Datum: 2015-xx-xx Diarienr: Reviderad: Sekretessavtal (Projekt namn) Sida 1 av 6
Sekretessavtal avseende sekretessbelagda uppgifter mellan Kretslopp och vatten Box 123 424 23 Angered nedan kallat KV Och XXXXXXXX nedan kallat Företaget Kontaktpersoner Kretslopp och vatten, Göteborgs Stad Namn Befattning Kontaktuppgifter Roger Grundell Säkerhetsskyddschef roger.grundell@kretsloppochvatten.goteborg.se 031-368 72 58 Kontaktpersoner Företaget Namn Befattning Kontaktuppgifter Bilagor Detta avtal bifogas följande bilagor Bilaga 1 Säkerhetsskyddsinstruktion Bilaga 2 Sekretessförbindelse för deltagare i genomförandet av projektet Allmänt KV och Företaget träffar följande avtal om sekretess i samband med hantering av sekretessbelagda uppgifter. Avtalet avser uppgifter som omfattas av sekretess enligt Offentlighets- och sekretesslagen (2009:400) 18 kap 8. Sådan uppgift benämns fortsättningsvis sekretessbelagd uppgift. Företaget kommer att få ta del av uppgifter gällande rubricerat projekt, nedan kallat för Uppdraget. Uppdraget innebär att Företaget kommer att hantera och förvara sekretessbelagda uppgifter. Syftet med den särskilda hanteringen av uppgifterna är: - Att sekretessbelagda uppgifter inte obehörigen röjs, ändras, görs otillgängliga för behöriga eller förstörs (informationssäkerhet). - Att obehöriga inte får tillgång till sekretessbelagda uppgifter. Sida 2 av 6
Parterna förbinder sig att i Uppdraget följa bestämmelserna i detta sekretess samt bestämmelserna i den säkerhetsskyddsinstruktion som har bilagts detta avtal. Sekretess innebär förbud att röja en uppgift vare sig det sker muntligen eller på annat sätt. Tystnadsplikt innebär förbud att delge obehörig sekretessbelagd uppgift. Röjande av sekretessbelagd uppgift kan medföra åtal enligt Brottsbalken 19 kap. Andra säkerhetsskyddsåtgärder är utbildning och kontroll. Säkerhetsskyddsorganisation Företaget ska ha ett säkerhetsskyddsombud. Säkerhetsskyddsombudet på Företaget ansvarar för att överenskommet säkerhetsskydd genomförs och efterlevs inom Företaget. Företaget skall ha dokumenterade rutiner för hantering av sekretessbelagda handlingar. Företaget ska ha rutiner för säkerhetsklassningen av sekretessbelagda handlingar som upprättas av Företaget. Samtliga säkerhetsrutiner skall vara tillgängliga för KV. Behörighet Företaget ska upprätta en aktuell förteckning över personer som kommer att få tillgång till sekretessbelagda uppgifter. Förteckningen skall minst innehålla namn, personnummer, företag, befattning och datum för genomförd säkerhetsutbildning. Förteckningen skall delges KV. Säkerhetsprövning Innan en person delges sekretessbelagda uppgifter ska Företaget pröva vederbörandes lämplighet och pålitlighet ur säkerhetssynpunkt samt upprätta en förteckning över personer som kommer att få tillgång till sekretessbelagda uppgifter. Behöriga att ta del av sekretessbelagda uppgifter är endast personer som; bedöms pålitlig ur säkerhetssynpunkt har tillräckliga kunskaper om säkerhetsskydd behöver uppgifterna för sitt uppdrag KV skall omedelbart informeras om händelser som kan påverka säkerhetsskyddet för Uppdraget, och/eller anställda som faller under detta avtal inträffar. Underkonsulter Vid genomförande av Uppdraget ansvarar Företaget för att all personal, alla underkonsulter och övriga i projektet inblandade parter följer säkerhetsskyddsavtalet. Intern utbildning och kontroll Personal som kan komma att få del av sekretessbelagda uppgifter skall innan Uppdraget påbörjas och därefter fortlöpande ges erforderlig utbildning genom Företagets försorg angående: Sida 3 av 6
Sekretessförhållanden. Innebörden och räckvidden av tystnadsplikten. Företagets säkerhetsorganisation och dokumenterade rutiner för hantering av sekretessbelagda handlingar. Personal skall intyga att de har förstått innebörden av tystnadsplikten genom att underteckna ett personligt sekretessbevis. Undertecknade sekretessbevis skall hanteras och förvaras av Företaget på betryggande sätt så att de inte kan åtkommas av obehöriga. Avtalstid Detta avtal träder i kraft vid undertecknandet och gäller tills vidare intill det skriftligen sägs upp av endera parten. Sekretessbelagda uppgifter som erhållits eller upprättats av Företaget under fullgörande av Uppdraget skall även efter avtalets upphörande ha samma sekretess. Av detta avtal är två likalydande exemplar upprättade varav parterna tagit var sitt. Kretslopp och vatten, Göteborgs Stad Göteborg 2015- - XXXXXXXXXX Göteborg 2015- - eu Roger Grundell eu XXXXXXXXX Sida 4 av 6
Bilaga 1 Säkerhetsskyddsinstruktion Instruktionerna avser - Hantering av informationssäkerhet - Tillträdesbegränsning Hantering av sekretessbelagda uppgifter Utlämning av sekretessbelagda handlingar från kretslopp och vatten skall ske personligen. Kretslopp och vatten förbinder sig att sådana uppgifter är klassificerade och tydligt sekretessstämplade. Vid utlämning av handlingar skall mottagaren underteckna ett mottagningsbevis. Digitala handlingar utlämnas endast på DVD/CD. Samtliga sekretessbelagda handlingar, både utlämnade och av Företaget upprättade, skall om inget annat avtalats, anses som KV:s egendom, och återlämnas när dessa inte längre behövs för Uppdraget. Mångfaldigande av handling Kopierade handlingar skall förstöras på sådant sätt att återskapning av information inte är möjlig, när de inte längre behövs för uppdragets fullföljande. Handlingar som skapats utifrån grundmaterialet exempelvis arbetsritningar och relationsritningar skall sekretessbedömas och sekretessmärkas innan utlämning och slutförvaring. Förvaring av sekretess uppgifter Sekretessbelagda handlingar ska förvaras på ett säkert sätt. Utformningen av IT-säkerhet Ett IT-system kan utgöras av en fristående dator som har en löstagbar hårddisk, eller ett fysiskt separat nätverk med flera datorer. En okrypterad dataförbindelse får användas för sekretessbelagda uppgifter inom ett område eller en lokal som disponeras av Företaget. Sekretessbelagda uppgifter får behandlas i ett IT-system som har externa nätverkskopplingar om det ligger inom företagets brandväggar och har ett betryggande dokumenthanteringssystem med behörighetsstyrning. Leverans av sekretessbelagda uppgifter Leverans av sekretessbelagda uppgifter får inte ske via e-post eller fax. Sekretessbelagda uppgifter ska hämtas ut personligen av behörig person. Leverans via rekommenderat brev kan accepteras. Sida 5 av 6
Bilaga 2 Sekretessförbindelse för deltagare i genomförandet av projektet För genomförande av Behöver information som sekretessbelagts enligt Offentlighets- och sekretesslag (2009:400) 18 kap 8 erhållas. Jag...personnummer. har informerat mig om: - begreppet sekretess enligt 1 kap. 1 andra stycke och 3 kap. 1 offentlighets- och sekretesslagen (2009:400) - straffbestämmelserna i 19 kap. Brottsbalken avseende brott mot rikets säkerhet samt 20 kap. 1 brottsbalken som rör tjänstefel samt 20 kap. 3 rörande brott mot tystnadsplikt - innebörden av begreppet behörig enligt säkerhetsskyddsbestämmelserna och vad detta innebär i fråga om att lämna en hemlig uppgift till annan person oavsett hur sådant lämnande sker. - att all information jag erhålligt genom uppdraget endast får användas inom det aktuella uppdraget. - att inte röja uppgifter vare sig muntligen, skriftligen eller på annat sätt till obehörig. - att allt material ska efter användandet/utfört uppdrag snarast återlämnas till förvaltningen kretslopp och vatten - tystnadsplikten även kvarstår när uppdraget är avslutat Genom att skriva under denna förbindelse förklarar jag mig införstådd med ovanstående regler för sekretess och tystnadsplikt, och förbinder mig att om information för genomförande av projektet behöver spridas till fler handläggare så skall kretslopp och vatten kontaktas för upprättande av sekretessförbindelser med berörda. Datum Namnteckning Namnförtydligande Personnr Telefon Sekretessupplysning har meddelats av undertecknad, som även bevittnar den egenhändiga namnteckningen. Underskrift Namnförtydligande Sida 6 av 6