Persons rättigheter. Företags ansvar

Relevanta dokument
Skydd och integritet vid behandling av personuppgifter

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

GDPR och hantering av personuppgifter

Hur vi behandlar personuppgifter enligt dataskyddsförordningen (GDPR)

Tegehalls revisionsbyrå och dataskyddsförordningen

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.

Information om behandling av personuppgifter på Tellus bostadsrättsförening

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

UPPDATERAD

Integritet och behandling av personuppgifter

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

InfraGeoTech AB INTEGRITETSPOLICY

Axholmen:s Integritetspolicy

Så behandlar vi dina personuppgifter

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Information om behandling av personuppgifter i revisionsuppdrag

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

Information om behandling av personuppgifter i revisionsuppdrag

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

Version Integritetspolicy

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Policy för personuppgiftsbehandling ConnectMedia Sverige AB

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Integritetspolicy. AriVislanda AB

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Personuppgiftshantering - GDPR

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

INTEGRITETSPOLICY Målet med denna policy är att säkerställa att personuppgifter hanteras i enlighet med gällande lagstiftning.

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

INTEGRITETSPOLICY Anställda

BERGHOLM FÖRSÄLJNING AB

Dataskyddsförordningen GDPR

TILL MEDLEMMAR INOM SKELLEFTEÅ KONSTÅKNINGSFÖRENING INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Lathund Personuppgiftslagen (PuL)

1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig,

Mertzig Asset Management AB

INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018

Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB

Vilka personuppgifter behandlar vi, i vilket ändamål (varför) och på vilken laglig grund?

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Victoria Behandlingscenter AB Integritetspolicy

ANIMECH TECHNOLOGIES INTEGRITETSPOLICY - EXTERN

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

Information om behandling av personuppgifter

Integritetspolicy. Skogsviolens Förskola Gulriskagatan Enköping Tel Skogsviolensforskola.

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

INTEGRITETSPOLICY FÖR ADVOKATFIRMAN VICI

Dataskyddsförordningen

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Vill du läsa mer om personuppgiftshantering och de lagar och regler som gäller, gå in på Datainspektionens hemsida.

Ändamål Kategorier av uppgifter Laglig grund Hantering av en förfrågan om värderingsuppdrag

PerGus Maskinförmedling AB:s policy för behandling av personuppgifter

LÄR i Värmdös Integritetspolicy

Integritetspolicy - Integritet och behandling av personuppgifter

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan.

Integritetspolicy för X organisation

Personuppgiftspolicy Signera Rekrytering AB

Personuppgiftsbehandling Dataskydd

Novare Peritos - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Riktlinjer för hantering av personuppgifter

Dataskyddsförordningen

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

Dataskyddsförordningen - GDPR

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

Integritetspolicy. Proinova AB/Proinova Agency AB. Org.nr: / Båda bolagen benämns gemensamt som Proinova i denna policy.

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

GDPR. General Data Protection Regulation. dataskyddsförordningen

Dataskyddspolicy 1 (5)

BOLAGETS POLICY FÖR BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy. 1 Vilka personuppgifter behandlar vi? 2 Vad används uppgifterna till?

PERSONUPPGIFTSPOLICY BRF MARIA STENBOCK

Denna dag, har följande policy upprättats för Svensk biblioteksförening ( Föreningen ).

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.

INTEGRITETSPOLICY. Kandidater som har registrerat sig i vår bemanningsdatabas kallas i denna Policy för Kandidater.

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Dataskyddsförordningen

GDPR Capticon AB integritetspolicy information om behandling av personuppgifter

PERSONUPPGIFTSPOLICY 1 BAKGRUND

GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar

Integritetspolicy. Anställda Q-linea har utarbetat en särskild integritetspolicy som tillämpas på bolagets anställda, konsulter och förtroendevalda.

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Vad är en personuppgift och vad är behandling av personuppgift?

Information om behandling av personuppgifter

I denna integritetspolicy används följande begrepp med den nedan angivna innebörden:

STOCKHOLM GÖTEBORG MALMÖ (5)

Integritet och behandling av personuppgifter

INTEGRITETSPOLICY LH Ingenjörsbyrå AB

DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

Transkript:

Bak Ny Dataskyddsförordning i hela EU - ersätter Personuppgiftslagen i Sverige från den 25 maj 2018 Avvägning mellan - Skydd för personuppgifter och integritet och - Företag och andra ska kunna använda personuppgifter effektivt för avsett ändamål Reglerar hur företag och får hantera personuppgifter 2

Persons rättigheter Klar och tydlig information Rätt till rättelse Rätt till radering - Återkallar samtycke - Uppgifterna inte längre är nödvändiga för ändamål eller behandling Rätt att begära att uppgifterna lämnas ut eller flyttas (dataportabilitet) Rätt att lämna in klagomål 3 Företags ansvar Omfattar inhämtning, lagring, hantering, delning och gallring av personuppgifter Information om personuppgifter och incidenter Underlätta utövande av registrerades rättigheter Visa att kraven på behandling av personuppgifter uppfylls (dokumentation) Bygga in och utveckla dataskydd Endast anlita biträden som ger tillräckliga garantier om att genomföra lämpliga tekniska och organisatoriska åtgärder Ständigt bli bättre 4

DEFINITIONER Vad är en personuppgift? Varje upplysning som avser en identifierad eller identifierbar fysisk person, t.ex. - Namn - Personnummer - Adress eller annan information Allt är inte personuppgifter - Anonyma uppgifter om personer - Juridisk person även om personnamn ingår i namn Vissa personuppgifter särskilt känsliga, t.ex. hälsa, fackföreningstillhörighet och åskådning 6

Hantering av personuppgifter Måste ha laglig för hantering av personuppgifter - ska finnas information om bl.a. laglig Företaget är alltid ansvarig för personuppgifter, även om det inte alltid hanterar personuppgifterna - kan anlita personuppgiftsbiträde - kan hanteras av annan självständigt Vi hanterar andras personuppgifter i båda fallen - beror på vilken tjänst vi tillhandahåller 7

Behandling av personuppgifter Integritet, skydd och säkerhet är viktigt för oss har alltid varit viktigt Ser hela tiden över och anpassar vårt skydd Vi hanterar mycket personuppgifter för våra kunders räkning - Vill berätta varför vi gör det, vilken laglig vi har, vilka uppgifter det handlar om och vad vi gör för att skydda dem 9 Hur hanterar vi - revision För att kunna utföra revision, revisionsrådgivning och liknande tjänster Rättslig förpliktelse Avtal Personuppgiftsansvarig Tystnadsplikt gäller Namn, adress, personnummer, fordon, fastigheter, säkerheter. Uppgifter som ingår i redovisningen om ägare, ledning, anställda, leverantörer och kunder. 10

Hur hanterar vi löpande redovisning Sköta löpande redovisning åt våra kunder Avtal Rättslig förpliktelse Personuppgiftsbiträde Minst 7 år för räkenskapsinformation Namn, adress, personnummer, fordon, fastigheter, säkerheter Om ägare, ledning, leverantörer och kunder Anställda: förmåner, frånvaro m.m. Kunden avgör Tystnadsplikt gäller för oss 11 Hur hanterar vi bokslut årsredovisning Upprätta bokslut och årsredovisning åt våra kunder Avtal Rättslig förpliktelse Personuppgiftsbiträde Minst 7 år för räkenskapsinformation Kunden avgör Tystnadsplikt gäller oss Bolagsverket Uppgifter som ingår i redovisningen. Namn, adress, personnummer och funktion. 12

Hur hanterar vi löner Hjälpa våra kunder att sköta redovisning av löner Avtal Rättslig förpliktelse Personuppgiftsbiträde Minst 7 år för räkenskapsinformation Kunden avgör Tystnadsplikt gäller oss Skatteverk, myndigheter och försäkringsbolag Namn, adress, personnummer. Uppgifter om anställning och förmåner samt bankkonto Närvaro och frånvaro samt skäl för frånvaro, t.ex. sjukdom Fackföreningstillhörig het i vissa branscher 13 Hur hanterar vi skatter Hjälpa våra kunder att göra inkomstdeklaration och andra skattefrågor Avtal Rättslig förpliktelse Personuppgiftsbiträde Personuppgiftsansvarig Minst 7 år för räkenskapsinformation Kunden avgör Tystnadsplikt gäller oss Skatteverket Namn, adress, personnummer. Kontrolluppgifter Kontouppgifter m.m. Vid skatteberäkning: Medlemskap i kyrka, fackförening och liknande 14

Hur hanterar vi - rådgivning För att kunna lämna rådgivning till våra kunder Avtal Personuppgiftsbiträde Kunden avgör Tystnadsplikt gäller för oss Uppgifter som framgår av underlag eller som vi får från kunden eller allmänt tillgängliga register som behövs för att utföra uppdraget. 15 Hur hanterar vi - uppdragsadministration För att kunna utvärdera uppdrag, administration och information Rättslig förpliktelse Avtal, berättigat intresse Personuppgiftsansvarig Tystnadsplikt gäller Namn, adress, personnummer. ID-handlingar Om ägare, ledning och närstående för att kunna utvärdera uppdragen och utföra dem. 16

Det här gör vi Förteckningar som beskriver hur personuppgifter hanteras av byrån Organisatoriska och tekniska åtgärder Tystnadsplikts- och sekretessförbindelse från alla anställda Tillgång till experter Uppdragsavtal och vid behov personuppgiftsbiträdesavtal med kunder och leverantörer 18

Organisatoriska åtgärder Anpassad utbildning av alla anställda Uppmuntrar att anställda stämmer av och frågar Rutiner för hur personuppgifter får hanteras Övervakning och kvalitetskontroll Begränsad tillgång till information Fysiskt skalskydd 19 Tekniska åtgärder Har lösenordsskydd och i vissa fall kryptering på datorer och känsliga dokument Grundskydd med brandväggar, antivirusprogram, programuppdateringar och back-up Försiktiga med att använda okrypterad e-post, använder även annan kommunikation med kunder - krypterad e-post - appar, - kundportal - fax, SMS, post Supportavtal om något skulle hända 20

Öppna och transparanta Informera om hur vi hanterar personuppgifter - Mer information finns på vår hemsida under villkor - Svarar gärna på frågor om hur vi hanterar personuppgifter Rätt till information - Rätt att få veta vilka personuppgifter vi hanterar, dock inte alltid i vår interna dokumentation och rapportering till myndigheter pga tystnadsplikt - Rätt att få information vid incidenter 22

Fler rättigheter Begära att felaktiga uppgifter rättas - Vi rättar fel och ofullständigheter när vi får - Vi får inte alltid ändra uppgifter i efterhand Rätt till att vissa uppgifter raderas - Uppgifter som ingår i vår interna dokumentation eller vår redovisning måste dock sparas under arkiveringstiden Rätt att invända mot vår behandling som stödjer sig på berättigat intresse Rätt att begära att uppgifter som vi fått från dig och som omfattas av avtal flyttas dataportabilitet 23 Om du inte är nöjd eller vill veta mer om vår behandling Hör av dig till oss - Vi vill så långt det är möjligt och tillåtet se till att du är nöjd Framföra klagomål - Till oss - Till Datainspektionen finns på vår hemsida 24

Vi skyddar era personuppgifter - integritet och sekretess är viktigt