Riktlinjer för publicering av personuppgifter på webbplatser 16 KS 2017.191 3
VALLENTUNA KOMMUN Sammanträdesprotokoll Kommunstyrelsens arbetsutskott 2017-06-15 97 Riktlinjer för publicering av personuppgifter på webbplatser (KS 2017.191) Beslut Kommunstyrelsens arbetsutskott föreslår att kommunstyrelsen beslutar att: - upphäva riktlinjer för hantering av personuppgifter vid webbpublicering av protokoll. - fastställa föreslagna riktlinjer för hantering av personuppgifter vid webbpublicering. Ärendebeskrivning Kommunstyrelsen gav våren 2016 ett uppdrag till kommunledningskontoret att ta fram riktlinjer för hantering av personuppgifter vid webbpublicering. Kommunledningskontoret har nu tagit fram ett förslag, med utgångspunkt från de tidigare beslutade riktlinjerna för hantering av personuppgifter vid webbpublicering av protokoll. Riktlinjerna har tagits fram med hänsyn till dataskyddsförordningen som träder i kraft den 1 maj 2018 och ersätter personuppgiftslagen. Den viktigaste skillnaden mellan personuppgiftslagen och dataskyddsförordningen är att den så kallade missbruksregeln inte finns med i dataskyddsförordningen. Missbruksregeln innebär att personuppgifter har kunnat användas i så kallat ostrukturerat material så länge användningen inte kan betraktas som kränkande. Ostrukturerat material är till exempel namn i löpande text och fotografier av personer. På grund av denna förändring måste Vallentuna kommun vara mer restriktiv vid publicering av personuppgifter. Kravet på att inhämta samtycke från personer vid publicering av personuppgifter blir starkare. Om förslaget fastställs finns inget behov av riktlinjerna för hantering av personuppgifter vid webbpublicering av protokoll, eftersom föreliggande förslag reglerar all webbpublicering. Efter att dataskyddsförordningen har trätt i kraft och etablerad praxis finns planerar kommunleningskontoret att se över dessa riktlinjer. Yrkanden Ordförande, Parisa Liljestrand (M), yrkar att kommunstyrelsens arbetsutskott föreslår att kommunstyrelsen beslutar att: - upphäva riktlinjer för hantering av personuppgifter vid webbpublicering av protokoll. - fastställa föreslagna riktlinjer för hantering av personuppgifter vid webbpublicering. Beslutsgång Ordförande, Parisa Liljestrand (M), ställer proposition på sitt eget yrkande och finner att kommunstyrelsens arbetsutskott beslutar i enlighet därmed. Beslutsunderlag 1. Tjänsteskrivelse, 2017-04-26, Riktlinjer för publicering av personuppgifter på webbplatser 2. Riktlinjer för hantering av personuppgifter vid webbpublicering Justerandes sign Justerandes sign Utdragsbestyrkande 14
VALLENTUNA KOMMUN Sammanträdesprotokoll Kommunstyrelsens arbetsutskott 2017-06-15 3. Riktlinjer för hantering av personuppgifter vid webbpublicering av protokoll Expedieras till Författningssamling Justerandes sign Justerandes sign Utdragsbestyrkande 25
VALLENTUNA KOMMUN TJÄNSTESKRIVELSE KOMMUNLEDNINGSKONTORET 2017-04-26 DNR KS 2017.191 MARTIN FROM SID 1/2 NÄMNDSEKRETERARE MARTIN.FROM@VALLENTUNA.SE KOMMUNSTYRELSEN Tjänsteskrivelse Riktlinjer för publicering av personuppgifter på webbplatser Förslag till beslut Kommunstyrelsen beslutar att: - upphäva riktlinjer för hantering av personuppgifter vid webbpublicering av protokoll. - fastställa föreslagna riktlinjer för hantering av personuppgifter vid webbpublicering. Ärendet i korthet Kommunstyrelsen gav våren 2016 ett uppdrag till kommunledningskontoret att ta fram riktlinjer för hantering av personuppgifter vid webbpublicering. Kommunledningskontoret har nu tagit fram ett förslag, med utgångspunkt från de tidigare beslutade riktlinjerna för hantering av personuppgifter vid webbpublicering av protokoll. Riktlinjerna har tagits fram med hänsyn till dataskyddsförordningen som träder i kraft den 1 maj 2018 och ersätter personuppgiftslagen. Den viktigaste skillnaden mellan personuppgiftslagen och dataskyddsförordningen är att den så kallade missbruksregeln inte finns med i dataskyddsförordningen. Missbruksregeln innebär att personuppgifter har kunnat användas i så kallat ostrukturerat material så länge användningen inte kan betraktas som kränkande. Ostrukturerat material är till exempel namn i löpande text och fotografier av personer. På grund av denna förändring måste Vallentuna kommun vara mer restriktiv vid publicering av personuppgifter. Kravet på att inhämta samtycke från personer vid publicering av personuppgifter blir starkare. Om förslaget fastställs finns inget behov av riktlinjerna för hantering av personuppgifter vid webbpublicering av protokoll, eftersom föreliggande förslag reglerar all webbpublicering. Efter att dataskyddsförordningen har trätt i kraft och etablerad praxis finns planerar kommunleningskontoret att se över dessa riktlinjer. Handlingar 1. Tjänsteskrivelse, 2017-04-26, Riktlinjer för publicering av personuppgifter på webbplatser 2. Riktlinjer för hantering av personuppgifter vid webbpublicering 186 86 VALLENTUNA TFN 08-587 850 00 FAX 08-587 850 88 6
VALLENTUNA KOMMUN TJÄNSTESKRIVELSE KOMMUNLEDNINGSKONTORET 2017-04-26 DNR KS 2017.191 SID 2/2 3. Riktlinjer för hantering av personuppgifter vid webbpublicering av protokoll Victor Kilén Kommundirektör Mikael Carlgren Kanslichef Ska expedieras till Författningssamling 7
VALLENTUNA KOMMUN 2017-03-02 SID 1/2 Riktlinjer för hantering av personuppgifter vid webbpublicering Fastställda av kommunstyrelsen xx 2017 Publicering och personuppgifter En stor mängd uppgifter publiceras via kommunens webbkanaler. Vid all publicering måste man ta hänsyn till individers personliga integritet. Detta styrs till stora delar av personuppgiftslagen (PUL), en lag som den 1 maj 2018 ersätts av dataskyddsförordningen. Dessa riktlinjer fastställer hur publiceringen på webben ska ske i Vallentuna kommun för att följa denna lagstiftning. Ansvar Den person som publicerar material ska bedöma vilka personuppgifter publiceras i dokument eller sidor som publiceras på webben samt ta bort eller rätta personuppgifter om detta är nödvändigt. En handläggare som skapar material, som kan komma att publiceras på webben (till exempel skriver en tjänsteskrivelse), ansvarar för att materialet följer dessa riktlinjer. Kontroll före publicering I första hand ska material som ska publiceras på webben skrivas på ett sådant sätt att det inte innehåller några personuppgifter. I de fall det inte går att undvika ska personuppgifter maskeras. Maskering kan göras på två sätt: Texten stryks över med svart tuschpenna så att texten inte syns. Sidan med den överstrukna texten kopieras. Den kopierade sidan kan sedan publiceras. Texten tas bort digitalt på ett sätt som garanterar att texten inte kan återställas. Detta kan till exempel göra med vissa versioner av Adobe Acrobat. Uppgifternas tid på webben En stor del av materialet på webben, till exempel kommunala protokoll, kommer sannolikt finnas kvar där för all överskådlig tid. Att mycket material som kommunen publicerar finns tillgängligt på webben har ett mycket stort värde för både insynen i kommunens verksamhet och för effektiviteten i kommunens interna arbete. Material av tillfällig betydelse bör tas bort från Vallentunas webbsidor, eftersom personuppgifter inte får bevaras under en längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen. Detta får publiceras Tjänstemäns och förtroendevalda politikers personuppgifter får publiceras om uppgifterna har samband med deras tjänsteutövning eller uppdrag. Det kan till KOMMUNLEDNINGSKONTORET 186 86 VALLENTUNA BESÖK: TUNA TORG 1 TFN: 08-587 850 00 FAX: 08-587 850 88 KOMMUN@VALLENTUNA.SE 8
VALLENTUNA KOMMUN SID 2/2 exempel röra sig om namn, politisk tillhörighet (för politiker), uppdrag, ansvarig handläggare för ett ärende och kontaktuppgifter i arbetet till denne. Direkt utpekande personuppgifter rörande enskilda, till exempel namn, får endast publiceras om dessa och övriga publicerade uppgifter, enskilt eller sammantaget, om personen ifråga gett sitt samtycke. Undantag kan göras i dessa fall: Offentliga personer, exempelvis artister och politiker som besöker kommunen. Beslut i nämnder om att till exempel utdela ett stipendium, ge någon fullmakt eller bygglov. Detta får inte publiceras Följande uppgifter får inte publiceras på kommunens webbplats: Känsliga personuppgifter, i enlighet med dataskyddsförordningen: Etnisk tillhörighet Politiska åsikter Religiös eller filosofisk övertygelse Medlemskap i fackförening Uppgifter som rör hälsa och sexualliv Uppgifter som omfattas av sekretess eller tystnadsplikt. Personnummer eller samordningsnummer. Uppgift om lagöverträdelse. Integritetskänslig information, till exempel uppgifter om enskildas personliga förhållanden eller sådant som har en nära koppling till den enskildes privata sfär. Känsliga uppgifter kan få publiceras Känsliga personuppgifter får publiceras om det finns ett samtycke från den personen eller om denne själv på ett tydligt sätt offentliggjort uppgifterna. Detta gäller till exempel de fackliga företrädare som ibland närvarar på nämndernas sammanträden. Vid publicering av känsliga uppgifter är det alltid särskilt viktigt att kontrollera att uppgifterna är korrekta. Fotografier För webbpublicering av fotografier där identifierbara personer förekommer krävs samtycke. KOMMUNLEDNINGSKONTORET 186 86 VALLENTUNA BESÖK: TUNA TORG 1 TFN: 08-587 850 00 FAX: 08-587 850 88 KOMMUN@VALLENTUNA.SE 9
VALLENTUNA KOMMUN 2012-03-02 SID 1/2 Riktlinjer för hantering av personuppgifter vid webbpublicering av protokoll Fastställd av kommunstyrelsen 2012-04-16 72 Webbpublicering och personuppgifter Samtliga nämnder och kommunfullmäktige i Vallentuna kommun publicerar sina justerade protokoll på kommunens webbplats. Detta görs i första hand för att öka insynen i den kommunala verksamheten, men också för att öka tillgängligheten och för att minska papperskonsumtionen. Vid all publicering på internet måste man ta hänsyn till individers personliga integritet. Detta styrs till stora delar av personuppgiftslagen (1998:204), PUL. De här riktlinjerna fastställer hur publiceringen av protokoll ska ske i Vallentuna kommun för att följa denna lagstiftning. Ansvar Det är kommunstyrelsens kansli som publicerar protokollen på kommunens webbplats. Det övergripande ansvaret för detta på organisatorisk nivå innehas av kanslichefen. Det är respektive sekreterare som bedömer vilka personuppgifter som får publiceras på webben. Riktlinjer för denna bedömning finns längre ner i detta dokument. Respektive nämndsekreterare ansvarar också för att ta bort personuppgifter från webben om detta skulle behövas. Respektive handläggare har ett ansvar för att beslutsunderlaget, som också det publiceras på kommunens webbplats, följer dessa riktlinjer. Kontroll före publicering Innan ett protokoll publiceras på webbplatsen ska det kontrolleras ifall det innehåller personuppgifter. I första hand ska protokollen skrivas på ett sådant sätt att de inte innehåller några personuppgifter utöver de som anges som tillåtna nedan. I de fall det inte går att undvika ska känsliga, integritetskänsliga eller sekretessbelagda uppgifter maskeras. Maskering görs genom att den känsliga texten stryks över så att texten inte syns och sedan kopieras sidan igen. Använd sedan kopian för publiceringen. Maskering ska inte hanteras digitalt, varken genom en överstrykning eller genom att texten helt tas bort. Digitala överstrykningar finns det möjligheter att komma runt och det är samtidigt viktigt att visa att det finns en text i originaldokumentet som är överstruken i den digitala versionen. KOMMUNLEDNINGSKONTORET 186 86 VALLENTUNA BESÖK: TUNA TORG 1 TFN: 08-587 850 00 FAX: 08-587 850 88 KOMMUN@VALLENTUNA.SE 10
VALLENTUNA KOMMUN SID 2/2 Kontroll av personuppgifter ska också göras i de handlingar som utgör beslutsunderlag och som publiceras på webbplatsen. Uppgifternas tid på webben De protokoll som publiceras på webben kommer sannolikt finnas kvar där för all överskådlig tid. Det går inte att på förhand avgöra vad som är intressant för den som vill läsa protokollen. Att så många protokoll som möjligt finns tillgängliga på webbplatsen har ett mycket stort värde för både insynen i kommunens verksamhet och för effektiviteten i kommunens interna arbete. Detta får publiceras Tjänstemäns och förtroendevalda politikers personuppgifter får publiceras om uppgifterna har samband med deras tjänsteutövning eller uppdrag. Det kan till exempel röra sig om namn, politisk tillhörighet, uppdrag, ansvarig handläggare för ett ärende och kontaktuppgifter till denna. Direkt utpekande personuppgifter rörande enskilda, till exempel namn, får publiceras bara om dessa och övriga publicerade uppgifter, enskilt eller sammantaget, inte kan antas leda till att den utpekade personens personliga integritet kränks. Det betyder att sådana personuppgifter inte får publiceras i kombination med information som är integritetskänslig, rör lagöverträdelser eller omfattas av sekretess eller tystnadsplikt. För övriga personuppgifter får en så kallad intresseavvägning avgöra i det enskilda fallet. Det som ska bedömas är kommunens intresse av att publicera uppgifterna mot den enskildes intresse av en fredad och privat sfär. Detta får inte publiceras Följande uppgifter får inte publiceras på kommunens webbplats: Känsliga personuppgifter, i enlighet med PUL 13: Ras eller etniskt ursprung Politiska åsikter Religiös eller filosofisk övertygelse Medlemskap i fackförening Uppgifter som rör hälsa och sexualliv De känsliga personuppgifterna får publiceras om det finns ett samtycke från den personen eller om denne själv på ett tydligt sätt offentliggjort uppgifterna. Detta gäller till exempel de fackliga företrädare som ibland närvarar på nämndernas sammanträden. Uppgifter som omfattas av sekretess eller tystnadsplikt. Integritetskänslig information, till exempel uppgifter om enskildas personliga förhållanden eller sådant som har en nära koppling till den enskildes privata sfär. Personnummer eller samordningsnummer. Uppgift om lagöverträdelse. KOMMUNLEDNINGSKONTORET 186 86 VALLENTUNA BESÖK: TUNA TORG 1 TFN: 08-587 850 00 FAX: 08-587 850 88 KOMMUN@VALLENTUNA.SE 11