Begreppsmodell TILLREG



Relevanta dokument
Landstingsgemensamma Informationssäkerhetstermer

1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?

Arkitektur och Regelverk Definition av kodverk och klassifikation. Version 1.0

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Allmänpsykiatri PVS - Journalsystem

Personuppgiftsbiträdesavtal

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning

Instruktion till mall för registerförteckning

Skydd och behandling av personuppgifter, Förvaltnings AB Framtiden

Lägg till Stipendiat

WHOIS policy för.eu-domännamn

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Dataskydds- och IT-policy

Regler för behandling av personuppgifter vid Högskolan Dalarna

I de fall vi har utsett ett dataskyddsombud (DPO) kan du kontakta vår DPO via kontaktuppgifterna som finns i "Frågor och funderingar" nedan.

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL)

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Förordning (2001:720) om behandling av personuppgifter i verksamhet enligt utlänningsoch medborgarskapslagstiftningen

ANSÖKAN OM BOSTADSANPASSNINGSBIDRAG Enligt SFS 1992:1574

Förordning (2001:720) om behandling av personuppgifter i verks... medborgarskapslagstiftningen [Fakta & Historik]

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

Lägga till Universitetsanknuten

Bilaga 1: Personuppgiftsbiträdesavtal 1/10

Granskningar avseende Upphandling och Personuppgiftslagen

2 Integritetspolicyns tillämpningsområde

Informationsfullmakt koncern

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Personuppgiftslagen konsekvenser för mitt företag

Vi vill därför genom denna integritetspolicy informera dig om hur Svenska Detra hanterar dina personuppgifter och vilka rättigheter du har.

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2

Regler för behandling av personuppgifter vid Högskolan Dalarna

Information om personuppgiftslagens tillämpning i Riksbanken

Nationell lagstiftning, EU och ny teknik för utlämnande av data

Dataskydds- och IT-policy

Finansdepartementet. Avdelningen för offentlig förvaltning. Ändring i lagen om lägenhetsregister

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter.

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

Lägg till Stipendiat

Bilaga 1. Preliminär juridisk rapport

Novare Peritos - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

PM Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

Ny version av den nationella informationsstrukturen, NI. Vitalis 23/ Ingela Strandh Informationsstruktur och e-hälsa, avdelningen Kunskapsstöd

Riktlinjer för webbpublicering enligt PuL

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD

Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter.

Ansökan om bostadsanpassningsbidrag

Kvalitetsregisterdag

Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB

Regeringens proposition 2007/08:126

1 Instruktion till ifyllande av ansökan: Tillgång till provsamling och personuppgift för forskning

Svar från Datainspektionen på er begäran om samråd angående hälsoverktyg inom elevhälsovården

Beskrivning av personuppgiftsbehandlingar

Avtal mellan organisationerna:

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

PERSONUPPGIFTSBITRÄDESAVTAL

Riktlinjer Samarbete mellan myndigheter enligt artiklarna 17 och 23 i förordning (EU) nr 909/2014

Ansökan om bostadsanpassningsbidrag enligt SFS 1992:1574

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

INTEGRITETSPOLICY. Göteborgs Egnahems AB

Behandling av personuppgifter vid Göteborgs universitet

16 Granskning genom automatiserad behandling

Svar över vidtagna åtgärder önskas före februari månads utgång 2009.

Information om behandling av personuppgifter på Tellus bostadsrättsförening

PERSONUPPGIFTSLAGEN (PUL)

Nystart kommer att spara kundens personuppgifter under så lång tid som krävs för att uppfylla syftet med dem.

» Formulär för information till anknytningsbeslut

Vård och omsorg om äldre personer och personer med funktionsnedsättning, enligt socialtjänstlagen (2001:453), SoL Statistikår 2007, 1 oktober (mätdag)

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

ADDSECURES BEHANDLING AV PERSONUPPGIFTER

BILAGA Personuppgiftsbiträdesavtal

Administration - Logganalys Användardokumentation

Så behandlar vi dina personuppgifter

Integritetspolicy Pure Water Scandinavia AB

» Formulär för information till anknytningsbeslut

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Vad är en personuppgift och behandling av personuppgifter?

förbundet är personuppgiftsansvarig eller personuppgiftsbiträde. Förbundsadministration

Svensk författningssamling

Utdrag ur protokoll vid sammanträde Förslaget föranleder följande yttrande av Lagrådet:

Informationsskyldighet enligt dataskyddsförordningen Joachim Angermund, Charlotta Sandström, Ingela Alverfors februari 2017

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

Integritetspolicy Rinkaby Rör

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Patientdatalag (2008:355)

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Bilaga Personuppgiftsbiträdesavtal

BILAGA OM BEHANDLINGEN AV PERSONUPPGIFTER

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

PERSONUPPGIFTSPOLICY CLAESSON KONSULT & VÄRDERING I BORÅS AB

Bilaga b, (Användaravtal Nyps) Personuppgiftsbiträdesavtal

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

GDPR ur verksamhetsperspektiv

Gunnebo Industriers Integritetspolicy för kunder och leverantörer

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Transkript:

Begreppsmodell för TILLREG Terminologi för Stockholms läns landsting Version 02 Certifierade 1998-11-18 1998-10-14

Landstingskontoret Utveckling Definitioner av termer i TILLREG2http://www.it.lk.sll.se/left_frame.asp?val=22(12 Utarbetade av: IA-SLL, Landstingets kompetensnät för informationsadministrativa frågor, Stockholms Läns Landsting. Remissinstanser: TNC Tidigare versioner har granskats av IA-SLL Kontaktperson: Gullbritt Gustavsson, SÖS Arbetsgrupp Arbetet med att se över definitionernas lydelse och skissera en struktur mellan begreppen i form av en begreppsmodell har utförts under en serie modelleringsseminarier under hösten 1997. Sakkunniga i arbetsgruppen har varit: Kerstin Jansson Sören Wassbrant Gullbritt Gustavsson Lena Meijer SVSO NÖSO SÖS HS Metodstöd har varit Marianne Janning & Clary Sundblad vid Astrakan Strategisk Utveckling AB. www.it.lk.sll.se

Landstingskontoret Utveckling Definitioner av termer i TILLREG3http://www.it.lk.sll.se/left_frame.asp?val=22(12 Innehållsförteckning ARBETSGRUPP 2 INNEHÅLLSFÖRTECKNING 3 BAKGRUND 4 BEGREPPSMODELL 4 avidentifiera 6 bearbetningsställe 6 6 databehandling 6 datortyp 6 gallra (förstöra) 6 7 kategori av personer 7 kontaktperson mot Datainspektionen 7 källa 7 licens för person 7 medium 8 mottagare 8 myndighet 8 9 ansvarig 10 registrets benämning 10 registrets innehåll 10 registrets livslängd 10 skyddsåtgärd 10 sökande 10 tillstånd för person 11 11 ändamål 11

Landstingskontoret Utveckling Definitioner av termer i TILLREG4http://www.it.lk.sll.se/left_frame.asp?val=22(12 Bakgrund Här beskrivs de termer och begrepp som används inom TILLREG, ett över tillståndspliktiga person. Tillståndspliktiga person omfattas av Datalagen och gäller därför endast under en övergångsperiod tills Personuppgiftslagen tar över. Detta är en vidareutveckling och finjustering av det arbete som bedrevs 1996. Begreppsmodell Beskrivningen inleds med en sammanfattande graf uttryckt med IA-SLLs språk för begreppsmodellering (se separat beskrivning). Därefter beskrivs varje begrepp med en rad i nedanstående tabell. I tabellens första kolumn anges begreppets namn. I den andra kolumnen ges en kortfattad verbal definition av begreppet. Därefter följer en verbal beskrivning av de samband som grafen i den femte kolumnen visar. I kolumnen däremellan ges anmärkningar som kompletterar definitionen i kolumn två. Ändringar sedan föregående version markeras med en asterisk i tabellen och med kursiv text i grafen.

Landstingskontoret Utveckling Definitioner av termer i TILLREG 5(12) myndighet samhällsorgan med befogenhet inom visst område Anm: Här avses även nämnd och styrelse ansvarig den för vars verksamhet registret förs om han förfogar över registret Anm: T.ex. nämnd eller styrelse Källa: 1 Datalagen kontaktperson mot Datainspektionen av förvaltningsledningen utsedd befattningshavare som bl.a. ansvarar för förteckning över person Anm: För ansvarigs talan ändamål är representeras av syftet med registret Anm: T.ex. operationsplanering, statistikbearbetning och ekonomiuppföljning. Alla former av syften ska anges, både primära och sekundära ändamål. databehandling automatisk bearbetning av data utförs vid bearbetningsställe den plats där databehandling sker Anm: T.ex. kontorsrum, serverrum, datorhall eller externt företag förs för verksamheten hos syftar till skapas och uppdateras vid förtecknas av registrets innehåll alla typer av uppgifter som avses att registreras Anm: T.ex. namn, adress, telnr, vårdtid, behandling, utbildning, personnummer registrets benämning utgörs av registrets namn Anm: T.ex. snarkoperationer. Namnet bör väljas så att det anknyter till vad som registreras, registrets ändamål eller systemets namn. kategori av personer grupp av individer med viss gemensam faktor Anm: T.ex. sjukdom, områdestillhörighet, anställning innehåller uppgifter om behandlas som en enhet benämns sökande datortyp teknisk bearbetningsmiljö Anm: T.ex. "central server", "lokal server", "arbetsplatsdator" avser att skydda 0:M bearbetas med hjälp av söker tillstånd för person som ansöker om tillstånd att upprätta person får föras och användas under registrets livslängd får från tid mellan beviljat startdatum och angivet slutdatum eller datum för avanmälan kräver 1:1 kräver 0:1 mottagare skyddsåtgärd åtgärd som vidtas för att uppfylla specificerade säkerhetskrav Anm: T.ex. kryptering, koder, lösenord, aktiva kort och låsta utrymmen den som är avsedd att ta emot uppgifter Anm: T.ex. handläggare, den registrerade licens för person Datainspektionen medgivande att upprätta och föra person Anm: För vissa känsliga uppgifter krävs dessutom tillstånd. tillstånd för person Datainspektionens medgivande att under givna förutsättningar få upprätta och föra tillståndspliktigt person får medium bärare av data, Anm: T.ex.papper, diskett tolkning eller bearbetning av människor eller av automatiska hjälpmedel debiteringsunderlag, utdrag bär avidentifiera ta bort personnummer, namn eller andra idenitifieringsbegrepp gallra avlägsna uppgifter synonym: förstöra källa ursprung från vilket hämtas Anm: T.ex.patient, anhörig, andra hämtas från

Landstingskontoret Utveckling Definitioner av termer i TILLREG 6(12) Term Definition Graf (eventuell synonym) Verbal definition Samband Anmärkning avidentifiera ta bort personnummer, namn eller andra idenitifieringsbegrepp * bearbetningsställe den plats där databehandling sker avidentifiera --- ta bort personnummer, namn eller andra idenitifieringsbegrepp skapas och uppdateras vid bearbetningsställe databehandling utförs vid bearbetningsställe T.ex. kontorsrum, server-rum, datorhall eller externt företag databehandling automatisk bearbetning av data utförs vid bearbetningsställe den plats där databehandling sker Anm: T.ex. kontorsrum, serverrum, datorhall eller externt företag skapas och uppdateras vid data (uppgifter) representation av fakta, begrepp eller instruktioner i form lämpad för överföring, tolkning eller bearbetning av människor eller av automatiska hjälpmedel Vissa data är antingen eller. medium bär tolkning eller bearbetning av människor eller av automatiska hjälpmedel bär medium bärare av data, Anm: T.ex.papper, diskett debiteringsunderlag, utdrag * databehandling automatisk bearbetning av data databehandling utförs vid bearbetningsställe databehandling automatisk bearbetning av data utförs vid bearbetningsställe den plats där databehandling sker Anm: T.ex. kontorsrum, serverrum, datorhall eller externt företag datortyp teknisk bearbetningsmiljö bearbetas med hjälp av datortyp T.ex. "central server", "lokal server", "arbetsplatsdator" bearbetas med hjälp av datortyp teknisk bearbetningsmiljö Anm: T.ex. "central server", "lokal server", "arbetsplatsdator" * gallra (förstöra) avlägsna uppgifter --- avlägsna uppgifter synonym: förstöra gallra

Landstingskontoret Utveckling Definitioner av termer i TILLREG 7(12) * Utgående från specialiseringsaspekten x är och exempel på. Data (uppgifter) kan inte samtidigt vara och. hämtas från källa tolkning eller bearbetning av människor eller av automatiska hjälpmedel debiteringsunderlag, utdrag källa ursprung från vilket hämtas Anm: T.ex.patient, anhörig, andra hämtas från kategori av personer grupp av individer med viss gemensam faktor innehåller uppgifter om kategori av personer T.ex. sjukdom, områdestillhörighet, anställning innehåller uppgifter om kategori av personer grupp av individer med viss gemensam faktor Anm: T.ex. sjukdom, områdestillhörighet, anställning * kontaktperson mot Datainspektionen av förvaltningsledningen utsedd befattningshavare som bl.a. ansvarar för förteckning över person förtecknas av kontaktperson mot Datainspektionen ansvarig representeras av kontaktperson mot Datainspektionen För ansvarigs talan ansvarig den för vars verksamhet registret förs om han förfogar över registret Anm: T.ex. nämnd eller styrelse Källa: 1 Datalagen. representeras av förtecknas av kontaktperson mot Datainspektionen av förvaltningsledningen utsedd befattningshavare som bl.a. ansvarar för förteckning över person Anm: För ansvarigs talan källa ursprung från vilket hämtas hämtas från källa T.ex.patient, anhörig, andra tolkning eller bearbetning av människor eller av automatiska hjälpmedel källa ursprung från vilket hämtas Anm: T.ex.patient, anhörig, andra hämtas från debiteringsunderlag, utdrag * licens för person Datainspektionens medgivande att upprätta och föra person kräver exakt en licens för person För vissa känsliga uppgifter krävs dessutom tillstånd. kräver 1:1 licens för person Datainspektionen medgivande att upprätta och föra person Anm: För vissa känsliga uppgifter krävs dessutom tillstånd.

Landstingskontoret Utveckling Definitioner av termer i TILLREG 8(12) medium bärare av data medium bär T.ex.papper, diskett tolkning eller bearbetning av människor eller av automatiska hjälpmedel bär medium bärare av data, Anm: T.ex.papper, diskett debiteringsunderlag, utdrag * mottagare den som är avsedd att ta emot uppgifter mottagare får från mottagare får T.ex. handläggare, den registrerade mottagare får från den som är avsedd att ta emot uppgifter Anm: T.ex. handläggare, den registrerade tolkning eller bearbetning av människor eller av automatiska hjälpmedel får debiteringsunderlag, utdrag myndighet samhällsorgan med befogenhet inom visst område myndighet är ansvarig Här avses även nämnd och styrelse myndighet samhällsorgan med befogenhet inom visst område Anm: Här avses även nämnd och styrelse är ansvarig den för vars verksamhet registret förs om han förfogar över registret Anm: T.ex. nämnd eller styrelse Källa: 1 Datalagen.

Landstingskontoret Utveckling Definitioner av termer i TILLREG 9(12) kräver exakt en licens för person kräver inget eller ett tillstånd för person får föras och användas under registrets livslängd benämns registrets benämning utgörs av registrets innehåll syftar till ändamål förtecknas av kontaktperson mot Datainspektionen kategori av personer grupp av individer med viss gemensam faktor Anm: T.ex. sjukdom, områdestillhörighet, anställning bearbetningsställe den plats där databehandling sker Anm: T.ex. kontorsrum, serverrum, datorhall eller externt företag ansvarig datortyp teknisk bearbetningsmiljö Anm: T.ex. "central server", "lokal server", "arbetsplatsdator" den för vars verksamhet registret förs om han förfogar över registret Anm: T.ex. nämnd eller styrelse Källa: 1 Datalagen skyddsåtgärd åtgärd och kontroll som vidtas för att uppfylla specificerade säkerhetskrav Anm: T.ex. kryptering, koder, lösenord, aktiva kort och låsta utrymmen bearbetas med hjälp av innehåller uppgifter om skapas och uppdateras vid förs för verksamheten hos förtecknas av avser att skydda 0:M licens för person Datainspektionen medgivande att upprätta och föra person Anm: För vissa känsliga uppgifter krävs dessutom tillstånd. kräver 1:1 behandlas som en enhet kräver 0:1 förs för verksamheten hos ansvarig skapas och uppdateras vid bearbetningsställe innehåller uppgifter om kategori av personer bearbetas med hjälp av datortyp skyddsåtgärd avser att skydda inget, ett eller flera sökande söker tillstånd för mottagare får från kontaktperson mot Datainspektionen av förvaltningsledningen utsedd befattningshavare som bl.a. ansvarar för förteckning över person Anm: För ansvarigs talan ändamål syftet med registret Anm: T.ex. operationsplanering, statistikbearbetning och ekonomiuppföljning. Alla former av syften ska anges, både primära och sekundära ändamål.. registrets innehåll alla typer av uppgifter som avses att registreras Anm: T.ex. namn, adress, telnr, vårdtid, behandling, utbildning, personnummer. registrets benämning registrets namn Anm: T.ex. snarkoperationer. Namnet bör väljas så att det anknyter till vad som registreras, registrets ändamål eller systemets namn. sökande benämns syftar till utgörs av person som ansöker om tillstånd att upprätta person söker tillstånd för får föras och användas under registrets livslängd tillstånd för person Datainspektionens medgivande att under givna förutsättningar få upprätta och föra tillståndspliktigt person får från tid mellan beviljat startdatum och angivet slutdatum eller datum för avanmälan mottagare den som är avsedd att ta emot uppgifter Anm: T.ex. handläggare, den registrerade

Landstingskontoret Utveckling Definitioner av termer i TILLREG 10(12) ansvarig den för vars verksamhet registret förs om han förfogar över registret ansvarig representeras av kontaktperson mot Datainspektionen förs för verksamheten hos ansvarig myndighet är ansvarig T.ex. nämnd eller styrelse Källa: 1 Datalagen myndighet samhällsorgan med befogenhet inom visst område Anm: Här avses även nämnd och styrelse är ansvarig den för vars verksamhet registret förs om han förfogar över registret Anm: T.ex. nämnd eller styrelse Källa: 1 Datalagen. förs för verksamheten hos kontaktperson mot Datainspektionen av förvaltningsledningen utsedd befattningshavare som bl.a. ansvarar för förteckning över person Anm: För ansvarigs talan representeras av * registrets benämning registrets namn benämns registrets benämning T.ex. snarkoperationer. Namnet bör väljas så att det anknyter till vad som registreras, registrets ändamål eller systemets namn registrets benämning registrets namn Anm: T.ex. snarkoperationer. Namnet bör väljas så att det anknyter till vad som registreras, registrets ändamål eller systemets namn. benämns * registrets innehåll alla typer av uppgifter som avses att registreras utgörs av registrets innehåll T.ex. namn, adress, telnr, vårdtid, behandling, utbildning, personnummer registrets innehåll alla typer av uppgifter som avses att registreras Anm: T.ex. namn, adress, telnr, vårdtid, behandling, utbildning, personnummer utgörs av * registrets livslängd tid mellan beviljat startdatum och angivet slutdatum eller datum för avanmälan får föras och användas under registrets livslängd får föras och användas under registrets livslängd tid mellan beviljat startdatum och angivet slutdatum eller datum för avanmälan * skydds - åtgärd åtgärd som vidtas för att uppfylla specificerade säkerhetskrav skyddsåtgärd avser att skydda inget, ett eller flera T.ex. kryptering, koder, lösenord, aktiva kort och låsta utrymmen avser att skydda 0:M skyddsåtgärd åtgärd som vidtas för att uppfylla specificerade säkerhetskrav Anm: T.ex. kryptering, koder, lösenord, aktiva kort och låsta utrymmen * sökande person som ansöker om tillstånd att upprätta person sökande söker tillstånd för söker tillstånd för sökande person som ansöker om tillstånd att upprätta person

Landstingskontoret Utveckling Definitioner av termer i TILLREG 11(12) tillstånd för person Datainspektionens medgivande att under givna förutsättningar få upprätta och föra tillståndspliktigt person * kräver inget eller ett tillstånd för person kräver 0:1 Utgående från specialiseringsaspekten x är och exempel på. Data (uppgifter) kan inte samtidigt vara och. mottagare får T.ex. bevakningslistor, statistik, fakturor, debiteringsunderlag, utdrag mottagare den som är avsedd att ta emot uppgifter Anm: T.ex. handläggare, den registrerade får tillstånd för person Datainspektionens medgivande att under givna förutsättningar få upprätta och föra tillståndspliktigt person debiteringsunderlag, utdrag tolkning eller bearbetning av människor eller av automatiska hjälpmedel ändamål syftet med registret syftar till ändamål T.ex. operationsplanering, statistikbearbetning och ekonomiuppföljning. Alla former av syften ska anges, både primära och sekundära ändamål. ändamål syftet med registret Anm: T.ex. operationsplanering, statistikbearbetning och ekonomiuppföljning. Alla former av syften ska anges, både primära och sekundära ändamål. syftar till

IA-SLL