Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser
|
|
- Torbjörn Arvidsson
- för 9 år sedan
- Visningar:
Transkript
1 Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Dnr Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden har granskat Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser. Granskningen har omfattat Säkerhetspolisens interna styrdokument samt 20 slumpvis utvalda personobjekt i en av de fristående databaserna. Nämnden har vid en inspektion den 18 juni 2013 granskat fyra av dessa personobjekt närmare. Nämnden uppmanar Säkerhetspolisen att uppdatera sina interna bestämmelser så att det där framgår att dokumentation av beslut om behandling av känsliga personuppgifter ska ske, och att prövningen av om det är absolut nödvändigt för syftet med behandlingen att behandla den känsliga personuppgiften bör göras så snart som möjligt efter det att en sådan uppgift läggs in i systemet. Säkerhetspolisen synes i övrigt ha goda rutiner för behandling av känsliga personuppgifter i de fristående databaserna. Nämnden bedömer också att Säkerhetspolisen vidtar adekvata utbildnings- och logguppföljningsinsatser för att säkerställa att reglerna om behandling av känsliga personuppgifter efterlevs. Nämnden vill dock betona vikten av riktad logguppföljning för att säkerställa att sökning på känsliga personuppgifter enbart görs när det är absolut nödvändigt. Vid granskningen av personobjekt i den databas som omfattats av den aktuella tillsynen har enligt nämndens bedömning inte framkommit något som tyder på att känsliga personuppgifter behandlas i strid med polisdatalagen (2010:361) (PDL). Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm sakint@sakint.se Besöksadress Telefax Webbplats Bankgiro Norr Mälarstrand 6, Stockholm
2 2 2 BAKGRUND OCH AVGRÄNSNING I PDL, liksom i annan lagstiftning om behandling av personuppgifter på internationell och nationell nivå, har känsliga personuppgifter en särställning som innebär att sådana uppgifter endast får behandlas i undantagsfall och under särskilda förutsättningar. Nämnden beslutade den 4 september 2012 att granska Säkerhetspolisens behandling av känsliga personuppgifter i de uppgiftssamlingar som förs vid sidan av centralregistret, så kallade fristående databaser. Granskningen har därefter begränsats till en av dessa databaser. Fristående databaser används av Säkerhetspolisen för att bearbeta och bedöma information i syfte att avgöra om informationen ska tillföras centralregistret. Säkerhetspolisen håller för närvarande på att byta ut det IT-system som används för att bearbeta och analysera informationen i databaserna. 3 RÄTTSLIGA UTGÅNGSPUNKTER Enligt 2 kap. 10 första stycket PDL, som enligt 5 kap. 4 PDL är tillämplig även vid behandling av personuppgifter hos Säkerhetspolisen, får uppgifter om en person inte behandlas enbart på grund av vad som är känt om personens ras eller etniska ursprung, politiska åsikter, religiösa eller filosofiska övertygelse, medlemskap i fackförening, hälsa eller sexualliv (känsliga personuppgifter). Det är alltså inte tillåtet att föra register över eller på annat sätt göra anteckningar om enskilda enbart på den grunden att de utifrån något i paragrafen angivet förhållande kan hänföras till en viss kategori av människor. Bestämmelsen hindrar emellertid inte behandling av uppgifter om en persons nationalitet och i regel faller också uppgifter om att en viss person kommer från en viss världsdel eller ett visst land utanför förbudet mot behandling av känsliga personuppgifter. 1 2 kap. 10 andra stycket PDL innehåller vissa undantag från huvudregeln. Här föreskrivs bl.a. att uppgifter om en person, om de behandlas på annan grund, får kompletteras med sådana uppgifter som avses i första stycket när det är absolut nödvändigt för syftet med behandlingen. Bestämmelsen innebär att om andra uppgifter om en person samlas in i samband med t.ex. en förundersökning får dessa kompletteras med känsliga personuppgifter om det är av avgörande betydelse för utredningen. Med hänsyn till den restriktivitet som ligger i begreppet absolut nödvändigt måste behovet av att göra sådana kompletteringar prövas noga i det enskilda ärendet. 2 1 Prop. 2009/10:85 s A. prop. s. 325.
3 3 Enligt 5 kap. 11 första stycket PDL får uppgifter som avslöjar ras, etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening eller som rör hälsa eller sexualliv vid sökning i personuppgifter som har gjorts gemensamt tillgängliga, dvs. är tillgängliga för mer än ett fåtal personer endast användas som sökbegrepp när det är absolut nödvändigt för de ändamål som anges i 5 kap. 1 PDL. 3 Enligt 5 kap. 11 andra stycket PDL hindrar detta inte att brottsrubriceringar eller uppgifter som beskriver en persons utseende används som sökbegrepp. Säkerhetspolisen är enligt 5 kap. 5 PDL personuppgiftsansvarig för den behandling av personuppgifter som Säkerhetspolisen utför. 4 GRANSKNINGEN Säkerhetspolisen har efter anmodan inkommit till nämnden med interna styrdokument och rutinbeskrivningar avseende behandlingen av känsliga personuppgifter i fristående databaser. Vidare har nämnden den 18 juni 2013 genomfört en inspektion vid Säkerhetspolisen. Vid inspektionen har företrädare för Säkerhetspolisen gett en beskrivning av personuppgiftsbehandlingen, särskilt avseende känsliga personuppgifter, i den granskade databasen samt förevisat databasen. Säkerhetspolisen har vid inspektionstillfället även förevisat och redogjort för bakgrunden till registreringar avseende fyra personobjekt i databasen som innehåller känsliga personuppgifter. Personobjekten hade tidigare valts ut av nämndens kansli. Initialt granskades 20 personobjekt översiktligt. Dessa bestod av de fem först registrerade personobjekten med känsliga personuppgifter varje kalendermånad, från och med april 2012 till och med juli NÄMNDENS IAKTTAGELSER Säkerhetspolisen har beslutat interna bestämmelser och rutiner avseende behandling av känsliga personuppgifter i fristående databaser. Enligt Säkerhetspolisens interna bestämmelser behöver inte något formellt beslut fattas när det gäller behandling av känsliga personuppgifter som sker i ett inledande skede, innan det har bedömts om uppgifterna ska fortsätta att behandlas och om uppgifterna ska registreras i centralregistret. Bestämmelserna anger att det är den som registrerar uppgiften som ansvarar för att uppgiften är korrekt. Vidare får enligt bestämmelserna känsliga personuppgifter endast registreras i fristående databaser om de får registreras i centralregistret. Det ska framgå i de fristående databaserna om det har fattats 3 A. prop. s. 127 ff.
4 4 ett särskilt beslut om att känsliga personuppgifter får behandlas avseende en person i centralregistret. Säkerhetspolisen har efter inspektionstillfället lämnat den kompletterande upplysningen att det nya IT-system som ska användas för bearbetning och analys av informationen i de fristående databaserna kommer att ha en funktion som innebär att beslut om behandling av känsliga personuppgifter måste dokumenteras. I Säkerhetspolisens skriftliga rutiner för behandling av känsliga personuppgifter ges exempel på vad som utgör känsliga personuppgifter. Vidare anges hur bedömningen om det är absolut nödvändigt att komplettera med känsliga personuppgifter görs och exempel på under vilka omständigheter det kan vara tillåtet att behandla sådana uppgifter. Rutinerna beskriver även under vilka förutsättningar sökning med känsliga personuppgifter som sökbegrepp får ske. Anställda får enligt Säkerhetspolisen genomgå utbildning i förutsättningarna för behandling av känsliga personuppgifter samt kunskapstest innan de får tillgång den granskade databasen. Loggning och logguppföljning sker regelbundet avseende användarnas aktiviteter i databasen, men uppföljningen är inte särskilt riktad mot behandlingen av känsliga personuppgifter. Enligt uppgifter från Säkerhetspolisen innehåller den granskade databasen känsliga personuppgifter i relativt stor utsträckning. Främst rör det sig om uppgifter om politiska åsikter samt religiös eller filosofisk övertygelse. Samtliga granskade registreringar av personobjekt innehåller känsliga personuppgifter. 6 NÄMNDENS BEDÖMNING Av Säkerhetspolisens interna bestämmelser framgår att det inte behöver fattas något formellt beslut om att känsliga personuppgifter får behandlas i ett inledande skede. Säkerhetspolisen har dock uppgett att det nya IT-systemet för bearbetning och analys har en funktion som innebär att de tjänstemän som gör prövningen av om känsliga personuppgifter får registreras i den granskade databasen måste ange i IT-systemet om ett beslut om behandling av känsliga personuppgifter har fattats. Säkerhetspolisen bör därför uppdatera sina interna bestämmelser så det där tydligt framgår att dokumentation av sådana beslut ska ske. Nämnden erinrar i detta sammanhang om den synpunkt som nämnden framförde i samrådsyttrande den 18 april 2013 över Säkerhetspolisens planerade IT-system för bearbetning och analys (dnr ). I yttrandet
5 5 uttalade nämnden bl.a. att den anser att Säkerhetspolisen ska införa rutiner och anta interna styrdokument för att säkerställa att en prövning enligt 2 kap. 10 PDL, dvs. en prövning av om det är absolut nödvändigt för syftet med behandlingen att behandla den känsliga personuppgiften, görs så snart som möjligt efter det att en sådan uppgift läggs in i den del av det nya IT-systemet som innehåller så kallad obedömd information. Den ståndpunkt som nämnden framförde i samrådsyttrandet gör sig alltjämt gällande. Detta bör också återspeglas i de interna bestämmelserna. Säkerhetspolisen synes i övrigt ha goda rutiner för behandling av känsliga personuppgifter i de fristående databaserna. Nämnden bedömer också att Säkerhetspolisen vidtar adekvata utbildnings- och logguppföljningsinsatser för att säkerställa att reglerna om behandling av känsliga personuppgifter efterlevs. Nämnden vill dock betona vikten av riktad logguppföljning för att säkerställa att sökning på känsliga personuppgifter enbart görs när det är absolut nödvändigt. Vid granskningen av personobjekt i den databas som omfattats av den aktuella tillsynen har det enligt nämndens bedömning inte framkommit något som tyder på att känsliga personuppgifter behandlas i strid med PDL. Sändlista: Säkerhetspolisen Kopia för kännedom: Datainspektionen
Polismyndigheternas behandling av känsliga personuppgifter
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-06-14 Dnr 56-2012 Polismyndigheternas behandling av känsliga personuppgifter 1 SAMMANFATTNING Nämnden har, utifrån de 21 polismyndigheternas svar
Polismyndighetens behandling av känsliga personuppgifter i uppgiftssamling om inhemsk extremism
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-02-17 Dnr 87-2015 Polismyndighetens behandling av känsliga personuppgifter i uppgiftssamling om inhemsk extremism 1. SAMMANFATTNING Säkerhets-
Nämnden är kritisk till att Polismyndigheten inte har genomfört någon logguppföljning avseende de granskade uppgiftssamlingarna.
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2017-02-16 Dnr 142-2016 Polismyndighetens behandling av känsliga personuppgifter avseende etnicitet i underrättelseverksamheten vid Nationella
Nämnden bedömer att den granskade personuppgiftsbehandlingen är förenlig med PDL:s bestämmelser.
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-12-12 Dnr 98-2013 Polismyndigheten i Skånes behandling av känsliga personuppgifter inom ramen för satsningen mot livsstilskriminellas brottslighet
Rikspolisstyrelsens rutiner för och kontroll av behandling av känsliga personuppgifter i det centrala kriminalunderrättelseregistret, KUR
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-12-11 Dnr 231-2012 Rikspolisstyrelsens rutiner för och kontroll av behandling av känsliga personuppgifter i det centrala kriminalunderrättelseregistret,
Behandlingen av personuppgifter i Länskriminalpolisen i Västra Götalands uppgiftssamlingar med spaningsfilmer
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-09-04 Dnr 84-2013 Behandlingen av personuppgifter i Länskriminalpolisen i Västra Götalands uppgiftssamlingar med spaningsfilmer 1 SAMMANFATTNING Säkerhets-
Bevarande av personuppgifter i Säkerhetspolisens dokument- och ärendehanteringssystem
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2017-10-18 Dnr 65-2017 Bevarande av personuppgifter i Säkerhetspolisens dokument- och ärendehanteringssystem 1. SAMMANFATTNING Säkerhets- och
Säkerhetspolisens behandling av känsliga personuppgifter i ett it-system för bearbetning och analys av information
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2017-06-14 Dnr 179-2016 Säkerhetspolisens behandling av känsliga personuppgifter i ett it-system för bearbetning och analys av information 1.
Uppföljning av polismyndigheternas användning av centrala säkerhetsloggen
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-11-15 Dnr 83-2013 Uppföljning av polismyndigheternas användning av centrala säkerhetsloggen 1 SAMMANFATTNING Nämnden har följt upp sin tidigare granskning
Uppföljning av tidigare granskning avseende Rikspolisstyrelsens behandling av personuppgifter i penningtvättsregistret
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande 2015-02-18 Dnr 2095-2014 Uppföljning av tidigare granskning avseende Rikspolisstyrelsens behandling av personuppgifter i penningtvättsregistret 1. SAMMANFATTNING
Personuppgiftsansvar för behandling av personuppgifter i det centrala kriminalunderrättelseregistret, KUR
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-09-04 Dnr 37-2013 Personuppgiftsansvar för behandling av personuppgifter i det centrala kriminalunderrättelseregistret, KUR 1 SAMMANFATTNING Det centrala
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2017-06-14 Dnr 197-2016 Polismyndighetens, region Bergslagen, behandling av personuppgifter vid myndighetens s.k. deskfunktioner 1. SAMMANFATTNING
Behandlingen av personuppgifter i Rikskriminalpolisens register över spaningsfilmer
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-12-11 Dnr 177-2012 Behandlingen av personuppgifter i Rikskriminalpolisens register över spaningsfilmer 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
Uttalande med beslut SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2018-03-28 Dnr 137-2017 Polismyndighetens, region Nord, behandling av personuppgifter vid myndighetens s.k. deskfunktioner 1. SAMMANFATTNING
Rikspolisstyrelsens rutiner för och kontroll av behandling av känsliga personuppgifter i polisens allmänna spaningsregister, ASP
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-01-22 Dnr 15-2013 Rikspolisstyrelsens rutiner för och kontroll av behandling av känsliga personuppgifter i polisens allmänna spaningsregister, ASP
Polismyndighetens behandling av personuppgifter i underrättelseverksamheten
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-09-02 Dnr 31-2015 Polismyndighetens behandling av personuppgifter i underrättelseverksamheten vid Polisregion Nord 1. SAMMANFATTNING Nämndens granskning
Rikspolisstyrelsens IT-system OBS-portalen
Samrådsyttrande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-03-21 Dnr 230-2012 Rikspolisstyrelsens IT-system OBS-portalen 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden rekommenderar Rikspolisstyrelsen
Polismyndighetens behandling av personuppgifter i mappstrukturer vid region Öst
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2018-02-20 Dnr 83-2017 Polismyndighetens behandling av personuppgifter i mappstrukturer vid region Öst 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Granskning av polismyndigheternas användning av centrala säkerhetsloggen
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-09-04 Dnr 117-2012 Granskning av polismyndigheternas användning av centrala säkerhetsloggen 1 SAMMANFATTNING Nämnden har granskat de 83 beställningar
Uppföljning av Polismyndigheten i Skånes behandling av personuppgifter i uppgiftssamlingen benämnd Kringresande
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2014-12-11 Dnr 463-2013 Uppföljning av Polismyndigheten i Skånes behandling av personuppgifter i uppgiftssamlingen benämnd Kringresande 1 SAMMANFATTNING
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
Uttalande med beslut SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2018-06-14 Dnr 168-2017 Säkerhetspolisens behandling av personuppgifter inom verksamhetsgrenen säkerhetsskydd 1. SAMMANFATTNING Säkerhets- och
Säkerhetspolisens användning av s.k. misstankemärkning i it-systemet för bearbetning och analys
Uttalande med beslut SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2018-06-14 Dnr 197-2017 Säkerhetspolisens användning av s.k. misstankemärkning i it-systemet för bearbetning och analys 1. SAMMANFATTNING Säkerhets-
Polismyndigheten i Östergötlands läns behandling av personuppgifter i underrättelseverksamheten
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande 2014-12-11 Dnr 69-2014 Polismyndigheten i Östergötlands läns behandling av personuppgifter i underrättelseverksamheten 1 SAMMANFATTNING Säkerhets- och
Polismyndighetens behandling av personuppgifter i underrättelseverksamheten
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-04-27 Dnr 150-2015 Polismyndighetens behandling av personuppgifter i underrättelseverksamheten vid region Stockholm 1. SAMMANFATTNING Nämndens
Rikspolisstyrelsens behandling av personuppgifter i penningtvättsregistret
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2014-02-13 Dnr 111-2013 Rikspolisstyrelsens behandling av personuppgifter i penningtvättsregistret 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Användningen av kvalificerade skyddsidentiteter inom det särskilda personsäkerhetsarbetet
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-06-14 Dnr 139-2011 Användningen av kvalificerade skyddsidentiteter inom det särskilda personsäkerhetsarbetet 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämndens
Säkerhetspolisens behandling av personuppgifter om barn i ett it-system för bearbetning och analys
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-02-17 Dnr 50-2015 Säkerhetspolisens behandling av personuppgifter om barn i ett it-system för bearbetning och analys 1. SAMMANFATTNING
Dåvarande Rikspolisstyrelsens register över spaningsfilmer.
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-11-16 Dnr 72-2016 Uppföljning av tidigare granskning av behandlingen av personuppgifter i Polismyndighetens Nationella operativa avdelnings
Polismyndighetens nya allmänna spaningsregister
Samrådsyttrande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2017-03-29 Dnr 232-2016 Polismyndighetens nya allmänna spaningsregister 1. SAMMANFATTNING Polismyndigheten har begärt samråd avseende införandet
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-11-16 Dnr 71-2016 Säkerhetspolisens utlämnande av personuppgifter till underrättelse- och säkerhetstjänster i andra stater en förnyad granskning
Polismyndighetens behandling av personuppgifter i utredningsverksamheten
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2018-06-14 Dnr 29-2018 Polismyndighetens behandling av personuppgifter i utredningsverksamheten 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Loggning och logguppföljning i Polismyndighetens säkerhetslogg
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-06-14 Dnr 112-2015 Loggning och logguppföljning i Polismyndighetens säkerhetslogg 1. SAMMANFATTNING Säkerhets- och integritetsskyddnämnden
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-11-18 Dnr 84-2015 Användning av kvalificerade skyddsidentiteter vid Säkerhetspolisen 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden har
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
1 (6) Beslut Dnr 2008-09-09 730-2008 Utbildningsnämnden Göteborgs stad Box 5428 402 29 Göteborg Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Ärendet avslutas.
Polismyndighetens behandling av personuppgifter i underrättelseverksamheten
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-11-18 Dnr 32-2015 Polismyndighetens behandling av personuppgifter i underrättelseverksamheten vid polisregion Mitt 1. SAMMANFATTNING Nämndens granskning
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-03-16 Dnr 48-2015 Polismyndighetens behandling av personuppgifter vid Ekobrottskansliet 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Granskning av underrättelser om beslut om inhämtning av uppgifter enligt inhämtningslagen
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-03-25 Dnr 46-2014 Granskning av underrättelser om beslut om inhämtning av uppgifter enligt inhämtningslagen 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Postadress Telefon E-post Organisationsnummer Box 22523, 104 22 Stockholm 08-617 98 00 sakint@sakint.se 202100-5703
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-03-28 Dnr 114-2011 Försvararsamtal BAKGRUND Enligt lagen (2007:980) om tillsyn över viss brottsbekämpande verksamhet (tillsynslagen) har Säkerhets-
Tilldelning och användning av behörigheter i DurTvå
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-06-18 Dnr 118-2012 Tilldelning och användning av behörigheter i DurTvå 1 SAMMANFATTNING Enligt polisdatalagen (2010:361) (PDL) ska tillgången till
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Polismyndighetens behandling av personuppgifter med anledning av brottslighet kopplad till utsatta EU-medborgare
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-04-27 Dnr 217-2015 Polismyndighetens behandling av personuppgifter med anledning av brottslighet kopplad till utsatta EU-medborgare 1.
Polismyndigheten i Västra Götalands behandling av personuppgifter i underrättelseverksamheten
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande 2014-12-11 Dnr 67-2014 Polismyndigheten i Västra Götalands behandling av personuppgifter i underrättelseverksamheten 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Polismyndigheternas behandling av känsliga personuppgifter i KUT-info
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-01-22 Dnr 176-2012 Polismyndigheternas behandling av känsliga personuppgifter i KUT-info 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Hanteringen av hemliga tvångsmedel vid Ekobrottsmyndigheten
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande 2013-06-18 Dnr 16-2013 Hanteringen av hemliga tvångsmedel vid Ekobrottsmyndigheten 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden har granskat
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
1 (6) Beslut Dnr 2008-09-09 1310-2007 Bildningsnämnden Upplands-Bro kommun 196 81 Kungsängen Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09-09 685-2008 Produktionsnämnden för vård och bildning Uppsala kommun 753 75 UPPSALA Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Svensk författningssamling
Svensk författningssamling Lag om polisens allmänna spaningsregister; SFS 2010:362 Utkom från trycket den 1 juni 2010 utfärdad den 20 maj 2010. Enligt riksdagens beslut 1 föreskrivs följande. Allmänt spaningsregister
Säkerhetspolisens behandling av personuppgifter inom ramen för NCT-samarbetet
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-05-06 Dnr 324-2014 Säkerhetspolisens behandling av personuppgifter inom ramen för NCT-samarbetet 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
Granskning av underrättelser om beslut om inhämtning av uppgifter enligt inhämtningslagen
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2014-03-27 Dnr 14-2013 Granskning av underrättelser om beslut om inhämtning av uppgifter enligt inhämtningslagen 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Granskning av underrättelser om beslut om inhämtning av uppgifter enligt den s.k. inhämtningslagen
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande 2013-05-22 Dnr 207-2012 Granskning av underrättelser om beslut om inhämtning av uppgifter enligt den s.k. inhämtningslagen 1 SAMMANFATTNING Säkerhets-
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå
Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut
Postadress Telefon E-post Organisationsnummer Box 22523, 104 22 Stockholm 08-617 98 00 sakint@sakint.se 202100-5703
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-03-25 Dnr 137-2014 Hanteringen av hemliga tvångsmedel vid Åklagarkammaren i Luleå 1. SAMMANFATTNING Nämnden konstaterar att det har funnits allvarliga
Svensk författningssamling
Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde
Postadress Telefon E-post Organisationsnummer Box 22523, 104 22 Stockholm 08-617 98 00 sakint@sakint.se 202100-5703
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-03-21 Dnr 153-2012 Användning av kvalificerade skyddsidentiteter vid Rikskriminalpolisen 1 SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Användning av kvalificerade skyddsidentiteter inom Polismyndighetens undercoververksamhet
Uttalande med beslut SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2018-01-24 Dnr 98-2017 Användning av kvalificerade skyddsidentiteter inom Polismyndighetens undercoververksamhet 1. SAMMANFATTNING Säkerhets-
Postadress Telefon E-post Organisationsnummer Box 22523, 104 22 Stockholm 08-617 98 00 sakint@sakint.se 202100-5703
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2013-01-22 Dnr 104-2011 Förstöring av upptagningar och uppteckningar från tvångsmedelsanvändning enligt lagen om åtgärder för att förhindra vissa särskilt
Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet
Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet Lag om uppgifter i tullbrottsdatabasen [3701] Lagens tillämpningsområde 1 [3701] Denna lag gäller vid Tullverkets behandling
Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2012-06-15 724-2011 Hälso- och sjukvårdnämnden Region Gotland 621 81 Visby Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut Datainspektionen
Personuppgiftslagen konsekvenser för mitt företag
Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter
Uppföljning av Polismyndighetens behandling av personuppgifter i signalementsregistret avseende gallring av och tillgången till uppgifter
Uttalande med beslut SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2018-02-20 Dnr 157-2017 Uppföljning av Polismyndighetens behandling av personuppgifter i signalementsregistret avseende gallring av och tillgången
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Beslut Dnr 2008-09- 09 810-2008 Utbildningsnämnden i Skövde kommun 541 83 SKÖVDE Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att
Postadress Telefon E-post Organisationsnummer Box 22523, 104 22 Stockholm 08-617 98 00 sakint@sakint.se 202100-5703
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2014-09-11 Dnr 156-2014 Granskning av tre inhämtningsärenden vid Polismyndigheten Dalarna 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden har
Tillsyn enligt personuppgiftslagen (1998:204) Hyresbostäder i Norrköping AB
Datum Diarienr 2014-12-04 1593-2014 Hyresbostäder i Norrköping AB Box 2330 600 02 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Hyresbostäder i Norrköping AB Datainspektionens beslut Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Förstöring av upptagningar och uppteckningar från vissa hemliga tvångsmedel en granskning av två åklagarkammare och en polismyndighet
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2012-12-11 Dnr 146-2011 Förstöring av upptagningar och uppteckningar från vissa hemliga tvångsmedel en granskning av två åklagarkammare och en polismyndighet
Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-09-14 Dnr 109-2016 Interimistiska tillstånd till hemliga tvångsmedel vid Åklagarmyndigheten och Ekobrottsmyndigheten 1. SAMMANFATTNING
Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung
Datum Diarienr 2014-12-04 1831-2014 Socialnämnden Luleå kommun Box 212 971 85 Luleå Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung Datainspektionens
Åklagarmyndighetens användning av s.k. postkontroll
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-02-17 Dnr 151-2015 Åklagarmyndighetens användning av s.k. postkontroll 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden har granskat
Svensk författningssamling
Svensk författningssamling Lag om Skatteverkets behandling av personuppgifter inom brottsdatalagens område Publicerad den 20 november 2018 Utfärdad den 15 november 2018 Enligt riksdagens beslut 1 föreskrivs
Polismyndighetens behandling av personuppgifter i signalementsregistret
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2015-12-15 Dnr 47-2015 Polismyndighetens behandling av personuppgifter i signalementsregistret 1. SAMMANFATTNING Säkerhets- och integritetsskyddsnämnden
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2006-07-10 706-2006 Norn Integrated Computer Systems AB Box 439 194 04 Upplands Väsby Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar
Polismyndighetens utlämnande av personuppgifter till tredje land
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-06-14 Dnr 113-2015 Polismyndighetens utlämnande av personuppgifter till tredje land 1. SAMMANFATTNING Säkerhets- och integritetsskyddnämnden
Svensk författningssamling
Svensk författningssamling Förordning om behandling av personuppgifter inom Kustbevakningen; SFS 2003:188 Utkom från trycket den 13 maj 2003 utfärdad den 30 april 2003. Regeringen föreskriver följande.
Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2012-06-15 738-2011 Landstingsstyrelsen Norrbottens läns landsting 971 89 Luleå Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2013-06-17 346-2013 Gårdstensbostäder AB Box 4 424 21 ANGERED Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Gårdstensbostäder
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Underrättelser till enskilda vid internationell rättslig hjälp vid två internationella åklagarkammare
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2014-11-06 Dnr 589-2013 Underrättelser till enskilda vid internationell rättslig hjälp vid två internationella åklagarkammare 1. SAMMANFATTNING Säkerhets-
Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.
Datum Diarienr 2014-09-30 1319-2013 Västmanlands tingsrätt Box 40 721 04 Västerås Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2013-06-17 344-2013 Familjebostäder i Göteborg AB Box 5151 402 26 GÖTEBORG Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar
Lag (2018:1694) om Tullverkets behandling av personuppgifter inom brottsdatalagens område
Smugglingslagen m.m./rättsväsendets informationssystem m.m. 1 Lag (2018:1694) om Tullverkets behandling av personuppgifter inom brottsdatalagens område 1 kap. Allmänna bestämmelser Lagens tillämpningsområde
Överskottsinformation från hemlig rumsavlyssning
Uttalande SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN 2014-06-18 Dnr 82-2013 Överskottsinformation från hemlig rumsavlyssning 1 SAMMANFATTNING Syftet med Säkerhets- och integritetsskyddsnämndens granskning
Hanteringen av hemliga tvångsmedel vid Åklagarkammaren i Göteborg
SÄKERHETS- OCH INTEGRITETSSKYDDSNÄMNDEN Uttalande med beslut 2016-06-14 Dnr 43-2016 Hanteringen av hemliga tvångsmedel vid Åklagarkammaren i Göteborg 1. SAMMANFATTNING Åklagarkammaren i Göteborg har överlag
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 586-2013 Omsorgsnämnden Trollhättans stad 461 83 Trollhättan Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Datum Diarienr 2014-05-21 1079-2013 AB Stångåstaden Box 3300 580 03 Linköping Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut AB Stångåstaden har behandlat känsliga
Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung
Datum Diarienr 2014-12-04 1393-2014 Styrelsen för proaros Västerås stad Stadshuset 721 87 Västerås Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 573-2013 Vuxennämnden Eskilstuna kommun Vuxenförvaltningen 631 86 Eskilstuna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2005-07-01 713-2005 Social- och arbetsmarknadsnämnden i Karlstads kommun 651 84 KARLSTAD Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung
Datum Diarienr 2014-12-04 1317-2014 Utbildnings- och arbetsmarknadsnämnden Uppsala kommun 753 75 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt
Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister
Datum Diarienr 2014-03-31 1293-2013 Kristdemokraterna Box 2373 103 18 STOCKHOLM Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister Datainspektionens
Svensk författningssamling
Svensk författningssamling Kustbevakningsdatalag; utfärdad den 22 mars 2012. Utkom från trycket den 3 april 2012 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 580-2013 Vård- och omsorgsnämnden Lunds kommun Vård- och omsorgsförvaltningen Box 41 221 00 Lund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 579-2013 Äldre- och handikappnämnden Lidingö stad Äldre- och handikappförvaltningen 181 82 Lidingö Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning
Beslut Diarienr 1 (9) 2015-07-03 518-2015 Vård- och omsorgsnämnden Österåkers kommun 184 86 Åkersberga Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning
Svar på förfrågan om vad som utgör en känslig personuppgift
Datum Diarienr 1 (5) 2016-12-06 316-2016 Skolverket 106 20 Stockholm Svar på förfrågan om vad som utgör en känslig personuppgift Skolverket har vänt sig till Datainspektionen med en förfrågan om uppgift