GDPR (General Data Protection Regulation) Dataskyddsförordningen

Relevanta dokument
GDPR (General Data Protection Regulation) Dataskyddsförordningen

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

GDPR och annat om personlig integritet som man bör tänka på

GDPR UTBILDNINGSDAG SKKF

När en konsekvensbedömning ska genomföras

Ett eller flera dataskyddsombud?

GDPR. Dataskyddsförordningen

Västra Götalandsregionens arbete kring dataskyddsförordningen (GDPR)

WHITE PAPER. Dataskyddsförordningen

Dataskyddsförordningen

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Information om dataskyddsförordningen

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dataskyddsförordningen

PuL och GDPR en översiktlig genomgång

Dataskyddsförordningen

Dataskyddsförordningen

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR och hantering av personuppgifter

GDPR. Dataskyddsförordningen 27 april Emil Lechner

Olingo Consulting & Advokatfirman Vinge

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli

Dataskyddsförordningen (GDPR)

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018

EU:s dataskyddsförordning

GDPR ur verksamhetsperspektiv

GDPR NYA DATASKYDDSFÖRORDNINGEN

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Dataskyddsförordningen

GDPR General data protection regulation Dataskyddsförordningen

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE

Skolan och Dataskyddsförordningen

Den nya dataskyddsförordningen - GDPR

INFORMATIONSSÄKERHET OCH DATASKYDD

GDPR- Seminarium 2017

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Om du har några frågor eller funderingar är du varmt välkommen att kontakta oss på

EU:s dataskyddsförordning

Dataskyddsförordningen

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

Ingegerd Lenander (KD), Markaryd

Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter

Ny dataskyddsförordning En vägledning genom processen

inte längre lagras så raderas eller anonymiseras den och kan inte längre användas eller begäras ut.

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

Senior Associate på Jansson & Norin, a part of Fondia Juristexamen från London och Paris Varit verksam som jurist sedan 2009

Nya dataskyddsförordningen GDPR

PuL. Inför nya PuL Allmän dataskyddsförordning, GDPR

Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42

Dataskyddsförordningen och kvalitetsregister

SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR)

Dataskyddsförordningen - GDPR

En guide om GDPR och vad du behöver tänka på

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Dataskyddsförordningen

Integritetspolicy. Vilken information vi väljer att samla in om dig beror på hur och varför vår kontakt har uppstått. Exempel på personuppgifter är:

INTEGRITETSPOLICY för Webcap i Sverige AB

AMF Fastigheters integritetspolicy

Personuppgiftspolicy för Gustafsborgs Säteri AB med dotterbolag

Mjölby Kommun PROTOKOLLSUTDRAG. 33 Dnr KS/2018:41. GDPR - utse ombud

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

GDPR de första månaderna. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

GDPR. General Data Protection Regulation. dataskyddsförordningen

Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från

INTEGRITETSPOLICY. Behandling av dina personuppgifter. Vilka personuppgifter samlar vi in och varifrån?

Samspelets behandling av personuppgifter

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Lindesbergs kommuns arbete med dataskyddsförordningen

Riktlinjer för hantering av personuppgifter

Öfn 127 Redovisning av statistik från kansliet

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Sammanträdesdatum Arbetsutskott (1) 73 Dnr KS/2018:41. Organisation med anledning av ny dataskyddsförordning

INTEGRITETSPOLICY BALUNGSTRANDS SÅGVERK AB. Om BALUNGSTRANDS SÅGVERK AB och denna integritetspolicy

Vi värnar om din integritet

Integritetspolicy. AriVislanda AB

FÖRSÄKRINGSHANTERING LIV AB

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Dataskyddsförordningen

Riktlinjer för att tillvarata enskildas rättigheter

Dataskyddsförordningen

GDPR. General Data Protection Regulation

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Riktlinjer för dataskydd

GDPR definition och hur utbildningen berör(t)s av förordningen

INTEGRITETSPOLICY Tikkurila Sverige AB

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

GDPR. Ulrika Harnesk 17 oktober 2018

Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren

Instruktion för att tillvarata enskildas rättigheter

Transkript:

GDPR (General Data Protection Regulation) Dataskyddsförordningen

INNEHÅLL o Vad är Dataskyddsförordningen/GDPR? s. 3 o Varför en Dataskyddsförordning? s. 4 o Dataskyddsombud s. 5 o Om jag bryter mot GDPR? s. 6 2 o Digital marknadsföring & GDPR s. 7 2 LEG.171003.S2

DATASKYDDSFÖRORDNINGEN ÄVEN KALLAD GDPR Vad är Dataskyddsförordningen/GDPR? 3 o Dataskyddsförordningen gäller som lag i alla EU:s medlemsländer från och med den 25 maj 2018. o Den innehåller regler om hur man får behandla personuppgifter. o Förordningen kommer att gälla direkt i alla EU:s medlemsländer och ersätter nationella regler, som till exempel personuppgiftslagen (PUL) i Sverige. o Förordningen innehåller 99 artiklar. o På EU-nivå pågår ett arbete med att ta fram vägledningar för olika begrepp som är centrala i dataskyddsförordningen. o Pågående utredningar: Dataskyddsförordningen tillåter, och ibland förutsätter, att medlemsstaterna kompletterar förordningen med nationell lagstiftning. o För närvarande pågår ett omfattande utredningsarbete som gäller hur svensk lag ska anpassas till dataskyddsförordningen. Under 2017 kommer det att publiceras flera viktiga lagförslag som kan få stor betydelse för hur förordningen ska tillämpas i Sverige. LEG.171003.S3

LEG.171003.S4 VARFÖR EN DATASKYDDSFÖRORDNING / GDPR? Dataskyddsförordningen är till för att stärka enskilda personers uppgiftsskydd och öka individers kontroll över sina personuppgifter samt få en enhetlig lagstiftning inom EU. Även utländska bolag med verksamhet inom EU måste följa Dataskyddsförordningen från 25 maj 2018. 4 Det pågår även ett arbete med ett direktiv inom EU - Om integritet och elektronisk kommunikation kallat eprivacy direktivet (än så länge ett förslag). Förslaget utgör en mer detaljerad reglering av viss typ av personuppgiftsbehandling och omfattar bl.a. direktmarknadsföringskommunikation i en bredare betydelse och fler tekniker. I denna beskrivs direktmarknadsföringskommunikation som alla former av reklam som sänds till en eller flera identifierbara slutanvändare av elektroniska kommunikationstjänster, inklusive kommunikationssystem med eller utan mänskligt interagerande, elektronisk post, SMS, etc. Planen var att eprivacy direktivet skulle implementeras samtidigt som Dataskyddsförordningen, men allt tyder på att det blir försenat. Förslaget har blivit mycket kritiserat i remissvar. I sin nuvarande form skulle direktivet ha en ansenlig påverkan på digital marknadsföring.

5 VAD ÄR EN DPO? Dataskyddsombud Den som behandlar personuppgifter måste i vissa fall utse ett dataskyddsombud. Data Protection Officer/ Dataskyddsombudet (DPO/DSO) a r organisationens kontaktperson fo r datahantering och privacy-fra gor, ba de mot kunder och Datainspektionen. DPO/DSO - Dataskyddsombudets roll är att kontrollera att dataskyddsförordningen följs inom organisationen genom att till exempel utföra kontroller och informationsinsatser och rutiner samt att konsekvensanalysen (Privacy Impact Assessment) a r uppdaterad. LEG.171003.S5

6 LEG.171003.S6 OM JAG BRYTER MOT DATASKYDDSFÖRORDNINGEN Administrativa sanktionsavgifter Datainspektionen kan besluta att ett företag som bryter mot reglerna i dataskyddsförordningen ska belastas med en administrativ sanktionsavgift. Hur hög sanktionsavgiften blir beror dels på vilken bestämmelse överträdelsen gäller. Avgiften kan som mest vara 20 miljoner euro eller 4 % av bolagets globala årsomsättning, beroende på vilket belopp som är högst. I Sverige har Dataskyddsutredningen föreslagit att även myndigheter ska kunna påföras sanktionsavgifter.

DIGITAL MARKNADSFÖRING OCH DATASKYDDSFÖRORDNINGEN Möjlighet att skräddarsy erbjudanden för individer måste balanseras mot skyddet för den personliga integriteten. Det krävs som huvudregel att den registrerade givit sitt samtycke på förhand för att man ska få behandla personuppgifter men från denna huvudregel kan görs vissa undantag. 7 Personuppgifter får även behandlas utan samtycke mot det att en intresseavvägning gjorts. Där personuppgiftsansvariges intresse väger tyngre än den registrerades intresse av integritetsskydd. Direktmarknadsföring kan vara ett sådant berättigat intresse. Detta medför att det kan vara möjligt att behandla uppgifter för sådana ändamål utan föregående samtycke. Personuppgifter kan vara IP-nummer och cookies. tycker du det är otydligt.. Ja, det är det! IAB Sverige arbetar på en s.k. uppförandekod för digital marknadsföring - profilering, en uppförandekod skapas för att förtydliga hur branschen t ex tolkar delar i förordningen i det här fallet. Det kommer skapas flera uppförandekoder inom olika områden för att förtydliga GDPR. LEG.171003.S7