Personuppgiftshantering utifrån EU:s dataskyddsförordning
Den 25 maj 2018 trädde EU:s Dataskyddsförordning, ”GDPR”, i kraft. När personuppgifter används ställs höga krav på tydlig information, dokumentation och säker hantering. Reglerna för samtycke vid forskning som rör fysiska personer samt hanteringen av känsliga personuppgifter har skärpts jämfört med vad som gällt tidigare.
GDPR omfattar all behandling av personuppgifter som sker efter den 25 maj 2018. Det övergripande syftet är att säkerställa och förstärka individens rätt till sitt privatliv genom skydd av personuppgifter men även att underlätta det fria flödet av uppgifter inom EU genom att ha ett enhetligt regelverk. Detta innebär att individen, när Mittuniversitetet på något sätt hanterar dennes personuppgifter, har rätt till insyn om hur och varför uppgifterna behandlas. Däremot är stora delar av universitetets verksamhet undantagen från kraven på att kunna överföra uppgifterna till externa parter.
En personuppgift är bland annat uppgifter om namn, personnummer, bilder eller annan information, såsom exempelvis e-post- eller IP-adresser, som går att koppla till en levande fysisk person.
Har du frågor om dataskyddsförordningen? Hit vänder du dig i olika ärenden.
Det fortsatta arbetet med dataskyddsförordningen
Implementeringsprojektetets slutdatum var den 24 maj 2018. Men vårt arbete med kraven i dataskyddsförordningen slutar inte i och med att den börjar tillämpas utan är kontinuerligt och långsiktigt. För att detta arbete ska bli effektivt och praktiskt genomförbart har förvaltningschefen tillsatt en arbetsgrupp där följande funktioner ska vara representerade: arkiv, informationssäkerhet, IT och juridik, till gruppen är även en kommunikatör knuten. Dataskyddsombudet ska ha en rådgivande roll i arbetsgruppen men inte delta vid interna ställningstaganden (dnr 2018/713).