Så berörs du av den nya europeiska dataskyddsförordningen Manólis Nymark – Inera Cecilia Wedin – eHälsomyndigheten Fredrik Rosenberg - Inera
Allmänt om dataskyddsförordningen Träder i kraft den 25 maj 2018 Det är en EU-förordning – gäller som lag i Sverige Gäller alla – myndigheter, företag, föreningar och privatpersoner Innehåller 99 paragrafer och många subparagrafer
Grundläggande principer Laglig och transparent Ändamålsbegränsning Uppgiftsminimering Korrekta uppgifter, om nödvändigt uppdaterade (korrekthet) Pseudonymisering och lagringsminimering Ansvarsutkrävande – kunna “visa” att ovan är uppfyllt
Grunder för laglig behandling Lagliga grunder för behandling av ”vanliga” personuppgifter. Medlemsstaterna får behålla eller införa mer specifika bestämmelser beträffande viss personuppgiftsbehandling Känsliga personuppgifter benämns ”särskilda kategorier av uppgifter”! (art. 9) Medlemsstaterna får behålla eller införa ytterligare villkor och begränsningar
Nyheter i stort Sanktionsavgifter Tydligare samtyckeshantering Rätten att bli bortglömd Rätt till dataportabilitet Dataskyddskonsekvensbedömningar Dataskyddsombud Register över kategorier av personuppgiftsbehandlingar Större juridiskt ansvar för personuppgiftsbiträdet
Säkerhet Dataskyddsförordningen gentemot Personuppgiftslagen Ett företag måste kunna visa att man har en adekvat säkerhetsnivå Tester i olika faser
Säkerhet Incidentrapportering till Datainspektionen Inbyggd integritet – ”Privacy by design” Uppgiftsminimering Begränsa åtkomst It-säkerhet Användarvänlighet mm Uppförandekoder och certifiering
Erfarenheter från det praktiska arbetet eHälsomyndigheten
Metod Identifiera behandling Identifiera lagstöd för behandling Identifiera relevanta artiklar och skäl i GDPR Gapanalys för laguppfyllelse PUL +GDPR Arbeta för att stänga gapet
Ingående balans
PUL och GDPR
Var fanns våra brister Information Samtycke Gallring Dataportering Rätten att bli glömd Uppfylla säkerhetsföreskrifter Avtal med Personuppgiftsbiträden
Nästa steg Starta upp projekt för att stänga gapen Verksamhet Juridik Digitalisering
Träffa oss på e-hälsotorget! Monter: B04:22