GDPR nya dataskyddsförordningen

Relevanta dokument
Integritetspolicy Monitor ERP System AB

Integritetspolicy Rinkaby Rör

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

GUIDE TILL GDPR FÖR INFOBRIC PARTNERS

Dataskyddsförordningen

Information om behandling av personuppgifter

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

GDPR. Dataskyddsförordningen 27 april Emil Lechner

Riktlinjer för dataskydd

Handläggning av personuppgiftsincidenter

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

Dataskyddsförordningen

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från

GDPR. Dataskyddsförordningen

Lathund Dataskydd för krögare

Prosmart och dataskyddsreformen

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

Axholmen:s Integritetspolicy

Personuppgiftshantering - GDPR

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

WHITE PAPER. Dataskyddsförordningen

Dataskyddsförordningen (GDPR) (och studieadministrativa system)

STOCKHOLMS FOTBOLLFÖRBUND

GDPR och hantering av personuppgifter

Så behandlar vi dina personuppgifter

Bilaga 1a Personuppgiftsbiträdesavtal

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Integritetspolicy för Bernhold Ortodonti

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

GDPR EU har beslutat om en ny förordning som innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och

Dataskyddsförordningen

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

109 Riktlinjer för behandling av personuppgifter (KSKF/2018:47)

Dataskyddsförordningen

DSF (GDPR) Ny lag om personuppgifter

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Översikt av GDPR och förberedelser inför 25/5-2018

BESKRIVNING AV PERSONUPPGIFTSHANTERING

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

GDPR. General Data Protection Regulation. dataskyddsförordningen

Dataskyddspolicy. Vilka personuppgifter samlar vi in och varför? Reform Society som personuppgiftsansvarig. Reform Society som personuppgiftsbiträde

Välkomna till kurs i den nya dataskyddsförordningen

Kerstin Wardman, 25 april 2018

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Salinity är personuppgiftsansvarig för behandlingen av personuppgifter inom verksamheten samt på denna och andra webbplatser som drivs av Salinity.

inte längre lagras så raderas eller anonymiseras den och kan inte längre användas eller begäras ut.

INTEGRITETSPOLICY Behandling av personuppgifter

Dataskyddsförordningen

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

Integritetsskyddsinformation konsumentkund pellets

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

DATASKYDD (GDPR) Del 2: Förvaltningsledning

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

EU:s dataskyddsförordning

EU:s allmänna dataskyddsförordning:

Dataskyddsförordningen (DSF/GDPR)

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB

Handlingsplan för persondataskydd

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

GDPR POLICY Behandling av personuppgifter

DATASKYDD (GDPR) Del 1: Kommun- /regionledning

Personuppgifter hos SVEA Sverige Group AB

GDPR NYA DATASKYDDSFÖRORDNINGEN

Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter

Ett eller flera dataskyddsombud?

Information om dataskyddsförordningen

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Anmälan av personuppgiftsincident

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Laglig grund Avtal och intresseavvägning.

PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Integritetspolicy Tukan förlag

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Integritetsmeddelande

Riktlinjer för hantering av personuppgifter

Anticimex integritetspolicy för försäkringsförmedlare

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

2. VAD ÄR PERSONUPPGIFTER?

Integritetsmeddelande

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Instruktion för åtgärdsplan vid personuppgiftsincidenter

ANSÖKAN OM RIKSFÄRDTJÄNST Sida 1 av 2

RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT

Så behandlar vi dina personuppgifter

Transkript:

GDPR nya dataskyddsförordningen Den 25 maj börjar den nya EU-förordningen för dataskydd att gälla och skyddar dina och mina personuppgifter. Det innebär att alla som hanterar personuppgifter behöver se över sina rutiner. Förändringar med hänsyn till GDPR införs i Min ansökan och Nyps den 23 maj. 1

GDPR nya dataskyddsförordningen Nyhetsbrev 20 april Nyhetsbrevet om GDPR Det publicerades den 20 april på NypsCentralens webbsida. Brevet innehöll information om den nya dataskyddsförordningen och vad den innebär i praktiken för våra rutiner, Min ansökan och vårt handläggningssystem Nyps legacy. Läs nyhetsbrevet på NypsCentralens webbsida. http://nypscentralen.tillvaxtverket.se/senastenytt/nyheter/nydataskyddsforordninger satterpul.5.73a448711621eb153adf2b2f.html 2

GDPR nya dataskyddsförordningen Nyhetsbrevet om GDPR Innehåll i brevet: Viktigt med syftet med personuppgiftsinsamlingen! Endast relevanta personuppgifter Tänk på att endast samla in de uppgifter som är nödvändiga. Personuppgifter i ostrukturerat material Tänk på att det kan finnas mycket personuppgifter i aktens dokument. Tillgång och skydd av personuppgifter Endast de som jobbar med uppgifterna ska ha tillgång till dem. OBS! Detta är viktigt att tänka på för de som använder Nyps som diarium då alla har tillgång till ditt ärende och dess dokument om det eller dokumenten inte är åtkomstskyddade! Informationsskyldighet som personuppgiftsansvarig Rensa/gallra/radera/arkivera I Ulricas inledning pratade hon även om arbetet med användar- och personuppgiftsbiträdesavtal vilket det också informerades om i brevet. 3

GDPR - Min ansökan Nyheter 25 maj Ny sektion i samtliga ansökningar! Allmän information för alla Går att ändra efter egna behov (gäller även utbetalningsansökningar) Information till den som registrerar användarkonto Information till den som kontaktar teknisk support 5

I standardtexterna kan vi sätta in mottagande organisation som en variabel vilket underlättar om det är samma innehåll som ska gälla för många organisationer. 6

Översättningar till engelska och finska. 7

Översättning till engelska och finska. 8

GDPR - Min ansökan Syftet med informationen Upplysa användaren om ändamål och rättslig grund Tipsa användaren om att inte använda onödiga personuppgifter Ge möjlighet att ställa frågor om personuppgiftsbehandlingen Hänvisa till hur man kan klaga 9

GDPR Nyps 2020 Det går inte att se andra organisationers ärenden E-postadress obligatorisk Möjligt att bistå med registersökningar E-post obligatorisk på kontakter i ärenden. 10

GDPR Nyps Vad har vi förändrat i Nyps? Visning av kontakter. E-postadressen är nu obligatorisk. Ägaruppgifter företag Deltagande företag ej stöd) Utskrifter 11

GDPR Nyps Kontakt-fliken Kontakter visas inte på ärenden som inte tillhör din organisation. 12

GDPR Nyps Kontakt-fliken Anonymisering av kontaktuppgifter i test- och utbildningsmiljöer. 13

GDPR Nyps Ägaruppgifter företag Uppgiften är dold på ärenden som inte tillhör din organisation. I test- och utbildningsmiljöer ersatts namnet och personnumret till fiktiva. 14

GDPR Nyps Deltagande företag ej stöd FUB/Samverkansprojekt I test- och utbildningsmiljöer ersatts namnet och personnumret till fiktiva. 15

GDPR Nyps Skriv ut Begränsning av utskrifter - kontakter går ej längre att skriva ut. 16

GDPR Återsökning Hantera begäran om personuppgift Informationsskyldighet till befintliga kontakter Vidareutveckling Återsökning Hantera begäran om personuppgift Om du blir kontaktad av någon som vill hävda sina rättigheter bör du omgående kontakta ditt dataskyddsombud. Begäran om sökning i Nyps lämnas in som ett supportärende Tänk på att vi inte i dagsläget har möjlighet att söka i ostrukturerad data NypsCentralen ska återkomma med sökresultat snarast eller inom en månad Om det tar längre tid (upp till 3 månader) måste vederbörande informeras med förklaring om varför. Informationsskyldighet om befintliga kontakter NypsCentralen kan också bistå med listor på era befintliga kontakter Vidareutveckling Vi tittar på möjligheten att införa funktioner för sökning bland kontakter. Central dokumentmall för information om personuppgift 17

GDPR Personuppgiftsincidenter Personuppgiftsincidenter En personuppgiftsincident är vanligen då en tredje part får obehörig åtkomst till personuppgifter. Följande ligger ofta till grund för incidenter: dokument/filer försvinner systemfel stöld/inbrott skadlig programvara, inklusive virus människor gör fel/misstag Ska rapporteras inom 72 timmar till datainspektionen. 18