F3+litteratur Flashcards
Vad är personlig integritet/information privacy?
- Personlig integritet, rätten till en ”privat sfär” –
rätten att få ”vara ifred” anses som en av
människans grundläggande rättigheter
-Personlig integritet” eller ”Dataskydd” kallas även den säkerhetsprincip vilken anger att personlig och privat information inte behandlas eller delges andra utan individens vetskap eller samtycke
Varför är personlig integritet viktigt?
- Frihet, öppenhet - yttrandefrihet
- Respekt för önskan att hålla något hemligt
- Rätten till en privat sfär
- Begränsa myndigheternas makt över medborgare
- Totalitära stater använder begränsning av ”privacy” som ett centralt verktyg för att behålla makt över medborgare.
Vilken lagstiftning finns?
Dataskyddsförordningen (GDPR) som skyddar enskildas grundläggande rättigheter och friheter, särskilt deras rätt till skydd av personuppgifter.
Vart gäller GDPR och vem har tillsyn över den?
- Gäller inom hela EU.
- Svenska Integritetsskyddsmyndigheten IMY.se har tillsyn.
Vad leder GDPR till (både positivt och negativt)?
- Friare flöde inom EU med en enhetlig och likvärdig nivå för skyddet av personuppgifter
- Skapat en massa arbete i verksamheter - inte minst på grund av möjliga sanktionsavgifter (upp till 4% av global omsättning).
Behandling
(processing, av personuppgifter) - all typ av behandling, lagring, ta emot, skriv ut,
överföra.
Personuppgiftsansvarig
(controller)- den som beslutar om ändamålet med behandlingen (ofta en
juridisk person som ett företag)
Personuppgiftsbiträde
(processor) - den som behandlar uppgifter å den personuppgiftsansvariges
vägnar.
Registrerad
(data subject)- den uppgifterna handlar om (exempelvis dig och mig).
GDPR principer för personuppgiftshantering (ULLRÄKA)
- Uppgiftsminimering: inte ska behandla fler personuppgifter än vad som behövs för
ändamålen - Lagringsminimering: ska radera personuppgifterna när de inte längre behövs
- Laglig grund: måste ha stöd i dataskyddsförordningen för att få behandla personuppgifter
- Riktighet: ska se till att personuppgifterna är riktiga
- Ändamålsbegränsning: bara får samla in personuppgifter för specifika, särskilt angivna
och berättigade ändamål - Konfidentialitet: ska skydda personuppgifterna, till exempel så att inte obehöriga får
tillgång till dem och så att de inte förloras eller förstörs - Ansvarsskyldighet: ska kunna visa att och hur man lever upp till dataskyddsförordningen.
Krav i huvuddrag i dataskyddsförordningen
- Register över behandling (eng. ”ROPA”) - var finns personuppgifter, hur behandlas de, för vilka ändamål etc.
- Analyser - konsekvensanalys (eng. ”DPIA”), riskanalys
- Skydd - Tekniska och organisatoriska skyddsåtgärder ska införas
- Incidentrapportering - till Integritetsskyddsmyndigheten IMY(f.d.
Datainspektionen)
Dataskyddsombud
Oberoende anställd eller inhyrt ombud
* Lokal ”tillsyn” över dataskyddsarbetet
* Kompetenskrav
* Goda affärsmöjligheter
GDPR- läget i Sverige idag
- De flesta har hunnit kartlägga, men få har hunnit skydda.
- Många ”biträdesavtal” saknar konkreta instruktioner om hur uppgifterna får
behandlas och ska skyddas. - Juristerna har gjort sitt intåg.
- ”GDPR-Projekten” har avslutas, i många fall parkeras allt hos oss på
informationssäkerhet.
Patientdatalagen
- Sammanhållen journalföring – mellan vårdgivare
- Inre sekretess – bara den som har vårdrelation får ta del av informationen
- Egen rätt att spärra åtkomst till uppgifter
- Lagen medger direktåtkomst till journal och loggar via Internet
- Behörigheter, Spårbarhet, Åtkomstkontroll
Lagen om Elektronisk Information (LEK)
- Gäller tillhandahållare av ”allmänt tillgängliga
elektroniska kommunikationstjänster”. E-post, Telefoni, etc. - Gäller främst information i kommunikationen och som kan
hänföras till abonnenten. - ”Integritetsincident” medför rapportskyldighet till Post- och Telestyrelsen och i vissa fall till abonnenten.
- PTS föreskrifter och allmänna råd om
skyddsåtgärder för behandlade uppgifter” - Lag - förordning - föreskrift - allmänna råd.