PbD rent konkret. Från en insnöad forskares perspektiv. Tobias Pulls. 7 September Karlstads universitet

Relevanta dokument
EU:s dataskyddsförordning

Health café. Self help groups. Learning café. Focus on support to people with chronic diseases and their families

Dataskyddsförordningen och kvalitetsregister

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

Vilka är vi? Vadå ansvarsfulla? Vår del på KAU Avrundning. A4Cloud. Ansvarsfulla molntjänster. Tobias Pulls. Karlstads Universitet

Dataskyddsförordningen

Dataskyddsförordningen (GDPR)

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Vården och reglerna om dataskydd

District Application for Partnership

Data i egna händer. Kommentar. Katarina Tullstedt Datainspektionen

Getswish Integritetspolicy

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin

Dataskyddsförordningen GDPR - General Data Protection Regulation

Webbregistrering pa kurs och termin

Välkomna till kurs i den nya dataskyddsförordningen

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

BOOK-IT OCH GDPR Magdalena Olofsson

Dataskyddsförordningen

GDPR NYA DATASKYDDSFÖRORDNINGEN

Make a speech. How to make the perfect speech. söndag 6 oktober 13

Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International

Dataskyddsförordningen

Sparbankerna PDF. ==>Download: Sparbankerna PDF ebook By 0

GDPR- Seminarium 2017

Service och bemötande. Torbjörn Johansson, GAF Pär Magnusson, Öjestrand GC

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Dataskyddsförordningen

Status panik? GDPR-update! Disposition

Getswish Integritetspolicy

GDPR- Vad är det? Frukostmöte hösten Advokatfirman VICI

Dataskyddsförordningen

Problem som kan uppkomma vid registrering av ansökan

GDPR Presentation Agenda

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

GDPR. Ulrika Harnesk 17 oktober 2018

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

GDPR. Dataskyddsförordningen

PuL och GDPR en översiktlig genomgång

Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi

Dokumentnamn Order and safety regulations for Hässleholms Kretsloppscenter. Godkänd/ansvarig Gunilla Holmberg. Kretsloppscenter

INFORMATIONSSÄKERHET OCH DATASKYDD

Terms and Conditions Digital Sheet Music

Dataskyddsförordningen GDPR

Dataskyddspolicy. Vilken information samlar vi in?

Affärsmodellernas förändring inom handeln

Kvalitetsarbete I Landstinget i Kalmar län. 24 oktober 2007 Eva Arvidsson

GDPR. General Data Protection Regulation. dataskyddsförordningen

Medicover Group Website Privacy Policy

GDPR viktiga nyheter jämfört med PuL

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

EU:s dataskyddsförordning

Webbreg öppen: 26/ /

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

Preschool Kindergarten

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

När systemen inte får stanna

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö,

Workplan Food. Spring term 2016 Year 7. Name:


Sectra Critical Security Services. Fel bild

Registrerade / Registered 14/05/2009. No Ordförande / The President. Wubbo de Boer REGISTRERINGSBEVIS CERTIFICATE OF REGISTRATION

GDPR ur verksamhetsperspektiv

Idrottens Uppförandekod

Stad + Data = Makt. Kart/GIS-dag SamGIS Skåne 6 december 2017

Dubbelt seende, dubbla skördar?

APPLICATION GUIDE <Nordic & Baltic Sweden>

Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

Kvalitetsregister. Tårtbitar och beslutsstöd. Per Bergstrand personuppgiftsombud Region Skåne

EXTERNAL ASSESSMENT SAMPLE TASKS SWEDISH BREAKTHROUGH LSPSWEB/0Y09

BOENDEFORMENS BETYDELSE FÖR ASYLSÖKANDES INTEGRATION Lina Sandström

Integritetspolicy. Vilken information samlar vi in?

Sammanfattning. Revisionsfråga Har kommunstyrelsen och tekniska nämnden en tillfredställande intern kontroll av att upphandlade ramavtal följs.

UTLYSNING AV UTBYTESPLATSER VT12 inom universitetsövergripande avtal

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

EU:s ministerkonferens för e-förvaltning under det svenska ordförandeskapet

GDPR definition och hur utbildningen berör(t)s av förordningen

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

CARRY YOU HOME. I've been knocked down, I've been lost With the ground shaking under my feet I gave it all to someone, who'd said fire, run

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Snabbguide till dataskydd i forskning

Questionnaire for visa applicants Appendix A

Här kan du checka in. Check in here with a good conscience

Samhälle och karriärutveckling Stockholm sept 2011 Voice of Users

Blueprint Den här planeringen skapades med Blueprints gratisversion - vänligen uppgradera nu. Engelska, La06 - Kursöversikt, 2015/2016.

VAD SKULLE DU HA VALT PDF

Adding active and blended learning to an introductory mechanics course

Till sökande för KRAV-certifiering av produkter från fiske. To applicants for KRAV certification of seafood products from capture fisheries

Transkript:

PbD rent konkret Från en insnöad forskares perspektiv Tobias Pulls Karlstads universitet tobias.pulls@kau.se 7 September 2016

Vem är jag? Tobias Pulls postdoktor vid Datavetenskap på Karlstads universitet forskar kring tillämpad krypto, dataskydd, Tor KARLSTADS UNIVERSITET 2

Piska eller morot administrativa sanktionsavgifter: 2% 10M e personuppgiftsansvarigas och personuppgiftsbiträdens skyldigheter 4% 20M e grundläggande principerna för behandling, den registrerades rättigheter KARLSTADS UNIVERSITET 3

Från resurs till risk? KARLSTADS UNIVERSITET 4

Dåliga nyheter... Privacy by design KARLSTADS UNIVERSITET 5

Goda nyheter (?) Privacy by design: inbyggd integritet eller inbyggt dataskydd? det finns inga tydliga definitioner det finns inga etablerade metoder största användningsområde privacy-washing? Men: gäller både teknik och organisatoriska rutiner/aspekter underliggande värderingar och principer KARLSTADS UNIVERSITET 6

Värderingar och principer Värderingar: rätten till privatliv är en mänsklig rättighet Principer: laglighet, korrekthet, öppenhet, ändamålsbegränsning, uppgiftsminimering, lagringsminimering, ansvarsskyldighet, säkerhetsåtgärder, samtycke,... KARLSTADS UNIVERSITET 7

"Accountability" = ansvarsskyldighet från A4Cloud, ansvarsskyldighet: en organisation är tydlig med vad den gör med personuppgifter, övervakar vad den gör, rättar till skillnader mellan vad som borde ske och faktiskt sker, och förklarar samt rättfärdigar alla handlingar den tar KARLSTADS UNIVERSITET 8

Verktyg i A4Cloud KARLSTADS UNIVERSITET 9

Strukturerade policies Who are we? Wearable Company Our partners Contact information Other stuff that might ft here Wearable Company is the responsible organization ( data controller ) for the processing of personal data through the Wearable Web Application See full condition KARLSTADS UNIVERSITET 10

Strukturerade policies How are we going to use your data? We will use data to keep providing you with a better experience and improve our services We will collect your information to: Administer and personalise the Wearable Service to suit your needs; Update the information from your wearable device or your profle We will NOT collect your information to: Spam you with ads or unwanted information Forward it, share it or sell it to someone else Something else here See full policy KARLSTADS UNIVERSITET 10

Strukturerade policies What data is collected about you? We collect only the necessary information to ptovide you with better services Registration information Wearable device Profle information Information about your wearable device and about the information for you recorded from this device per time unit, such as: Heart rate Blood pressure Sugar level Wearable service Other See full condition KARLSTADS UNIVERSITET 10

Strukturerade policies With whom we might share your data? We might share your information with our partner CardioMon and other third parties Some high level explanation here of what is happening with the information. CardioMon Third Parties Map-on-Web See full policy KARLSTADS UNIVERSITET 10

Data Track För de registrerade och rätten till dataportabilitet https://github.com/pylls/datatrack KARLSTADS UNIVERSITET 11

Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12

Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12

Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12

Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12

Kommunkollen dataskydd.net/kommuner/ Lidköping, Partille, Tanum och Ulricehamn med rank C (fyra av top 20!) KARLSTADS UNIVERSITET 13

Intro Privacy by Design Inspiration Avrundning PbD är luddigt rent tekniskt de registrerade i centrum medborgaren i centrum visa framfötterna där det går i praktiken: öppenhet incidentrapportering på webben inbyggd integritet för nya system långsiktigt kommer vägledning K ARLSTADS UNIVERSITET 14 Avrundning