Prosmart och dataskyddsreformen

Relevanta dokument
VÅR INTEGRITETSPOLICY

UPPDATERAD

Integritetspolicy Rinkaby Rör

INTEGRITETSPOLICY Så här behandlar vi personuppgifter

BERGHOLM FÖRSÄLJNING AB

Integritetspolicy för WLK - Wennerström Ljuskontroll AB

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Lathund Dataskydd för krögare

INTEGRITET OCH SÄKERHET. Brunskoggruppen AB, Org. Nr

Integritetspolicy Monitor ERP System AB

Integritet och behandling av personuppgifter

Så här lagrar, behandlar och skyddar vi dina

ABAs policy för behandling av personuppgifter

Integritetspolicy för X organisation

Tegehalls revisionsbyrå och dataskyddsförordningen

Top Fuel ABs integritetspolicy

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

Hantering av personuppgifter

Integritetsskyddsinformation leverantör

Så behandlar vi dina personuppgifter

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

GDPR. General Data Protection Regulation. dataskyddsförordningen

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

Säfflehälsan AB Att: Maud Sinclair Sundsgatan 1 B Säffle. 2. Vi skriver under avtalen. 3. Ni får er kopia återsänd.

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Hantering av personuppgifter

Integritetsskyddsinformation konsumentkund pellets

GDPR och hantering av personuppgifter

Dafo Brand, Integritetspolicy

INTEGRITETS POLICY. Version 1.0. LabRum AB

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

PERSONUPPGIFTSBITRÄDESAVTAL

Strand Kapitalförvaltning AB:s integritetspolicy

PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER

Laglig grund Avtal och intresseavvägning.

Integritetsskyddsinformation företagskund

Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.

Integritetspolicy. Vårt dataskyddsarbete

GUIDE TILL GDPR FÖR INFOBRIC PARTNERS

Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB

Integritetspolicy Pure Water Scandinavia AB

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

Du kan kontakta oss genom att skicka ett e-postmeddelande till

THOR SHIPPING & TRANSPORT

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Salinity är personuppgiftsansvarig för behandlingen av personuppgifter inom verksamheten samt på denna och andra webbplatser som drivs av Salinity.

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Redeyes Integritetspolicy

Dataskyddsförordningen GDPR

Integritet och behandling av personuppgifter

Policy avseende integritet och dataskydd

Integritetspolicy. Om du har frågor om hur vi använder dina personuppgifter är du välkommen att kontakta oss på.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

Behandling av personuppgifter - Maskinentreprenörerna

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss.

AMF Fastigheters integritetspolicy

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

INTEGRITETSPOLICY. ADDvise Group AB. Version 1.0

Integritetspolicy. Proinova AB/Proinova Agency AB. Org.nr: / Båda bolagen benämns gemensamt som Proinova i denna policy.

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Information om behandling av personuppgifter

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Om personuppgiftshantering

1.2 Integritetspolicyn gäller Djurönäsets behandling av personuppgifter som samlas in vid användning av vår webbplats.

Hur vi behandlar personuppgifter

GDPR nya dataskyddsförordningen

LANTEAMS INTEGRITETSPOLICY

Luxurious Lashes integritetspolicy

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Denna dag, har följande policy upprättats för Uppsala Parkerings AB

Säkerhetspolicy rev. 0.1

Integritetsmeddelande. Fjärde AP-fonden

Kategorier av personuppgifter och ändamål med behandlingar. Definitioner av begrepp:

KSLS är registeransvarig för dina personuppgifter och ansvarar för dina personuppgifter i enlighet med gällande dataskyddsbestämmelser.

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Integritetspolicy för givare

2. Vilket tillämpningsområde gäller denna personuppgiftspolicy

Integritetspolicy Policy Kunder

INTEGRITETSPOLICY Behandling av personuppgifter inom DirektPress-gruppen

Policy. Behandling av personuppgifter

Genom att använda vår webbplats godkänner du att din personliga information behandlas i enlighet med denna integritetspolicy

Torsdagen den 17 maj 2018 Advokat Fredrik Björklund och jur.kand. Dan Johansson DATASKYDDSFÖRORDNINGEN (GDPR) VAD BEHÖVER MAN TÄNKA PÅ?

Integritetspolicy för Kliniksupport Sverige AB kunder

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

Så behandlar vi dina personuppgifter

INTEGRITETSPOLICY Behandling av personuppgifter

GDPR Brizy extern integritetspolicy

Integritetspolicy - Integritet och behandling av personuppgifter

Kerstin Wardman, 25 april 2018

Vad är en personuppgift och behandling av personuppgifter?

Hur samlar vi in personuppgifter? Du kan direkt eller indirekt ge oss information om dig själv på ett antal olika sätt, till exempel när du:

Integritetspolicy. AriVislanda AB

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Integritetsmeddelande

Transkript:

Detta dokument har satts ihop för att ge dig en snabb överblick om vad ni kan lagra för data i ert Prosmart-system och hur Prosmart behandlar personuppgifter internt och via supporten. Vi har upprättat ett personuppgiftsbiträdesavtal som kompletterar vårt befintliga Service & Supportavtal och som vi skickar till er via e- post på begäran. Detta dokument vänder sig till dig som är Prosmartanvändare med ansvar för personuppgifter. Vi har sammanställt fakta om Prosmart som ger dig en snabb överblick och kan användas vid förberedelse inför dataskyddsförordning GDPR (General Data Protection Regulation) som träder i kraft den 25 maj 2018. Här besvaras frågor om Prosmart och GDPR, bland annat gällande insamling och behandling av personrelaterad data i Prosmart.

Innehåll Innehåll... 1 Vilken data behandlar Prosmart System AB av Personuppgiftsansvarig (kund)?...2 Ändamål och syfte med behandlingen...2 Typ av behandling...2 Hur länge behandlingen ska pågå...2 Egen lokal server...2 Host/drift...2 Personuppgiftsbiträdesavtal...2 Vilka personuppgifter behandlar vi?... 3 Delar vi personuppgifter med tredje part (underbiträden)?... 3 Finns det stöd för att underlätta GDPR-arbetet i Prosmart?... 3 Insamling och hantering av data i Prosmart... 3 Insamling och ändring av personuppgifter... 3 Funktioner som kan innehålla/innehåller personrelaterade uppgifter... 4 Registerutdrag av personuppgifter... 4 Här hittar du guider och annan bra information... 4

Vilken data behandlar Prosmart System AB av Personuppgiftsansvarig (kund)? Prosmart System AB (Personuppgiftsbiträde) behandlar Kunds (Personuppgiftsansvarig) personuppgifter, enligt nedan beskrivning. Ändamål och syfte med behandlingen Ändamål och syfte med behandlingen av personuppgifter är att fullgöra förpliktelserna i Service & Supportavtalet för att Personuppgiftsansvarig ska kunna använda Personuppgiftsbiträdets programvaruprodukter och tjänster på bästa sätt. Typ av behandling Behandling sker genom insamling via support eller registervård av Personuppgiftsbiträde på Personuppgiftsansvarigs begäran i samband med exempelvis felsökning. Personuppgifter som används i samband med support kan innehålla: Namn E-postadress Telefonnummer Postadress Dessa personuppgifter kan krävas för att Personuppgiftsbiträde ska kunna ge stöd i den dagliga driften. Uppgifterna används inte till något annat ändamål. Kommunikation via e-post i samband med supportärende lagras på säker enhet. Ibland krävs det att kunden sänder in data till supporten för att felsökning ska kunna utföras. Vi lagrar denna data på en säker enhet. Datan omfattar bland annat: Skärmdump Del av eller hel backup av databas. Övriga filer och dokument, som skapats av kund i syfte att illustrera aktuell frågeställning. Hur länge behandlingen ska pågå Behandlingen pågår under den period Personuppgiftsansvarig har avtal med Personuppgiftsbiträdet avseende Personuppgiftsbiträdets produkter och tjänster. Egen lokal server Personuppgiftsansvarig som har en lokal server som står fysiskt på plats hos Personuppgiftsansvarig ansvarar för att information som anses som personuppgifter lagras på en säker enhet. Host/drift Personuppgiftsansvarig som anlitat en driftsleverantör för host/drift ombedes kontakta dessa för information angående hantering av personuppgifter. Personuppgiftsbiträdesavtal Vi kommer inte att underteckna enskilda Personuppgiftsbiträdesavtal med våra kunder. Ett personuppgiftsbiträdesavtal är upprättat som komplement till gällande service- och supportavtal. Detta avtal kommer att skickas till kunden via e-post efter begäran.

Vilka personuppgifter behandlar vi? Prosmart lagrar och hanterar inga Särskilda personuppgifter. Prosmart behandlar personuppgifter som nämnts ovan för att fullfölja förpliktelserna i Service & Supportavtalet via supporten. Prosmart hanterar personuppgifter i vårt egna kundregister, ärendesystem och e-post. Delar vi personuppgifter med tredje part (underbiträden)? Prosmart delar inga personuppgifter med tredje part utan ett skriftligt godkännande av personuppgiftsansvarige. I de fall det finns integrationer mellan Prosmart och en tredje parts programvara, ansvarar personuppgiftsansvarig för att ha ett personuppgiftsbiträdesavtal tecknat med den tredje parten. Finns det stöd för att underlätta GDPR-arbetet i Prosmart? Senaste versionen av Prosmart, Prosmart 2018 kommer att kompletteras med två program för att underlätta GDPR-arbetet för våra kunder. Den ena är ett program som går igenom registren offert, order, faktura och inköp. Hittar programmet kunder eller leverantörer i dessa register som inte har varit aktiva i t.ex. 5 år (man sätter datumet själv) få man valet att radera alla kontaktpersoner med tillhörande kontaktuppgifter på dessa. Även referenser på offerter, order o.s.v. raderas. Det andra programmet är en tidigare funktionalitet som vi har dammat av och återupplivat, supersök. Supersök går igenom hela databasen efter det ord eller fras som du skriver här. Skriver du ett namn kommer systemet visa var någonstans det namnet finns i databasen så kan ni sedan gå dit och redigera/radera uppgiften. OBS! sökningen kan ta mycket lång tid så gör det på en dator som inte ni sitter och jobbar i. I kommande version av Prosmart (Prosmart 2019) kommer vi också sett över rättighetsinställningarna så det blir enklare att begränsa vad inloggad användare kan se i systemet. Vi kommer arbeta med att försöka underlätta GDPR-arbetet för våra kunder allt efter som behoven uppstår. Insamling och hantering av data i Prosmart Som personuppgiftsansvarig ska du se till att ditt företag samlar in och behandlar alla personuppgifter i företagets Prosmart på ett korrekt sätt. Du kan skaffa dig en överblick över de Prosmartrutiner som behöver kontrolleras med hjälp av vår sammanställning här nedan. Insamling och ändring av personuppgifter I Prosmart registreras personuppgifter i följande register: 1000 Kundregistret 2001 Leverantörsregistret 8802 Anställningsregistret Användarinställningar Redigera Användare I Prosmart registreras personuppgifter (hämtade från registren) i följande program: 4102 Offert

4200 Order 5020 Faktura 2201, 2202 Inköp 5030 Kreditfaktura 2205 Förfrågan Här kan du i vissa fall även rätta felaktiga, ofullständiga eller missvisande personuppgifter. Funktioner som kan innehålla/innehåller personrelaterade uppgifter Utöver de uppgifter som finns direkt på kunder, leverantörer och anställda, i Prosmart, finns det och kan det finnas personrelaterade uppgifter i följande funktioner: Fritextfält Anmärkningar Fliken Kundinfo i Kundregistret (1000) Leveransadresser Egna Fält Frastext Kopplade dokument (ligger inte i Prosmart utan på er server men kan nås via Prosmart) Glöm inte bort att även kontrollera om ni har dokument/filer som ni eventuellt har exporterat ur Prosmart och sparat i er miljö. Registerutdrag av personuppgifter Rätten till registerutdrag (se Nya Dataskyddsförordningen, artikel 15) hanteras enklast genom att ta ut information om dina kunder, leverantörer eller anställda via Dynamisk Gridd från respektive register. Här ifrån kan du söka, filtrera och exportera till Excel för vidare behandling. Vill du ta bort uppgifter för kund, leverantör, personal, gör du det i respektive register. En personuppgift som är kopplad till en offert, en order, ett inköp, eller en faktura kan raderas via en särskild rutin. Kontakta supporten för att få hjälp med det. Ärendet klassas som Support utanför avtal och debiteras löpande par timma enligt gällande prislista. Ta också del av Skatteverkets och andra myndigheters information angående regler för lagring av viss data gällande de områden som berör er. Här hittar du guider och annan bra information Det finns många som informerar om GDPR. Du kan exempelvis googla, söka på Youtube, läsa böcker eller på forum. Här länkar vi till de viktigaste webbplatserna. Datainspektionen.se - Tillsynsmyndighet gällande PuL och GDPR. Vill du veta mer om dataskyddsreformen kan du gå in på deras webbplats. Verksamt.se - webbplats med samlad information från myndigheterna Arbetsförmedlingen, Bolagsverket, Skatteverket och Tillväxtverket. Här finns bland annat en GDPR-guide för småföretag framtagen i samarbete mellan Datainspektionen och Tillväxtverket.