Information till registrerade enligt personuppgiftslagen
|
|
- Isak Hellström
- för 9 år sedan
- Visningar:
Transkript
1 Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1
2 2
3 Innehåll Inledning 5 Information som skall lämnas självmant (23 25 ) 6 Uppgifter som samlas in direkt från den registrerade 6 Uppgifter som samlas in från annan källa 7 Vem skall informeras? 9 Vad skall informationen innehålla? 9 Muntlig eller skriftlig information? 10 Hur ofta skall information lämnas? 12 Undantag 13 Information som skall lämnas efter ansökan (26 ) 19 Vem har rätt till information? 19 Vad skall informationen innehålla? 20 Ansökans utformning 22 När skall information lämnas? 22 Undantag 23 Sekretess och tystnadsplikt (27 ) 24 Noter och referenser 26 Beteckningar (3 ) 27 Bestämmelser om information till den registrerade (23 27 ) 28 3
4 Denna skrift innehåller allmänna råd när det gäller personuppgiftslagens (1998:204), PuL, krav på information till den registrerade. Det är den personuppgiftsansvarige som ytterst ansvarar för att information lämnas även om någon annan har fått till uppgift att informera den registrerade. Enligt övergångsbestämmelserna till PuL skall datalagen fortfarande tillämpas övergångsvis för behandlingar av personuppgifter som påbörjats före den 24 oktober De personuppgiftsansvariga bör under denna övergångstid anpassa sin verksamhet så att de krav som ställs i PuL är uppfyllda den 1 oktober 2001 då denna lag blir tillämplig. Datainspektionens råd/rekommendationer om tillämpningen av PuL är inte bindande utan anger hur den personuppgiftsansvarige kan eller bör handla i ett viss avseende. Råden är markerade med fetstil. För att underlätta läsningen har tillämplig lagtext bifogats. Stockholm i maj
5 Inledning Syftet med PuL är att skydda människor mot att deras personliga integritet kränks när personuppgifter behandlas. En viktig del i integritetsskyddet är att den som uppgifterna gäller informeras om de behandlingar som utförs. PuL:s bestämmelser gäller när behandlingen t.ex. insamling, registrering, lagring är helt eller delvis automatiserad. PuL gäller även för manuell behandling av personuppgifter, om uppgifterna ingår i eller är avsedda att ingå i en strukturerad samling av personuppgifter som är tillgängliga för sökning eller sammanställning enligt särskilda kriterier. Om behandling av personuppgifter sker uteslutande för privata ändamål gäller inte PuL. Om det i en annan lag eller förordning, t.ex. 11 vårdregisterlagen, finns bestämmelser om informationsskyldigheten som avviker från PuL gäller de bestämmelserna i stället för reglerna i PuL. Den personuppgiftsansvarige skall på eget initiativ informera om behandlingen av personuppgifter (23 25 PuL). Man behöver dock inte informera om sådant den registerade kan förutsättas känna till. Den personuppgiftsansvarige är också skyldig att efter skriftlig ansökan en gång per kalenderår gratis lämna information (26 PuL). Självmant Efter ansökan Informationsskyldigheten kan begränsas av bestämmelserna om sekretess och tystnadsplikt (27 PuL). Inledning 5
6 Information som skall lämnas självmant (23 25 ) När informationen skall lämnas beror dels på hur uppgifterna har samlats in, dels på hur de är avsedda att användas. Reglerna ser olika ut om uppgifterna har samlats in direkt från den registrerade eller om de kommer från en annan källa. Uppgifter som samlas in direkt från den registrerade När uppgifterna samlas in direkt från den registrerade skall den personuppgiftsansvarige lämna informationen i anslutning till insamlingen. Om den personuppgiftsansvarige samlar in uppgifter utan att samtidigt tala om vad uppgifterna skall användas till kan behandlingen inte anses ha gått rätt till. 1 Med samla in avses samtliga tillvägagångssätt genom vilka den personuppgiftsansvarige kan få personuppgifter från personen själv. Som exempel kan nämnas uppgiftslämnande per telefon, i enkäter, i ansökningshandlingar och via Internet. Personuppgifter bör hanteras som om de var insamlade från den registrerade själv även när de lämnas av en legal ställföreträdare, t.ex. när en vårdnadshavare lämnar uppgifter om sitt underåriga barn. Se även s. 9. Om uppgifterna används för nya ändamål gäller vad som sägs på s Information som skall lämnas självmant
7 Uppgifter som samlas in från annan källa När uppgifter samlas in från någon annan källa än den registrerade gäller skyldigheten att lämna information både när uppgifterna har samlats in direkt från någon annan personuppgiftsansvarig, t.ex. genom samkörning av register eller muntligt uppgiftslämnande, och när uppgifterna har samlats in på något annat sätt, t.ex. ur tidningar, från TV och radio eller från Internet. Enligt huvudregeln skall information lämnas redan när uppgifterna registreras. Det innebär att information skall lämnas i samband med att personuppgifterna matas in i en dator eller sorteras in i ett sådant manuellt register som omfattas av lagen. Att den personuppgiftsansvarige av praktiska skäl dröjer något med att lämna informationen får accepteras. Information bör lämnas snarast och senast fyra veckor efter det att uppgifterna har registrerats, om inte uppgifterna dessförinnan behandlas på annat sätt än genom att lagras. Om uppgifterna har samlats in från annan källa än den registrerade och är avsedda att lämnas ut till tredje man behöver information om behandlingen av uppgifterna inte lämnas när de registreras utan först när de lämnas ut för första gången (24 första stycket). Vad som avses med tredje man framgår av definitionen i 3 PuL, se s. 27. När uppgifter lämnas ut till tredje man Informationen kan omfatta nödvändiga upplysningar om såväl den behandling som den personuppgiftsansvarige redan har utfört som den behandling tredje man planerar att utföra. På detta sätt kan tredje man slippa informera särskilt om sin behandling eftersom information inte behöver Information som skall lämnas självmant 7
8 lämnas om sådant som den registrerade redan känner till, se s. 14. När uppgifterna är avsedda att lämnas ut till tredje man finns det inte några restriktioner om hur lång tid som får förflyta efter registreringen innan information lämnas. Informationsplikten börjar gälla först när uppgifterna lämnas ut till tredje man. Om den personuppgiftsansvarige avser att behandla personuppgifterna också för andra ändamål, måste dock information om behandlingen lämnas i anslutning till att uppgifterna registreras. Om uppgifter används för nya ändamål Om lång tid förflyter innan uppgifterna lämnas ut till tredje man bör information även i dessa fall lämnas tidigare, t.ex. i samband med att uppgifterna registreras. Om information har lämnats, behöver inte den personuppgiftsansvarige informera den registrerade för att få använda redan insamlade personuppgifter för nya ändamål som inte är oförenliga med de ursprungligen bestämda. 2 Detta gäller oavsett hur uppgifterna har samlats in. Av 9 andra stycket PuL följer att en behandling av personuppgifter för historiska, statistiska eller vetenskapliga ändamål inte skall anses som oförenlig med de ändamål för vilka uppgifterna ursprungligen samlades in. Om däremot personuppgifterna skall behandlas för ändamål som är oförenliga med de ursprungligen bestämda, måste den registrerade informeras. För att en behandling för nya ändamål skall få utföras måste den givetvis vara förenlig med övriga bestämmelser i PuL. 8 Information som skall lämnas självmant
9 Vem skall informeras? Av PuL framgår att informationen skall lämnas till den registrerade. Även om den registrerade är underårig (dvs. under 18 år) eller har god man eller förvaltare bör information lämnas till den registrerade om han eller hon själv kan tillgodogöra sig informationen. Är så inte fallet bör informationen i stället kunna lämnas till den underåriges vårdnadshavare eller i förekommande fall till en god man eller förvaltare. Om vårdnaden om den underårige är gemensam bör information lämnas till båda vårdnadshavarna. Beträffande registrerad som har fyllt 15 år bör information normalt lämnas till den underårige själv. Med beaktande av bl.a. uppgifternas art och grad av känslighet bör den personuppgiftsansvarige göra en bedömning av om information även bör lämnas till vårdnadshavaren. Vid tillämpningen av denna rekommendation måste reglerna om sekretess och tystnadsplikt beaktas. Vad skall informationen innehålla? Den information som den personuppgiftsansvarige är skyldig att lämna självmant skall innehålla uppgift om den personuppgiftsansvariges identitet, ändamålen med behandlingen och all övrig information som behövs för att den registrerade skall kunna ta till vara sina rättigheter i samband med behandlingen. Information som skall lämnas självmant 9
10 Som exempel på all övrig information anges i PuL: information om mottagarna av uppgifterna, skyldighet att lämna uppgifter 3 och rätten att ansöka om information och få rättelse. I fråga om information om mottagarna av uppgifterna bör det räcka att lämna information om de kategorier som mottar uppgifterna. 4 Mottagarna behöver alltså inte alltid namnges. Informationen om den personuppgiftsansvariges identitet bör innehålla uppgift om namn, adress, telefonnummer och i förekommande fall organisationsnummer och e-post adress. Om uppgifterna har samlats in från någon annan än den registrerade bör den personuppgiftsansvarige informera den registrerade om kategorin av uppgifter som behandlingen gäller. Som exempel kan nämnas namn, personnummer, nationalitet, civilstånd, anställningsförhållanden, ekonomiska förhållanden och hälsotillstånd. Muntlig eller skriftlig information? Informationen till den registrerade måste inte lämnas skriftligen utan kan även lämnas muntligen. Det är den personuppgiftsansvarige som har bevisbördan för att den registrerade har fått den information som krävs och det är därför i dennes intresse att den information som lämnas är tydlig och begriplig för den registrerade. Omständigheterna i det enskilda fallet är avgörande för om information bör lämnas muntligen eller skriftligen, t.ex. genom att ett meddelande 10 Information som skall lämnas självmant
11 sänds till den registrerade per post. Kravet på att informationen skall vara tydlig innebär också att det inte kan anses tillräckligt att information lämnas bara genom annonser i massmedia. Att information lämnas genom tydliga anslag kan i vissa fall godtas under förutsättning att samtliga registrerade har haft möjlighet att se anslaget. Information bör lämnas på följande sätt: När personuppgifter samlas in från den registrerade själv: l När personuppgifter samlas in från den registrerade vid telefonkontakt eller annan muntlig kontakt bör informationen lämnas muntligen. Den muntliga informationen kan även kompletteras med t.ex. en broschyr. l När personuppgifterna samlas in skriftligen bör informationen lämnas i en särskild ruta eller liknande på det frågeformulär eller den blankett som den registrerade fyller i. l När personuppgifter samlas in i samband med användning av Internet, t.ex. i form av s.k. loggar, bör informationen lämnas på en inloggningsbild eller liknande. l Om en internetoperatör själv behandlar personuppgifter, abonnemangsuppgifter, trafikdata etc. i större och mer kontinuerlig omfattning bör information lämnas i samband med att abonnemanget tecknas. l När behandling av personuppgifter kan komma att ske i samband med användning av olika former av kort för t.ex. inköp, resor, inpassering och liknande bör information lämnas i samband med att avtal träffas om användningen av kortet. Information som skall lämnas självmant 11
12 När personuppgifter samlas in från någon annan källa än den registrerade själv och information skall lämnas när uppgifterna registreras. l Informationen bör normalt lämnas genom att ett meddelande sänds med posten till den registrerade. När personuppgifter samlas in från någon annan källa än den registrerade själv och information behöver lämnas senast i samband med att uppgifterna används för att vidta åtgärder som rör den registrerade. l När åtgärden innebär att skriftlig kontakt tas med den registrerade bör information lämnas i det meddelande rörande åtgärden som tillställs den registrerade. l När åtgärden innebär att telefonkontakt tas med den registrerade bör informationen lämnas muntligen. Den muntliga informationen kan även kompletteras med t.ex. en broschyr. Den personuppgiftsansvarige bör inom den egna organisationen utforma klara rutiner för hur information skall lämnas både när uppgifter om en person samlas in från personen själv och när personuppgifter samlas in från någon annan källa än den registrerade. Hur ofta skall information lämnas? Det finns ingen skyldighet för den personuppgiftsansvarige att mer än en gång lämna information om de personuppgifter som har samlats in vid ett tillfälle. De insamlade uppgifterna kan behandlas 12 Information som skall lämnas självmant
13 för de ändamål som angetts vid insamlingen och för alla andra ändamål som inte är oförenliga med de ursprungliga ändamålen utan att de registrerade behöver informeras på nytt. Inte heller behöver information lämnas varje gång uppgifterna lämnas ut till någon annan under förutsättning att information om åtminstone de aktuella kategorierna av mottagare redan har lämnats. Om uppgifterna lämnas ut till någon annan för vidare behandling måste denne informera de registrerade om sin behandling av uppgifterna om den registrerade inte redan känner till den. Även om personuppgifter har samlats in vid flera tillfällen kan det under vissa förutsättningar vara tillräckligt att lämna information bara en gång. Avsikten kan vara att den personuppgiftsansvarige fortlöpande skall samla in uppgifter om en och samma person. Det kan t.ex. vara fråga om en bank som regelbundet för kontoredovisning hämtar in uppgifter om vilka betalningstransaktioner den registrerade har gjort i olika affärer eller i andra banker. Det bör då vara tillräckligt att lämna information bara en gång i samband med att uppgifterna registreras första gången under förutsättning att den registrerade då får information om bl.a. vilka kategorier av uppgifter som kommer att hämtas in och behandlas. 5 Undantag Det finns tre undantag från skyldigheten att lämna information självmant. Det första som tas upp gäller oberoende av hur uppgifterna samlats in medan de följande två endast gäller när uppgifterna har samlats in från en annan källa än den registrerade. Information som skall lämnas självmant 13
14 Sådant som den registrerade känner till Information behöver inte självmant lämnas om sådant som den registrerade redan känner till (25 ). Det innebär t.ex. att information inte behöver lämnas om den registrerade redan har fått information av den personuppgiftsansvarige i enlighet med annan lagstiftning. Den registrerade kan vidare ha fått information från någon annan än den personuppgiftsansvarige. Under vissa förutsättningar får den registrerade anses känna till behandlingen även om någon information inte har lämnats av den personuppgiftsansvarige eller någon annan. Bestämmelser i annan lag eller författning Om den registrerade själv har lämnat in personuppgifter till den personuppgiftsansvarige, t.ex. genom att till kommunen lämna in en ansökan om ekonomiskt bistånd, behöver kommunen inte lämna information så länge uppgifterna bara behandlas för de ändamål som den registrerade kan förutse. I en sådan situation får den registrerade anses känna till den personuppgiftsansvariges identitet och ändamålen med behandlingen. Vidare får det anses att den registrerade under nämnda förutsättning inte är i behov av ytterligare information för att kunna tillvarata sina rättigheter. Om det finns bestämmelser om registrerandet eller utlämnandet av personuppgifterna i annan lag eller författning behöver information inte lämnas enligt PuL:s bestämmelser (24 andra stycket). För att detta undantag från huvudregeln skall gälla måste registrerandet eller utlämnandet vara uttryckligen föreskrivet. 6 Den som hämtar in uppgifter med stöd av offentlighetsprincipen, dvs. föreskrifterna i 2 kap. tryckfrihetsförordningen om att lämna ut all- 14 Information som skall lämnas självmant
15 männa handlingar, i syfte att vidare behandla dem kan inte åberopa detta undantag. Den som hämtar in personuppgifter med stöd av offentlighetsprincipen för att använda dem t.ex. i sin marknadsföring måste alltså informera den registrerade (om inte något annat undantag är tillämpligt). De bestämmelser som finns om arkivmyndigheternas omhändertagande av arkivmaterial är däremot tillräckligt preciserade. När en arkivmyndighet med stöd av författningsbestämmelser tar emot arkivmaterial från myndigheter eller enskilda, behöver arkivmyndigheten således inte informera de registrerade. 7 I 19 tredje stycket PuL finns vidare en bestämmelse om utlämnande av personuppgifter för användning i forsknings- och statistikprojekt. Bestämmelsen innebär att den forskare eller statistiker som hämtar in personuppgifter från något annat håll än från den registrerade inte automatiskt behöver informera de registrerade om sin behandling. 8 Bestämmelser om hur personuppgifter skall registreras eller lämnas ut finns även i andra lagar och författningar. Begreppet andra lagar och författningar omfattar både särskilda registerförfattningar och andra lagar, förordningar och föreskrifter som innehåller bestämmelser om registrerande eller utlämnande av personuppgifter. Exempel på särskilda registerförfattningar är: l lagen (1998:527) om det statliga personadressregistret, l lagen (1998:544) om vårdregister, l lagen (1998:620) om belastningsregister och l lagen (1998:621) om misstankeregister. Information som skall lämnas självmant 15
16 Exempel på andra lagar och förordningar som enligt Datainspektionens uppfattning omfattas av det aktuella undantaget är: l 51 socialtjänstlagen (1980:620), l 15 kap. 1 och 2 sekretesslagen (1980:100) och l förundersökningskungörelsen (1947:948). Omöjligt eller oproportionerligt stor arbetsinsats Om det visar sig vara omöjligt eller om det skulle innebära en oproportionerligt stor arbetsinsats att informera om behandlingen av personuppgifterna när de registreras, behöver information inte lämnas förutsatt att uppgifterna inte skall användas för att vidta åtgärder som rör den registrerade (24 tredje stycket). För att det skall anses omöjligt att lämna information krävs som regel att försök att lämna information har gjorts, t.ex. när det gäller att nå personer utan fast adress eller personer i utlandet. För att avgöra om det skulle innebära en oproportionerligt stor arbetsinsats att lämna information bör en helhetsbedömning göras av samtliga relevanta omständigheter. Bedömningen behöver normalt inte göras beträffande varje registrerad för sig utan för hela den behandling av personuppgifter som skall utföras. Bedömningen behöver normalt göras endast en gång i samband med den ursprungliga insamlingen av personuppgifter. Om den personuppgiftsansvarige sedan rättar eller kompletterar uppgifterna för endast ett fåtal registrerade, t.ex. de som bytt adress eller fått ändrad inkomst, behöver information inte lämnas till dessa även om det bara skulle innebära en liten arbetsinsats. 16 Information som skall lämnas självmant
17 Omständigheter som bör beaktas är: l antalet registrerade, l tillgång till eller avsaknad av adress och telefonnummer eller andra uppgifter för att möjliggöra information, l arten av behandlade personuppgifter (t.ex. om uppgifterna är ingående eller av ömtålig karaktär), l de särskilda integritetsrisker som kan vara förknippade med behandlingen, l det intresse den registrerade kan antas ha av att bli informerad, l behandlingens ändamål samt l de kompensatoriska åtgärder som kan vidtas (t.ex. anslag på platser där de registrerade kan antas finnas, annonsering, informationsbroschyrer samt information via Internet och den personuppgiftsansvariges webbplats). Om uppgifterna används för att vidta åtgärder som rör den registrerade skall information lämnas senast i samband med att åtgärden vidtas. Bestämmelsen gäller bara i de fall information inte har lämnats därför att det visat sig omöjligt eller skulle ha inneburit en oproportionerligt stor arbetsinsats att lämna informationen, se s. 16. Regeln är alltså inte tillämplig om information inte har lämnats därför att det finns författningsbestämmelser om registrerandet eller utlämnandet av uppgifterna. Uppgifter som används för att vidta åtgärder Bestämmelsen finns för att den registrerade inte skall utsättas för en åtgärd utan att få reda på vilken behandling av uppgifter som ligger bakom den. Det är en s.k. skyddsåtgärd som föreskrivs i EG-direktivet 95/46/EG. Ett exempel är att om en Information som skall lämnas självmant 17
18 personuppgiftsansvarig för direktmarknadsföring har samlat in uppgifter om så många personer att det skulle innebära en oproportionerligt stor arbetsinsats att informera dem alla när uppgifterna registreras, måste information lämnas senast i reklamutskicket. Vad som är åtgärder som rör den registrerade bör inte tolkas alltför snävt. Utöver utsändande av reklam bör bl.a. telefonkontakt med den registrerade eller nekande av en förmån eller någon annan nyttighet, t.ex. ett lån eller ett sökt bidrag, anses utgöra en sådan åtgärd. Enbart ett utlämnande till tredje man innebär dock inte i detta sammanhang en sådan åtgärd som utlöser informationsplikten. 18 Information som skall lämnas självmant
19 Information som skall lämnas efter ansökan (26 ) Vem har rätt till information? Alla som skriftligen ansöker om information har rätt att få det gratis en gång per kalenderår. Informationen skall lämnas skriftligen, vilket innebär att den måste vara uttryckt i text men att texten kan finnas på papper likväl som i elektronisk form. Vad som är lämpligt i det enskilda fallet avgörs bl.a. med beaktande av uppgifternas art. Den information som lämnas skall vara begriplig för den registrerade. Då information lämnas efter ansökan är det, till skillnad mot vad som gäller den information som skall lämnas självmant, inte tillåtet att utelämna sådan information som den registrerade redan känner till. Alla registrerade som förstår vad åtgärden innebär bör kunna ansöka om information även om de är underåriga (dvs. under 18 år), har god man eller förvaltare. Om den registrerade själv inte kan tillgodogöra sig den information som omfattas av ansökan bör en ansökan av vårdnadshavare eller i förekommande fall god man eller förvaltare accepteras. Vid tillämpningen av denna rekommendation måste reglerna om sekretess och tystnadsplikt beaktas. Det är viktigt att informationen sänds till rätt person. Normalt kan informationen sändas till den adress som finns registrerad hos den personuppgiftsansvarige. Om Information som skall lämnas efter ansökan 19
20 sökanden uppger en annan adress bör förhållandena utredas närmare och eventuellt bör adresserna kontrolleras mot folkbokföringen. Mycket känslig information bör skickas med rekommenderat brev. Vilka uppgifter som behandlas Vad skall informationen innehålla? Den personuppgiftsansvarige skall lämna besked om personuppgifter som rör den sökande behandlas eller ej. Behandlas sådana uppgifter är den personuppgiftsansvarige bl.a. skyldig att lämna information om vilka uppgifter om den sökande som behandlas. Avsikten är att den personuppgiftsansvarige från sina register eller andra samlingar av personuppgifter skall lämna ett utdrag med alla de upplysningar som är att anse som personuppgifter beträffande de registrerade. När personuppgifter behandlas automatiserat skall alltså information om vilka uppgifter som behandlas ges genom att den registrerade erhåller en datautskrift. När det gäller manuell behandling av personuppgifter skall information istället lämnas genom att den registrerade erhåller en kopia av de personuppgifter som finns i det manuella registret. Även blockerade uppgifter om den registrerade och information om blockeringen skall tas med i utdraget. Det är bara de uppgifter som finns hos den personuppgiftsansvarige när han eller hon lämnar information som måste lämnas ut. 9 Något undantag från skyldigheten att lämna information när det innebär en omöjlig eller oproportionerligt stor arbetsinsats finns inte i PuL. 20 Information som skall lämnas efter ansökan
21 Den personuppgiftsansvarige kan dock bara anses skyldig att utnyttja de sök- och sammanställningsmöjligheter som han eller hon har tillgång till för att få fram information att lämna till den registrerade. För vissa personuppgiftsansvariga kan det finnas sökbegränsningar enligt särskilda registerförfattningar. De personuppgiftsansvariga får i dessa fall inte utföra vissa sökningar även om det är tekniskt möjligt. 10 Att den information som lämnas skall vara begriplig innebär att koder och liknande antingen skall förklaras eller skrivas ut i klartext. Det innebär däremot inte en skyldighet att förklara t.ex. medicinska eller tekniska termer. Det finns inte heller någon uttrycklig skyldighet att översätta uppgifterna om den registrerade inte förstår svenska. Den personuppgiftsansvarige är vidare skyldig att informera den registrerade om varifrån uppgifterna har hämtats och ändamålen med behandlingen. När det gäller information om varifrån uppgifterna kommer behöver den personuppgiftsansvarige bara lämna den information som finns tillgänglig för honom eller henne. Den personuppgiftsansvarige behöver alltså inte hålla reda på varifrån uppgifterna har hämtats, men vet han eller hon det när den registrerade ansöker om information skall det uppges. 11 Information skall lämnas om vilka mottagare eller kategorier av mottagare som uppgifterna har lämnats ut till. En förhållandevis allmän information bör kunna godtas, t.ex. Socialstyrelsen, Stockholms universitet och företag inom en viss koncern. Källa och ändamål Mottagare Information som skall lämnas efter ansökan 21
22 Ansökans utformning En ansökan om registerutdrag skall göras skriftligen och vara undertecknad av den sökande själv. Det innebär att ansökan måste göras på papper. Några ytterligare krav på utformningen av ansökan anges inte i PuL eller någon annan författning. För de personuppgiftsansvariga som behandlar stora mängder personuppgifter kan det innebära betydande svårigheter att få fram information att lämna till den registrerade. Arkivmyndigheter, som tar emot samlingar av uppgifter med olikartad struktur från många håll, är ett exempel. De myndigheter och andra personuppgiftsansvariga som i stor utsträckning behandlar personuppgifter kan som en serviceåtgärd tillhandahålla ansökningsblanketter där den registrerade har möjlighet att närmare precisera vilken uppgiftssamling som ansökan avser samt uppge sitt namn, personnummer och adress. Det kan dock inte krävas av den registrerade att han eller hon skall använda viss blankett eller känna till var den efterfrågade uppgiften finns. När skall information lämnas? Information skall lämnas inom en månad från det att ansökan gjordes. Om det finns särskilda skäl får information dock lämnas senast fyra månader efter det att ansökan gjordes. Särskilda skäl kan vara att personuppgifterna är krypterade, att sökmöjligheterna annars är begränsade eller att den personuppgiftsansvarige har många personuppgifter uppdelade på olika register eller andra datasamlingar Information som skall lämnas efter ansökan
23 Om information inte lämnas inom en månad bör den personuppgiftsansvarige underrätta den registrerade om dröjsmålet och om skälet för detta. Undantag Information behöver inte lämnas om personuppgifter i löpande text som inte har fått sin slutliga utformning när ansökan görs eller som utgör minnesanteckningar eller liknande. Med löpande text avses information som inte har strukturerats så att sökningar av personuppgifter underlättas. Löpande text som är avsedd att tid efter annan ändras eller kompletteras och således aldrig kommer att få någon slutlig utformning omfattas inte av undantaget. 13 Eftersom det skall vara fråga om personuppgifter i text omfattas inte heller personuppgifter i form av t.ex. bild- och ljudupptagningar av undantaget. Undantaget för löpande text som inte fått sin slutliga utformning när ansökan görs eller som utgör minnesanteckningar eller liknande gäller inte om personuppgifterna har lämnats ut till tredje man, om uppgifterna behandlas enbart för historiska, statistiska eller vetenskapliga ändamål eller om uppgifterna har behandlats under längre tid än ett år när ansökan görs. Information som skall lämnas efter ansökan 23
24 Sekretess och tystnadsplikt (27 ) Reglerna om sekretess och tystnadsplikt för myndigheter går före reglerna om skyldigheten att lämna information. Det innebär att bestämmelserna om informationsskyldighet i PuL inte gäller om det är särskilt föreskrivet i en lag eller någon annan författning eller i ett beslut som har meddelats med stöd av en författning att uppgifterna inte får lämnas ut till den registrerade. Huvudregeln är dock att bestämmelser om sekretess och tystnadsplikt till skydd för enskild inte hindrar att någon får reda på uppgifter om sig själv, se 14 kap. 4 sekretesslagen. Som ett exempel på ett undantag härifrån kan nämnas 7 kap. 3 sekretesslagen som behandlar frågan om sekretess i förhållande till den vård- och behandlingsbehövande själv. I den utsträckning bestämmelserna i PuL innebär att information skall lämnas till den registrerades vårdnadshavare eller i förekommande fall en god man eller förvaltare måste den personuppgiftsansvarige pröva om sekretessreglerna tillåter att information rörande den registrerade lämnas ut till denne, se t.ex. 7 kap. 5 och 14 kap. 4 andra stycket sekretesslagen. Någon motsvarighet till bestämmelsen om rätt för en enskild att förfoga över sekretess som gäller till hans skydd finns dock inte i fråga om sekretess till skydd för andra intressen. Som exempel på sekretess till skydd för andra intressen än enskilda förhållanden kan nämnas 5 kap. 1 sekretesslagen om sekretess för uppgift som hänför sig till förundersökning i brottmål m.m. 24 Sekretess och tystnadsplikt
25 och 6 kap. 7 nämnda lag om sekretess för uppgift med anledning av rättstvist. En personuppgiftsansvarig som inte är myndighet får i motsvarande fall som avses i sekretesslagen vägra att lämna ut uppgifter till den registrerade. Bakgrunden är att genom informationsreglerna i PuL har ett slags offentlighetsprincip kommit att gälla gentemot den registrerade även för andra än myndigheter. Därigenom har det även på den privata sidan uppstått ett behov av bestämmelser som gör det möjligt att i vissa fall vägra att lämna information till den registrerade. Enskilda kan exempelvis i lika hög grad som en myndighet ha ett befogat intresse av att kunna hemlighålla personanknuten information som har samlats in inför en domstolsprocess, om det kan antas att ett utlämnande av informationen skulle försämra företagets ställning som part i rättegången. I försäkringsverksamhet registreras inte sällan uppgifter om att en person misstänks för försäkringsbedrägeri eller annan brottslig verksamhet. Internationella organisationer kan ha sammanställningar av uppgifter om personer som misstänks ha gjort sig skyldiga till brott mot de mänskliga rättigheterna. Uppgifterna bör inte behöva lämnas ut medan utredning pågår. 14 Undantaget från informationsskyldigheten i PuL gäller alltså bara i den utsträckning det är särskilt föreskrivet att uppgifterna inte får lämnas ut. När information skall lämnas efter ansökan bör den personuppgiftsansvarige först producera en fullständig datautskrift eller vid manuell behandling en kopia av personuppgifterna för att sedan stryka/utesluta de uppgifter som inte får lämnas ut. Sekretess och tystnadsplikt 25
26 Noter och referenser 1 Regeringens proposition 1997/98:44 Personuppgiftslag s Betänkande av Datalagskommittén SOU 1997:39 Integritet, Offentlighet, Informationsteknik s Europaparlamentets och rådets direktiv 95/46/EG av den 24 oktober 1995 om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter. I artikel 10 punkt c) står huruvida det är obligatoriskt eller frivilligt att besvara frågorna samt eventuella följder av att inte svara. 4 Artikel 10 och 11 i EG-direktivet 95/46/EG. 5 SOU 1997:39 s. 384 f. 6 Artikel 11 punkt 2 i EG-direktivet 95/46/EG. 7 SOU 1997:39 s. 387 f. 8 Prop. 1997/98:44 s. 128 och SOU 1997:39 s. 304 f. 9 Prop. 1997/98:44 s Prop. 1997/98:44 s. 82 f. och SOU 1997:39 s. 392 f. 11 Prop. 1997/98:44 s. 81 f. och SOU 1997:39 s Prop. 1997/98:44 s Prop. 1997/98:44 s. 132 f. och SOU 1997:39 s Prop. 1997/98:44 s. 85. Övriga källor Öman/Lindblom, Personuppgiftslagen En kommentar, första upplagan, Noter och referenser
27 Beteckningar (3 ) I dessa allmänna råd används de beteckningar som anges i 3 personuppgiftslagen. Beteckningarna har samma betydelse här som i lagen. Behandling Varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter, vare sig det sker på automatisk väg eller inte, t.ex. insamling, registrering, organisering, lagring och bearbetning eller ändring, åter-vinning, inhämtande, användning, utlämnande genom översändande, spridning eller annat tillhandahållande av uppgifter, sammanställning eller samkörning, blockering, utplåning eller förstöring. Blockering En åtgärd som vidtas för att personuppgifterna skall vara förknippade med information om att de är spärrade och om anledningen till spärren och för att personuppgifterna inte skall lämnas ut till tredje man annat än med stöd av 2 kap. tryckfrihetsförordningen. Mottagare Den till vilken personuppgifter lämnas ut. När personuppgifter lämnas ut för att en myndighet skall kunna utföra sådan tillsyn, kontroll eller revision som den är skyldig att sköta, anses dock inte myndigheten som mottagare. Personuppgifter All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter. Den registrerade Den som en personuppgift avser. Samtycke Varje slag av frivillig, särskild och otvetydig viljeyttring genom vilken den registrerade, efter att ha fått information, godtar behandling av personuppgifter som rör honom eller henne. Tredje man Någon annan än den registrerade, den personuppgiftsansvarige, personuppgiftsombudet, personuppgiftsbiträdet och sådana personer som under den personuppgiftsansvariges eller personuppgiftsbiträdets direkta ansvar har befogenhet att behandla personuppgifter. Beteckningar (3 ) 27
28 Bestämmelser om information till den registrerade (23 27 ) 23 PuL Om uppgifter om en person samlas in från personen själv, skall den personuppgiftsansvarige i samband därmed självmant lämna den registrerade information om behandlingen av uppgifterna. 24 PuL Om personuppgifterna har samlats in från någon annan källa än den registrerade, skall den personuppgiftsansvarige självmant lämna den registrerade information om behandlingen av uppgifterna när de registreras. Är uppgifterna avsedda att lämnas ut till tredje man, behöver informationen dock inte ges förrän uppgifterna lämnas ut för första gången. Information enligt första stycket behöver inte lämnas, om det finns bestämmelser om registrerandet eller utlämnandet av personuppgifterna i en lag eller någon annan författning. Information behöver inte heller lämnas enligt första stycket, om detta visar sig vara omöjligt eller skulle innebära en oproportionerligt stor arbetsinsats. Om uppgifterna används för att vidta åtgärder som rör den registrerade, skall dock information lämnas senast i samband med att så sker. 25 PuL Information enligt 23 eller 24 skall omfatta a) uppgift om den personuppgiftsansvariges identitet, b) uppgift om ändamålen med behandlingen, och c) all övrig information som behövs för att den registrerade skall kunna ta till vara sina rättigheter i samband med behandlingen, såsom information om mottagarna av uppgifterna, skyldighet att lämna uppgifter och rätten att ansöka om information och få rättelse. Information behöver dock inte lämnas om sådant som den registrerade redan känner till. 26 PuL Den personuppgiftsansvarige är skyldig att till var och en som ansöker om det en gång per kalenderår gratis lämna besked om personuppgifter som rör den sökande behandlas eller ej. Behandlas sådana uppgifter skall skriftlig information lämnas också om a) vilka uppgifter om den sökande som behandlas, b) varifrån dessa uppgifter har hämtats, c) ändamålen med behandlingen, och d) till vilka mottagare eller kategorier av mottagare som uppgifterna lämnas ut. 28 Bestämmelser om information till den registrerade (23 27 )
29 En ansökan enligt första stycket skall göras skriftligen hos den personuppgiftsansvarige och vara undertecknad av den sökande själv. Information enligt första stycket skall lämnas inom en månad från det att ansökan gjordes. Om det finns särskilda skäl för det, får information dock lämnas senast fyra månader efter det att ansökan gjordes. Information enligt första stycket behöver inte lämnas om personuppgifter i löpande text som inte fått sin slutliga utformning när ansökan gjordes eller som utgör minnesanteckning eller liknande. Vad som nu sagts gäller dock inte om uppgifterna har lämnats ut till tredje man eller om uppgifterna behandlas enbart för historiska, statistiska eller vetenskapliga ändamål eller, när det gäller löpande text som inte fått sin slutliga utformning, om uppgifterna har behandlats under längre tid än ett år. 27 PuL I den utsträckning det är särskilt föreskrivet i lag eller annan författning eller i beslut som har meddelats med stöd av författning att uppgifter inte får lämnas ut till den registrerade gäller inte bestämmelserna i En personuppgiftsansvarig som inte är myndighet får därvid i motsvarande fall som avses i sekretesslagen (1980:100) vägra att lämna ut uppgifter till den registrerade. Bestämmelser om information till den registrerade (23 27 ) 29
30 30
31 31
32 Foto: ibid/great Shots Box 8114, Stockholm Tel: Fax: e-post: webbplats: 32 ISSN Pris: 50:- (inkl.moms)
Svensk författningssamling
Svensk författningssamling Personuppgiftslag; SFS 1998:204 utfärdad den 29 april 1998. Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser Syftet med lagen 1 Syftet med denna lag är
PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,
PERSONUPPGIFTSLAG Syftet med lagen 1 Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Avvikande bestämmelse i annan författning
Information till registrerade enligt personuppgiftslagen
Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1 Ändringar i PuL Observera att innehållet i den här skriften inte är anpassat till de ändringar i PuL som trädde
Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.
SVENSKA PM 1 (7) KOMMUNFÖRBUNDET 2001-09-25 Kommunalrättssektionen Staffan Wikell Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. 1 Övergångsbestämmelser 1.1 Inventering
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)
Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.
Regler för behandling av personuppgifter vid Högskolan Dalarna
Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12
Datainspektionens beslut
Beslut 2007-12-20 D n r 998-2007 Datainspektionen Er beteckning 41791-2007 Försäkringskassan 103 51 Stockholm Beslut efter tillsyn enligt personuppgiftsiagen (1998:204) Datainspektionens beslut 1. Rutiner
Datainspektionen informerar. Hur länge får personuppgifter
Datainspektionen informerar Hur länge får personuppgifter bevaras? 10 Innehåll Inledning... 4 Definitioner... 5 Kort om PuL... 5 Hur länge får man spara personuppgifter?... 7 Hur vet man när man ska ta
PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter
PM 18.01 BARN- OCH UTBILDNINGSFÖRVALTNINGEN 2001-10-03 Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter 1. Bakgrund PuL, personuppgiftslagen, trädde i kraft hösten 1998. Övergångsvis,
Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation
Datum Diarienr 2012-05-16 163-2012 Taxi Stockholm 15 00 00 AB Ombud: Advokat NN Sandart&Partners Advokatbyrå KB Box 7131 103 87 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter
SÖDERTÄLJE KOMMUN Utbildningskontoret
SÖDERTÄLJE KOMMUN Utbildningskontoret 2007-09-28 RevA1 Hantering av personuppgifter i Södertälje kommuns Skolportal Inledning Införandet av Skolportalen som administrativt verktyg i utvecklingen av Södertäljes
Information om personuppgiftslagens tillämpning i Riksbanken
Information om personuppgiftslagens tillämpning i Riksbanken AUGUSTI 2002 1.Inledning I det följande lämnas information om personuppgiftslagen och dess tillämpning som berör alla anställda i Riksbanken.
Policy för behandling av personuppgifter vid uthyrning av bostäder
Policy för behandling av personuppgifter vid uthyrning av bostäder (Styrelsemöte i Förvaltnings AB Framtiden 2014-12-09) 1. En gemensam god sed I ett bostadsföretags uthyrningsverksamhet förekommer i olika
Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB
Datum Diarienr 2014-10-02 704-2013 Bolagsverket 851 81 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Bolagsverkets utlämnande av personuppgifter till Bisnode AB Datainspektionens beslut För att
Tillsyn enligt personuppgiftslagen (1998:204) av Göteborgs universitet (Svensk nationell datatjänst)
Datum Diarienr 2012-04-18 811-2011 Universitetsstyrelsen Göteborgs universitet Box 100 405 30 GÖTEBORG Tillsyn enligt personuppgiftslagen (1998:204) av Göteborgs universitet (Svensk nationell datatjänst)
Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten
Beslut Diarienr 1 (9) 2015-07-03 1730-2014 VA Syd Box 191 201 21 Malmö Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten Datainspektionens
Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.
Datum Diarienr 2014-09-30 1319-2013 Västmanlands tingsrätt Box 40 721 04 Västerås Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar
Svensk författningssamling
Svensk författningssamling Patientdatalag; utfärdad den 29 maj 2008. SFS 2008:355 Utkom från trycket den 11 juni 2008 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens tillämpningsområde m.m.
Förslagen föranleder följande yttrande av Lagrådet:
1 LAGRÅDET Utdrag ur protokoll vid sammanträde 2002-03-13 Närvarande: f.d. regeringsrådet Karl-Ingvar Rundqvist, regeringsrådet Marianne Eliason, justitierådet Severin Blomstrand. Enligt en lagrådsremiss
Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av personuppgifter i belastningsregistret och misstankeregistret
Beslut Diarienr 1 (8) 2015-04-27 1259-2014 1260-2014 Ert diarienr A218.732/2014 Polismyndigheten Box 12256 102 26 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av
Tillsyn enligt personuppgiftslagen (1998:204)- Pensionsmyndighetens webbtjänst Dina Pensionssidor
Beslut Diarienr 1 (8) 2016-03-18 2671-2014 Pensionsmyndigheten Box 38 190 100 64 Stockholm Tillsyn enligt personuppgiftslagen (1998:204)- Pensionsmyndighetens webbtjänst Dina Pensionssidor Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen
Beslut Diarienr 2011-02-17 616-2010 Landstingsstyrelsen Landstinget i Uppsala län Box 602 751 25 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2012-02-06 790-2011 Statens skolinspektion Box 23069 104 35 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Patientdatalag (2008:355)
Patientdatalag (2008:355) SFS nr: 2008:355 Departement/myndighet: Socialdepartementet Utfärdad: 2008-05-29 Ändrad: t.o.m. SFS 2013:1024 Tryckt version: pdf, utan ändringar (Lagrummet) Ändringsregister:
Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag
Beslut Dnr 2007-11-06 526-2007 Bostadsaktiebolaget Poseidon Box 1 424 21 Angered Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens
Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)
Datum Diarienr 2011-10-04 1823-2010 AAA Soliditet AB Box 1396 171 27 SOLNA Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datainspektionens beslut IT-säkerhet Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte
Beslut Diarienr 2011-04-01 1578-2010 Socialnämnden i Jönköpings Kommun Socialförvaltningen V Störgatan 16 (Juneporten) 551 89 Jönköping Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt
Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
Datum Diarienr 2009-12-18 513-2009 Pliktverket Att: Karolinen 651 80 KARLSTAD Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
Personuppgiftsbiträdesavtal
Vuxen- och omsorgsförvaltningen TJÄNSTESKRIVELSE Upprättad: Diarienummer: 2015-12-16 SN.2015.133 Vuxen- och omsorgsnämnden Personuppgiftsbiträdesavtal Förslag till beslut i vuxen- och omsorgsnämnden 1.
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
1 (6) Beslut Dnr 2008-09-09 1310-2007 Bildningsnämnden Upplands-Bro kommun 196 81 Kungsängen Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar
Granskningar avseende Upphandling och Personuppgiftslagen
Lekmannarevisorerna i Kraftringen AB och 2009-01-15 För kännedom: Kraftringen Service AB avseende Upphandlingar avseende Personuppgiftslagen Granskningar avseende Upphandling och Personuppgiftslagen På
PERSONUPPGIFTSLAGEN (PUL)
1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den
Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.
Datum Diarienr 2014-09-30 1316-2013 Attunda tingsrätt Box 940 191 29 Sollentuna Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar
Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte
Beslut Diarienr 2011-04-01 1735-2010 Centrala Studiestödnämnden CSN 851 82 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens beslut CSN har
Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill
Beslut Dnr 2007-05-02 1625-2006 58-2007 Riksförbundet BRIS Netclean Technologies Sweden AB Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill Datainspektionens beslut
Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå
Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut
8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten
8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten Såsom utredningen konstaterar i delbetänkandet, SOU 2003:4, krävs automatiserade och manuella register med personuppgifter för att
Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering
Beslut Dnr 2009-01-12 767-2008 Ving Sverige AB 105 20 Stockholm Tillsyn enligt personuppgiftslagen (1988:204) - registrering av kunduppgifter samt klagomåls- och reklamationshantering Datainspektionens
Tillsyn enligt personuppgiftslagen (1998:204) hjälpmedelshanteringssystemet Sesam
Beslut Diarienr 1 (8) 2016-07-01 1863-2015 Ert diarienr 1503313 Regionstyrelsen Region Skåne 291 89 Kristianstad Tillsyn enligt personuppgiftslagen (1998:204) hjälpmedelshanteringssystemet Sesam Datainspektionens
Regeringens proposition 2007/08:126
Regeringens proposition 2007/08:126 Patientdatalag m.m. Prop. 2007/08:126 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 19 mars 2008 Fredrik Reinfeldt Göran Hägglund (Socialdepartementet)
Svar över vidtagna åtgärder önskas före februari månads utgång 2009.
Kommunrevisionen 2009-01-14 Renhållningsstyrelsen Miljönämnden Byggnadsnämnden Socialnämnden För kännedom: Kommunfullmäktige Granskning av personuppgiftslagens tillämpning På uppdrag av Lunds kommuns revisorer
Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen
Stockholm 2012-10-22 Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen Personuppgiftslagen (PuL) innehåller en rad bestämmelser som är viktiga att känna till för verksamheter
Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2012-06-15 738-2011 Landstingsstyrelsen Norrbottens läns landsting 971 89 Luleå Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut
Riktlinjer för behandling av personuppgifter vid webbpublicering
Riktlinjer för behandling av personuppgifter vid webbpublicering Fastställt av : Kommunfullmäktige : 2013-12-18, 122 Dnr: 2013-KS0548/003 För revidering ansvarar: Dokumentet gäller för: Kommunstyrelse,
Hur länge får personuppgifter bevaras? Datainspektionen informerar
Hur länge får personuppgifter bevaras? Datainspektionen informerar FAKTA Ordlista Behandling Med behandling av personuppgifter menar man allt man gör med personuppgifter, exempelvis insamling, registrering
5 Överväganden och förslag
5 Överväganden och förslag 5.1 Behovet av skydd för den personliga integriteten Den snabba tekniska utvecklingen innebär i sig att de ramar till skydd för integriteten som ställs upp i lagstiftningen behöver
sökningar på referenspersoner i Migrationsverkets centrala utlänningsdatabas samt slagningar i misstanke- och belastningsregistret
BFD12 080926 1 (9) Rättsavdelningen 2016-06-17 SR 17/2016 Rättsligt ställningstagande angående sökningar på referenspersoner i Migrationsverkets centrala utlänningsdatabas samt slagningar i misstanke-
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning
Kommunstyrelsen Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning INNEHÅLLSFÖRTECKNING REGLER OCH RUTIN FÖR BEHANDLING AV PERSONUPPGIFTER... 3 Inledning... 3 Personuppgiftslagens
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-10-01 742-2008 Utbildningsnämnden Stockholm stad Box 22049 104 22 STOCKHOLM Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Personuppgiftsbehandling
Meddelandeblad. Registerkontroll av personal vid sådana hem för vård eller boende (HVB) som tar emot barn. Innehåll
Meddelandeblad Mottagare: Länsstyrelser, kommunernas socialtjänst, Statens institutionsstyrelse Februari 2009 Meddelandebladet behandlar en ny lag om obligatorisk registerkontroll som trädde i kraft 1
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET
Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET PUL i praktiken Vad är PuL? PuL betyder Personuppgiftslagen och trädde i kraft 1998. Personuppgiftsansvarig Den som ensam eller tillsammans med andra bestämmer
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
EasyParks Integritetspolicy
EasyParks Integritetspolicy Gäller från och med 1 juni 2016 1 Om EasyParks Integritetspolicy När du använder EasyPark AB:s ( EasyPark ) tjänster anförtror du EasyPark dina personuppgifter. I denna integritetspolicy
Intresseavvägning enligt personuppgiftslagen
Intresseavvägning enligt personuppgiftslagen Datainspektionen informerar ORDLISTA Behandling Varje åtgärd eller serie av åtgärder som vidtas med personuppgifter, exempelvis insamling, registrering, lagring
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2014-05-21 1074-2013 AB Helsingborgshem Box 3055 250 03 Helsingborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut AB Helsingborgshem har behandlat känsliga
Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass
Beslut Diarienr 1 (6) 2015-11-18 2445-2014 Barn- och grundskolenämnden i Täby kommun 183 80 Täby Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter
Kommittédirektiv. Förutsättningar för registerbaserad forskning. Dir. 2013:8. Beslut vid regeringssammanträde den 17 januari 2013.
Kommittédirektiv Förutsättningar för registerbaserad forskning Dir. 2013:8 Beslut vid regeringssammanträde den 17 januari 2013. Sammanfattning Inom forskning som förutsätter tillgång till personanknutna
Tillsyn över behandling av uppgifter och inhämtade av samtycke
AVSKRIVNGINGSBESLUT 1(7) Datum Vår referens 2015-10-15 Dnr: 13-12360 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Tillsyn över behandling av uppgifter och inhämtade av samtycke Saken
Finansdepartementet. Avdelningen för offentlig förvaltning. Ändring i lagen om lägenhetsregister
Finansdepartementet Avdelningen för offentlig förvaltning Ändring i lagen om lägenhetsregister Oktober 2015 Innehållsförteckning 1 Sammanfattning... 3 2 Förslag till lag om ändring i lagen (2006:378) om
Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter
Regel BESLUTSDATUM: 2013-11-06 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Åsa Sydén HANTERINGSKLASS Ö P P E N SVERIGES RIKSBANK SE-103
Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2012-06-15 724-2011 Hälso- och sjukvårdnämnden Region Gotland 621 81 Visby Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut Datainspektionen
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2014-05-21 1080-2013 AB Landskronahem Box 4026 261 04 Landskrona Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut AB Landskronahem har behandlat känsliga
/(\ inspektionen för vård och omsorg 2015-04-13 Dnr 10.1-6462/2015 Z 1(5)
/(\ inspektionen för vård och omsorg 2015-04-13 Dnr 10.1-6462/2015 Z 1(5) Avdelningen för verksamhetsstöd och -styrning Riksdagens ombudsmän Jonas Widell Box 16327 Jonas.widell@ivo.se 103 26 Stockholm
Säkerhetsåtgärder vid kameraövervakning
Säkerhetsåtgärder vid kameraövervakning Datainspektionen informerar Säkerhetsåtgärder vid kameraövervakning Kameraövervakningslagens syfte är att se till så att kameraövervakning kan användas där så behövs
ändamål samtidigt som enskilda skyddas mot otillbörliga intrång i 1 Prop. 2012/13:115, bet. 2012/13:JuU22, rskr. 2012/13:252.
Svensk författningssamling Kameraövervakningslag; utfärdad den 30 maj 2013. Enligt riksdagens beslut1 föreskrivs2 följande. Syftet med lagen 1 Syftet med lagen är att tillgodose behovet av kameraövervakning
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin
Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ
Kvalitetsregister & legala förutsättningar Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Vad är ett kvalitetsregister i lagen? - Samling av uppgifter om individer (personuppgifter) för syftet
Information till patienten och patientens samtycke
Information till patienten och patientens samtycke Finlands muskelsjukdomsregister patientregister för personer med spinal muskelatrofi Information till patienten Innan du fattar beslut om att låta införa
2005-11-25 719-2005. Apoteket AB 118 81 Stockholm. och
Datum Dnr 2005-11-25 719-2005 Apoteket AB 118 81 Stockholm och Apoteket ABs personuppgiftsombud Karl-Fredrik Björklund Advokatfirman Carler Box 7557 103 93 Stockholm Samråd om läkemedelsförteckningen Lagen
PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013
Göteborgs universitet Kristina Ullgren November 2013 2 Personuppgiftslagen i sammandrag 1. Syftet att skydda den personliga integriteten 2. PuL gäller inte för privat behandling av personuppgifter 3. Vardaglig
Ulla Lönnqvist Endre. Avd för vård och omsorg
Cirkulärnr: 08:55 Diarienr: 08/2678 Handläggare: Avdelning: Ulla Lönnqvist Endre Datum: 2008-07-01 Mottagare: Rubrik: Avd för vård och omsorg Hälso- och sjukvårdsdirektörer Socialchefer Landstingsjurister
Innan du fyller i blanketten är det viktigt att du läser informationen på DO:s webbplats, se www.do.se/att-anmala/
Anmälan om diskriminering inom ett annat arbetslivsområde Har du eller någon annan blivit diskriminerad inom arbetslivsområdet men inte av en arbetsgivare? Diskrimineringsförbudet gäller också inom en
Utdrag ur protokoll vid sammanträde 2003-05-15. Förslaget föranleder följande yttrande av Lagrådet:
1 LAGRÅDET Utdrag ur protokoll vid sammanträde 2003-05-15 Närvarande: f.d. regeringsrådet Karl-Ingvar Rundqvist, regeringsrådet Marianne Eliason, justitierådet Severin Blomstrand. Enligt en lagrådsremiss
Avtal mellan organisationerna:
Avtal mellan organisationerna: * nedan kallat organisationen och Landstinget i *namnge på raden ovan den kommun, det landsting eller den privata vårdgivaren det gäller Jönköpings län nedan kallat registerhållare
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.
Regeringens proposition 2014/15:143
Regeringens proposition 2014/15:143 Ändring i lagen om vägtrafikregister Prop. 2014/15:143 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 30 juli 2015 Morgan Johansson Anna Johansson
Inkomstförsäkring för medlemmar i Farmaciförbundet
försäkringsvillkor Inkomstförsäkring för medlemmar i Farmaciförbundet gäller från 1 januari 2013 ett samarbete mellan farmaciförbundet och bliwa Innehåll Definitioner 2 1. Gemensamma bestämmelser 3 1.1
PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.
PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. Personuppgiftsansvarig: (Vårdgivarens namn, org.nr samt i förekommande fall ansvarig nämnd eller styrelse
Polisstyrelsen ANVISNING 1 (10) TILLGODOSEENDET AV DEN REGISTRERADES RÄTTIGHETER HOS POLISEN: RÄTT TILL INSYN, RÄTTELSE AV UPPGIFT OCH INFORMATION
Polisstyrelsen ANVISNING 1 (10) Datum 23.1.2012 2020/2012/66 Nr Giltighetstid 1.2.2012 31.1.2017 Författningsgrund Polisförvaltningslag (110/1992) 4 Lag om behandling av personuppgifter i polisens verksamhet
Riktlinjer för hantering av allmänna handlingar
Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig KLK 1(5) Riktlinje dnr KS 566/08 Uppdatering Riktlinjer för hantering av 2 Till Dig som är anställd vid Kramfors kommun Alla, som tar emot eller
Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med så kallade aktiva åtgärder.
Anmälningsblankett Sida 1 (5) Anmälan om att en utbildningsanordnare brister i det förebyggande och främjande arbetet Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet
Checklista för ansökan om 90-konto
1 (7) Checklista för ansökan om 90-konto Krav på sökande Läs noga igenom Svensk Insamlingskontrolls föreskrifter för 90-konto (nedan benämnt föreskrifter) innan Ni ansöker om ett 90-konto. En förutsättning
Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket
Datum Diarienr 2009-06-23 1807-2008 Migrationsverket 601 70 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket Datainspektionens beslut Datainspektionen
AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN
Qulturum, Landstinget i Jönköpings län Box 702 551 20 JÖNKÖPING senioralert@lj.se AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN Organisation: Organisationsnummer: Postadress: Telefon: E-post:
Nationell lagstiftning, EU och ny teknik för utlämnande av data
STATISTISKA CENTRALBYRÅN 1(7) 23:e Nordiska Statistikermötet Session 4 Nationell lagstiftning, EU och ny teknik för utlämnande av data Inledning Uppgifter som samlas in för statistik utgör en väsentlig
SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN
Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla
Socialstyrelsens yttrande över betänkandet Myndighetsdatalag (SOU 2015:39)
Yttrande 2015-11-17 Dnr 10.1-14199/2015 1(6) Avdelningen för regler och behörighet Jenny Gaudio jenny.gaudio@socialstyrelsen.se Regeringskansliet Justitiedepartementet 103 33 Stockholm Socialstyrelsens
Skyldigheten att lämna registerutdrag blir mindre betungande
Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit
Hur gör jag med dokumenten?
Hur gör jag med dokumenten? Registrering och hantering av allmänna handlingar HÄRNÖSANDS KOMMUN October 8, 2015 1. Därför ska allmänna handlingar registreras... 2 1.1 Härnösands kommuns IT-stöd för dokument-
Tillsyn enligt personuppgiftslagen (1998:204) angående publicering av personuppgifter på Internet
Datum Diarienr 2010-03-09 1857-2009 Landstinget i Dalarna att. Landstingsjuristen N.N. Box 712 791 29 Falun Tillsyn enligt personuppgiftslagen (1998:204) angående publicering av personuppgifter på Internet
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Vägtrafikregisterutredningens betänkande (SOU 2010:76) Transportstyrelsens databaser på vägtrafikområdet integritet och effektivitet
Yttrande Diarienr 2011-02-21 1790-2010 Ert diarienr N2010/6856/TE Näringsdepartementet 103 33 Stockholm Vägtrafikregisterutredningens betänkande (SOU 2010:76) Transportstyrelsens databaser på vägtrafikområdet
Tillsyn enligt personuppgiftslagen (1998:204) registrering av arbetsförmågebedömningar om anställda i rehabiliteringssystem
Datum Diarienr 2013-05-31 1492-2012 Kommunstyrelsen i Umeå kommun Skolgatan 31 A 901 84 Umeå Tillsyn enligt personuppgiftslagen (1998:204) registrering av arbetsförmågebedömningar om anställda i rehabiliteringssystem
Yttrande över departementspromemorian Domstolsdatalag (Ds 2013:10)
1 (7) YTTRANDE 2013-06-05 Dnr SU FV-1.1.3-0918-13 Regeringskansliet (Justitiedepartementet) 103 33 STOCKHOLM Yttrande över departementspromemorian Domstolsdatalag (Ds 2013:10) Betydelsen för den rättsvetenskapliga
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 581-2013 Socialnämnden Motala kommun Socialförvaltningen 591 86 Motala Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Kameraövervakningslag (2013:460)
Sida 1 av 8 SFS 2013:460 Källa Utfärdad: Först inlagd: Senast ändrad: Uppdaterad: Regeringskansliets rättsdatabaser 2013-05-30 2013-06-12 2014-03-10 t.o.m. SFS 2014:58 Kameraövervakningslag (2013:460)
Utdrag ur protokoll vid sammanträde 2002-03-07. Förslaget föranleder följande yttrande av Lagrådet:
1 LAGRÅDET Utdrag ur protokoll vid sammanträde 2002-03-07 Närvarande: f.d. hovrättspresidenten Bo Broomé, justitierådet Nina Pripp, regeringsrådet Göran Schäder. Enligt en lagrådsremiss den 21 februari
Kaffemöte. lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20
Kaffemöte lördagen den 12 november 2011 13.30 Studieförbundet Vuxenskolans lokaler Grynbodgatan 20 Program Visning av FRIS och Skånegillets nya hemsidor Visning av nytt centralt medlemsregister för FRIS
Utdrag ur protokoll vid sammanträde 2008-03-06
1 LAGRÅDET Utdrag ur protokoll vid sammanträde 2008-03-06 Närvarande: F.d. justitierådet Bo Svensson, regeringsrådet Nils Dexe och f.d. justitieombudsmannen Nils-Olof Berggren. Patientdatalag m.m. Enligt