.2014 Denna sekretesspolicy förklarar hur vi hanterar den personliga information du förser oss med på webbplatser som kontrolleras av AbbVie (inklusive dess dotterbolag
Pass 6: Forskningsjuridik
Pass 6: Forskningsjuridik Offentlighets- och sekretesslagen I förra presentationen gick vi igenom offentlighetsprincipen och vad det innebär att lämna ut en handling som är allmän och offentlig. Nu ska
Appen Legimus Användarmanual för Android
Appen Legimus Användarmanual för Android Innehåll Om Legimus... 2 Logga in... 3 Hitta i appen... 3 Söka och lägga till böcker... 3 Ladda ner en bok... 4 Ladda ner... 4 Läsa böcker... 4 Navigering... 4