Lagar att följa inom IT

Relevanta dokument
Vi skyddar ditt privatliv i IT-samhället

Värt att veta om inkasso. Datainspektionen informerar

Datainspektionen informerar. Värt att veta om inkasso. (reviderad den 1 april 2006)

Policy för hantering av personuppgifter

Riktlinjer för webbpublicering enligt PuL

PERSONUPPGIFTSLAGEN (PUL)

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Regler för behandling av personuppgifter vid Högskolan Dalarna

Lathund Personuppgiftslagen (PuL)

Riktlinjer för hantering av personuppgifter

Användandet av E-faktura inom verksamheten betalningsföreläggande

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Kommittédirektiv. Uppgifter om offentligrättsliga krav vid kreditupplysning. Dir. 2013:72. Beslut vid regeringssammanträde den 27 juni 2013

WHITE PAPER. Dataskyddsförordningen

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL)

1. Bakgrund. 2. Parter. 3. Definitioner

Användandet av E-faktura inom den Summariska processen

Granskning av landstingets hantering av personuppgifter

Datainspektionen informerar. Dina rättigheter enligt personuppgiftslagen

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m.

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82 Patientdatautredningen

Sekretess, lagar och datormiljö

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,

Bättre överblick, ännu bättre vård.

2 kap. 3 och 5 kap. 4 patientdatalagen (2008:355) Högsta förvaltningsdomstolen meddelade den 4 december 2017 följande dom (mål nr ).

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Information till nyanställda inom barn- och utbildningsförvaltningen

PuL och ny dataskyddsförordning. Nätverksträff Informationssäkerhet i fokus 4 maj 2015

Patrik Sundström, huvudsekreterare Utredningen om rätt information i vård och omsorg. Utredningen om rätt information i vård och omsorg

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD

Svensk författningssamling

Frågor & svar om nya PuL

Remissvar: Rätt information på rätt plats i rätt tid, SOU 2014:23

Information om personuppgiftslagens tillämpning i Riksbanken

Kronofogden FÖRELÄGGANDE. BF~ENHETEN UTBILDNINGSDATABAS Kundeenter Tel /Fax Öppet kl 8-18

Skolorna visar brister i att hantera personuppgifter

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

PuL och GDPR en översiktlig genomgång

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Dataskyddsförordningen (GDPR) (och studieadministrativa system)

Avdelning Meddelad i Stockholm. KLAGANDE Johan Gunnarsson. SAKEN.. ' -. Rätt att ta del av allmän handling KAMMARRATTENS AVGÖRANDE

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Kommunstyrelsen. Godkänt av kommunstyrelsen , 77 Kompletterad av kommunstyrelsen , 162

Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB

Dataskyddsförordningen

Förklaringar till Nationellt regelverk för enskilds direktåtkomst till journalinformation

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

GDPR NYA DATASKYDDSFÖRORDNINGEN

Personuppgiftsbehandling för forskningsändamål

Beslut efter tillsyn enligt inkassolagen (1974:182), kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Kameraövervakningslag (2013:460)

Styrdokument RIKTLINJER FÖR KAMERAÖVERVAKNING. 1. Inledning 1.1 Ändamål 1.2 Säkerhet kontra personlig integritet

VÄNERSBORGS KOMMUN ANVISNINGAR FÖR KRAV- OCH INKASSOVERKSAMHET

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftsbehandling i forskning

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Sammanträdesprotokoll 1 (12) Sammanträdesrum Kongsvinger, Ö:a Esplanaden 5, Arvika, kl

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

Bättre överblick, ännu bättre vård.

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Den nya dataskyddsförordningen

Integritetspolicy för X organisation

Kvalitetsregister. Tårtbitar och beslutsstöd. Per Bergstrand personuppgiftsombud Region Skåne

Riktlinjer för behandling av personuppgifter i Årjängs kommun

Riktlinjer för hälso- och sjukvårdsdokumentation

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Samråd om registrering av beslutsoförmögna i det nationella kvalitetsregistret Senior Alert

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister.

KONSTEN ATT FÅ BETALT

Datainspektionen informerar. Värt att veta om kreditupplysningar. (reviderad den 1 juni 2004)

Dataskyddsförordningen

Ordlista. Aktiebolag. Amorteringsplan. Anstånd. Avbetalningsplan. Avhysning. Bestrida. Betalningsanmärkning. Betalningsföreläggande,

Sammanhållen journalföring med nationell patientöversikt (NPÖ)

Yttrande över remissen Ds 2008:34 Ett starkare skydd för den enskildes personliga integritet vid kreditupplysning (Ju2008/4277/L2)

Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen

Gäller fr o m

Svensk författningssamling

Dataskyddsförordningen - GDPR

Tillsyn - äldreomsorg

SOU 2015:84 Organdonation En livsviktig verksamhet

Mediegrundlagskommitténs betänkande Ändrade mediegrundlagar (SOU 2016:58)

Transkript:

Datainspektinen är en svensk statlig förvaltningsmyndighet som har tll uppgif at verka för at människor skyddas mot at deras personliga integritet kränks genom behandling av personuppgifer och för at god sed iaktas i kreditupplysnings- och inkassoverksamhet. Datainspektonen ska särskilt inrikta sin verksamhet på at informera om gällande regler samt ge råd och hjälp åt personuppgifsombud enligt personuppgifslagen. Myndigheten ska följa och beskriva utvecklingen på IT-området när det gäller frågor som rör integritet och ny teknik.

Datainspektinen www.datainspektonen.se Lagar ich regler Persinuppgifslagen, PUL Kreditupplysningslagen, KuL Inkassilagen Patentdatalagen Har kommit tll för at skydda den enskilde medborgarens personliga integritet. Datainspektonen är den myndighet som ser tll at dessa lagar eferlevs. På de här sidorna kan du läsa mer om vad som gäller, hur man följer lagarna på bästa sät och vilka rätgheter du har när det gäller din personliga integritet.

Persinuppgifslagen, PUL Lagen trädde i kraft 1998 och har till syfte att skydda människor mot att deras personliga integritet kränks när personuppgifter behandlas. Begreppet "behandlas" är brett, det omfattar insamling, registrering, lagring, bearbetning, spridning, utplåning, med mera. Personuppgiftslagen bygger på gemensamma regler som har beslutats inom EU, det så kallade dataskyddsdirektivet. Övriga EU-länder har alltså liknande skyddslagar vilket underlättar flödet av information inom unionen.

Persinuppgifslagen, PUL I personuppgiftslagen finns regler för hur personuppgifter får behandlas. Lagen bygger i hög grad på samtycke och information till de registrerade. Det finns också regler om säkerhet och rättelse av felaktiga uppgifter. Företag, myndigheter, föreningar och andra kan utse personuppgiftsombud som självständigt kontrollerar att personuppgifter behandlas korrekt inom verksamheten.

Persinuppgifslagen, PUL Strukturerade eller istrukturerade uppgifer? Vilka regler i personuppgifslagen som gäller beror på hur personuppgiferna som publiceras är strukturerade. Om personuppgiferna lagras i en databas eller annan typ av register anses uppgiferna vara strukturerade. Om personuppgiferna återfnns exempelvis i löpande text eller i e-post anses uppgiferna däremot vara istrukturerade. För strukturerad personuppgifsbehandling gäller betydligt fer regler än för ostrukturerad.

Persinuppgifslagen, PUL Undantag ich andra lagar Lagar att följa inom IT Särregler i annan lagstfning tar över bestämmelserna i personuppgifslagen, exempelvis lagar om hur personuppgifer ska behandlas inom skateförvaltningen, hälso- och sjukvården, socialtjänsten och polisen. Personuppgifslagen gäller inte för rent privat behandling av personuppgifer. Det fnns också undantag med hänsyn tll ofentlighetsprincipen samt tryck- och ytrandefriheten.

Kreditupplysningslagen (KuL) Lagar att följa inom IT Kreditupplysningsföretag samlar in uppgifer om enskilda personers ekonomiska och personliga förhållanden samt om företags ekonomiska förhållanden. Alla personer över 15 år fnns registrerade hos de största kreditupplysningsföretagen. Kreditupplysningslagen ska i första hand skydda de registrerades personliga integritet, men lagen ska också bidra tll en efektv kreditupplysning. Uppgifer om privatpersoner får bara lämnas ut om det fnns legitmt behiv, tll exempel vid kreditprövning, och personen ska få en kopia på informatonen för at kunna kontrollera at den är korrekt.

Kreditupplysningslagen (KuL) Lagar att följa inom IT Den som bedriver kreditupplysningsverksamhet ska normalt ha tllstånd från Datainspektonen. Vi kontrollerar at verksamheten sköts på et korrekt sät. Et företag som missköter sig kan bli skadeståndsskyldigt och den ansvarige kan dömas tll böter eller fängelse. Du kan se vilka som har tllstånd at bedriva kreditupplysningsverksamhet, se under Gällande tllstånd. Tillstånd för kreditupplysning För at bedriva kreditupplysningsverksamhet behövs normalt Datainspektinens tllstånd. På den här sidan hitar du alla innehavare av kreditupplysningstllstånd som har utärdats av Datainspektonen. Listan uppdateras kontnuerligt. Informatonen presenteras alfabetskt i följande ordning: 1. Företagets namn 2. Organisatonsnummer (inte angivet när det handlar om enskild frma) 3. Ort 4. Diarienummer

Inkassilagen En viktg princip i vårt samhälle är at man ska betala sina räkningar och andra skulder i rät td. Ibland händer det ändå at de inte blir betalda inom den utsata tden. Då kan den som ska ha pengarna (borgenären) vidta inkassoåtgärder mot den som ska betala (gäldenären). Borgenären kan själv driva in sina pengar eller anlita et ombud, tll exempel et inkassoföretag. När man pratar om inkassoåtgärder menar man krav eller andra påtryckningar mot gäldenären för at få denne at betala sin skuld. Normalt får gäldenären et kravbrev, där det står at om denne inte betalar frivilligt kommer borgenären at ansöka hos Kronofogdemyndigheten om betalningsföreläggande (en så kallad summarisk process) eller vidta någon annan rätslig åtgärd.

Inkassilagen Borgenären kan också hota med at säga upp et avtal (tll exempel et kreditavtal) eller avbryta en löpande leverans (tll exempel et telefonabonnemang). En ren betalningspåminnelse eller en upplysning om at kravet kan komma at lämnas över tll inkasso är däremot inte inkassoåtgärder. Om inkassoåtgärderna inte leder tll något resultat kan borgenären vidta rätsliga åtgärder för at få fastslaget dels at gäldenären är skyldig at betala, dels vilket belopp gäldenären ska betala. När et sådant utslag eller dom har meddelats kan borgenären ta hjälp av Kronofogdemyndigheten för at driva in skulden. Et utslag leder dessutom tll at gäldenären får en betalningsanmärkning registrerad hos kreditupplysningsföretagen

Patentdatalagen Reglerna för behandling av personuppgifer inom hälso- och sjukvården samlas i patentdatalagen. Patentdatalagen trädde i kraf 200008 och ersate då vårdregisterlagen och patentjournallagen. Lagen reglerar bland annat: Sammanhållen journalföring, vilket innebär at fera vårdgivare kan ge och få direktåtkomst tll varandras journalhandlingar om de uppfyller patentdatalagens krav. Inre sekretess en reglering som innebär at bara den som behöver uppgiferna i sit arbete inom hälso- och sjukvården får ta del av patentuppgifer. Deta förtydligas genom at det i lagen ställs krav på behörighetstlldelning och åtkomstkontroll.

Patentdatalagen Patenten har rät at ssärra ussgifer både i vårdgivarens journalsystem och för andra vårdgivare vid sammanhållen journalföring. Vårdgivare har en möjlighet at ge patenten direktåtkomst, exempelvis via Internet, tll vårddokumentaton och loggar (det vill säga historiken för behandlingen av personuppgiferna). Patentdatalagen kompleteras med en förordning från Socialdepartementet och föreskrifer om informatonshantering och journalföring i hälso- och sjukvården från Socialstyrelsen.

Länkar Datainspektinen: www.datainspektonen.se Persinuppgifslagen: htp ://www.datainspektonen.se/lagar-och-regler/personuppgifslagen/