Allmän Dataskyddsförordning ersätter PUL, vad behöver vi göra!

Relevanta dokument
GDPR. Dataskyddsförordningen 27 april Emil Lechner

Genom att använda vår webbplats godkänner du att din personliga information behandlas i enlighet med denna integritetspolicy

Denna informationstext förklarar hur Bad & Fritid AB hanterar dina personuppgifter och vilka rättigheter du har. Informationen vänder sig till dig som

GDPR-DSF. Göran Humling IKT-Kommittén PRO Uppsala Län

När systemen inte får stanna

GDPR Presentation Agenda

EG Utility Användarträff Stefan Fleron, Senior VP EG Utility

Hantering av personuppgifter inom MWA AB

INTEGRITETSPOLICY Så här behandlar vi personuppgifter

Acando Simplifying GDPR. ACANDO CAPABLE BUSINESS GDPR Från ord till handling

3. VILKA PERSONUPPGIFTER HANTERAR VI OM DIG OCH VARFÖR? 3.5 När du deltar i medlemsträffar, aktiviteter och/eller medlemsundersökningar

Salinity är personuppgiftsansvarig för behandlingen av personuppgifter inom verksamheten samt på denna och andra webbplatser som drivs av Salinity.

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat

Hantering av personuppgifter inom MWP AB

GDPR UTBILDNINGSDAG SKKF

Dataskyddspolicy

Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy

PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG?

Kartlägg, registrera & administrera behandling av personuppgifter

GDPR Panik eller full koll på läget?

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:

Dataskyddspolicy

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

GDPR ur verksamhetsperspektiv

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation. dataskyddsförordningen

GDPR & eprivacy för e- handlare. Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Magentodagen 2018

Så behandlar vi dina personuppgifter

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Tegehalls revisionsbyrå och dataskyddsförordningen

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Personuppgiftshantering - GDPR

GDPR NYA DATASKYDDSFÖRORDNINGEN

Integritetspolicy Dansskor.se

Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

Dataskyddsförordningen

INFORMATIONSSÄKERHET OCH DATASKYDD

Korpens integritetsskyddspolicy

Kerstin Wardman, 25 april 2018

Dataskyddspolicy CENTRO KAKEL OCH KLINKER AB

GDPR General data protection regulation Dataskyddsförordningen

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Lantmännens integritetspolicy och information om cookies

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Den nya dataskyddsförordningen - GDPR

DSF (GDPR) Ny lag om personuppgifter

Den nya dataskyddsförordningen

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

Integritetspolicy. Järntorget Byggintressenter Aktiebolag (publ)

VÅR PERSONUPPGIFTSPOLICY

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Sjömarkens integritetspolicy

Information om dataskyddsförordningen

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

Integritetspolicy Tukan förlag

I det här avsnittet förklarar vi hur dina personuppgifter används för att vi ska kunna ge dig relevanta upplevelser, tjänster och erbjudanden.

Behandling av personuppgifter deltagare

Den nya Dataskyddsförordningen

WHITE PAPER. Dataskyddsförordningen

I de fall vi har utsett ett dataskyddsombud (DPO) kan du kontakta vår DPO via kontaktuppgifterna som finns i "Frågor och funderingar" nedan.

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

GDPR är individcentrerat

HUR HANTERAR SIFVERT SKRUV AB PERSONUPPGIFTER INOM GDPR

8. Vad innebär den nya dataskyddsförordningen för er? Kunskapsdagen Malmö 21 november 2017

IT-konsekvensanalys dataskyddsförordning

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

Hantering av personuppgifter inom Linjettförbundet och Linjettseglarna

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER ADVANIA SVERIGE AB

Dataskyddsförordningen 2018

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

Dataskyddsförordningen 2018

Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi

GDPR och hantering av personuppgifter

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Novare Peritos - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Information till personuppgiftsansvarig om dataskyddsombud

36. GDPR-sex månader kvar november 2017

Novare Professionals - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

GMC Software Technology CCM Made Easy

(5) Integritetspolicy - Kumla Bostäder AB

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

Om DentalEye AB och denna integritetspolicy

Implantatinf JL AB:s DATASKYDDSPOLICY

SAS Intelligence Architecture. Patrick Eckemo IT Arkitekt / PM Arkitektur SAS Institute

Dataskyddsförordningen

GDPR INTEGRITETSPOLICY AB Birka Bowling

Dataskyddsförordningen

IDkollens Integritetspolicy

Transkript:

Allmän Dataskyddsförordning ersätter PUL, vad behöver vi göra! Pitney Bowes i samarbete med Advokatfirman Lindahl 18 November 2016 Pitney Bowes: IDENTIFIERA, POSITIONERA, KOMMUNICERA Customer Analytics Data Management & Integration Data Quality Maintenance & Support Professional Services Från fysiska försändelser Till digital kommunikation Och databearbetning - Namn, adress, personuppgifter - Geografiska analyser Asset Management Enterprise Location Intelligence Geographic Information Systems Location & Business Data Location Based Services Maintenance & Support Market Analytics Professional Services Communication Archiving Solutions Contact Center Automation Customer-Engaged Billing Customer Lifecycle Management Customer Self Service Digital Document Delivery Platform Maintenance & Support Mover Marketing Production Intelligence Professional Services Address Management Cross-Border Shipping Domestic Shipping Ink & Supplies Inserting Management & Tracking Online Postage Outsourced Mailing Services Parcel & Mail Sorting Postage & Carrier Accounting Postage Management Postage Meters Print & Mail Production Management Printing Production & Finishing Productivity Solutions 1

VARFÖR BEHÖVS GDPR? 3 Hot eller möjlighet? 4 2

G D P R 5 Några citat Det här har potential att innebära ännu mer besvär än milleniebuggen Information Age, november 2016 Organisationer bör redan nu avsätta minst 2 % av sina årsomsättning Kim Hindart, City Network, maj 2016 De som går i bräschen blir vinnare inom både kundnöjdhet och nyrekrytering Håkan Karlsson, Pitney Bowes, november 2016 33 % av företagen är förberedda, 39 % är inte förberedda och 28 % vet inte ComputerSweden, oktober 2016 Beräkningar visar att det kommer att behövas 28 000 dataskyddsombud Computer Business Review, november 2016 6 3

Goda skäl att omfamna GDPR: vi får trogna kunder och vi attraherar talang samtidigt som vi minskar risken för kännbara sanktioner 7 DISCLAIMER Innehållet i Pitney Bowes del av presentationen har karaktären av allmän information och avser inte utgöra någon juridisk rådgivning inom något specifikt område 4

INNEBÖRDEN AV GDPR 9 IDENTIFIERA, POSITIONERA, KOMMUNICERA Single View Dataintegritet Asset Management Enterprise Geografisk Location Intelligence Geographic analys Information Systems Location & Business Data Location Based Services Geografisk Maintenance & Support Market berikning Analytics Professional Services Personlig kommunikation Självbetjäning 5

Kraven från GDPR i relation till verksamheten Heltäckande Vy Dataintegritet Kundnöjdhet En fråga om IT-mognad Definiera Indentifiera och integrera personuppgifter över hela organisationen och dess verksamhetssystem Hantera Normalisera, rätta och berika personuppgifter för att skapa sammanhang för verksamhetens processer Förstärka Länka personuppgifter till en heltäckande vy för att ha kännedom om inidviden över hela organisationen Optimera Skapa värden i kundresan, öka kundnöjdheten och få ut mer genom hela kundens livscykel Kundnöjdhet Engagemang Heltäckande vy Insikt Dataintegritet Data Governance 12 6

Exempel på frågor som ska kunna besvaras Vid en revision behöver vi bland annat kunna berätta vilka personuppgifter vi behandlar och för vilket syfte, men även hur länge de sparas. Vi måste riskbedöma känsliga uppgifter och ha full koll på juridisk grund och med vem vi delar uppgifterna. 13 Flera olika intressenter Tillsynsmyndighet Individ Personuppgifter Internt 14 7

En levande process Yttre synlighet Inre verklighet 15 Inre verklighet: många typer av datakällor med personuppgifter Filsystem Databaser Molntjänster Verksamhetssystem Dokumentarkiv Ostrukturerad text 16 8

Kartlägg och profilera personuppgifter Exempel på uppgifter som unikt identifierar individen: Namn och adress Personnummer Kontaktuppgifter Användarnamn Terminal-ID Elektronisk adress Geografisk positionering Unik kombination av mer allmän data Några särskild utpekade typer i GDPR: Biometrisk Mental Ekonomisk Kulturell Social Single View En heltäckande och sammanlänkad vy av alla personuppgifter 18 9

Men inte bara det! 19 En heltäckande och sammanlänkad vy av regelverket för att hantera personuppgifter Riskbedömning Systemägare Ändamål Lagringstid Ursprung Juridisk grund Mottagare Externavtal 20 10

Arkitektur från fall till fall - för såväl personuppgifter som regelverk Helt centraliserad Helt decentrailserad Hybrid Med en helhetsvy på plats kan arbetet med datasäkerhet och datastyrning prioriteras Inbyggt Dataskydd SINGLE VIEW Revisionsrapporter Incidenthantering Pseudomatchning Dataminimering Datakvalitet Gallring Heltäckande Datastyrning Arkivfunktioner 22 11

Med en helhetsvy på plats kan nödvändiga tjänster levereras till individen Enkel åtkomst till tjänster som medger full kontroll av de egna personuppgifterna 23 Helhetsvyn stöder behoven Samtycke Medgivande/ Avregistrering Integritet som standard Heltäckande Information Exportera Korrigera Radera Incidentmeddelande Inbyggt Dataskydd SINGLE VIEW Revisionsrapporter Dataminimering Incidenthantering Datakvalitet och gallring Heltäckande Datastyrning Pseudomatchning 24 12

SINGLE VIEW ger dessutom MERVÄRDE 25 Bankexempel kundintegritet i granskningsprocessen Identifiera Länka Visualisera Bekräfta individ/konto Skapa kopplingar Effektivisera utredningar Din TMS Ärendehantering 26 13

Helhetssyn skapar nytta i alla verksamheter Digital omställning 360 grader kundvy Omni-Channel Kvalificera identitet Durationsanalys CRM Delad journaldata On-boarding Marknadsanalys Förebygga bedrägeri 24-timmarsmyndighet 27 Vad gör vi nu? 28 14

Uppföljning Nulägesanalys och rapport Exempel på graf i rapporten TACK! 30 15