SlideShare a Scribd company logo
1 of 3
Regler och riktlinjer <br />Om man tänker på publiceringar på nätet så är det väl skydd om personliga uppgifter, kränkningar, länkande av personuppgifter osv. Det är framförallt då PUL (Person Uppgifts Lagen) kommer in i bilden som är det främsta för privatperson och företag och så finns det tryckfrihetsförordningen som reglerar vad tidningar och media får lov att skriva. För myndigheter så kommer väl offentligsprincipen in. Generellt sett är det för privatpersoner personuppgiftslagen som gäller. Den reglerar hantering av personuppgifter och vad man får publicera på nätet.<br />PUL tillåter att man identifierar andra personer på nätet (här menar man inte bara att publicera namn utan även bilder kan vara identifierare). Dock får man inte kränka personen i fråga. Vad som är kränkande varierar dock från fall till fall.<br />Ostrukturerad behandling av personuppgifter<br />Det är i princip alltid tillåtet att publicera personuppgifter i löpande text på en webbsida så länge man inte kränker den som uppgifterna avser. För att avgöra om en behandling av personuppgifter är kränkande måste man göra en samlad bedömning av hur känsliga uppgifterna är, i vilket sammanhang de förekommer, för vilket syfte de behandlas, vilken spridning de har fått eller riskerar att få samt vad behandlingen kan leda till. Man får således göra en avvägning i det enskilda fallet där den registrerades intresse av en fredad, privat sfär vägs mot intresset av att publicera uppgifterna.<br />Strukturerad behandling av personuppgifter<br />När personuppgifter är ordnade i register eller databaser eller på annat sätt så att man enkelt kan söka fram eller sammanställa dem är huvudregeln att hela personuppgiftslagen ska tillämpas. Det finns dock en rad undantag.<br />Grundlagsskydd<br />Personuppgiftslagen gäller inte när personuppgifter publiceras på webbplatser med grundlagsskydd, till exempel massmedieföretags webbplatser eller webbplatser med utgivningsbevis.  Här är det tryckfrihetsförordningen eller offentlighetsprincipen som tar över.<br />Vad får man och vad får man inte lägga ut på webben? <br />Enligt Datainspektionens webbplats får man som privatperson i ostrukturerad form lägga ut personuppgifter som kan identifiera enskilda personer (t.ex. namn, bild, etc.) så länge man inte kränker någon. Om man misstänker att personen kan bli kränkt måste man inhämta personens tillstånd. Ett exempel kan vara ett företag som lägger ut sina anställdas namn, email och arbetstelefon. Det är vanligtvis ok, men om man vill lägga ut bilder eller hemadress bör man hämta in tillstånd. Så, det är alltså personen i fråga som bestämmer om han känner sig kränkt eller inte.<br />Ett annat exempel kan vara att man talar om att man gick på en fest tillsammans med den eller den på en blogg. Det är troligtvis ok, men om man säger att den eller den blev full och måste köras hem av taxi, kan det vara kränkande.<br />Om man har en blogg som tillexempel kommenterar aktuella händelser eller liknande (som kan vara journalistiskt) bör man skaffa ett s.k. utgivarintyg, som gör dig till ansvarig utgivare och ger dig samma skydd som en tidning eller en radiostation. Då gäller lagen om tryckfrihet som ger mycket större frihet att publicera information om personer mm. Fast det finns gränser även där – man får inte smutskasta personer medvetet och inte heller ljuga om dem medvetet.<br />Som privatperson måste man också tänka på att även arbetslivslagstiftningen gäller. Man kan bli avskedad om man är illojal mot sin arbetsgivare på nätet!<br />För myndigheter gäller offentlighetsprincipen, som innebär att allt som inte har synnerliga skäl att vara hemligt skall vara tillgängligt för allmänheten.<br />Synnerliga skäl att frångå offentlighetsprincipen kan vara rikets säkerhet eller skydd av enskildas integritet. Till exempel patientjournaler eller utredningar inom socialtjänsten är inte offentliga.<br />Även s.k. arbetsmaterial, dvs. utredningar som enskilda tjänstemän gör i sitt dagliga arbete brukar undantas från offentlighetsprincipen.<br />Vad skiljer privat och myndigheters webbplatser?<br />Generellt sett gäller PUL även för myndigheters webbplatser. Bara för att offentlighetsprincipen gäller för ett dokument måste man inte publicera det på nätet. Om man publicerar offentlig information på nätet måste man även där ta hänsyn till enskilda individers integritet, och inte lägga ut kränkande information.<br />Det är alltså så att offentlighetsprincipens krav på att man skall göra handlingar tillgängliga för allmänheten inte automatiskt medför att man har rätt att publicera dem på nätet. <br />Å andra sidan skall inte PUL ses som en förevändning för en myndighet att tumma på offentlighetsprincipen. Man kan mycket väl – om man hanterar uppgifterna på ett säkert sätt – använda tjänster på internet som till exempel e-post eller hemsidor för att tillhandahålla offentliga handlingar. Men då måste man se till att endast myndigheten och en identifierad mottagare kan se uppgifterna. Man kan använda kryptering som SSL eller motsvarande för e-post.<br />Myndigheter har också starka lagkrav för åtkomst av personlig information. Vem som får söka, vad man får söka efter, samt hur man kommer åt informationen.<br />Om GUs webbplats<br />De anställda/eleverna måste vara informerade om vilka regler som gäller, vilka kontroller som kan komma att utföras samt syftet med dessa. På GUs hemsida hittar man regler och riktlinjer för webbplatsen under rubriken Styrdokument under IT Policy:<br />Informationssäkerhet<br />• Det skall finnas en särskild IT-säkerhetspolicy med tillhörande riktlinjer för IT-säkerhet inom Göteborgs universitet.<br />• IT-säkerhets-, åtkomst- och tillgänglighetsfrågor skall prioriteras och kontinuerligt övervakas.<br />• Verksamhetsansvariga och systemägare ansvarar för att kontinuitetsplanera inom sina ansvarsområden i händelse av utslagning av IT-tjänster.<br />• Verksamhetsansvariga och systemägare ansvarar för att riskanalys alltid genomförs inom deras ansvarsområden i samband med planerade förändringar av verksamhet och IT-tjänster.<br />Informationshantering<br />• IT skall användas för lagring och distribution av information, bl.a. genom att officiella dokument och handlingar finns tillgängliga via digital media.<br />• Vid all hantering av digital information skall skyddet av den personliga integriteten kontinuerligt beaktas.<br />Men detta är snarare ett dokument som specificerar hur IT-avdelningen skall driva sin verksamhet. Vad som saknas är ett dokument som reglerar förhållandet mellan GU och de som använder webbplatsen. Här bör det finnas information om vad man får göra på webbplatsen, vad man inte får göra och vad som kan ske om man bryter mot reglerna.<br />Källor:<br />2011-10-15 - http://datainspektionen.se/lagar-och-regler/personuppgiftslagen/<br />2011-10-15 - http://www.styrdokument.adm.gu.se/digitalAssets/1106/1106652_IT-policy.pdf<br />
Regler & riktlinjer
Regler & riktlinjer

More Related Content

Viewers also liked (9)

Rizal materi
Rizal materiRizal materi
Rizal materi
 
Odyssey Month
Odyssey MonthOdyssey Month
Odyssey Month
 
La Campanella note piano from Franz Liszt
La Campanella note piano from Franz Liszt La Campanella note piano from Franz Liszt
La Campanella note piano from Franz Liszt
 
Franz Liszt -Liebestraum No.3 in A flat Major
Franz Liszt -Liebestraum No.3 in A flat MajorFranz Liszt -Liebestraum No.3 in A flat Major
Franz Liszt -Liebestraum No.3 in A flat Major
 
Usaha dan Energi
Usaha dan EnergiUsaha dan Energi
Usaha dan Energi
 
Rencana pelaksanaan pembelajaran rizal
Rencana pelaksanaan pembelajaran   rizalRencana pelaksanaan pembelajaran   rizal
Rencana pelaksanaan pembelajaran rizal
 
How to Improve Your Memory Using the Power of Imagination
How to Improve Your Memory Using the Power of ImaginationHow to Improve Your Memory Using the Power of Imagination
How to Improve Your Memory Using the Power of Imagination
 
Energi dan Perubahannya BAB 10
Energi dan Perubahannya BAB 10Energi dan Perubahannya BAB 10
Energi dan Perubahannya BAB 10
 
Silabus ipa fisika 2
Silabus ipa fisika 2Silabus ipa fisika 2
Silabus ipa fisika 2
 

Similar to Regler & riktlinjer

Datainspektionen informationssakerhet
Datainspektionen informationssakerhetDatainspektionen informationssakerhet
Datainspektionen informationssakerhet
nibar
 
Wistrand broschyr Personuppgifter 2.0
Wistrand broschyr Personuppgifter 2.0Wistrand broschyr Personuppgifter 2.0
Wistrand broschyr Personuppgifter 2.0
Erik Ullberg
 

Similar to Regler & riktlinjer (20)

Datasäkerhet
DatasäkerhetDatasäkerhet
Datasäkerhet
 
Lag och etik
Lag och etikLag och etik
Lag och etik
 
General Data Protection Regulation (GDPR)
General Data Protection Regulation (GDPR)General Data Protection Regulation (GDPR)
General Data Protection Regulation (GDPR)
 
Juridik + sociala medier = sant
Juridik + sociala medier = santJuridik + sociala medier = sant
Juridik + sociala medier = sant
 
Integritet E Handel
Integritet E HandelIntegritet E Handel
Integritet E Handel
 
Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka påInför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
 
Att tänka på
Att tänka påAtt tänka på
Att tänka på
 
GDPR - efter den 25 maj
GDPR - efter den 25 majGDPR - efter den 25 maj
GDPR - efter den 25 maj
 
Axel Tandberg om nya GDPR och EPR
Axel Tandberg om nya GDPR och EPRAxel Tandberg om nya GDPR och EPR
Axel Tandberg om nya GDPR och EPR
 
Datainspektionen informationssakerhet
Datainspektionen informationssakerhetDatainspektionen informationssakerhet
Datainspektionen informationssakerhet
 
Wistrand broschyr Personuppgifter 2.0
Wistrand broschyr Personuppgifter 2.0Wistrand broschyr Personuppgifter 2.0
Wistrand broschyr Personuppgifter 2.0
 
Va! Kan man inte tro på allt man ser & hör?!
Va! Kan man inte tro på allt man ser & hör?!Va! Kan man inte tro på allt man ser & hör?!
Va! Kan man inte tro på allt man ser & hör?!
 
Caperio & MAQS Juridik i molnet
Caperio & MAQS Juridik i molnetCaperio & MAQS Juridik i molnet
Caperio & MAQS Juridik i molnet
 
Confex - Sociala medier i offentlig sektor 2011
Confex - Sociala medier i offentlig sektor 2011Confex - Sociala medier i offentlig sektor 2011
Confex - Sociala medier i offentlig sektor 2011
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?
 
Förberedande uppgifter för införandet av klientdataarkivet för socialvården
Förberedande uppgifter för införandet av klientdataarkivet för socialvårdenFörberedande uppgifter för införandet av klientdataarkivet för socialvården
Förberedande uppgifter för införandet av klientdataarkivet för socialvården
 
Motioner Omr 05
Motioner Omr 05Motioner Omr 05
Motioner Omr 05
 
Lagstiftning
LagstiftningLagstiftning
Lagstiftning
 
Lagstiftning
LagstiftningLagstiftning
Lagstiftning
 
Lagstiftning
LagstiftningLagstiftning
Lagstiftning
 

Regler & riktlinjer

  • 1. Regler och riktlinjer <br />Om man tänker på publiceringar på nätet så är det väl skydd om personliga uppgifter, kränkningar, länkande av personuppgifter osv. Det är framförallt då PUL (Person Uppgifts Lagen) kommer in i bilden som är det främsta för privatperson och företag och så finns det tryckfrihetsförordningen som reglerar vad tidningar och media får lov att skriva. För myndigheter så kommer väl offentligsprincipen in. Generellt sett är det för privatpersoner personuppgiftslagen som gäller. Den reglerar hantering av personuppgifter och vad man får publicera på nätet.<br />PUL tillåter att man identifierar andra personer på nätet (här menar man inte bara att publicera namn utan även bilder kan vara identifierare). Dock får man inte kränka personen i fråga. Vad som är kränkande varierar dock från fall till fall.<br />Ostrukturerad behandling av personuppgifter<br />Det är i princip alltid tillåtet att publicera personuppgifter i löpande text på en webbsida så länge man inte kränker den som uppgifterna avser. För att avgöra om en behandling av personuppgifter är kränkande måste man göra en samlad bedömning av hur känsliga uppgifterna är, i vilket sammanhang de förekommer, för vilket syfte de behandlas, vilken spridning de har fått eller riskerar att få samt vad behandlingen kan leda till. Man får således göra en avvägning i det enskilda fallet där den registrerades intresse av en fredad, privat sfär vägs mot intresset av att publicera uppgifterna.<br />Strukturerad behandling av personuppgifter<br />När personuppgifter är ordnade i register eller databaser eller på annat sätt så att man enkelt kan söka fram eller sammanställa dem är huvudregeln att hela personuppgiftslagen ska tillämpas. Det finns dock en rad undantag.<br />Grundlagsskydd<br />Personuppgiftslagen gäller inte när personuppgifter publiceras på webbplatser med grundlagsskydd, till exempel massmedieföretags webbplatser eller webbplatser med utgivningsbevis. Här är det tryckfrihetsförordningen eller offentlighetsprincipen som tar över.<br />Vad får man och vad får man inte lägga ut på webben? <br />Enligt Datainspektionens webbplats får man som privatperson i ostrukturerad form lägga ut personuppgifter som kan identifiera enskilda personer (t.ex. namn, bild, etc.) så länge man inte kränker någon. Om man misstänker att personen kan bli kränkt måste man inhämta personens tillstånd. Ett exempel kan vara ett företag som lägger ut sina anställdas namn, email och arbetstelefon. Det är vanligtvis ok, men om man vill lägga ut bilder eller hemadress bör man hämta in tillstånd. Så, det är alltså personen i fråga som bestämmer om han känner sig kränkt eller inte.<br />Ett annat exempel kan vara att man talar om att man gick på en fest tillsammans med den eller den på en blogg. Det är troligtvis ok, men om man säger att den eller den blev full och måste köras hem av taxi, kan det vara kränkande.<br />Om man har en blogg som tillexempel kommenterar aktuella händelser eller liknande (som kan vara journalistiskt) bör man skaffa ett s.k. utgivarintyg, som gör dig till ansvarig utgivare och ger dig samma skydd som en tidning eller en radiostation. Då gäller lagen om tryckfrihet som ger mycket större frihet att publicera information om personer mm. Fast det finns gränser även där – man får inte smutskasta personer medvetet och inte heller ljuga om dem medvetet.<br />Som privatperson måste man också tänka på att även arbetslivslagstiftningen gäller. Man kan bli avskedad om man är illojal mot sin arbetsgivare på nätet!<br />För myndigheter gäller offentlighetsprincipen, som innebär att allt som inte har synnerliga skäl att vara hemligt skall vara tillgängligt för allmänheten.<br />Synnerliga skäl att frångå offentlighetsprincipen kan vara rikets säkerhet eller skydd av enskildas integritet. Till exempel patientjournaler eller utredningar inom socialtjänsten är inte offentliga.<br />Även s.k. arbetsmaterial, dvs. utredningar som enskilda tjänstemän gör i sitt dagliga arbete brukar undantas från offentlighetsprincipen.<br />Vad skiljer privat och myndigheters webbplatser?<br />Generellt sett gäller PUL även för myndigheters webbplatser. Bara för att offentlighetsprincipen gäller för ett dokument måste man inte publicera det på nätet. Om man publicerar offentlig information på nätet måste man även där ta hänsyn till enskilda individers integritet, och inte lägga ut kränkande information.<br />Det är alltså så att offentlighetsprincipens krav på att man skall göra handlingar tillgängliga för allmänheten inte automatiskt medför att man har rätt att publicera dem på nätet. <br />Å andra sidan skall inte PUL ses som en förevändning för en myndighet att tumma på offentlighetsprincipen. Man kan mycket väl – om man hanterar uppgifterna på ett säkert sätt – använda tjänster på internet som till exempel e-post eller hemsidor för att tillhandahålla offentliga handlingar. Men då måste man se till att endast myndigheten och en identifierad mottagare kan se uppgifterna. Man kan använda kryptering som SSL eller motsvarande för e-post.<br />Myndigheter har också starka lagkrav för åtkomst av personlig information. Vem som får söka, vad man får söka efter, samt hur man kommer åt informationen.<br />Om GUs webbplats<br />De anställda/eleverna måste vara informerade om vilka regler som gäller, vilka kontroller som kan komma att utföras samt syftet med dessa. På GUs hemsida hittar man regler och riktlinjer för webbplatsen under rubriken Styrdokument under IT Policy:<br />Informationssäkerhet<br />• Det skall finnas en särskild IT-säkerhetspolicy med tillhörande riktlinjer för IT-säkerhet inom Göteborgs universitet.<br />• IT-säkerhets-, åtkomst- och tillgänglighetsfrågor skall prioriteras och kontinuerligt övervakas.<br />• Verksamhetsansvariga och systemägare ansvarar för att kontinuitetsplanera inom sina ansvarsområden i händelse av utslagning av IT-tjänster.<br />• Verksamhetsansvariga och systemägare ansvarar för att riskanalys alltid genomförs inom deras ansvarsområden i samband med planerade förändringar av verksamhet och IT-tjänster.<br />Informationshantering<br />• IT skall användas för lagring och distribution av information, bl.a. genom att officiella dokument och handlingar finns tillgängliga via digital media.<br />• Vid all hantering av digital information skall skyddet av den personliga integriteten kontinuerligt beaktas.<br />Men detta är snarare ett dokument som specificerar hur IT-avdelningen skall driva sin verksamhet. Vad som saknas är ett dokument som reglerar förhållandet mellan GU och de som använder webbplatsen. Här bör det finnas information om vad man får göra på webbplatsen, vad man inte får göra och vad som kan ske om man bryter mot reglerna.<br />Källor:<br />2011-10-15 - http://datainspektionen.se/lagar-och-regler/personuppgiftslagen/<br />2011-10-15 - http://www.styrdokument.adm.gu.se/digitalAssets/1106/1106652_IT-policy.pdf<br />