Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen

Relevanta dokument
Personuppgiftsbehandling för forskningsändamål

Personuppgiftsbehandling i forskning

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

Personuppgiftsbiträdesavtal

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Bilaga Personuppgiftsbiträdesavtal

Riktlinjer för hantering av personuppgifter

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

PERSONUPPGIFTSBITRÄDESAVTAL

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Dataskyddsförordningen GDPR

Integritetspolicy Våra Gårdar

Södertörns brandförsvarsförbund

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

Styrdokument RIKTLINJER FÖR KAMERAÖVERVAKNING. 1. Inledning 1.1 Ändamål 1.2 Säkerhet kontra personlig integritet

BILAGA Personuppgiftsbiträdesavtal

PERSONUPPGIFTSBITRÄDESAVTAL

Personuppgiftsbiträdesavtal

Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med känsliga personuppgifter om barn

AVTAL MELLAN PERSONUPPGIFTSANSVARIG OCH

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

Personuppgiftsbiträdesavtal

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Personuppgiftsansvar för behandling av personuppgifter i det centrala kriminalunderrättelseregistret, KUR

Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst

Personuppgiftsbiträdesavtal

DOM Meddelad i Stockholm

Personuppgiftsbiträdesavtal

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter.

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter

Riktlinjer för ansökan om etikprövning

Personuppgiftslagen konsekvenser för mitt företag

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter.

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

PERSONUPPGIFTSLAGEN (PUL)

Rikspolisstyrelsens författningssamling

Integritetspolicy Pure Water Scandinavia AB

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Personuppgiftsbiträdesavtal Zynatic Medlemsregister

Svensk författningssamling

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

GDPR NYA DATASKYDDSFÖRORDNINGEN

Integritetspolicy - SoftOne

Policy för hantering av personuppgifter

Integritetspolicy för X organisation

Allmänna villkor för Fordonsurval av fordonsoch ägaruppgifter från Vägtrafikregistret

H ö g s t a f ö r v a l t n i n g s d o m s t o l e n

Tillsyn över behandling av uppgifter och inhämtade av samtycke

Kaffemöte. lördagen den 12 november Studieförbundet Vuxenskolans lokaler Grynbodgatan 20

PuL och GDPR en översiktlig genomgång

Dataskyddsförordningen 2018

Kerstin Wardman, 25 april 2018

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

Avdelning Meddelad i Stockholm. KLAGANDE Johan Gunnarsson. SAKEN.. ' -. Rätt att ta del av allmän handling KAMMARRATTENS AVGÖRANDE

Dataskyddsförordningen 2018

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E

Uppsala studentkårs dataskyddspolicy

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige. Nürnbergskoden 1947

Personuppgiftsbiträdesavtal

Vad är en personuppgift och behandling av personuppgifter?

Finansdepartementet Avdelningen för offentlig förvaltning Föreskriftsrätt för Lantmäteriet enligt förordningen om lägenhetsregister Maj

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Regler för behandling av personuppgifter vid Högskolan Dalarna

Instruktion till mall för registerförteckning

Personuppgiftsbiträde

Kvalitetsregisterdag

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Övergång från Personuppgiftslag till Dataskyddsförordning DPA GDPR

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Lathund Personuppgiftslagen (PuL)

Granskning av landstingets hantering av personuppgifter

Vi vill därför genom denna integritetspolicy informera dig om hur Svenska Detra hanterar dina personuppgifter och vilka rättigheter du har.

Kallelse till Socialnämnden

Personuppgifter. Behandling av personuppgifter

LANTMÄTERIETS SLUTKUNDSVILLKOR

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

1. Bakgrund. 2. Parter. 3. Definitioner

Bilaga 3 Personuppgiftsbiträdesavtal

Dataskyddsförordningen, GDPR

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige.

Dataskyddsförordningen - GDPR

Transkript:

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen Kundträff, Lantmäteriet 2016-09-29 Christine Repond Malgorzata Drewniak

När kan vidareförädlare få eget beslut enligt fastighetsregisterlagen? Vidareförädlaren måste Beslut - Vara personuppgiftsansvarig eller ha ansvar enligt annan författning t.ex. enligt grundlag dvs. måste själv ha bestämt ändamålen med sin behandling - Ha ett ändamål som inte är oförenligt med ändamålen för fastighetsregistret dvs. det ska finnas en koppling mellan ändamålen tex. genom att de har samma syfte

Lantmäteriets personuppgiftsansvar Lantmäteriet ansvarar för personuppgifterna i fastighetsregistret Som fastighetsägare kan man kräva att Lantmäteriet tar ansvar för personuppgifterna Lantmäteriet prövar om myndigheten får tillhandahålla personuppgifterna elektroniskt Tillhandahållande förutsätter att mottagaren av uppgifterna samlar in dem för godkända ändamål

Ert ansvar för personuppgifter Personuppgiftsansvar eller Ansvarig utgivare eller annat ansvar enligt lag eller Ansvar som personuppgiftsbiträde Ni tillämpar personuppgiftslagen (eller en lag som specialreglerar PuL) på er behandling av personuppgifter Personuppgiftslagen är helt eller devis inte tillämplig på er behandling av personuppgifter Ni behandlar personuppgifter på uppdrag av någon annan som är personuppgiftsansvarig

Ansökan enligt fastighetsregisterlagen 1. Ansökan behövs bara om er begäran avser personuppgifter 2. Ansökan ska göras av Personuppgiftsansvarig eller Ansvarig utgivare eller med annat ansvar enligt lag

Vad är en personuppgift? Definieras i 3 personuppgiftslagen All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Exempel på direkta personuppgifter: namn och personnummer Exempel på indirekta personuppgifter: fastighetsbeteckning och adress

Vem är personuppgiftsansvarig? Definieras i 3 personuppgiftslagen Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen Exempel Vidareförädlaren bestämmer att utveckla en tjänst. Vidareförädlaren bestämmer att syftet med tjänsten är att underlätta beslut vid projektering. Enligt 3 PUL kommer vidareförädlaren att vara personuppgiftsansvarig för behandlingarna i tjänsten Uppgifter samlas in för detta ändamål.

Vem är personuppgiftsbiträde? Definieras i 3 personuppgiftslagen Den som behandlar personuppgifter för den personuppgiftsansvariges räkning Exempel Vidareförädlare tar fram en teknisk lösning för behandling av uppgifter på uppdrag av en kommun. Det är kommunen som bestämmer syftet med behandlingarna i den tekniska lösningen. Enligt 3 PUL kommer vidareförädlaren att vara personuppgiftsbiträde för behandlingarna i tjänsten Uppgifter samlas in för detta ändamål.

Vad betyder behandling? Definieras i 3 personuppgiftslagen Varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter Exempel insamling, registrering, organisering, lagring, bearbetning eller ändring, återvinning, inhämtande, användning, utlämnande genom översändande, spridning eller annat tillhandahållande av uppgifter, sammanställning eller samkörning, blockering, utplåning eller förstöring (Personuppgiftslagen ställer krav på behandlingar t.ex. att insamling får ske enbart för vissa ändamål eller att lagring inte får ske i tredje land.)

Vad är ändamålsprövning? Huvudregeln enligt 9 personuppgiftslagen är att personuppgifter inte får behandlas för något ändamål som är oförenligt med det för vilket uppgifterna samlades in. Alla personuppgiftsansvariga ska göra en ändamålsprövning. Lantmäteriet gör sin ändamålsprövning enligt fastighetsregisterlagen som specialreglerar personuppgiftslagen. Er organisation gör en ändamålsprövning enligt personuppgiftslagen eller någon annan särlagstiftning, när ni t.ex. lämnar vidare de personuppgifter som ni samlat in.

Hur görs en ändamålsprövning? Lantmäteriets prövning innebär att ert ändamål jämförs med dem som är uppräknade i fastighetsregisterlagen. I jämförelsen tittar myndigheten på: - Kopplingen mellan ändamålen - Personuppgifternas art - Konsekvenser för de registrerade - Förekomsten av lämpliga skyddsåtgärder som t.ex. pseudonymisering

Resultatet av en ändamålsprövning Ändamål enligt fastighetsregisterlagen Ändamål enligt ansökan Samband = Alternativa resultat Förenliga Inte oförenliga Oförenliga Beslut Bifall Bifall Avslag Helt nya ändamål kan vara ok om de inte är oförenliga med de ursprungliga. Här kan kopplingen mellan ändamålen vara mer eller mindre stark/svag. Faktorer som påverkar bedömningen är bl.a. personuppgifternas art, dvs. ju större och ju fler integritetsrisker desto svagare koppling. Dessa risker kan dock motverkas genom säkerhetsskyddsåtgärder.