Vad innebär Dataskyddsförordningen?

Slides:



Advertisements
Liknande presentationer
HSO Skåne Ett samarbetsprojekt mellan HSO Skåne och Furuboda Arbetsmarknad Finansierat av Arvsfonden De Offentliga Arbetsgivarnas Ansvar DOA.
Advertisements

Nya Glasögon Utbildning av yrkeslärare i hållbart byggande och energieffektivisering.
Sv Aktuellt i antagningen Erik Kyhlberg.
Utvecklingsprocess för centrala myndigheter Träff 3 – 4-5 November 2015.
Patientdatalagen –Anpassad behörighet –Spårbarhet –Spärr För att användare ska kunna tilldelas korrekta och ändamålsenliga behörigheter krävs att vårdgivaren.
Aktuellt från MVG julen 2015 Justerad verksamhetsplan 2016: Nytt projekt och andra ändringar Delta i projektgrupper Annat aktuellt om vad som hänt och.
Nyutveckling Stöd och behandling 2016 Samverkan mellan SKL, Inera och 1177.
Färdiga e-tjänster för att effektivisera er hantering kring ENSAMKOMMANDE BARN Under 2015 kom ensamkommande barn och unga till Sverige för att söka.
Förslag till upplägg (denna sida behöver inte vara med sen)
En snabbkurs i orientering
Så berörs du av den nya europeiska dataskyddsförordningen
Den kommunala hälso- och sjukvården av idag
Pedagogernas roll. Hur du kan utveckla MIK-arbetet på din skola?
Övergripande ambition boendes inflytande och delaktighet
Svenska Brukshundklubben
Rättssäker examination
Informationsskyldighet enligt dataskyddsförordningen
Region Gävleborg Förvaltningsorganisation, tjänsteresa och riskanalys (10 minuter) Eftermiddagen
Dataskydd En prioriterad fråga.
Regional tillgång till idrottsanläggningar och kulturskola
Ett treårigt utvecklingsprojekt
LAG OCH RÄTT Samhällskunskap LPP.
När gäller förordningen
APL info åk 1 Arbetsförlagt arbete.
Förändringar inom etableringslagstiftningen
Dataskyddsförordningen – och vårt arbete utifrån den
Ansvar inom regeringskansliet
Användarmöte Stockholm Välkomna!
Kortsiktig /Långsiktig effekt
Uppställning addition utan tiotalsövergång
Kommer ni ihåg våra STORA frågor?
Vad innebär det för oss inom Inner Wheel?
EXEMPEL GLOBALISERING Megatrend Konsekvenser för Helsingborg
Kommunernas och Landstingens Arbetsmiljöråd (AMR)
Nacka Vuxenutbildning
Dataskyddsförordn ing GDPR- ny lag som gäller
EU:s nya Dataskyddsförordning (GDPR)
Dataskyddsförordningen (DSF/GDPR)
Personal- och anställningsfrågor
Grundläggande utbildning i dataskyddsförordningen (GDPR)
Individuell energimätning och personuppgiftslagen
Dataskydd och forskning i Europa och Sverige
EU´s dataskyddsförordningen
Vattenverksamhet 11 kapitlet Miljöbalken.
Förskrivarutbildning Hjälpmedel vid rörelsenedsättning
GDPR General Data Protection Regulation
Ny vision VARFÖR HAR VI EN VISION?
Till dig som använder bildspelet för att presentera!
Förskrivarutbildning Kommunikations- och kognitionshjälpmedel
EU:s Allmänna Dataskyddsförordning
Intraservice IT-Konsekvensanalys DSF.
GDPR.
CSG så styrs Göteborg.
Systematiskt kvalitetsarbete
Regional arbetsgrupp- handledarskap har följande uppdrag
Anpassningar till GDPR i NyA och Ladok
Strategi för närvårdssamverkan i Uppsala län
Forskningsetik – läkaretik
Samordnad hantering Inledande utgångspunkter
Hållbar utveckling måste vara
Arbetstagares integritetsskydd
Systematiskt förbättringsverktyg för samverkan
Allmänna dataskyddsförordningen
GDPR – nyheter och förberedelser
Vattenverksamhet 11 kapitlet Miljöbalken.
Översyn av lagstiftningen inom kollektivtrafikområdet
Skolsamverkan - Göteborg.
Kontinuitetshantering
Nätverket för barn-och elevhälsan
Samordningswebbinarier om Skapande skola
Presentationens avskrift:

Vad innebär Dataskyddsförordningen? Staffan Wikell, Förbundsjurist Jeanna Thorslund, Jurist och Samordnare Informationssäkerhet Jörgen Sandström, IT-chef

Webbinarier om Dataskyddsförordningen Den 18/5: Introduktion till det nya regelverket Vad bör man göra redan nu för att förbereda sig? Till hösten: Utbildningar Fler webbinarier med olika tema Biträdesavtal och leverantörer Vad händer med PDL och SoL-PuL Med mera

Från PuL till Dataskyddsförordningen PuL baseras på EUs Dataskyddsdirektiv från 1995 Dataskyddsförordningen börjar gälla som svensk lag den 25 maj 2018 Då ska all behandling av personuppgifter vara anpassad till de nya reglerna Två år att förbereda sig

Länk till dokumenten: http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ:L:2016:119:TOC

Varför vill man ändra reglerna? Behov av förändring: Utvecklingen av Internet Överföring av information mellan länder inom EU pga. skillnader i implementeringen E-handel över gränserna /handelshinder Konsumenträttigheter Sociala medier och integritetsskydd M.m.

Vad blir de största nyheterna? En förordning gäller som svensk lag Harmonisering, inga nationella varianter Missbruksregeln i 5 a § PUL försvinner Behandling efter intresseavvägning försvinner för myndigheter Stärkt ställning för den registrerade ”Rätten att bli glömd” Dataportabilitet Ökat ansvar för ansvariga och biträden Data Protection Impact Assessment (DPIA) Skyldighet att anmäla personuppgiftsincidenter Sanktionsavgifter

Vad är likt nuvarande regler? Strukturen är i stora delar densamma som i PUL Tillämpningsområdet Grundläggande krav Rättslig grund Känsliga personuppgifter Överföring till tredje land

Vad händer fram till 2018? Dataskyddsförordningen börjar gälla den 25 maj 2018 PUL upphör All svensk lagstiftning inom förordningens tillämpningsområde måste ses över Europeiska dataskyddsstyrelsen ersätter den s.k. 29-gruppen Personuppgiftsansvariga (PUA) och personuppgiftsbiträden (PUB) ska vara förberedda och följa GDPR

Flera områden är inte klara än: Grunder för laglig behandling t.ex.: Behandling för ett viktigt allmänt intresse Behandling för att fullgöra rättslig förpliktelse Vid myndighetsutövning Åldersregler för webbtjänster mot barn och unga Sanktionsavgifterna för myndigheter

Men vad ska vi göra? 10 000 000 EUR? Riskanalyser? Privacy by design? Incidentrapporter? Dataskyddsombud?

Vad ska man förbereda? A. Starta arbete med införande Förankra hos ledningen att ett projekt för att anpassa verksamheten behöver startas Gör en förstudie / nulägesanalys / GAP-analys Planera, bemanna, resurser Se Datainspektionens checklista: http://www.datainspektionen.se/press/nyheter/2016/ny-checklista-forbereder-organisationer-for-den-nya-eu-forordningen/

B. Vem ansvarar? Vem ansvarar för dataskyddsfrågor i kommunen, landstinget eller regionen? På övergripande nivå? För respektive nämnd? Gör en genomgång och tydliggör ansvar och roller: Ansvarig nämnd Ansvar inom ledningen Projektledare? Dokumentera

C. Kartläggning i organisationen Vilka personuppgiftsbehandlingar finns det i organisationen? Inventera och dokumentera! Undersök inom varje nämnds ansvarsområde (Artikel 30)

D. Vilken information ska lämnas till registrerade personer? Granska den information som ni lämnar när uppgifter samlas in direkt från registrerade personer på blanketter och i formulär Komplettera innehållet (Artikel 13-14)

E. Utse Dataskyddsombud Har ni Personuppgiftsombud (= Dataskyddsombud) Behövs utbildning? Nya krav på kompetens Behöver ni rekrytera? Är ombudet rätt placerad i organisationen? Ska rapportera direkt till organisationens högsta ledning Se över arbetsuppgifterna – ändrat jämfört med idag (Artikel 37-39)

Dags för frågor!