Instruktion för personuppgiftsbiträdesavtal

Relevanta dokument
Personuppgiftsinformation för Svedala kommun

PERSONUPPGIFTSBITRÄDESAVTAL

Södertörns brandförsvarsförbund

Bilaga 3 Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL. ("Personuppgiftsbiträdesavtalet")

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Svensk författningssamling

EU:s nya dataskyddsförordning Lotta Wikman Öman

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL

Personuppgiftsbiträdesavtal

Särskilda bestämmelser vid behandling av personuppgifter i samband med Molntjänster

För det fall att handlingarnas innehåll inte överensstämmer har huvuddokumentet företräde framför bilagan.

PERSONUPPGIFTSBITRÄDESAVTAL

Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande

PERSONUPPGIFTSBITRÄDESAVTAL

Samarbetsavtal behandling av personuppgifter 1. Bakgrund och syfte 2. Samarbetsavtalets giltighetstid

Personuppgiftsbiträdesavtal

Särskilda bestämmelser vid behandling av personuppgifter i samband med andra tjänster än Molntjänster och IT-Infrastrukturtjänster (övriga tjänster)

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Underbiträdesavtal. Med Avtalet avses detta huvuddokument och vid var tid gällande bilagor.

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan:

EU:s allmänna dataskyddsförordning:

Personuppgiftsbiträdesavtal

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL

Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal ( Biträdesavtal ) har ingåtts [ååmmdd] mellan:

Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL

InTime International AB (nedan kallat Personuppgiftsbiträdet ) med organisationsnummer och adress Varvsgatan 47, Luleå

Policy för behandling av personuppgifter

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Personuppgiftsansvarige och Personuppgiftsbiträde benämns härefter Part eller gemensamt Parterna.

C. Mot bakgrund av ovanstående har Parterna ingått detta Avtal.

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Bilaga till Skanovas Allmänna Villkor PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL Bilaga till Avtal om Swelön

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Parter Detta avtal har dagen för undertecknanden ingåtts mellan parterna;

Personuppgiftsbiträdesavtal

PERSONUPPGIFTS- BITRÄDESAVTAL

Personuppgiftsbiträdesavtal

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL

Riktlinjer för dataskydd

JUHTA Delegationen för informationsförvaltningen inom den offentliga förvaltningen

EU:s dataskyddsförordning

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017

ADDSECURES BEHANDLING AV PERSONUPPGIFTER

Riktlinjer för hantering av personuppgifter

Dataskyddsförordningen

Personuppgiftsbiträdesavtal Fastighetsägarna Dokument

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

Personuppgiftsbiträdesavtal

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

Riktlinjer för hantering av personuppgifter

Kommentarer till SKL-koncernens Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL

Bilaga 1: Personuppgiftsbiträdesavtal 1/10

Personuppgiftsbiträdesavtal

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

PERSONUPPGIFTSBITRÄDESAVTAL

Bilaga 1a Personuppgiftsbiträdesavtal

Föreningen är skyldig att föra ett register över behandling av personuppgifter där föreningen är personuppgiftsansvarig eller personuppgiftsbiträde.

PERSONUPPGIFTSBITRÄDESAVTAL

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Nya dataskyddsförordningen GDPR

Personuppgiftsbehandling Dataskydd

Personuppgiftsbiträdesavtal

Slutredovisning av GDPR-nätverkets arbetsutskott Tillförlitliga biträden

PERSONUPPGIFTSBITRA DESAVTAL

Riktlinjer för personuppgiftshantering

Biträdesavtal. mellan [Företaget] och Hippoly AB

Integritetspolicy Affärsadvokaterna

Datskyddsförordningen Gymnasieantagning

Bilaga b, (Användaravtal Nyps) Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Personuppgiftsbiträdesavtal

BERGHOLM FÖRSÄLJNING AB

Bilaga 7 P ersonuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄ DESÄVTÄL

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.

Transkript:

Instruktion för personuppgiftsbiträdesavtal

Innehållsförteckning Personuppgiftsbiträdesavtal... 3 Vad är ett personuppgiftsbiträdesavtal?... 3 När ska ett personuppgiftsbiträdesavtal tecknas?... 3 Vad ska ett personuppgiftsbiträdesavtal innehålla?... 4 Vad gäller för eventuella underbiträden?... 4 Sid 2/5

Instruktion för personuppgiftsbiträdesavtal Vad är ett personuppgiftsbiträdesavtal? En organisation som vill anlita ett personuppgiftsbiträde måste teckna ett skriftligt avtal med biträdet, ett personuppgiftsbiträdesavtal. Avtalet reglerar hanteringen av ett personuppgiftsbiträdes behandling av personuppgifter. När ska ett personuppgiftsbiträdesavtal tecknas? Ett personuppgiftsbiträdesavtal ska tecknas när ett personuppgiftsbiträde anlitas för att behandla personuppgifter för den personuppgiftsansvariges räkning, exempelvis när föreningen/förbund använder ett externt system som inte är IdrottOnline. För att bedöma om ni behöver teckna ett personuppgiftsbiträdesavtal behöver ni känna till skillnaden mellan personuppgiftsansvarig, personuppgiftsbiträde och gemensamt personuppgiftsansvar. Personuppgiftsansvarig är den som bestämmer varför och hur personuppgifter behandlas. Förening och förbund är som utgångspunkt personuppgiftsansvarig vid överföring av uppgifter till exempelvis externa tävlingssystem. Personuppgiftsbiträde är den som behandlar personuppgifter för den ansvariges räkning. Ett företag som tillhandahåller ett externt tävlingssystem, exempelvis ett tidtagarsystem, är som utgångspunkt personuppgiftsbiträde vid tävling arrangerad av förening. Föreningen/förbund är ansvarig för att upprätta ett personuppgiftsbiträdesavtal med samtliga personuppgiftsbiträden som behandlar personuppgifter för föreningens/förbundets räkning. Gemensamt personuppgiftsansvarig är de organisationer som gemensamt bestämmer hur och varför personuppgifter behandlas. RF/SF/IF är som utgångspunkt gemensamt personuppgiftsansvariga för personuppgifter i IdrottOnline. Vid gemensamt personuppgiftsansvar finns inget krav på personuppgiftsbiträdesavtal. Sid 3/5

Vad ska ett personuppgiftsbiträdesavtal innehålla? I avtalet ska biträdet åta sig att: Bara behandla personuppgifter enligt dokumenterade instruktioner från den personuppgiftsansvarige Se till att personer som har behörighet att behandla personuppgifter hos biträdet har åtagit sig att iaktta tystnadsplikt eller omfattas av lagstadgad sådan Vidta alla tekniska och organisatoriska åtgärder som är nödvändiga för att säkerställa en lämplig säkerhetsnivå i förhållande till riskerna med behandlingen Respektera kraven på förhandstillstånd och avtal vid anlitande av ett annat biträde (ett underbiträde) Vidta lämpliga tekniska och organisatoriska åtgärder så att den personuppgiftsansvarige kan svara på en enskilds begäran om att få utöva sina rättigheter, såsom rätten till information och registerutdrag, rättelse, radering med mera Bistå den personuppgiftsansvarige med att se till att skyldigheterna fullgörs ifråga om säkerhetsåtgärder, anmälan av personuppgiftsincidenter och information om sådana incidenter till de registrerade samt konsekvensbedömning och förhandssamråd Radera eller återlämna alla personuppgifter till den personuppgiftsansvarige (beroende på vad den personuppgiftsansvarige väljer) när uppdraget avslutas och även radera alla kopior Ge den personuppgiftsansvarige tillgång till all information som krävs för att visa att man fullgör alla skyldigheter som man har som biträde samt att möjliggöra och bidra till inspektioner och andra granskningar som den personuppgiftsansvarige vill genomföra. Vad gäller för eventuella underbiträden? Ett personuppgiftsbiträde kan i sin tur anlita andra biträden, så kallade underbiträden, men endast om den personuppgiftsansvarige i förväg gett ett skriftligt tillstånd till detta. Tillståndet kan gälla anlitande av ett visst underbiträde eller gälla generellt. Om ett biträde har ett generellt tillstånd måste ändå den Sid 4/5

personuppgiftsansvarige informeras så att denne ges möjlighet att göra invändningar mot planerna att anlita ett nytt biträde. Även när ett personuppgiftsbiträde anlitar ett underbiträde måste dessa teckna ett avtal sinsemellan. I det avtalet ska slås fast att underbiträdet omfattas av samma skyldigheter som det ursprungliga biträdet har mot den personuppgiftsansvarige enligt deras avtal. Den personuppgiftsansvarige behöver även få reda på bland annat kontaktuppgifter till underbiträdet för att kunna utföra eventuella kontroller av hur underbiträdet lever upp till avtalet. Sid 5/5