SlideShare a Scribd company logo
1 of 22
Download to read offline
Triggerfish & GDPR
Introduktion GDPR
● GDPR ersätter PuL
● Syfte
○ Möta teknikens förändringar
○ Stärka integritetsskyddet
○ Samma regler för alla medlemsstater
inom EU och ESS
● De nya reglerna gäller från och med den
25 maj.
Vad är en personuppgift
● Register
○ Kund och prospektlistor
○ Register med kund och leverantör
○ Anställningsavtal
○ Leads
○ Kandidater
○ Våra inkorgar!
● Allt som kan härledas till en nu
levande fysisk person tex:
● jakob.pernvik@triggerfish.se
● IP adress
● Adressuppgift
● Bilregistreringsnummer
● Köphistorik
● Bild på person
Personuppgiftsansvarig = webbplatsägare
● Ni (webbplatsägare) är ansvariga för all
personuppgiftsbehandling som ni är
personuppgiftsansvarig för.
● Ansvar oavsett vem som utför
behandling och oavsett var den sker
geografiskt.
● Ansvar för alla personuppgifter oavsett
om behandling sker hos extern part
(t.ex. Triggerfish).
”En fysisk eller juridisk person som
ensamt eller tillsammans med andra
bestämmer ändamålen och medlen
för behandlingen av
personuppgifter”
“En part som behandlar
uppgifter för
personuppgiftsansvariges
räkning”
Personuppgiftsbiträde
● IT leverantör
● Onlinetjänst
● Rekryteringsföretag
● Reklam- eller webbyrå (Triggerfish)
Vad kan ni förvänta er av Triggerfish?
● Att Triggerfish aktivt arbetar med sin fortlöpande GDPR-compliance
● Att nödvändiga juridiska dokument finns på plats
● Att vi har kontroll på var all data insamlas och har detta dokumenterat
● Att vi bistår er med gallring, radering samt övriga åtaganden i vår biträdesroll
● Att vi med tjänsten “WordPress update” hjälper er att följa
“privacy and security by design”
Vad tar Triggerfish betalt gällande GDPR?
● Löpande debitering för rådgivning, insatser och vidareutveckling
Vad behöver ni göra?
Formulär
● Uppdatera/skriva nya texter som informerar
besökaren om hur ni behandlar deras data
● Ett samtycke (kryssruta) för respektive
behandling som ni vill utföra
Allmänt
● Inventera och dokumentera de
personuppgifter ni behandlar
● Upprätta rutiner och processer för att möta
förordningen och de registrerades
rättigheter
● Endast behandla personuppgifter som ni har laglig
grund för;
○ Samtycke
○ Avtal
○ Rättslig förpliktelse
○ Skydd för grundläggande intressen
○ Uppgift av allmänt intresse och
myndighetsutövning
○ Efter en intresseavvägning
● Gallra, uppdatera och radera personuppgifter
Uniflex.se Koncept &
Design StartsidaTriggerfish avtal
Triggerfish avtalsstruktur idag
Support WP Update RetainerDrift
Förvaltningsavtal
Priser
Bilaga
Uniflex.se Koncept &
Design StartsidaBranschstandard
IT & Telekomföretagen
● Triggerfish kommer att ha kvar sina
standardavtal
● Adderar delar från IT&Telekomföretagen
som bl.a. rör personuppgifter
Sveriges största bransch- och
arbetsgivarorganisation för IT bolag
Särskilda bestämmelser (IT&Telekomföretagen)
Bilaga: Specifikation av behandling av Personuppgifter
Triggerfish avtalsstruktur 2018-05-25
Särskilda bestämmelser (IT&Telekomföretagen)
Bilaga: Specifikation av behandling av Personuppgifter
Support WP Update Retainer
Tilläggsavtal
Drift Support WP Update RetainerDrift Priser
BilagaFörvaltningsavtal
IT&Telekomföretagens avtalsbilagor
● Drift
Molntjänster Övriga tjänster
● Support
● WP Update
● Retainer
● Övrigt
Retainer
WP
Update
Vad kommer ni få från Triggerfish?
Support
Drift
Befintligt avtal
+
Tilläggsavtal
Triggerfish
Biträdesavtal
Biträdesavtal ● Vi kommer skicka ut avtalspaket
● Digital signering via One flow
Uniflex.se Koncept &
Design StartsidaTriggerfish hjälper
till!
https://
● Grönt hänglås ger er förtroende
● “Privacy- and security by design”
● Undvik varningar i webbläsare (Chrome)
● Bättre SEO rank
● Automatisk förnyelse
● Ingen “mixed content”
● Krypterad anslutning mellan besökare och
webbserver
● Kodändringar ingår
Servercertifikat
Formulär
● Formulärdata krypteras i databasen
● Dekrypteras för inloggad administratör
● Data raderas som standard efter 30 dagar
● Möjlighet att själv ställa in tid för radering per
formulär
● Dekrypteras vid export av formulärdata
● Minimerar i vissa fall kravet att meddela
Datainspektionen samt registrerade vid
intrång
Nya funktioner för kryptering
Backuper
● Lagras 30 dagar som standard (tidigare 6
månader)
● Nya rutiner för märkning av backuper i
samband med rättning och/eller radering
● “Automatiserar” rätten att bli bortglömd
Nya rutiner
Ny driftsmiljö
● Drivs av Google Cloud
● Virusscanning
● Motverkar överbelastningsattacker (DDoS)
● Aktiv IP blockering vid identifierad
hackerattack
● Krypterade anslutningar
● Intern åtkomstkontroll
● Utökad övervakning
● Snabb återställning av backuper
● Senaste mjukvarorna och optimerad
konfiguration
Säkrare drift
Uniflex.se Koncept &
Design StartsidaTack!
Bilagans Innehåll
1. Kontaktuppgifter
2. Instruktioner
2.1. Beskrivning av tjänsten
2.2. Kategorier av personuppgifter
2.3. Kategorier av registrerade
2.4. Behandlingsaktiviteter
2.5. Plats för behandling av personuppgifter
2.6. Användning i syfte att förbättra tjänst
3. Säkerhetsåtgärder
3.1. Fysisk åtkomstkontroll
3.2. Atkomstkontroll avseende system
3.3. Åtkomstkontroll avseende personuppgifter
3.4. Åtkomstkontroll vid överföringar
3.5. Kontroll över inmatning av personuppgifter
3.6. Tillgänglighetskontroll
3.7. Särskiljningskontroll
3.8. Lagringsregler
3.9. Säkerhetsföreskrifter
3.10. Certifieringar m.m
4. Underbiträden

More Related Content

Similar to Triggerfish och gdpr

Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka påInför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka påcloudnine
 
Dagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatser
Dagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatserDagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatser
Dagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatserMarcus Österberg
 
Axel Tandberg om nya GDPR och EPR
Axel Tandberg om nya GDPR och EPRAxel Tandberg om nya GDPR och EPR
Axel Tandberg om nya GDPR och EPRTriggerbee
 
Logganalys med Elastic & Findwise
Logganalys med Elastic & FindwiseLogganalys med Elastic & Findwise
Logganalys med Elastic & FindwiseFindwise
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetTranscendent Group
 
BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det...
 BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det... BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det...
BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det...Solberg Kommunikation AB
 
BigData med logganalys
BigData med logganalysBigData med logganalys
BigData med logganalysFindwise
 
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagSträngare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagTranscendent Group
 
Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365Intranätverk
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Transcendent Group
 
Seminarie göteborg: GDPR i praktiken
Seminarie göteborg: GDPR i praktikenSeminarie göteborg: GDPR i praktiken
Seminarie göteborg: GDPR i praktikenAcando Sweden
 
Nya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarNya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarTranscendent Group
 
Itsnillet Foretagspresentation
Itsnillet ForetagspresentationItsnillet Foretagspresentation
Itsnillet Foretagspresentationjohanandersson
 

Similar to Triggerfish och gdpr (14)

Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka påInför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
Inför EU:s nya dataskyddslagstiftning (GDPR) – vad du behöver tänka på
 
Dagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatser
Dagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatserDagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatser
Dagar om Lagar 2022: Molntjänster i tredjeland på regionernas webbplatser
 
Axel Tandberg om nya GDPR och EPR
Axel Tandberg om nya GDPR och EPRAxel Tandberg om nya GDPR och EPR
Axel Tandberg om nya GDPR och EPR
 
Caperio & MAQS Juridik i molnet
Caperio & MAQS Juridik i molnetCaperio & MAQS Juridik i molnet
Caperio & MAQS Juridik i molnet
 
Logganalys med Elastic & Findwise
Logganalys med Elastic & FindwiseLogganalys med Elastic & Findwise
Logganalys med Elastic & Findwise
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhet
 
BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det...
 BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det... BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det...
BrandInWest/Solberg: Setterwalls - PUL ersätts av nya GDPR – vad betyder det...
 
BigData med logganalys
BigData med logganalysBigData med logganalys
BigData med logganalys
 
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagSträngare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
 
Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365Modern Workplace – en införandemodell för Office 365
Modern Workplace – en införandemodell för Office 365
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?
 
Seminarie göteborg: GDPR i praktiken
Seminarie göteborg: GDPR i praktikenSeminarie göteborg: GDPR i praktiken
Seminarie göteborg: GDPR i praktiken
 
Nya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarNya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningar
 
Itsnillet Foretagspresentation
Itsnillet ForetagspresentationItsnillet Foretagspresentation
Itsnillet Foretagspresentation
 

Triggerfish och gdpr

  • 2. Introduktion GDPR ● GDPR ersätter PuL ● Syfte ○ Möta teknikens förändringar ○ Stärka integritetsskyddet ○ Samma regler för alla medlemsstater inom EU och ESS ● De nya reglerna gäller från och med den 25 maj.
  • 3. Vad är en personuppgift ● Register ○ Kund och prospektlistor ○ Register med kund och leverantör ○ Anställningsavtal ○ Leads ○ Kandidater ○ Våra inkorgar! ● Allt som kan härledas till en nu levande fysisk person tex: ● jakob.pernvik@triggerfish.se ● IP adress ● Adressuppgift ● Bilregistreringsnummer ● Köphistorik ● Bild på person
  • 4. Personuppgiftsansvarig = webbplatsägare ● Ni (webbplatsägare) är ansvariga för all personuppgiftsbehandling som ni är personuppgiftsansvarig för. ● Ansvar oavsett vem som utför behandling och oavsett var den sker geografiskt. ● Ansvar för alla personuppgifter oavsett om behandling sker hos extern part (t.ex. Triggerfish). ”En fysisk eller juridisk person som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter”
  • 5. “En part som behandlar uppgifter för personuppgiftsansvariges räkning” Personuppgiftsbiträde ● IT leverantör ● Onlinetjänst ● Rekryteringsföretag ● Reklam- eller webbyrå (Triggerfish)
  • 6. Vad kan ni förvänta er av Triggerfish? ● Att Triggerfish aktivt arbetar med sin fortlöpande GDPR-compliance ● Att nödvändiga juridiska dokument finns på plats ● Att vi har kontroll på var all data insamlas och har detta dokumenterat ● Att vi bistår er med gallring, radering samt övriga åtaganden i vår biträdesroll ● Att vi med tjänsten “WordPress update” hjälper er att följa “privacy and security by design” Vad tar Triggerfish betalt gällande GDPR? ● Löpande debitering för rådgivning, insatser och vidareutveckling
  • 7. Vad behöver ni göra? Formulär ● Uppdatera/skriva nya texter som informerar besökaren om hur ni behandlar deras data ● Ett samtycke (kryssruta) för respektive behandling som ni vill utföra Allmänt ● Inventera och dokumentera de personuppgifter ni behandlar ● Upprätta rutiner och processer för att möta förordningen och de registrerades rättigheter ● Endast behandla personuppgifter som ni har laglig grund för; ○ Samtycke ○ Avtal ○ Rättslig förpliktelse ○ Skydd för grundläggande intressen ○ Uppgift av allmänt intresse och myndighetsutövning ○ Efter en intresseavvägning ● Gallra, uppdatera och radera personuppgifter
  • 8. Uniflex.se Koncept & Design StartsidaTriggerfish avtal
  • 9. Triggerfish avtalsstruktur idag Support WP Update RetainerDrift Förvaltningsavtal Priser Bilaga
  • 10. Uniflex.se Koncept & Design StartsidaBranschstandard
  • 11. IT & Telekomföretagen ● Triggerfish kommer att ha kvar sina standardavtal ● Adderar delar från IT&Telekomföretagen som bl.a. rör personuppgifter Sveriges största bransch- och arbetsgivarorganisation för IT bolag Särskilda bestämmelser (IT&Telekomföretagen) Bilaga: Specifikation av behandling av Personuppgifter
  • 12. Triggerfish avtalsstruktur 2018-05-25 Särskilda bestämmelser (IT&Telekomföretagen) Bilaga: Specifikation av behandling av Personuppgifter Support WP Update Retainer Tilläggsavtal Drift Support WP Update RetainerDrift Priser BilagaFörvaltningsavtal
  • 13. IT&Telekomföretagens avtalsbilagor ● Drift Molntjänster Övriga tjänster ● Support ● WP Update ● Retainer ● Övrigt
  • 14. Retainer WP Update Vad kommer ni få från Triggerfish? Support Drift Befintligt avtal + Tilläggsavtal Triggerfish Biträdesavtal
  • 15. Biträdesavtal ● Vi kommer skicka ut avtalspaket ● Digital signering via One flow
  • 16. Uniflex.se Koncept & Design StartsidaTriggerfish hjälper till!
  • 17. https:// ● Grönt hänglås ger er förtroende ● “Privacy- and security by design” ● Undvik varningar i webbläsare (Chrome) ● Bättre SEO rank ● Automatisk förnyelse ● Ingen “mixed content” ● Krypterad anslutning mellan besökare och webbserver ● Kodändringar ingår Servercertifikat
  • 18. Formulär ● Formulärdata krypteras i databasen ● Dekrypteras för inloggad administratör ● Data raderas som standard efter 30 dagar ● Möjlighet att själv ställa in tid för radering per formulär ● Dekrypteras vid export av formulärdata ● Minimerar i vissa fall kravet att meddela Datainspektionen samt registrerade vid intrång Nya funktioner för kryptering
  • 19. Backuper ● Lagras 30 dagar som standard (tidigare 6 månader) ● Nya rutiner för märkning av backuper i samband med rättning och/eller radering ● “Automatiserar” rätten att bli bortglömd Nya rutiner
  • 20. Ny driftsmiljö ● Drivs av Google Cloud ● Virusscanning ● Motverkar överbelastningsattacker (DDoS) ● Aktiv IP blockering vid identifierad hackerattack ● Krypterade anslutningar ● Intern åtkomstkontroll ● Utökad övervakning ● Snabb återställning av backuper ● Senaste mjukvarorna och optimerad konfiguration Säkrare drift
  • 21. Uniflex.se Koncept & Design StartsidaTack!
  • 22. Bilagans Innehåll 1. Kontaktuppgifter 2. Instruktioner 2.1. Beskrivning av tjänsten 2.2. Kategorier av personuppgifter 2.3. Kategorier av registrerade 2.4. Behandlingsaktiviteter 2.5. Plats för behandling av personuppgifter 2.6. Användning i syfte att förbättra tjänst 3. Säkerhetsåtgärder 3.1. Fysisk åtkomstkontroll 3.2. Atkomstkontroll avseende system 3.3. Åtkomstkontroll avseende personuppgifter 3.4. Åtkomstkontroll vid överföringar 3.5. Kontroll över inmatning av personuppgifter 3.6. Tillgänglighetskontroll 3.7. Särskiljningskontroll 3.8. Lagringsregler 3.9. Säkerhetsföreskrifter 3.10. Certifieringar m.m 4. Underbiträden