per furberg [email protected]

11
Personuppgiftsansvar et - var går gränserna mellan olika aktörer ? Per Furberg [email protected]

Upload: zavad

Post on 22-Feb-2016

55 views

Category:

Documents


0 download

DESCRIPTION

Personuppgiftsansvaret var går gränserna mellan olika aktörer ?. Per Furberg [email protected]. Personuppgiftsansvarig. PUL: Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Per Furberg pf@perfurberg.se

Personuppgiftsansvaret - var går gränserna mellan olika aktörer ?

Per [email protected]

Page 2: Per Furberg pf@perfurberg.se

Personuppgiftsansvarig

• PUL: Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter

• (Art. 4 p. 5) Förslaget till uppgiftsskyddsförordning: … organ som ensamt eller tillsammans med andra bestämmer ändamålen, villkoren och medlen för behandlingen av personuppgifter

• (Art. 24) ett krav på att gemensamt registeransvariga ska komma överens om och fastställa en ansvarsfördelning

-----• Alternativa synsätt vid komplexa förhållanden

– Gemensamt ansvar i någon(ra) del(ar)?– HFD 2012 ref. 21 – ett partiellt ansvar?– Som en stafett?– Överenskommelse enligt förslaget?

Page 3: Per Furberg pf@perfurberg.se

Flyttas stegvis som i en stafett

• Nämndens lösning utgår från att personuppgiftsansvaret flyttas stegvis– Beskrivs i Bilaga I Fördelning av personuppgiftsansvar

• återkommer strax till den

• Jfr E-delegationens vägledning• Där sägs bl.a. följande:

Page 4: Per Furberg pf@perfurberg.se

”Elektronisk byggnad” med skilda lokaler för OLIKA myndigheter och företag

Allt representeras av digitala data – flyter samman

Handlingar register – informationen

Virtuella, rum väggar, dörrar,

o.l.

Tekniska säkerhets- och skyddsfunktion

er

Brandväggar

Intrångsdetekteringssystem (IDS)

Säkerhetsloggar o.l.

Här finns utmaningar för Svensk e-legitimation –

lösta på ett praktiskt sätt

Här kan reglerna om persondataskydd fungera

Syftet är främst att ta del av intrångsmönster och att kunna återskapa funktioner

Miljön för svensk e-legitimation

Många resonerar som om detta inte

fanns

Page 5: Per Furberg pf@perfurberg.se

Utfärda e-leg - spärrkontroll

Page 6: Per Furberg pf@perfurberg.se

Legitimering och intygsutfärdande

Page 7: Per Furberg pf@perfurberg.se

Inloggning i e-tjänst

Page 8: Per Furberg pf@perfurberg.se

Metadataregister och säkerhetsfunktioner

Page 9: Per Furberg pf@perfurberg.se

Anvisningstjänsten

Page 10: Per Furberg pf@perfurberg.se

Tydlig information till användare

Page 11: Per Furberg pf@perfurberg.se

Underskrift med Svensk e-legPersondataskyddande teknik införs genom att personuppgifter förs över från leverantören av eID-tjänst och leverantören av underskrifttjänst till förlitande part