Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening

Storlek: px
Starta visningen från sidan:

Download "Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening"

Transkript

1 Information om GDPR Nya regler för personuppgifts hantering Förbered din bostadsrättsförening

2 Bakgrund Den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Förordningen brukar förkortas GDPR efter dess engelska benämning General Data Protection Regulation. Dess svenska benämning är dataskyddsförordningen. Nedan använder vi benämningen GDPR. GDPR ersätter den svenska personuppgiftslagen (PuL) och medför skärpta och nya krav gällande hanteringen av personuppgifter. Brott mot GDPR kan potentiellt leda till höga sanktionsavgifter. Vidare kan den vars personuppgifter hanterats felaktigt kräva skadestånd. Innehåll Grundläggande begrepp... 3 Kartläggning av behandlingar... 4 Laglig grund...7 De registrerades rättigheter... 8 Andra förberedelser... 9 Precis som enligt PuL gäller enligt GDPR att den 1 som behandlar personuppgifter måste ha kontroll över vilka personuppgifter som behandlas och hur det sker, varför behandlingen sker och att laglig grund finns för behandlingen. Denna skrift är tänkt som en introduktion till reglerna om personuppgiftshantering och ett hjälpmedel för bostadsrättsföreningen att förbereda sig inför att GDPR träder ikraft. Skriften är avsedd att fungera som ett komplement till annan information som exempelvis kan fås från Datainspektionen, se se. Vidare, om föreningen har funderingar över vilka åtgärder som konkret behöver vidtas för att föreningens personuppgiftsbehandlingar ska vara förenliga med GDPR kan föreningen behöva anlita hjälp med arbetet att anpassa sig till GDPR. 1 Endast fysiska personer som behandlar uppgifter för rent privat natur är undantagna. 2 GDPR

3 Grundläggande begrepp För att säkerställa korrekt personuppgiftshantering är det viktigt att man förstår de centrala begrepp som används. Det är exempelvis inte självklart vad en personuppgift är i detta sammanhang. Många tror att personuppgifter bara är uppgifter som direkt pekar ut en person såsom exempelvis namn och personnummer, vilket inte stämmer. Alla uppgifter som kan kopplas till en person är en personuppgift. Detsamma gäller begreppet behandling som inte bara innefattar att man gör något med en personuppgift utan även exempelvis att spara eller titta på en uppgift är en behandling. Personuppgift All information som kan kopplas till en fysisk person (d.v.s. en individ, inte t.ex. ett företag) som är i livet är personuppgifter. Både uppgifter som direkt kan knytas till personen (exempelvis namn och personnummer) och uppgifter som indirekt via annan information kan knytas till personen (exempelvis lägenhetsnummer, tvättstugebokningar, passageloggar i nyckelsystem) är personuppgifter. Även bilder och ljudupptagningar som lagras elektroniskt kan vara personuppgifter. Känsliga/särskilda kategorier av personuppgifter Vissa personuppgifter har ett starkare skydd i GDPR. Det handlar om så kallade känsliga personuppgifter som till exempel personuppgifter som avslöjar etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller uppgifter om hälsa och sexualliv, samt personuppgifter som rör lagöverträdelser som innefattar brott. Även personnummer kan räknas till personuppgifter som är särskilt integritetskänsliga. Den registrerade Den som man behandlar personuppgifter om kallas den registrerade. Behandling Med behandling avses lite förenklat all form av befattning med en personuppgift och oberoende av om den sker automatiserat eller inte. Det kan vara fråga om insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring. Personuppgiftsbiträde Den personuppgiftsansvarige kan anlita någon annan som behandlar personuppgifter för den dennes räkning. Den som anlitas kallas personuppgiftsbiträde och finns alltid utanför den personuppgiftsansvariges organisation. Ett personuppgiftsbiträde kan vara en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ. Exempelvis om föreningen anlitar en förvaltare som hanterar föreningens medlems- och lägenhetsförteckning blir förvaltaren personuppgiftsbiträde åt föreningen. Om föreningen använder sig av en molntjänst för lagring av personuppgifter blir molntjänstleverantören personuppgiftsbiträde. Behandlingsregister Både personuppgiftsansvariga och personuppgiftsbiträden ska föra register över sina personuppgiftsbehandlingar 2. Vad som ska finnas med i registret anges i GDPR 3. Exempelvis ska följande finnas med; ändamålen med behandlingen; beskrivning av kategorierna av registrerade och kategorierna av personuppgifter; mottagare av personuppgifterna om uppgifterna har eller ska lämnas ut; om uppgifter förs över till tredjeland; samt, om möjligt, tidsfristerna för radering. På begäran ska den personuppgiftsansvarige eller personuppgiftsbiträdet göra registret tillgängligt för Datainspektionen. Personuppgiftsansvarig Den som bestämmer ändamålen med och medlen för behandlingen av en personuppgift är personuppgiftsansvarig. I de fall föreningen bestämmer ändamålen och medlen för en behandling är alltså föreningen personuppgiftsansvarig och det oavsett om det är föreningen själv som behandlar uppgifterna eller om någon annan gör det för föreningens räkning. 2 Det finns ett undantag från registerskyldigheten för företag eller organisationer som sysselsätter färre än 250 personer. Undantaget gäller dock inte för föreningar eftersom undantaget endast gäller när det är fråga om tillfälliga behandlingar. 3 Se Artikel 30. GDPR 3

4 Kartläggning av behandlingar Vilka personuppgifter behandlas? För att man ska kunna avgöra om de behandlingar av personuppgifter som föreningen gör är förenliga med GDPR, måste man veta vilka personuppgifter som behandlas. Det kan låta självklart men i praktiken har det visat sig att många inte har en klar bild över alla personuppgifter som behandlas eller hur de används. Om föreningen inte redan har sina behandlingar dokumenterade bör ni därför börja med en kartläggning av vilka personuppgifter som behandlas för vilka grupper av individer och varför uppgifterna behandlas. Man måste komma ihåg att alla uppgifter som kan knytas till en person är personuppgifter. I en förening behandlas inte bara uppgifter om medlemmarna utan även om andra personer så som exempelvis uppgifter om kontaktpersoner hos leverantörer och hyresgäster som är juridiska personer, inhyrda konsulter, hyresgäster och andrahandshyresgäster som är fysiska personer brukar förekomma. En och samma personuppgift kan förekomma i flera olika sammanhang. Föreningen kan ha flera anledningar till att en uppgift behandlas vilket gör att uppgiften kan förekomma i olika behandlingar. Exempelvis en persons namn kan föreningen behandla såväl för att föra medlemsförteckningen som för att personen hyr en parkeringsplats av föreningen. Det behandlingsregister som ska finnas struktureras utifrån ändamålen med behandlingarna. Det är inte bara personuppgifter som finns i traditionella register eller förteckningar som ska finnas med i behandlingsregistret utan så snart en uppgift helt eller delvis behandlas digitalt och kan kopplas till en person så omfattas den. Även uppgifter som ska behandlas eller har behandlats digitalt omfattas vilket innebär att uppgifter som samlas in på en blankett för att skrivas in i en dator omfattas liksom personuppgifter i dokument som skrivs ut från en dator. Utöver i register och andra sammanställningar kan man hitta personuppgifter exempelvis i Word-dokument, mejl och på web-sidor. Kartläggningen kan förenklas om man exempelvis delar upp föreningens verksamhet i olika huvudströmmar och sen inventerar man behandlingarna som sker i varje ström. Exempel på sådana huvudströmmar kan vara medlemsadministration, förvaltning av fastigheten och ekonomi. En annan variant är att man utgår ifrån de olika IT-system och externa IT-tjänster som föreningen använder. Ett sätt att dokumentera kartläggningen är att redan från början upprätta ett behandlingsregister som kompletteras med uppgift om laglig grund för behandlingarna, se nedan. Hur kartläggningen lämpligast görs går inte generellt att svara på utan varje förening får finna ut ett lämpligt arbetssätt. Förslagsvis läser ni först igenom hela denna skrift och gärna information på Datainspektionens hemsida så att ni får en helhetsbild av vad föreningen måste göra och sen bestämmer ni lämpligt angreppssätt och sätter igång. Inte minst viktigt är att komma igång. Hur ni än lägger upp arbetet kommer ni sannolikt under arbetets gång behöva gå tillbaka och justera eller göra om vissa saker. Att göra: Kartlägg vilka personuppgifter föreningen behandlar. Varför behandlas personuppgifterna? GDPR innebär inte något generellt förbud mot att behandla personuppgifter utan reglerar hur information kopplat till unika individer får hanteras utifrån förutsättningarna i den aktuella situationen. Om viss uppgift får behandlas eller inte beror på vad ändamålet med behandlingen är. Alla behandlingar måste ha ett syfte, ett ändamål. Vissa uppgifter behövs för ett ändamål och får då behandlas men behövs inte i andra sammanhang och får då inte behandlas. Personnummer är ett typexempel på en personuppgift som får behandlas under vissa förutsättningar men inte alltid. Viktigt att komma ihåg är att man bara får behandla personuppgifterna för det angivna ändamålet och man får bara behandla de uppgifter som verkligen behövs. När man ska bedöma om laglig grund finns för en behandling, se nedan, måste man veta varför personuppgiften behandlas. Ändamålet med behandlingen kan exempelvis vara Pröva ansökan om medlemskap för förvärvare av bostadsrätt. För varje behandling ska det finnas en beskrivning av kategorierna av registrerade 4 GDPR

5 och kategorierna av personuppgifter som behandlas. Kategorierna finns inte fördefinierade i GDPR utan varje personuppgiftsansvarig definierar lämpliga kategorier. Exempel på kategorier av registrerade personer kan vara bostadsrättshavare och anställda. Exempel på kategorier av personuppgifter kan vara kontaktuppgifter och uppgifter om bostadsrätten. När föreningen samlar in uppgifter om en person måste föreningen informera personen om hur uppgifterna kommer hanteras, se nedan. Bland annat måste information lämnas om ändamålet med behandlingen. Det är därför viktigt att ändamålet är tydligt och heltäckande. Vill föreningen använda uppgifter den har för ett nytt ändamål, blir det fråga om ny behandling. Innan en ny behandling får påbörjas måste föreningen informera den registrerade om den nya behandlingen. Att göra: Kartlägg varför personuppgifterna behandlas, ändamålet med behandlingarna. Uppgiftsminimering En grundprincip i GDPR är uppgiftsminimering. Den innebär att personuppgifterna ska vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas. Det är med andra ord inte tillåtet att samla in personuppgifter för obestämda framtida behov, så kallade bra-att-ha-uppgifter. Insamlade personuppgifter får inte heller behandlas om de till exempel är så gamla att de inte längre är relevanta för de ursprungliga ändamålen. Till hjälp för den bedömning av om en personuppgift behövs kan följande frågor ställas. Behöver föreningen överhuvudtaget göra denna behandling? Går det att uppnå samma syfte utan att blanda in personuppgifter? Går det att uppnå syftet med färre personuppgifter? känsliga personuppgifter. Tänk också på att föreningen vid varje givet tillfälle måsta ha kontroll över de personuppgifter som den behandlar. Att göra: Gör er av med personuppgifter föreningen inte behöver. Observera att man inte gjort sig av med personuppgifterna om man skriver ut dem på ett papper innan man tar bort dem från datorn. Ska man ta bort uppgifterna ska även papperskopior rensas ut. Bevarandetid Personuppgifter får bara sparas så längre de är nödvändigt för de specifika ändamål för vilka de samlades in. När föreningen inte behöver uppgifterna längre ska de gallras bort. Föreningen behöver därför rutiner för att säkerställa systematisk gallring av de personuppgifter som föreningen behandlar. Att göra: Ta ställning till hur länge personuppgifterna behövs och inför rutiner för gallring samt gallra. Utlämnande av uppgifter till annan Insamlade personuppgifter får inte delas eller spridas hursomhelst och föreningen måste informera de registrerade om till vem eller vilka uppgifterna kan komma att lämnas ut. Att lämna ut en personuppgift är en behandling som det måste finnas laglig grund för. Det kan vara fråga om utlämnade av uppgifter till exempelvis fastighetsförvaltare och skattemyndigheten. Att göra: Kartlägg till vem eller vilka personuppgifter lämnas ut och varför. Fundera alltid på vilka personuppgifter som behöver användas. Behandla endast personuppgifter som föreningen verkligen behöver och undvik i möjligaste mån att behandla GDPR 5

6 6 GDPR

7 Laglig grund För att personuppgifterna ska få behandlas måste det alltid finnas lagligt stöd i GDPR, en så kallad laglig grund. Det kan ibland vara svårt är att avgöra vilken laglig grund som gäller i ett specifikt fall men varje behandling måste ha en laglig grund. Saknas laglig grund måste föreningen radera uppgifterna och upphöra med behandlingen. Lagliga grunder i GDPR Samtycke Avtal Rättslig förpliktelse Skydd för grundläggande intressen Allmänt intresse och myndighetsutövning Intresseavvägning Nedan redogörs för de lagliga grunder som vanligen förekommer i en förenings verksamhet. För mer detaljerad information om samtliga grunder hänvisas till Datainspektionens hemsida. Samtycke Behandling med stöd av samtycke får ske om den registrerade ha fått tydlig information om vilka uppgifter som omfattas och vad de ska användas till samt frivilligt samtyckt till behandlingen. Samtycket anses inte som frivilligt om det är en förutsättning för att man ska kunna ta del av en vara eller tjänst för vilken personuppgifterna egentligen inte behövs. Använder man sig av samtycke som laglig grund måste man ha kontroll över vem som lämnat samtycke till vad. Ett samtycke kan när som helst återtas. Om samtycket återtas får den personens uppgifter inte längre behandlas för den specifika behandling som samtycket gavs till och personuppgifterna ska raderas (om de inte används även för andra behandlingar). Rättslig förpliktelse Behandling med stöd av grunden rättslig förpliktelse får ske när personuppgiftsbehandlingen är nödvändig för att den personuppgiftsansvarige ska kunna fullgöra en rättslig skyldighet. Exempelvis föreningens behandling av personuppgifter när kontrolluppgifter lämnas till Skatteverket om bostadsrättsöverlåtelser som skett i föreningen. Intresseavvägning I vissa fall är det tillåtet att behandla personuppgifter efter en intresseavvägning. Så får ske om behandlingen är nödvändig för att tillvarata någons berättigade intressen och att den registrerades intresse av skydd för sina personuppgifter inte väger tyngre. Exempel på behandlingar med stöd intresseavvägningar är anteckningar i störningsärenden och kameraövervakning. Att göra: Ta ställning till vilken laglig grund som finns för respektive behandling samt, vid avsaknad av laglig grund, upphör med behandlingen. För behandlingar som grundas på samtycken, inhämta nya samtycken som uppfyller GDPRs regler. Behandlingar som annan utför för föreningens räkning Även behandlingar som ett personuppgiftsbiträde utför för föreningens räkning ska finnas med i föreningens behandlingsregister. Att göra: Säkerställ att även behandlingar som personuppgiftsbiträden utför för föreningens räkning finns med i behandlingsregistret. Avtal Om behandlingen är nödvändig för att föreningen ska kunna fullgöra ett avtal med den registrerade så utgör det en laglig grund för behandlingen. Exempelvis de uppgifter som föreningen behöver ha om en hyresgäst för att kunna fullgöra hyresavtalet. GDPR 7

8 De registrerades rättigheter De registrerade har ett antal rättigheter enligt GDPR. Kortfattat kan sägas att den registrerade ska ges kontroll över sina personuppgifter och hur de behandlas. De registrerade ska informeras om behandlingarna och har rätt att få felaktiga uppgifter rättade. Under vissa förutsättningar har den registrerade rätt att få uppgifter raderade eller blockerade samt att rätt att få ut eller flytta sina uppgifter. Information till de registrerade De registrerade ska informeras om hur deras personuppgifter behandlas. Information ska lämnas dels vid insamling av uppgifter, dels efter begäran. Därutöver finns det vissa tillfällen när särskild information ska ges till den registrerade, exempelvis om det inträffar ett dataintrång eller liknande (en personuppgiftsincident) hos den personuppgiftsansvarige och det finns risk för till exempel identitetsstöld eller bedrägeri. Informationen till de registrerade ska tillhandahållas kostnadsfritt och vara koncis, klar och tydlig, begriplig och lätt tillgänglig form, med användning av klart och tydligt språk. GDPR innehåller detaljerade regler om vilken information som ska lämnas. Vid insamling av uppgifter När personuppgifterna samlas in ska bland annat följande information lämnas till de registrerade 4. Vilka uppgifter det är fråga om, ändamålet med behandlingen, den lagliga grunden för behandlingen, om uppgifterna kommer att lämnas ut till någon annan och hur länge uppgifterna kommer att behållas om det är möjligt att ange det. Hur informationen lämpligen lämnas när behandlingen påbörjas beror på vad det är fråga om för behandling. Att göra: Ta fram informationstexter att använda vid insamling av uppgifter (jämför dagens PuL-texter) och se till att dessa används senast from 25 maj Lämna motsvarande information till befintliga registrerade för redan insamlade uppgifter. Efter begäran från den registrerade så kallade registerutdrag De registrerade har bland annat 5 rätt att veta om och i så fall vilka personuppgifter föreningen behandlar om den registrerade, varifrån uppgifterna hämtats, vilka mottagare som uppgifterna har lämnats ut till, ändamålet med behandlingen samt hur länge uppgifterna behålls. Att göra: Ta fram en rutin för hur föreningen ska gå till väga vid en begäran om registerutdrag. Av rutinen bör framgå hur man praktiskt söker fram och sammanställer information om den registrerade och vilka uppgifter föreningen ska lämna till den registrerade. Rätt till rättelse De personuppgifter som behandlas måste vara korrekta och uppdaterade vid varje givet tillfälle. De registrerade har rätt att få felaktiga uppgifter rättade samt att komplettera med sådana uppgifter som saknas och som är relevanta med hänsyn till ändamålet med behandlingen. Den som behandlar personuppgifter ska också själv se till att uppgifterna är korrekta och uppdaterade. Om uppgifter rättas på den registrerades begäran måste den personuppgiftsansvarige informera dem som man har lämnat ut uppgifter till om att uppgifterna rättats. Det gäller dock inte om det skulle visa sig omöjligt eller innebär en alltför betungande insats. Att göra: Säkerställ att föreningen kan rätta felaktiga uppgifter samt lämna information om detta till mottagare av uppgifterna. Dataportabilitet En ny rättighet de registrerade får i och med GDPR är rätten att överföra personuppgifter till en annan personuppgiftsansvarig, rätten till dataportabilitet. Personuppgiftsansvarige måste kunna leverera persondata på ett strukturerat, allmänt använt och maskinläsbart format. Rätten till dataportabilitet gäller endast behandlingar som grundar sig på samtycke eller fullföljande av avtal som laglig grund. Att göra: Undersök om föreningen har några personuppgifter som kan bli föremål för dataportabilitet och om så är fallet, säkerställ att dataportabilitet är möjlig. 4 För en fullständig uppräkning se Artikel13-14 i GDPR. 5 För en fullständig uppräkning se artikel 15 i GDPR. 8 GDPR

9 Andra förberedelser Dokumentera arbetet med personuppgifter Den personuppgiftsansvarige måste kunna visa att de grundläggande kraven i GDPR följs. Föreningen behöver därför säkerställa att det finns dokumenterade rutiner för hur man arbetar med personuppgifter samt regelbundet följa upp att de följs. Att göra: Utarbeta skriftliga rutiner för föreningens hantering av personuppgifter. Utbildning Föreningen måste se till att alla i föreningen som kommer i kontakt med personuppgifter för föreningens räkning har kunskaper om personuppgiftshantering och GDPR. Att göra: Säkerställ att de som hanterar personuppgifter för föreningen har grundläggande kunskaper om GDPR. Behandlingar som utförs av andra När någon utanför föreningen får tillgång till personuppgifter från föreningen måste föreningen först ta ställning till om det blir fråga om en personuppgiftsbehandling för föreningens räkning eller inte. Om behandlingen inte sker på ett sådant sätt att det är föreningen som bestämmer ändamålen med och medlen för behandlingen blir det fråga om ett utlämnade av uppgifterna och en ny behandling hos mottagaren. Föreningen måste ha laglig grund för sådant utlämnande och mottagaren blir personuppgiftsansvarig för den nya behandlingen. Är det istället så att behandlingen alltjämt sker för föreningens räkning hos mottagaren måste det finnas ett personuppgiftsbiträdesavtal mellan föreningen och personuppgiftsbiträdet som reglerar hur behandlingarna ska utföras. När Riksbyggen utför tjänster åt föreningen får Riksbyggen tillgång till personuppgifter från föreningen. Vissa behandlingar kommer Riksbyggen utföra för föreningens räkning som personuppgiftsbiträde åt föreningen och andra behandlingar, där Riksbyggen bestämmer ändamålen med och medlen för behandlingarna, kommer Riksbyggen bli personuppgiftsansvarig för. Sistnämna gäller exempelvis om föreningen köper inkassotjänster från Riksbyggen. För de personuppgifter som Riksbyggen behandlar som personuppgiftsbiträde åt föreningen, måste föreningen och Riksbyggen träffa ett särskilt avtal angående hanteringen. Idag regleras denna hantering genom en personuppgiftsbiträdesbestämmelse i förvaltningsavtalet. I och med att GDPR träder i kraft måste nya personuppgiftsbiträdesavtal ingås mellan föreningen och Riksbyggen. Under våren kommer Riksbyggen återkomma med nya personuppgiftsbiträdesavtal. Föreningen måste även se över vilka andra leverantörer den använder sig av vilka får tillgång till personuppgifter från föreningen. Att göra: Kartlägg vilka personuppgiftsbiträden föreningen anlitar och se till att uppdaterade personuppgiftsbiträdesavtal finns tecknade med samtliga. Informationssäkerhet GDPR uppställer särskilda krav på informationssäkerhet. Alla som behandlar personuppgifter ska vidta lämpliga GDPR 9

10 tekniska och organisatoriska åtgärder för att uppfylla kraven i GDPR. Vilka åtgärder som behövs beror på vad det är fråga om för personuppgifter, omfattningen och syftet med behandlingen liksom vilka risker för de registrerades enskilda fri- och rättigheter som behandlingen kan innebära. Personuppgifterna ska skyddas så att det inte stjäls eller oavsiktligt raderas, ändras eller sprids. Att göra: Se över skyddet för personuppgifter i era IT-system så att personuppgiftsincidenter inte inträffar och upphandla bara system och IT-tjänster som lever upp till kraven i GDPR. Personuppgiftsincidenter Eventuella dataintrång eller andra former av förlorad kontroll över de personuppgifter, så kallade personuppgiftsincidenter, måste dokumenteras. Ett tappat USB-minne som innehåller personuppgifter eller att någon obehörigen tagit del av personuppgifter är exempel på incidenter. Incidenter ska anmälas till Datainspektionen inom 72 timmar förutsatt att det inte är osannolikt att incidenten medför risker för den registrerades fri- och rättigheter. Om incidenten kan leda till att någon registrerad utsätts för allvarliga risker såsom ID-stöld, finansiella stölder eller diskriminering måste berörda registrerade dessutom informeras om händelsen så att de kan vidta nödvändiga åtgärder. Att göra: Utarbeta en rutin för hantering av personuppgiftsincidenter så att föreningen kan upptäcka, rapportera och utreda personuppgiftsincidenter. 10 GDPR

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan Policy om behandling av personuppgifter Beslutad av styrelsen i Brf Gurkan 1 3 2019-02-18 1. Inledning och syfte Denna policy anger de grundläggande principer hur Brf Gurkan 1 3 (Brf Gurkan) hanterar personuppgifter

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk

Läs mer

Behandling av personuppgifter vid Göteborgs universitet

Behandling av personuppgifter vid Göteborgs universitet Behandling av personuppgifter vid Göteborgs universitet Illustrationer: Dolling Tahko 1 Personuppgifter vid Göteborgs universitetet Universitet behandlar personuppgifter för Studenter (till exempel i Ladok)

Läs mer

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER 2018-05-03 INNEHÅLLSFÖRTECKNING 1 INLEDNING OCH SYFTE... 2 2 TILLÄMPNING OCH REVIDERING... 2 3 ORGANISATION OCH ANSVAR... 2 4 BEGREPP OCH FÖRKORTNINGAR...

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland

Läs mer

Kerstin Wardman, 25 april 2018

Kerstin Wardman, 25 april 2018 Kerstin Wardman, 25 april 2018 Agenda Syfte och bakgrund med GDPR Exempel på stärkta rättigheter och skyldigheter Grundläggande begrepp Vad är en personuppgift? Principer för personuppgiftsbehandling Villkor

Läs mer

Personuppgiftsinformation för Svedala kommun

Personuppgiftsinformation för Svedala kommun Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: bit.do/gdprant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland fr.o.m.

Läs mer

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk

Läs mer

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad

Läs mer

Nya dataskyddsförordningen GDPR

Nya dataskyddsförordningen GDPR Välkommen till seminariet Nya dataskyddsförordningen GDPR (General Data Protection Regulation) Vilka är vi? Ulrika Blomqvist Eva Blomberg 1 Upplägg för dagen De viktigaste nyheterna Grunder, begrepp och

Läs mer

GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och

GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och kallas dataskyddsförordningen eller GDPR. Förordningen

Läs mer

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018 GDPR Datalag - 1973 Personuppgiftslag - 1998 Dataskyddsförordning - maj 2018 Dataskyddslag - maj 2018 Ny lag om personuppgiftsbehandling för forskningsändamål är på gång Förordningen i korthet Principerna

Läs mer

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt

Läs mer

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara. Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen

Läs mer

Dataskyddsförordningen för prefekter och administrativa chefer

Dataskyddsförordningen för prefekter och administrativa chefer Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen

Läs mer

Tegehalls revisionsbyrå och dataskyddsförordningen

Tegehalls revisionsbyrå och dataskyddsförordningen Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.

Läs mer

FÖRBEREDELSER INFÖR GDPR

FÖRBEREDELSER INFÖR GDPR FÖRBEREDELSER INFÖR GDPR RÅD FÖR BEHANDLING AV PERSONUPPGIFTER Reviderad 170320 Intresset av att kunna använda information om individer, så kallade personuppgifter, är stort i samhället. Som ett resultat

Läs mer

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Information om behandling av personuppgifter på Tellus bostadsrättsförening Information om behandling av personuppgifter på Tellus bostadsrättsförening Att personuppgifter behandlas på ett lagligt och rättssäkert sätt är av största vikt för oss. Vår policy har till syfte att i

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet? BAKGRUND Personuppgiftslagen (PuL) ersätts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Dataskyddsförordningen,

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

Instruktion till mall för registerförteckning

Instruktion till mall för registerförteckning Datum 2017-12-01 1 (7) Avdelningen för Digitalisering Instruktion till mall för registerförteckning Dataskyddsförordningen artikel 30.1 kräver att varje personuppgiftsansvarig organisation ska föra ett

Läs mer

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige. NORDSTADEN STOCKHOLMS AB S PERSONUPPGIFTSPOLICY Din integritet är viktig för oss på Nordstaden Stockholm AB och vi ansvarar för den personliga information som du förser oss med. För att du som medlem/hyresgäst/användare/kund/leverantör

Läs mer

Dataskyddsförordningen - GDPR

Dataskyddsförordningen - GDPR Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express Sundsvall 22 maj 2018 på Kenneth Lidgren Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - Beslut i EU våren 2016 Förordning ikraft 25 maj 2018

Läs mer

Att hantera personuppgifter

Att hantera personuppgifter Att hantera personuppgifter Välkomna! Christer Atterling Frida Lenberg Dokumentinfo experter på informationshantering Dokumentinfo experter på informationshantering Dokumentinfo är ett oberoende konsultföretag

Läs mer

Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter

Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter 1. Bakgrund Mot bakgrund av att EU:s dataskyddsförordning börjar gälla i Sverige under 2018 har Stockforsa Invest som

Läs mer

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten? BAKGRUND Personuppgiftslagen (PuL) har ersatts av Dataskyddsförordningen (General Data Protection Regulation, GDPR). Sedan 25

Läs mer

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen (GDPR) Dataskyddsförordningen (GDPR) Borlänge den 7 december 2016 Martin Brinnen Rätten till privatliv Rättighet EU grundläggande stadga Europakonventionen Regeringsformen EU-nivå Dataskyddsförordningen E-privacy

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

Personuppgiftsbehandling för forskningsändamål

Personuppgiftsbehandling för forskningsändamål Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller

Läs mer

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 25 maj 2018 DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION 20 meur 4% AV GLOBAL ÅRSOMSÄTTNING Personnummer Namn PERSONUPPGIFTER

Läs mer

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR

Läs mer

Välkomna till kurs i den nya dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,

Läs mer

GDPR. Dataskyddsförordningen

GDPR. Dataskyddsförordningen GDPR Dataskyddsförordningen torsdagen den 29 mars 2018 Innehåll» Inledning» Integritetskontroll?» Centrala begrepp» Grundläggande krav» Laglig grund» Den registrerades rättigheter» Känsliga personuppgifter»

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen - En översikt om de nya reglerna Observera att denna broschyr endast ger information om dataskyddsförordningen och ska inte uppfattas som juridisk rådgivning. Lindmark Welinder uppmanar

Läs mer

Strand Kapitalförvaltning AB:s integritetspolicy

Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet

Läs mer

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer

Läs mer

GDPR. Anders Ahlström

GDPR. Anders Ahlström GDPR Anders Ahlström Varför Hantering av personuppgifter har förändrats sedan 1990-talet Enhetliga regler inom EU Skyddande av personuppgifter Skydd av personuppgifter ingår i 8 artikeln i EU:s rättighetsstadga

Läs mer

Integritetspolicy. Proinova AB/Proinova Agency AB. Org.nr: / Båda bolagen benämns gemensamt som Proinova i denna policy.

Integritetspolicy. Proinova AB/Proinova Agency AB. Org.nr: / Båda bolagen benämns gemensamt som Proinova i denna policy. Integritetspolicy Proinova AB/Proinova Agency AB Org.nr: 556609-9569/556730-4109 Båda bolagen benämns gemensamt som Proinova i denna policy. GDPR-ansvariga: Olivia Bååth Malin Schau 010-22 16 670 version

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy Vi på ComCenter har alltid värnat om att den information du delar med oss förvaltas tryggt och säkert. I vår dataskyddspolicy informerar vi om hur vi samlar in och använder dina personuppgifter.

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande

Läs mer

GDPR - Riktlinjer för hantering av personuppgifter

GDPR - Riktlinjer för hantering av personuppgifter GDPR - Riktlinjer för hantering av personuppgifter Innehåll GDPR - Riktlinjer för hantering av personuppgifter... 1 BAKGRUND... 2 Definitioner och begrepp... 2 Personuppgiftsansvarig (PuA)... 2 Personuppgiftsbiträde

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

ABAs policy för behandling av personuppgifter

ABAs policy för behandling av personuppgifter 2018-05-17 ABAs policy för behandling av personuppgifter Vi på ABA AB värnar om din integritet och eftersträvar en hög säkerhetsnivå. Du ska kunna känna dig trygg när du anförtror oss dina personuppgifter.

Läs mer

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag Giltig från och med: 2018-05-25 1. Inledning Bonnier Fastigheter med dotterbolag påverkas liksom våra hyresgäster,

Läs mer

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter. Sid 1(7) 2019.2 Dataskyddspolicy fullständig För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på LRF Konsult vill att du ska känna dig trygg när du lämnar dina personuppgifter

Läs mer

Mertzig Asset Management AB

Mertzig Asset Management AB Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar

Läs mer

1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig,

1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig, Integritetspolicy I samband med att du ingår avtal (ett köp) med oss förser du oss med vissa personuppgifter. Därutöver genereras viss information, inklusive personuppgifter, när du använder våra tjänster

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE

Läs mer

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter Dokumenttyp Policy Dokumentansvarig Kommunkontoret Upprättad 2018-08-06 Antagen Ks 2018-09-24, 97 Senast reviderad Dokumentet gäller för Kiruna kommunkoncern Dataskyddspolicy Hur vi inom Kiruna kommunkoncern

Läs mer

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening Personuppgiftsansvarig: Torkilstötens samfällighetsförenings Ordförande Företrädare: Ordförande Stefan Kolb Utifrån den nya dataskyddsförordningen

Läs mer

Integritetspolicy Rinkaby Rör

Integritetspolicy Rinkaby Rör Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen

Läs mer

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-09-04 1 (1) Sida 134 Dnr KS/2015:410 Personuppgiftslagen - förslag på riktlinje för Mjölby kommun Bakgrund EU:s dataskyddsförordning

Läs mer

Lindesbergs kommuns arbete med dataskyddsförordningen

Lindesbergs kommuns arbete med dataskyddsförordningen KS 2018/63-4 Lindesbergs kommuns arbete med dataskyddsförordningen Strategi Plan/program Riktlinje Regler och instruktioner 1 Fastställt av: Kommunstyrelsen Datum: 2018-04-23 63 För revidering ansvarar:

Läs mer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017 Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR

Läs mer

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB 1. BAKGRUND Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer. Dessa rättigheter skyddas

Läs mer

Personuppgiftsbehandling i forskning

Personuppgiftsbehandling i forskning Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller

Läs mer

Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/

Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/ Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/11 2017 Dataskyddsförordningen arbetet inom Lunds universitet Personuppgifter inom LU utredning av internrevisionen juni 2016: Den

Läs mer

GDPR och hantering av personuppgifter

GDPR och hantering av personuppgifter GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen

Läs mer

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd. Datainspektionen Adress: Elverksgatan 10 (Kv. itiden) Telefon:

Läs mer

Vi vill därför genom denna integritetspolicy informera dig om hur Svenska Detra hanterar dina personuppgifter och vilka rättigheter du har.

Vi vill därför genom denna integritetspolicy informera dig om hur Svenska Detra hanterar dina personuppgifter och vilka rättigheter du har. Integritetspolicy för Svenska Detra AB Vi på Svenska Detra AB (Svenska Detra) värnar om enskilda personers integritet strävar efter att de uppgifter som i samband med affärsverksamhet eller på annat sätt

Läs mer

Personuppgiftsbehandling Dataskydd

Personuppgiftsbehandling Dataskydd Riktlinjer Beslutad av: Helena Ståhl Beslutsdatum: 2019-05-23 Framtagen av: Lina Bennäs, Informationssäkerhetssamordnare Dokumentansvarig: Förvaltningschef Uppdaterad: Diarienummer: HVN/2019:152 Giltighetstid

Läs mer

Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).

Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ). Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR

Läs mer

GDPR NYA DATASKYDDSFÖRORDNINGEN

GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GDPR NYA DATASKYDDSFÖRORDNINGEN GENERAL DATA PROTECTION REGULATION De nya reglerna gäller från och med den 25 maj 2018 och ersätter PUL Syfte: Stärka integritetsskyddet

Läs mer

Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter

Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran

Läs mer

Den nya Dataskyddsförordningen

Den nya Dataskyddsförordningen Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,

Läs mer

Integritetspolicy. 1 Vilka personuppgifter behandlar vi? 2 Vad används uppgifterna till?

Integritetspolicy. 1 Vilka personuppgifter behandlar vi? 2 Vad används uppgifterna till? Integritetspolicy I samband med att du är i kontakt med Scanmast (Scanmast AB respektive Scanmast AS) om våra tjänster och produkter förser du oss med vissa personuppgifter. Nedan beskriver vi hur vi använder,

Läs mer

Den nya dataskyddsförordningen

Den nya dataskyddsförordningen Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen

Läs mer

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Integritetspolicy för Judiska församlingen (JF) i Stockholm Integritetspolicy för Judiska församlingen (JF) i Stockholm Integritet är viktig för oss på JF och vi ansvarar för den personliga information som olika personer förser oss med. För att medlemmar/deltagare/besökare/anställda

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

GDPR. General Data Protection Regulation. dataskyddsförordningen

GDPR. General Data Protection Regulation. dataskyddsförordningen GDPR General Data Protection Regulation dataskyddsförordningen Förord Utskriftskopia Denna version är en sammanfattning versionen har inga figurer och är anpassad för utskrift Innehåll 1 GRUNDINFORMATION

Läs mer

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) 1. BAKGRUND RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS) Rätten till skydd av personuppgifter och den personliga integriteten tillkommer alla fysiska personer.

Läs mer

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation Integritetspolicy Med anledning av ny lagstiftning den 25/5-2018 GDPR General Data Protection Regulation Integritetspolicy Ion Silver AB, i detta dokument benämnt företaget eller vi, tar seriöst på den

Läs mer

Riktlinjer för att tillvarata enskildas rättigheter

Riktlinjer för att tillvarata enskildas rättigheter Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...

Läs mer

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och

Läs mer

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Dataskyddsförordningen Almega Express den 21 september 2016 på Nils Bergh Heléne Hellström Persson Christian Rimmerfeldt Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsdirektivet från 1995 införlivades

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy

Läs mer

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA RESTAURANG AB SVARTENGRENS INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA Svartengrens värnar om Din personliga integritet och eftersträvar alltid att skydda Dina personuppgifter i största möjliga

Läs mer

Lathund Dataskydd för krögare

Lathund Dataskydd för krögare Lathund Dataskydd för krögare General Data Protection Regulation (GDPR), eller dataskyddsförordningen på svenska, ersätter Personuppgiftslagen och ska börja tillämpas den 25 maj 2018. Den kan verka skrämmande,

Läs mer

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen och Dataskyddsförordningen i korthet Madeleine Arvidsson Wäli, Dataskyddsombud Dataskyddsombudsrollen i kommun Lag och avtalet som grund Mitt uppdrag framgår dels av förordningen

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.

Läs mer

Leverantörsuppgifter är sådana uppgifter som exempelvis namn, adress, e-postadress, telefonnummer.

Leverantörsuppgifter är sådana uppgifter som exempelvis namn, adress, e-postadress, telefonnummer. Integritetspolicy 1. Vilka personuppgifter hanterar vi 2. Vad används uppgifterna till 3. Hur samlas uppgifterna till 4. Hur länge sparas uppgifterna 5. Vem lämnas uppgifterna till 6. Hur skyddas uppgifterna

Läs mer

Dataskyddsförordningen (GDPR) (och studieadministrativa system)

Dataskyddsförordningen (GDPR) (och studieadministrativa system) Dataskyddsförordningen (GDPR) (och studieadministrativa system) Syfte: Att skydda fysiska personers grundläggande rättigheter och friheter, särskilt deras rätt till personuppgifter, och även det fria flödet

Läs mer

Integritetspolicy. Dokumentnamn: Integritetspolicy Version:

Integritetspolicy. Dokumentnamn: Integritetspolicy Version: Integritetspolicy Denna integritetspolicy ( Integritetspolicyn ) gäller för samtliga bolag i Åke Sundvall-koncernen, vilken utgörs av Åke Sundvall Holding AB och samtliga bolag i vilka Åke Sundvall Holding

Läs mer

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är: Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information

Läs mer

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN 1 RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN INLEDNING Dataskyddsförordningen, GDPR, (förkortning av engelskans General Data Protection Regulation) och datalagen, båda kallas

Läs mer

Integritetspolicy. 1.Policyns omfattning. Beslutad av förbundsstyrelsen den 22 maj 2018

Integritetspolicy. 1.Policyns omfattning. Beslutad av förbundsstyrelsen den 22 maj 2018 Beslutad av förbundsstyrelsen den 22 maj 2018 Integritetspolicy I policyn regleras riktlinjer för hur hanteras i verksamheten samt den rätt som riktlinjerna innebär för den enskilde vars har samlats in

Läs mer