Personuppgiftsbehandling i forskning



Relevanta dokument
Personuppgiftsbehandling för forskningsändamål

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Personuppgiftslagen 20 april 2010

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftslagen (PuL) - En kort introduktion

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst

Personuppgifter. Behandling av personuppgifter

Integritetspolicy Våra Gårdar

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Kerstin Wardman, 25 april 2018

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

PERSONUPPGIFTSLAGEN (PUL)

Lathund Personuppgiftslagen (PuL)

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Personuppgiftsbiträdesavtal

Personuppgifter i forskningen vilka regler gäller?

SKARPNÄCKS STADSDELSFÖRVALTNING

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige. Nürnbergskoden 1947

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

PuL och GDPR en översiktlig genomgång

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen

Svensk författningssamling

Dataskyddsförordningen GDPR

Regler för behandling av personuppgifter vid Högskolan Dalarna

Tillsyn enligt personuppgiftslagen (1998:204)- två forskningsprojekt vid Bristol-Myers Squibb AB

Riktlinjer för hantering av personuppgifter

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Kaffemöte. lördagen den 12 november Studieförbundet Vuxenskolans lokaler Grynbodgatan 20

Personuppgiftslagen PUL

Tillsyn enligt personuppgiftslagen (1998:204) av Göteborgs universitet (Svensk nationell datatjänst)

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

Bilaga Personuppgiftsbiträdesavtal

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftsinformation för Svedala kommun

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Kvalitetsregisterdag

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Personuppgifter i forskning riktlinje för SLSO

Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet

BILAGA Personuppgiftsbiträdesavtal

PUL OCH DATASKYDDSFÖRORDNINGEN

Pass 6 Forskningsjuridik

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

Svensk författningssamling

Tillsyn enligt personuppgiftslagen (1998:204)- två forskningsprojekt vid Novartis Sverige AB

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Regler för behandling av personuppgifter enligt personuppgiftslagen

Riktlinjer för ansökan om etikprövning

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Behandling av personuppgifter vid Göteborgs universitet

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder

Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder

Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter.

Tillsyn enligt personuppgiftslagen (1998:204) två forskningsprojekt vid Roche AB

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

GDPR. Ulrika Harnesk 17 oktober 2018

Dataskyddsförordningen för prefekter och administrativa chefer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Så behandlar vi dina personuppgifter

Att hantera personuppgifter

Södertörns brandförsvarsförbund

Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med känsliga personuppgifter om barn

Den nya Dataskyddsförordningen

Dataskyddsförordningen, GDPR


Information om behandling av personuppgifter

Om du inte har möjlighet att använda DO:s anmälningsblanketter kan du göra en anmälan per brev, e-post, muntligen eller på annat sätt.

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter.

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018

Datainspektionen informerar

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar

Rutin för webbpublicering av personuppgifter

Tillsyn enligt personuppgiftslagen (1998:204) forskningsprojektet SWEGHO vid Pfizer AB

Mertzig Asset Management AB

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL)

Transkript:

Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen

Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller i stället för personuppgiftslagen

Undantag från personuppgiftslagen Undantag från hela lagen behandling för privata ändamål tryckfrihetsförordningen yttrandefrihetsgrundlagen Undantag från allt i lagen utom från säkerhetsbestämmelserna journalistiskt ändamål konstnärligt eller litterärt skapande

Personuppgifter All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. kodade uppgifter är personuppgifter så länge nyckeln finns kvar om bakvägsidentifiering är möjlig är det personuppgifter

Behandling Varje åtgärd, t.ex: insamling registrering organisering lagring bearbetning ändring återvinning inhämtande användande utlämnande spridning sammanställning samkörning blockering utplåning förstöring

Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen. forskningshuvudmannen inte den enskilde forskaren så snart personuppgifter behandlas finns någon eller några som är personuppgiftsansvariga måste bestämmas i varje enskilt fall

Eget ansvar Den personuppgiftsansvarige ska själv tolka och följa reglerna i personuppgiftslagen Tillstånd från Datainspektionen krävs inte

Personuppgiftsansvaret innebär bl.a. Skadeståndsrättsligt ansvar för att behandlingen sker i enlighet med personuppgiftslagen Straffrättsligt ansvar för att behandling inte görs i strid med vissa bestämmelser i personuppgiftslagen Ansvar för säkerheten

Personuppgiftsbiträde Behandlar personuppgifter för den personuppgiftsansvariges räkning Får bara behandla i enlighet med instruktioner Avtal ska finnas

Grundläggande krav Behandlingen laglig korrekt och i enlighet med god sed Ändamålen särskilda, uttryckligt angivna och berättigade ej behandla för ändamål som är oförenligt med ursprungliga ändamålet - men om personuppgifter behandlas för vetenskapliga ändamål anses det inte oförenligt med det ursprungliga ändamålet

Grundläggande krav (forts) Uppgifterna ska vara adekvata, relevanta, riktiga och aktuella inte fler än nödvändigt får ej bevaras längre än nödvändigt längre för vetenskapliga ändamål

Tillåten behandling Samtycke eller nödvändigt för a) avtal b) rättslig skyldighet c) skydda vitala intressen för den registrerade d) arbetsuppgift av allmänt intresse e) myndighetsutövning eller efter en f) intresseavvägning

Samtycke Viljeyttring som ska vara frivillig särskild otvetydig Tillräcklig information krävs Skriftligt, muntligt eller i form av konkludent handlande spelar ingen roll

Känsliga uppgifter Uppgifter som avslöjar ras eller etniskt ursprung politiska åsikter samt religiösa eller filosofiska övertygelser medlemskap i fackförening Uppgifter som rör hälsa och sexualliv

Förbud mot behandling av känsliga uppgifter Undantag Uttryckligt samtycke Eget offentliggörande Nödvändigt för arbetsrätten skydda vitala intressen fastställa, göra gällande eller försvara rättsliga anspråk Ideella organisationer (politiskt, religiöst, filosofiskt eller fackligt syfte) Hälso- och sjukvård Forskning utan samtycke om det finns godkännande av etikprövningsnämnd

Uttryckligt samtycke Finns grundläggande forskningsetiska krav på hur informerat samtycke ska ske och vad informationen ska innefatta Personuppgiftslagens bestämmelser gäller dessutom

Information som ska lämnas före samtycke Den personuppgiftsansvariges identitet (med kontaktinformation) Ändamålen med behandlingen, Övrigt för att den registrerade ska kunna ta tillvara sina rättigheter t.ex. mottagare av uppgifter rätt att ansöka om info (registerutdrag) rätt till rättelse

Ändamålen med behandlingen I regel samma som ändamålen med projektet Kan annars vara att bearbeta resultaten etc...

Mottagare den till vilken personuppgifter lämnas ut personer och andra utanför den personuppgiftsansvariges organisation som kommer att ha tillgång till personuppgifterna

Information/registerutdrag Skriftlig ansökan Gratis en gång per år Besked om personuppgifter behandlas eller ej Om personuppgifter behandlas skall information lämnas om: vilka uppgifter som behandlas varifrån uppgifterna har hämtats ändamålen med behandlingen mottagare av uppgifterna

Rättelse På begäran av den registrerade ska felaktiga uppgifter rättas

Undantaget för forskning i 19 i personuppgiftslagen innebär att det under viss förutsättning är tillåtet att behandla känsliga personuppgifter utan samtycke

Forskning utan samtycke Känsliga personuppgifter får behandlas för forskningsändamål om behandlingen godkänts enligt lagen (2003:460) om etikprövning av forskning som avser människor. Etikprövningsnämnden ska ha tagit ställning till och godkänt att de känsliga personuppgifterna får behandlas utan samtycke. Under vilka förutsättningar det är möjligt att fatta ett sådant beslut framgår av etikprövningslagen.

Informations- och samtyckesprojektet Tillsyn av behandling av känsliga personuppgifter för forskningsändamål med stöd av samtycke 20 tillsynsobjekt Ca 50 forskningsprojekt

Informations- och samtyckesprojektet (forts) Brister - vem som är personuppgiftsansvarig - rätten till registerutdrag - rätten till rättelse - uttryckligt samtycke till personuppgiftsbehandlingen - olika brister hos samma personuppgiftsansvarig - vet inte med vilket stöd uppgifterna behandlas

Informations- och samtyckesprojektet (forts) Positiva erfarenheter - egen rättelse - positiva reaktioner - diskussion om hur besluten ska efterlevas - spridning av besluten

Datainspektionen Adress: Box 8114, 104 20 Stockholm Tel: 08-657 61 00 Fax: 08-652 86 52 E-post: datainspektionen@datainspektionen.se Webbplats: www.datainspektionen.se