Ljusnarsbergs kommun
Ljusnarsbergs kommun

Behandling av personuppgifter

Dataskydd - så hanterar kommunen personuppgifter

Den nya dataskyddsförordningen - GDPR - syftar till att stärka den enskildes grundläggande rättigheter och friheter, särskilt rätten till skydd av personuppgifter. Så här hanterar Ljusnarsberg kommun personuppgifter.

Vi vill att du känner dig trygg när du lämnar dina uppgifter till oss. Därför är det viktigt för oss att informera om hur vi hanterar dina personuppgifter. Här kan du läsa mer om vad som gäller.

Från och med den 25 maj 2018 gäller en ny dataskyddslagstiftning (GDPR, General Data Protection Regulation) i Sverige och resten av EU. Lagstiftningen ersätter personuppgiftslagen och är till för att skydda enskildas personliga integritet.
Vad är en personuppgift och vad menas med behandling?

Personuppgifter är all slags information som kan hänföras till en fysisk person som är i livet. Det kan till exempel vara ditt namn, adress, personnummer eller bilder som visar vem du är. Med behandling av personuppgifter menas allt som vi gör när vi hanterar uppgifter om dig digitalt. Till exempel när vi skriver utredningar, handlägger ärenden som rör enskilda, i e-post, när vi skapar och lagrar dokument med personuppgifter.


Varför hanterar vi dina personuppgifter?

Inom Ljusnarsbergs kommun hanterar vi personuppgifter i många olika sammanhang. Det är information som vi behöver för att tillhandahålla det stöd och den service vi ansvarar för. Det kan handla om personuppgifter för den som är elev, fastighetsägare, uppdragstagare, verksamhetsutövare, behöver vård eller annan stödinsats, eller kontakt med kommunens verksamheter. Det kan till exempel vara för att;

  • Tillhandahålla förskola och skola för barn och ungdomar, och erbjuda skolhälsovård och kulturskola.
  • Utföra vårt uppdrag för de som har behov av stöd i form av god man eller förvaltare.
  • Tillhandahålla insatser inom socialtjänst, hälso- och sjukvård, färdtjänst och bostadsanpassning, flyktingmottagande.
  • Lokala arbetsmarknadsåtgärder och integration på arbetsmarknaden.
  • Samverka med externa aktörer inom näringsliv och turism.
  • Genomföra val.
  • Kommunen ska kunna fatta beslut i ärenden och personuppgifter kan t ex förekomma i underlag för beslut, kallelse och protokoll.
  • Ta hand om initiativ, synpunkter, frågor och felanmälningar från enskilda.
  • Administrera uppgifter om kunder och leverantörer, t ex för att tillhandahålla kommunala tjänster och hantera fakturor, inbetalningar och utbetalningar.
  • Administrera upphandlingar och avtal med olika leverantörer.
  • Hantera krav, försäkringsärenden och rättsliga tvister.
  • Informera och marknadsföra kommunens verksamheter i olika sammanhang.
  • Rekrytera nya medarbetare.

Vad har vi för rätt att hantera dina personuppgifter?

Vi hanterar dina uppgifter med stöd av dataskyddslagstiftningen och de lagliga grunder som anges där. Det finns följande lagliga grunder för personuppgiftsbehandling:

  • Samtycke
  • Avtal
  • Rättslig förpliktelse
  • Skydd för grundläggande intressen
  • Uppgift av allmänt intresse och myndighetsutövning
  • Efter en intresseavvägning

Många personuppgiftsbehandlingar inom kommunen grundar sig på att vi utför en uppgift av allmänt intresse eller myndighetsutövning. Det förekommer också att vi hanterar personuppgifter för att fullgöra våra skyldigheter enligt ett avtal med dig. När vi använder bilder inhämtar vi ditt samtycke. Du kan läsa mer om samtycke nedan.


Vilka personuppgifter hanterar vi?

Vi hanterar de personuppgifter som vi behöver för ändamålet med varje behandling. Exempelvis namn, kontaktuppgifter och personnummer i de fall det behövs.
Hur länge sparar vi dina personuppgifter?

Vår hantering av information omfattas av offentlighetsprincipen och det svenska regelverket kring allmän handling. Det betyder att dina personuppgifter kommer att hanteras den tid som det behövs och i vissa fall för all framtid enligt bestämmelser i tryckfrihetsförordningen, offentlighets- och sekretesslagen och arkivlagen.
Vad gäller om du samtyckt till att vi hanterar dina uppgifter?

Om du har samtyckt till att vi hanterar dina personuppgifter har du alltid rätt att ångra dig och ta tillbaka ditt samtycke. I så fall får vi inte längre hantera dina uppgifter. Om du återkallar ditt samtycke påverkar det inte lagligheten av publiceringen innan samtycket återkallades.


Från vilka källor hämtar vi dina personuppgifter?

Utöver de uppgifter du själv lämnar till oss kan vi också komma att samla in personuppgifter från någon annan. De uppgifter vi samlar in från andra kan vara:

  • Adressuppgifter från offentliga register för att vara säkra på att vi har rätt adressuppgifter till dig.
  • Uppgifter från andra myndigheter.
  • Uppgifter från kredit- och upplysningsföretag.

När är du skyldig att lämna uppgifter till oss?

För att kunna ingå avtal med oss behöver du lämna de personuppgifter vi begär annars kan vi inte skriva något avtal. I de fall det finns en skyldighet enligt lag att lämna personuppgifter till oss så informerar vi dig.

Principer för behandling av personuppgifter i Ljusnarsbergs kommun

Dataskyddsförordningen, även kallad GDPR, har till syfte att skydda den grundläggande mänskliga rättigheten, rätten till ett privatliv. En människas personliga integritet ska inte kränkas i samband med behandlingen av personuppgifter.

Till personuppgifter räknas all slags information som kan knytas till en fysisk person som är i livet. Exempelvis personnummer, namn, adress, foton, registreringsnummer, fastighetsbeteckning, identifikationer online, personers fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.

Ljusnarsbergs kommuns arbete med efterlevnad av dataskyddsförordningen

När personuppgifter behandlas (all hantering av personuppgifter utgör behandling) i Ljusnarsbergs kommun, eller på uppdrag av Ljusnarsbergs kommun, ska de grundläggande principerna i dataskyddsförordningen (GDPR) vara uppfyllda. Principerna anges i artikel 5 i dataskyddsförordningen. Nedan ges några exempel på hur Ljusnarsbergs kommun arbetar med att efterleva förordningen.

I enlighet med Dataskyddsförordningens princip om laglighet, korrekthet och öppenhet ska Ljusnarsbergs kommun behandla personuppgifter på ett lagligt, korrekt och öppet sätt i förhållande till den vars personuppgifter registreras av Ljusnarsbergs kommun. Med detta menas att kommunen alltid ska vara tydlig och konkret i sin beskrivning av hur personuppgifter behandlas.

Ljusnarsbergs kommun ska alltid se till att personuppgifter behandlas på en utpekad rättslig grund och att annan lagstiftning som inverkar på behandlingen efterlevs. All behandling av personuppgifter som Ljusnarsbergs kommun utför måste vila på minst en rättslig grund, i annat fall är behandlingen olaglig.

Kommunen ska alltid ha avvägningen mellan den registrerades integritet och den egna verksamhetens effektivitet i åtanke.

För de uppgifter som hämtas in av kommunens olika verksamheter är samtycke i de flesta fall inte nödvändigt. Det beror på att uppgifterna används i samband med exempelvis myndighetsutövning, för att kunna fullgöra en skyldighet som åligger kommunen eller att ett avtalsförhållande föreligger.

Information och registerutdrag

Den registrerade har rätt att få information när hans eller hennes personuppgifter behandlas. Information om personuppgiftsbehandlingen ska lämnas av Ljusnarsbergs kommun både när uppgifterna samlas in och när den registrerade begär det.

Ljusnarsbergs kommun ska inte samla in personuppgifter för att de "kan vara bra att ha"

Personuppgifter ska samlas in för särskilda, uttryckligt angivna och berättigade ändamål och inte senare behandlas på ett sätt som är oförenligt med dessa ändamål.

Med detta menas att Ljusnarsbergs kommun hela tiden känner till och dokumenterar anledningen till att en viss personuppgift hanteras och personuppgifterna inte senare används för en helt annan anledning som går emot den ursprungliga.

Personuppgifterna ska vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas.

Med detta menas att Ljusnarsbergs kommun endast ska använda sig av de personuppgifter som krävs för att uppnå målet med hanteringen.

Korrekta personuppgifter

Personuppgifterna som Ljusnarsbergs kommun hanterar ska vara korrekta och om nödvändigt uppdaterade. Åtgärder måste vidtas för att säkerställa att personuppgifter som är felaktiga raderas eller rättas.

Med detta menas att Ljusnarsbergs kommun alltid måste verka för att personuppgifter som är felaktiga rättas och att det finns rutiner för hur så ska ske. Inom vissa områden finns särskilda regler för hur rättelse och radering får ske.

Inte lagra personuppgifter längre tid än nödvändigt

Personuppgifter får inte förvaras identifierbara under en längre tid än vad som är nödvändigt för de ändamål för vilka personuppgifterna behandlas.

Med detta menas att personuppgifterna inte får sparas längre än vad som behövs utifrån målet med behandlingen. När målet är uppnått ska arkivering, gallring eller avidentifiering av personuppgifterna alltid övervägas med beaktande av kommunens dokumenthanteringsplaner vilka anger arkivering- och gallringsregler som gäller för Ljusnarsbergs kommun. (Dokumenthanteringsplanerna hittar du längst ner på denna sida)

Säkerhet som princip

Personuppgifter ska behandlas på ett sätt som säkerställer lämplig säkerhet för uppgifterna, inbegripet skydd mot obehörig eller otillåten behandling och mot förlust, förstöring eller skada genom olyckshändelse, med användning av lämpliga tekniska eller organisatoriska åtgärder.

Med detta menas att personuppgifter ska skyddas genom tekniska och organisatoriska åtgärder på en nivå som motsvarar uppgifternas skyddsvärde. Är uppgifterna av känslig eller särskilt skyddsvärd art ska också högre tekniska och organisatoriska krav ställas. Utgångspunkten ska alltid vara att endast behöriga personer ska ges tillgång till skyddsvärd information.

Kontakt, frågor eller mer information

För att göra invändningar av Ljusnarsbergs kommuns personuppgiftsbehandlingar eller om du vill ha rättelse, begära överföring (dataportabilitet), begära att Ljusnarsbergs kommun begränsar behandlingen eller begära radering av dina personuppgifter begär du det på adressen:

Ljusnarsberg kommun
Gruvstugutorget
714 80 Kopparberg

Du kan även kontakta oss på telefon 0580-805 00

För kontakt med Ljusnarsbergs kommuns dataskyddsombud:

Du kan kontakta dataskyddsombudet, om du har synpunkter som du vill att dataskyddsombudet ska få kännedom om i frågor som gäller behandlingen av dina personuppgifter och dina rättigheter gentemot den personuppgiftsansvarige. Dataskyddsombudet ska bl a övervaka och kontrollera efterlevnaden av dataskyddslagstiftningen i kommunen och samarbeta med och vara kontaktpunkt för tillsynsmyndigheten Datainspektionen.

Postadress:
Dataskyddsombud
Ljusnarsbergs kommun
Gruvstugutorget
714 80 Kopparberg
E-post: torbjorn.lentz@ljusnarsberg.se
Telefon: 0580-805 00

Vill du klaga på Ljusnarsbergs kommuns behandling av dina personuppgifter kan du vända dig till Datainspektionen som är tillsynsmyndighet inom området, adressen är Box 8114, 104 20 Stockholm, datainspektionen@datainspektionen.se, telefonnummer 08–6576100.

Dataskyddsförordningen och offentlighetsprincipen

För kommunens verksamhet gäller offentlighetsprincipen. Offentlighetsprincipen innebär en rätt för var och en att hos Ljusnarsbergs kommun ta del av allmänna handlingar.

Detta innebär att även personuppgifter kan begäras och lämnas ut som en del av allmän handling oavsett för vilket ändamål personuppgiften ursprungligen behandlades.

Denna rätt gäller dock inte om handlingarna innehåller uppgifter som är belagda med sekretess enligt offentlighets- och sekretesslagen (2009:400). Sekretess enligt offentlighets- och sekretesslagen gäller bland annat för personuppgift om det kan antas att ett utlämnande skulle medföra att personuppgiften behandlas i strid med dataskyddsförordningen eller dataskyddslagen.

Känsliga och extra skyddsvärda personuppgifter

Vissa personuppgifter är till sin natur mer känsliga än andra. I dataskyddsförordningen anses följande särskilda kategorier av personuppgifter kräva ett särskilt legalt skydd.

Ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i en fackförening, hälsa, en persons sexualliv eller sexuella läggning, genetiska uppgifter och biometriska uppgifter som entydigt identifierar en person.

Ljusnarsbergs kommun ska endast behandla känsliga personuppgifter när det finns särskilt stöd i lag eller om den registrerade särskilt samtyckt till den specifika behandlingen.

Även personuppgifter som inte är särskilt reglerade som känsliga kan vara mer skyddsvärda än andra. Personuppgifter av mycket personlig eller privat natur anses generellt vara mer skyddsvärda än andra typer av personuppgifter.

Register över personuppgiftsbehandlingar

Ljusnarsbergs kommun för ett register över behandlingar av personuppgifter som utförs under kommunens personuppgiftsansvar.

Det här innebär att Ljusnarsberg kommun ska ha en vid var tid gällande förteckning över samtliga behandlingar (IT-stöd innehållande personuppgifter, processer eller andra typer av behandlingar) som sker. Denna förteckning ska upprättas skriftligt, vara tillgänglig i elektronisk format och hållas uppdaterat. På begäran ska registret göras tillgängligt för Datainspektionen som är tillsynsmyndighet.

I Ljusnarsberg kommun är det varje enhetschef som är ansvarig för att anmälan av behandling inom dennes verksamhetsområde. Varje behandling ska även uppdateras när nya förutsättningar gäller för dess hantering, såsom t.ex. att den avslutats eller att de informationssäkerhetsmässiga skydden förändrats.

Säkerhetsåtgärder

Ljusnarsbergs kommun måste se till att ha en lämplig säkerhetsnivå för hantering av personuppgifter, både tekniskt och organisatoriskt. Vad som är en lämplig säkerhetsnivå beror på bland annat riskerna med behandlingen, vilken typ av uppgifter som behandlas, på de tekniska möjligheter som finns och på kostnaderna. Det här innebär att Ljusnarsberg kommun måste ta ställning till vilka risker som finns och vilka säkerhetsåtgärder dessa risker motiverar. Detta sker bl.a. genom informationsklassning och riskanalys.

Information och kommunikation

Ljusnarsbergs kommun ska tillhandahålla information till registrerad i enlighet med dataskyddsförordningens krav. Informationen ska ges om hur Ljusnarsberg kommun behandlar de registrerades personuppgifter och om vilka rättigheter som de registrerade har enligt dataskyddsförordningen.

Information som ges ska vara koncis, klar, tydlig och begriplig och den ska ges i ett lättillgängligt format. Språket ska vara klart och tydligt, och vara anpassat till mottagaren, exempelvis om informationen är särskilt riktad till barn.

Informationen ska tillhandahållas skriftligt och kan när det är lämpligt ges i elektronisk form. Om den registrerade begär det ska informationen tillhandahållas muntligt, under förutsättning att den registrerade har styrkt sin identitet.

Det här innebär att den som ansvarar för behandlingen alltid måste ta ställning till om den information om behandlingen som krävs ges till den registrerade på ett tillräckligt sätt.

Den registrerades rättigheter

Alla registrerade har rättigheter gentemot den som är personuppgiftsansvarig. Vissa av rättigheterna är beroende av vilken rättslig grund som den aktuella behandlingen av personuppgifter vilar på. Detta innebär att vissa rättigheter bara kan göras gällande under vissa förutsättningar. Ljusnarsberg kommun ska möjliggöra för de registrerade att utöva sina rättigheter.

Rätt till insyn och registerutdrag

Den registrerade har rätt att få tillgång till de personuppgifter som behandlas. Detta innebär att Ljusnarsbergs kommun på begäran måste kunna tillhandahålla dessa uppgifter till den registrerade. Detta kallar vi registerutdrag.

Rätt till ändring

Den registrerade har rätt att begära att felaktiga personuppgifter rättas och att ofullständiga personuppgifter kompletteras. Vissa registerlagstiftningar detaljerar hur denna rättighet ska tillämpas, personuppgifter som behandlas i enlighet med viss lagstiftning får till exempel endast justeras under vissa förutsättningar.

Rätt till radering, rätten att bli bortglömd

Beroende på omständigheter i det enskilda fallet och vilken rättslig grund som personuppgiftsbehandlingen görs kan den registrerade även ha rätt till radering av sina personuppgifter. Rättigheten har begränsad tillämpning inom offentlig förvaltning eftersom merparten av personuppgiftsbehandlingarna vilar på en rättslig grund där rättigheten inte är tillämplig.

Rätt till begränsning

Beroende på omständigheter i det enskilda fallet kan den registrerade ha rätt till att behandlingen av personuppgifterna begränsas till endast lagring under den tid det tar att utreda en invändning från den registrerade.

Rätt till dataportabilitet

Beroende på omständigheter i det enskilda fallet och på vilken rättslig grund som personuppgiftsbehandlingen grundar sig på har den registrerade i vissa fall rätt att få tillgång till personuppgifterna i ett sådant format som möjliggör överförande till en annan personuppgiftsansvarig. Rättigheten har begränsad tillämpning inom kommuner eftersom merparten av personuppgiftsbehandlingarna vilar på en rättslig grund där rättigheten inte är tillämplig.

Återkallande av samtycke

Om den rättsliga grunden för en behandling av personuppgifter är ett samtycke från den registrerade så har denne rätt att återkalla samtycket. Ett återkallande av samtycket påverkar dock inte lagligheten av personuppgiftsbehandlingen för tiden innan samtycket återkallades.

Invända mot behandling

Om den lagliga grunden för behandlingen av personuppgifter baseras på berättigat intresse (intresseavvägning) eller allmänt intresse har registrerade under vissa förutsättningar rätt att invända mot hur dennes personuppgifter behandlas.

Rätt att lämna klagomål till datainspektionen (tillsynsmyndighet)

Den registrerade har alltid rätt att vända sig till tillsynsmyndigheten med klagomål om denne inte är nöjd med hur Ljusnarsbergs kommun hanterar den registrerades personuppgifter. Tillsynsmyndighet är Datainspektionen.

 

Begäran om Registerutdrag
Filer tillgängliga för nedladdning
Ikon som illustrerar filtyp Filnamn Filstorlek Datum fil laddades upp
Begäran om registerutdrag.pdf 246.3 kB 2018-05-29 09.34

Senast uppdaterad 2018-05-28

Kommunchef
Bo Wallströmer
bo.wallstromer@ljusnarsberg.se

0580-80521
070-2365521

Dataskyddsombud
Torbjörn Lentz
E-post: torbjorn.lentz@ljusnarsberg.se
Telefon: 0580-805 00

Ljusnarsbergs kommun
Gruvstugutorget
714 80 Kopparberg

Fel på sidan?

Anmäl fel på sidan här

Skriv ut sidan

Ljusnarsbergs kommun

Ljusnarsbergs kommun
Gruvstugutorget 714 80 Kopparberg

Fax: 0580-71830

E-post: kommun@ljusnarsberg.se

Öppettider reception

(Telefon: 0580-805 10)

Måndag-fredag

Kl. 08.00-16.00
(lunchstängt mellan kl. 12.00-13-00)

Öppettider Polisen

Tisdagar kl. 09.00-15.00

Öppettider växel

(Telefon: 0580-805 00)

Måndag-torsdag
Kl. 08.00-16.30,
Fredag
08.00-16.00
Lunchstängt
12.00-13.00
Klämdag
10.00-12.00
Dag före helgdag
8.00-12.00