Er ansökan om undantag från förbudet att behandla personuppgifter om lagöverträdelser

Storlek: px
Starta visningen från sidan:

Download "Er ansökan om undantag från förbudet att behandla personuppgifter om lagöverträdelser"

Transkript

1 Beslut Diarienr Djurgårdens Elitfotboll AB Lidingövägen Stockholm Er ansökan om undantag från förbudet att behandla personuppgifter om lagöverträdelser Datainspektionens beslut Datainspektionen beslutar med stöd av 9 personuppgiftsförordningen (1998:1191) att Djurgårdens Elitfotboll AB får behandla personuppgifter om lagöverträdelser på det sätt som har beskrivits i ansökan under förutsättning att samtliga personuppgifter hänförliga till ett ärende som har skrivits av gallras ur databasen så snart ärendet har avslutats, att samtliga registrerade informeras enligt personuppgiftslagen, att det krävs stark autentisering vid inloggning i databasen och att inga uppgifter om lagöverträdelser kommuniceras över öppna nät utan att förses med krypteringsskydd. Undantaget gäller tills vidare, dock längst till och med den 30 juni Undantaget kan komma att återkallas om Djurgårdens Elitfotboll AB behandlar personuppgifter på ett sätt som strider mot förutsättningarna för detta beslut. Bakgrund Redan under 2007 fick Datainspektionen frågor från Föreningen Svensk Elitfotboll om att spara och sprida uppgifter om idrottsarrangörers avstängning av supportrar och åklagares beslut om tillträdesförbud till idrottsarrangemang (dnr ). Datainspektionen bedömde då att den aktuella behandlingen av personuppgifter inte var förenlig med förbudet för andra än myndigheter att behandla uppgifter om lagöverträdelser och att den inte heller omfattades av något av undantagen från förbudet. För att behandlingen skulle vara tillåten krävdes alltså att man ansökte om och beviljades undantag från förbudet i det enskilda fallet. Datainspektionen uttalade också att både intresset Postadress: Box 8114, Stockholm E-post: datainspektionen@datainspektionen.se Besöksadress: Drottninggatan 29, plan 5 Telefon: Webbplats: Telefax:

2 av ett väl fungerande system för att hindra tillträde till arenorna och integritetsintresset talar för en författningsreglering. Datainspektionen uppmärksammade regeringen och dess utredare i den då pågående utredningen om ordningsstörningar i samband med idrottsarrangemang på problematiken (dnr ). Under 2009 ställde Djurgårdens IF Fotboll frågor till Datainspektionen om idrottsarrangörers rätt att behandla uppgifter om arrangörsavstängningar och tillträdesförbud (dnr ). Återigen svarade Datainspektionen att den beskrivna behandlingen föll under förbudet mot att behandla uppgifter om lagöverträdelser och att en sådan behandling förutsätter att Datainspektionen, efter ansökan, beviljar undantag från förbudet i det enskilda fallet. Ansökan Djurgårdens Elitfotboll AB (nedan Djurgården) har nu ansökt om undantag från förbudet i 21 personuppgiftslagen att behandla personuppgifter om lagöverträdelser. Av ansökan framgår i huvudsak följande. Bakgrund Djurgården bedriver elitfotboll i Allsvenskan och arrangerar ett antal elitmatcher i denna serie och i Svenska Cupen samt i förekommande fall även matcher administrerade av det europeiska fotbollförbundet UEFA. I dessa sammanhang är Djurgården att betrakta som arrangör utifrån såväl det idrottsliga regelverket som svensk lagstiftning. Genom arrangörsrätten, som finns uttryckligen manifesterad i det idrottsliga regelverket, finns en rätt, och i vissa fall en skyldighet, att förbjuda personer från att besöka fotbollsarrangemang. Dessa avstängningar är att betrakta som arrangörsavstängningar. För att en arrangörsavstängning ska kunna beslutas krävs sakliga skäl, t.ex. ordningsstörande beteende eller bristande respekt för de ordningsregler som finns på arenan. Det ställs inte krav på att beteendet i sig är brottsligt. Arrangörsavstängning är att betrakta som en bestraffning. Överträdelse av en arrangörsavstängning utgör i sig inget brott. Den som meddelas arrangörsavstängning kan i vissa fall erbjudas arbete inom föreningen såsom ett alternativ till avstängning. Vidare finns en rätt enligt lagen (2005:321) om tillträdesförbud vid idrottsarrangemang, och i vissa fall en skyldighet enligt det idrottsliga regelverket, att till åklagarmyndigheten ansöka om tillträdesförbud. Tillträdesförbud innebär att den enskilde, under straffansvar, förbjuds att besöka fotbollsarrangemang under viss tid, högst ett år. En person kan få tillträdesförbud om det p.g.a. särskilda omständigheter finns risk för att han eller hon kommer att begå brott under idrottsarrangemang och brottet är ägnat att störa ordningen eller Sida 2 av 16

3 säkerheten där. Det är en preventiv åtgärd baserad på en riskbedömning av framtida brottslighet. Det ställs inget krav på att ett brott har begåtts. Överträdelse av tillträdesförbud är straffsanktionerat. Då arrangören agerar sker det främst genom att specialidrottsförbundet, i detta fall Svenska Fotbollförbundet, ansöker om tillträdesförbud hos åklagare. Då polisen initierar ett ärende om tillträdesförbud genom anmälan till åklagare träder Svenska Fotbollförbundet in som part i stället för polisen innan det att beslut fattas. En arrangörsavstängning och ett tillträdesförbud kan löpa parallellt och ha beslutats mot bakgrund av en och samma förseelse. Längden på förbuden att besöka fotbollsmatcherna kan dock variera och behöver alltså inte löpa ut samtidigt. Svenska Fotbollförbundet uppskattar antalet meddelade tillträdesförbud till stycken under 2010 (inom samtliga idrotter och gällande hela landet). Djurgården Fotboll har under 2009 och 2010 behandlat 34 ärenden om arrangörsavstängning. Syftet med behandlingen och typ av uppgifter Djurgården ansöker om undantag från förbudet för behandling av uppgifter om lagöverträdelser för handläggning och uppföljning av personer som har blivit föremål för arrangörsavstängning och/eller tillträdesförbud. Enligt Djurgården är det ett viktigt samhällsintresse att fotbollsarrangemang (och liknande arrangemang) kan ske utan att ordningen störs samt att arrangörer kan beivra den eller de som stör ordningen. Om inte arrangörer får möjlighet att beivra ordningsstörare med förbud att besöka idrottsevenemang blir det svårt att bedriva trygga och säkra evenemang och detta kan få konsekvenser som sviktande publiksiffror. Djurgården betraktar behovet av att få föra register löpande över avstängda personer som mycket stort. Risken är annars att lagstiftningen blir omöjlig att efterleva och att den i så fall inte lever upp till sitt syfte att motverka att ordningsstörningar inträffar på och i samband med matcher. Djurgården menar att skälen för att möjliggöra trivsamma, trygga och säkra fotbollsarrangemang väger mångt mycket tyngre än skyddande av integriteten hos den enskilde som genom sitt egna otillbörliga beteende förorsakat att han eller hon finns med i registret. Vid handläggning av arrangörsavstängningar är det av yttersta vikt att en rättssäker hantering kan garanteras. Av denna anledning är det av största betydelse att handläggaren kan föra noggranna anteckningar över möten, samtal, vittnesuppgifter m.m. och även föra in dessa i rätt akt. Vidare kan tänkas Sida 3 av 16

4 att åklagaren vid sin riskbedömning i vissa fall kontaktar arrangören för att kunna skapa sig en bättre uppfattning om en persons framtida riskbenägenhet att begå brott som är ägnat att störa ordningen och/eller säkerheten på arrangemanget. Denna uppgift måste då kunna vidimeras genom noga dokumentation och inte vara avhängigt ett synnerligen gott minne hos den som handlägger avstängningsärenden. Djurgården ämnar behandla följande uppgifter: 1) Namn, personnummer, folkbokföringsadress eller annan stadigvarande adress, telefonnummer, e-postadress samt i förekommande fall foto; Dessa uppgifter behandlas för att säkerställa att det är rätt person som är föremål för avstängning och för att kunna kommunicera med denne. Det kommer att förekomma stillbilder från arenans övervakningssystem. 2) Beskrivning av påstådd förseelse/misskötsamhet; Exempelvis upprättad händelserapport med uppgift om vad som läggs någon till last. Dessa uppgifter bör vara av så precis karaktär som möjligt då de utgör grunden för initierande av avstängningsärende och är också den beskrivning som personen ifråga ställs till svars för. 3) Övrig dokumentation i ärendet såsom vittnesuppgifter, händelserapporter, redogörelser, videodokumentation; Detta material kan få stor betydelse vid handläggningen av ärenden om avstängningar, såväl till den som är föremål för avstängnings fördel som till dennes nackdel. Av rättssäkerhetsskäl och en objektiv bedömning av sakfrågan är allt material i frågan av intresse att bevara, i synnerhet om ärendet lett till arrangörsavstängning och/eller tillträdesförbud. 4) Beskrivning av överträdelser av arrangörsavstängningar/tillträdesförbud och därtill hörande dokumentation (vittnesuppgifter, händelserapporter, redogörelser, videodokumentation m.m.); Om en person konsekvent bryter mot arrangörsavstängningar och/eller tillträdesförbud är detta något som är värdefull kunskap vid framtida bedömningar avseende exempelvis risken att begå brott och hur beslut efterlevs. I sådana fall kan det finnas skäl att helt bortse från arrangörsavstängningar (överträdelser är ej straffbart) och istället ansöka om tillträdesförbud. På samma sätt kan en person som har visat upp skötsamhet vid tidigare avstängningar istället erbjudas arrangörsavstängning och/eller alternativ avstängning om detta kan anses vara ett mer adekvat straff för förseelsen. Sida 4 av 16

5 5) Bevarande av tillträdesförbud av åklagare samt därtill hörande dokumentation (vittnesuppgifter, händelserapporter, redogörelser, videodokumentation m.m.) samt på samma sätt gällande arrangörsavstängningar; Syftet med att bevara tillträdesförbud och beslut om arrangörsavstängningar är att säkerställa att framtida beslut blir av så korrekt karaktär som möjligt. Inte sällan är det samma personer som blir föremål för arrangörsavstängning och/eller tillträdesförbud. Ju mer beslutsunderlag som då finns, desto mer sannolikt är det att ett korrekt beslut från början kan fattas. Djurgården kommer enbart att registrera beslut om tillträdesförbud som rör sina supportrar. 6) Uppgifter om målsmän/föräldrar om underårig (under 18 år) Djurgården avser att behandla uppgifterna dels i en SQL-databas som är sökbar med hjälp av t.ex. namn och personnummer, dels i manuella akter för var och en av de berörda personerna med all dokumentation i respektive ärende. De manuella akterna kommer att sorteras efter efternamn från A till Ö. Omslaget till akten kommer att, förutom för- och efternamn, innehålla uppgift om personnummer. Akterna kommer härefter att vara relaterade till personer och inte till händelser. Detta innebär att alla ärenden och tillträdesförbud/arrangörsavstängningar som träffat en och samma person kommer att sorteras in i en och samma akt. Om en person har varit involverad i flera ärenden och händelser finns dessa samlade i en akt. De olika ärendena och händelserna är dock separerade i akten för att underlätta gallringsproceduren. Sökning i materialet blir således på namn och personnummer då dessa uppgifter framgår på aktomslaget. Någon övrig koppling mellan databasen och den manuella akten finns inte. Databasen och de manuella akterna ska, så långt möjligt, ha identiskt innehåll. Dokument skannas in i databasen. För att säkerhetspersonal ska kunna identifiera de som har tillträdesförbud eller en arrangörsavstängning kommer en lista med fotografier på de avstängda personerna och information om vilken typ av avstängning respektive person har att tas ut ur databasen. Om en person blir identifierad via fotografiet kontrolleras dennes personnummer. Säkerhetspersonalen anropar samordnaren, eller av samordnaren tillsatt person, som söker i registret på den misstänktes personnummer eller namn. Säkerhetspersonalen får sedan information om hur de ska behandla ärendet. Sida 5 av 16

6 Hur länge uppgifterna sparas Gallring av uppgifter i databasen och manuell akt sker två år efter att det sista beslutet om tillträdesförbud och/eller arrangörsavstängning har löpt ut. Eftersom det ofta är samma personer som är föremål flera gånger (återkommande avstängningar), och att det skulle te sig märkligt om det inte fanns någon bakomliggande information om att så varit fallet, föreligger ett behov av att behålla uppgifterna en tid efter det att avstängningen löpt ut. En persons historik kan också ha avgörande betydelse vid en åklagares bedömning om framtida risk, eftersom avstängningsgrundande beteenden då kan ha inverkan på ett sådant beslut. Den normala rutinen i avstängningsärenden är att personen är avstängd från att besöka matcherna redan när ett ärende initieras. Personen ifråga kommer alltså att förekomma i databasen och i en manuell akt även om något slutligt beslut om arrangörsavstängning inte har meddelats. Om Djurgården beslutar att inte stänga av personen ifråga, utan skriver av ärendet, kommer uppgifterna att gallras två år efter avskrivningsbeslutet. Detta för att t.ex. kunna svara på frågor från åklagare om huruvida personen ifråga är känd sedan tidigare. Uppgifter som är hänförliga till ärenden om enbart tillträdesförbud registreras först efter att åklagare har fattat ett sådant beslut. Om Djurgården är den som initierar ett ärende om tillträdesförbud aktualiseras dock alltid även ett avstängningsärende. All information raderas automatiskt från databasen när ärendet inte längre ska registerhållas. Detta datum sätts vid registrering av ärendet. Vilka som ska ha åtkomst till uppgifterna De som har tillgång till uppgifterna är Djurgården Fotbolls styrelseordförande och säkerhetsansvarig i styrelsen samt den som normalt handlägger ärendet. I Djurgården Fotboll finns det två handläggare i nuläget. De manuella akterna förvaras i särskilt dokumentskåp med lås. Dokumentskåpet har brandklass 3. Kanslichefen och dennes företrädare har tillgång till skåpet. Endast de två handläggarna har rätt att ta ut akter ur skåpet. Alla som har möjlighet att ta del av uppgifterna handläggare, administratörer etc. kommer att få skriva på sekretessavtal. Sida 6 av 16

7 Utlämnande av uppgifter De uppgifter som finns rörande en person och/eller ett ärende och som finns registrerat kan komma att överlämnas i enlighet med följande. 1) Svenska Fotbollförbundets disciplinnämnd (och eventuella överklagandeinstanser såsom Besvärsnämnden (tillhörig Svenska Fotbollförbundet) och Riksidrottsnämnden (tillhörig Riksidrottsförbundet); För det fall frågan om avstängning överklagas till Disciplinnämnden och Disciplinnämnden begär in materialet. Hela akten kan bli föremål för överlämnande i pappersform. 2) Specialidrottsförbundet (Svenska Fotbollförbundet); För det fall en person är föremål för tillträdesförbud (i samma eller annat ärende). Hela akten kan bli föremål för överlämnande i pappersform. 3) Specialidrottsförbundet (Svenska Fotbollförbundet); För samordning av arrangörsavstängningar i nationella ligan. Endast helt avidentifierade beslut kan bli föremål för överlämnande i såväl pappersform som i elektronisk form via e-post. 4) Åklagarmyndigheten; För det fall en person är föremål för tillträdesförbud (i samma eller annat ärende). Åklagare kan själv begära ut materialet i ärenden som initierats av polismyndigheten (anmälan om tillträdesförbud) och få materialet då tillträdesförbud ansöks genom Specialidrottsförbundet (ansökan om tillträdesförbud). Hela akten kan bli föremål för överlämnande i pappersform. 5) Polismyndigheten; För det fall Polismyndigheten begär detta av olika anledningar. Hela akten kan bli föremål för överlämnande i pappersform. 6) Säkerhetspersonal (ordningsvakter) hos Svensk Evenemangssäkerhet AB; Lista med foton på avstängda personer och uppgift om vilken typ av avstängning respektive person har kommer att lämnas till ordningsvaktgruppcheferna i pappersform vid varje matchtillfälle. Listan ska kvitteras av dessa vid utlämnande och återlämnas omedelbart efter avslutat tjänstgöringstillfälle. De kommer också att få skriva på ett sekretessavtal. Samma information kommer att lämnas till övrig säkerhetspersonal muntligen. Sida 7 av 16

8 Information till de registrerade I samband med att brev tillsänds någon rörande fråga om avstängning framgår följande till adressaten: Dina personuppgifter behandlas i syfte att pröva ärendet. Djurgårdens Elitfotboll AB, , Lidingövägen 1, Stockholm, ansvarar för att personuppgifterna hanteras på ett korrekt sätt. Information om personuppgiftsbehandlingen ges till den som omfattas av behandlingen efter ansökan till Djurgårdens Elitfotboll AB, adress enligt ovan. Begäran om rättelse av personuppgifter kan göras till samma adress. Informationen om registerföring skickas eller lämnas muntligen till den som är föremål för registreringen (den som akten handlar om), eventuella målsmän, vittnen och andra som tagits upp i ansökan. Den som är registrerad har rätt att när som helst begära att få del av den information som finns i registret som rör honom eller henne. Informationen som lämnas till de registrerade och rättelse av uppgifter ska följa vad som står i personuppgiftslagen. IT-systemet Systemet bygger på en.net webbapplikation som använder en SQL-databas. Systemet körs via Internet över https. Djurgården använder ett SSL-certifikat med 256-bit kryptering. Databasen är lösenordsskyddad. Användarna loggar på med användarnamn och lösenord som är krypterade i databasen. Personliga behörigheter ger administratören möjligheten att begränsa tillgängligheten för olika användare eller grupper. Inloggade användare med tillräcklig behörighet kan lägga till, ändra och ta bort information i systemet. Andra behörigheter kan t.ex. bara söka efter personer via namn eller personnummer. Det går också att sätta behörigheter för exakt vilken information en användare ska få tillgång till. All information och alla dokument versionshanteras. Alla personuppgifter (personnummer och namn) och dokument som innehåller dessa uppgifter krypteras i databasen från webbapplikationen för att undvika att känslig information kommer ut vid eventuellt intrång på databasservern. På detta vis går det inte att koppla data till person. Följande loggas i systemet: In- och utloggning När dokument och sidor öppnas Ändringar på dokument Sida 8 av 16

9 Alla ändringar på personer/ärende Alla förfrågningar mot systemet Loggen sparas så länge ett ärende är öppet och raderas sedan tillsammans med ärendet. En gång i veckan skickas en logg-dump från systemet till utsedd ansvarig. Alla inloggningar och andra händelser på servern registreras och gås igenom av ansvarig person en gång i veckan eller vid behov. Servern står i en bevakad serverhall (fotolegitimation krävs) och det är endast företaget som är tekniskt ansvarigt för servern som har nycklar till det skåp servern är placerad i. Det finns övervakningsverktyg på servern som larmar vid t.ex. intrång. Det är i dagsläget fyra personer som har fysisk tillgång till servern. Den som utvecklar systemet kommer också ha tillgång till servern via Remote Desktop genom VPN. Skäl för beslutet Vilka regler är tillämpliga? Personuppgiftslagen gäller för sådan behandling av personuppgifter som helt eller delvis är automatiserad och för annan, dvs. manuell, behandling av personuppgifter, om uppgifterna ingår i eller är avsedda att ingå i en strukturerad samling av personuppgifter som är tillgängliga för sökning eller sammanställning enligt särskilda kriterier (5 ). De s.k. hanteringsreglerna i personuppgiftslagen behöver inte tillämpas på behandling av personuppgifter som inte ingår i eller är avsedda att ingå i en samling av personuppgifter som har strukturerats för att påtagligt underlätta sökning efter eller sammanställning av personuppgifter (5 a ). Datainspektionen kan konstatera att den behandling av personuppgifter som Djurgården avser att utföra i databasen är helt automatiserad och strukturerad på ett sådant sätt att hanteringsreglerna är tillämpliga. Att även delvis automatiserad behandling av personuppgifter omfattas av personuppgiftslagen innebär att lagen tillämpas redan när man samlar in personuppgifter manuellt med syfte att senare registrera uppgifterna i datorformat. Det innebär vidare t.ex. att muntligt utlämnande eller utlämnande på papper av personuppgifter som finns i datorformat omfattas av lagen. Även manuell, intern användning av sådana personuppgifter omfattas av lagen. Sida 9 av 16

10 Datainspektionen bedömer att Djurgårdens manuella insamlande av personuppgifter i syfte att registrera dem i databasen, liksom då uppgifter överförs från databasen till pappersform för att ingå i manuella akter, utgör sådan delvis automatiserad behandling av personuppgifter. Datainspektionen anser att Djurgårdens behandling av personuppgifter i de manuella akterna även i övrigt utgör ett sådant naturligt led i den automatiserade behandlingen att den ska anses delvis automatiserad. Datainspektionen gör alltså bedömningen att även Djurgårdens behandling av personuppgifter i de manuella akterna omfattas av personuppgiftslagen. Är behandlingen tillåten enligt 10 personuppgiftslagen? I 10 personuppgiftslagen finns en uttömmande uppräkning av i vilka situationer som personuppgifter över huvud taget får behandlas. Huvudregeln är att personuppgifter får behandlas bara om den registrerade har lämnat sitt samtycke till behandlingen. Ett undantag från denna huvudregel är att personuppgifter får behandlas om behandlingen är nödvändig för att en arbetsuppgift av allmänt intresse ska kunna utföras (10 punkten d). Huliganismen och kriminaliteten kring och på fotbollsarenorna innebär stora kostnader för samhället. Allmänheten påverkas också genom att trivseln och säkerheten försämras. Lagstiftaren har infört lagen om tillträdesförbud vid idrottsarrangemang för att förstärka skyddet mot denna brottslighet och därigenom öka tryggheten och trivseln i samband med idrottsarrangemang. Även idrottsliga regelverk, i form av t.ex. möjligheten att stänga av ordningsstörare, har införts för att fotbollsarrangemang ska bli bra och säkra. Mot denna bakgrund anser Datainspektionen att ansökan rör en arbetsuppgift av allmänt intresse. Djurgårdens behandling av personuppgifter för handläggning och uppföljning av personer som har blivit föremål för arrangörsavstängning och/eller tillträdesförbud torde väsentligt underlätta att uppnå reglernas syfte. Datainspektionen kan således konstatera att behandlingen är nödvändig för att en arbetsuppgift av allmänt intresse ska kunna utföras, och att den därför är tillåten enligt 10 personuppgiftslagen. Omfattas behandlingen av förbudet i 21 personuppgiftslagen? Enligt 21 personuppgiftslagen är det förbjudet för andra än myndigheter att behandla personuppgifter om lagöverträdelser som innefattar brott, domar i brottmål, straffprocessuella tvångsmedel eller administrativa frihetsberövanden. Av förarbetena till personuppgiftslagen framgår bl.a. att en uppgift om att någon har eller kan ha begått brott utgör en personuppgift om lagöverträdelse, även om det inte finns någon dom eller motsvarande om brottet. Även registrering av misstanke av brott är således förbjudet enligt denna paragraf. Sida 10 av 16

11 Beslut om tillträdesförbud grundar sig på att det finns risk för att personen i fråga kommer att begå brott. Vid bedömningen av om det finns sådan risk ska det särskilt beaktas om personen tidigare begått liknande brott (2 lagen om tillträdesförbud vid idrottsarrangemang). Att en person har tillträdesförbud registreras vidare i belastningsregistret (3 lagen (1998:620) om belastningsregister). Såvitt Datainspektionen har förstått baseras även fotbollsklubbars beslut om att stänga av någon på att personen i fråga har begått ett brott eller i vart fall överträtt ordningsregler på eller kring en fotbollsarena. Mot denna bakgrund menar Datainspektionen att Djurgårdens planerade behandling av personuppgifter kommer att innefatta personuppgifter om lagöverträdelser i den mening som avses i 21 personuppgiftslagen, och är alltså som utgångspunkt förbjuden. Datainspektionen har dock meddelat föreskrifter om undantag från förbudet (DIFS 1998:3, omtryckt 2010:1). Av punkten d) i föreskrifterna framgår att personuppgifter om lagöverträdelser får behandlas utan hinder av förbudet i 21 om behandlingen avser endast enstaka uppgift som är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall. Bestämmelsen tar sikte på enstaka uppgifter. Datainspektionen anser att den mängd uppgifter som Djurgården avser att behandla är fler än enstaka. Datainspektionen kan därför konstatera att undantaget i punkten d), och inte heller något annat av undantagen i föreskrifterna, är tillämpligt på Djurgårdens behandling. För att Djurgården ska få behandla uppgifter om lagöverträdelser krävs således att Datainspektionen beviljar undantag från förbudet i 21 personuppgiftslagen i det enskilda fallet. Ska undantag från förbudet i 21 beviljas i det enskilda fallet? Datainspektionen får besluta om undantag från förbudet att behandla personuppgifter om lagöverträdelser i enskilda fall (21 fjärde stycket personuppgiftslagen och 9 personuppgiftsförordningen). När det gäller Datainspektionens möjlighet att besluta om undantag anges i förarbetena till personuppgiftslagen (se SOU 1997:39 s. 379) som exempel den behandling av uppgifter om t.ex. brottmålsdomar som privata vård- och behandlingshem kan behöva utföra för att vårda och behandla den dömde på ett effektivt sätt. Vidare nämns att det även kan vara befogat med undantag för försäkringsbolagens kravhantering eftersom det ofta är försäkringsbolagen som får betala för de ekonomiska skador som kriminalitet vållar. Sida 11 av 16

12 Varken av ordalydelsen i 21 personuppgiftslagen eller av 9 personuppgiftsförordningen framgår närmare under vilka förutsättningar undantag kan beviljas. Bestämmelsen i 21 personuppgiftslagen har sin grund i artikel 8.5 i dataskyddsdirektivet. I artikeln anges att behandling av uppgifter om lagöverträdelser, brottmålsdomar eller säkerhetsåtgärder får utföras endast under kontroll av en myndighet eller om lämpliga skyddsåtgärder finns i nationell lag med förbehåll för de ändringar som medlemsstaterna kan tillåta med stöd av nationella bestämmelser som innehåller lämpliga och specifika skyddsåtgärder. I förarbetena till personuppgiftslagen förutsätts att undantag föreskrivs på det sätt som krävs enligt dataskyddsdirektivet när enskilda har ett befogat intresse av behandlingen och den står under tillfredsställande kontroll av en myndighet (se SOU 1997:39 s. 379). Av bl.a. uttalandena i förarbetena, drar Datainspektionen slutsatsen att möjligheten att bevilja undantag från förbudet ska utnyttjas restriktivt. Datainspektionen anser att följande faktorer talar för att bevilja undantag i Djurgårdens fall: Det som den planerade behandlingen avser att stävja huliganismen och kriminaliteten kring och på fotbollsarenorna är ett stort problem, vilket inte minst incidenter på senare tid visar. Allmänheten påverkas av problemen genom att trivseln och säkerheten i samband med arrangemangen försämras. Problemen innebär också stora kostnader för samhället. Djurgården har vidtagit en mängd andra åtgärder för att stävja problemen. Dessa åtgärder har visat sig vara otillräckliga. För att uppnå bakomliggande reglers syfte är det nödvändigt med någon form av kontroll över de som har stängts av eller förbjudits tillträde. Tämligen få personer torde komma att förekomma i registret, i vart fall om Djurgården stänger av personer och åklagare meddelar tillträdesförbud i samma omfattning som i dagsläget. Åtkomsten till stora delar av uppgifterna är begränsad till ett fåtal personer. Även utlämnande av uppgifterna till andra aktörer är begränsat. Datainspektionen anser att följande omständigheter talar mot att bevilja Djurgården undantag från förbudet: Behandlingen kan innebära att många och integritetskänsliga personuppgifter om en och samma person kommer att registreras. Djurgården kommer att spara personuppgifterna under en längre tid. Sida 12 av 16

13 Djurgården kommer att registrera personuppgifter hänförliga till ett avstängningsärende redan innan frågan om avstängning har prövats slutligt. Det finns en risk för förväxling av person, vilket torde kunna leda till att oskyldiga registreras eller av misstag pekas ut som avstängd eller förbjuden tillträde. Det är svårt att på förhand överblicka vilken effekt Djurgårdens behandling får i förhållande till syftet med den. Datainspektionen anser att Djurgården har ett befogat intresse av att utföra den beskrivna behandlingen av personuppgifter. Det är fråga om ett så tungt vägande intresse att det klart överväger de registrerades intresse av skydd mot kränkning av deras personliga integritet. Efter en avvägning mellan Djurgårdens behov av att behandla uppgifter på det sätt som har beskrivits i ansökan och de registrerades intresse bedömer Datainspektionen att behandlingen är proportionerlig med hänsyn till syftet med behandlingen. Datainspektionen bedömer därför att det finns förutsättningar att meddela undantag från förbudet att behandla uppgifter om lagöverträdelser. Datainspektionen anser dock att det finns brister i den behandling av personuppgifter som Djurgården beskriver i sin ansökan när det gäller gallringen av personuppgifter, informationen till de registrerade och säkerheten kring uppgifterna. Gallring av personuppgifter Av ansökan framgår att Djurgården avser att gallra personuppgifter hänförliga till ett avstängningsärende, som har skrivits av efter att man har kommit fram till att personen ifråga inte ska stängas av, först två år efter avskrivningsbeslutet. Syftet uppges vara att t.ex. kunna svara på frågor från åklagare om huruvida personen ifråga är känd sedan tidigare. Såvitt Datainspektionen har förstått är det primära syftet med den registrering som Djurgården vill göra att hindra personer som är avstängda eller förbjudna tillträde från att ta sig in på arenan. Datainspektionen kan inte se att bevarande av uppgifter hänförliga till avskrivna ärenden är nödvändig för att uppnå det syftet. Datainspektionen har förståelse för att det i vissa situationer kan underlätta framtida bedömningar att bevara personuppgifter hänförliga till avskrivna ärenden. Det kan dock finnas många olika skäl till att skriva av ärenden, allt ifrån att personen i fråga inte har begått en sådan allvarlig förseelse som föranleder avstängning till att ärendet helt enkelt rörde fel person. Sida 13 av 16

14 Datainspektionen bedömer att det inte föreligger tillräckligt starka skäl för att få bevara personuppgifterna i den enkelt sökbara databasen efter att ett avstängningsärende har skrivits av, utan att personen i fråga har stängts av. En förutsättning för att Djurgården ska kunna beviljas undantag från förbudet att behandla personuppgifter om lagöverträdelser är därför att samtliga personuppgifter hänförliga till avstängningsärenden som har skrivits av, utan att personen i fråga har stängts av, gallras ur databasen så snart ärendet är avslutat. Däremot bedömer Datainspektionen att det är motiverat för Djurgården att bevara uppgifter i de manuella akterna under två år efter avskrivningsbeslutet för att t.ex. kunna svara på frågor från åklagare. Information till registrerade Enligt personuppgiftslagen är den personuppgiftsansvarige skyldig att självmant lämna information till de registrerade. Informationen ska innehålla uppgift om den personuppgiftsansvariges identitet, ändamålen med behandlingen och all övrig information som behövs för att den registrerade ska kunna ta till vara sina rättigheter i samband med behandlingen. Sådan övrig information är t.ex. information om vilka kategorier av uppgifter som behandlas, kategorier av mottagare av uppgifterna, hur länge uppgifterna bevaras samt rätten att gratis en gång årligen efter ansökan erhålla information och rätten att få rättelse av felaktiga eller missvisande uppgifter. Delar av denna information saknas i den informationstext som Djurgården har presenterat i sin ansökan. En förutsättning för att undantag från förbudet mot att behandla personuppgifter om lagöverträdelser ska kunna beviljas är att samtliga registrerade ges fullständig information i enlighet med personuppgiftslagen. Säkerhet kring personuppgifterna Enligt 31 personuppgiftslagen ska den personuppgiftsansvarige vidta lämpliga tekniska och organisatoriska åtgärder för att skydda de personuppgifter som behandlas. Åtgärderna ska åstadkomma en säkerhetsnivå som är lämplig med beaktande av de tekniska möjligheter som finns, kostnaden för åtgärderna, särskilda risker med behandlingen och hur pass känsliga uppgifterna är. Sida 14 av 16

15 Datainspektionen har tidigare slagit fast att personuppgifter, definierade som känsliga personuppgifter enligt 13 personuppgiftslagen, får lämnas ut via öppet nät endast till identifierade användare vars identitet är säkerställd med stark autentisering, t.ex. e-legitimation, engångslösenord eller motsvarande. Vid överföring via öppet nät, t.ex. Internet, ska känsliga personuppgifter dessutom förses med krypteringsskydd. I Datainspektionens allmänna råd Säkerhet för personuppgifter framgår att personuppgifter om lagöverträdelser bör jämställas med känsliga uppgifter enligt 13 personuppgiftslagen när det gäller säkerhet. Mot denna bakgrund gör Datainspektionen bedömningen att Djurgården kan beviljas undantag från förbudet att behandla personuppgifter om lagöverträdelser endast under förutsättning att det krävs stark autentisering vid inloggning i databasen och att inga uppgifter om lagöverträdelser kommuniceras över öppna nät, t.ex. via e-post, utan att förses med krypteringsskydd. Slutsats Djurgården beviljas undantag från förbudet att behandla personuppgifter om lagöverträdelser under vissa förutsättningar. Det innebär att Djurgården får behandla personuppgifter om lagöverträdelser på det sätt som har beskrivits i ansökan under förutsättning att samtliga personuppgifter hänförliga till ett ärende som har skrivits av gallras ur databasen så snart ärendet har avslutats, att samtliga registrerade informeras enligt personuppgiftslagen, att det krävs stark autentisering vid inloggning i databasen och att inga uppgifter om lagöverträdelser kommuniceras över öppna nät utan att förses med krypteringsskydd. För att säkerställa att behandlingen sker på det sätt som har beskrivits och i övrigt i enlighet med personuppgiftslagen avser Datainspektionen att följa upp Djurgårdens behandling. Mot den bakgrunden, och eftersom det är svårt att på förhand överblicka effekterna av ett undantag, finner Datainspektionen skäl att tidsbegränsa undantaget till att gälla längst t.o.m. den 30 juni Beslutet om att bevilja undantag kan återkallas om det visar sig att Djurgården behandlar personuppgifter på ett sätt som strider mot förutsättningarna för detta beslut. Sida 15 av 16

16 Hur man överklagar Om ni vill överklaga beslutet ska ni skriva till Datainspektionen. Ange i skrivelsen vilket beslut som överklagas och den ändring som ni begär. Inspektionen måste ha fått ert överklagande inom tre veckor från den dag ni fick ta del av beslutet, annars kan överklagandet inte prövas. Datainspektionen sänder överklagandet vidare till Förvaltningsrätten i Stockholms län för prövning om inspektionen inte själv ändrar beslutet på det sätt ni har begärt. Detta beslut har beslutats av generaldirektören Göran Gräslund i närvaro av chefsjuristen Hans-Olof Lindblom, teamledaren Catharina Fernquist, ITsäkerhetsspecialisten Adolf Slama och juristen Malin Fredholm, föredragande. Göran Gräslund Malin Fredholm Sida 16 av 16

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204)

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) Datum Diarienr 2011-04-13 352-2011 SJ AB 105 50 STOCKHKOLM Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen meddelar undantag från förbudet

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Beslut Diarienr 1 (7) 2016-05-10 120-2016 Er referens JR 21/2016 TeliaSonera Sverige AB 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst Datainspektionens

Läs mer

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204)

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) BESLUT Dnr 2006-02-24 1344-2005 Svenska Bankföreningen Box 7603 103 94 Stockholm Såsom ombud för: Se bilaga. Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens

Läs mer

Undantag från förbudet i 21 personuppgiftslagen (1998:204)

Undantag från förbudet i 21 personuppgiftslagen (1998:204) BESLUT Dnr 2008-03-18 1402-2007 Svenska Bankföreningen Att: Marie-Louise Ulfward Box 7603 103 94 STOCKHOLM Såsom ombud för: Se bilaga. Undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datum Diarienr 2014-01-23 1842-2013 Kyrkostyrelsen Svenska kyrkan 751 70 Uppsala Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn Datainspektionens beslut

Läs mer

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior.

Föreningen kommer vidare att skriva avtal med sin systemleverantör. Leverantören kommer också att ta emot föreningens säkerhetskopior. 3 (8) Föreningen kommer att informera alla lägenhetsinnehavare. Vid ägarbyte informeras de nya lägenhetsinnehavarna fortlöpande. Information kommer också att finnas på föreningens hemsida www.brftullen.se.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datum Diarienr 2014-03-31 1288-2013 Vänsterpartiet Box 12660 112 93 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister Datainspektionens beslut

Läs mer

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204)

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) BESLUT Dnr 2005-04-27 1917-2004 Advokatfirman Glimstedt Catarina Granell-Hagsten Box 16108 103 22 Stockholm Såsom ombud för: AB Svensk Pantbelåning Ansökan om undantag från förbudet i 21 personuppgiftslagen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2013-05-03 653-2012 Max Matthiessen AB Att: N N Box 5908 114 89 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Max Matthiessen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2008-07-02 632-2008 Eslövs Bostads AB Box 225 241 23 Eslöv Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens beslut

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att

Läs mer

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Ansökan om undantag från förbudet i 21 personuppgiftslagen

Ansökan om undantag från förbudet i 21 personuppgiftslagen Beslut Dnr 2008-03-26 1202-2007 Tyco Electronics Svenska AB Ombud: Jur. Kand. Patrik Ottosson Maqs Law Firm Advokatbyrå AB Box 119 18 404 39 GÖTEBORG Ansökan om undantag från förbudet i 21 personuppgiftslagen

Läs mer

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204), PuL

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204), PuL BESLUT Dnr 2006-12-15 1631-2006 International Federation of the Phonographic Industry Svenska Gruppen Ombud: Advokaten Peter Danowsky Danowsky & Partners Box 16097 103 22 Stockholm Ansökan om undantag

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datum Diarienr 2013-09-11 1613-2011 Danske Bank A/S Filial Sverige NN Box 7523 103 92 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Danske

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 780-2008 Big Travel Sweden AB Jöns Filsgatan 3 203 12 Malmö Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2014-05-21 1079-2013 AB Stångåstaden Box 3300 580 03 Linköping Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut AB Stångåstaden har behandlat känsliga

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Dnr 2008-06-23 473-2008 Stadsdelsnämnden Södra Innerstaden, Malmö stad Box 7070 200 42 Malmö samt via e-post och fax sodrainnerstaden@malmo.se 040-346460 Beslut efter tillsyn enligt personuppgiftslagen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister Datum Diarienr 2014-03-31 1287-2013 Socialdemokraterna 105 60 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Beslut Dnr 2007-05-02 1625-2006 58-2007 Riksförbundet BRIS Netclean Technologies Sweden AB Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO)

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datum Diarienr 2013-04-17 1822-2012 Arbetslöshetskassornas samorganisation, SO Box 1110 111 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datum Diarienr 2014-12-04 1831-2014 Socialnämnden Luleå kommun Box 212 971 85 Luleå Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Beslut Dnr 2009-01-12 786-2008 Kuoni Scandinavia AB Box 454 39 113 47 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar Beslut Dnr 2008-10-15 1176-2008 De handikappades riksförbund Box 47305 100 74 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datum Diarienr 2014-06-09 1838-2013 Seamless Payment AB Sankt Eriksgatan 121 113 43 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datainspektionens beslut Ärendet avslutas.

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) behandling av personnummer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) behandling av personnummer Datum Diarienr 2014-06-12 1739-2013 Riksidrottsförbundet Idrottens hus 114 73 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) behandling av personnummer Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven Datum Dnr 2007-11-05 535-2007 Fitnesss24Seven Box 2022 220 20 Lund Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven Datainspektionens beslut Datainspektionen avslutar ärendet.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation Datum Diarienr 2012-05-16 163-2012 Taxi Stockholm 15 00 00 AB Ombud: Advokat NN Sandart&Partners Advokatbyrå KB Box 7131 103 87 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter Datum Dnr 2007-12-12 1118-2007 Stensjö Fastigheter Fastighetsexpeditionen Västanvindsgatan 6 C 417 17 GÖTEBORG Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter Datainspektionens

Läs mer

Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28)

Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28) Yttrande Diarienr 2012-04-13 1825-2011 Ert diarienr Ju2011/1164 Ju2011/7648 Justitiedepartementet Straffrättsenheten 103 33 STOCKHOLM Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade

Läs mer

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204)

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) BESLUT Dnr 2005-08-30 1020-2005 AB Storstockholms Lokaltrafik 120 80 Stockholm Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen meddelar undantag

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Dnr 2007-06-27 87-2007 Carlsberg Sverige AB Bryggerivägen 10 161 86 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda Beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2007-11-06 526-2007 Bostadsaktiebolaget Poseidon Box 1 424 21 Angered Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens

Läs mer

Tillsynsbeslut; omdömen om elever

Tillsynsbeslut; omdömen om elever 20 Datum Diarienr 2010-05-03 986-2009 Enköpings kommun Nämnden för förskola och grundskola 745 80 Enköping Tillsynsbeslut; omdömen om elever Datainspektionens beslut 1. Datainspektionen konstaterar att

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) ang. omdömen i en interaktiv tjänst på Internet

Tillsyn enligt personuppgiftslagen (1998:204) ang. omdömen i en interaktiv tjänst på Internet Datum Diarienr 2010-01-11 1288-2009 reco.se c/o Wiky Ventures AB Industrigatan 2 a 112 46 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) ang. omdömen i en interaktiv tjänst på Internet Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1579-2010 Socialnämnden i Botkyrka Kommun 147 785 Tumba Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos en bostadsrättsförening

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos en bostadsrättsförening Beslut Dnr 2007-11-06 277-2007 HSB Brf Kalkonen i Stockholm Thorildsvägen 2-4 112 43 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos en bostadsrättsförening

Läs mer

Undantag från förbudet i 21 personuppgiftslagen (1998:204)

Undantag från förbudet i 21 personuppgiftslagen (1998:204) Datum Diarienr 2013-11-18 768-2013 Axfood Sverige AB division Dagab Box 440 401 26 Göteborg Undantag från förbudet i 21 personuppgiftslagen (1998:204) Datainspektionens beslut Axfood Sverige AB division

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Tillsyn - äldreomsorg

Tillsyn - äldreomsorg Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Brf Kvarnberget

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Brf Kvarnberget Datum Dnr 2007-10-23 566-2007 Brf Kvarnberget Maria Prästgårdsgata 1 118 52 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Brf Kvarnberget Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt inkassolagen (1974:182) användande av konkursinstitutet

Tillsyn enligt inkassolagen (1974:182) användande av konkursinstitutet Datum Diarienr 2011-10-05 466-2011 Likviditetskontroll Kreditfakta i Norrköpings KB Linköpingsvägen 55 602 36 Norrköping Tillsyn enligt inkassolagen (1974:182) användande av konkursinstitutet Datainspektionens

Läs mer

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datum Diarienr 2014-11- 10 1890-2014 Inkasso AB Marginalen Box 26134 100 41 Stockholm Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datainspektionens beslut Inkasso AB Marginalen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1523-2010 Försäkringskassan Klara Västra kyrkogata 11 103 51 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter om personer som hämtar ut postpaket

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter om personer som hämtar ut postpaket Beslut Dnr 2008-04-11 476-2007 Posten AB 105 00 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter om personer som hämtar ut postpaket Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2006-07-10 706-2006 Norn Integrated Computer Systems AB Box 439 194 04 Upplands Väsby Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datum Diarienr 2011-10-04 1823-2010 AAA Soliditet AB Box 1396 171 27 SOLNA Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datainspektionens beslut IT-säkerhet Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1464-2009 Folktandvården i Stockholms län AB Huvudkontoret Olivecronas väg 7 113 82 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datum Diarienr 2014-12-04 1317-2014 Utbildnings- och arbetsmarknadsnämnden Uppsala kommun 753 75 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt

Läs mer

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datum Diarienr 2014-11- 10 1895-2014 Pay Solutions Sweden AB Kaserntorget 7 411 18 Göteborg Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datainspektionens beslut Pay Solutions

Läs mer

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204), PuL

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204), PuL BESLUT Dnr 2005-10-13 1318-2005 International Federation of the Phonographic Industry Svenska Gruppen Ombud: Advokaten Peter Danowsky Danowsky & Partners Box 16097 103 22 Stockholm Ansökan om undantag

Läs mer

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datum Diarienr 2014-11- 10 1898-2014 Visma Collectors AB Box 1173 251 11 Helsingborg Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datainspektionens beslut Visma Collectors

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-05-21 1319-2009 Styrelsen för Sahlgrenska Universitetssjukhuset Torggatan 1 431 35 Mölndal Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen Datum Diarienr 2010-10-11 1725-2009 Styrelsen för Karolinska Universitetssjukhuset Stockholms läns landsting Box 22550 104 22 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2007-11-06 279-2007 Aroseken Fastighet AB Badhusgatan 5 722 15 Västerås Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens

Läs mer

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert.

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert. Beslut Diarienr 2013-03-15 1048-2012 Kommunstyrelsen Älvsbyns kommun 942 85 Älvsbyn Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert. Datainspektionens beslut

Läs mer

Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee

Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datum Diarienr 2013-04-05 1610-2012 Försvarsmakten Högkvarteret 107 85 STOCKHOLM Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee Datainspektionens

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2013-06-17 346-2013 Gårdstensbostäder AB Box 4 424 21 ANGERED Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Gårdstensbostäder

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet Datum Diarienr 2013-09-09 890-2012 Utbildnings- och arbetsmarknadsnämnden Sollentuna kommun Turebergs torg 1 191 86 Sollentuna Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Studiestödsdatalag; utfärdad den 2 april 2009. SFS 2009:287 Utkom från trycket den 16 april 2009 Enligt riksdagens beslut 1 föreskrivs följande. Lagens tillämpningsområde 1 Denna

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2005-03-09 1978-2004 ICA Sverige AB 721 84 VÄSTERÅS Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att ICA Sverige AB i kassasystemet

Läs mer

Skyldigheten att lämna registerutdrag blir mindre betungande

Skyldigheten att lämna registerutdrag blir mindre betungande Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av personuppgifter i belastningsregistret och misstankeregistret

Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av personuppgifter i belastningsregistret och misstankeregistret Beslut Diarienr 1 (8) 2015-04-27 1259-2014 1260-2014 Ert diarienr A218.732/2014 Polismyndigheten Box 12256 102 26 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av

Läs mer

Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX

Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX Datum Diarienr 2014-02-07 234-2013 Wihlborgs Fastigheter AB Dockplatsen 16 Box 97 201 20 Malmö Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister Beslut Dnr 2008-08-06 217-2008 IOGT-NTO Box 128 25 112 97 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datum Diarienr 2013-06-17 344-2013 Familjebostäder i Göteborg AB Box 5151 402 26 GÖTEBORG Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Tillsyn - äldreomsorg

Tillsyn - äldreomsorg Datum Diarienr 2011-12-07 877-2010 TioHundra AB Box 905 761 29 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundra AB 1. I Procapita genom direktåtkomst

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datum Dnr 2007-10-08 246-2007 TeliaSonera AB Att: Conny Larsson Mårbackagatan 11 123 86 Farsta Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) kontroll av anställda

Tillsyn enligt personuppgiftslagen (1998:204) kontroll av anställda Datum Diarienr 2013-01-14 1369-2012 Polismyndigheten i Örebro Län Box 1804 701 18 Örebro Tillsyn enligt personuppgiftslagen (1998:204) kontroll av anställda Datainspektionens beslut Datainspektionen bedömer

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan Datum Diarienr 2009-06-23 1764-2008 Försäkringskassan 103 51 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan Datainspektionens beslut Datainspektionen

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde

Läs mer

Tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga

Tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Beslut Diarienr 1 (5) 2016-09-02 953-2016 Visma Collectors AB Box 1173 251 11 Helsingborg Tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga Datainspektionens beslut Datainspektionen meddelar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i samband med insatser mot skadegörelse

Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i samband med insatser mot skadegörelse Datum Diarienr 2012-05-29 1884-2011 Commuter Security Group AB Hemvärnsgatan 15 171 54 Solna Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i

Läs mer

Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet

Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet Lag om uppgifter i tullbrottsdatabasen [3701] Lagens tillämpningsområde 1 [3701] Denna lag gäller vid Tullverkets behandling

Läs mer

Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten 103 33 STOCKHOLM

Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten 103 33 STOCKHOLM Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE Näringsdepartementet Transportenheten 103 33 STOCKHOLM Remissyttrande över Transportstyrelsens redovisning av regeringsuppdrag att redovisa

Läs mer

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datum Diarienr 2012-09-12 1612-2011 Nordea Bank AB Björn Möller 105 71 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datum Diarienr 2011-12-12 751-2011 Landstingsstyrelsen Jämtlands läns landsting Box 602 832 23 Frösön Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datainspektionens

Läs mer

Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror

Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror Beslut Diarienr 1 (10) 2015-12-18 388-2015 Ert diarienr 11280-2015 Försäkringskassan 103 51 Stockholm Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror Datainspektionens

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om ändring i socialtjänstlagen (2001:453); SFS 2012:944 Utkom från trycket den 28 december 2012 utfärdad den 18 december 2012. Enligt riksdagens beslut 1 föreskrivs att 2

Läs mer

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer

Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen

Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen Datum Diarienr 2014-09-23 1613-2014 Ert Dnr nr Fi2014/2420 Finansdepartementet Finansmarknadsavdelningen Att: Hanna Wetter 103 33 STOCKHOLM Yttrande över promemorian Införande av vissa internationella

Läs mer

Frågor & svar om nya PuL

Frågor & svar om nya PuL Frågor & svar om nya PuL Fråga 1: Varför ändras PuL? PuL ändras för att underlätta vardaglig behandling av personuppgifter som normalt inte medför några risker för att de registrerades personliga integritet

Läs mer

Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning

Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning Bilaga 1 Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning Datainspektionen granskade under år 2010 Länsstyrelsen i Västra Götalands hantering av personuppgifter i den elektroniska

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1735-2010 Centrala Studiestödnämnden CSN 851 82 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens beslut CSN har

Läs mer

Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63)

Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63) Yttrande Diarienr 2010-12-20 1556-2010 Ert diarienr Ju2010/7476/EMA Justitiedepartementet 103 33 Stockholm Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63) Datainspektionen, som har

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 1310-2007 Bildningsnämnden Upplands-Bro kommun 196 81 Kungsängen Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer