Dataskyddsförordningen

Relevanta dokument
Dataskyddsförordningen

Dataskyddsförordningen

Dataskyddsförordningen

Dataskyddsförordningen (GDPR)

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

GDPR- Seminarium 2017

Dataskyddsförordningen

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Dataskyddsförordningen

Dataskyddsförordningen

Vården och reglerna om dataskydd

Dataskyddsförordningen och kvalitetsregister

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Dataskyddsförordningen GDPR - General Data Protection Regulation

GDPR- Vad har hänt och hur ser tillämpningen ut?

Välkomna till kurs i den nya dataskyddsförordningen

GDPR definition och hur utbildningen berör(t)s av förordningen

GDPR. Ulrika Harnesk 17 oktober 2018

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN

EU:s dataskyddsförordning

GDPR. Dataskyddsförordningen

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

Dataskyddsförordningen GDPR

EU:s dataskyddsförordning

INFORMATIONSSÄKERHET OCH DATASKYDD

Personuppgiftsbehandling Dataskydd

Dataskyddsförordningen 2018

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Dataskyddsförordningen 2018

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

Dataskyddsförordningen

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

Policy för behandling av personuppgifter

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR UTBILDNINGSDAG SKKF

BOLAGETS POLICY FÖR BEHANDLING AV PERSONUPPGIFTER

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

GDPR General data protection regulation Dataskyddsförordningen

Behandling av personuppgifter vid Göteborgs universitet

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

PuL och GDPR en översiktlig genomgång

GDPR- Vad är det? Frukostmöte hösten Advokatfirman VICI

Välkomna Dataskyddsförordningen med fokus på den offentliga sektorn

Disposition. Stockholm den 31 maj 2017 Lisa Johansson, Salli Fanaei, Tove Fors och Mattias Sandström

Dataskyddsförordningen för prefekter och administrativa chefer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

EU:s nya dataskyddsförordning Lotta Wikman Öman

Kerstin Wardman, 25 april 2018

PerGus Maskinförmedling AB:s policy för behandling av personuppgifter

Dataskyddsförordningen, privat sektor Välkomna Dataskyddsförordningen med fokus på den privata sektorn. Datainspektionen 1.

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

EU:s allmänna dataskyddsförordning - hur förbereder man sig? SNS 8 april Elisabeth Wallin, Jurist, Datainspektionen

Dataskyddsförordningen i utbildningsverksamhet

Skolan och Dataskyddsförordningen

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

PUL OCH DATASKYDDSFÖRORDNINGEN

GDPR- Vad har hänt och hur ser tillämpningen ut?

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

Grundkurs i dataskyddslagstiftningen. Grundkurs för personuppgiftsombud

Koncernkontoret Enheten för juridik

Nya Dataskyddsförordningen, GDPR. Advokat Josephine Borg

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

Advokatbyrån Eriksson & Bengtsson AB:s policy för behandling av personuppgifter

EU:s allmänna dataskyddsförordning:

Dataskyddsförordningen - GDPR

LANDAHL ADVOKATBYRÅS POLICY FÖR BEHANDLING AV PERSONUPPGIFTER

Lindesbergs kommuns arbete med dataskyddsförordningen

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Dataskyddsförordningen

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Södertörns brandförsvarsförbund

Personuppgiftspolicy Signera Rekrytering AB

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

Dataskyddsförordningen, GDPR

DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018

Idrottens Uppförandekod

GDPR - ARBETSRÄTT. Presentation för AFS den 25 september Advokat Emelie Svensäter Jerntorp

Svensk författningssamling

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

GDPR - Riktlinjer för hantering av personuppgifter

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Riktlinjer för behandling av personuppgifter i Årjängs kommun

Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin

Att hantera personuppgifter

Information om behandling av personuppgifter

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.

GDPR Presentation Agenda

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Dataskydd och forskning i Europa och Sverige

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

Transkript:

Dataskyddsförordningen Almega Express 26 april 2018 på Heléne Hellström Persson

Dataskyddsförordningen Ny lagstiftning 2018 Dataskyddsförordningen - beslut i EU våren 2016 Förordning ikraft 25 maj 2018 i Sverige och övriga av EU:s medlemsländer på Ersätter PUL Stärka skyddet för den personliga integriteten, modernisera, gemensam lagstiftning inom EU

Allmänt Många likheter med PUL, men Tydligare rättigheter för den registrerade Tydligare ansvar för personuppgiftsansvariga Undantaget för ostrukturerat material bort på Höga sanktionsavgifter

Grundläggande definitioner Vad avses med personuppgiftsansvarig? personuppgiftsbiträde? dataskyddsombud? Klicka personuppgift? här för att ändra format på underrubrik behandling? i bakgrunden registrerade?

Materiellt tillämpningsområde Automatiserad behandling Manuell behandling om ingår i register Rent privat användning undantagen på

Principer för behandling Öppenhetsprincipen lagligt, korrekt, öppet Ändamålsbegränsning Uppgiftsminimering Lagringsminimering på underrubrik Ansvarsskyldighet i bakgrunden

Laglig behandling Samtycke Fullgöra avtal Fullgöra rättslig förpliktelse Skydda grundläggande intresse Allmänt intresse/myndighetsutövning Klicka Intresseavvägning här för att ändra format på

Samtycke Ska vara ett frivilligt, specifikt, informerat och otvetydigt medgivande Visa att den registrerade har samtyckt Klart och tydligt särskiljas från andra frågor Kan alltid återkallas på

Laglig behandling av särskilda kategorier av personuppgifter Får behandlas bl a Vid samtycke Inom arbetsrätten Skydda grundläggande intresse på För underrubrik att fastställa, i bakgrunden göra gällande eller försvara rättsliga anspråk Personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening, genetiska och biometriska uppgifter, uppgifter om hälsa och uppgifter om sexualliv och sexuell läggning

Information till den registrerade, bl a Vem som är personuppgiftsansvarig Dataskyddsombud, i tillämpliga fall Ändamål och rättslig grund Vid intresseavvägning PUAs eller tredje mans berättigade intresse Mottagare/kategorier av mottagare Klicka Lagringstid här för att ändra format på Rätt att begära rättelse, radering samt inge klagomål till tillsynsmyndigheten

Den registrerades rättigheter Begära information om personuppgiftsbehandlingen Avgift eller vägran vid uppenbart ogrundad eller orimlig begäran Rättelse utan dröjsmål Radering, rätten att bli bortglömd Rätt att göra invändningar på Dataportabilitet

Inbyggt dataskydd och dataskydd som standard Inbyggt dataskydd (Privacy by design) Ska säkerställa att enbart nödvändiga uppgifter behandlas t ex att inte mer information än Klicka nödvändigt här för att samlas ändra in, format delas på ut eller underrubrik visas i bakgrunden

Behandlingsregister PUA skyldig föra register över personuppgiftsbehandlingar bl a avseende Namn och kontaktuppgifter för personuppgiftsansvarige samt dataskyddsombudet Ändamålen med behandlingen En beskrivning av kategorierna av registrerade och kategorierna av personuppgifter De kategorier av mottagare till vilka personuppgifterna Klicka har lämnats här för eller att ska lämnas ändra utformat på Om möjligt, de förutsedda tidsfristerna för radering av de olika kategorierna av uppgifter Om möjligt, en allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder Även personuppgiftsbiträde skyldig föra register

Undantag behandlingsregister Personuppgiftsanvariga med färre än 250 anställda om inte Klicka kommer att här medföra för en att risk för ändra de registrerades format rättigheter och friheter, är tillfällig och inte omfattar känsliga personuppgifter enligt artikel 9 eller personuppgifter om lagöverträdelser enligt artikel 10 på

Personuppgiftsincidenter Anmälan till Datainspektionen utan onödigt dröjsmål 72-timmarregeln Vid hög risk för fysiska personers rättigheter och friheter Information till registrerad på underrubrik Om oproportionell i bakgrunden ansträngning ska istället allmänheten informeras

Dataskyddsombud Om behandling i stor omfattning av integritetskänsliga (särskilda kategorier) personuppgifter, eller som kräver systematisk övervakning av registrerade Professionella Klicka här för att kvaliteter ändra format på Rapportera underrubrik till i bakgrunden högsta ledningen Mer självständig än tidigare personuppgiftsombud och med större ansvar

Personuppgiftsbiträde En fysisk eller juridisk person Behandlar personuppgifter för den personuppgiftsansvariges räkning Skriftligt avtal I vissa fall samma skyldigheter som på personuppgiftsansvariga

Datainspektionen Ansvar gällande information och tillsyn Vara tillsynsmyndighet, även klagomål i annat EU-land Huvudregeln en dataskyddsmyndighet Förhandskontroller av Klicka konsekvensbedömningar här för att ändra format på underrubrik Yttra sig och i bakgrunden godkänna uppförandekoder Utdöma sanktionsavgifter

Påföljder Skadeståndsansvar Straffansvar? Administrativa sanktionsavgifter, upp till 20 milj euro alt. 4 % av total global Klicka årsomsättning här för att ändra format på

Tredjelandsöverföring Internationella avtal Beslut från kommissionen Bindande företagsbestämmelser etc. Koncernöverföringar på

Dataskyddslag kompletterande bestämmelser Dataskyddslag subsidiär men bara då dataskyddsförordningen tillåter Tystnadsplikt för dataskyddsombud Dataskyddsförordningen förutsätter nationell precisering i vissa delar bl a avseende: Rättslig Klicka här förpliktelse att ändra format på Lagöverträdelser Personnummer Sanktionsavgifter

Hur kan arbetsgivare förbereda organisationen? Inventera vilka personuppgifter ni hanterar Gör nödvändiga förändringar m.a.a. att undantaget för ostrukturerat material tas bort Undersök rättslig grund för de behandlingar ni gör Skapa rutiner för dokumentation av behandlingen Utred hur länge personuppgifter får sparas och utarbeta gallringsrutiner Skapa rutiner för att lämna information till registrerade på underrubrik incidenter i bakgrunden Fastställ rutiner för att upptäcka, rapportera och utreda Inför inbyggt dataskydd (privacy by design) Bestäm om ni behöver utse ett dataskyddsombud Se över behov av personbiträdesavtal

Och glöm inte att dokumentera! Se även: www.datainspektionen.se/dataskyddsreformen på