Datum [Mottagare]

Relevanta dokument
Sammanträdesprotokoll

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Terese Renbro, kommunsekreterare

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

Lindesbergs kommuns arbete med dataskyddsförordningen

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

Kerstin Wardman, 25 april 2018

GDPR NYA DATASKYDDSFÖRORDNINGEN

Handlingsplan för persondataskydd

Dataskyddsförordningen

Sammanträdesdatum

EU:s dataskyddsförordning

20 Valpropaganda 2018/ Fastställande av ordförande och vice

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Dataskyddsförordningen

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Att hantera personuppgifter

Information om dataskyddsförordningen

Dataskyddsförordningen

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Så behandlar vi dina personuppgifter

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

Dataskyddsförordningen

Dataskyddsombud, organisation och finansiering

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE

GDPR UTBILDNINGSDAG SKKF

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

DATASKYDD (GDPR) Del 2: Förvaltningsledning

Allmänna råd. Datainspektionen informerar. Nr 2/2016

1 Justering och faställande av föredragningslista 3 2 Information från förvaltningen 4 3 Val till Europaparlamentet Beslut om vallokaler,

Information om behandling av personuppgifter

Sekreterare Marcus Andersson Paragraf 8-15

Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

DATASKYDD (GDPR) Del 1: Kommun- /regionledning

Dataskyddsförordningen

Valnämnden. Ärendelista. Sammanträdesdatum

Fastställelsedatum: Ansvarig: Dataskyddsombud. Revideras: Följas upp: Vart fjärde år

GDPR och hantering av personuppgifter

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

Protokoll Valnämnden

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Protokoll Valnämnden

Dataskyddsförordningen (GDPR) (och studieadministrativa system)

GDPR- Seminarium 2017

GDPR ur verksamhetsperspektiv

Riktlinjer för dataskydd

Valnämnden

Valnämnden 18 april 2018

Behandling av personuppgifter vid Göteborgs universitet

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Policy för behandling av personuppgifter

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

ANSLAGSBEVIS Justerat protokoll finns på kommunledningsförvaltningen och har tillkännagivits på kommunens anslagstavla.

WHITE PAPER. Dataskyddsförordningen

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Dataskyddsförordningen GDPR

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

Dataskyddsförordningen

Integritetspolicy Rinkaby Rör

Lathund Dataskydd för krögare

1(13) Riktlinjer för hantering av personuppgifter enligt dataskyddslagstiftningen (GDPR) Styrdokument

Information om behandling av personuppgifter på Tellus bostadsrättsförening

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och

Plats och tid: Trosa kommunhus, kl. 17:00-17:50. Maria Arman (MP), vice ordförande Louise Montgomery (C) Melissa Bojang, sekreterare

VALNÄMNDEN. Kajsa Lindner (C) Anders A Aronsson (L) Tone Tingsgård (S) Paragrafer: 19-27

Välkomna till kurs i den nya dataskyddsförordningen

Dataskyddsförordningen (GDPR)

GDPR General data protection regulation Dataskyddsförordningen

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Strategi Program Plan Policy >> Riktlinjer Regler. Valnämnden, Lysekils kommun

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Personuppgiftsbehandling Dataskydd

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

GDPR. Dataskyddsförordningen

Information till personuppgiftsansvarig om dataskyddsombud

Personuppgiftsinformation för Svedala kommun

Plats och tid: Trosa kommunhus, Trosa kl Greger Tidlund (S) vice ordf. Anita Gustafsson (FP) 1-5, 7-10 Sonja Sareyko (C) 6

Artur Andersson, ordförande Anne Rousu Erkki Bergman Rolf Mäkitalo. Aina Bleikvassli, sekreterare

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

Datum: kl 15:00-17:20 Paragrafer: 1-14

Halmstads kommun Sammanträdesprotokoll

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

Glunten, Kommunhuset Strängnäs kl. 18:00-18:30. Maj-Britt Magnusson (S)

Integritetspolicy för X organisation

STOCKHOLMS FOTBOLLFÖRBUND

Dataskyddsförordningen för prefekter och administrativa chefer

Samspelets behandling av personuppgifter

Transkript:

, 0586-481 85 susanna.goransdotter@degerfors.se 2018-02-28 KS 00043-2018 1(2) [Mottagare] Röstmottagare 2018 1. Valnämnden ska förordna röstmottagare till förtidsröstningen och valdagen 9/9 2018. 2. Valnämnden ska förordna ordförande och vice ordförande till varje valdistrikt. 3. Vid förtidsröstningen i Folkets Hus i Degerfors ska det vara minst fyra röstmottagare. 4. Vid förtidsröstning i Åtorp och Svartå ska det vara minst tre röstmottagare. 5. Valnämnden delegerar till nämndens ordförande Simon Petersson (V) och kommunsekreterare att förordna fler röstmottagare till förtidsröstningen om behov uppstår. 6. På valdagen ska det finnas fem röstmottagare i respektive valdistrikt. 7. Valnämnden delegerar till nämndens ordförande Simon Petersson (V) och kommunsekreterare att förordna ersättare till röstmottagare om avhopp sker. 8. Valnämnden delegerar till nämndens ordförande Simon Petersson (V) och kommunsekreterare att entlediga förordnade röstmottagare om problem uppstår. 9. Valnämnden delegerar till nämndens ordförande Simon Petersson (V) och kommunsekreterare att utse reserver till röstmottagarna och reserver för rösträkning på valkvällen 9/9 2018. Om rösträknare tjänstgör på valkvällen/valnatten utgår ett arvode på 800 kronor. Sammanfattning av ärendet I finns sju valdistrikt och det behövs fem röstmottagare i varje distrikt under valdagen. Föregående val har Strömtorps valdistrikt haft sju röstmottagare. En förändring av Strömtorps valdistrikt har gjorts för att storleken på distriktet ska minska.

2018-02-28 KS 00043-2018 2(2) Valdistrikt Antal röstberättigade 2013-03-01 Jannelund 1353 Bossåsen 749 Bruket 1153 Stora Valla 1244 Strömtorp 1883 Åtorp 793 Svartå 502 Valdistrikt Ungefärligt antal efter förändring Jannelund 1 355 Bossåsen 1 100 Bruket 1 173 Stora Valla 1 273 Strömtorp 1 400 Åtorp 776 Svartå 494 Bland röstmottagarna ska en ordförande och en vice ordförande väljas till varje distrikt. I samband med föregående val så köptes valsedelräknare in. Om dessa används och fungerar behövs inte rösträknare kallas in. Men om sedelräknarna inte skulle fungera kan det behöva kallas in rösträknare. Beslutsunderlag Tjänsteskrivelse från kommunstyrelseförvaltningen, 2018-02-28

, 0586-481 85 susanna.goransdotter@degerfors.se 2018-02-28 KS 00043-2018 1(1) Valnämnden Erbjudande från Post nord om hantering av förtidsröster 2018 och 2019 Rätten att underteckna avtal med Post nord AB för hantering av förtidsröster delegeras till biträdande kommunchef och kanslichef Maria Eriksson. Sammanfattning av ärendet Post nord AB erbjuder sig att mot ersättning hämta, sortera, räkna och förvara förtidsröster under förtidsröstningsperioden. har köpt hjälp med detta vid valet 2010 och valen 2014 och det har fungerat bra. Alternativet är att arbetet ska utföras av egen personal som då behöver köra till Svartå och Åtorp dagligen samt arbeta kvällar och helger. Beslutsunderlag Tjänsteskrivelse från kommunstyrelseförvaltningen, 2018-02-28

, 0586-481 85 susanna.goransdotter@degerfors.se 2018-02-28 KS 00043-2018 1(1) Valnämnden Utbildning av röstmottagare 1. Alla röstmottagare (även ambulerande), valnämnden och medarbetare på kansliavdelningen och andra medarbetare som ska arbeta med valet ska genomgå utbildning inför valen. 2. Sammanträdesarvode betalas ut för tiden som utbildningen tar (medarbetare pratar med chef om vilken ersättning som gäller). 3. Reseersättning kommer att betalas ut för de som har mer än 3 kilometer till utbildningsplatsen. 4. De som inte kan närvara på utbildningstillfällena ska gå igenom valmyndighetens utbildningsfilmer och genomföra de kunskapstester som valmyndigheten tillhandahåller. Intyg på godkända tester ska uppvisas för kommunsekreterare. Sammanfattning av ärendet Det är viktigt att samtliga röstmottagare känner sig trygga i sin roll under valen och att kunskapsnivån är god. Alla väljare ska kunna få svar på grundläggande frågor om val och därför ska alla röstmottagare genomgå utbildning inför valen. Detsamma gäller medarbetare på kansliavdelningen eller övrig personal som medborgare/väljare kan komma att vända sig till med frågor om valet. Om en person får förordnas som röstmottagare med kort varsel eller om det finns hinder för att delta på något av utbildningstillfällena kan personen genomgå utbildningen på val.se men då ska intyget uppvisas för kommunsekreterare. Beslutsunderlag Tjänsteskrivelse från kommunstyrelseförvaltningen, 2018-02-28

, 0586-481 85 susanna.goransdotter@degerfors.se 2018-02-28 KS 00043-2018 1(2) Valnämnden Förtidsröstning vid allmänna val 2018 1. Förtidsröstning genomförs i Folkets Hus i Degerfors under tiden från och med 22 augusti 2018 till och med 9 september 2018. Onsdagar kl. 9.00 12.00, måndag fredag kl. 16.00 19.00. Lördag söndag kl. 10.00 13.00 utom valdagen 9/9 då förtidsröstningen i Folkets hus pågår kl. 8.00 20.00. 2. Förtidsröstning genomförs i Folkets Hus i Svartå 27-31 augusti och 3-7 september 2018 kl. 16-18 (under förutsättning att Folketshusgruppen upplåter lokalen). 3. Förtidsröstning genomförs i Åtorps utvecklingsgrupps lokaler 27-31 augusti och 3-7 september 2018 kl. 16-18 (under förutsättning att utvecklingsgruppen upplåter lokalen). 4. För genomförandet av förtidsröstningen i Svartå ska Svartå Folkets Husförening tillfrågas och i Åtorp, Åtorps Utvecklingsgrupp. Om någon av föreningarna inte har möjlighet att genomföra förtidsröstningen delegerar valnämnden till nämndens ordförande Simon Petersson (V) och kommunsekreterare att utse mottagare av förtidsröster. 5. Arvode på 120 kronor per person och timme ska utgå till Svartå Folkets Husförening och Åtorps Utvecklingsgrupp för genomförandet av förtidsröstningen om de inte vill ha personliga arvoden till röstmottagarna. 6. Ersättning för nyttjande av Svartå Folkets Hus ska utgå till Svartå Folkets Husförening. Ersättning för nyttjande av Åtorps utvecklingsgrupps lokaler ska utgå till Åtorps utvecklingsgrupp. 7. Arvode på 120 kronor per person och timme ska utgå till de röstmottagare som tar emot förtidsröster. 8. Arvode för förtidsröstning ska betalas ut för de antal timmar som förtidsröstningen pågår samt 0,5 h extra för för- och efterarbete.

2018-02-28 KS 00043-2018 2(2) 9. Valnämnden delegerar till nämndens ordförande Simon Petersson (V) och kommunsekreterare att utse mottagare av förtidsröster på Folkets Hus i Degerfors. Sammanfattning av ärendet Vid det allmänna valet 2014 inkom 2 208 förtidsröster i Degerfors, 143 i Svartå och 162 i Åtorp. Förtidsröstningen i Degerfors föreslås ha samma dagar och öppettider som vid 2014. I utvärderingen framkom emellertid att det vore önskvärt med fyra personer/pass så det vid behov kan ordnas två köer. I Svartå och Åtorp var det förtidsröstning vardagar kl. 16-18 i två veckor. Vid valet 2014 ansvarade Åtorps utvecklingsgrupp för genomförandet av förtidsröstningen. De fick utbildning från kansliavdelningen, genomförde förtidsröstningen och valnämnden bekostade lokalhyra och ersättning för arbetsinsatsen gick till föreningen. I Svartå fungerade valet 2010 på samma sätt som i Åtorp, men vid valen 2014 önskade föreningen och röstmottagarna att arvodena för arbetet utbetalades till personerna och inte föreningen. Ingen av föreningarna har ännu återkopplat hur de önskar hantera valet 2018 i detalj, varför den frågan behöver lösas under våren. I den nya vallagen finns det krav på kommunen att ha minst en förtidsröstningslokal öppen under hela valdagen (samma tid som vallokalerna). Därför behöver förtidsröstningen den 9/9 2018 utökas till kl. 8.00 20.00. Beslutsunderlag Tjänsteskrivelse från kommunstyrelseförvaltningen, 2018-02-28

, 0586-481 85 susanna.goransdotter@degerfors.se 2018-02-28 KS 00043-2018 1(1) Valnämnden Förordnande av behöriga för att kvittera ut värdeförsändelser från Posten innehållande röster Följande personer förordnas som behöriga att kvittera ut värdeförsändelser från Posten innehållande röster: Namn Annica Blomgren Marianne Andersson Mirja Hakkarainen Titel Arkivarie/registrator Nämndsekreterare Nämndsekreterare Sammanfattning av ärendet För att kvittera ut värdeförsändelser från posten måste valnämnden besluta om vilka personer som har rätt att göra detta.

, 0586-481 85 susanna.goransdotter@degerfors.se 2018-02-28 KS 00043-2018 1(1) Valnämnden Vallokaler Europaparlamentsvalet och allmänna valet 1. Brukets skola, Stora Vallaskolan, Folkets Hus i Degerfors, Folkets Hus i Svartå, Parkskolan, Strömtorpsskolan och Åtorps skola ska användas vid de allmänna valen 2018 och vid valet till Europaparlamentet 2019. 2. Alla vallokaler ska vara öppna kl. 8.00 21.00 på valdagen vid valet till Europaparlamentet och kl. 8.00 20.00 på valdagen vi de allmänna valen. Sammanfattning av ärendet De sju vallokaler (Brukets skola, Stora Vallaskolan, Folkets Hus i Degerfors, Folkets Hus i Svartå, Parkskolan, Strömtorpsskolan och Åtorps skola) som användes vid valen 2014 är alla välfungerande vallokaler som är anpassade för tillgänglighet för alla. Enligt Valmyndighetens riktlinjer ska vallokalerna som huvudregel vara öppna mellan kl. 8.00 och 21.00 på valdagen vid valet till Europaparlamentet och kl. 8.00 20.00 på valdagen vi de allmänna valen.

Maria Eriksson, 0586-481 29 maria.eriksson@degerfors.se 2018-02-22 KS 00037-2018 1(5) Valnämnden Anpassning till nya dataskyddsförordningen (GDPR) och val av dataskyddsombud 1. Förvaltningen får i uppdrag att genomföra nödvändiga anpassningar till den nya dataskyddslagstiftningen. 2. Erika Skyllkvist utses till dataskyddsombud för valnämnden från och med 2018-05-25. Ärendet Den nya dataskyddsförordningen (General Data Protection Regulation, GDPR) kommer att träda ikraft den 25 maj 2018 och ersätter då personuppgiftslagen, PUL. Förordningen kommer att innebära en hel del förändringar för de som behandlar personuppgifter och stärkta rättigheter för den enskilde när det gäller personlig integritet. I Sverige kommer EU-förordningen att konkretiseras genom den nya dataskyddslagen. Dataskyddsförordningen har också till syfte att skapa en enhetlig och likvärdig nivå för skyddet av personuppgifter inom EU så att det fria flödet av uppgifter inom unionen inte hindras. Detta uppnås genom att förordningen är direkt tillämplig i de olika medlemsstaterna och att samma regler gäller inom hela unionen. Andra syften med att ta fram en ny dataskyddsförordning har varit att modernisera dataskyddsdirektivets regler från 1995 och att anpassa dessa till det nya digitala samhället. Inledningsvis är det viktigt att se till att beslutsfattare och nyckelpersoner inom organisationen är medvetna om att personuppgiftslagen kommer att ersättas av dataskyddsförordningen. Det är också viktigt att nämnden är medveten om hur verksamheten kommer att påverkas av förordningen och identifiera de områden som man måste arbeta särskilt med. Vad ska man tänka på? Vad är en personuppgift? All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet räknas som personuppgifter. Även bilder (foton) och

2018-02-22 KS 00037-2018 2(5) ljudupptagningar på individer som behandlas i dator kan vara personuppgifter även om inga namn nämns. Krypterade uppgifter och olika slags elektroniska identiteter, som exempelvis IP-nummer, räknas som personuppgifter om de kan kopplas till fysiska personer. Exempel på personuppgifter är adress, personnummer, kundnummer, registreringsnummer på fordon, lägenhetsnummer, postnummer, och fastighetsbeteckning. Vilka personuppgifter hanterar nämnden? Verksamheten bör inventera och dokumentera vilka personuppgifter ni hanterar, hur de samlas in och till vem uppgifterna lämnas ut. En bred översyn behöver göras för att ta reda på vilka uppgifter som hanteras inom de olika delarna av organisationen. De registrerades rättigheter De viktigaste rättigheterna för de registrerade är att: Få tillgång till sina personuppgifter Få felaktiga personuppgifter rättade Få sina personuppgifter raderade ( rätten att bli glömd ) Invända mot att personuppgifterna används för automatiserat beslutsfattande och profilering De registrerades rättigheter framgår av artikel 12-22 i dataskyddsförordningen. På det stora hela kommer de registrerade att ha samma rättigheter som idag men rättigheterna förstärks med dataskyddsförordningen. Om verksamheten redan idag tillmötesgår de registrerades rättigheter bör övergången till den nya förordningen gå relativt smidigt. Det är därför ett bra tillfälle att nu se över rutinerna och fundera på hur man ska hantera en begäran om rättelse från en registrerad. Med vilken rättslig grund hanteras personuppgifter? För att det ska vara tillåtet att behandla personuppgifter måste det alltid finnas ett stöd i dataskyddsförordningen, en så kallad rättslig grund. En sådan rättslig grund är samtycke från den registrerade. Andra rättsliga grunder är om personuppgiftsbehandlingen är nödvändig för att fullgöra ett avtal med den registrerade, fullgöra en rättslig förpliktelse, skydda den registrerades grundläggande intressen, fullgöra en uppgift av allmänt intresse, för myndighetsutövning, samt efter en intresseavvägning. De rättsliga stöd som blir aktuella för en kommun att använda sig av är med stöd av avtal, rättslig förpliktelse, myndighetsutövning, och allmänt intresse. I vissa fall är även samtycke ett stöd för att behandla personuppgifter. Behandlingen av personuppgifterna måste vila på någon av dessa grunder för att vara laglig. Missbruksregeln I personuppgiftslagen finns en regel som kallas missbruksregeln. Den här regeln försvinner när dataskyddsförordningen träder ikraft. Regeln innebar att personuppgifter i löpande text, s.k. ostrukturerat material, var okej så länge uppgifterna inte var kränkande för personen ifråga. Om denna regel har använts som stöd på t.ex. en hemsida måste de personuppgifterna tas bort om Ni inte

2018-02-22 KS 00037-2018 3(5) har någon annan rättslig grund. Vilka rättsliga grunder som finns framgår av artikel 6 i förordningen och för en kommun är de rättsliga grunderna: samtycke, avtal, rättslig förpliktelse, myndighetsutövning och allmänt intresse. Eftersom missbruksregeln som tidigare fanns i personuppgiftslagen även var applicerbar vad gäller mail är det också bra att varje person inom organisationen ser över sin mail. Dataskyddsförordningen kommer även att omfatta mail vilket gör att samtyckes- och gallringsreglerna även gäller det området. Samtycke krävs därför för att lagra information i mailen men beror på situationen; om en mailkonversation behandlar ett ärende som är nödvändigt för att uppfylla kravet på en affärsöverenskommelse behövs inte ytterligare samtycke. När ärendet inte längre är aktuellt så ska gallring ske om det inte vidare behövs för t.ex. bokföring. Om ärendet behövs för t.ex. bokföring ska det inte gallras även om personen begärt att bli bortglömd i enlighet med artikel 17 i dataskyddsförordningen, men information som kan tas bort ska göra. Krav på registerförteckning Dataskyddsförordningen ställer upp ett krav på att varje personuppgiftsansvarig ska föra ett register över behandling som utförts under dess ansvar. Det blir således ett register över register. Av artikel 30 i dataskyddsförordningen framgår vad ett sådant register ska innehålla. Bland annat ska det innehålla namn och kontaktuppgifter för den personuppgiftsansvarige, ändamålen med behandlingen, en beskrivning av kategorierna av registrerade och av kategorierna av personuppgifter, och de kategorier av mottagare till vilka personuppgifterna har lämnats eller ska lämnas ut. Detta är bara exempel på de saker som ska ingå i ett sådant register. Registret innehåller således en registerbeskrivning över varje behandling av personuppgifter i organisationen vad gäller syfte och innehåll. kommer att använda programmet Draftit för detta vilket blir en registerförteckning i digital form. Där ska varje verksamhet gå in och svara på frågorna för varje register den har över personuppgifter. Det är viktigt att man svarar på varje fråga och dokumenterar noga för att uppfylla dataskyddsförordningens krav. Om verksamheten upptäcker att ni har personuppgifter som inte längre används ska dessa tas bort. Gallringsrutiner bör införas inom de olika områdena inom organisationen. Krav på rapportering vis personuppgiftsincident Om det inträffar en säkerhetsincident som rör personuppgifter, till exempel ett dataintrång eller en oavsiktlig förlust av personuppgifter, måste man dokumentera incidenten och anmäla den till Datainspektionen inom 72 timmar. Man kan också behöva informera de registrerade till exempel om det finns risk för id-stöld eller bedrägeri. En sådan anmälan ska göras av den personuppgiftsansvarige. Vem har ansvar? Personuppgiftsansvarig Ett centralt begrepp när det gäller personuppgifter är personuppgiftsansvar. Personuppgiftsansvarig är den som behandlar personuppgifter i sin verksamhet.

2018-02-22 KS 00037-2018 4(5) Personuppgiftsansvarig är den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter. (3 personuppgiftslagen och artikel 4 i dataskyddsförordningen) Personuppgiftsansvarig är normalt den juridiska person (till exempel aktiebolag, stiftelse eller förening) eller den myndighet som behandlar personuppgifter i sin verksamhet och som bestämmer vilka uppgifter som ska behandlas och vad de ska användas till. Det är alltså är inte chefen på en arbetsplats eller en anställd som är personuppgiftsansvarig. I en kommun är både kommunstyrelsen och de kommunala nämnderna personuppgiftsansvariga, var och en i sin verksamhet. Dataskyddsombud Dataskyddsombudets huvudsakliga uppgifter är: Vara ett kunskapsstöd inom kommunkoncernerna gällande dataskyddsförordningen och annan tillämplig dataskyddslagstiftning. Övervaka den interna efterlevnaden av dataskyddsförordningen och annan tillämplig dataskyddslagstiftning. Delta i arbetet med att bygga strategier för det framtida dataskyddsarbetet. Rapportera till organisationernas ledning om dataskyddsfrågor och om organisationernas brister och utvecklingsbehov. Identifiera kompetensutvecklingsbehov, planera och genomföra utbildningar avseende dataskyddsförordningen och angränsande lagstiftning. Övervaka den interna efterlevnaden av organisationernas strategi för dataskydd. Bistå i utredning av misstänkta dataintrång. Ge råd vid genomförande av konsekvensbedömning av dataskydd och övervaka genomförandet av den. Genomföra kontinuerlig omvärldsbevakning och kunskapsinhämtning rörande personuppgiftslagen, dataskyddsförordningen och patientdatalagen, och bistå i att ta fram förändrade arbetssätt utifrån förändringar i lagstiftningen. Förvaltningen Förvaltningens uppgift är att, på uppdrag av nämnden (personuppgiftsansvarig) organisera verksamheten på sådant sätt att behandlingen av personuppgifter lever upp till lagstiftningens krav. Det är förvaltningen som inventerar, registrerar i registerförteckningen och lämnar ut uppgifter till registrerade. Vilka är de största skillnaderna jämfört med personuppgiftslagen? 1. Personuppgiftsansvariga ska upprätta en registerbeskrivning för varje behandling av personuppgifter.

2018-02-22 KS 00037-2018 5(5) 2. En konsekvensbedömning ska göras när det finns särskilda risker för den registrerade 3. Informationsplikt gentemot de registrerade 4. Missbruksregeln försvinner 5. De registrerades rättigheter utökas 6. Anmälan om personuppgiftsincident ska ske inom 72 timmar 7. Sanktionsavgifter kan förekomma för den som bryter mot dataskyddsförordningen Maria Eriksson Biträdande kommunchef och kanslichef