Det är dina uppgifter ta kontrollen

Relevanta dokument
Den allmänna dataskyddsförordningen: nya möjligheter, nya skyldigheter

Dataskydd SAMLAR DU LAGRAR DU ANVÄNDER DU UPPGIFTER? Vad är personuppgifter? Bättre regler för små företag. Januari 2017 SV

Instruktion för att tillvarata enskildas rättigheter

Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter

Riktlinjer för att tillvarata enskildas rättigheter

ATT TILLVARATA ENSKILDAS RÄTTIGHETER

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

För att tillvarata medlemmarnas enskildas rättigheter

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Sammanfattning hur behandlar Box Office dina personuppgifter?

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

PERSONUPPGIFTSPOLICY

Termen "Leverantör" avser en anställd hos en organisation som levererar Comforta till produkter eller tjänster.

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Wingårdhs Personuppgiftspolicy

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Hantering av personuppgifter, integritet och marknadsföring

Vilka personuppgifter behandlar vi, i vilket ändamål (varför) och på vilken laglig grund?

Integritetspolicy för Helsingborgs Stängsel AB

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

INTEGRITETSPOLICY 2. VILKA PERSONER BEHANDLAR VI PERSONUPPGIFTER OM? Vi behandlar personuppgifter om följande kategorier av personer:

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

PERSONUPPGIFTSPOLICY. Vi behandlar personuppgifter om följande kategorier av personer: Besökare, dvs. den privatperson som besöker vår webbplats.

1. Integritetsmeddelande för Danish Crownkoncernen

Kährs Groups dataskyddspolicy

Sjömarkens integritetspolicy

Integritetspolicy leverantör

Integritetspolicy kunder

INTEGRITETSPOLICY. Ballou - Hosting Intelligence Ronnebygatan 36, SE Karlskrona

BlueStep Banks AB (publ) Integritetspolicy

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Dataskyddsförordningen 2018

WEBBPLATSENS KAK- OCH INTEGRITETSPOLICY BAKGRUND:

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

BESKRIVNING AV DOKUMENTET

PERSONUPPGIFTSPOLICY FÖR MOBILL SCANDINAVIA AB:S TJÄNSTER Version:

Dataskyddsförordningen 2018

Integritetspolicy. Varifrån får vi dina personuppgifter?

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Dataskyddspolicy 1 (5)

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:

Dataskyddsförordningen

STROMMAS INTEGRITETSPOLICY

GDPR- Vad har hänt och hur ser tillämpningen ut?

Integritetspolicy Upplev Norrköping

Personuppgiftspolicy

1 ALLMÄN DATASKYDDSPOLICY FÖR TRIS Tjejers Rättigheter i Samhället ( TRIS ) behandlar alltid dina personuppgifter med den respekt som situationen

Integritetspolicy för behandling av personuppgifter

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetsmeddelande. Fjärde AP-fonden

Riktlinjer avseende integritet och marknadsföring

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?

Så behandlar vi dina personuppgifter

Information om behandling av personuppgifter

Dataskyddsförordningen GDPR

Anticimex integritetspolicy för försäkringsförmedlare

Personuppgiftsbehandling Dataskydd

Golvpartner i Göteborg AB är personuppgiftsansvarig och ansvarar för att dina personuppgifter behandlas i enlighet med tillämplig lagstiftning.

PERSONUPPGIFTSPOLICY

Dataskyddsförordningen

INTEGRITETSPOLICY SOTENÄS TRÄVARU AB

Integritetspolicy Oncorena AB

Välkomna till kurs i den nya dataskyddsförordningen

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

FUNDERAR DU PÅ SÄKERHET OCH INTEGRITET KRING DINA PERSONUPPGIFTER? PERSONUPPGIFTER OCH HUR VI BEHANDLAR DEM

Tegehalls revisionsbyrå och dataskyddsförordningen

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER VID REKRYTERING

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Med hänvisning till lag avser vi nedan Dataskyddsförordningen, GDPR, och annan gällande svensk dataskyddslagstiftning.

Om personuppgiftshantering

Atout France MEDDELANDE TILL SAMARBETSPARTNERS, KUNDER OCH POTENTIELLA KUNDER

Victoria Behandlingscenter AB Integritetspolicy

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB

GDPR. Dataskyddsförordningen 27 april Emil Lechner

Temporents Integritetspolicy. Komprimerad information

Information gällande behandling av dina personuppgifter enligt GDPR fr.o.m

INTEGRITETSPOLICY Tikkurila Sverige AB

INTEGRITETSPOLICY GRUPP- OCH KONFERENSRESOR

Integritetspolicy. Integritetspolicyn uppdaterades senast

Mertzig Asset Management AB

1 PERSONUPPGIFTSANSVARIG OCH DATASKYDDS OMBUD

Säkerhetspolicy rev. 0.1

Integritetspolicy - För dig som nyttjar tjänsten Sjukanmälan

DATASKYDDSPOLICY FÖR HAGMANS NORDIC AB - FÖRETAGSKONTAKTER

INTEGRITETSPOLICY Kontaktpersoner hos kundföretag

Information om Sveriges Psykologförbunds behandling av dina personuppgifter

1. Information om behandling av personuppgifter och personuppgiftsansvar Dataskyddslagstiftningen 2

ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN

Transkript:

Det är dina uppgifter ta kontrollen EN MEDBORGARGUIDE TILL DATASKYDD I EU Rättsliga frågor och konsumentfrågor

SKYDDA DINA UPPGIFTER INOM EU

Vi delar med oss av allt fler av våra personuppgifter, både genom bankärenden online, shopping, sociala medier eller elektroniska deklarationer. EU:s allmänna dataskyddsförordning (GDPR) hjälper dig att ta kontrollen över denna information genom åtskilliga viktiga rättigheter, som ger dig större makt att skydda dig. VAD ÄR PERSONUPPGIFTER? All information som gäller dig, som identifierad eller identifierbar, levande privatperson, omfattas av den allmänna dataskyddsförordningen. Det gäller till exempel ditt namn, hemadress, ID-kortnummer, internetprotokollkod (IP-kod) eller information om din hälsa. till exempel för att du har gett ditt uttryckliga samtycke eller den nationella lagen tillåter det. NÄR GÄLLER REGLERNA? Reglerna gäller när dina data samlas in, används och lagras digitalt eller i ett strukturerat arkivsystem på papper. Det finns en enda uppsättning regler för hela EU, som sedan på vissa områden kan kompletteras av nationell lagstiftning. Detta innebär att du har samma rättigheter vem i EU du än lämnar dina uppgifter till. Och företag utanför EU är inte undantagna. Om de erbjuder varor och tjänster i EU eller om de övervakar ditt beteende i EU, så måste de ge dig dataskydd på samma nivå. Vissa känsliga uppgifter, till exempel uppgifter som gäller din hälsa, ras eller etniskt ursprung, politiska åsikter och sexuell läggning, har ett särskilt skydd. De får bara samlas in och användas under särskilda omständigheter,

RÄTTEN ATT VETA VEM SOM BEHANDLAR VAD, OCH VARFÖR När organisationer behandlar dina uppgifter måste de ge dig tydlig information om hur dina uppgifter används; detta innefattar information som i vilka syften dina uppgifter kommer att användas, den rättsliga grunden till att behandla dina uppgifter, hur länge dina uppgifter kommer att lagras, vem de kommer att dela dina uppgifter med, dina grundläggande dataskyddsrättigheter, om dina uppgifter kommer att överföras utanför EU, din rätt att lämna in klagomål, hur du tar tillbaka ditt samtycke, om du har lämnat det, kontaktuppgifterna till den organisation som ansvarar för att behandla dina uppgifter, och deras dataskyddsombud om det finns ett sådant. Denna information bör presenteras på ett klart och tydligt språk. Personuppgifter får endast samlas in och behandlas för ett väldefinierat ändamål. När ett företag samlar in dina uppgifter måste de tala om för dig i vilket ändamål dina uppgifter ska användas. De måste också se till att endast relevanta uppgifter behandlas och att inte uppgifterna behålls längre än nödvändigt. Köpt något på nätet? Säljaren får bara samla in de uppgifter som behövs för att uppfylla avtalet. Säljaren måste också förse dig med den information som står nämnd ovan, och ta bort uppgifterna när de inte längre behövs.

RÄTTEN ATT FÅ TILLGÅNG TILL DINA UPPGIFTER Du har rätt att begära tillgång till de personuppgifter en organisation har om dig, kostnadsfritt, och att få en kopia i ett tillgängligt format. Begär apparna för mycket? Du har köpt en aktivitetsmätare och börjat prenumerera på en hälsoapp som håller koll på dina motionsvanor. Du kan be operatören av appen att ge dig all den information om dig som behandlas. Dit räknas alla prenumerationsuppgifter (till exempel ditt namn och dina kontaktuppgifter när det är aktuellt) och all information som samlas in om dig genom mätaren (som hjärtfrekvens, prestation osv.). Vill du se vad en nätbutik vet om dig? Du har köpt varor av en försäljare online. Du kan be företaget att ge dig de personuppgifter de innehar om dig, däribland ditt namn och dina kontaktuppgifter, kreditkortsinformation, datum för köp och typer av köp.

RÄTTEN ATT INVÄNDA Om en organisation behandlar dina personuppgifter och du inte har samtyckt till det, kan du ha rätt att invända. Under vissa omständigheter kan dock allmänintresset gå före. Det kan till exempel vara fallet för vetenskaplig eller historisk forskning. Du har också rätt att när som helst invända mot att få direktreklam. Trött på reklam? Du köpte två biljetter på nätet för att se ditt favoritband spela live. Efter det bombarderas du med reklam för konserter och evenemang som du inte är intresserad av. Du informerar det onlinebaserade biljettföretaget om att du inte vill få mer reklammaterial. Företaget ska då sluta behandla dina uppgifter för direkt marknadsföring, och kort därefter bör du inte längre få e-post från dem. De ska inte ta betalt av dig för det här.

RÄTTEN ATT KORRIGERA DINA UPPGIFTER Fel i dina personuppgifter kan avsevärt påverka din tillvaro, i synnerhet när du ansöker om lån, försäkring, kredit och så vidare. Om du tror att personuppgifter som innehas av en organisation kan vara felaktiga, ofullständiga eller oriktiga, så kan du be att de korrigeras. Detta måste göras utan onödigt dröjsmål. Blir felaktiga uppgifter en dyr historia för dig? Du ansöker om en ny försäkring, men märker att försäkringsbolaget av misstag registrerar dig som rökare och därför minskar ditt livförsäkringsbelopp. Du har rätt att kontakta dem och få detta korrigerat.

RÄTTEN ATT FÅ UPPGIFTER BORTTAGNA OCH BLI BORTGLÖMD När ditt samtycke har begärts för att behandla dina uppgifter, kan du be organisationen att sluta behandla dem genom att ta tillbaka ditt samtycke. De måste göra det om de inte har använt sig av några andra juridiska skäl för att behandla dina uppgifter. Det måste vara lika lätt att ta tillbaka samtycke som att ge det. Organisationer måste på begäran ta bort personuppgifter insamlade från ett barn som behandlas genom en app eller på en webbplats. Om dina uppgifter inte längre behövs eller behandlas olagligt, så kan du begära att uppgifterna raderas. Det finns emellertid andra EU-rättigheter, som yttrandefrihet, som också måste skyddas. Kontroversiella uttalanden som folk gör offentligt kan till exempel inte tas bort om allmänintresset bäst tillgodoses genom att de finns kvar online. Är sökresultaten irrelevanta? När du skriver in ditt namn i en sökmotor på nätet, innehåller resultaten bland annat länkar till en gammal tidningsartikel om en skuld du betalat för länge sedan. Om du inte är en offentlig person och ditt intresse av att ta bort artikeln väger tyngre än allmänhetens intresse av att ta del av informationen, så måste sökmotorn ta bort länkarna.

RÄTTEN ATT HA ETT ORD MED I LAGET NÄR BESLUT SKER AUTOMATISKT Vissa organisationer, till exempel banker, skattekontor och sjukhus, använder algoritmer för att fatta beslut om dig med hjälp av dina personuppgifter. Det är effektivt för dem, men inte alltid öppet och tydligt, och sådana beslut kan påverka dig juridiskt eller på annat sätt ha inverkan på din tillvaro. I dessa fall måste organisationerna Automatiserade beslut är tillåtna under vissa omständigheter, exempelvis när en viss lag tillåter det. tala om för dig om deras beslut är automatiserat, ge dig rätt att få det automatiserade beslutet granskat av en riktig person, låta dig bestrida det automatiserade beslutet. Ansöka om ett lån? Du ansöker om ett lån på en internetbank. Du ombeds att skriva in dina uppgifter och bankens algoritm talar om ifall banken kommer att ge dig lånet, och ger dig de föreslagna räntesatserna. Du måste informeras om att du får uttrycka din åsikt, bestrida beslutet och be om att en person deltar i processen och ser över algoritmens beslut.

RÄTTEN ATT FLYTTA DINA UPPGIFTER Om dina uppgifter används av ett företag efter att du gav ditt samtycke eller undertecknade ett avtal, så kan du be att de återlämnas till dig eller överförs till ett annat företag vars tjänster du skulle vilja använda. Detta kallas för rätten till dataportabilitet. Den ursprungliga leverantören, till exempel ett socialt medieföretag, en bank eller kanske en vårdgivare, behöver bara överföra uppgifterna till den nya leverantören om det är tekniskt genomförbart. Hittat en billigare Förflyttning av uppgifter bör hjälpa dig att lättare få leverantör? tillgång till andra marknader och leverantörer, och Du har hittat en billigare därmed få fler valmöjligheter. elleverantör. Du kan be din befintliga leverantör att överföra dina uppgifter direkt till den nya leverantören, om det är tekniskt genomförbart. I vilket fall som helst måste leverantören ge tillbaka uppgifterna till dig i ett allmänt använt och maskinläsbart format, så att de kan användas i andra system.

FÖRLORADE ELLER STULNA UPPGIFTER? Reglerna ser till att du är skyddad. Organisationen som innehar dina uppgifter måste informera den nationella dataskyddsmyndigheten om personuppgiftsincidenten innebär en risk. Om läckan utgör en hög risk för dig måste du också informeras personligen. Det finns dataskyddsmyndigheter i varje EU-land, som övervakar EU:s dataskyddslag. TYCKER DU ATT DINA DATASKYDDSRÄTTIGHETER HAR KRÄNKTS? Du kan kontakta organisationen som innehar dina uppgifter. Och du kan alltid lämna in ett klagomål hos din nationella dataskyddsmyndighet, eller gå till domstolen i ditt land. Dataskyddsmyndigheterna kan utfärda ett antal sanktioner mot organisationer, däribland att dra in eller stoppa deras personuppgiftsbehandling och ålägga böter. Har taxibolaget tappat bort dina uppgifter? Du beställer taxi via en app. Taxibolaget drabbas senare av en massiv personuppgiftsincident, där uppgifter om förare och användare blir stulna. Du kan lämna in ett klagomål till din dataskyddsmyndighet, som utreder saken. Om du har åsamkats skada kan du också söka kompensation genom att vidta rättsliga åtgärder mot organisationen eller be en icke-statlig organisation som är aktiv inom dataskydd att företräda dig. Kontakta dataskyddsmyndigheten i ditt land http:// ec.europa.eu/justice/data-protection/article-29/ structure/data-protection-authorities/index_en.htm

Kontakta EU Besök Det finns hundratals Europa direkt-kontor i hela EU. Hitta ditt närmaste kontor på https://europa.eu/european-union/contact_sv. Telefon eller mejl Tjänsten Europa direkt svarar på dina frågor om EU. Kontakta tjänsten på något av följande sätt: Ring det avgiftsfria telefonnumret 00 800 6 7 8 9 10 11 (en del operatörer kan ta betalt för samtalet). Ring telefonnumret +32 22999696. Mejla via webbplatsen (https://europa.eu/european-union/contact_sv). Printed by Bietlot in Belgium Varken Europeiska kommissionen eller någon person som agerar på kommissionens vägnar är ansvarig för hur nedanstående uppgifter används. Luxemburg: Europeiska unionens publikationsbyrå, 2018 Europeiska unionen, 2018 Vidareutnyttjande tillåtet med angivande av källan. Policyn för vidareutnyttjande av kommissionens handlingar styrs av beslut 2011/833/EU (EUT L 330, 14.12.2013, s. 39). PRINT ISBN 978-92-79-77565-9 doi:10.2838/149079 DS-01-18-022-SV-C PDF ISBN 978-92-79-77568-0 doi:10.2838/514916 DS-01-18-022-SV-N

DS-01-18-022-SV-C EU:s dataskyddsregler ger dig mer kontroll över dina personuppgifter, vilket innebär att du kan handla, dela och surfa tryggt. Kolla upp dina rättigheter, ta kontrollen. europa.eu/dataprotection/sv ISBN 978-92-79-77565-9