Dataskydd SAMLAR DU LAGRAR DU ANVÄNDER DU UPPGIFTER? Vad är personuppgifter? Bättre regler för små företag. Januari 2017 SV

Relevanta dokument
Det är dina uppgifter ta kontrollen

Den allmänna dataskyddsförordningen: nya möjligheter, nya skyldigheter

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG?

Dataskyddsförordningen GDPR

Dataskyddsförordningen

Dataskyddsförordningen

Dataskyddsförordningen

GDPR- Seminarium 2017

GDPR-DSF. Göran Humling IKT-Kommittén PRO Uppsala Län

Informationsmeddelande om dataskydd Stora Ensos rekryteringsregister

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

Dataskyddsförordningen GDPR - General Data Protection Regulation

EU:s dataskyddsförordning

Dataskyddsombudsrollen och Dataskyddsförordningen i korthet. Madeleine Arvidsson Wäli, Dataskyddsombud

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

BlueStep Banks AB (publ) Integritetspolicy

Dataskyddsförordningen

Välkomna till kurs i den nya dataskyddsförordningen

Dataskyddsförordningen

Utgåva eller senaste revisionsdatum:

Kontaktuppgifterna för Paulig Ltd vid frågor som rör personalens integritet är:

PuL och ny dataskyddsförordning. Nätverksträff Informationssäkerhet i fokus 4 maj 2015

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/

Personuppgiftspolicy för Gustafsborgs Säteri AB med dotterbolag

Dataskyddsförordningen (GDPR)

Personuppgiftspolicy

När en konsekvensbedömning ska genomföras

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

Allmänna Råd. Datainspektionen informerar Nr 3/2017

Bilaga - Personuppgiftsbiträdesavtal

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Dataskyddspolicy för Svensk Hypotekspension AB i enlighet med dataskyddsförordningen (EU (2016/679)

INTEGRITETSPOLICY Tikkurila Sverige AB

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018

INTIGRITETSPOLICY. Personuppgifter vi samlar in

(5) Integritetspolicy - Kumla Bostäder AB

Dataskyddsförordningen

KREATIVA EUROPA ( )

FRÅGOR OCH SVAR INFÖR DATASKYDDSFÖRORDNINGENS IKRAFTTRÄDANDE

PERSONUPPGIFTSPOLICY FÖR DIG SOM LÄMNAR INTRESSEANMÄLAN PÅ TB-GRUPPENS HEMSIDA

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/ Uppfyllelse av lagstadgad skyldighet

Hoten mot miljön gör inte halt vid gränserna

Information för teknisk personal och tekniska företag som arbetar med utrustning innehållande fluorerade växthusgaser

Global Invests dataskyddspolicy

Inventering I. Inledning

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

MICHAËL BERGLUND AB:s policy för personuppgiftsbehandling

8. Vad innebär den nya dataskyddsförordningen för er? Kunskapsdagen Malmö 21 november 2017

Så behandlar vi dina personuppgifter

RÄTTSLIGA FRÅGOR EUROPA EU:S PROGRAM FÖR RÄTTSLIGA FRÅGOR I HELA. Rättsliga frågor

Alla Kvinnors Hus integritetspolicy i enlighet med GDPR så här hanterar vi dina personuppgifter

PUL OCH DATASKYDDSFÖRORDNINGEN

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

INTEGRITETSPOLICY: Lactalis Scandinavia

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Den europeiska datatillsynsmannenr

Vilka personuppgifter behandlar vi, i vilket ändamål (varför) och på vilken laglig grund?

INFORMATIONSSÄKERHET OCH DATASKYDD

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Hallsbergs Bostadsstiftelses integritetspolicy

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/679 artiklar 13 och 14. Uppfyllelse av lagstadgad skyldighet

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

ZA4737. Flash Eurobarometer 226 (Data Protection - Data Controllers Perceptions) Country Specific Questionnaire Sweden

GDPR & eprivacy för e- handlare. Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Magentodagen 2018

Personuppgiftsbiträde

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy - För dig som nyttjar tjänsten Sjukanmälan

Vad är en personuppgift och vad är en behandling av personuppgifter

Riktlinje för hantering av personuppgifter i e-post och kalender

Dataskyddspolicy. Carve Capital AB

WHOIS policy för.eu-domännamn

Salinity är personuppgiftsansvarig för behandlingen av personuppgifter inom verksamheten samt på denna och andra webbplatser som drivs av Salinity.

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/

Korpens integritetsskyddspolicy

Nya krav när PUL blir GDPR. Vad innebär det för din organisation?

Dataskyddsförordningen i utbildningsverksamhet

Europeiska unionens råd Bryssel den 4 maj 2017 (OR. en) Jordi AYET PUIGARNAU, direktör, för Europeiska kommissionens generalsekreterare

EUROPEISKA DATATILLSYNSMANNEN

Med "Personuppgifter" avses all information som direkt eller indirekt kan kopplas till en idag levande fysisk person.

Dataskyddsförordningen

GDPR förordningen, myten, legenden. av: Ida Ståhl

Integritetspolicy SMIF

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

FÖRSLAG TILL YTTRANDE

Med Personuppgifter avses all information som direkt eller indirekt kan kopplas till en idag levande fysisk person.

Med Personuppgifter avses all information som direkt eller indirekt kan kopplas till en idag levande fysisk person.

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018


RÄTTSLIG GRUND OCH SYFTE FÖR BEHANDLINGEN Vi kommer att samla in och använda dessa uppgifter baserat på följande rättsliga grunder:

EU:s dataskyddsförordning

Behandling av personuppgifter på Ecster

För att säkerställa din och våra medarbetares fysiska säkerhet och för att motverka brott kan vi använda övervakningskameror på våra bankkontor.

Transkript:

0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Bättre regler för små företag Dataskydd Vad är personuppgifter? Starkare regler för dataskydd från och med maj 2018 innebär att medborgarna får mer kontroll över sina uppgifter och näringslivet kan dra fördel av en jämn spelplan. En och samma uppsättning regler för alla företag som är verksamma i EU, var de än finns. Ta reda på vad detta innebär för ditt lilla eller medelstora företag. Januari 2017 SV Namn Adress Plats Online-ID Hälsoinformation Inkomst Kulturell profil med mera SAMLAR DU LAGRAR DU ANVÄNDER DU UPPGIFTER? Du måste rätta dig efter reglerna. Behandlar du uppgifter åt andra företag? Det här gäller dig också. Rättsliga frågor och konsumentfrågor

Varför ändra reglerna? Det handlar om förtroende... Bristen på förtroende för de gamla dataskyddsreglerna höll tillbaka den digitala ekonomin och förmodligen även ditt företag. Bara 15 % Nu haralla människor känner att de har fullständig kontroll över den information de lämnar på nätet. Och om att bidra till ett blomstrande affärsliv En enda uppsättning regler för alla företag som behandlar uppgifter i EU har det blivit enklare och hederligare att göra affärer Det nya systemet håller kostnaderna nere och kommer att hjälpa affärslivets tillväxt 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 130 miljoner euro kostnaden för att informera 28 olika dataskyddsmyndigheter för företag i EU med det gamla systemet. 2,3 miljarder euro den uppskattade ekonomiska fördelen med att ha en enda lag Nya regler ska sätta fart på konsumenternas förtroende och därmed på näringslivet.

Vad ditt företag måste göra Skydda rättigheterna för människor som ger dig sina uppgifter Varningar Kommunikation Tala klarspråk. Berätta för dem vem du är när du begär uppgifter. Informera folk om dataintrångsbrott om det finns en allvarlig risk för det. Säg varför du behandlar deras uppgifter, hur länge de kommer att lagras och vem som tar emot dem. Samtycke Tillgång och bärbarhet Låt folk få tillgång till sina uppgifter och ge dem till ett annat företag. Skaffa deras uttryckliga samtycke till att du behandlar uppgifterna. Samlar du in uppgifter från barn till sociala medier? Kolla då upp åldersgränserna för förälders samtycke. Skydd för känsliga uppgifter Använd extra skydd när det gäller information om hälsa, ras, sexuell läggning, religion och politisk uppfattning.

Marknadsföring Radera uppgifter Ge folk rätten att glömmas bort. Radera deras personuppgifter om de ber om det, men bara om det inte går ut över yttrandefriheten eller möjligheten att göra efterforskningar. Ge folk rätten att välja bort direkt marknadsföring som använder deras uppgifter. Profilering Dataöverföring utanför EU Om du använder profilering för att behandla ansökningar om juridiskt bindande avtal, som lån, måste du göra följande: Informera dina kunder. Se till att det är en person och inte en maskin som kontrollerar processenom ansökan slutar med avslag. Erbjuda den ansökande rätt att överklaga beslutet. Gör juridiska arrangemang när du överför data till länder som inte har godkänts av EU-myndigheterna. Ordna avsiktligt dataskydd Bygg in dataskyddsanordningar i dina produkter och tjänster från de tidigaste utvecklingsfaserna. Behandlar du data åt ett annat företag? Se till att du har ett vattentätt kontrakt där ansvarsområdena anges för respektive part.

Kontrollera om du behöver en dataskyddsansvarig Detta är inte alltid obligatoriskt. Det beror på hur mycket uppgifter du samlar in och typen av uppgifter, om behandlingen är din huvudverksamhet och om du håller på med den i stor skala. Du behandlar personuppgifter för att målinriktat annonsera genom sökmotorer baserat på folks beteende på nätet. Du skickar dina kunder ett meddelande en gång om året för att göra reklam för din lokala matbutik. Du är allmänläkare och samlar in uppgifter om dina patienters hälsa. Ja Nej Nej Du behandlar personuppgifter om genetik och hälsa åt ett sjukhus. Ja För register är regelbunden Små och medelstora företag behöver bara föra register om uppgiftsbehandlingen är ett hot mot människors rättigheter och friheter gäller känsliga uppgifter eller belastningsregister Registren ska innehålla följande: Namn och kontaktuppgifter för företag Anledning till uppgiftsbehandling Beskrivning av kategorier av registrerade personer och personuppgifter Kategorier av organisationer som får uppgifterna Överföring av uppgifter till ett annat land eller annan organisation Tidsgräns för borttagning av uppgifter, om möjligt Beskrivning av säkerhetsåtgärder som används vid behandling, om möjligt

Var ute i förväg med konsekvensbedömningar Konsekvensbedömningar kan krävas för HÖGRISK-behandling. Ny teknik Automatisk, systematisk behandling och bedömning av personuppgifter Storskalig övervakning av ett offentligt tillgängligt område (t.ex. CCTV) Storskalig behandling av känsliga uppgifter som biometrik Kostnaden för avvikelser Din lokala dataskyddsmyndighet övervakar efterlevnaden; deras arbete samordnas på EU-nivå. Kostnaden för att inte följa reglerna ordentligt kan bli hög. Varning Reprimand Indragen rätt Böter till behandling av uppgifter Upp till 20 miljoner euro eller 4 % av den globala årsomsättningen 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 Skydda uppgifter, skydda ditt företag 01001001010000110101000100010101101011011110001 Mer om EU:s dataskyddslagstiftning http://ec.europa.eu/justice/data-protection/ Kontakta din dataskyddsmyndighet http://ec.europa.eu/justice/data-protection/bodies/ authorities/index_en.htm Detta dokument ska inte anses representera Europeiska kommissionens officiella ståndpunkt, och ersätter inte lagstiftningen. Europeiska unionen, 2017 Kopiering tillåten med angivande av källan. ISBN 978-92-79-65180-9 doi:10.2838/972681 DS-04-17-046-SV-N