Behandling av personuppgifter – GDPR
Socialnämndens reglemente följer att nämnden är personuppgiftsansvarig för de register och behandlingar av personuppgifter som sker i nämndens verksamhet.
Vad är GDPR?
General Data Protection Regulation (GDPR) är EU:s dataskyddslag. Den består av 173 ingresspunkter och 99 artiklar. GDPR och dataskyddsförordningen är två olika namn för samma sak. För att understryka vikten av personuppgifternas koppling till den personliga integriteten har sanktionsavgifter inkluderats.
Vad är personuppgifter?
Utgångspunkten är att all information (fysisk, digital och genetisk) som kan kopplas till en levande individ (direkt eller indirekt) är att betrakta som personuppgift.
Exempel på personuppgifter är
- ditt namn
- din adress
- din e-postadress
- ditt personnummer
- ditt id-kortnummer
- ditt telefonnummer
- din IP-adress när du surfar på nätet
- ett foto av dig
Observera att registreringsnummer för socialförvaltningens bilar är inte personuppgifter medan registreringsnummer för privata bilar är det då det kan kopplas till fordonets ägare.
Viktigt att känna till
- Huvudregeln är att det råder förbud att behandla personuppgifter samt att överföra data till land utanför EU/EES.
- Radera data som inte behövs eller är skyldig att spara (se socialnämndens dokumenthanteringsplan).
- Tydlig information till den registrerade vid personuppgiftsbehandlingar (exempelvis projekt, undersökningar).
- Det är yttersta vikt att personuppgiftsbehandlingen är förenlig med artikel 5 och 6 i GDPR. Bedömning av personuppgiftsbehandlingen ska alltid göras innan man påbörjar en personuppgiftsbehandling.
- Fyll i blanketten Testa din persongiftsbehandling/innovationsidé själv eller tillsammans med GDPR – samordnare för att i ett tidigt skedde samråda kring den planerade personuppgiftsbehandlingen.
- Medarbetare inom socialförvaltningen ska gå på interna utbildningar om GDPR.
- Socialnämndens delegationsordning är ett viktigt dokument för att förvaltningens arbete med GDPR.
- GDPR är inte isolerad utan måste ses inom ramen för en kontext där en lex Sarah – rapport kan leda till en personuppgiftsincident (enligt GDPR) och polisanmälan enligt Brottsbalk (1962:700).
- Informationen på denna sida kommer att uppdateras minst 1 gång om året.