Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst

Relevanta dokument
Pass 6 Forskningsjuridik

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Behandling av personuppgifter vid Göteborgs universitet

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Personuppgiftsbehandling i forskning

GDPR. Ulrika Harnesk 17 oktober 2018

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Personuppgiftsbehandling för forskningsändamål

Samtycke och dataskyddsförordningen (GDPR)

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Kerstin Wardman, 25 april 2018

Dataskyddsförordningen 2018

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Dataskyddsförordningen - GDPR

Dataskyddsförordningen i utbildningsverksamhet

Dataskyddsförordningen 2018

BEHANDLING AV PERSONUPPGIFTER VID UPPSATSARBETEN. En handledning för lärare och studenter

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

GDPR-DSF. Göran Humling IKT-Kommittén PRO Uppsala Län

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

PuL och GDPR en översiktlig genomgång

Dataskydd och forskning i Europa och Sverige

GDPR. Anders Ahlström

GDPR General data protection regulation Dataskyddsförordningen

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

Integritetspolicy Våra Gårdar

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Policy för personuppgiftsbehandling

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.

Dataskyddsförordningen

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

Dataskyddsförordningen GDPR

Dataskyddsförordningen, GDPR

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige.

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Dataskyddsförordningen för prefekter och administrativa chefer

Dataskyddsförordningen (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

Dataskyddsförordningen

Datainspektionen informerar

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

GDPR- Seminarium 2017

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

GDPR definition och hur utbildningen berör(t)s av förordningen

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Kvalitetsregisterdag

Dataskyddsförordningen och Lunds universitet KRISTINA ARNRUP THORSBRO 30/

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Instruktion till mall för registerförteckning

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN

Riktlinjer för hantering av personuppgifter

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

Den nya dataskyddsförordningen

Till dig som använder bildspelet för att presentera!

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige. Nürnbergskoden 1947

Regler för studenters behandling av personuppgifter vid Högskolan i Borås

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

Riktlinjer för ansökan om etikprövning

Mertzig Asset Management AB

Riktlinjer för behandling av personuppgifter

Personuppgiftsinformation för Svedala kommun

DATASKYDDSFÖRORDNINGEN (GDPR) Information för dig som jobbar med utbildning och administration

Vården och reglerna om dataskydd

GDPR NYA DATASKYDDSFÖRORDNINGEN

Punkt 21 Riktlinje för fritextfält

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat

Koncernkontoret Enheten för juridik

Personuppgiftslagen 20 april 2010

Personuppgifter i forskningen vilka regler gäller?

Riktlinjer för anställdas behandling av personuppgifter vid Högskolan i Borås

INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Personuppgiftslagen konsekvenser för mitt företag

GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Regler för behandling av personuppgifter vid Högskolan Dalarna

Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter.

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Den nya Dataskyddsförordningen

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Personuppgifter i forskning riktlinje för SLSO

POLICYDOKUMENT GDPR. Fortinova AB Fortinova Fastigheter AB (publ) Policydokumentet inbegriper ovanstående bolags dotterbolag

Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli

Vad står förkortningen GDPR för? GDPR är en förkortning för General Data Protection Regulation.

Södertörns brandförsvarsförbund

Transkript:

Pass 6 Skydd för personlig integritet

Den personliga integriteten Vad menas med personlig integritet? Vad är en kränkning av den personliga integriteten? Vad är en personuppgift? Hur får personuppgifter behandlas?

Personlig integritet? Det finns ingen tydlig juridisk definition av vad personlig integritet innebär Det kan handla om olika saker för olika personer

Den personliga integriteten Offentliga livet

Den personliga integriteten Privatlivet Offentliga livet

Den personliga integriteten Lagar och förordningar Privatlivet Offentliga livet

Den personliga integriteten Lagar och förordningar Privatlivet Elektronisk övervakning Offentliga livet

Skydd för den personliga integriteten Regelverk till syfte att skydda människorna mot att deras personliga integritet kränks genom behandling av deras personuppgifter. General Data Protection Regulation (GDPR) Dataskyddsförordningen Lagstiftningar som komplement till Dataskyddsförordningen, t.ex. Forskningsdatalagen, vid behandling av personuppgifter för forskningsändamål.

Integritetskränkning Lagar och förordningar Vad är en integritetskränkning? Kan beskrivas som att förlora kontrollen över sin egen person eller en viss typ av uppgifter om sig själv. Privatlivet Elektronisk övervakning Offentliga livet

Integritetskränkning Privatlivet Lagar och förordningar Offentliga livet Elektronisk övervakning Vad är en integritetskränkning? Kan beskrivas som att förlora kontrollen över sin egen person eller en viss typ av uppgifter om sig själv. Faktorer som har betydelse: 1. Vilken typ av personuppgifter samlas in och registreras? 2. Varför görs det? 3. På vilket sätt och av vem? 4. Hur används uppgifterna? 5. Mängden av uppgifter? 6. Är uppgifterna tillgängliga för bearbetning och sammanställning?

Personuppgift All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.

Personuppgift All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Direkta personuppgifter (t.ex. namn, personnummer) Krypterade eller kodade personuppgifter (t.ex. ID-nr som används som kod) Indirekta personuppgifter (t.ex. bostadsort, yrke, inkomst) Känsliga personuppgifter uppgifter om ras eller etniskt ursprung politiska åsikter religiös eller filosofisk övertygelse medlemskap i en fackförening uppgifter om hälsa en persons sexualliv eller sexuella läggning genetiska uppgifter biometriska uppgifter som identifierar en person

Behandling av personuppgift Innefattar alla former av hantering av personuppgifter, t.ex.: Bearbetning Återvinning Spridning Utlämnande Förstöring Organisering Lagring Utplåning Samkörning Blockering Insamling Användning Sammanställning Registrering Utplåning Inhämtande

Grundläggande principer Principer för behandling av personuppgifter:

Grundläggande principer Principer för behandling av personuppgifter: 1. a) laglighet, korrekthet och öppenhet

Grundläggande principer Principer för behandling av personuppgifter: 1. a) laglighet, korrekthet och öppenhet b) ändamålsbegränsning

Grundläggande principer Principer för behandling av personuppgifter: 1. a) laglighet, korrekthet och öppenhet b) ändamålsbegränsning c) uppgiftsminimering d) korrekthet - adekvata och aktuella

Grundläggande principer Principer för behandling av personuppgifter: 1. a) laglighet, korrekthet och öppenhet b) ändamålsbegränsning c) uppgiftsminimering d) korrekthet adekvata och aktuella e) lagringsminimering

Grundläggande principer Principer för behandling av personuppgifter: 1. a) laglighet, korrekthet och öppenhet b) ändamålsbegränsning c) uppgiftsminimering d) korrekthet adekvata och aktuella e) lagringsminimering f) integritet och konfidentialitet

Grundläggande principer Principer för behandling av personuppgifter: 1. a) laglighet, korrekthet och öppenhet b) ändamålsbegränsning c) uppgiftsminimering d) korrekthet - adekvata och aktuella e) lagringsminimering f) integritet och konfidentialitet 2. Ansvarsskyldighet

Samtycke ett krav för att få behandla personuppgifter Samtycke Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

Samtycke Frivilligt Samtycke Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

Samtycke Frivilligt Specifikt Samtycke Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

Samtycke Frivilligt Specifikt Samtycke Otvetydigt Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

Samtycke Frivilligt Specifikt Samtycke Otvetydigt Informerat Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

Samtycke Frivilligt Specifikt Återkalla samtycke Samtycke Otvetydigt Informerat Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

Personuppgifter i forskning Personuppgifter får behandlas med forskningspersonens samtycke eller om behandlingen är nödvändig.

Personuppgifter i forskning Personuppgifter får behandlas med forskningspersonens samtycke eller om behandlingen är nödvändig. Känsliga personuppgifter får generellt sett inte behandlas (men det finns undantag).

Personuppgifter i forskning Information! Till exempel information om: - hur uppgifterna kommer att användas - vad forskningen gäller - vilka metoder som ska användas - att deltagandet är frivilligt och att medverkan kan avbrytas

Stöd till forskare Planera och förbered! Risk- och sårbarhetsanalys med översikt över de regelverk som kommer att bli aktuella med hänsyn till den forskning som ska bedrivas.

Stöd till forskare Hanterar vi personuppgifter i vårt forskningsprojekt? Om vi gör det, hur ska vi göra det på bästa möjliga sätt? Är det personuppgifter? Nej Ja Behandling av personuppgift? Nej Ja Uppfylls grundläggande principer för behandling? Nej Ja Är den tilltänkta behandlingen tillåten? Nej Ja Finns det särskilda uppgifter som kräver ytterligare restriktioner? Nej Ja Känsliga personuppgifter? Personnummer? Uppgifter om lagöverträdelser? Nej Ja Osv.

Sammanfattning Integritetskränkning innebär att förlora kontrollen över sin egen person eller en viss typ av uppgifter om sig själv. Från och med den 25 maj 2018 är det Dataskyddsförordningen som gäller för behandling av personuppgifter. Det informerade samtycket är centralt för behandling av personuppgifter och i forskningssammanhang är information till forskningsdeltagaren väldigt viktigt.

Pass 6 Skydd för personlig integritet