Behandling av personuppgifter

Relevanta dokument
Hantering av personuppgifter i Borås Stad

Personuppgifter och hur vi hanterar dem. Borås Energi och Miljö kan komma att hantera personuppgifter om kunder och medarbetare inom följande områden

IK Ymer och dess sektioner kan komma att hantera personuppgifter om medlemmar, tävlingsdeltagare och medarbetare inom följande områden

Om du har några frågor eller funderingar är du varmt välkommen att kontakta oss på

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Så behandlar vi dina personuppgifter

Vi bryr oss om dina personuppgifter

Så behandlar vi dina personuppgifter

Tjeders Dataskyddspolicy

FUNDERAR DU PÅ SÄKERHET OCH INTEGRITET KRING DINA PERSONUPPGIFTER? PERSONUPPGIFTER OCH HUR VI BEHANDLAR DEM

Integritetspolicy för X organisation

TELIAS INTEGRITETSPOLICY FÖR OPERATÖRSFÖRSÄLJNING M.M.

Integritetspolicy. Data och hur vi hanterar den. Vilken typ av data vi samlar in. Hur vi samlar in data. Vad vi använder data till. Zitius.

Personuppgiftsansvarig Zitius Service Delivery AB

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter

Så behandlar Överförmyndarnämnden dina personuppgifter

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

INTEGRITETSPOLICY FÖR SKANOVA NÄTCENTER OCH APPEN SKANOVA SKADEANMÄLAN. Gäller från 25 maj 2018

Integritetspolicy. Vilken typ av data vi samlar in Vi samlar in två typer av data om dig kunddata och trafikdata.

INTEGRITETSPOLICY FÖRETAGSKUNDER

FÖRETAGSKUNDER Romelebydens Kabel-TV INTEGRITETSPOLICY

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Integritetspolicy. Skogsviolens Förskola Gulriskagatan Enköping Tel Skogsviolensforskola.

Hur behandlar Filminstitutet mina personuppgifter?

BEHANDLING AV DINA PERSONUPPGIFTER

Integritetspolicy för Helsingborgs Stängsel AB

Integritetspolicy. Aktiva i Södermalmskyrkan

Skydd och behandling av personuppgifter, Förvaltnings AB Framtiden

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Så här behandlar Hedemora Näringsliv AB dina personuppgifter

Integritetspolicy. VaccinDirekt i Sverige AB

Wingårdhs Personuppgiftspolicy

Dataskyddspolicy för Svensk Hypotekspension AB i enlighet med dataskyddsförordningen (EU (2016/679)

Integritetsmeddelande

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

Integritetsmeddelande. Fjärde AP-fonden

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Anticimex integritetspolicy för försäkringsförmedlare

Integritetsbeskrivning

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Integritetspolicy leverantör

Integritetspolicy Rinkaby Rör

genom Stadsarkivet behandlar personuppgifter

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Ansökan till lärvux. Arbetsmarknad och vuxenutbildning. Tillfällig adress: Studiemål - därför vill jag studera

INTEGRITETSPOLICY 2. VILKA PERSONER BEHANDLAR VI PERSONUPPGIFTER OM? Vi behandlar personuppgifter om följande kategorier av personer:

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Hyresgästföreningens integritetspolicy

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Integritetspolicy kunder

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy för Kemihuset Sverige AB, nedan kallat Kemihuset.

PERSONUPPGIFTSPOLICY

Integritet och behandling av personuppgifter

INTEGRITETSPOLICY. Ballou - Hosting Intelligence Ronnebygatan 36, SE Karlskrona

PERSONUPPGIFTSPOLICY. Vi behandlar personuppgifter om följande kategorier av personer: Besökare, dvs. den privatperson som besöker vår webbplats.

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Integritetsmeddelande

Korpens integritetsskyddspolicy

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

INTEGRITETSPOLICY SOTENÄS TRÄVARU AB

Dataskyddspolicy 1 (5)

Så här behandlar vi dina personuppgifter

SL:s behandling av personuppgifter

Integritetspolicy Mölndal Energi

GDPR Brizy extern integritetspolicy

Integritetspolicy för Tryckakuten Sverige AB, nedan kallat Tryckakuten.

Integritetspolicy leverantör

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Broccs Integritetspolicy

Integritet och behandling av personuppgifter

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Behandling av personuppgifter inom Home Care Hemtjänst

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

PERSONUPPGIFTSPOLICY FÖR MOBILL SCANDINAVIA AB:S TJÄNSTER Version:

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Den nya policyn: Policy för efterlevnad av Dataskyddsförordningen (GDPR) för Mefjärds Sportstugeförening

Vad är en personuppgift och vad är en behandling av personuppgifter?

Personuppgiftspolicy

Integritetspolicy, Valvet Förvaltning AB

Integritetspolicy Policy Kunder

Arkiv- och sekretessregler

Behandling av personuppgifter inom Livsro Hemtjänst

INTEGRITETSPOLICY för Webcap i Sverige AB

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

INTEGRITETSPOLICY JOBSAFE SVERIGE AB

Integritetspolicy - För dig som nyttjar tjänsten Sjukanmälan

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Tegehalls revisionsbyrå och dataskyddsförordningen

Integritetspolicy. Järntorget Byggintressenter Aktiebolag (publ)

Behandling av personuppgifter - Maskinentreprenörerna

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

Kategorier av personuppgifter och ändamål med behandlingar. Definitioner av begrepp:

Transkript:

1(7) Behandling av personuppgifter Det är viktigt för Vårgårda kommun att alla som bor och arbetar i Vårgårda känner sig trygga och litar på att vi hanterar deras personuppgifter på ett korrekt, säkert och ansvarsfullt sätt. På denna sida beskrivs övergripande hur vi som kommun hanterar dina personuppgifter. Dataskyddsförordningen (även kallad GDPR) reglerar hur dina personuppgifter får hanteras. Förordningen är till för att förhindra att din personliga integritet kränks genom felaktig behandlingen av personuppgifter. Dina personuppgifter får bara behandlas om de uppfyller de principer och krav som finns i dataskyddsförordningen. Dataskyddsförordningen Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning Vad innebär behandling av personuppgifter? "Behandla" är ett brett begrepp och omfattar i stort sett allt som vi som arbetar i Vårgårda kommun gör med dina personuppgifter. Exempelvis samla in, lagra, gallra, sprida, arkivera, kopiera m.m. Vad är en personuppgift? En personuppgift är uppgifter eller en kombination av uppgifter som kan knytas till en enskild fysisk person som är i livet. Exempel på det är: Namn, adress och andra kontaktuppgifter Bilder och ljudupptagningar IP-nummer Registreringsnummer En e-postadress Plats Postadress: 447 80 Vårgårda Besöksadress: Kungsgatan 45 Vx: 0322-60 06 00 Fax: 0322-60 09 60 Org.nr: 212000-1454 E-post: kommunen@vargarda.se Hemsida: www.vargarda.se

2(7) En uppdatering i sociala medier Insamling av personuppgifter Vi samlar in och behandlar personuppgifter som:... du själv lämnar till oss när du kommunicerar med oss, till exempel vid ansökningar, anmälningar och annan kommunikation inom förskola, skola, vård och omsorg och annat.... skapas när vi hanterar och behandlar dina ärenden/uppdrag till exempel för förskoleplatser, betyg, journalförning och utredningar.... används i tjänster som till exempel Schoolsoft, Procapita och Diairium.... vi hämtar från andra källor, till exempel Skatteverket, Försäkringskassan och andra vårdgivare.... skapas via cookies när du besöker vår webbsida. (Cookies är små textfiler som webbplatsen begär att få spara på din dator. Inga personuppgifter sparas hos oss genom denna funktion). Kategorier av personuppgifter som samlas in Vårgårda kommun omfattar en stor mängd verksamheter som bedrivs i olika syften. Nedan beskrivs de kategorier av personuppgifter som kan behandlas, och exempel på personuppgifter inom varje kategori. Kategori Personbeskrivning Platsdata Kontaktuppgifter Etnicitet Identifikationsnummer Hälsodata Finansiell data Sysselsättnings-relaterad data Brottsrelaterad data Livsstilsrelaterad data Utbildningsrelaterad data IT-relaterad data Exempel på personuppgift Namn, kön Adress, fastighet Telefonnummer, e-post, uppgifter till anhörig Nationalitet, språk Personnummer, ärende-id, diairienummer Medicinska diagnoser, medicinering, funktionsnedsättning, journal Inkomst, transaktioner, kreditvärdighet Arbetsgivare, skola Fällande domar Civilstånd, medlemskap Examen, betyg, utbildningshistorik, CV Cookies Användning av personuppgifter och lagligt stöd för hanteringen Följande beskriver varför vi samlar in och använder personuppgifter. Utföra myndighetsutövning Vårgårda kommun är en myndighet och har inom flera områden ansvar för myndighetsutövning, till exempel genom att fatta beslut om försörjningsstöd, bygglov och hemtjänst.

3(7) Rättslig grund: Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvariges myndighetsutövning. Bedriva verksamheter av allmänt intresse Vårgårda kommun ska tillhandahålla kommunens invånare med verksamheter som rör allmänna intressen, som till exempel skola, bibliotek och social omsorg. Rättslig grund: Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvariges myndighetsutövning. För att uppfylla kommunens skyldigheter Vårgårda kommun behöver ibland hantera personuppgifter för att uppfylla kraven i annan lagstiftning, som till exempel kommunallagen, bokföringslagen och arkivlagen. Rättslig grund: Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige. Spara personuppgifter Vi sparar som grundprincip dina personuppgifter bara så länge det behövs för att fullgöra ändamålet. Sedan ska uppgifterna tas bort. En kommun styrs ibland av annan lagstiftning som påverkar hur länge uppgifter måste sparas, till exempel socialtjänstlagen, patientdatalagen och arkivlagen. I dessa fall kan dina uppgifter komma att lagras under längre tid, enligt gällande lag Lämna ut dina personuppgifter Personal inom Vårgårda kommun kommer att ta del av dina uppgifter för att kunna hjälpa dig i dina ärenden. Kommunen följer förutom reglerna kring hanteringen av personuppgifter i dataskyddsförordningen och dataskyddslagen även offentlighets- och sekretesslagen. Förutom personal inom Vårgårda kommun kan dina uppgifter lämnas till följande mottagare: En privat utförare enligt lag om valfrihetssystem (LOV), till exempel ett privat hemtjänstföretag. Ett anlitat personuppgiftsbiträde, till exempel en leverantör som utför uppgifter åt Vårgårda kommun. Andra organisationer, myndigheter eller vårdgivare efter ditt samtycke. Polisen eller annan myndighet för att följa svensk lag.

4(7) Skydda personuppgifter Vårgårda kommun arbetar ständigt med att skydda invånarnas personliga integritet. Säkerhetsarbetet omfattar skydd för personer, information, ITinfrastruktur, interna och publika nät, samt byggnader och tekniska anläggningar. Vårgårda kommun arbetar aktivt med informationssäkerhet för att förebygga och förhindra att informationen sprids till obehöriga eller går förlorade, och att upptäcka om så ändå sker. Åtkomst till dina uppgifter ges endast till dem som behöver det för sina arbetsuppgifter. Behandling av data loggas och kontrolleras systematiskt. Kryptering av data sker med allmänt erkända och säkra krypteringsmetoder. Vi arbetar kontinuerligt med bekämpning av spam och virus i våra nät. Dina rättigheter Du har rätt att veta hur vi som kommun hanterar dina personuppgifter. Dataskyddsförordningen ger dig större rättigheter över dina uppgifter. Vilka rättigheter som gäller beror på den rättsliga grunden med behandlingen. Följande rättigheter har du: Rätt till tillgång Du kan kostnadsfritt begära registerutdrag en gång per år eller om det i övrigt anses nödvändigt, där du tydligt anger vilken information du vill ta del av. Vårgårda kommun ska besvara dina önskemål utan onödigt dröjsmål och inom en månad. Om vi av någon anledning inte kan uppfylla dina önskemål, ska en motivering lämnas. Rätt till rättelse Vårgårda kommun har ett ansvar för att den information vi behandlar om dig är korrekt. Om du upptäcker fel har du rätt att begära att få det rättat. Felaktiga uppgifter ska utan onödigt dröjsmål rättas. Upplever du att det saknas uppgifter som är relevanta har du också rätt att lämna synpunkter på det. Rätt till radering ( rätten att bli bortglömd ) Du har i vissa fall rätt att kräva att få uppgifter om dig raderade. Detta gäller exempelvis när du tidigare har lämnat ett samtycke till att vi behandlar dina personuppgifter. Rätten att få uppgifter raderade gäller inte när vi behandlar dina uppgifter för exempelvis myndighetsutövning, uppgifter av allmänt intresse samt för att följa lagar som kräver att vi behandlar personuppgifter. Rätt till begränsning av behandling Du har rätt att begära en tillfällig begränsning av behandling av dina uppgifter. Det gäller i följande situationer:

5(7) När du anser att dina uppgifter inte är korrekta och du därför har begärt rättelse. Då kan behandlingen begränsas under den tid som utredningen pågår hos oss. När du behöver dina uppgifter för att kunna fastställa, göra gällande eller försvara rättsliga anspråk, även om vi inte längre behöver din data för ändamålen med vår behandling. När du har invänt mot behandlingen av dina uppgifter får vi fortsätta att behandla dina data under den tid som kontrollen pågår. Se Rätt att göra invändningar Om behandlingen av dina uppgifter begränsas tillfälligt, kommer vi underrätta dem som vi har lämnat ut dina personuppgifter till, om att denna tillfälliga begränsning har ägt rum. Begränsning av behandling gäller inte om det skulle visa sig omöjligt eller innebära en alltför betungande insats. Rätt att flytta personuppgifter Rätten att flytta information (dataportabilitet) innebär att du kan begära ut dina uppgifter för att flytta information till någon annan leverantör. Den gäller enbart i de fall då du har gett ett samtycke eller ingår ett avtal samt själv tillhandahållit informationen. Oftast gäller detta inte kommunal verksamhet. Automatiserat individuellt beslutsfattande, inbegripet profilering Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, som får rättsliga följder för dig eller som i betydande grad påverkar dig. Ett automatiserat beslutsfattande är dock tillåtet om du gett ett samtycke, om det är nödvändigt för att ingå eller fullgöra ett avtal eller om det är tillåtet enligt lagen, såvida lämpliga skyddsåtgärder tas för att skydda dina rättigheter och friheter. Upplever du att du blivit föremål för ett automatiserat beslutsfattande på felaktiga grunder, ta kontakt med Dataskyddsombudet. Cookies Cookies används för vissa funktioner som förbättrar våra webbplatser för användaren eller ger oss statistik om användandet av webbplatsen. Inga personuppgifter sparas hos oss genom denna funktion. Anmälan av överträdelse (klagomål) Om du anser att dina uppgifter behandlas i strid med gällande regelverk eller svenska lagar bör du anmäla det till oss snarast. Du kan också lämna in ett klagomål till Datainspektionen.

6(7) Kontaktuppgifter Personuppgiftsansvarig Vårgårda kommun Kommunstyrelsen är övergripande personuppgiftsansvarig för de uppgifter som behandlas i kommunen. Varje myndighetsnämnd (Samhällsbyggnad och Lärande & Omsorg) är sedan personuppgiftsansvarig för sitt ansvarsområde. Om du har frågor eller synpunkter kring hur dina personuppgifter hanteras är du välkommen att ta kontakt med oss på Vårgårda kommun. Telefon växel: 0322-60 06 00 E-post: kommunen@vargarda.se Postadress Vårgårda kommun 447 80 Vårgårda Organisationsnummer: 212000-1454 Dataskyddsombud för Vårgårda kommun Har du frågor eller synpunkter kan du förutom personuppgiftsansvarig även kontakta våra dataskyddsombud som har till uppgift att övervaka att organisationen följer dataskyddsförordningen. E-post: dso@borasregionen.se Magnus Blomqvist, telefon: 0709-48 78 36 Dan Bodin, telefon: 0709-48 73 31 Kontaktuppgifter till Datainspektionen Du har även rätt att lämna klagomål till tillsynsmyndigheten Datainspektionen. Telefon: 08-657 61 00 E-post: datainspektionen@datainspektionen.se Fax: 08-652 86 52 Postadress Datainspektionen Box 8114 104 20 Stockholm Allmänna handlingar Kommunen, Vårgårda, kan behöva samla in, ta emot eller på annat sätt behandla dina personuppgifter. När personuppgifter kommer in till kommunen så anses de i regel vara allmänna handlingar och kan begäras ut. Det finns också särskilda regler för allmänna handlingar gällande bevarande (sparande) och gallring (slänga bort). För att kommunen ska kunna bevara eller gallra dina personuppgifter och annan information så måste det finnas stöd för i dokumenthanteringsplaner och gallringsbeslut. Vårgårda kommun

7(7) behandlar dina personuppgifter i enlighet med bestämmelserna i dataskyddsförordningen (EU) 2016/679 samt annan tillämplig lagstiftning. Tredje land Skulle dina personuppgifter hanteras utanför EU/EES-området (tredje land) så berättar vi det för dig. Hanteringen sker i så fall i enlighet de skyddsregler som finns i dataskyddslagstiftningen. Ytterligare behandling Om dina personuppgifter ska behandlas för en annan anledning än den ursprungliga, så kommer du att få information om det innan ny behandling påbörjas Om du vill vara anonym eller har skyddad identitet Om du vill utföra en tjänst som kräver inloggning eller identifiering kan du inte vara anonym eller ha skyddad identitet. I och med att du identifierar dig vet ju systemet att det är du. I de fallen är det bättre att du vänder dig personligen till den som utför tjänsten. Vill du lämna en synpunkt eller kontakta oss anonymt får du inte lämna med några personliga uppgifter då dessa uppgifter registreras och blir en offentlig handling. Lämna inte ut känslig information via telefon eller e-post Ingen anställd inom Vårgårda kommun frågar efter eller ber dig lämna ut känsliga uppgifter om din person via telefon eller e-post. Med känslig information menar vi här till exempel ditt personnummer, kreditkortsnummer och inloggningsuppgifter. För vissa e-tjänster på vargarda.se krävs att du loggar in och att du också identifierar dig. Det kan ske med Bank-ID eller mobilt Bank-ID. Tänk på att du: aldrig svarar på skräpmejl, falska vinstvarningar, falska virusvarningar eller liknande inte öppnar bilagor som följer med e-post från okända avsändare aldrig lämnar personlig eller ekonomisk information (till exempel PIN-kod, lösenord, med mera) via e-post eller på osäkra hemsidor. aldrig lämnar ut personliga uppgifter via telefon (även om personen kanske påstår sig ringa från kommunen). Om du använder sociala medier Om du använder sociala medier, till exempel Facebook eller Twitter, för att komma i kontakt med Vårgårda kommun, så överförs informationen samt personuppgifter alltid till tredje part (företaget/organisationen som driver det sociala mediet). För din egen skull rekommenderar vi dig att inte skicka känslig information till oss via sociala medier.