GUIDE TILL GDPR FÖR INFOBRIC PARTNERS

Relevanta dokument
Infobric Ease Snabbguide

Infobric Ease Snabbguide

PERSONUPPGIFTSBITRÄDESAVTAL

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

Infobric Ease Snabbguide

GDPR nya dataskyddsförordningen

Behandling av personuppgifter GDPR. Ny dataskyddsförordning

1. Behandling av personuppgifter... 2

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

Integritetspolicy Monitor ERP System AB

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Prosmart och dataskyddsreformen

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E

INTEGRITETS POLICY. Version 1.0. LabRum AB

Bilaga 3 Personuppgiftsbiträdesavtal

Information om behandling av personuppgifter

DATASKYDDSPOLICY FÖR HAGMANS NORDIC AB - FÖRETAGSKONTAKTER

Information till låntagare om bibliotekets hantering av personuppgifter enligt GDPR

Avtal om Kundens användning av Svevac Bilaga 3 - Instruktioner gällande behandling av personuppgifter

Mjölby Kommun PROTOKOLLSUTDRAG. 33 Dnr KS/2018:41. GDPR - utse ombud

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

GDPR och hantering av personuppgifter

Sammanträdesdatum Arbetsutskott (1) 73 Dnr KS/2018:41. Organisation med anledning av ny dataskyddsförordning

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Integritetspolicy Rinkaby Rör

PERSONUPPGIFTSBITRÄDESAVTAL

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Svevac - Beskrivning och tjänstespecifika villkor

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

UPPDATERAD

Strand Kapitalförvaltning AB:s integritetspolicy

GDPR NYA DATASKYDDSFÖRORDNINGEN

BERGHOLM FÖRSÄLJNING AB

Laglig grund Avtal och intresseavvägning.

GDPR (General Data Protecting Regulation)

GDPR. General Data Protection Regulation. dataskyddsförordningen

Integritetspolicy. Integritetspolicy

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Så behandlar vi dina personuppgifter

DATASKYDD (GDPR) Del 1: Kommun- /regionledning

1.5 Den senaste versionen av denna dataskyddspolicy finns på VägNus webbplats.

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

Integritetspolicy Vandra of Sweden AB

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

1. Bakgrund. 2. Parter. 3. Definitioner

GDPR och annat om personlig integritet som man bör tänka på

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Handlingsplan för persondataskydd

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

1. Behandling av personuppgifter... 2

Policy för behandling av personuppgifter

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

SLUTRAPPORT PROJEKT GDPR

Lathund Dataskydd för krögare

GDPR. Dataskyddsförordningen

DATASKYDD (GDPR) Del 2: Förvaltningsledning

GDPR (General Data Protection Regulation) Dataskyddsförordningen

Bilaga 1a Personuppgiftsbiträdesavtal

INTEGRITETSPOLICY Så här behandlar vi personuppgifter

Behandling av personuppgifter vid Göteborgs universitet

AMF Fastigheters integritetspolicy

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

STOCKHOLM GÖTEBORG MALMÖ (5)

Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli

WHITE PAPER. Dataskyddsförordningen

GDPR. För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. Vägledning för bostadsrättsföreningar FASTUMGRUPPEN

Personuppgiftsbiträdesavtal

FÖRBEREDELSER INFÖR GDPR

Integritetspolicy Behandling av personuppgifter vid bostadsuthyrning

INTEGRITETSPOLICY. ADDvise Group AB. Version 1.0

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Instruktion för personuppgiftsbiträdesavtal

Amnesty International, svenska sektionens Integritetspolicy

Integritetsmeddelande

Integritetspolicy. Vårt dataskyddsarbete

Integritetspolicy för WLK - Wennerström Ljuskontroll AB

Integritetspolicy Pure Water Scandinavia AB

Västra Götalandsregionens arbete kring dataskyddsförordningen (GDPR)

VÅR INTEGRITETSPOLICY

Översikt av GDPR och förberedelser inför 25/5-2018

PERSONUPPGIFTSBITRÄDESAVTAL

GDPR ur verksamhetsperspektiv

Information om behandling av personuppgifter vid vissa arrenden och nyttjanderätter

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

Samspelets behandling av personuppgifter

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

Integritetsmeddelande

PuL och GDPR en översiktlig genomgång

Om du har några frågor eller funderingar är du varmt välkommen att kontakta oss på

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

Behandling av personuppgifter deltagare

Transkript:

GUIDE TILL GDPR FÖR INFOBRIC PARTNERS

VAD ÄR GENERAL DATA PROTECTION REGULATION (GDPR)? EU-förordning med regler för hur man får behandla personuppgifter. Börjar gälla den 25 maj 2018. Gäller direkt i alla EU- och EES-länder, ersätter nationell lagstiftning som t ex personuppgiftslagen (PUL) i Sverige. Ställs krav på alla företag som behandlar personuppgifter att genomföra lämpliga dataskyddsåtgärder och dokumentera dem.

OLIKA ROLLER MED ANSVAR OCH SKYLDIGHETER Personuppgiftsbiträdesavtal PERSONUPPGIFTSANSVARIG Bestämmer ändamål och medel för behandlingen. Ex: Entreprenören är ansvarig för uppgifter som behandlas om anställda i personalliggare. PERSONUPPGIFTSBITRÄDE Behandlar personuppgifter för den personuppgiftsansvariges räkning. Ex: Maskinuthyrare och Infobrics support som administrerar tjänsten på uppdrag av entreprenören.

NÅGRA VIKTIGA BEGREPP OCH VAD DE BETYDER Kunden = Er kund som är eller företräder personuppgiftsansvarig Formell systemadministratör = Utsedd av kunden med behörighet att göra grundläggande inställningar och lägga till nya systemanvändare på kundens systemklient. Systemanvändare = Användare som har ett konto i Infobric Ease. Kan vara flera olika typer av rättighetsroller.

PERSONUPPGIFTSBITRÄDESAVTAL Reglerar vad ni som personuppgiftsbiträde har för rättigheter, ansvar och skyldigheter på uppdrag av den personuppgiftsansvarige. Kan t ex vara en bilaga till ert befintliga hyresavtal. Förslag till biträdesavtal kan laddas ner på infobric.se OBS! Infobric tar inget ansvar för avtalens innehåll och dokumenten måste anpassas till era verksamhetsförutsättningar!

KUNDEN SKA GE INSTRUKTIONER OM BEHÖRIGA SYSTEMANVÄNDARE Kundens (den personuppgiftsansvarige) egen systemadministratör ska själv lägga till nya behöriga systemanvändare. alternativt kundens systemadministratör eller en behörig representant för kunden kan även i vissa fall ge Infobric instruktion om att lägga till nya systemanvändare i Infobric Ease.

HUR FÖRÄNDRAS ROLLERNA I EASE?

SYSTEMKLIENT SYSTEMADMINISTRATÖR Rättigheter i Ease: Hanterar gemensamma inställningar inom kundens systemklient. Kan skapa och arkivera arbetsplatser direkt i Infobric Ease. Förändring: Denna roll kommer inte att förändras i ovan hänseende, men den kräver att ni tecknar personuppgiftsbiträdesavtal med kunden samt att kundens formella systemadministratör ger er personal denna roll. *Utsedd av kunden med behörighet att göra grundläggande inställningar och lägga till nya systemanvändare på kundens systemklient FEM RÄTTIGHETS- ROLLER NY! ANVÄNDARADMINISTRATÖR Rättigheter i Ease: Hanterar systemanvändare på systemklienten. Förändring: Kräver att ni tecknar personuppgiftsbiträdesavtal med kunden samt att kundens formella systemadministratör ger er personal denna roll. ARBETSPLATS PLATSADMINISTRATÖR NY! RAPPORTADMINISTRATÖR Rättigheter i Ease: Administrerar tillgång till rapporter på systemklienten och enskilda arbetsplatser. Förändring: Kräver att ni tecknar personuppgiftsbiträdesavtal med kunden samt att kundens formella systemadministratör ger er personal denna roll. Rättigheter i Ease: Hanterar arbetsplatsen fullt ut. Lägger till personer, delar ut rättigheter, hanterar personalliggaren, tar ut rapporter mm. Förändring: Infobric kan från och med den 25 maj 2018 endast lägga till personal hos maskinuthyrare som systemanvändare åt kunden i Infobric Ease om vi fått instruktion om detta. En sådan instruktion är t ex Arbetsplatsbeställningen. För pågående projekt är det kundens egen system- eller platsadministratör som lägger till systemanvändaren med rättigheter på den enskilda arbetsplatsen. Säkerställ att ni har ett personuppgiftsbiträdesavtal med kunden. ARBETSPLATS KONFIGURATÖR Rättigheter i Ease: Lägger till och konfigurerar enheter på arbetsplatsen. Förändring: Från den 25 maj 2018 begränsas vad en konfiguratör i Infobric Ease kan göra. Möjligheten att se och ändra uppgifter under fliken Personer och Rättigheter försvinner. Eftersom konfiguratören därmed inte har åtkomst till personuppgifter krävs inget personuppgiftsbiträdesavta l om er personal enbart har denna roll och inte har tillgång till rapporter

SÅ HÄR KAN ERA SYSTEMANVÄNDARE LÄGGAS TILL ELLER INSTRUKTION LÄMNAS: 1: När kunden är ny eller saknar egen systemadministratör 2: När kunden har en egen systemadministratör 3 : När kunden genom er beställer ny arbetsplats via infobric.se

1) KUNDEN ÄR NY ELLER SAKNAR EGEN SYSTEMADMINISTRATÖR En formell systemadministratör hos kunden måste först registreras hos Infobric. Denna person kan sedan ge er personal roller och behörigheter direkt i systemet enligt alternativ 1, eller så kan instruktioner ges till Infobric enligt t ex alternativ 3. I dagsläget registreras nya kunder och deras systemadministratörer genom att kontakta support@infobric.se Ett personuppgiftsbiträdesavtal behöver vara upprättat mellan er och kunden om er personal ska ha rollen system-/användar- /rapport- och/eller platsadministratör, samt om en konfiguratör ska ha tillgång till rapporter.

2) NÄR KUNDEN HAR EN EGEN SYSTEMADMINISTRATÖR Kunden har en systemadministratör som arbetar aktivt i Infobric Ease. Denna person skapar nya arbetsplatser och lägger upp systemanvändare på kundens systemklient. Kontakta Infobrics support om ni är osäkra på vem hos kunden som är systemadministratör. Ett personuppgiftsbiträdesavtal behöver vara upprättat mellan er och kunden om er personal ska ha rollen system-/användar-/rapport- och/eller platsadministratör, samt om en konfiguratör ska ha tillgång till rapporter.

3) NÄR KUNDEN GENOM ER BESTÄLLER NY ARBETSPLATS VIA INFOBRIC.SE Arbetsplatsbeställning är instruktion till Infobric. Notera att kunden ska stå som beställare, ni hjälper/guidar bara kunden. Infobric är i detta fall systemadministratör på uppdrag av kunden och debiterar kunden en startavgift. Personuppgiftsbiträdesavtal mellan er och kunden krävs om personal hos er ska läggas till som platsadministratör eller som konfiguratör med tillgång till rapporter på arbetsplatsen. Gäller det ett befintligt projekt kan Infobric på begäran skapa användarkonto i Infobric Ease, därefter ska en befintlig platsadministratör ge behörighet till den enskilda arbetsplatsen.

FÖRBEREDELSER FÖR PERSONUPPGIFTSBITRÄDEN För information om personuppgiftsbehandling i Infobric Ease kan du uppdatera dig på infobric.se/gdpr. Saknar du svar är du välkommen att kontakta Kundservice. Datainspektionens har samlat information om viktiga förberedelser för personuppgiftsbiträden Här hittar ni ett exempel på personuppgiftsbiträdesavtal. OBS! Infobric tar inget ansvar för avtalens innehåll och dokumenten måste anpassas till era verksamhetsförutsättningar!

HÄR HITTAR DU MER INFORMATION infobric.se/gdpr support@infobric.se 036-34 03 02

www.infobric.se