Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)



Relevanta dokument
Regler för behandling av personuppgifter vid Högskolan Dalarna

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,

Svensk författningssamling

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Information till registrerade enligt personuppgiftslagen

PM Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Information om personuppgiftslagens tillämpning i Riksbanken

Personuppgiftsbehandling i forskning

Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med så kallade aktiva åtgärder.

Svar över vidtagna åtgärder önskas före februari månads utgång 2009.

Granskningar avseende Upphandling och Personuppgiftslagen

Policy för behandling av personuppgifter vid uthyrning av bostäder

Intresseavvägning enligt personuppgiftslagen

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

Personuppgiftsbehandling för forskningsändamål

Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Innan du fyller i blanketten är det viktigt att du läser informationen på DO:s webbplats, se

Personuppgiftslagen (PuL) - En kort introduktion

Lathund Personuppgiftslagen (PuL)

PERSONUPPGIFTSLAGEN (PUL)

SÖDERTÄLJE KOMMUN Utbildningskontoret

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Riktlinjer för behandling av personuppgifter vid webbpublicering

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Datainspektionen informerar. Hur länge får personuppgifter

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftsbiträdesavtal

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Kaffemöte. lördagen den 12 november Studieförbundet Vuxenskolans lokaler Grynbodgatan 20

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Nationell lagstiftning, EU och ny teknik för utlämnande av data

Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Personuppgifter. Behandling av personuppgifter

Finansdepartementet. Avdelningen för offentlig förvaltning. Ändring i lagen om lägenhetsregister

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

Personuppgiftslagen 20 april 2010

Rutin för webbpublicering av personuppgifter

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Bilaga Personuppgiftsbiträdesavtal

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

Välkommen till Försäkringskassan

Tillsyn enligt personuppgiftslagen (1998:204) av Göteborgs universitet (Svensk nationell datatjänst)

Regler för behandling av personuppgifter enligt personuppgiftslagen

Personuppgiftsbiträdesavtal

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Personuppgifter i forskningen vilka regler gäller?

Kommunstyrelsen. Godkänt av kommunstyrelsen , 77 Kompletterad av kommunstyrelsen , 162

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Svensk författningssamling

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen

/(\ inspektionen för vård och omsorg Dnr /2015 Z 1(5)

Tillsyn över behandling av uppgifter och inhämtade av samtycke

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling

Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst

Riktlinjer för webbpublicering enligt PuL

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning

Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering

Informationsfullmakt koncern

Erfarenheter och tips om vad man bör tänka på när man skriver etikansökan.

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

NYA DATASKYDDSFÖRORDNINGEN

Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet

EasyParks Integritetspolicy

AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN

Behandling av personuppgifter vid Göteborgs universitet

Datainspektionens beslut

Riktlinjer för hantering av personuppgifter

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

BILAGA Personuppgiftsbiträdesavtal

PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017

Patientdatalag (2008:355)

SKARPNÄCKS STADSDELSFÖRVALTNING

ANSÖKAN om parkeringstillstånd för rörelsehindrade

Personuppgiftsbehandling i forsknings- och kvalitetsstudier inom hälso- och sjukvård

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill

Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB

Kulturbidrag - information

ANSÖKAN om parkeringstillstånd för rörelsehindrade

Ansökan om enskilda insatser LSS

INTEGRITETS- OCH SÄKERHETSPOLICY

Dataskyddsförordningen GDPR

Personuppgiftslagen. En handledning för en korrekt behandling av personuppgifter i arbetslivet

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Transkript:

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter. PuL ställer stora krav på information till de registrerade. Svenska Kommunförbundet och Landstingsförbundet är personuppgiftsansvariga för personregister, vars ändamål är framställning av partsgemensam personalstatistik som används vid förhandlingsverksamhet. Uppgifterna används även som underlag för den officiella löne- och sysselsättningsstatistiken som produceras av Statistiska Centralbyrån samt för kommunernas, landstingens och regionernas statistik avseende lön, sysselsättning, personal- och kompetensförsörjning. Uppgifterna hämtas från respektive huvudmans lönesystem och kan kompletteras med uppgifter från SCB-register samt Socialstyrelsen. Uppgifterna från Socialstyrelsen avser legitimationsyrken. Syftet är att förbättra underlaget för bedömning av framtida personal- och utbildningsbehov även på specialitetsnivå. När det gäller facklig organisationstillhörighet inhämtas uppgifterna från respektive personalorganisation avseende dess medlemmar. I övrigt utlämnas endast avidentifierad statistik. Enligt PuL har varje registrerad rätt att en gång per år gratis, efter skriftlig ansökan, erhålla besked om personuppgifter som rör den sökande och om dessa behandlas eller ej. Om personuppgifter behandlas, ska skriftlig information också lämnas om a) vilka uppgifter om den sökande som behandlas, b) varifrån dessa uppgifter hämtats, c) ändamålen med behandlingen samt d) till vilka mottagare eller kategorier av mottagare som uppgifterna lämnas ut. Den personuppgiftsansvarige är, enligt 28 PuL, skyldig att på begäran av den registrerade snarast rätta, blockera eller utplåna sådana personuppgifter som inte har behandlats i enlighet med PuL eller föreskrifter som har utfärdats med stöd av lagen. Information om behandling av personuppgifter lämnas av Svenska Kommunförbundet 08 452 71 00 resp Landstingsförbundet 08 452 72 00. Ansökan enligt 26 PuL och begäran om rättelse av personuppgifter enligt 28 PuL tillställs respektive förbund. Reviderad febr. 2004

Bun 58 F k Instruktion för behandling av personuppgifter Alla dataanvändare inom skolan Personuppgiftslagen trädde ikraft 1998-01-024. Lagen ersatte datalagen vilken upphörde att gälla. Ordföranden föredrar rubricerade instruktioner och föreslår att barn- och ungdomsnämnden antar instruktionerna. Barn- och ungdomsnämnden beslutar att anta instruktioner för behandling av personuppgifter enligt bilaga, att uppdra till ordföranden att underteckna instruktionen samt att instruktionen skall spridas bland användarna.

2003-03-18 Instruktion för behandling av personuppgifter 1. Personuppgiftslagen Personuppgiftslagen trädde ikraft den 24 oktober 1998. Lagen ersätter datalagen vilken upphör att gälla. Enligt personuppgiftslagen skall varje helt- eller delvis automatiserade behandlingar omfattande personuppgifter anmälas till Datainspektionen. Om den personuppgiftsansvarige, vanligen nämnden, utsett ett personuppgiftsombud skall anmälan istället ske till denne. Undantag från anmälningsskyldighet kan finns i författning. Nämndens personuppgiftsombud är: Namn: Eini Kemi E-postadress: eini.kemi@haparanda.se Tel: 0922-15004 2. Några begrepp: Personuppgift är all slags information som direkt eller indirekt kan hänföras till fysisk person som är i livet. Behandling är varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgift vare sig det sker på automatisk väg eller inte, t ex insamling, registrering, organisering, lagring, behandling eller ändring, återvinning, inhämtande, användning, utlämnande genom översändande, spridning eller annat tillhandahållande eller annat tillhandahållande av uppgifter, sammanställning eller samkörning, blockering, utplåning eller förstöring. Personuppgiftsansvarig är den som ensam eller tillsammans med annan bestämmer ändamålen med och/eller medlen för behandling av personuppgifter. Den registrerade är den person som en personuppgift avser. Känsliga personuppgifter är uppgifter om ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening samt personuppgifter som rör hälsa eller sexualliv. 3. Tillåten behandling Personuppgiftslagen ger i huvudsak den registrerade rätt att bestämma över sina egna personuppgifter. Har den registrerade lämnat sitt samtycke till behandling av personuppgifterna är behandling i regel tillåten. Ett samtycke skall vara frivilligt och vara en otvetydig viljeyttring efter det att den registrerade fått information om tilltänkt behandling. För behandling av känsliga personuppgifter krävs dessutom att samtycket är uttryckligt. Den registrerade kan när som helst återkalla sitt samtycke vartefter behandling inte vidare kan ske. Behandling av känsliga personuppgifter är enligt huvudregeln förbjudet, men den registrerades uttryckliga samtycke ger dock tillåtelse till att även behandla känsliga personuppgifter.

För behandling av personnummer krävs samtycke eller att behandlingen skall vara klart motiverat med hänsyn till ändamålet med behandlingen, vikten av en säker identifiering, eller något annat beaktansvärt skäl. Behandling av personuppgifter på hemsida är tillåten bl a om samtycke föreligger eller om de personuppgifter som läggs ut är harmlösa vilket vanligen endast gäller arbetsrelaterade uppgifter såsom namn, tjänstetitel, tjänstetelefonnummer och liknande. Fotografier på identifierbara personer kräver samtycke av den registrerade. I kommunal verksamhet krävs i många fall inte samtycke. Detta gäller för nödvändig behandling i samband med avtal, för att fullgöra en rättslig skyldighet, för att skydda vitala intressen, för att utföra en arbetsuppgift av allmänt intresse, i samband med myndighetsutövning och efter en intresseavvägning. 4. Information till registrerad Information om behandling av personuppgifter skall nästan alltid ges till den registrerade. Inhämtas uppgifterna från den registrerade själv lämnas informationen i samband med insamlandet. Hämtas personuppgifterna från annan källa skall information vanligen lämnas i samband med registreringen. Information behöver inte lämnas om det finns andra regler som tar över personuppgiftslagens bestämmelser såsom regler om sekretess. Information skall ske på ett snabbt, enkelt och effektivt sätt. När information samlas in av myndigheten från den registrerade kan information lämpligen ges redan i ansökningshandling, köansökan, inloggningssida eller på liknande sätt. Samlas personuppgifterna in från annan källa skall information företrädesvis lämnas skriftligt. Information behöver inte lämnas om sådant som den registrerade redan känner till och heller inte om det är omöjligt eller skulle innebära en oproportionerligt stor arbetsinsats. Information skall utformas utifrån den registrerades synvinkel och i vart fall innehålla uppgifter om den personuppgiftsansvarige, dvs nämndens namn, adress, telefonnummer, ändamål med behandlingen, vem eller vilka som tar del av uppgifterna, om det är frivilligt eller om det föreligger en skyldighet att lämna personuppgifterna, rätten att få information efter ansökan, rätten att få rättelse vid felaktiga personuppgifter och till vem man kan vända sig, Information lämnas till den registrerade. Detta gäller även för den som har god man eller förvaltare eller är under 18 år om han eller hon själv kan tillgodogöra sig informationen. Är så inte fallet lämnas information till vårdnadshavare, god man eller förvaltare. Normalt sett kan den som är fyllda 15 år anses kunna ta emot information. 5. Säkerhet vid behandlingen Vid behandling av personuppgifter föreligger skyldighet att vidta lämpliga säkerhetsåtgärder för att skydda personuppgifterna. Säkerhetsnivån skall vara lämplig utifrån de tekniska möjligheter som finns, kostnaderna för att genomföra åtgärderna, riskerna vid behandling av personuppgifterna och hur känsliga de behandlade personuppgifterna är.

6. Rutin för behandlingar Om inte klart framgår att viss behandling enligt författning är undantagen från anmälningsskyldighet skall anmälan, ändring och avanmälan av behandlingen sändas in per epost till utsett personuppgiftsombud. Anmälningsblankett finns bifogad. 7. Vid osäkerhet Vid osäkerhet om behandling eller rutin skall personuppgiftsombudet tillfrågas. Barn- och ungdomsnämnden Bengt Westman Ordförande