Gallringsbeslut för handlingar och information av ringa eller tillfällig betydelse

Relevanta dokument
Gemensam gallringsplan för allmänna handlingar i Växjö kommun

Gallringsplan för handlingar av tillfällig eller ringa betydelse Version 1.0

Gallringsplan för handlingar av tillfällig eller ringa betydelse

1. Gallring av handlingar som genom sitt informationsinnehåll eller sin funktion är av tillfällig eller ringa betydelse

Kommunledningskontoret KS 278/12 Carl Henrik Ronge

Gallringsplan för allmänna handlingar av tillfällig och ringa betydelse för Värends Räddningstjänst

GALLRINGSPLAN FÖR HANDLINGAR AV LITEN OCH KORTVARIG BETYDELSE

Gallringsplan. för handlingar av liten och kortvarig betydelse. Antagen av kommunstyrelsen Gäller från och med (27)

Gallringsplan fo r informationsba rande medium av ringa och kortvarig betydelse KOMMUNSTYRELSEN

Regler om gallring av allmänna handlingar av tillfällig eller ringa betydelse vid Stockholms universitet

Gallring av handlingar av tillfällig eller ringa betydelse

Rekryteringsmyndighetens interna bestämmelser

Förvaringsplats Sorteringsform Gallring Tidsfrist för leverans till kommunarkivet. O KS-närarkiv Pärm Bevaras 4 år. O KS-närarkiv Pärm Bevaras 4 år

Landstingsdirektörens stab Ärendenummer: 2017/01626 Kanslienheten Dokumentnummer: 2017/ Eva Norén Tegård

Dokumenthanteringsplan för FritidsnämndenTrelleborgs kommun

Dokumenthanteringsplan för revisionen i Trelleborgs kommun

6)a DIARIENR:2017/676 KOMMUN NIISSIV

Rekryteringsmyndighetens interna bestämmelser

Tillämpningsanvisningar för gallring av handlingar av tillfällig eller ringa betydelse

Dokumenthanteringsplan för ekologienheten

Tekniska nämnden. Tid och plats Torsdagen den 27 april 2017 kl. 09:00 Vi samlas kl utanför Spritan i Åhus Köpmannagatan 29

Gallring av handlingar av tillfällig eller ringa betydelse för myndighetens verksamhet

SAMMANTRJKDESPROTOKOLL LEDNINGSUTSKOTYET ~29

Riktlinjer för användning av sociala medier i tjänsten

Fritidsnämndens 2:e vice ordförande

DOKUMENTHANTERINGSPLAN

Förvaringsplats Sorteringsform Gallring Tidsfrist leverans kommunarkivet. O Chef Syst.ordn. 2 år. Pers.nr.ordn. Pärm

Kommunstyrelsens ledningsutskott

Gallring handlingar av tillfällig eller ringa betydelse

Förvaltningens beslutsförslag till kommunstyrelsen Kommunstyrelsen beslutar att:

Dokumenthanteringsplan med gallringsföreskrifter. för NORRLANDSTINGENS REGIONFÖRBUND

Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m

Utbildningsnämnden Kallelse och föredragningslista 1 (4)

E-POSTPOLICY FÖR OCKELBO KOMMUN. Antagen av KF , 8/11. Ockelbo Kommun, Ockelbo Södra Åsgatan 30 D

Bevara, rensa och gallra

Regler om gallring av handlingar av tillfällig eller ringa betydelse vid Högskolan Dalarna

Dokumenthanteringsplan för Karolinska Institutets handlingar. Kommunicera och samverka externt

Regler för hantering av allmänna handlingar

Allmänt förekommande handlingar

Dokumenthanteringsplan för Karolinska Institutets handlingar

Riktlinjer för e-post

Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby kommun

Riktlinjer för hantering av arkiv i Ånge kommun

6. Gallring. Innehållsförteckning ARKIVHANDBOK Landstingsarkivet

Malmö stads riktlinjer för sociala medier

Regler för gallring av allmänna handlingar som är av ringa och tillfällig betydelse hos miljö- och hälsoskyddsnämnden

Bilaga 1 - Handledning i informationssäkerhet

Mjölby Kommun PROTOKOLLSUTDRAG 111 KS/2017:145. Telefon och e-postpolicy

Riktlinjer för informationshantering

Dokumenthanteringsplan

Härnösands kommun. Så använder Du. e-post i. Bestämmelser om e-post för kommunala förvaltningar och bolag. Antagna av kommunstyrelsen , 62.

Rekryteringsmyndighetens interna bestämmelser

Tyresö kommuns riktlinjer för hantering av e-post

Förutsättningar för gallring efter skanning 1 (5) Tillsynsavdelningen Datum Dnr RA /1121 Håkan Lövblad

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift

Sammanfattning av riktlinjer

Regler för bevarande av elektroniska handlingar vid Mittuniversitetet

Dokumenthanteringsplan för kommunledningsförvaltningen

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

Integritets- och cookiepolicy

Rutin för Användarkonto, Procapita omsorg

DOKUMENTHANTERINGSPLAN Allmän administration Antagen att gälla från och Dnr: 50/11 Handlingsslag. Plats för plats efter antal år

Allmänna handlingar, diarieföring och arkivering vid KMH

Handledning i informationssäkerhet Version 2.0

Sammanställning av inkomna svar i enkät om arkivvård i Gävle kommun.

RIKTLINJER FÖR SOCIALA MEDIER. Bakgrund. Syfte. Användning av sociala mediekanaler. Ansvar för publicering. Sida 1(5)

Riktlinjer för digital arkivering. Riktlinjerna gäller för hela den kommunala förvaltningen och kommunala bolag.

Använda Office 365 på en iphone eller en ipad

Riktlinje för hantering av personuppgifter i e-post och kalender

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Ansvarig/ Förvaring

Dokumenthanteringsplan Verksamhetsgemensamma dokument

Dokumenthanteringsplan för kultur och fritid

Sociala medier+juridik=sant. Lena Olofsson E-delegationen

Arkiv- och informationshantering

Policy. Policy för sociala medier i Herrljunga kommun. Dokumentet antas av kommunfullmäktige och gäller för kommunens samtliga förvaltningar.

Riktlinjer för gallring i sociala medier KS-2011/1100

Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun

Förvaringsplats Sorteringsform Gallring Tidsfrist leverans kommunarkivet. *Heroma är ett digitalt system för rekryteringssystem* (från och med

Antagen Senast ändrad INBÖRDES SORTER- Verksamhet Utveckling och ledning/ Gemensam administration

Riktlinje för användning av e-post, kalender och snabbmeddelanden

Dataskydds- och IT-policy

Dokumenthanteringsplan

Anvisning om dokumenthantering vid KTH

DOKUMENTHANTERINGSPLAN Allmän administration Antagen att gälla från och med: Dnr: Handlingsslag. Arkivläggs. Gallras (=förstöres)

Riktlinjer för hanteringen av arkiv i Tyresö kommun

Riktlinjer e-post Vårdförbundet

Övergång till sammanhållen digital ärendehantering gallring av ärendeakter i pappersform

Råd för hantering av elektroniska handlingar vid Lunds universitet. Datum Författare Version Anne Lamér 1.0

DOKUMENTHANTERINGSPLAN Allmän administration Antagen att gälla från och med: Dnr: 145/11 Handlingsslag. Arkivläggs

Posthantering inom Örebro kommun.

Riktlinjer för sociala medier, Lilla Edets kommun. Framtagen av: Kommunikationsteamet Diarienummer: 2014/KS0101 Datum: Version: 1.


DOKUMENTHANTERINGSPLAN

RUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS

Beslutad av Magnus Johansson, vård- och omsorgsdirektör den 4 april 2016.

DOKUMENTHANTERINGSPLAN Allmän administration Antagen att gälla från och med: Dnr: Handlingsslag. Gallras (=förstöres) Arkivläggs


BESLUT OM GALLRING AV INFORMATION AV TILLFÄLLIG ELLER RINGA BETYDELSE HOS SAMTLIGA MYNDIGHETER I STOCKHOLMS STAD

Transkript:

Dnr KS 2018/0823 004 Fastställd av kommunstyrelsen den 28 augusti 2018. Gallringsbeslutet gäller för samtliga myndigheter och kommunala bolag i Norrköpings kommun. Gallringsbeslutet omfattar handlingar med liten och kortvarig betydelse, samt spår som uppkommer i samband med dator- och internetanvändning och talar om vad som behöver sparas och inte. Detta gallringsbeslut gäller inte om det finns avvikande regler om bevarande eller gallring i lag eller förordning, eller i föreskrifter eller beslut som grundar sig på lag som t.ex. dokumenthanteringsplan.

Innehållsförteckning... 1 1. INLEDNING... 3 1.1 Rensa... 4 1.2 Filformat... 4 1.3 Konvertering och migrering... 4 1.4 Sociala medier och e-tjänster... 5 1.5 Information om internet- och datoranvändning... 5 1.6 Applikationer och personliga spår... 6 1.7 Gemensamma och personliga kataloger... 6 2. GALLRINGSPLAN... 7 2.1 Meddelanden och kopior (post, e-post och andra inkorgar)... 7 2.2 Register och liggare... 10 2.3 Konvertering och migrering... 10 2.4 E-post... 12 2.5 Telefoner och surfplattor... 13 2.6 Webbmöten, nätverk, forum och projektarbetsplatser, t ex arbetsrum på Internet och intranät... 15 2.7 Spår av internet och datoranvändning lokalt på datorerna... 16 2.8 Spår av internet och datoranvändning lokala servrar... 18 2.9 Central brandvägg... 19 2.10 Register över användare... 20 2.11 Skrivare... 21 2

1. INLEDNING Gallring av handlingar som genom sitt informationsinnehåll, sin funktion eller i sitt specifika sammanhang är av liten eller kortvarig betydelse får ske under förutsättning att allmänhetens rätt till insyn inte åsidosätts och att handlingarna bedöms sakna värde för rättskipning, förvaltning och forskning (Arkivlagen 3). Gallringsbeslutet skapar en enhetlig hantering av handlingar som förekommer i stor mängd inom samtliga verksamheter. Personuppgifter ska hanteras på ett korrekt sätt enligt de regler om dataskydd som finns t.ex. ska de inte lagras längre än vad som behövs. Reglerna om arkivering och gallring enligt arkivlagen gäller dock före dataskyddsreglerna. Handlingar som ska gallras ska förstöras vid den tidpunkt eller efter frist som anges i gallringsplanen nedan. En handling som kan gallras vid inaktualitet betyder att handlingen kan gallras till exempel efter genomläsning, efter att den har hanterats eller när den i övrigt inte längre är av betydelse för verksamheten. En handling som kan gallras vid inaktualitet bör gallras senast efter 2 år. Gallringsplanen gäller både för handlingar som förvaras digitalt och i pappersform. Handlingar som inkommit elektroniskt får förvaras elektroniskt fram till gallring, om inte annat anges i lag. Många av de verktyg som används för kommunikation och information gör det möjligt att ställa in automatisk gallring av till exempel loggar och temporära filer. Det är viktigt att inställningar i epostsystem, brandväggar med mera stämmer överens med beslut om gallring. 3

1.1 Rensa Information som inte är allmän handling kan slängas eller tas bort utan att det finns beslut om detta. Det gäller till exempel: Utkast till dokument som inte har skickats/lämnats utanför myndigheten, dvs. till externa mottagare. Egna stödanteckningar som inte delas med arbetsgruppen eller skickas till externa mottagare. Versioner av bilder eller filmer (råkopior) som inte har redigerats klart. 1.2 Filformat Myndigheten behöver endast ha tillgång till programvaror som används i verksamheten och standardprogram. Mottagare/avsändare vid exempelvis mejlkonversation bör uppmanas att skicka dokument i ett standardformat (till exempel PDF-format). 1.3 Konvertering och migrering Handlingar kan ha tillfällig betydelse eftersom de har överförts till en ny databärare (till exempel från USB-minne till hårddisk) eller konverterats till ett nytt format (till exempel genom att spara en MS Word-fil till PDF-format). De ursprungliga handlingarna kan då gallras om det innebär endast ringa förlust av: Betydelsebärande uppgifter/data. Sammanställnings- och sökmöjligheter. Möjligheter att fastställa autenticiteten, det vill säga att handlingen är äkta och kommer från den person eller organisation som den verkar göra. En annan förutsättning för att få gallra dessa handlingar är att de ursprungliga handlingarna inte längre har någon funktion. 4

Handlingar kan vara autentiserade med elektroniska signaturer eller liknande eller strukturerade på ett sådant sätt att betydande bearbetningsmöjligheter går förlorade vid gallring. I sådana fall bör handlingstypen finnas med i dokumenthanteringsplan för myndigheten och beslut om bevarandestrategi (migrering och/eller bevarande av ursprungligt filformat) bör finnas. 1.4 Sociala medier och e-tjänster Kommunen använder olika webbtjänster (sociala medier) för att kommunicera med medborgare eller kollegor. Gallringsplanen tar upp vissa typer av handlingar som uppkommer i samband med snabbmeddelanden (instant messaging), webbmöten, nätverk och forum. Myndigheten är ansvarig för de inlägg, kommentarer och meddelanden som uppkommer på egna konton eller i myndighetens dialog med andra. Handlingar av vikt ska hanteras på samma sätt som annan inkommen post och enligt den för verksamheten gällande dokumenthanteringsplanen. Det förekommer även inkorgar på olika webbplatser och sociala medier där myndigheten har konton. Bestämmelserna om gallring av meddelanden och kopior gäller även för meddelanden i inkorg på olika webbplatser, statusuppdateringar, inlägg eller liknande av liten och kortvarig betydelse. 1.5 Information om internet- och datoranvändning Handlingar som registrerar Internet- och e-postanvändning ska inte bevaras för framtiden eftersom de innehåller personuppgifter. Loggar av tillfällig och ringa betydelse kan därför gallras vid inaktualitet. För loggar som används för att kontrollera att till exempel användarinstruktionen följs och utreda missbruk behövs tydliga gallringsfrister. Samma sak gäller för e-post och loggar över internettrafik som kan vara av intresse för allmänhetens rätt till insyn. Registrering av händelser (loggar) som hör till verksamhetssystemen omfattas inte av den gemensamma gallringsplanen. Det finns olika krav på loggning inom olika verksamheter, och gallringsbesluten ska fattas av ansvarig myndighet (systemägare). 5

1.6 Applikationer och personliga spår Meddelanden och konversationer i olika kommunikationsapplikationer som är privata blir inte allmän handling bara för att det är kommunens enheter som används. Även elektroniska spår som uppkommer när applikationer används för privata ändamål, och inte för verksamheten, är inte allmän handling. Det kan till exempel vara appar för att lyssna på musik eller hantera resor. Meddelanden och konversationer som berör till exempel pågående ärenden blir dock allmän handling, precis som vid sms, post, e-post och sociala medier på webben. Om användaren tar bort ett konto eller rensar historik får informationen i dessa fall anses som gallrad. Elektroniska spår eller meddelanden som uppkommer när applikationer används som är knutna till verksamhetssystem eller som på annat sätt används i arbetet är också allmän handling. 1.7 Gemensamma och personliga kataloger Filer, handlingar och information kan sparas av en användare på en gemensam eller en personlig filyta. Sådana kataloger är enbart att betrakta som tillfälliga förvaringsplatser för information. Information som lagras där ska hanteras enligt gällande dokumenthanteringsplan. Chefen för respektive verksamhet är ansvarig för att informationen i gemensamma kataloger, t.ex. L- och O-katalog, hanteras korrekt och att information som ska bevaras omhändertas för arkivering. Gemensamma kataloger (behållaren och filerna) gallras senast 3 månader efter att verksamheten har upphört under förutsättning att informationen har omhändertagits enligt gällande dokumenthanteringsplan. Ansvarig för att informationen i personliga kataloger, t.ex. C- och P-katalog, hanteras korrekt är den användare som katalogen tillhör. När en person har slutat är det respektive chef som är ansvarig. Personliga kataloger (behållaren och filerna) gallras när användarkontot gallras, se avsnitt 2.10. 6

2. GALLRINGSPLAN 2.1 Meddelanden och kopior (post, e-post och andra inkorgar) Typ av handling/information Gallring Kommentarer och exempel Vem gallrar? Inkomna eller expedierade framställningar, förfrågningar och meddelanden av tillfällig betydelse eller rutinmässig karaktär. När svar har skickats. (Om det finns behov att ha kvar handlingar ett kortare tag, för att kunna kontrollera att frågor skickats vidare eller svar lämnats, kan 6 månader vara lämpligt. Det är upp till varje myndighet att sätta en policy för detta.) Om en konversation behöver sparas under längre tid ska diarieföring övervägas. Förfrågningar om kontaktuppgifter, blanketter, mötestider, allmän information och liknande. Funktionsbrevlådor, gemensamma brevlådor eller inkorgar: Gallras av administratör, registrator, nämndsekreterare eller annan ansvarig. Enskilda anställdas brevlådor eller inkorgar: Var och en ansvarar för att gallra. Handlingar som har inkommit för kännedom. Efter genomläsning eller när informationen inte längre behövs. Förutsatt att handlingarna inte har föranlett någon åtgärd (det vill säga kräver någon form av svar eller handläggning) och att de även i övrigt har liten betydelse för verksamheten. Funktionsbrevlådor, gemensamma brevlådor eller inkorgar: Gallras av administratör, registrator, nämndsekreterare eller annan ansvarig. Enskilda anställdas brevlådor eller inkorgar: Var och en ansvarar för att gallra. 7

Typ av handling/information Gallring Kommentarer och exempel Vem gallrar? Vissa cirkulär, inbjudningar, nyhetsbrev, PM, mötes-anteckningar, kopior på andra nämnders protokoll Kopior och dubbletter som inte har någon funktion då det finns ett arkiverat exemplar (arkivex) hos myndigheten med samma innehåll. När kopiorna och dubbletterna inte används längre. Kopior på nämndprotokoll. Exemplar av tryckta verksamhetsberättelser. Elektroniska kopior som delas på intranät, projektarbetsplatser, arbetsrum och liknande. Den som har skapat, distribuerat, publicerat eller förvarar kopian. Handlingar som endast framställts för överföring, utlämnande eller spridning av handlingar. När kopian har skickats eller när man har kontrollerat att den kommit fram. Under förutsättning att den inte utgör bevis för överföringen eller mottagandet. Kopia av en skrivelse som skickats till den som begärt kopian. E-postmeddelande vars enda funktion är att skicka en handling Den som skickar kopian. Handlingar som endast tillkommit för kontroll av postbefordran 2 år Under förutsättning att de inte längre behövs som bevis Den som hanterar den centrala posten eller avdelningens post och som förvarar kvitton och kvittensböcker/motsvarande. 8

Typ av handling/information Gallring Kommentarer och exempel Vem gallrar? för att en försändelse har inkommit till eller utgått från myndigheten Inlämningskvitton Kvittensböcker för avgående post eller listor/motsvarande Elektroniska register eller dokument med samma funktion. Kommentarer och inlägg som inte rör verksamheten på sociala medier eller andra kommunikationskanaler. Så snart som meddelandet uppmärksammas av den som administrerar kontot. Den som administrerar kontot Bifogade filer i e-postmeddelanden som inte kan öppnas eller får öppnas med hänsyn till systemets skyddsnivå. Betraktas ej som inkommen eller förvarad handling och är därför ingen allmän handling. Gallringsbeslut behövs ej för rensning. Avsändaren ska om möjligt upplysas om detta och uppmanas att skicka dokument i ett standardformat (till exempel PDF). Den som tagit emot eller förvarar e-postmeddelandet eller lagringsmediet för den okända filen rensar. 9

2.2 Register och liggare Typ av handling/information Gallring Kommentarer och exempel Vem gallrar? Felaktiga uppgifter av registerkaraktär, vilka tillkommit genom skrivfel, räknefel eller motsvarande förbiseendefel Efter rättning Den som ansvarar för registret Register, listor och liknande av tillfällig karaktär som har tilkommit för att underlätta myndighetens arbete Förutsatt att de saknar betydelse när det gäller att dokumentera myndighetens verksamhet, återsöka handlingar eller att upprätthålla samband mellan handlingstyper/information. Den som är administratör Länklista Listor över referensmaterial 2.3 Konvertering och migrering Typ av handling Gallring Kommentarer och exempel Vem gallrar? Elektroniska handlingar som har överförts till annat format. Genom konvertering till format lämpligt för långtidslagring i till exempel ärende- och dokumenthanteringssystem eller genom överföring till annan databärare (till exempel utskrift på papper) Efter överföring till verksamhetssystem. Under förutsättning att handlingarna har hanterats i enlighet med rutiner för ärende- och dokumenthantering t.ex. diarieförts eller hanterats i verksamhetssystem. E-postmeddelanden. Den som konverterar eller skriver ut handlingen. Det kan också finnas automatiserade rutiner när handlingar förs över till verksamhetssystem eller ärende- och dokumenthanteringssystem. Hanteras av systemadministratör/ systemansvarig. 10

Typ av handling Gallring Kommentarer och exempel Vem gallrar? Elektroniska handlingar som lämnas in på USB-minne eller liknande. Inlägg eller meddelanden på sociala medier. Handlingar som har överförts till annan databärare inom samma medium Efter överföring till verksamhetssystem. Under förutsättning att de inte längre behövs för sitt ändamål Arkivexemplar av ljud och videoupptagningar och mikrofilm som har ersatts av nya exemplar. Arkivexemplar av elektroniska handlingar som kopierats till annan databärare. Den som hanterar migreringen till nya databärare 11

2.4 E-post Typ av handling Gallring Kommentarer Vem gallrar? Loggar över anställdas avsända och mottagna e-postmeddelanden vid extern kommunikation. (Intern kommunikation loggas ej.) Loggarna innehåller uppgift om från och till vem, samt klockslag. 6 månader Förutsatt att e-postmeddelanden registrerats på annat sätt och inte behövs för kontroll av överföringen. Loggar i e-postsystemet E-postsystemet. Meddelanden i e-posten som säkert bedöms som skräppost/spam och meddelanden med virus Omedelbart Hanteras även i den centrala brandväggen. Skräpposthanteringssystemet. Misstänkt skräppost/spam När användaren bedömt att det säkert är skräppost. Användaren får ett meddelande i ett e-postmeddelande. E-postanvändaren Meddelande till användaren om skräppost/spam Efter att e-postmottagaren kontrollerat om något meddelande ska släppas. E-postanvändaren. Skräppost/spam-meddelanden i andra kommunikationskanaler När skräpmeddelandet upptäcks. Den som administrerar kommunikationskanalen. (t ex Sociala medier och e-tjänster) 12

Typ av handling Gallring Kommentarer Vem gallrar? Filter och listor som sorterar inkommande mejl När det kommer nya uppdateringar eller när manuellt skapade filter behöver förändras. E-postanvändaren E-postlista Den lista som användaren hanterar i sin inkorg. Uppgifter tas bort i samband med gallring och rensning av e- post E-postanvändaren. 2.5 Telefoner och surfplattor Typ av handling Gallring Kommentarer och exempel Vem gallrar? Förteckning över inkomna/utgående samtal. När uppgifterna inte behövs längre. Samtalslistor i mobiltelefon, IP-telefoni och motsvarande. Varje anställd ansvarar för att hantera sina listor. Listor på utgående samtal genom webbtjänst för mobil telefoni. 3 månader Därefter kan listor i förekommande fall begäras ut från operatören och hanteras då som inkommen handling. Automatisk gallring regleras i avtal med operatören. Användarens samtalslistor i webbtjänst för mobil telefoni Telefoniansvarig har tillgång till dessa listor, genom inloggning. Automatisk gallring regleras i avtal med operatören. Handling som inkommit till myndigheten i form av ljudmeddelande i röstbrevlåda, telefonsvarare och motsvarande och som tillför ett ärende Kan gallras efter att tjänsteanteckning/notering i diariet tillförts övriga handlingar i ärendet. Om ljudfilen skulle behövas för bevis hanteras den enligt särskild rutin och gallras efter att betydelsen upphört. Den som tagit emot meddelandet och har åtkomst till telefonen/tjänsten. 13

Typ av handling Gallring Kommentarer och exempel Vem gallrar? sakuppgift eller behövs för att dokumentera verksamheten. Raderas på enheten samt i telefonisystemets röstbrevlåda. Handling som inkommit till myndigheten i form av ljudmeddelande i röstbrevlåda, telefonsvarare och motsvarande och som inte tillför ett ärende sakuppgift eller behövs för att dokumentera verksamheten. SMS eller andra meddelanden i text eller bild som tillför ärende sakuppgift eller behövs för att dokumentera verksamheten Raderas av användaren efter avlyssning. Raderas på enheten samt i telefonisystemets röstbrevlåda. Kan gallras efter att tjänsteanteckning/ notering i diariet tillförts övriga handlingar i ärendet eller att Sms:et eller den bifogade filen överförts till verksamhetssystem/ ärendehanteringssystem. Om verksamhetssystemet som används har funktioner för att ta emot till exempel Sms-meddelanden hanteras dessa på samma sätt som andra dokument i den verksamheten. Det ursprungliga meddelandet gallras efter att det lagts in i systemet. Den som tagit emot meddelandet och har åtkomst till telefonen/tjänsten. I förekommande fall: automatisk gallring hanteras via avtal med leverantör av tjänsten. Den som tagit emot meddelandet och har åtkomst till telefonen/tjänsten. SMS eller andra meddelanden i text eller bild som inte tillför ärende sakuppgift eller behövs för att dokumentera verksamheten Historik och elektroniska spår som lagras då olika program (appar) används på telefon eller surfplatta. Gallras när uppgifterna inte behövs längre (om uppgifterna har liten och kortvarig betydelse) Alternativt efter tjänsteanteckning eller att uppgifter överförts till verksamhetssystem. Om den mobila applikationen är integrerad mot verksamhetssystem så kan data på huvudenheten gallras efter kontroll. Förutsatt att informationen inte längre behövs i arbetet eller har någon annan betydelse (se i så Den som tagit emot meddelandet och har åtkomst till telefonen/tjänsten. Den som har åtkomst till telefonen/applikationen. I förekommande fall: automatisk gallring hanteras av administratör eller via avtal. 14

Typ av handling Gallring Kommentarer och exempel Vem gallrar? fall myndighetens dokument- och gallringsplan). 2.6 Webbmöten, nätverk, forum och projektarbetsplatser, t ex arbetsrum på Internet och intranät Typ av handling Gallring Kommentarer Vem gallrar? Sparade konversationer som tillför ett ärende sakuppgift eller behövs för att dokumentera verksamheten Kan gallras efter att informationen har överförts till ärendet i respektive verksamhetssystem eller tagits omhand för arkivering. Snabbmeddelanden via till exempel Skype, Lync, MSN, Adobe Connect och likande. Den som sparar konversationen Sparade konversationer som inte tillför ett ärende sakuppgift eller behövs för att dokumentera verksamheten Efter genomläsning eller åtgärd Sparade webbmöten eller telefonmöten Har mötet sparats endast för att kunna skriva anteckningar (minnesstöd) kan dessa rensas efter att anteckningar är upprättade. Om upptagningen sparas istället för anteckningar, ska dessa hanteras i enlighet med myndighetens dokumenthanteringsplan. Mötesarrangören eller den som renskriver anteckningarna. Kontaktlistor Uppgifter om kontakter som hanteras när funktioner för snabbmeddelanden, webbmöten med mera används När kontaktuppgifterna inte behövs längre. Enligt dataskyddsreglerna måste man gallra inaktuella kontaktuppgifter. Varje anställd är ansvarig för sina listor. För gemensamma listor bör en ansvarig utses. 15

2.7 Spår av internet och datoranvändning lokalt på datorerna Typ av handling Gallring Kommentarer Vem gallrar? Elektroniska spår som visar vilka webbsidor som har besökts Rekommenderad inställning: gallras när webbläsaren stängs ner. Webbhistorik: Tidigare besökta webbplatser Central inställning görs i samband med installation. Kopior av webbsidor som lagras i syfte att åstadkomma snabbare åtkomst Rekommenderad inställning: gallras när webbläsaren stängs ner. Temporary internet files Central inställning görs i samband med installation. Lösenord (Ska ej sparas på en offentlig dator.) Filer som webbplatser sparar lokalt på datorn för att spara personliga inställningar för inloggning. Central inställning görs i samband med installation. Formulärdata (Används med försiktighet på en offentlig dator.) Cookies När uppgifterna inte behövs längre. Rekommenderad inställning: gallras när webbläsaren stängs ner. Filer som webbplatser sparar lokalt på datorn för att spara personliga inställningar, t ex leverans- och faktureringsadress. Filer som webbplatser sparar lokalt på datorn för att spara personliga inställningar. Central inställning görs i samband med installation. Central inställning görs i samband med installation. 16

Typ av handling Gallring Kommentarer Vem gallrar? Tillfälliga elektroniska spår som sparas för att underlätta internetanvändning eller kommunikation Rekommenderad inställning: gallras när webbläsaren stängs ner. Sessionskakor (Session Cookie) Central inställning görs i samband med installation. Certifikat för att kunna logga in till olika tjänster interna och/eller externa Ej allmän handling Ersätts med nytt certifikat när sådant utfärdas. Fungerar som en nyckel för att öppna ett system. Certifikat kan användas för olika ändamål för åtkomst eller också signering av tex dokument. Ej allmän handling. Intrångsförsök (lokal brandvägg) Vid dataintrång som innebär att obehöriga kan läsa personuppgifter måste Datainspektionen meddelas. Gäller både avsiktliga och oavsiktliga intrång. Gallras genom central inställning. Systemansvarig för brandväggar ansvarar. Vid risk för läckage av information måste även den registrerade meddelas. Temporära filer (till exempel bilder som inte överförts korrekt) Förutsatt att den temporära filen inte behövs för att säkerställa bevarande av informationen. Datoranvändare, ägare till gemensamma kataloger/mappar eller administratör (beroende på åtkomstnivå) Spår efter användning i olika typer av systemfiler.. När datorn skrotas eller profiler rensas. Exempel: thumbs.db Administratör av systemet. 17

2.8 Spår av internet och datoranvändning lokala servrar Typ av handling Gallring Kommentarer och exempel Vem gallrar? Elektroniska spår som visar vilka webbsidor som har besökts. 6 månader Registrerar ex. IP-adress, datornamn, vilken adress uppkopplad mot, tidpunkt, (ev. användarkonto). Inställningar bör dokumenteras. Elektroniska spår som visar intrångsförsök och liknande Vid dataintrång som innebär att obehöriga kan läsa personuppgifter måste Datainspektionen meddelas. Gäller både avsiktliga och oavsiktliga intrång. Vid risk för läckage av information måste även den registrerade meddelas. Spår efter virusangrepp med mera Databas och loggar För att kunna spåra och ta reda på vad som har hänt i samband med ett virusangrepp. Operativsystemets händelseloggar som sparas lokalt på servern Används för felsökning mm, Inställningar ska dokumenteras i systemdokumentation 18

Typ av handling Gallring Kommentarer och exempel Vem gallrar? Windowslogg: Säkerhet - in- och utloggningar Program Installation 2.9 Central brandvägg Typ av handling Gallring Kommentarer och exempel Vem gallrar? Elektroniska spår som visar vilka webbsidor som har besökts eller blockerats. 6 månader Registrerar ex. IP-adress, datornamn, vilken adress uppkopplad mot, tidpunkt, (ev. användarkonto). Inställningar bör dokumenteras. Brandväggslogg Elektroniska spår som visar intrångsförsök och liknande Vid dataintrång som innebär att obehöriga kan läsa personuppgifter måste Datainspektionen meddelas. Gäller både avsiktliga och oavsiktliga intrång. Vid risk för läckage av information måste även den registrerade meddelas. 19

Elektroniska spår som sparas i samband med blockering och övervakning av olagliga sidor och innehåll. Efter det att nödvändiga åtgärder vidtagits. Systemet larmas direkt. Larmen finns lagrade tills dess att databas uppgraderas eller byts ut. Elektroniska spår som sparas i samband med filtrering och övervakning av vilka webbsidor som besöks. 6 månader Surf-filter, Url-filter Används för att kontrollera att användarinstruktioner följs. 2.10 Register över användare Typ av handling Gallring Kommentarer och exempel Vem gallrar? Användaruppgifter i metakataloger, synkroniseras t.ex. med AD - Active Directory Används för hantering av användare, åtkomst till dator, intranät, kataloger, e-post, passersystem med mera. Senast 6 månader efter avslutad anställning eller avslutat uppdrag Förutsatt att uppgifterna inte har betydelse för tolkning av händelseloggar i anslutna system som ska bevaras under längre tid. I de fallen ansvarar systemförvaltare för att uppgifter bevaras. Vid gallring sker även gallring av kvarvarande information på personlig katalog. Se avsnitt 1.7. Loggning av händelser (t ex in- och utloggning, spärrning av konton, ändring av användaruppgifter) i anknytning till användardatabas. 20

Profilinformation (tunna klienter) Uppgifter om favoriter, genvägar, signatur Outlook, personliga inställningar som sparas Loggar med IP-adresser DHCP-loggar, som kan spåras i kommunens nätverk. 6 månader 2.11 Skrivare Typ av handling Gallring Kommentarer och exempel Vem gallrar? Temporär filer Den som administrerar skrivaren och hanterar inställningar. Kölogg Exempel på inställningar 50 poster Den som administrerar skrivaren och hanterar inställningar. Skrivarloggar Används för statistik och debitering. Den som hanterar statistiken. Kan tas bort efter körning. 21