Gå till innehållet

Sociala medier

Här publicerar vi våra inlägg på Linkedin och Twitter. Tanken är att också du som inte har konton där ska kunna ta del av informationen.

Besök oss på:

Linkedin

Twitter

 

Publicerade inlägg

Innehållet i IMY:s inlägg på Linkedin och Twitter är ofta detsamma, men eftersom inläggen på Linkedin är längre och mer utförliga än på Twitter publicerar vi mestadels Linkedin-inlägg här. Vissa inlägg har redigerats och av utrymmesskäl visar vi inga bilder.

 

2021-06-24

Vår första sanktionsavgift sedan GDPR infördes var mot en skola som använt ansiktsigenkänning för närvarokontroll. Beslutet har överklagats till kammarrätten. Domstolen meddelade nyligen att den avslår överklagandet och går på vår linje.

Läs pressmeddelandet

Läs pressmeddelandet om beslutet (2019-08-21)

 

2021-06-24

Avanza och Länsförsäkringar har anmält personuppgiftsincidenter till oss där det framgår att personuppgifter under en längre tid förts över till Facebook. Nu ska vi granska vad som skett och vilka rutiner bolagen har för att ha kontroll på användarnas personuppgifter.
Läs nyheten om granskningen här

 

2021-06-22

Nu har vi publicerat en rapport över de anmälningar om personuppgiftsincidenter som vi tagit emot under 2020. Fel orsakade av den mänskliga faktorn dominerar och har orsakat mer än hälften av de anmälda incidenterna.
Läs mer om rapporten här

2021-06-21
NYTT PÅ IMY-BLOGGEN:
Schrems II, Privacy Shield, EDPB … ord som det senaste året skapat många diskussioner och bryderier hos både företag och myndigheter. Men vad handlar det om? Nu har de slutliga rekommendationerna kommit från Europeiska dataskyddsstyrelsen (EDPB).

Inlägget fortsätter på bloggen

 

2021-06-21
SL har brutit mot GDPR när biljettkontrollanter utrustats med kroppskameror som spelar in bild och ljud på ett alltför omfattande sätt. Därför utfärdar vi en sanktionsavgift mot SL på 16 miljoner kronor.
Läs om beslutet mot SL

 

2021-06-18
FREDAGSFRÅGAN:
Hur många ansökningar om tillstånd till kamerabevakning tog vi emot under perioden 1 augusti 2018 till 31 december 2020?

1. 300
X. 850
2. 1 400

Rätt svar: 2. Under denna period tog vi emot ca 1 400 ansökningar om tillstånd till kamerabevakning. Flest ansökningar har kommit från skolor, vårdinrättningar och fritidsanläggningar.

Läs gärna mer i vår rapport Vägledning vid kamerabevakning. Den innehåller råd och rekommendationer för alla verksamheter som tänkt kamerabevaka, oavsett om de är skyldiga att ansöka om tillstånd eller inte. Rapporten finns här (pdf, 2 MB)

 

2021-06-17

Spännande jobb som analytiker på IMY! Till en början blir fokus för IMY:s nya analytiker regeringsuppdraget att ge vägledning och stöd till verksamheter inom innovationsområdet. Arbetet innebär även att öka IMY:s kunskap om innovationssektorn och att utforma analysuppdrag, utforma och tillämpa insamlings- och analysmetoder och att sammanställa analyser.
Ansök senast 23/6!

Läs mer om jobbet

Läs om regeringsuppdraget på regeringens webbplats

 

2021-06-16

NYTT PÅ IMY-BLOGGEN:
"Visste du att vi på IMY har avvisat nästan en tredjedel av ansökningarna om kamerabevakning? Inte för att de är olagliga, utan för att de som ansöker inte behöver tillstånd. Men det är också många som behöver tillstånd från oss. Och oavsett om man behöver tillstånd eller inte – lagen ska ändå alltid följas."

Inlägget fortsätter på bloggen

 

2021-06-15


Sverige behöver en tydligare integritetsskyddspolitik. Det är en av slutsatserna i den Integritetsskyddsrapport som vi lämnade över till regeringen tidigare i år. En central del i en sådan politik bör vara offensiva investeringar för att stimulera forskning och utveckling av teknik som skyddar människors rätt till personlig integritet. Det kan till exempel handla om att utveckla integritetsvänliga och icke-diskriminerande AI-algoritmer, bättre säkerhet i molntjänster och nya anonymiserings- och krypteringslösningar.

Läs mer i Integritetsskyddsrapport 2020 (pdf, 3 MB)

 

2021-06-11

FREDAGSFRÅGAN:
Hur snabbt ska den personuppgiftsansvariga hantera din begäran om du till exempel begärt att få dina uppgifter raderade eller rättade?

1) Inom två månader
X) Inom en månad
2) Inom en vecka


Rätt svar: X, Personuppgiftsansvariga ska hantera din begäran så snabbt som möjligt, men senast en månad efter att din begäran inkom. Dock får tidsfristen förlängas vid behov med två månader. I så fall ska den personuppgiftsansvariga informera dig om förlängningen och orsaken till förseningen senast en månad efter att begäran inkom. Det innebär att informationen då ska lämnas senast tre månader från mottagandet av begäran.

Läs mer om tidsfrister 

 

2021-06-10

Vi har granskat kamerabevakningen på ett antal brandstationer i Östra Skaraborg. Även om räddningstjänsten har tungt vägande skäl för sin kamerabevakning så är dygnetruntbevakning av personalen alltför långtgående.

Fel kamerabevaka brandmän dygnet runt

 

2021-06-08

Nu är vi klara med vår granskning av händelsen då inspelade samtal till 1177 fanns tillgängliga oskyddade på internet.

Läs mer om granskningen av 1177


2021-06-07

I fredags den 4 juni publicerade EU-kommissionen nya standardavtalsklausuler för personuppgiftsansvariga och personuppgiftsbiträden (biträdesavtal enligt artikel 28) och överföring av personuppgifter till tredjeland (lämpliga skyddsåtgärder enligt artikel 46).

Läs mer:

Standard Contractual Clauses (SCC)

Standard contractual clauses for controllers and processors in the EU/EEA

 

2021-06-04

Fredagsfrågan

Hur många ansöker om tillstånd för kamerabevakning hos oss, trots att de inte behöver det?

1. Färre än en av tio
2. En av tre ansökningar
3. Hälften av alla ansökningar

 

Rätt svar:
IMY tog under perioden 1 augusti 2018 till 31 december 2020 emot cirka 1 400 ansökningar om tillstånd till kamerabevakning. 30 procent av ansökningarna, alltså närmare en av tre, har bedömts som ej tillståndspliktiga.

Läs mer om våra erfarenheter av att handlägga tillstånd till kamerabevakning i vår rapport Vägledning vid kamerabevakning (pdf, 2 MB).

 

2021-06-03

I dag håller vi utbildning igen (digitalt, såklart). Denna gång kör vi GDPR grund för offentlig sektor. Dataskyddsreglerna grundar sig i de mänskliga rättigheterna. Alla människor har rätt till respekt för privat- och familjeliv och till skydd av sina personuppgifter. Stort intresse även denna gång – fullsatt (150 personer).

Läs gärna mer om GDPR


2021-06-01

I slutet av 2019 beslutade vi att företaget Nusvar, som ligger bakom sajten Mrkoll, skulle betala en sanktionsavgift på 35 000 euro för att ha behandlat personuppgifter i strid med kreditupplysningslagen och dataskyddsförordningen. Företaget överklagade vårt beslut, först i förvaltningsrätten och sedan i kammarrätten. I mål nummer 4738-20 meddelar nu Kammarrätten i Stockholm att den avslår överklagandet, vilket innebär att vårt beslut står sig.

Läs mer om tillsynen här


2021-05-31

Vill du arbeta tillsammans med engagerade och kompetenta kollegor inom ett utmanande och aktuellt område som påverkar alla i vårt samhälle?
Vi rekryterar nu en analytiker med anledning av ett regeringsuppdrag för att ge vägledning och stöd till verksamheter inom innovationsområdet. Arbetet är omväxlande och utåtriktat med många kontakter med andra myndigheter, företag och organisationer. (Ansökan senast 23 juni)

Läs mer om jobbet här


2021-05-28

I en intervju i Computer Sweden flaggar vår generaldirektör för att AI är en av de tekniker som medför mest risker för den personliga integriteten.

Artikeln i Computer Sweden


2021-05-28

Fem vårdgivare har överklagat IMY:s beslut till Förvaltningsrätten i Stockholm. Domstolen avslår dock fyra av överklagandena i sin helhet. För en av vårdgivarna sänkte domstolen sanktionsavgiften men avslog överklagandet i övrigt.

Läs vår nyhet

 

2021-05-28

Fredagsfrågan

Hur länge finns en betalningsanmärkning jag fått registrerad?

1. För all framtid.
X. Det beror på. Betalningsanmärkningar för privatperson eller näringsidkare gallras efter 3 år. För juridiska personer finns ingen bestämmelse om när gallringen görs.
2. I 10 år.

Rätt svar är X.
Uppgifter från kreditupplysningsregister ska vara aktuella. Hänsynen till den enskilda kräver också att man inte för all framtid belastas med en uppgift om till exempel en enstaka betalningsförsummelse.

Läs mer om betalningsanmärkningar


2021-05-27

Utbildningsdags igen! I dag kör vi grundkurs i GDPR för privat sektor. Alla verksamheter som hanterar personuppgifter måste följa dataskyddsförordningen (GDPR). Det innebär bland annat att verksamheterna behöver följa de grundläggande principerna, se till att behandlingen har en rättslig grund och att de måste informera de registrerade om hur personuppgifter hanteras.

Läs gärna mer om dataskydd 


2021-05-26

Idag presenterar vi en ny rapport om kamerabevakning. Rapporten innehåller råd och rekommendationer för alla verksamheter som tänkt kamerabevaka, oavsett om de är skyldiga att ansöka om tillstånd eller inte.

Vägledning vid kamerabevakning 

 

2021-05-25 

I dag håller vi fullsatt kamerautbildning med 150 deltagare på distans. Vet du vad som gäller vid kamerabevakning?

Läs mer om kamerabevakning 

2021-05-24

EU-länderna har den 20 maj kommit till en provisorisk överenskommelse om att införa vaccinationspass som ska börja gälla 1 juli. Vaccinpasset ska visa att man är vaccinerad, har antikroppar eller nyligen har gjort ett PCR-test. Även i fortsättningen får varje land bestämma hur man gör med karantänsregler för inresande.

Läs mer om vaccinationspassen på IMY:s webbplats.

 

2021-05-21

Fredagsfrågan

Hur länge får vi spara material från kamerabevakning?

1. Hur länge som helst - det avgör vi själva
X. Så kort tid som möjligt
2. Max 2 månader

 

Rätt svar: X. När ni använder er av bevakningskameror med bildinspelning får ni inte lagra det inspelade materialet längre än nödvändigt med hänsyn till de ändamål ni har med bevakningen. Det innebär en skyldighet att sträva efter så kort lagringstid som möjligt. Europeiska dataskyddsstyrelsens rekommendation om en lagringstid på tre dygn är en bra tumregel, men om ni har ett konkret behov av en längre lagringstid kan även det vara tillåtet.

Läs mer om lagringstid vid kamerabevakning

 

2021-05-20

Ta chansen att bidra med din kompetens i vårt viktiga arbete med att värna den personliga integriteten!
Vi rekryterar nu åtta jurister för visstidsanställning augusti-december! Fyra jurister kommer att arbeta med vår klagomålshantering (första linjen) och fyra i kameraverksamheten med handläggning av tillståndsärenden.
Läs mer om jobben och ansök senast den 6 juni här

 

2021-05-19

GDPR:s bestämmelser ger i många fall uttryck för ett riskbaserat arbetssätt. I dag pratar några av IMY:s säkerhetsspecialister och jurister på eHälsokonferensen Vitalis om hur det riskbaserade arbetssättet kommer till uttryck inom vården.

Behovs- och riskanalys inom hälso- och sjukvården – en vägledning (pdf, 487 kB)

Informationssäkerhet

 

2021-05-19

Omkring 11 000 personuppgiftsincidenter har anmälts i Sverige sedan dataskyddsförordningen började tillämpas. Det framgår i Integritetsrapport 2020 som vi överlämnade till regeringen tidigare i år.

En viktig slutsats från anmälningarna är att många incidenter orsakas av den mänskliga faktorn. Det understryker behovet av att relevanta it-säkerhetsåtgärder kompletteras med löpande utbildning och andra åtgärder för att öka kunskapen och medvetenheten hos medarbetarna.

Här finns Integritetsskyddsrapporten 

 

2021-05-18

Nu startar vi IMY-bloggen! Först ut är vår gd Lena Schelin som skriver om det innovationsuppdrag vi nyligen fick av regeringen:

"Vi står idag inför en exponentiell teknikutveckling. Gapet mellan digitaliseringen och de åtgärder som vidtas för att skydda data är redan stort och riskerar att öka kraftigt. Jag är därför väldigt glad över det uppdrag vi nyligen fick av regeringen att genomföra insatser för att höja kunskapsnivån om integritets- och dataskyddsfrågor i innovationssystemet inom privat och offentlig sektor."

Inlägget fortsätter på IMY-bloggen

 

2021-05-17

IMY expanderar! Nu söker vi administrativa handläggare!
Jobbet innebär en central administrativ roll med trevliga kollegor och många externa kontakter.
Hjälp oss att uppnå vår vision om ett tryggt informationssamhälle, där vi tillsammans värnar den personliga integriteten!
Läs mer och ansök senast den 26 maj

 

2021-05-12

Nu har vi lanserat vår nya webbplats! Vi har fokuserat på bättre användarupplevelse och tillgänglighet. Den nya webbplatsen har många förbättringar för användarna:

- Tydligare struktur med uppdelning Privatperson-Verksamhet
- Lättare att hitta och söka
- Bättre tillgänglighet

Webbplatsen har dessutom anpassats till vår nya grafiska profil. Utvecklingen fortsätter och vi kommer att presentera fler nyheter längre fram.

Vi vill att vår webbplats ska vara så bra som möjligt. Om du hittar felaktigheter får du därför gärna kontakta oss på webbredaktor@imy.se. Skicka med en länk till sidan och/eller en skärmdump och beskriv vad du anser är fel.

Välkommen till nya www.imy.se!

 

2021-05-07

Vi har yttrat oss över delbetänkandet ”Säker och kostnadseffektiv it-drift – rättsliga förutsättningar för utkontraktering”. Vi anser att delbetänkandet utgör en viktig och pedagogisk kartläggning av rättsliga förutsättningar för utkontraktering av it-drift för myndigheter men lämnar dock några förtydligande kommentarer i vissa delar.
IMY:s remissyttrande om ”Säker och kostnadseffektiv it-drift – rättsliga förutsättningar för utkontraktering”


2021-05-07

FREDAGSFRÅGAN:
Får man sätta upp dolda bevakningskameror utan att informera den som bevakas?

1. Ja, nuförtiden får man räkna med att det sitter kameror överallt.
X. Nej, det är olagligt.
2. Det beror på. Om jag äger ett företag får jag sätta upp dolda kameror för att bevaka att mina anställda gör sitt jobb.

Rätt svar: X. Nej, det är olagligt att sätta upp dolda bevakningskameror utan att informera den som bevakas. Det är heller inte tillåtet att bevaka anställda för att rutinmässigt kontrollera hur de utför sina arbetsuppgifter. Utöver dataskyddsförordningens regler kan till exempel även brottsbalkens bestämmelse om kränkande fotografering bli tillämplig.

 

2021-05-03

Jurist med ett stort intresse för dataskydds- och integritetsfrågor? Sök jobb hos oss!

IMY rekryterar nu ytterligare 6-7 jurister till vår vägledande verksamhet och myndighetens första linje för klagomålshantering – vårt ansikte utåt!
Du arbetar även med andra uppgifter, till exempel sekretessprövning, informationstexter för vår webbplats och du deltar i olika arbetsgrupper och projekt. Vår vision är ett tryggt informationssamhälle – tillsammans värnar vi den personliga integriteten.

Välkommen med din ansökan senast den 16 maj 2021!
Läs mer om jobbet och ansök här  

 

2021-04-30

FREDAGSFRÅGAN:
Är en förening skyldig att lämna ut sitt medlemsregister till en medlem som begär det?

1. Ja, föreningen är skyldig att lämna ut registret i sin helhet.
X. Ja, men föreningen måste först sekretesspröva registret.
2. Nej, någon sådan skyldighet finns inte.

Rätt svar: 2

Nej, till skillnad från offentliga myndigheter som måste tillämpa offentlighetsprincipen har inte privata företag, föreningar eller stiftelser någon skyldighet att lämna ut sitt medlemsregister. Däremot har den registrerade rätt enligt dataskyddsförordningen (GDPR) att få ett registerutdrag över vilka uppgifter som finns registrerade om sig själv.

Tänk också på att det kan finnas särskilda bestämmelser som man måste ta hänsyn till, exempelvis lagen om ekonomiska föreningar. För sådana föreningar ska medlemsförteckningen hållas tillgänglig hos föreningen för var och en som vill ta del av den.

Vi passar på att önska trevlig Valborg!  

 

Linkedin 2021-04-28

Förra året tog vi tillsammans med Barnombudsmannen och Statens Medieråd fram en vägledning för barn och ungas rättigheter på nätet. Den innehåller fakta, råd och konkreta checklistor. Nu finns den även översatt till engelska.
Läs mer och hämta svensk eller engelsk vägledning här.

In English:

Are you developing child and youth friendly digital services? Together with the Ombudsman for Children and the Swedish Media Council, we have produced guidelines on children and young people's rights online. Providing facts, advice and checklists.
Download the guide in English here (pdf, 2 MB)

Våra konton i sociala medier

Om du har konto på Linkedin eller Twitter får du gärna följa oss där.

Linkedin och Twitter

Senast uppdaterad: 24 juni 2021