Behandling av personuppgifter GDPR Ny dataskyddsförordning
General Data Protection Regulation Omfattar alla företag som i eller utanför Europa behandlar personuppgifter om medborgare från EU/EES-området. Personuppgifter innebär all information som är kopplad till en identifierbar fysisk person.
Individens rättigheter Enklare att ha kontroll över sin digitala identitet och hur den behandlas av olika aktörer. Rätt att få bli glömd, vilket innebär att personuppgifterna måste tas bort. Rätt att få sin personinformation flyttad till en annan verksamhet.
Från PUL till GDPR Ny utökad definition av vad som klassas som personuppgifter, exempelvis DNA. Träder i kraft den 25 maj 2018. Den svenska lagen som följer GDPR får namnet Allmänna dataskyddsförordningen.
PuA och PuB Personuppgiftsansvarig = Den som beslutar om behandling, sparande och gallring av personuppgifter. Personuppgiftsbiträde = Den som på uppdrag av personuppgiftsansvarig behandlar, sparar och gallrar personuppgifter.
PuA och PuB Biträdesavtal måste finnas mellan PuA och PuB. Hur länge personuppgifter ska sparas och när de ska gallras måste finnas reglerat i avtal eller instruktionsbilaga.
PuA PuA måste ha dokumenterad plan för aktiviteter som innefattar behandling av personuppgifter. Alla beslut om sparande av personuppgifter måste finnas spårbart dokumenterat hos PuA. Varför sparas uppgifterna, behöver de verkligen sparas, vad grundar sig det beslutet på?
Ta emot personuppgifter Ingen överflödig information, bara det vi behöver till just det specificerade uppdraget. Behöver vi verkligen de här uppgifterna? Skriftlig instruktionsbilaga till varje uppdragstyp från PuA till PuB. Mejl är som ett vykort som alla kan läsa.
Behandla personuppgifter Skriftlig instruktionsbilaga till varje uppdragstyp från PuA till PuB. Dokumenterat från PuA till PuB = Typ av personuppgifter som behandlas i uppdraget, typ av behandling och ändamål med behandlingen.
Spara och gallra personuppgifter Hur länge personuppgifter ska sparas och när de ska gallras måste finnas reglerat i avtal eller instruktionsbilaga. Gallring måste kunna bevisas.
Information på en webbsida Webbsideägarens identitet. Ändamål med behandlingen. Rättslig grund för behandlingen. Hur länge personuppgifterna lagras. Möjlighet att lämna klagomål till DI.
Information på en webbsida Den som registrerar sina personuppgifter har rätt att: Få tillgång till sina personuppgifter. Få felaktiga personuppgifter rättade. Få sina personuppgifter raderade. Invända mot att personuppgifterna används på vissa sätt. Flytta sina personuppgifter.
Information på en webbsida I de fall personuppgifterna hämtas in med den rättsliga grunden samtycke gäller att: Samtycken för olika ändamål måste tydligt särskiljas. Det måste vara egna kryssrutor för olika ändamål. Det måste vara helt frivilligt, ingen förifylld kryssruta.
Information på en webbsida Det som skrivs om personuppgifter på en webbsida ska vara kortfattat, lättbegripligt och utformat med ett tydligt och enkelt språk.