Dataskyddsförordningen – Small picture

Slides:



Advertisements
Liknande presentationer
Dagar om lagar, Göteborg
Advertisements

Försäkringsjuridiska Föreningen
PSI Vad är det? Vad är på gång?
ADBJ Datalagringsdirektivet: vad gäller och vad händer? Daniel Westman
Välkomna! Förskrivarens juridiska ansvar kontra patientens egenansvar
Patientdatalagen och lite Personuppgiftslagen
Personuppgiftslagen (PuL) och Polisdatalagen (PdL)
Personuppgiftslagen.
Personuppgiftslagen (PuL) och Polisdatalagen (PdL)
Datainspektionen Personuppgiftslagen
IT-rätt – en introduktion
Personuppgiftslagen (PuL) och Polisdatalagen (PdL)
Personuppgiftslagen (PuL) och
Slutbetänkande – Rätt information på rätt plats i rätt tid
Mina meddelanden Juridik & Informationssäkerhet Jeanna Thorslund Jurist Center för eSamhället.
Slutbetänkande – Rätt information på rätt plats i rätt tid SOU 2014:23
PUL-delen i processen att bli Federationsmedlem
”Patientdatalagen, journaler på nätet, sociala medier – lagar och regler” Jens Larsson, Jens Larsson, Chefsjurist.
Ändra till startrubrik
LISA-möte om spam i samverkan med den Rättsliga panelen Den 11 februari 2004 kl Stockholms handelskammare.
Nya föreskrifter och allmänna råd
DEN NYA KAMERALAGEN.
 1 § Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter.
Myndigheternas ansvar - marknadskontroll
Patientskaderätt ”Doktorn glömde en skalpell i min mage!” – några ersättningsrättsliga nedslag.
Rätt information på rätt plats i rätt tid (SOU 2014:23) MAS-kompetensutv.dagar 2015 Carita Fallström
Kunskap till Praktik Patientdatalag (2008:355) Sanna Othman – Landstingsjurist JLL.
Allmänt om behandling av personuppgifter i Stöd och behandling.
Informationssäkerhet + arkiv = sant? Johan Andersson, Mälardalens högskola
Vad innebär Dataskyddsförordningen?
Välkommen! Denna presentation handlar om de tre lagarna: Upphovsrätten, Personuppgiftslagen och Offentlighets- och sekretesslagen. Korta exempel på vad.
Hantering av krav på vård av viss behandlare inom hälso- och sjukvården.
Den arbetsrättsliga processen Båstad Tom Johansson
Så berörs du av den nya europeiska dataskyddsförordningen
MEDLEMSTRÄFF i Skövde 22 september 2017
Vägledning 5 steg för att följa Dataskyddsförordningen
Dataskydd En prioriterad fråga.
Lagar Astar 2017.
Dataskyddsförordningen – och vårt arbete utifrån den
Dataskyddsförordningen
EU:S NYA DATASKYDDS- FÖRORDNING KORPEN Föredrag 24 november 2017
Europeisk utredningsorder Dir
Förordningen i korthet
Dataskyddsförordningen för Ansvariga genomförare
Dataskyddsförordningen
Patientdatautredningen och kvalitetsregister idag och i framtiden
Rättigheter = s. 20.
GDPR Introduktion SKOLA24 • GDPR General Data Protection Regulation
GDPR vad är det? Ny EU-lagstiftning, 25/
Dataskyddsförordn ing GDPR- ny lag som gäller
Patientsäker vårddokumentation
Informationssäkerhet – en möjliggörare för att uppnå verksamhetens mål
Dataskyddsförordningen
GDPR vad är det? Ny EU-lagstiftning, 25/
Individuell energimätning och personuppgiftslagen
EU´s dataskyddsförordningen
EU:s Allmänna Dataskyddsförordning
GDPR.
GDPR - LADOK NUAK 2018 GUNNAR RÅHLÉN.
GDPR i båtlivet Svenska Båtunionen af Pontins väg Stockholm
PUL till GDPR - Vad gäller, vilket ansvar har man och hur gör man?
Dataskyddsutbildning för avdelningar 2018
”Stärkt ställning för hyresgäster” SOU 2017:33
Hantering av personuppgifter i BOU december 2018
Allmänna dataskyddsförordningen
GDPR – nyheter och förberedelser
GDPR Vi äger inte våra medlemmars personuppgifter, vi lånar dom.
Kunskapsdagar - GDPR.
Dataskydd och forskning i Europa och Sverige
Effekterna i SWAMID av Dataskyddsförordningen
Presentationens avskrift:

Dataskyddsförordningen – Small picture - Hur reglerar förordningen inkassoverksamhet? Svensk Inkassos branschkod Anna Eidvall, Intrum Claes Månsson, Svensk Inkasso

Dataskyddsförordningen Dagens presentation Bakgrund Dataskyddsförordningen Kodens syfte och upplägg Viktiga begrepp Grundläggande lagkrav Vilka personuppgifter får registreras? Principer att följa Den enskildes rättigheter, särskilt rätt till information rätt att slippa automatiska behandlingar som ligger till grund för beslut Den personuppgiftsansvariges skyldigheter, särskilt vid överföring av uppgifter och vid kommunikation åtkomst, loggning register incidenter Rättsmedel och sanktioner

Bakgrund Vad har hänt? Den 25 januari 2012; första förslaget till ny dataskyddsförordning 4000 ändringsförslag Antogs den 27 april 2016 Börjar tillämpas den 25 maj 2018 Varför ny lagstiftning? Fritt flöde av uppgifter (harmonisering – underlättar för företag) Direktivet är ouppdaterat – teknisk utveckling Ökade krav från individen

Bakgrund Vad blev resultatet? En förordning istället för ett direktiv 99 artiklar som ersätter PUL Utökat tillämpningsområde Höga sanktioner Hur kommer det se ut i Sverige? Dataskyddsförordningen gäller som lag Kompletteringslag (allmänna frågor) Speciallagstiftning (t.ex. Inkassolagen) Branschkoder Datainspektionen = tillsynsmyndighet

Varför är detta viktigt? Branschen behandlar stora mängder personuppgifter Gäldenärer Kund-/leverantörskontakter Anställda Budskap till marknaden Påverkar både oss och våra kunder Legal- och affärsrisk Höga sanktioner om vi inte följer reglerna

(Mycket förblir detsamma men..) Nyheter Vad är allt snack om? Individens rättigheter Utökat informationskrav Rätt att bli glömd Dataportabilitet Rätt att invända och få begränsning Fokus på intern compliance och kontroll Dokumentera mera! Ansvar för ansvarig resp. biträdet Säkerhetsaspekten Tydligare regler kring krav på skydd Privacy by Design/Default Personuppgiftsincidenter Konsekvensanalyser Automatiskt beslutsfattande Sanktioner!! Egentligen är det PUL 2.0 (Mycket förblir detsamma men..)

God sed för personuppgiftsbehandling i inkassoverksamhet Branschkodens syfte och innehåll Vad är en branschkod och vad innebär den? Samråd med Datainspektionen? Begreppen Personuppgiftsansvar, personuppgiftsbiträde och Dataskyddsombud

Dataskyddsförordningen, När behandling är tillåten Laglighet, tillåtlighetsgrunder Samtycke Nödvändig för att fullgöra ett avtal Nödvändig för att fullgöra en rättslig förpliktelse Nödvändig för att fullgöra en uppgift av allmänt intresse Nödvändig för att fullgöra ett enskilt intresse (efter intresseavvägning)

Dataskyddsförordningen, Principerna för behandling Ändamålsprincipen Laglighets- och öppenhetsprincipen Uppgiftsminimeringsprincipen Korrekthetsprincipen Lagringsminimeringsprincipen Integritets- och konfidentialitetsprincipen

Den registrerades rättigheter Särskilt viktiga Rätt att få information Rätt till invändningar och rättelser Rätt att bli bortglömd, radering

Krav på information Identitet och kontaktuppgifter personuppgiftsansvarig Kontaktuppgifter DPO Syfte och legal grund Kategorier av personuppgifter Förklaring berättigat intresse Mottagare Tredjelandsöverföring och legal grund Källor Lagringsperiod Den registrerades rättigheter Rätt att återkalla samtycke Rätt att klaga Eventuell skyldighet för den registrerade att tillhandahålla personuppgifter Automatiskt beslutsfattande

Automatiskt beslutsfattande Är detta slutet för inkassobranschen ”as we know it”? Automatiskt beslut utan rättslig effekt Intresseavvägning Allmänt intresse Automatiskt beslut med rättslig effekt Samtycke Lagstöd Avtal med individen Rätt att invända Rätt att bestrida, mänskligt ingripande, omprövning

Den personuppgiftsansvariges skyldigheter Uttalat ansvar för tillåtlighet, principer, rättigheterna, skyldigheterna Innefattar krav på dokumentation, bevisbörda Tekniska och organisatoriska åtgärder Utbildningsförpliktelse Kontroll av lagringstid, gallring Åtkomstskydd för personuppgifter Säkerhetskopiering Behörighetskontroller Loggning, när, hur och av vem? Incidenthantering Registerkrav Dataskyddsombud Konsekvensbedömning och förhandsbedömning Uppförandekod?

Tydligare regler kring datasäkerhet/ integritetsskydd Tekniska och organisatoriska säkerhetsåtgärder Med hänsyn till behandlingens art (jmf. kommunikation med gäldenär) Privacy by Design/Default Personlig integritet vid utvecklande av nya tjänster/system Dataskydd som standard Hantering av personuppgiftsincidenter Lagstadgad process och notifieringsskyldighet inom viss tid Krav på hög sekretess Konsekvensanalyser (DPIA) Automatiskt beslutsfattande/profilering Molntjänster Videoövervakning Gäller endast om det är osannolikt att incidenten resulterar i en risk för den enskildes fri och rättigheter

Rättsmedel och sanktioner Klagomålshantering Sanktioner Skadestånd

frågor??? Ö