Webbpublicering och personuppgiftslagen

Relevanta dokument
Svensk författningssamling

Personuppgiftsförordning (1998:1191)

Personuppgiftsförordning (1998:1191)

Riktlinjer för webbpublicering av protokoll i Gislaveds kommun

Rutin för webbpublicering av personuppgifter

Kommunstyrelsen. Godkänt av kommunstyrelsen , 77 Kompletterad av kommunstyrelsen , 162

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för behandling av personuppgifter vid webbpublicering

Riktlinjer för diariet på Internet

Tillsyn enligt personuppgiftslagen (1998:204) angående publicering av personuppgifter på Internet

Riktlinjer för publicering av personuppgifter på webbplatser 16 KS

Publicering på Internet

Förändrad handläggning av medborgarfö r- slag

Lotta Kavtaradze. Jur. kand. och PUL-konsult PUL-Akademin

Regler för hantering av personuppgifter i Stenungsunds kommun

Tingssalen, kommunhuset i Högsby kl Raymond Asp, S Helena Grybäck Svensson, förbundschef Ulla Nilsson, sekreterare

Lathund Personuppgiftslagen (PuL)

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Universitetet och Datainspektionen i Molnet

Så behandlar vi dina personuppgifter

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

Kanslichef - Tillsvidare

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning

PERSONUPPGIFTSLAGEN (PUL)

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

Information till nyanställda inom barn- och utbildningsförvaltningen

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst

Riktlinjer för anställdas behandling av personuppgifter vid Högskolan i Borås

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Information om personuppgiftslagens tillämpning i Riksbanken

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå

Riktlinjer för behandling av personuppgifter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Personuppgiftsbehandling i forskning

Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28)

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB

Kameraövervakning inomhus i skolor

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Personuppgiftslagen konsekvenser för mitt företag

Svensk författningssamling

PM Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

Riktlinjer för publicering av personbilder i Västerås stad

Personuppgiftsbehandling för forskningsändamål

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Policy för hantering av personuppgifter

Datainspektionen lämnar följande synpunkter.

Personuppgiftslagen 20 april 2010

Säkerhetsåtgärder vid kameraövervakning

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Personuppgifter i forskningen vilka regler gäller?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Regler för behandling av personuppgifter vid Högskolan Dalarna

Tillsyn enligt personuppgiftslagen (1998:204) angående publicering av uppropslistor på Gotlands tingsrätts webbplats

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Kerstin Wardman, 25 april 2018

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven

Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten

Tillsyn enligt personuppgiftslagen (1998:204) Enköpings kommunstyrelses användning av molntjänsten Dropbox

LAGEN.NU. Lag (2003:763) om behandling av personuppgifter inom socialförsäkrin... administration. Nyheter Lagar Domar Begrepp

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

Sociala medier + juridik = sant. Johan Bålman, E-delegationen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Skolorna visar brister i att hantera personuppgifter

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) ang. omdömen i en interaktiv tjänst på Internet

DSF (GDPR) Ny lag om personuppgifter

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Riktlinjer för publicering av personbilder

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

GDPR. För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. Vägledning för bostadsrättsföreningar FASTUMGRUPPEN

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet ecall i Sverige

Information om dataskyddsförordningen

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Instruktion för behandling av ostrukturerat material

Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB

Så behandlar vi dina personuppgifter

Peronuppgifterna rör barn i förskoleverksamhet

regel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige

Svensk författningssamling

Tillsyn enligt personuppgiftslagen (1998:204)

Elsäkerhetsverkets register och behandlingar av personuppgifter enligt 39 PUL

Transkript:

Webbpublicering och personuppgiftslagen Sambruks Vårkonferens, 24-26 april 2012 ingela.alverfors@datainspektionen.se

Agenda Tillsyn av kommuners webbpublicering Relevanta delar av personuppgiftslagen Exempel ur verkligheten Hur minimeras risken för felaktig publicering?

Tillsyn av kommuners webbpublicering 50 kommuner Skriftlig enkät Fokus på webbdiarier och protokoll Övergripande frågor om rutiner, information och publicering av personuppgifter

Hållpunkter i PuL Direkta eller indirekta personuppgifter Strukturerat eller ostrukturerat material Ändamål? Inte fler uppgifter än nödvändigt Samtycke? Intresseavvägning/kränkningsbedömning Vägledning i 12 personuppgiftsförordningen (PuF) Information

Ta vägledning av 12 PuF Vilka personuppgifter får inte publiceras? Känsliga personuppgifter Uppgifter om lagöverträdelser Personnummer eller samordningsnummer Direkt utpekande personuppgifter om det finns risk för att den registrerades personliga integritet kränks

Fulltext, 12 PuF En kommun eller ett landsting får till tredjeland föra över personuppgifter som ingår i 1. ett diarium och som anges i 5 kap. 2 offentlighets- och sekretesslagen (2009:400), 2. en kallelse till ett sammanträde med fullmäktige eller en nämnd, 3. en kungörelse om sammanträde med fullmäktige, eller 4. ett justerat protokoll som har förts vid ett sammanträde med fullmäktige eller en nämnd. Personuppgifter som direkt pekar ut den registrerade får inte föras över. Detta förbud gäller dock inte personuppgifter som rör en förtroendevald, när det gäller hans eller hennes uppdrag. Förbudet gäller inte heller om 1. övriga personuppgifter som rör den registrerade inte är sådana som avses i 13 eller 21 personuppgiftslagen (1998:204), och 2. det saknas skäl att anta att det finns risk för att den registrerades personliga integritet kränks genom överföringen. Personnummer eller samordningsnummer får aldrig föras över. Bestämmelserna i första- tredje styckena gäller även ett kommunalförbund. Med fullmäktige avses i ett sådant fall i stället förbundsfullmäktige eller förbundsdirektionen och med en nämnd avses ett sådant organ som anges i 3 kap. 25 andra stycket kommunallagen.

Varför blir det fel? Allmänna handlingar? Rutiner för publicering och borttagning av personuppgifter? Utgivningsbevis? Nämen ojdå!

Resultat av DI:s kommuntillsyn Samtliga kommuner publicerar protokoll på webben En tredjedel av kommunerna publicerar webbdiarium Personuppgifter för förtroendevalda och tjänstemän publiceras i princip alltid (Endast?) harmlösa personuppgifter publiceras Materialet förhandskontrolleras helt eller delvis Muntliga instruktioner Information till registrerade saknas ofta

Hur gör man rätt? Förhandskontrollera före publicering Använd standardiserade ärendemeningar i webbdiarier Informera de registrerade Utbilda

Skriftliga riktlinjer! Vilka personuppgifter får publiceras? Vem gör bedömningen? Hur länge ska uppgifterna bevaras på webben? Rutin för maskering av känsliga/sekretessbelagda uppgifter? Hantering av länkade dokument/bilagor? Vem ansvarar för publicering och borttagning av personuppgifter?

Sammanfattning PuL ska beaktas vid webbpublicering Den enskildes intresse av integritetsskydd väger som regel tyngre än allmänhetens intresse av insyn Ta fram tydliga riktlinjer och instruktioner för publicering Fastställ ansvar

Aktuella tillsynsprojekt Hantering av skyddade personuppgifter i skolor Elevadministrativa system (inriktning IUP) Användning av mobila enheter GPS-övervakning i förskolor

Kontakta Datainspektionen www.datainspektionen.se Upplysningstjänst, 08-657 61 00 e-posta till datainspektionen@datainspektionen.se