Juridiska förutsättningar och rättsliga modellösningar. Johan Bålman och Per Furberg johan.balman@regeringskansliet.se per.furberg@ setterwalls.

Relevanta dokument
Juridiska förutsättningar och rättsliga modellösningar. Johan Bålman och Per Furberg setterwalls.

Juridiska förutsättningar och rättsliga modellösningar. Johan Bålman och Per Furberg setterwalls.

Juridiska förutsättningar och rättsliga modellösningar

Vad står högst på agendan för praktikern - inom offentlig sektor. Per.Furberg@Setterwalls.se

Juridisk vägledning för verksamhetsutveckling. IT-arkitektur och juridik blir återanvändbara byggblock

Juridisk vägledning för verksamhetsutveckling inom e-förvaltningen

1. Inledning Syftet med denna vägledning Målgrupp Läsanvisning...7

Eget utrymme är numera accepterat i lagmotiv men vilka juridiska krav ställs på eget utrymme?

Sociala medier ur ett rättsligt perspektiv. Johan Bålman, E-delegationen

esam juridik Offentliga rummen 26 maj 2016 Johan Bålman och Per Furberg

Så enkelt som möjligt för så många som möjligt

Slutet av 60-talet. Från magnetband till direktåtkomst. Johan Bålman Skatteverket Hur körde man?

Juridisk vägledning för. verksamhetsutveckling inom e-förvaltning 3.0

Sociala medier + juridik = sant. Johan Bålman, E-delegationen

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv

Spam ur ett myndighetsperspektiv vilka åtgärder är tillåtna? Johan Bålman Verksjurist

od llö - 1 pr ktlk n

Bättre juridiska förutsättningar för samverkan och service (SOU 2014:39) Yttrande till Näringsdepartementet

E-tjänster - juridiska lösningar för kommuner och landsting

Eget utrymme är numera accepterat i lagmotiv frågor om legalitet och dataskydd återstår

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

esam juridik Samverkan mellan myndigheter och SKL om digitaliseringen av det offentliga Sverige

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

mellan myndigheter samt mellan myndigheter och företag principer för användning av e-legitimationer och utformning av åtkomstkontroll.

Integritetspolicy Informationstext avseende personuppgiftsbehandling. Integritetspolicy

Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv

Förslag till beslut Kommunstyrelsen föreslås besluta att avge yttrande till Näringsdepartementet i enlighet med stadskontorets förslag.

BILAGA 4A. JURIDISK ANALYS AV MINA FULLMAKTER (PROMEMORIA)

Den nya dataskyddsförordningen

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Remiss SOU 2014:23: Rätt information på rätt plats och i rätt tid

Personuppgiftsbiträdesavtal

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

GDPR NYA DATASKYDDSFÖRORDNINGEN

Riktlinjer för hantering av personuppgifter

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Rätt information på rätt plats i rätt tid, SOU 2014:23

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Bilaga Personuppgiftsbiträdesavtal

Rutin för användning av Social Medier. Dnr. Beslutad av kommundirektören Reviderad Reviderad Reviderad

Information om behandling av personuppgifter

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

Personuppgiftsbiträdesavtal

Kategorier av personuppgifter och ändamål med behandlingar. Definitioner av begrepp:

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Kerstin Wardman, 25 april 2018

Kvalitetsregister. Tårtbitar och beslutsstöd. Per Bergstrand personuppgiftsombud Region Skåne

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL)

Policy för integritet vid hantering av personuppgifter

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL

Juridiken kring tillgång och användning av medicinsk information: till hjälp eller något som stjälper?

PERSONUPPGIFTSBITRÄDESAVTAL

Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m

Direktåtkomst och utlämnande på medium för automatiserad behandling. En rapport från E-delegationen

Svensk författningssamling

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

1. Behandling av personuppgifter... 2

4 Behandling av personuppgifter som är tillåten enligt denna lag får utföras även om den enskilde motsätter sig behandlingen.

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Vad pågår inom området bastjänster

Dataskyddsförordningen, GDPR

Allmänna villkor för medgivande till direktåtkomst eller direktanmälan

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

BILAGA Personuppgiftsbiträdesavtal

Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen

Personuppgiftsbiträdesavtal

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

PuL och GDPR en översiktlig genomgång

DOM Meddelad i Stockholm

Sociala medier+juridik=sant. Lena Olofsson E-delegationen

LAGEN.NU. Lag (2003:763) om behandling av personuppgifter inom socialförsäkrin... administration. Nyheter Lagar Domar Begrepp

SSC:s e-arkiv-tjänst gällande mellanarkiv för statliga myndigheter

Koncernkontoret Enheten för juridik

E-delegationen. Riktlinjer för statliga myndigheters användning av sociala medier ur ett rättsligt perspektiv. Vad behövs.

Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin

Integritetspolicy Rinkaby Rör

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Rätt information på rätt plats i rätt tid, SOU 2014:23

PERSONUPPGIFTSBITRÄDESAVTAL

E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0

Personuppgiftsbehandling Dataskydd

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Riktlinjer för sociala medier i Värmdö kommun

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Skolorna visar brister i att hantera personuppgifter

Outsourcing en vägledning om sekretess och persondataskydd

och juridik = sant Johan Bålman E-delegationen

Riktlinjer för sociala medier vid Försvarshögskolan

GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

Konstnärernas Riksorganisations hantering av personuppgifter 1

Integritetsskyddsinformation leverantör

Transkript:

Juridiska förutsättningar och rättsliga modellösningar Johan Bålman och Per Furberg johan.balman@regeringskansliet.se per.furberg@ setterwalls.se

Innehåll Vissa begrepp Juridiska förutsättningar inför rättsliga koncept Särskilt TF, FL, PuL Rättsliga koncept Rättsliga modellösningar

Vissa begrepp It-arkitekturer E-tjänster och bastjänster Juridiska koncept Eget utrymme, serviceskede, momentan insamling, m.m. Rättsliga modellösningar Ärendetjänster, Presentationstjänster, Bastjänster, Anvisat mottagningsställe, E-brevlåda samt Utkontrakterad tjänst

Juridiska koncept eget utrymme serviceskede, egen hämtning och egen visning, tillfällig tillgänglighet, anvisat mottagningsställe utlämnande på medium för automatiserad behandling samt direktåtkomst, momentan insamling, omedelbar gallring, nyttoinformation till skillnad från drift- och säkerhetsrelaterad information

Juridiska förutsättningar Mycket är självklart, t.ex. ändamålsbegränsningar persondataskyddande teknik, m.m. läs andra myndigheters vägledningar Vi fokuserar på särskilda juridiska konsekvenser hur it-arkitekturer och juridiska koncept kan utformas för att tillgodose rättsäkerhet och persondataskydd

Viktiga juridiska förutsättningar för juridiska koncept TF, m.m, FL inkommen handling x 2, sekretess, bevarande, gallring, service m.m. PuL personuppgiftsansvar, biträdesavtal, information och samtycke, skyddsåtgärder, Behövs författningsreglering/registerförfattning Informationssäkerhet

Allmänna handlingar (TF) Teknisk definition tillgänglighetsdefinition överskottsinformation Undantag endast för teknisk lagring eller teknisk bearbetning för annans räkning Det finns alltså möjlighet att ge inledande stöd utan att handlingar anses inkomna enligt TF, ett eget utrymme

Inkommen enligt förvaltningslagen (FL) Anländer till myndigheten, kommit behörig tjänsteman tillhanda Bedömningar måste göras förväntningar servicedisken juridiskt koncept: Anvisat mottagningsställe tydliga legala - användargränssnitt Det finns alltså utrymme för att stödja hantering innan handlingar anses inkommen enligt FL, ett serviceskede

Serviceskede Jag vet inte hur jag ska fylla i. Vilka belopp ska jag räkna ihop? Har du en räknare? När du är klar och vill lämna in deklarationen kan du lägga den i den stora lådan bakom dig

Inkommen enligt förvaltningslagen (FL) Anländer till myndigheten, kommit behörig tjänsteman tillhanda Bedömningar måste göras förväntningar servicedisken juridiskt koncept: Anvisat mottagningsställe tydliga legala - användargränssnitt Det finns alltså utrymme för att stödja hantering innan handlingar anses inkommen enligt FL, ett serviceskede

Eget utrymme och serviceskede centralt för e-tjänster Verkligheten är att vissa tekniska lösningar används i inledande kontakter i en e-tjänst. Antingen finns det en förklaringsmodell som uppnår skydd eller efterlevs inte förvaltningslagen och TF Vägledning syftar till visa att utrymmet/skedet finns och förklaras och vad som måste iakttas, och riskerna och vilka åtgärder som annars måste vidtas

Behandling i serviceläge är inte alltid behandling i eget utrymme Eget utrymme, TF Serviceskede, FL Orsak: Definitionerna är olika för inkommen Konsekvens: En handling som inte ännu inte aktivt skickats och ännu inte grundar några rättigheter eller skyldigheter kan ändå vara allmän handling

Om inte eget utrymme Allmänna handlingar Gallring Sekretess Om inte serviceskede Inkommet enligt FL Gör om

Ansvarsfrågor eget utrymme dels användarens nyttoinformation i sitt eget utrymme inte inkommen enligt FL serviceskede inte allmän handling endast teknisk bearbetning/lagring inte personuppgiftsansvar för myndigheten (nyttoinfo) Användaren har en befogad förväntan att uppgifterna är skyddade juridiskt & tekniskt dels nyttoinformation som har getts in och därför finns utanför eget utrymme: har inkommit till myndigheten enligt FL är allmän handling (ev. sekretessreglerad) myndigheten är personuppgiftsansvarig

Juridiska koncept 1. Eget utrymme (för en session, ett konto eller en e-brevlåda), 2. Serviceskede, 3. Nyttoinformation till skillnad från drift- och säkerhetsrelaterad information 4. Anvisat mottagningsställe 5. Juridiska koncept som rör a) egen hämtning, b) egen visning, c) tillfällig tillgänglighet, d) momentan insamling, e) omedelbar gallring eller rensning

Egen hämtning, Egen visning Värdmyndigheten möjliggör användning av bastjänster i användarens eget utrymme Egen visning i presentationstjänst endast för att hämta in uppgifterna Egen hämtning i ärendetjänst i eget utrymme möjlighet att hämta in uppgifter och överföra dem till värdmyndigheten, som inte själv får hämta dem

Momentan insamling Direktåtkomst och utlämnande på medium för automatiserad behandling med en online -liknande funktion E-delegationens rapport om utlämnande via direktåtkomst och på medium för automatiserad behandling i vissa fall online -liknande åtkomst genom automatiserade beslut

Tillfällig tillgänglighet i presentationtjänst Tillfällig tillgänglighet hos en värdmyndighet, momentan insamling, a) från andra myndigheter, b) central lagring (tekniska begränsningar via e-leg?) allmän handling hos värdmyndigheten presentation för den enskilde, därefter omedelbar gallring (juridiskt koncept) hos värdmyndigheten Alternativ längre lagring av allmänna handlingar hos värdmyndighet sekretess eller inte integritetskänsligt?