Ds 2016:44 Nationell läkemedelslista

Storlek: px
Starta visningen från sidan:

Download "Ds 2016:44 Nationell läkemedelslista"

Transkript

1 Yttrande Diarienr 1 (13) Ert diarienr S2017/00117/FS Socialdepartementet s.registrator@regeringskansliet.se s.fs@regeringskansliet.se Ds 2016:44 Nationell läkemedelslista Sammanfattning Datainspektionen har granskat betänkandet utifrån sin uppgift att verka för att människor skyddas mot att deras personliga integritet kränks genom behandling av personuppgifter. Yttrandet är begränsat till mer övergripande frågor och frågor av väsentlig betydelse för den enskildes personliga integritet. Datainspektionen avstyrker förslaget i sin nuvarande utformning, av följande skäl. Från och med den 25 maj 2018 gäller nya EU-gemensamma regler för behandling av personuppgifter. Den nya dataskyddsförordningen ersätter då dataskyddsdirektivet och personuppgiftslagen, och blir det primära regelverket för behandling av personuppgifter. Den föreslagna lagen om nationell läkemedelslista föreslås bli tillämplig från den 1 juli Dataskyddsförordningen gäller framför svensk lag, varför de nationella reglerna måste stå i överensstämmelse med förordningen för att vara giltiga. Det krävs därför en analys av förslagets förenlighet med förordningen. Någon sådan analys har inte gjorts. Datainspektionen avstyrker förslaget huvudsakligen för att det inte har sin utgångspunkt i förordningen. Datainspektionen ifrågasätter även att väsentliga delar av förslaget om en nationell läkemedelslista är utformat utifrån vårdgivares behov av information från andra vårdgivare. Vårdgivares behandling av personuppgifter inom hälso- och sjukvården regleras av patientdatalagen. Om vårdgivare i sin egen verksamhet och mellan olika vårdgivare har behov av ytterligare eller andra behandlingar än dem som tillåts enligt patientdatalagen är det den lagen som ska ändras. I promemorian Postadress: Box 8114, Stockholm E-post: datainspektionen@datainspektionen.se Webbplats: Telefon:

2 Datainspektionen Diarienr (13) problematiseras inte heller de konsekvenser ett fragmenterat regelverk och spretig ansvarsfördelning kan leda till. Datainspektionen konstaterar att det pågår flera olika utredningar och lagstiftningsinitiativ med anledning av dataskyddsförordningen. I det fortsatta lagstiftningsarbetet kan bl.a. dataskyddsutredningens (Ju 2016:04), socialdataskyddsutredningens (S 2016:05) och forskningsdatautredningens (U 2016:04) förslag behöva beaktas. Dataskyddsförordningens betydelse i sammanhanget Europeiska rådet beslutade den 27 april 2016 tillsammans med Europaparlamentet om en ny förordning om skydd för fysiska personer med avseende på behandling av personuppgifter. Den nya förordningen ska tillämpas från och med den 25 maj 2018 och ersätter då dataskyddsdirektivet. Dataskyddsförordningen innebär att all svensk nuvarande och kommande lagstiftning på dataskyddsområdet måste följa dataskyddsförordningen. Vid normkonflikter mellan förordningens bestämmelser och nationell lag äger förordningen, i enlighet med principen om EU-rättens företräde, företräde framför nationell rätt. Det innebär att vid nationell lagstiftning som inte överensstämmer med förordningen, ska förordningens bestämmelser tillämpas. Förordningen blir m.a.o. det primära regelverket avseende behandling av personuppgifter. Förordningen lämnar dock visst utrymme för, och påbjuder även i vissa fall, nationella regler. Det gäller bl.a. för behandling av känsliga personuppgifter, där vissa undantag från förbjudet att behandla vissa kategorier av personuppgifter framgår direkt av förordningen. Andra undantag kräver dock stöd i nationell rätt för att kunna tillämpas. Enligt skäl 8 i förordningen får medlemsstaterna införliva delar av förordningen i nationell rätt i den utsträckning det är nödvändigt för samstämmigheten och för att göra de nationella bestämmelserna begripliga. Enligt Datainspektionen är det viktigt att det tydligt framgår när en sådan bestämmelse endast utgör ett återgivande av en bestämmelse i förordningen och det är viktigt att den nationella regleringen inte förändrar innebörden.

3 Datainspektionen Diarienr (13) Vid antagande av nationella regler om dataskydd krävs därför en noggrann analys av den föreslagna lagstiftningens förenlighet med dataskyddsförordningen. I promemorian berörs dataskyddsförordningens bestämmelser på några ställen, men någon analys av förslagens förenlighet med förordningen har inte gjorts. Redan på grund av detta avstyrker Datainspektionen förslaget. 9.1 Inledning Det anges att syftet med den nya lagen är att underlätta för berörd hälso- och sjukvårdspersonal att utföra sina uppgifter i hälso- och sjukvården, och att tillgodose patientens behov av kontinuitet och säkerhet i vården. Förslaget innebär att det skapas ett stort register med känsliga personuppgifter som samlas hos en central förvaltningsmyndighet (Ehälsomyndigheten), vilket i sig är förenat med integritetsrisker. E- hälsomyndigheten är inte heller någon aktör som ska ordinera eller expediera läkemedel, utan tillhandahåller i princip en tjänst för aktörerna inom området. Det skapar gränsdragningsproblematik och oklarhet vad gäller både ansvar och roller mellan E-hälsomyndigheten, vårdgivare, apotek, men ytterst också i förhållande till de registrerade. Datainspektionen konstaterar att patientjournalen är den primära informationskällan och det verktyg som är avsett för personal inom hälso- och sjukvården att användas för att ge god och säker vård. Av redogörelsen framgår tydligt att de behov och brister som idag finns när det gäller hantering av information om läkemedelsanvändning framför allt gör sig gällande inom hälso- och sjukvården, och att det i stor utsträckning rör sig om brister i hanteringen av information i patientjournalen. Vårdgivares behandling av personuppgifter inom hälso- och sjukvården är särreglerade genom patientdatalagen. I patientdatalagen regleras bland annat möjligheten för vårdgivare att få del av patientuppgifter från varandra. Det aktuella förslaget synes till stora delar vara avsett att tillgodose vårdgivares behov av att få del av patientinformation från andra vårdgivare. Hur det aktuella lagförslaget ska tillämpas i förhållande till patientdatalagen klargörs inte utan roller, ansvar och uppgifter synes flyta samman. Det är viktigt att syftet med den föreslagna regleringen klargörs i förhållande till patientdatalagens tillämpningsområde och att det inte skapas konkurrerande

4 Datainspektionen Diarienr (13) nationella bestämmelser gällande en och samma behandling. När det gäller vårdens behov av information inom vården är Datainspektionens uppfattning att det bör tillgodoses genom ändringar i patientdatalagen. Förhållande till dataskyddsförordningen I detta avsnitt följer en redogörelse för vissa av dataskyddsförordningens bestämmelser som aktualiseras av förslaget, och i ljuset av vilka analysen av förslagets förenlighet med förordningen bör ske. Redogörelsen är inte uttömmande, utan tar endast upp exempel på relevanta bestämmelser. Sammanfattningsvis krävs en analys av förslaget utifrån förordningens bestämmelser i sin helhet, exempelvis utifrån de grundläggande principerna för behandling i artikel 5, kravet på laglig grund för behandling i artikel 6, förbudet mot att behandla särskilda kategorier av uppgifter i artikel 9 och utifrån de registrerades rättigheter enligt kapitel III. Förordningen lämnar ett visst utrymme för att inskränka de rättigheter som anges i kapitel III, men ställer krav på lagstiftningens utformning och innehåll. Dessa krav framgår av artikel 23. Dessutom är det viktigt att innebörden av personuppgiftsansvaret analyseras, innefattande de skyldigheter som anges i kapitel IV. Det kan särskilt påpekas att om en typ av behandling leder till en hög risk för fysiska personers rättigheter och friheter ska den personuppgiftsansvarige, enligt artikel 35.1 dataskyddsförordningen, före behandlingen utföra en bedömning av den planerade behandlingens konsekvenser för skyddet av personuppgifter (konsekvensbedömning). Av artikel 35.7 framgår vad konsekvensbedömningen minst ska omfatta. Enligt artikel gäller inte kraven i artikel om behandling enligt artikel 6.1 e har en rättslig grund i en medlemsstats nationella rätt som den personuppgiftsansvarige omfattas av, reglerar den rätten den aktuella specifika behandlingsåtgärden eller serien av åtgärder i fråga och en konsekvensbedömning avseende dataskydd redan har genomförts som en del av en allmän konsekvensbedömning i samband med antagandet av den rättsliga grunden. För att kravet på konsekvensbedömning ska anses uppfyllt genom lagstiftarens försorg är det en förutsättning att den konsekvensbedömning som genomförts motsvarar förordningens krav.

5 Datainspektionen Diarienr (13) 9.2 Registrets innehåll, 9.4 Registrets ändamål och 9.12 Bevarande och gallring I artikel 5 i dataskyddsförordningen anges bl.a. att personuppgifter ska samlas in för särskilda, uttryckligt angivna och berättigade ändamål och att uppgifterna ska vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas. Vidare anges att uppgifterna inte får förvaras i en form som möjliggör identifiering av den registrerade under en längre tid än vad som är nödvändigt för de ändamål för vilka uppgifterna behandlas. När ett personuppgiftsansvar åläggs en utpekad aktör genom nationell lagstiftningsåtgärd är det centralt att en analys görs av vilken behandling av personuppgifter den ansvarige ska utföra, och att den tilltänkta behandlingen som ska utföras står i överensstämmelse med bestämmelserna i förordningen, innefattande de principer som anges i artikel 5. Den ansvarige kan till exempel inte ges i uppgift att behandla personuppgifter för ändamål som inte är berättigade med hänsyn till den ansvariges uppgifter eller verksamhet, eftersom en sådan behandling inte vore tillåten enligt artikel 5. Förslaget innebär att E-hälsomyndigheten blir personuppgiftsansvarig för uppgifterna i det nya registret. I promemorian har behovet av uppgifterna utvecklats och i stora delar beskrivits väl. Trots det saknar Datainspektionen en analys av huruvida de ändamål som för vilka E-hälsomyndigheten föreslås behandla uppgifterna uppfyller förordningens krav på att vara berättigade utifrån E-hälsomyndighetens uppgifter såsom de framgår av myndighetens instruktion, och då framför allt uppgiften att ansvara för register och itfunktioner som öppenvårdsapotek och vårdgivare behöver ha tillgång till för en patientsäker och kostnadseffektiv läkemedelshantering som anges i 1. Det kan noteras att många av ändamålen som anges i förslaget är svåra att förstå utifrån E-hälsomyndighetens uppdrag. Förutom att ändamålen måste vara berättigade så krävs en analys av om det är fråga om så kallade primära ändamål som gäller direkt för den personuppgiftsansvariges behandling eller om det som regleras är så kallade sekundära ändamål. När det exempelvis gäller ändamålet forskning så kan det konstateras att E-hälsomyndigheten inte bedriver någon forskning, varför forskning är ett sekundärt ändamål. Att det är tillåtet att vidarebehandla uppgifter för bl.a. forskning under vissa förutsättningar framgår direkt av artikel 5 b i förordningen. Även om det finns möjlighet (se skäl 8) att för tydlighetsskull införa bestämmelser i nationell

6 Datainspektionen Diarienr (13) rätt anser Datainspektionen att det är viktigt att det är tydligt att det är ett återgivande av en bestämmelse i förordningen och att innebörden inte förändras. Datainspektionen ifrågasätter att en myndighet ska ges i uppdrag att såsom personuppgiftsansvarig behandla uppgifter som inte behövs inom myndighetens egen verksamhet, utan för andra verksamheters behov. Personuppgifter ska vidare enligt artikel 5 i förordningen vara korrekta, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas. Även här saknar Datainspektionen en analys av förslagets överensstämmelse med förordningen. Vidare anges i artikel 5 i dataskyddsförordningen att uppgifter inte får förvaras i en form som möjliggör identifiering av den registrerade under en längre tid än vad som är nödvändigt för det ändamål för vilka personuppgifterna behandlas. Det är den personuppgiftsansvariges ansvar att se till att uppgifter inte bevaras i strid med förordningen. Därför krävs en noggrann utredning av vilken bevarandetid som är nödvändig för uppgifterna i förhållande till ändamålen med behandlingen. Det är inte uteslutet att denna analys resulterar i att olika bevarandetider krävs för olika uppgifter, beroende på för vilket ändamål uppgiften behandlas. Den bevarandetid som bedöms nödvändig för ändamålen med behandlingen kan i enlighet med vad som anges i artikel 6.2 i förordningen fastställas i nationell rätt. Datainspektionen noterar att det i promemorian anges att vilket behov som finns av bevarandetid för ändamålet att ge god och säker vård kan variera beroende på olika faktorer, såsom patienttyp och sjukdomstyp, men att olika bevarandetider skulle försvåra den personuppgiftsansvariges hantering av uppgifterna. Datainspektionen konstaterar att dessa svårigheter är sammankopplade med det faktum att den avsedda behandlingen inte skulle äga rum för behov hänförliga till den ansvariges verksamhet, utan på behov kopplade till andra aktörers behov av information. Detta exempel visar också svårigheten när personansvaret åläggs någon som har en svag koppling till den behandling som ska utföras. 9.7 Rättsliga grunder för behandling av personuppgifter i registret I promemorian konstateras att behandlingen i registret kan ske med stöd av att behandlingen är nödvändig för att utföra en arbetsuppgift av allmänt

7 Datainspektionen Diarienr (13) intresse. Det förtjänar att tilläggas att Datainspektionen delar uppfattningen att det är tveksamt om samtycke kan utgöra rättslig grund för behandling av personuppgifter i läkemedelslistan, se nedan om skäl 43 i förordningen. Enligt artikel 6 i dataskyddsförordningen får personuppgifter behandlas om behandlingen uppfyller åtminstone ett av de villkor som räknas upp i punkterna a-f. När det gäller grunderna som anges i punkterna c och e, dvs. behandling som är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige, behandling som är nödvändig för att utföra en arbetsuppgift av allmänt intresse och behandling som är nödvändig som ett led i den personuppgiftsansvariges myndighetsutövning, så kan sådan behandling inte ske med direkt tillämpning av förordningen, utan en unionsrättslig eller nationell författning krävs för fastställande av grunden för behandling. Unionsrätten eller den nationella rätten ska då uppfylla ett mål av allmänt intresse och vara proportionell mot det legitima mål som eftersträvas. Vid lagstiftning avseende behandlingar som är nödvändiga för att fullgöra en rättslig förpliktelse, utföra en arbetsuppgift av allmänt intresse eller som ett led i myndighetsutövning ställer förordningen därmed vissa krav på lagstiftaren. För det första måste en bedömning göras av till vilken av grunderna i artikel 6 som den avsedda behandlingen är hänförlig. För det andra måste det analyseras i vilken utsträckning som behandlingen är nödvändig för att fullgöra den rättsliga förpliktelsen, arbetsuppgiften av allmänt intresse eller myndighetsutövningen. Kravet på nödvändighet utgör en ram för vilken behandling som över huvud taget kan vidtas. För det tredje behöver lagstiftaren ta ställning till vilka konsekvenser det får att, om det är fråga om behandling som är nödvändig för att fullgöra en rättslig förpliktelse, syftet med behandlingen ska fastställas i den rättsliga grunden, eller, om det är fråga om behandling som är nödvändig för att utföra en arbetsuppgift av allmänt intresse eller som ett led i myndighetsutövning, att syftet med behandlingen ska vara nödvändigt. För det fjärde behöver lagstiftaren överväga om det finns anledning att i den rättsliga grunden ange de villkor som ska gälla för den personuppgiftsansvariges behandling i enlighet med artikel 6.3, tredje meningen.

8 Datainspektionen Diarienr (13) För det femte behöver lagstiftaren säkerställa att den föreslagna lagstiftningen uppfyller ett mål av allmänt intresse, och avslutningsvis att lagstiftningen är proportionerligt mot det mål som eftersträvas. När det gäller behandling som den enskilde lämnat sitt samtycke till kan sådan behandling ske med tillämpning av förordningen, men det är då viktigt att säkerställa att samtycket uppfyller kravet på frivillighet, särskilt med beaktande av de uttalanden som görs i skäl 43. Frivillighet anses enligt skäl 43 inte föreligga när det råder betydande ojämnlikhet mellan den registrerade och den personuppgiftsansvarige. Det anges vidare att det är osannolikt om den personuppgiftsansvarige är en offentlig myndighet att samtycket har lämnats frivilligt när det gäller alla förhållanden som denna situation omfattar. Utrymmet för myndigheter att behandla personuppgifter med stöd av samtycke enligt förordningen är således starkt begränsat. Det allmänna intresset för vilket den personuppgiftsansvariges behandling är nödvändig ska knytas till en reglerad uppgift. Det allmänna intresse för vilket E-hälsomyndigheten avses behandla personuppgifter i den nationella läkemedelslistan måste således kopplas till myndighetens uppgifter såsom de framgår av instruktionen. Det anges inte uttryckligen i promemorian vilket som är det allmänna intresset för vilket personuppgiftsbehandlingen bedöms nödvändig. För att kunna bedöma förslagets förenlighet med dataskyddsförordningen är det av vikt att det preciseras vilken arbetsuppgift av allmänt intresse som åligger E-hälsomyndigheten som avses. Det behöver dessutom säkerställas att syftet, eller ändamålet, med behandlingen är nödvändigt i förhållande till arbetsuppgiften som ska utföras och att ändamålen för myndighetens behandling är berättigade utifrån myndighetens reglerade uppgifter. Avslutningsvis måste det dessutom säkerställas att lagstiftningen i sig självt uppfyller ett mål av allmänt intresse och är proportionerlig mot det legitima mål som eftersträvas. Promemorian saknar dessa analyser och ställningstaganden. Enligt artikel 9 i dataskyddsförordningen är det förbjudet att behandla vissa särskilda kategorier av personuppgifter, bl.a. uppgifter om hälsa, sexualliv och sexuell läggning samt genetiska uppgifter. Från förbudet finns en rad

9 Datainspektionen Diarienr (13) undantag. Exempelvis kan behandling av uppgifter som rör hälsa vara tillåten om behandlingen är nödvändig av skäl som hör samman med förebyggande hälso- och sjukvård, medicinska diagnoser, tillhandahållande av hälso- och sjukvård och behandling, på grundval av nationell rätt. Det anges i promemorian att behandling av uppgifter i registret om hälsa är nödvändig av skäl som hör samman med förebyggande och tillhandahållande av hälso- och sjukvård. Promemorian saknar en analys av tillämpligheten av undantaget från förbudet att behandla särskilda kategorier av uppgifter i 9.2 h och det saknas även en analys av hur kravet på lagstadgad tystnadsplikt i artikel 9.3 förhåller sig till förslaget. Frågan om undantag från förbjudet att behandla känsliga personuppgifter aktualiseras först efter att överväganden kring laglig grund för behandling av personuppgifter och fastställande av vilken behandling som är nödvändig med anledning av den lagliga grunden har gjorts. Dessutom måste även förordningens bestämmelser om grundläggande principer för behandling av personuppgifter alltid beaktas. Därtill kommer att både de registrerades rättigheter och den ansvariges skyldigheter ska uppfylldas, se det inledande avsnittet Samtycke för direktåtkomst Datainspektionen välkomnar förslaget att det, som en integritetshöjande åtgärd, ska krävas den registrerades samtycke för direktåtkomst till uppgifter. I sammanhanget bör dock noteras att eftersom det är frågan om en integritetshöjande åtgärd påverkar detta samtycke inte den rättsliga grunden för att behandla personuppgifterna (se avsnittet ovan). Det kan också ifrågasättas om det är lämpligt att kalla detta samtycke, av följande skäl. De uttalanden som görs i det ovan redovisade skäl 43 gäller samtycke som rättslig grund och inte samtycke som integritetshöjande åtgärd. I exempelvis en vårdsituation är det värdefullt att kunna använda samtycke som en integritetshöjande åtgärd och det vore därför olyckligt att ställa samma krav på denna form av samtycke, som ställs på ett samtycke för att det ska utgöra en giltig rättslig grund för behandling. För att det ska bli tydligt för tillämparna och de registrerade vad som gäller är det lämpligt att använda ett annat uttryck än samtycke. Datainspektionen föreslår medgivande.

10 Datainspektionen Diarienr (13) 9.11 Personuppgiftsansvarig och 9.13 Behörighet och kontroll I det aktuella förslaget anges att E-hälsomyndigheten ska vara personuppgiftsansvarig för det nya registret. Enligt artikel 4.7 dataskyddsförordningen är den fysiska eller juridiska person, offentlig myndighet eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig. Om ändamålen eller medlen för behandlingen bestäms av en medlemsstats nationella rätt kan den personuppgiftsansvarige eller de särskilda kriterierna för hur denne ska utses föreskrivas i nationell rätt. Såsom framgår av den berörda artikeln lämnar dataskyddsförordningen utrymme för att personuppgiftsansvaret anges i nationell rätt. Det är dock viktigt att ett sådant angivande föregås av en noggrann analys vilka konsekvenser utpekandet får. Det är viktigt att den aktör som anges som ansvarig faktiskt har möjlighet att utöva sitt ansvar. Personuppgiftsansvaret innebär i korthet ett skadestånds- och avgiftssanktionerat ansvar för att dataskyddsförordningens bestämmelser uppfylls. Det innebär till exempel ett ansvar för att se till att behandling av personuppgifter inte sker i strid med de principer som gäller för behandling av personuppgifter, att det finns ett lagligt stöd för behandlingen och att behandlingen inte sker i större utsträckning än vad som är nödvändigt med hänsyn till det lagliga stöd som gäller för behandlingen samt att registrerades rättigheter uppfylls. Utöver dessa skyldigheter innehåller förordningen ett särskilt kapitel som reglerar en rad mer specifika skyldigheter som åligger den ansvarige. Den ansvarige har för det första en mer övergripande skyldighet att vidta tekniska och organisatoriska åtgärder för att säkerställa att förordningen följs, och även för att visa att skyldigheterna uppfylls och förordningen följs. Därefter följer specifika skyldigheter att iaktta principerna om inbyggt dataskydd och dataskydd som standard, vis a vis de personuppgiftsbiträden som anlitas, att vidta säkerhetsåtgärder och överväga och genomföra konsekvensbedömningar och anmäla personuppgiftsincidenter till tillsynsmyndigheten samt informera berörda om incidenter som inträffat. Den personuppgiftsansvarige ansvarar också, enligt artikel 5.2 för att kunna visa att förordningens grundläggande principer efterlevs.

11 Datainspektionen Diarienr (13) Datainspektionen konstaterar att det i promemorian saknas en utveckling av vad personuppgiftsansvaret innebär för E-hälsomyndigheten konkret, med utgångspunkt i de skyldigheter som följer av dataskyddsförordningen, och en analys av vilka förutsättningar E-hälsomyndigheten har att uppfylla dessa skyldigheter. I promemorian hänvisas till ett tidigare förarbetsuttalande rörande E-hälsomyndighetens verksamhet och uppdrag, där det anges bl.a. att skälet till att E-hälsomyndigheten måste få behandla personuppgifter för olika ändamål är behovet av att kunna erbjuda en konkurrensneutral samt ur integritetssynpunkt säker överföring av personuppgifter mellan aktörer (se prop. 2015/16:143 s ). Datainspektionen ifrågasätter inte att E-hälsomyndigheten kan ha en viktig roll att fylla som länk ifråga om informationsöverföring mellan hälso- och sjukvården och öppenvårdsapoteken, men rollerna måste analyseras och klargöras bättre utifrån det ansvar som föreskrivs för att få behandla personuppgifter. Datainspektionen noterar att en del av syftet bakom förslaget är att underlätta för den enskilde att få en helhetsbild av sin läkemedelsanvändning. Datainspektionen konstaterar att det mot denna bakgrund kan finnas skäl till att ge E-hälsomyndigheten ett sammanhållande ansvar för viss information eftersom de enskilda vårdgivarna och apoteken bara kan behandla uppgifter som är relevanta i deras egen verksamhet. Datainspektionen saknar dock utveckling av den enskildes perspektiv i promemorian Registrering och administrering av uppgifter om en fullmakt samt Patient och ombud I 17 första meningen förslaget till nationell läkemedelslista föreslås att patienten får ha direktåtkomst till uppgifter om sig själv. I bestämmelsens andra mening föreslås att direktåtkomst även får ges till annan fysisk person som patienten utsett genom fullmakt som finns registrerad i den nationella läkemedelslistan. Datainspektionen har inget att erinra mot att en enskild genom direktåtkomst kan ta del av personuppgifter som avser den enskilde själv om den elektroniska åtkomsten sker på ett tillräckligt säkert sätt (jämför 4 kap HSLF-FS 2016:40) - eller att en enskild ger fullmakt exempelvis till en

12 Datainspektionen Diarienr (13) annan person att hämta ut medicin eller en vara som ordinerats. Datainspektionen, som delar uppfattningen som framförs i promemorian att frågan om direktåtkomst inte är oproblematisk, avstyrker dock förslaget i 17 andra meningen. Datainspektionen ifrågasätter förslaget i första hand utifrån att det inte analyserats vad fullmakten innebär i förhållande dataskyddsförordningen. I andra hand ifrågasätts om och i så fall hur det säkerställs att det är frågan om frivilligt och informerat samtycke (jfr skäl 42 och 43). Vid en begäran om utlämnande av allmänna handlingar ansvarar E- hälsomyndigheten dessutom för att följa offentlighets och sekretesslagen (2009:400) vilket innebär att det kan finnas tystnadsplikt som hindrar ett utlämnande av uppgifter från E-hälsomyndigheten. I promemorian har frågor om sekretess och möjlighet för den enskilda att bryta den inte analyserats när det gäller utlämnande genom direktåtkomst. Datainspektionen anser att fullmaktens innebörd och giltighet måste prövas utifrån såväl dataskydds- som sekretessreglerna. Dessutom är E- hälsomyndigheten som personuppgiftsansvarig ansvarig för att personuppgifter behandlas i enlighet med de grundläggande principerna för behandling av personuppgifter samt bara om det finns ett lagligt stöd och undantag från förbudet att behandla känsliga personuppgifter (artikel 5, 6 och 9 i dataskyddsförordningen), vilket gäller även när personuppgifterna behandlas vid direktåtkomst. Enligt promemorian kan anställda vid vårdenheter inneha fullmakt för enskilda vårdtagare (s. 196). Som Datainspektionen redan konstaterat måste det utredas vad fullmakten står för och hur den förhåller sig till bestämmelser om dataskydd och sekretess. Såsom angetts tidigare anges det i skäl 43 i förordningen att det är osannolikt om den personuppgiftsansvarige är en offentlig myndighet att samtycket har lämnats frivilligt. Orsaken är att det är svårt att uppnå jämlikhet mellan den registrerade och personuppgiftsansvarig. Datainspektionens uppfattning är att bedömningen om det föreligger jämlikhet eller inte måste ske utifrån den registrerades perspektiv. När det gäller vårdgivares relation till vårdtagare har vårdtagaren behov av den vård som vårdgivaren har i uppdrag att erbjuda. Om vårdgivaren är offentlig eller privat påverkar inte dessa roller. Att det finns viss valfrihet för patienten innebär inte att balansen inte är ojämnlik. Utgångspunkten måste

13 Datainspektionen Diarienr (13) därför vara att vid personuppgiftsbehandling gällande en patient inom vården, så är det frågan om en sådan ojämnlikt förhållande att det är osannolikt att det är frågan om ett frivilligt samtycke, oavsett om det är frågan om en offentlig eller privat vårdgivare. Inom hälso- och sjukvården är dessutom elektronisk åtkomst och direktåtkomst reglerat för vårdgivare i 4 och 6 kap. patientdatalagen och i aktuellt lagförslag föreslås reglering gällande den direktåtkomst som ska få förekomma för anställda i hälso- och sjukvården. Konsekvensen av om patienten kan ge vårdpersonal fullmakt är att dessa regler kringgås. I promemorian hänvisas till en dom vid Kammarrätten i Stockholm (meddelad den 10 juni 2016, mål nr ). För fullständighetens skull vill Datainspektionen informera om att inspektionen har överklagat kammarrättens dom till Högsta förvaltningsdomstolen, som har meddelat prövningstillstånd den 21 december 2016 (mål nr ). Detta yttrande har beslutats av generaldirektören Kristina Svahn Starrsjö efter föredragning av juristen Eva Maria Broberg. Vid den slutliga handläggningen har även chefsjuristen enhetschefen Katarina Tullstedt och avdelningsdirektören Suzanne Isberg deltagit. Kristina Svahn Starrsjö Eva Maria Broberg

En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom Näringsdepartementets verksamhetsområde

En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom Näringsdepartementets verksamhetsområde Yttrande Diarienr 1 (14) 2017-10-16 1725-2017 Ert diarienr N2017/04541/RS Näringsdepartementet Rättssekretariatet 103 33 Stockholm En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom

Läs mer

Betänkandet låt fler forma framtiden! (SOU 2016:5)

Betänkandet låt fler forma framtiden! (SOU 2016:5) Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat

Läs mer

Datainspektionen lämnar följande synpunkter.

Datainspektionen lämnar följande synpunkter. Yttrande Diarienr 1(7) 2017-10-11 1684-2017 Ert diarienr Ju2017/05728/L6 Justitiedepartementet 103 33 Stockholm Remittering av promemorian Anpassning av lagen (2001:183) om behandling av personuppgifter

Läs mer

En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds )

En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds ) Yttrande Diarienr 1(5) 2017-11-23 2174-2017 Ert diarienr Ju2017/07761/L7 Justitiedepartementet 103 33 Stockholm En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds 2017-45) Datainspektionen

Läs mer

Remiss av departementspromemorian En anpassning till dataskyddsförordningen inom Miljö- och energidepartementets verksamhetsområde (Ds 2017:54)

Remiss av departementspromemorian En anpassning till dataskyddsförordningen inom Miljö- och energidepartementets verksamhetsområde (Ds 2017:54) Yttrande Diarienr 1(6) 2017-12-01 2418-2017 Ert diarienr M2017/02676/R Miljö och energidepartementet m.registrator@regeringskansliet.se Remiss av departementspromemorian En anpassning till dataskyddsförordningen

Läs mer

Yttrande i Förvaltningsrätten i Stockholms mål

Yttrande i Förvaltningsrätten i Stockholms mål Yttrande Diarienr 1 (8) 2017-09-29 1078-2017 Ert diarienr Mål 11458-17 Avdelning 32 Förvaltningsrätten i Stockholm 115 76 Stockholm forvaltningsrattenistockholm@dom.se Yttrande i Förvaltningsrätten i Stockholms

Läs mer

Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50)

Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50) Yttrande Diarienr 1 (13) 2017-09-14 1428-2017 Ert diarienr U2017/02644/F Utbildningsdepartementet 103 33 Stockholm Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50) Datainspektionen

Läs mer

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården Yttrande Diarienr 1(7) 2015-09-15 1284-2015 Ert diarienr 4.1-39055/2013 Socialstyrelsen 106 30 Stockholm Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i

Läs mer

Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)

Remiss av betänkande digitalforvaltning.nu (SOU 2017:23) Yttrande Diarienr 1 (6) 2017-07-05 702-2017 Ert diarienr Fi2017/01289/DF Regeringskansliet Finansdepartementet 103 33 Stockholm Remiss av betänkande digitalforvaltning.nu (SOU 2017:23) Datainspektionen

Läs mer

Promemorian Författningsändringar på finansmarknadsområdet med anledning av EU:s dataskyddsförordning

Promemorian Författningsändringar på finansmarknadsområdet med anledning av EU:s dataskyddsförordning Yttrande Diarienr 1(9) 2017-11-20 2051-2017 Ert diarenummer Fi2017/03612/FPM Finansdepartementet Finansmarknadsavdelningen 103 33 Stockholm Promemorian Författningsändringar på finansmarknadsområdet med

Läs mer

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser

Läs mer

Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m.

Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m. Yttrande Diarienr 1(7) 2016-09-15 1082-2016 Ert diarienr 4.1.1-14967/2016 Socialstyrelsen via e post Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering

Läs mer

RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en ny lag om fordons registrering och brukande

RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en ny lag om fordons registrering och brukande Yttrande Diarienr 1 (5) 2018-08-20 DI-2018-5215 Ert diarienr [N2018/02625/MRT] Regeringskansliet, Näringsdepartementet RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en

Läs mer

Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde en anpassning till EU:s dataskyddsförordning

Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde en anpassning till EU:s dataskyddsförordning Yttrande Diarienr 1 (22) 2017-11-01 1954-2017 Ert diarienr S2017/04726/SAM Socialdepartementet 103 33 Stockholm Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde

Läs mer

2 kap. 3 och 5 kap. 4 patientdatalagen (2008:355) Högsta förvaltningsdomstolen meddelade den 4 december 2017 följande dom (mål nr ).

2 kap. 3 och 5 kap. 4 patientdatalagen (2008:355) Högsta förvaltningsdomstolen meddelade den 4 december 2017 följande dom (mål nr ). HFD 2017 ref. 67 En vårdgivare som behandlar personuppgifter med stöd av patientdatalagen får inte ge ett ombud till en enskild direktåtkomst till vårdgivarens uppgifter om den enskilde. 2 kap. 3 och 5

Läs mer

SOU 2015:84 Organdonation En livsviktig verksamhet

SOU 2015:84 Organdonation En livsviktig verksamhet Yttrande Diarienr 1 (10) 2016-03-08 2097-2015 Ert diarienr S2015/06250/FS Socialdepartementet 103 33 Stockholm SOU 2015:84 Organdonation En livsviktig verksamhet Sammanfattning Datainspektionen har granskat

Läs mer

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning

Läs mer

Utkast till lagrådsremissen Vägtrafikdatalag

Utkast till lagrådsremissen Vägtrafikdatalag Yttrande Diarienr 1 (13) 2018-04-23 DI-2018-703 Ert diarienr N2018/00458/MRT Regeringskansliet, Näringsdepartementet Enheten för Marknad och Regelverk på Transportområdet Utkast till lagrådsremissen Vägtrafikdatalag

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Promemorian Uppgifter på individnivå i en arbetsgivardeklaration

Promemorian Uppgifter på individnivå i en arbetsgivardeklaration Yttrande Diarienr 1(7) 2016-04-222016-04-22 Dnr 386-2016 Ert diarienr Dnr Fi 2016/00407/S3 Finansdepartementet 103 33 Stockholm Promemorian Uppgifter på individnivå i en arbetsgivardeklaration Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-05-21 1319-2009 Styrelsen för Sahlgrenska Universitetssjukhuset Torggatan 1 431 35 Mölndal Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen

Läs mer

Ökad insyn i fristående skolor (SOU 2015:82) Sammanfattning. Utbildningsdepartementet Stockholm

Ökad insyn i fristående skolor (SOU 2015:82) Sammanfattning. Utbildningsdepartementet Stockholm Yttrande Diarienr 1(6) 2016-02-05 Dnr 1977-2015 Ert diarienr Dnr U2015/04800/GV Utbildningsdepartementet 103 33 Stockholm Ökad insyn i fristående skolor (SOU 2015:82) Datainspektionen har granskat betänkandet

Läs mer

Remissen Läkemedelsverkets förslag till föreskrifter för Nationella medicinska informationssystem

Remissen Läkemedelsverkets förslag till föreskrifter för Nationella medicinska informationssystem Yttrande Diarienr 2013-11-11 1689-2013 Ert diarienr 3.1-2013-052197 Läkemedelsverket registrator@mpa.se Remissen Läkemedelsverkets förslag till föreskrifter för Nationella medicinska informationssystem

Läs mer

Medverkan av tjänsteleverantörer i ärenden om uppehålls- och arbetstillstånd (SOU 2016:36)

Medverkan av tjänsteleverantörer i ärenden om uppehålls- och arbetstillstånd (SOU 2016:36) Yttrande Diarienr 1 (5) 2016-09-06 932-2016 Ert diarienr UD2016/08402/PLAN Regeringskansliet Utrikesdepartementet Planeringsstaben 103 39 Stockholm Medverkan av tjänsteleverantörer i ärenden om uppehålls-

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om nationell läkemedelslista Utfärdad den 20 juni 2018 Publicerad den 28 juni 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Inledande bestämmelser 1 E-hälsomyndigheten

Läs mer

Remiss av slutbetänkandet Digitaliseringens transformerande kraft - vägval för framtiden (SOU 2015:91)

Remiss av slutbetänkandet Digitaliseringens transformerande kraft - vägval för framtiden (SOU 2015:91) Yttrande Diarienr 1 (7) 2016-05-11 376-2016 Ert diarienr N2015/08335/ITP Näringsdepartementet 103 33 Stockholm Remiss av slutbetänkandet Digitaliseringens transformerande kraft - vägval för framtiden (SOU

Läs mer

Remiss: Transportstyrelsens framställan om ändringar i lagen (2001:558) och förordningen (2001:650) om vägtrafikregister.

Remiss: Transportstyrelsens framställan om ändringar i lagen (2001:558) och förordningen (2001:650) om vägtrafikregister. Yttrande Diarienr 1 (5) 2014-12-17 2291-2014 Ert diarienr N2014/2810/TE Näringsdepartementet 103 33 Stockholm Remiss: Transportstyrelsens framställan om ändringar i lagen (2001:558) och förordningen (2001:650)

Läs mer

Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten 103 33 STOCKHOLM

Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten 103 33 STOCKHOLM Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE Näringsdepartementet Transportenheten 103 33 STOCKHOLM Remissyttrande över Transportstyrelsens redovisning av regeringsuppdrag att redovisa

Läs mer

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Policy och riktlinje för hantering av personuppgifter i Trosa kommun Policy och riktlinje för hantering av personuppgifter i Trosa kommun Antagen av: Kommunfullmäktige 2018-04-25, 36, dnr KS 2018/65 Dokumentkategori: Styrdokument Dokumenttyp: Policy Kommunstyrelsen Policy

Läs mer

Hur står det till med den personliga integriteten? (SOU 2016:41)

Hur står det till med den personliga integriteten? (SOU 2016:41) Yttrande Diarienr 1 (6) 2016-10-21 1360-2016 Ert diarienr Ju2016/04398/L6 Justitiedepartementet 103 33 Stockholm Hur står det till med den personliga integriteten? (SOU 2016:41) Datainspektionen har granskat

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag med kompletterande bestämmelser till EU:s dataskyddsförordning Publicerad den 24 april 2018 Utfärdad den 19 april 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap.

Läs mer

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017 GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna

Läs mer

Taxi och samåkning i dag, i morgon och i övermorgon (SOU 2016:86)

Taxi och samåkning i dag, i morgon och i övermorgon (SOU 2016:86) Yttrande Diarienr 1 (7) 2017-03-10 2420-2016 Ert diarienr N2016/07415/MRT Näringsdepartementet 103 33 Stockholm Taxi och samåkning i dag, i morgon och i övermorgon (SOU 2016:86) Datainspektionen har granskat

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande genom direktåtkomst

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande genom direktåtkomst Beslut Diarienr 1 (7) 2016-12-19 1567-2016 Regionstyrelsen Region Jönköpings län Box 1024 551 11 Jönköping Tillsyn enligt personuppgiftslagen (1998:204) utlämnande genom direktåtkomst Datainspektionens

Läs mer

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Yttrande Diarienr 1 (5) 2015-10-28 1216-2015 Ert diarienr N2015/3074/FF Näringsdepartementet 103 33 Stockholm Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Datainspektionen har granskat

Läs mer

Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)

Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Yttrande Diarienr 1 (9) 2018-10-04 DI-2018-7602 Ert diarienr Fi2018/01418/DF Regeringskansliet, Finansdepartementet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Datainspektionen har

Läs mer

Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63)

Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63) Yttrande Diarienr 2010-12-20 1556-2010 Ert diarienr Ju2010/7476/EMA Justitiedepartementet 103 33 Stockholm Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63) Datainspektionen, som har

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

Snabbare lagföring (Ds 2018:9)

Snabbare lagföring (Ds 2018:9) Yttrande Diarienr 1 (5) 2018-09-11 DI-2018-7244 Ert diarienr Ju2018/02403/DOM Justitiedepartementet 103 33 Stockholm Snabbare lagföring (Ds 2018:9) Datainspektionen har granskat promemorian huvudsakligen

Läs mer

Nationell läkemedelslista

Nationell läkemedelslista Bilaga Ds 2016:44 Nationell läkemedelslista Socialdepartementet 1 Promemorians huvudsakliga innehåll I promemorian lämnas förslag till en ny lag, lagen om nationell läkemedelslista. Den nya lagen föreslås

Läs mer

Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning

Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning Datum Diarienr 2014-03-18 195-2014 Centrala studiestödsnämnden - CSN 851 82 Sundsvall Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning Bakgrund

Läs mer

Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679

Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679 Datum Diarienr 1 (6) 2019-01-16 DI-2018-13200 Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679 Beslut Datainspektionen beslutar i enlighet med artikel 35.4 i EU:s

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-05-21 1318-2009 Regionstyrelsen Region Skåne 291 89 Kristianstad Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Nationell läkemedelslista

Nationell läkemedelslista Socialutskottets betänkande Nationell läkemedelslista Sammanfattning Utskottet föreslår att riksdagen antar regeringens förslag till lag om nationell läkemedelslista samt ändringar i lagen om läkemedelskommittéer,

Läs mer

Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28)

Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28) Yttrande Diarienr 2012-04-13 1825-2011 Ert diarienr Ju2011/1164 Ju2011/7648 Justitiedepartementet Straffrättsenheten 103 33 STOCKHOLM Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade

Läs mer

Utdrag ur protokoll vid sammanträde Närvarande: F.d. justitieråden Severin Blomstrand och Annika Brickman samt justitierådet Thomas Bull

Utdrag ur protokoll vid sammanträde Närvarande: F.d. justitieråden Severin Blomstrand och Annika Brickman samt justitierådet Thomas Bull 1 LAGRÅDET Utdrag ur protokoll vid sammanträde 2018-03-22 Närvarande: F.d. justitieråden Severin Blomstrand och Annika Brickman samt justitierådet Thomas Bull Nationell läkemedelslista Enligt en lagrådsremiss

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

En anpassning till dataskyddsförordningen kreditupplysningslagen och några andra författningar

En anpassning till dataskyddsförordningen kreditupplysningslagen och några andra författningar Yttrande Diarienr 1 (14) 2017-09-27 1683-2017 Ert diarienr Ju2017/05721/L2 Justitiedepartementet 103 33 Stockholm En anpassning till dataskyddsförordningen kreditupplysningslagen och några andra författningar

Läs mer

Så stärker vi den personliga integriteten SOU 2017:52

Så stärker vi den personliga integriteten SOU 2017:52 Yttrande Diarienr 1 (10) 31 oktober 2017 01742-2017 Ert diarienr Ju2017/05090 Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten SOU 2017:52 Datainspektionen har granskat

Läs mer

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade

Läs mer

Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet ecall i Sverige

Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet ecall i Sverige Datum Diarienr 2013-11-05 1194-2013 Myndigheten för samhällskydd och beredskap 651 81 KARLSTAD Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet

Läs mer

Brottsdatalag kompletterande lagstiftning (SOU 2017:74)

Brottsdatalag kompletterande lagstiftning (SOU 2017:74) Yttrande Diarienr 1 (13) 2017-11-22 2216-2017 Ert diarienr Ju2017/07698/L4 Justitiedepartementet 103 33 Stockholm Brottsdatalag kompletterande lagstiftning (SOU 2017:74) Datainspektionen har granskat betänkandet

Läs mer

Riktlinjer för hantering av personuppgifter

Riktlinjer för hantering av personuppgifter Riktlinjer för hantering av personuppgifter Mariestads kommun Antaget av Kommunstyrelsen Mariestad 2018-05-14 Datum: 2018-04-04 Dnr: Sida: 2 (6) Riktlinjer för hantering av personuppgifter Inledning EU:s

Läs mer

Yttrande över remiss om nationell läkemedelslista (Ds 2016:44)

Yttrande över remiss om nationell läkemedelslista (Ds 2016:44) KOMMUNLEDNINGSKONTORET Handläggare Hagström Ingela Strömbäck Caroline Datum 2017-03-06 Diarienummer KSN-2017-0121 Kommunstyrelsen Yttrande över remiss om nationell läkemedelslista (Ds 2016:44) Förslag

Läs mer

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert.

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert. Beslut Diarienr 2013-03-15 1048-2012 Kommunstyrelsen Älvsbyns kommun 942 85 Älvsbyn Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert. Datainspektionens beslut

Läs mer

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund

Riktlinjer fö r behandling av persönuppgifter, Sydna rkes kömmunalfö rbund Syfte Riktlinjen har som syfte att göra policyn för behandling av personuppgifter konkret den ger vägledning i hur hantering av personuppgifter skall ske inom Sydnärkes kommunalförbund. Riktlinjen är antagen

Läs mer

Vissa frågor om sekretess med anledning av EU:s dataskyddsreform

Vissa frågor om sekretess med anledning av EU:s dataskyddsreform Skrivelse Diarienr 1 (10) 2017-07-07 1704-2017 Justitiedepartementet 103 33 Stockholm Vissa frågor om sekretess med anledning av EU:s dataskyddsreform I enlighet med vad som närmare utvecklas i denna skrivelse

Läs mer

Yttrande över departementspromemorian Nationell läkemedelslista (Ds 2016:44)

Yttrande över departementspromemorian Nationell läkemedelslista (Ds 2016:44) YTTRANDE Chefsjustitieombudsmannen Elisabeth Rynning Datum 2017-05-03 Regeringskansliet Socialdepartementet 103 33 Stockholm Dnr R 2-2017 Sid 1 (6) Yttrande över departementspromemorian Nationell läkemedelslista

Läs mer

Koncernkontoret Enheten för juridik

Koncernkontoret Enheten för juridik Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Rättslig grund Dokumentägare Antagen datum Upprättad av Antagen av VD 2018-05-28 [Legal] Styrelsen Dokumenttyp Publiceras Ersätter Version Policy Intranätet 1.0

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning Beslut Diarienr 1 (10) 2015-07-03 643-2015 Hälso- och sjukvårdsnämnden Stockholms läns landsting Box 6909 102 39 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för

Läs mer

Samråd om registrering av beslutsoförmögna i det nationella kvalitetsregistret Senior Alert

Samråd om registrering av beslutsoförmögna i det nationella kvalitetsregistret Senior Alert Datum Diarienr 2011-09-16 708-2011 Personuppgiftsombudet NN Samråd om registrering av beslutsoförmögna i det nationella kvalitetsregistret Senior Alert Frågeställning Du har ställt en fråga om hur ni ska

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen Datum Diarienr 2010-10-11 1725-2009 Styrelsen för Karolinska Universitetssjukhuset Stockholms läns landsting Box 22550 104 22 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella

Läs mer

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad Styrande dokument Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad 2BDetta dokument gäller för Göteborgs Stads samtliga nämnder samt styrelser i sådana organisationer där Göteborgs

Läs mer

Integritetspolicy för Bernhold Ortodonti

Integritetspolicy för Bernhold Ortodonti Integritetspolicy för Bernhold Ortodonti Denna Integritetspolicy publicerades 2018-05-25. Innehållsförteckning 1. Bakgrund 2. Definitioner 3. Varför Behandlar vi dina personuppgifter? 4. Hur länge bevarar

Läs mer

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med Styrande dokument för dataskydd Fastställd av Kommunstyrelsen Senast reviderad av 2018-05-17 Gäller från och med 2018-05-25 Innehållsförteckning 1 Inledning 3 2 Omfattning 3 3 Bakgrund 3 4 Personuppgiftsansvar

Läs mer

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2018-05-30, 69 Dnr: KS 2018/275 Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

En omreglerad spelmarknad (SOU 2017:30)

En omreglerad spelmarknad (SOU 2017:30) Yttrande Diarienr 1 (14) 2017-06-19 1015-2017 Ert diarienr Fi2017/01644/OU Finansdepartementet Avdelningen för offentlig förvaltning Enheten för offentlig upphandling Finansdepartementet.registrator@regeri

Läs mer

Remiss av SOU 2015:66 En förvaltning som håller ihop

Remiss av SOU 2015:66 En förvaltning som håller ihop Yttrande Diarienr 1 (6) 2015-12-10 1618-2015 Ert diarienr N2015/5090/EF Näringsdepartementet 103 33 Stockholm Remiss av SOU 2015:66 En förvaltning som håller ihop Inledning Datainspektionen har granskat

Läs mer

Vården och reglerna om dataskydd

Vården och reglerna om dataskydd Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande

Läs mer

Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen

Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen Datum Diarienr 2014-09-23 1613-2014 Ert Dnr nr Fi2014/2420 Finansdepartementet Finansmarknadsavdelningen Att: Hanna Wetter 103 33 STOCKHOLM Yttrande över promemorian Införande av vissa internationella

Läs mer

Remiss av betänkandet 2014 års utlänningsdatalag (SOU 2015:73)

Remiss av betänkandet 2014 års utlänningsdatalag (SOU 2015:73) Yttrande Diarienr 1 (9) 2015-10-01 1391-2015 Ert diarienr Ju 2015/05766/L7 Justitiedepartementet 103 33 Stockholm Remiss av betänkandet 2014 års utlänningsdatalag (SOU 2015:73) Inledning Datainspektionen,

Läs mer

Stockholm den 12 december 2018 R-2018/1679. Till Försvarsdepartementet. Fö2018/00999/RS

Stockholm den 12 december 2018 R-2018/1679. Till Försvarsdepartementet. Fö2018/00999/RS R-2018/1679 Stockholm den 12 december 2018 Till Försvarsdepartementet Fö2018/00999/RS Sveriges advokatsamfund har genom remiss den 4 september 2018 beretts tillfälle att avge yttrande över betänkandet

Läs mer

Utdrag ur protokoll vid sammanträde

Utdrag ur protokoll vid sammanträde LAGRÅDET Utdrag ur protokoll vid sammanträde 2018-01-25 Närvarande: F.d. justitieråden Gustaf Sandström och Lena Moore samt justitierådet Thomas Bull Ny dataskyddslag Enligt en lagrådsremiss den 21 december

Läs mer

PUL OCH DATASKYDDSFÖRORDNINGEN

PUL OCH DATASKYDDSFÖRORDNINGEN PUL OCH DATASKYDDSFÖRORDNINGEN Tfn 08-654 94 62 soren@sorenoman.se, www.sorenoman.se PUL och den nya förordningen Personuppgiftslagen 1998 Missbruksregel (5 a ) för behandling utanför databaser 2007 Dataskyddsförordningen

Läs mer

Dataskyddsförordningen i utbildningsverksamhet

Dataskyddsförordningen i utbildningsverksamhet Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]

Läs mer

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert.

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert. Beslut Diarienr 2013-03-15 1049-2012 Socialnämnden i Umeå kommun Skolgatan 31 A 901 84 Umeå Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert. Datainspektionens

Läs mer

Datainspektionen informerar. Vägledningen ska tjäna som verktyg för att bedöma integritetsriskerna med ny eller ändrad lagstiftning.

Datainspektionen informerar. Vägledningen ska tjäna som verktyg för att bedöma integritetsriskerna med ny eller ändrad lagstiftning. Datainspektionen informerar Nr 1/2017 Allmänna råd Datainspektionen har utarbetat en allmän vägledning för integritetsanalys. Vägledningen ska tjäna som verktyg för att bedöma integritetsriskerna med ny

Läs mer

Riktlinjer för personuppgiftshantering

Riktlinjer för personuppgiftshantering Sida 1(6) Riktlinjer för personuppgiftshantering 1. Inledning Bakgrund Personuppgifter hanteras från och med den 25 maj 2018 enligt EU:s dataskyddsförordning (2016/679) och kompletterande nationell lagstiftning

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datum Diarienr 2014-06-09 1838-2013 Seamless Payment AB Sankt Eriksgatan 121 113 43 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datainspektionens beslut Ärendet avslutas.

Läs mer

Dataskyddsförordningen

Dataskyddsförordningen Stadsledningskontoret Juridiska avdelningen Sida 1 (6) 2017-04-25 kommer den 25 maj 2018 att ersätta personuppgiftslagen (PuL). Förordningen behöver kompletteras med nationella regler. För närvarande pågår

Läs mer

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter

Läs mer

Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet

Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet Yttrande Diarienr 2014-12-01 1915-2014 Ert diarienr Ju2014/5172/L4 Justitiedepartementet 103 33 Stockholm Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning Beslut Diarienr 1 (9) 2015-07-03 518-2015 Vård- och omsorgsnämnden Österåkers kommun 184 86 Åkersberga Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning

Läs mer

Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning m.m.

Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning m.m. Yttrande Diarienr 2009-03-13 1811-2008 Ert diarienr M2007/4638/R Miljödepartementet 103 33 STOCKHOLM Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning

Läs mer

Personuppgiftsinformation för Svedala kommun

Personuppgiftsinformation för Svedala kommun Personuppgiftsinformation för Svedala kommun Den nya dataskyddsförordningen, General Data Protection Regulation (GDPR), började tillämpas den 25 maj 2018 och ersatte den tidigare personuppgiftslagen. Dataskyddsförordningen

Läs mer

Så behandlar vi dina personuppgifter

Så behandlar vi dina personuppgifter Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga

Läs mer

Den nya Dataskyddsförordningen

Den nya Dataskyddsförordningen Studenter Informations- och utbildningsmaterial Den nya Dataskyddsförordningen Dataskyddsförordningen/General Data Protection Regulation (GDPR) ska stärka enskilda personers rättigheter över hur myndigheter,

Läs mer

GDPR- Seminarium 2017

GDPR- Seminarium 2017 GDPR- Seminarium 2017 Guldfågeln Arena Jonas Lindbäck 070-526 82 27 jonas.lindback@aditor.se Dataskyddsförordningen GDPR Martin Brinnen 2017-10-24 Ett par nyheter En förordning gäller som svensk lag Harmonisering

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter REGIONALA ETIKPRÖVNINGSNÄMNDEN Information om behandling av personuppgifter Fastställd 2018-05-25 Version 1 (2018-05-25) 1(6) Innehåll 1. SYFTE... 2 2. ORGANISATION OCH ANSVAR... 2 3. BEGREPP... 2 4. GRUNDLÄGGANDE

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal mellan Sophiahemmet AB och Hyresgäst avseende personuppgiftsbehandling OKTOBER 2018 Detta personuppgiftsbiträdesavtal ( Biträdesavtalet ) är giltigt från och med elektronsik

Läs mer

Personuppgiftsbehandling i forskning

Personuppgiftsbehandling i forskning Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

GDPR- Vad har hänt och hur ser tillämpningen ut?

GDPR- Vad har hänt och hur ser tillämpningen ut? GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media

Läs mer

4 Behandling av personuppgifter som är tillåten enligt denna lag får utföras även om den enskilde motsätter sig behandlingen.

4 Behandling av personuppgifter som är tillåten enligt denna lag får utföras även om den enskilde motsätter sig behandlingen. Lag (1996:1156) om receptregister SFS nr: 1996:1156 Departement/myndighet: Socialdepartementet Utfärdad: 1996-11-28 Ändrad: t.o.m. SFS 2013:1021 Inledande bestämmelser 1 För de ändamål som anges i 6 får

Läs mer

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL Kvalitetsregister & Integritetsskydd Patrik Sundström, jurist SKL Varför finns det ett regelverk för nationella kvalitetsregister? - Många känsliga uppgifter - Om många människors hälsa - Samlade på ett

Läs mer

8.6.2 Forskningsdatabaslagens territoriella tillämpningsområde (1 kap. 7 )

8.6.2 Forskningsdatabaslagens territoriella tillämpningsområde (1 kap. 7 ) REMISSYTTRANDE 1 (6) Datum Diarienr 2019-02-07 KST 2018/412 Ert datum Ert diarienr 2018-11-09 U2018/02557/F Utbildningsdepartementet Forskningspolitiska enheten Betänkandet Rätt att forska Långsiktig reglering

Läs mer

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018 Dataskyddsförordningen 2018 Adress till denna presentation: www.bit.do/gdpr-ant Vi talar om dataskyddsförordningen och GDPR General Data Protection Regulation Tra dde i kraft 24.5.2016, ga ller i Finland

Läs mer