Skl mall personuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal
Beskrivning
producera i avtalsportalen
för att nyttja dig från våra mallar.
Ladda ned din fil här:
ta del från våra mallar, guider samt filer.
Bli gratismedlem!
och nyhetsbrev.
Din registrering till detta webbinarium:
- varenda tidigare samt kommande webbinarium
- + avtalsmallar
- Utvärderingar
- Rabatter samt utvalda juridikkurser
Bli gratismedlem!
Adda
Personuppgiftsbiträdesavtalet kan användas fritt av både offentlig sektor och leverantörer. Vi har gemensamt tagit fran mallar som behövs för personuppgiftsbiträdesavtal och dess tillhörande dokument, samt en vägledning till hur du arbetar med och använder avtal och mallar. Avtalet ska vara ett neutralt och kvalitetssäkrat instrument som såväl enskilda kommuner och regioner som SKR, Adda och Inera kan använda.
När ska personuppgiftsbiträdesavtalet användas?
Ett personuppgiftsbiträdesavtal ska användas när ett företag behandlar personuppgifter för en personuppgiftsansvarigs räkning - alltså till exempel när en leverantör hanterar personuppgifter åt en kommun, i enlighet med kommunens instruktioner. Det är dock viktigt att utreda att ett sådant förhållande verkligen föreligger mellan kommunen och leverantören. Om leverantören själv styr över ändamålet och hanteringen av personuppgifter som leverantören får av kommunen, kan leverantören ha ett eget personuppgi
Personuppgiftsbiträdesavtal
1. Vad är ett Personuppgiftsbiträdesavtal (PuB)?
Det är vanligt förekommande att företag vänder sig till underleverantörer för att få hjälp med delar av sin verksamhet. Det kan exempelvis röra sig om att underleverantören sköter diverse IT-tjänster. Det leder emellertid ofta till att underleverantören kommer att ha tillgång till både kunders och anställdas personuppgifter. Underleverantören blir då rent personuppgiftbiträde och företaget är personuppgiftsansvarig.
När ett företag låter personuppgifter behandlas av ett personuppgiftsbiträde ska hanteringen regleras genom ett avtal som är bindande för parterna. Detta avtal benämns personuppgiftsbiträdesavtal, vidare nämnt PuB.
Enligt EU:s dataskyddsförordning (GDPR – The General Data Protection Regulation) måste ett PuB-avtal upprättas i syfte att tillgodose de särskilda skyldigheter som tillkommer den/de som behandlar personuppgifter.
2. Vad/vem är personuppgiftsansvarig? Vad innebär det?
Personuppgiftsansvarig är den/de som bestämmer till vilka syften personuppgifterna ska behandlas och hur det ska ske. Det kan vara en fysisk eller juridisk person, statlig myndighet eller ett annat institu