Skl mall personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal

Beskrivning

Ett personuppgiftsbiträde är någon som behandlar personuppgifter till en ytterligare organisations räkning - exempelvis en IT-leverantör med uppgift att sköta ett affärssystem eller skicka en lagringstjänst där personuppgifter behandlas. GDPR kräver för att det finns ett på papper eller digitalt personuppgiftsbiträdesavtal mellan den personuppgiftsansvarige och biträdet.

producera i avtalsportalen

producera ett testkonto i avtalsportalen eller Logga in
 för att nyttja dig från våra mallar.

Ladda ned din fil här:

producera Juridik Fri-konto eller emblem in till att
ta del från våra mallar, guider samt filer.

Bli gratismedlem!

Registrera dig samt få resurser till avtalsmallar, webbinarium
och nyhetsbrev.

Din registrering till detta webbinarium:

Fyll inom dina fakta och anmäl dig till att titta vårt webbinarium på mina sidor. vid mina sidor får ni tillgång mot vårt medlemsskap Juridik Fri var du helt kostnadsfritt hittar:
  • varenda tidigare samt kommande webbinarium
  • + avtalsmallar
  • Utvärderingar
  • Rabatter samt utvalda juridikkurser

Bli gratismedlem!

Registrera dig och erhålla tillgång mot webbinarium, avtalsmallar och nyhets
  • skl mall personuppgiftsbiträdesavtal
  • Adda

    Personuppgiftsbiträdesavtalet kan användas fritt av både offentlig sektor och leverantörer. Vi har gemensamt tagit fran mallar som behövs för personuppgiftsbiträdesavtal och dess tillhörande dokument, samt en vägledning till hur du arbetar med och använder avtal och mallar. Avtalet ska vara ett neutralt och kvalitetssäkrat instrument som såväl enskilda kommuner och regioner som SKR, Adda och Inera kan använda.

    När ska personuppgiftsbiträdesavtalet användas?

    Ett personuppgiftsbiträdesavtal ska användas när ett företag behandlar personuppgifter för en personuppgiftsansvarigs räkning - alltså till exempel när en leverantör hanterar personuppgifter åt en kommun, i enlighet med kommunens instruktioner. Det är dock viktigt att utreda att ett sådant förhållande verkligen föreligger mellan kommunen och leverantören. Om leverantören själv styr över ändamålet och hanteringen av personuppgifter som leverantören får av kommunen, kan leverantören ha ett eget personuppgi

    Personuppgiftsbiträdesavtal

    1. Vad är ett Personuppgiftsbiträdesavtal (PuB)?

    Det är vanligt förekommande att företag vänder sig till underleverantörer för att få hjälp med delar av sin verksamhet. Det kan exempelvis röra sig om att underleverantören sköter diverse IT-tjänster. Det leder emellertid ofta till att underleverantören kommer att ha tillgång till både kunders och anställdas personuppgifter. Underleverantören blir då rent personuppgiftbiträde och företaget är personuppgiftsansvarig.

    När ett företag låter personuppgifter behandlas av ett personuppgiftsbiträde ska hanteringen regleras genom ett avtal som är bindande för parterna. Detta avtal benämns personuppgiftsbiträdesavtal, vidare nämnt PuB.

    Enligt EU:s dataskyddsförordning (GDPR – The General Data Protection Regulation) måste ett PuB-avtal upprättas i syfte att tillgodose de särskilda skyldigheter som tillkommer den/de som behandlar personuppgifter.

    2. Vad/vem är personuppgiftsansvarig? Vad innebär det?

    Personuppgiftsansvarig är den/de som bestämmer till vilka syften personuppgifterna ska behandlas och hur det ska ske. Det kan vara en fysisk eller juridisk person, statlig myndighet eller ett annat institu