Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50)
|
|
- Rolf Forsberg
- för 7 år sedan
- Visningar:
Transkript
1 Yttrande Diarienr 1 (13) Ert diarienr U2017/02644/F Utbildningsdepartementet Stockholm Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50) Datainspektionen har granskat betänkandet huvudsakligen utifrån myndighetens uppgift att verka för att människor skyddas mot att deras personliga integritet kränks genom behandling av personuppgifter. Med anledning av betänkandets omfång och det antal frågor som behandlats har Datainspektionen valt att begränsa sitt yttrande till frågor av väsentlig betydelse för enskildas personliga integritet. Datainspektionen lämnar följande synpunkter. Utredningen föreslår i betänkandet att en ny lag som kompletterar dataskyddsförordningen ifråga om personuppgiftsbehandling för forskningsändamål ska införas. Utöver dessa bestämmelser tillkommer den förslagna kompletterande dataskyddslagen, som ska vara subsidiär till forskningsdatalagen. Enligt Datainspektionen är det ett faktum, vilket även utredningen anger, att den föreslagna forskningsdatalagen endast reglerar vissa specifika frågor. En del formuleringar i den föreslagna lagen kan dock ge intrycket av att den utgör de primära dataskyddsbestämmelserna i vissa frågor. Till skillnad från förhållandet mellan dataskyddsdirektivet och personuppgiftslagen ska dataskyddsförordningen från och med den 25 maj 2018 utgöra den generella regleringen av behandling av personuppgifter. För att inte riskera att vilseleda den enskilde tillämparen bör den föreslagna lagen enligt Datainspektionens mening förtydligas i vissa avseenden. Dataskyddsförordningen är direkt tillämplig men har en direktivliknande karaktär, det vill säga den kräver i vissa fall kompletterande nationell lagstiftning. Om det inte säkerställs att särskild nationell lagstiftning införs Postadress: Box 8114, Stockholm E-post: datainspektionen@datainspektionen.se Webbplats: Telefon:
2 Datainspektionen Diarienr (13) där behov finns och dataskyddsförordningen så kräver, finns det risk för att behandling av personuppgifter för forskningsändamål inte kan utföras. Fastställande av rättslig grund Datainspektionen avstyrker utredningens förslag avseende 6 i den föreslagna forskningsdatalagen. Inspektionen anser inte att denna bestämmelse är en i nationell rätt fastställd uppgift. I den första meningen återges endast vissa av dataskyddsförordningens krav som gäller direkt och i andra meningen regleras vem som får bedriva forskning av allmänt intresse, vilket inte är en fråga som rör dataskydd. Dataskyddsförordningen innebär att all svensk lagstiftning på dataskyddsområdet måste följa dataskyddsförordningen när denna lagstiftning faller in under förordningens tillämpningsområde. Vid normkonflikter mellan förordningens bestämmelser och nationell lag äger förordningen företräde framför nationell rätt i enlighet med principen om EU rättens företräde. Förordningen blir således det primära regelverket avseende behandling av personuppgifter. Enligt skäl 8 i förordningen får medlemsstaterna införliva delar av förordningen i nationell rätt i den utsträckning det är nödvändigt för samstämmigheten och för att göra de nationella bestämmelserna begripliga. Datainspektionen anser att det i dessa fall måste stå helt klart för tillämparna att sådana bestämmelser endast är ett återgivande av bestämmelserna i förordningen och att det är förordningens bestämmelser som ska tillämpas. Utredningen har i avsnittet analyserat dels vad som kan vara grund för behandlingen för privat sektor samt för offentlig sektor, dels vad som menas med att denna grund ska vara fastställd i nationell rätt. Utredningen har mot bakgrund av de krav som framgår av skäl 41 och 45 samt de bedömningar som gjorts i samband med utredningen som rör en ny kompletterande dataskyddslag (SOU 2017:39) kommit fram till att ändamålet med personuppgiftsbehandlingen, dvs. forskningsändamålet, måste vara nödvändigt i varje specifikt fall, samtidigt som uppgiften av allmänt intresse som måste fastställas är själva arbetsuppgiften att forska. Utöver detta anser utredningen att skäl 45 lämnar utrymme för en nationell reglering av vilka som kan utföra en uppgift av allmänt intresse och föreslår en bestämmelse
3 Datainspektionen Diarienr (13) som innebär att forskning av allmänt intresse får bedrivas av såväl offentliga som privata forskningsaktörer. De personuppgiftsansvariga som ska tillämpa de aktuella bestämmelserna måste förstå att de ska pröva sin behandling av personuppgifter primärt mot dataskyddsförordningen i sin helhet. En sådan bedömning gällande laglig behandling av personuppgifter enligt artikel 6.1 e, omfattar då inte endast att hitta t.ex. en tillämplig författning som kan utgöra rättslig grund för behandlingen, utan innebär även en bedömning av om denna författning uppfyller kraven bl.a. på tydlighet, precisering och förutsägbarhet i skäl 41 samt kraven på proportionalitet i artikel 6.3 andra stycket sista meningen. Det är i förhållande till nödvändig behandling av personuppgifter som den rättsliga grunden ska vara tydlig och precis och dess tillämpning förutsägbar för personer som omfattas av den, i enlighet med rättspraxis vid EU domstolen och Europeiska domstolen för de mänskliga rättigheterna. När det ställs krav på en rättslig grund är det således viktigt att det finns en i korrekt ordning fattad reglering eller beslut som för såväl den registrerade, som för de personuppgiftsansvariga, utgör en tydlig grund som reglerar det uppdrag som leder till den behandling av personuppgifter som utförs. Den nationella rätten ska då uppfylla ett mål av allmänt intresse och vara proportionell mot det legitima mål som eftersträvas. 6 i den föreslagna forskningsdatalagen synes reglera vem som får utföra forskning av allmänt intresse och utgör enligt vad utredningen anfört, den i nationell rätt fastställda grunden för att utföra en uppgift av allmänt intresse. Datainspektionen anser inte att den föreslagna bestämmelsen är en i nationell rätt fastställd uppgift, utan bestämmelsen återger i första meningen en del av dataskyddsförordningens krav och i sista meningen anges olika subjekt som får bedriva forskning av allmänt intresse. Datainspektionen kan konstatera att friheten att forska inte är en fråga som rör dataskydd och någon uppgift att forska inte ges i den aktuella bestämmelsen. Inspektionen kan därmed inte se att denna reglering tillför något materiellt. Mot bakgrund av vad som anförts ovan ifrågasätter Datainspektionen om 6 forskningsdatalagen egentligen inte endast kan anses utgöra enbart ett återgivande av de regler som gäller direkt enligt artikel 6.1 e i förordningen. Eftersom bestämmelsen inte utgör ett förtydligande i enlighet med skäl 8 i
4 Datainspektionen Diarienr (13) förordningen anser Datainspektionen att bestämmelsen saknar stöd. Datainspektionen avstyrker förslaget i denna del. Generella skyddsåtgärder Datainspektionen avstyrker utredningens förslag i fråga om 9 forskningsdatalagen då det inte står klart huruvida denna bestämmelse påverkar de registrerades rättigheter enligt kapitel III i dataskyddsförordningen. Datainspektionen kan inte tillstyrka 10 i den föreslagna forskningsdatalagen, eftersom utredningen inte gjort en egen bedömning utan endast utgått från en bedömning som gjorts långt tidigare. Utredningen har med stöd av artikel 89.1 och skäl 156 gjort bedömningen att all behandling av personuppgifter för forskningsändamål ska omfattas av generella skyddsåtgärder. Det rör sig om pseudonymisering eller motsvarande skyddsnivå, rätt att motsätta sig behandling samt begränsning i fråga om möjlighet att vidta åtgärder i fråga om den registrerade. En principiell synpunkt är att det är att den svenska lagstiftningen som kompletterar dataskyddsförordningen bör använda de begrepp som finns i förordningen. Ett exempel på detta är rätten att motsätta sig behandling enligt 9 forskningsdatalagen som, enligt författningskommentaren, huvudsakligen ska fylla samma funktion som rätten att invända mot behandling enligt artikel 21. Datainspektionen anser att det behöver analyseras om det är frågan om samma sak. En rätt att göra invändningar innebär inte en rätt att säga nej till och därmed stoppa behandlingen från att utföras. Rätten innebär istället att man ger den registrerade en möjlighet att utifrån sin särskilda situation anföra skäl mot att en viss behandling ska få utföras och därmed få till stånd en överprövning av behandlingens tillåtlighet som innebär att den personuppgiftsansvarige måste kunna visa att dennes tvingande berättigade intressen väger tyngre. Den registrerades rättigheter kan i vissa fall inskränkas, men när och hur det kan ske är reglerat i artikel 23, eller i enlighet med artikel 89 om behandlingen sker för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål.
5 Datainspektionen Diarienr (13) Det finns utrymme att inom nationell rätt skapa lämpliga skyddsåtgärder med stöd av exempelvis artikel 6.3, 9 eller 10, som i sig själva kan innehålla vissa begränsningar avseende skyddsåtgärden men som inte påverkar de registrerades rättigheter enligt kapitel III i förordningen. Om så sker ska det dock vara tydligt för såväl personuppgiftsansvariga som de registrerade att de registrerades rättigheter som följer direkt av kapitel III i förordningen inte påverkas. Rätten att invända mot behandling enligt artikel 21 omfattar enbart behandling som sker med stöd av artikel 6.1 e eller f. Utredningen har gjort bedömningen att en motsvarande skyddsåtgärd bör utsträckas så att den även gäller för behandling som sker enligt andra rättsliga grunder. Datainspektionen är positiv till att de registrerades inställning efterfrågas och att utgångspunkten är att deras inställning respekteras. Lagförslaget innebär dock att rätten att motsätta sig behandling begränsas på så sätt att om det visar sig vara omöjligt eller medföra en oproportionerlig ansträngning att tillhandahålla den enskilde möjligheten att motsätta sig behandlingen, eller om ändamålet annars inte kan uppfyllas, får personuppgiftsbehandling ändå utföras. Om personuppgifter behandlas för vetenskapliga eller historiska forskningsändamål finns det enligt artikel 89.2 under vissa förutsättningar utrymme att i nationell rätt begränsa vissa av de registrerades rättigheter, med förbehåll för de villkor och skyddsåtgärder som avses i punkt 1 i artikel Det aktuella lagförslaget innebär i praktiken att rätten att invända mot behandling enligt artikel 21 begränsas, när det är fråga om behandling som sker med myndighetsutövning eller intresseavvägning som rättsligt stöd. Utredningen har i betänkandet föreslagit de tre ovan nämnda generella skyddsåtgärderna. I övrigt hänvisar utredningen till det faktum att den som behandlar personuppgifter för forskningsändamål måste följa de krav på skyddsåtgärder m.m. som följer direkt av artikel Datainspektionen noterar även att utredningen redogör för de behov som de som bedriver forskning har och vilka problem de kan uppleva om rätten att motsätta sig behandling inte begränsas. Det saknas dock en konkret redogörelse för vilka nackdelar eller risker behandlingen kan innebära för de registrerade. Utan en sådan redogörelse kan en proportionalitetsbedömning inte göras. Ett annat exempel som visar behovet av att den svenska lagstiftningen som kompletterar dataskyddsförordningen bör använda de begrepp som finns i
6 Datainspektionen Diarienr (13) förordningen är frågan om information till de registrerade. Trots att begreppet information inte används i 9 forskningsdatalagen, kan bestämmelsen även komma att påverka de registrerades rätt till information. Dessa omständigheter riskerar att göra bestämmelserna otydliga och svåra att tillämpa. De registrerades rätt till information regleras av artikel 13 och 14, som är direkt tillämpliga. Dessa artiklar ställer inga krav på nationell rätt och det är enligt Datainspektionens bedömning inte möjligt att begränsa de rättigheter som följer av dem med vare sig stöd av artikel 89 eller artikel 23 när personuppgiftsbehandling sker för forskningsändamål. I fråga om information som ska tillhandahållas om personuppgifterna inte har erhållits från den registrerade finns det i vissa situationer undantag från skyldigheten att informera när personuppgiftsbehandling sker för forskningsändamål enligt artikel 14.5 b. Utredningens förslag i fråga om begränsning i skyldighet att tillhandahålla möjlighet att motsätta sig behandling innebär att undantaget sker på andra grunder än de som följer av förordningen, vilket kan medföra att dataskyddsbestämmelserna tillämpas felaktigt. Utredningens förslag i denna del täcker dessutom även områden där nationell lagstiftningskompetens saknas. Datainspektionen avstyrker därför förslaget i fråga om den begränsning av de registrerades rättigheter som följer av 9 forskningsdatalagen. När det gäller begränsning i fråga om möjlighet att vidta åtgärder i fråga om den registrerade enligt 10 forskningsdatalagen anser Datainspektionen att utredningens utgångspunkt inte är godtagbar. Utredningen har i denna fråga utgått ifrån den bedömning som låg till grund för antagandet av personuppgiftslagen (prop. 1997/98:44) och mot bakgrund av detta ansett att det är fråga om en lämplig skyddsåtgärd. Datainspektionen kan därför inte tillstyrka förslaget i fråga om 10 forskningsdatalagen.
7 Datainspektionen Diarienr (13) Känsliga personuppgifter Datainspektionen avstyrker utredningens förslag avseende 11 andra stycket forskningsdatalagen eftersom bestämmelsen är otydlig på så sätt att bestämmelsen i sig eller de villkor som framgår av etikprövningsnämnders beslut kan komma att uppfattas som den rättsliga regleringen av behandling av känsliga personuppgifter, trots att dataskyddsförordningens krav alltid är tillämpliga. Av Dataskyddsförordningens artikel 9.1 följer ett generellt förbud mot att behandla vissa särskilda kategorier av personuppgifter, s.k. känsliga personuppgifter. Förbudet kompletteras med en rad undantag i artikel 9.2 som möjliggör behandling av känsliga personuppgifter i vissa särskilda fall. Vissa av dessa undantag kräver att lagstiftningsåtgärder vidtas för att undantagen ska vara tillämpliga. Utredningen föreslår att det bör göras undantag från förbudet mot behandling av känsliga personuppgifter med stöd av artikel 9.2 j, där en förutsättning för att undantaget ska vara tillämpligt är att behandlingen har godkänts enligt lagen om etikprövning av forskning som avser människor. Den föreslagna bestämmelsen anger att etikprövningslagen innehåller övriga krav på etikprövning av behandling av känsliga personuppgifter för forskningsändamål. Datainspektionen anser att 11 andra stycket forskningsdatalagen inte är tillräckligt tydlig och att den kan leda till tillämpningssvårigheter. Ordalydelsen i denna bestämmelse kan uppfattas som att bestämmelsen i sig, alternativt de beslut som fattas av etikprövningsnämnder, utgör den rättsliga regleringen avseende behandling av känsliga personuppgifter inom forskning. Datainspektionen vill understryka att det är mycket viktigt att det framgår av bestämmelserna att dataskyddsförordningens krav alltid är tillämpliga och att de alltid måste beaktas av såväl personuppgiftsansvariga som bedriver forskning som etikprövningsnämnder när de uppställer villkor för personuppgiftsbehandling. Datainspektionen avstyrker därför 11 andra stycket forskningsdatalagen i sin nuvarande utformning.
8 Datainspektionen Diarienr (13) Personuppgifter om lagöverträdelser m.m. Datainspektionen avstyrker utredningens förslag avseende 12 andra stycket forskningsdatalagen eftersom bestämmelsen är otydlig på så sätt att bestämmelsen i sig eller de villkor som framgår av etikprövningsnämnders beslut kan komma att uppfattas som den rättsliga regleringen av behandling av personuppgifter om lagöverträdelser m.m. trots att dataskyddsförordningens krav alltid är tillämpliga. Enligt dataskyddsförordningen krävs det att behandling är tillåten enligt unionsrätten eller medlemsstaternas nationella rätt, där lämpliga skyddsåtgärder för de registrerades rättigheter och friheter fastställs för att andra än myndigheter ska få behandla personuppgifter som rör fällande domar i brottmål och överträdelser eller därmed sammanhängande säkerhetsåtgärder. Behandling av denna kategori av personuppgifter omfattas inte av samma principiella förbud mot behandling som känsliga personuppgifter. Det är dock fråga om mycket integritetskänsliga personuppgifter som är särreglerade i dataskyddsförordningen. Vid behandling av denna typ av personuppgifter gör sig samma argument gällande som i samband med känsliga personuppgifter. Datainspektionen avstyrker därför 12 andra stycket forskningsdatalagen i sin nuvarande utformning. Undantag från registrerades rättigheter Datainspektionen avstyrker forskningsdatalagen som rör undantag från de registrerades rättigheter. Utredningen brister då den endast beskriver de behov som de som bedriver forskning har, utan att analysera eventuella nackdelar eller risker som förslaget innebär. Om lagstiftaren begränsar de registrerades rättigheter så ska lagstiftaren även specificera lämpliga skyddsåtgärder för de registrerade. Om personuppgifter behandlas för forskningsändamål får det enligt artikel 89.2 dataskyddsförordningen under vissa förutsättningar föreskrivas om undantag från vissa av förordningens rättigheter med förbehåll för de villkor
9 Datainspektionen Diarienr (13) och skyddsåtgärder som avses i artikel 89.1 I betänkandet föreslås också att undantag från dataskyddsförordningens artiklar 16 samt 18 a och d. Datainspektionen noterar att utredningen redogör för de behov som de som bedriver forskning har. Det saknas dock en konkret redogörelse för vilka nackdelar och risker som dessa undantag kan innebära och det saknas en analys om huruvida dessa undantag medför behov av ytterligare skyddsåtgärder. Utredningen har i betänkandet angett att de föreslagna undantagen endast kan tillämpas under förutsättning att de personuppgiftsansvariga efterlever de direkt tillämpliga villkoren i artikel 89.1 om bl.a. skyddsåtgärder och uppgiftsminimering. I skäl 156 anges att medlemsstaterna bör på särskilda villkor med förbehåll för lämpliga skyddsåtgärder för de registrerade ha rätt att specificera och göra undantag från vissa av den registrerades rättigheter i samband med bl.a. behandling av personuppgifter för forskningsändamål. Det är således lagstiftarens uppgift att specificera de skyddsåtgärder som krävs för att undantag ska kunna göras från de registrerades rättigheter. Att den personuppgiftsansvarige själv ska efterleva villkoren i artikel 89.1 kan inte uppfylla kraven enligt artikel Datainspektionen avstyrker därför förslaget om undantag från de registrerades rättigheter enligt forskningsdatalagen. Utlämnande av personuppgifter Datainspektionen avstyrker 15 forskningsdatalagen i sin nuvarande utformning. Inspektionen anser med dels att bestämmelsen brister i tydlighet på ett sådant sätt att den inte är förenlig med förordningen, dels att utredningen inte har visat att de skyddsåtgärder som föreslås uppfyller det krav på lämpliga skyddsåtgärder som följer av artikel 14.5 c. I betänkandet föreslås att bestämmelsen rörande utlämnande av personuppgifter i 12 lag om etikprövning av forskning som avser människor överförs till forskningsdatalagen samt att bestämmelsen omformuleras på så sätt att det begränsar skyldigheten att lämna information till de registrerade enligt artikel i dataskyddsförordningen. Enligt utredningen innebär 15 forskningsdatalagen att den som i enlighet med bestämmelsen hämtar in personuppgifter från något annat håll än den registrerade inte behöver
10 Datainspektionen Diarienr (13) informera den registrerade om sin behandling, enligt undantaget artikel 14.5 c. Datainspektionen delar inte denna bedömning. Inledningsvis konstaterar Datainspektionen att artikel 14.5 c kräver att erhållandet eller utlämnandet av uppgifter uttryckligen föreskrivs i nationell rätt. Kravet på uttrycklighet härrör från den grundläggande principen om öppenhet enligt artikel 5.1 a. Kravet på öppenhet enligt artikel 5.1 a innebär att personuppgifter ska behandlas transparent i förhållande till de registrerade, vilket bland annat innebär att det ska vara klart och tydligt för denne hur personuppgifter samlas in och i övrigt behandlas. Den föreslagna bestämmelsen innehåller inte något uttryckligt förordnande och är formulerad på ett sådant sätt att de registrerade inte har någon möjlighet att förutse vilken typ av personuppgiftsbehandling som den kan komma att påverka. Bestämmelserna i 15 forskningsdatalagen ger dessutom intryck av att även kunna utgöra ett rättsligt stöd som tillåter utlämnade av personuppgifter för forskningsändamål, så länge uppgifterna inte omfattas av sekretess eller tystnadsplikt. När författningar som kompletterar dataskyddsförordnigen tas fram måste de bland annat uppfylla kraven på tydlighet, precisering och förutsägbarhet i skäl 41 samt kraven på proportionalitet i artikel 6.3 andra stycket sista meningen. Det är inte möjligt att, som utredningen gör i betänkandet, endast utgå från en tidigare bedömning som låg till grund för antagandet av personuppgiftslagen (prop. 1997/98:44). Datainspektionen anser med hänsyn till detta att 15 forskningsdatalagen brister i tydlighet på ett sådant sätt att den inte är förenlig med förordningen. Om en medlemsstat inför nationella bestämmelser som begränsar skyldigheten att tillhandahålla information krävs det enligt artikel 14.5 c att lämpliga åtgärder för att skydda den registrerades berättigade intressen fastställs. Utredningen hänvisar i detta avseende till den utredning som låg till grund för antagandet av personuppgiftslagen, där man gjorde bedömningen att sekretess och tystnadsplikt är en lämplig skyddsåtgärd. En begränsning av behandling av uppgifter som omfattas av sekretess eller tystnadsplikt kan i och för sig utgöra en sådan lämplig skyddsåtgärd som avses i dataskyddsförordningen. Sekretessen är emellertid ett skydd som behövs för att minska risken för integritetsintrång som offentlighetsprincipen kan leda till och det har därför ur ett dataskyddsperspektiv en begränsad betydelse som skydd. Rätten till skydd för personuppgifter, där krav på
11 Datainspektionen Diarienr (13) skyddsåtgärder ingår, utgår från att den enskilde ska ha ett grundläggande skydd för sitt privatliv. Det är då inte fråga om enbart en bedömning av om den enskilde kan anses lida men eller inte. Sekretessen har dessutom sina begränsningar, t.ex. genom sekretessbrytande bestämmelser. Datainspektionen bedömer att utredningen inte har visat att det skydd som finns till följd av sekretess och tystnadsplikt uppfyller det krav på lämpliga skyddsåtgärder som följer av artikel 14.5 c. Mot bakgrund av detta samt ovan nämnda omständigheter avstyrker Datainspektionen 15 forskningsdatalagen i sin nuvarande utformning. Anpassningar av vissa registerförfattningar Datainspektionen anser att utredningen brister i sin metod i och med att man endast analyserat existerande paragrafer var för sig, vilket innebär en risk för att normkonflikter inte uppmärksammas. Datainspektionen har tidigare avstyrkt förslaget till lagen om vissa register för forskning om vad arv och miljö kan innebära med hänsyn till ett flertal grundläggande brister i fråga om dataskydd. Dessa brister kvarstår ännu och det finns, mot bakgrund av EU rättens företräde, risk för att behandling av personuppgifter för forskningsändamål inte kan utföras när dataskyddsförordningen börjar tillämpas. Datainspektionen kan inledningsvis konstatera att utredningens uppdrag i fråga om forskningsdatabaser var begränsat i det inledande skedet. Med hänsyn till att det är kort tid till dess att dataskyddsförordningen ska börja tillämpas och någon generell reglering av forskningsdatabaser inte bedömdes kunna vara på plats då dataskyddsförordningen börjar tillämpas, begränsades utredningen i det första skedet till att analysera vilka anpassningar till dataskyddsförordningen och den generella reglering Dataskyddsutredningen kommer att föreslå, som behöver göras i lagen om vissa register för forskning om vad arv och miljö betyder för människors hälsa samt lagen om rättspsykiatriskt forskningsregister till dess att dataskyddsförordningen ska börja tillämpas. Datainspektionen vill påpeka att det i sig innebär ett problem eftersom specifika databasers rättsliga stöd ska anpassas innan någon generell bedömning gjorts av vad som är möjligt utifrån förordningen. Datainspektionen vill i detta sammanhang betona att förordningen är det primära regelverket avseende behandling av personuppgifter. När nationella
12 Datainspektionen Diarienr (13) kompletterade bestämmelser analyseras måste man därmed pröva bestämmelserna mot dataskyddsförordningen i sin helhet. Utredningens analys brister i sin metod på så sätt att man tagit den existerande lagstiftningen och analyserat hur respektive paragraf förhåller sig till förordningen. Detta förfarande innebär en risk att vissa normkonflikter inte fångas upp. Datainspektionen avstyrkte förslaget till lagen om vissa register för forskning om vad arv och miljö betyder för människors hälsa som reglerar den så kallade Lifegene databasen. Inspektionen anförde bland annat att de frågor som lagen avser att reglera var förtjänta av en grundligare utredning än den som presenterades i den promemoria som låg till grund för lagen. Analysen brast ifråga om hur den föreslagna lagen var förenlig med tillämpliga dataskyddsbestämmelser och Datainspektionen ansåg att det fanns anledning att ifrågasätta lämpligheten i förslaget att universitet och högskolor ska vara personuppgiftsansvariga för de i lagförslaget avsedda registren. Inspektionens ansåg att ändamålsbestämmelserna i den aktuella lagen inte uppfyllde dataskyddsdirektivets krav på tillräckligt särskilda och uttryckligt angivna ändamål. När medlemsstaterna tar fram registerförfattningar är de skyldiga att föreskriva att personuppgifter ska samlas in för särskilda, uttryckligt angivna och berättigade ändamål. Ändamålsbestämmelser är centrala för all personuppgiftsbehandling. Det är i förhållande till särskilda, uttryckligt angivna och berättigade ändamål som det går att avgöra vilka personuppgifter som är adekvata, relevanta och nödvändiga att behandla och vilken information som ska lämnas till de registrerade. Det är också i förhållande till ändamålen som det går att avgöra om den registrerade kan lämna ett rättsligt giltigt samtycke och hur länge den personuppgiftsansvarige kan anses ha behov av att bevara uppgifterna. Datainspektionens anser att ändamålsbestämmelserna i lagen om vissa register för forskning av vad arv och miljö betyder för människors hälsa inte är förenliga med dataskyddsförordningens krav på att ändamål ska vara särskilda och uttryckligt angivna. Med anledning av detta samt av de skäl som tidigare framförts av Datainspektionen ifrågasätter inspektionen huruvida den aktuella lagen är förenlig med dataskyddsförordningen. Med hänsyn till att förordningen äger företräde framför nationell rätt, i enlighet med principen
13 Datainspektionen Diarienr (13) om EU rättens företräde, finns det en risk för att behandling av personuppgifter för forskningsändamål enligt den lagen inte kan utföras. Detta yttrande har beslutats av generaldirektören Eva Håkansson efter föredragning av juristen Mattias Sandström. Vid den slutliga handläggningen har även chefsjuristen Hans Olof Lindblom och enhetschefen Katarina Tullstedt deltagit. Eva Håkansson Mattias Sandström
Datainspektionen lämnar följande synpunkter.
Yttrande Diarienr 1(7) 2017-10-11 1684-2017 Ert diarienr Ju2017/05728/L6 Justitiedepartementet 103 33 Stockholm Remittering av promemorian Anpassning av lagen (2001:183) om behandling av personuppgifter
Remiss av departementspromemorian En anpassning till dataskyddsförordningen inom Miljö- och energidepartementets verksamhetsområde (Ds 2017:54)
Yttrande Diarienr 1(6) 2017-12-01 2418-2017 Ert diarienr M2017/02676/R Miljö och energidepartementet m.registrator@regeringskansliet.se Remiss av departementspromemorian En anpassning till dataskyddsförordningen
En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom Näringsdepartementets verksamhetsområde
Yttrande Diarienr 1 (14) 2017-10-16 1725-2017 Ert diarienr N2017/04541/RS Näringsdepartementet Rättssekretariatet 103 33 Stockholm En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom
En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds )
Yttrande Diarienr 1(5) 2017-11-23 2174-2017 Ert diarienr Ju2017/07761/L7 Justitiedepartementet 103 33 Stockholm En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds 2017-45) Datainspektionen
GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017
GDPR Behandling av personuppgifter för forskningsändamål Ulrika Harnesk 11 december 2017 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna
Promemorian Författningsändringar på finansmarknadsområdet med anledning av EU:s dataskyddsförordning
Yttrande Diarienr 1(9) 2017-11-20 2051-2017 Ert diarenummer Fi2017/03612/FPM Finansdepartementet Finansmarknadsavdelningen 103 33 Stockholm Promemorian Författningsändringar på finansmarknadsområdet med
Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten
Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser
Sammanfattning Uppdraget I detta delbetänkande redovisar vi uppdraget att dels analysera vilken reglering av personuppgiftsbehandling för forskningsändamål som är möjlig och kan behövas med anledning av
Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde en anpassning till EU:s dataskyddsförordning
Yttrande Diarienr 1 (22) 2017-11-01 1954-2017 Ert diarienr S2017/04726/SAM Socialdepartementet 103 33 Stockholm Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde
RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en ny lag om fordons registrering och brukande
Yttrande Diarienr 1 (5) 2018-08-20 DI-2018-5215 Ert diarienr [N2018/02625/MRT] Regeringskansliet, Näringsdepartementet RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en
Remiss: Transportstyrelsens framställan om ändringar i lagen (2001:558) och förordningen (2001:650) om vägtrafikregister.
Yttrande Diarienr 1 (5) 2014-12-17 2291-2014 Ert diarienr N2014/2810/TE Näringsdepartementet 103 33 Stockholm Remiss: Transportstyrelsens framställan om ändringar i lagen (2001:558) och förordningen (2001:650)
Snabbare lagföring (Ds 2018:9)
Yttrande Diarienr 1 (5) 2018-09-11 DI-2018-7244 Ert diarienr Ju2018/02403/DOM Justitiedepartementet 103 33 Stockholm Snabbare lagföring (Ds 2018:9) Datainspektionen har granskat promemorian huvudsakligen
Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)
Yttrande Diarienr 1 (6) 2017-07-05 702-2017 Ert diarienr Fi2017/01289/DF Regeringskansliet Finansdepartementet 103 33 Stockholm Remiss av betänkande digitalforvaltning.nu (SOU 2017:23) Datainspektionen
SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen
Yttrande Diarienr 1 (6) 2015-02-26 2529-2014 Ert diarienr S2014/6786/SF Socialdepartementet Regeringskansliet 103 33 STOCKHOLM SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen Sammanfattning
8.6.2 Forskningsdatabaslagens territoriella tillämpningsområde (1 kap. 7 )
REMISSYTTRANDE 1 (6) Datum Diarienr 2019-02-07 KST 2018/412 Ert datum Ert diarienr 2018-11-09 U2018/02557/F Utbildningsdepartementet Forskningspolitiska enheten Betänkandet Rätt att forska Långsiktig reglering
Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)
Yttrande Diarienr 1 (9) 2018-10-04 DI-2018-7602 Ert diarienr Fi2018/01418/DF Regeringskansliet, Finansdepartementet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Datainspektionen har
Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679
Datum Diarienr 1 (6) 2019-01-16 DI-2018-13200 Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679 Beslut Datainspektionen beslutar i enlighet med artikel 35.4 i EU:s
Yttrande i Förvaltningsrätten i Stockholms mål
Yttrande Diarienr 1 (8) 2017-09-29 1078-2017 Ert diarienr Mål 11458-17 Avdelning 32 Förvaltningsrätten i Stockholm 115 76 Stockholm forvaltningsrattenistockholm@dom.se Yttrande i Förvaltningsrätten i Stockholms
Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten 103 33 STOCKHOLM
Yttrande Diarienr 2014-03-26 658-2014 Ert diarienr N2014/1095/TE Näringsdepartementet Transportenheten 103 33 STOCKHOLM Remissyttrande över Transportstyrelsens redovisning av regeringsuppdrag att redovisa
Brottsdatalag kompletterande lagstiftning (SOU 2017:74)
Yttrande Diarienr 1 (13) 2017-11-22 2216-2017 Ert diarienr Ju2017/07698/L4 Justitiedepartementet 103 33 Stockholm Brottsdatalag kompletterande lagstiftning (SOU 2017:74) Datainspektionen har granskat betänkandet
En anpassning till dataskyddsförordningen kreditupplysningslagen och några andra författningar
Yttrande Diarienr 1 (14) 2017-09-27 1683-2017 Ert diarienr Ju2017/05721/L2 Justitiedepartementet 103 33 Stockholm En anpassning till dataskyddsförordningen kreditupplysningslagen och några andra författningar
Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m.
Yttrande Diarienr 1(7) 2016-09-15 1082-2016 Ert diarienr 4.1.1-14967/2016 Socialstyrelsen via e post Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering
Utkast till lagrådsremissen Vägtrafikdatalag
Yttrande Diarienr 1 (13) 2018-04-23 DI-2018-703 Ert diarienr N2018/00458/MRT Regeringskansliet, Näringsdepartementet Enheten för Marknad och Regelverk på Transportområdet Utkast till lagrådsremissen Vägtrafikdatalag
Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade en konsekvensanalys (Statskontoret, rapport 2011:28)
Yttrande Diarienr 2012-04-13 1825-2011 Ert diarienr Ju2011/1164 Ju2011/7648 Justitiedepartementet Straffrättsenheten 103 33 STOCKHOLM Transporter av frihetsberövade (SOU 2011:7) och Transporter av frihetsberövade
Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården
Yttrande Diarienr 1(7) 2015-09-15 1284-2015 Ert diarienr 4.1-39055/2013 Socialstyrelsen 106 30 Stockholm Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i
Personuppgiftslagen baseras på det s.k. dataskyddsdirektivet (95/46/EG). Inom EU har det beslutats att detta direktiv ska ersättas av
Promemoria 2016-12-05 Utbildningsdepartementet Fortsatt giltighet av lagen (2013:794) om vissa register för forskning om vad arv och miljö betyder för människors hälsa Sammanfattning Lagen (2013:794) om
Ökad insyn i fristående skolor (SOU 2015:82) Sammanfattning. Utbildningsdepartementet Stockholm
Yttrande Diarienr 1(6) 2016-02-05 Dnr 1977-2015 Ert diarienr Dnr U2015/04800/GV Utbildningsdepartementet 103 33 Stockholm Ökad insyn i fristående skolor (SOU 2015:82) Datainspektionen har granskat betänkandet
Betänkandet låt fler forma framtiden! (SOU 2016:5)
Yttrande Diarienr 1 (7) 2016-06-21 536-2016 Ert diarienr Ku2016/00088/D Kulturdepartementet 103 33 Stockholm även via e-post Betänkandet låt fler forma framtiden! (SOU 2016:5) Datainspektionen har granskat
Ds 2016:44 Nationell läkemedelslista
Yttrande Diarienr 1 (13) 2017-04-12 73-2017 Ert diarienr S2017/00117/FS Socialdepartementet s.registrator@regeringskansliet.se s.fs@regeringskansliet.se Ds 2016:44 Nationell läkemedelslista Sammanfattning
Personuppgiftsbehandling i forskningsbibliotekens verksamhet
Yttrande Diarienr 1 (9) 2018-09-14 DI-2018-9649 Ert diarienr U2018/02662/F Regeringskansliet Utbildningsdepartementet Personuppgiftsbehandling i forskningsbibliotekens verksamhet Datainspektionen har granskat
Remiss av SOU 2015:66 En förvaltning som håller ihop
Yttrande Diarienr 1 (6) 2015-12-10 1618-2015 Ert diarienr N2015/5090/EF Näringsdepartementet 103 33 Stockholm Remiss av SOU 2015:66 En förvaltning som håller ihop Inledning Datainspektionen har granskat
Taxi och samåkning i dag, i morgon och i övermorgon (SOU 2016:86)
Yttrande Diarienr 1 (7) 2017-03-10 2420-2016 Ert diarienr N2016/07415/MRT Näringsdepartementet 103 33 Stockholm Taxi och samåkning i dag, i morgon och i övermorgon (SOU 2016:86) Datainspektionen har granskat
Remiss av slutbetänkandet Digitaliseringens transformerande kraft - vägval för framtiden (SOU 2015:91)
Yttrande Diarienr 1 (7) 2016-05-11 376-2016 Ert diarienr N2015/08335/ITP Näringsdepartementet 103 33 Stockholm Remiss av slutbetänkandet Digitaliseringens transformerande kraft - vägval för framtiden (SOU
Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)
Yttrande Diarienr 1 (5) 2015-10-28 1216-2015 Ert diarienr N2015/3074/FF Näringsdepartementet 103 33 Stockholm Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33) Datainspektionen har granskat
Promemorian Uppgifter på individnivå i en arbetsgivardeklaration
Yttrande Diarienr 1(7) 2016-04-222016-04-22 Dnr 386-2016 Ert diarienr Dnr Fi 2016/00407/S3 Finansdepartementet 103 33 Stockholm Promemorian Uppgifter på individnivå i en arbetsgivardeklaration Datainspektionen
Hur står det till med den personliga integriteten? (SOU 2016:41)
Yttrande Diarienr 1 (6) 2016-10-21 1360-2016 Ert diarienr Ju2016/04398/L6 Justitiedepartementet 103 33 Stockholm Hur står det till med den personliga integriteten? (SOU 2016:41) Datainspektionen har granskat
Medverkan av tjänsteleverantörer i ärenden om uppehålls- och arbetstillstånd (SOU 2016:36)
Yttrande Diarienr 1 (5) 2016-09-06 932-2016 Ert diarienr UD2016/08402/PLAN Regeringskansliet Utrikesdepartementet Planeringsstaben 103 39 Stockholm Medverkan av tjänsteleverantörer i ärenden om uppehålls-
PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN
1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...
Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet
Yttrande Diarienr 2014-12-01 1915-2014 Ert diarienr Ju2014/5172/L4 Justitiedepartementet 103 33 Stockholm Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet
Personuppgiftsbehandling för forskningsändamål
Personuppgiftsbehandling för forskningsändamål 13 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på Dataskyddsdirektivet Bestämmelser i annan lag eller förordning gäller
Så stärker vi den personliga integriteten SOU 2017:52
Yttrande Diarienr 1 (10) 31 oktober 2017 01742-2017 Ert diarienr Ju2017/05090 Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten SOU 2017:52 Datainspektionen har granskat
Vården och reglerna om dataskydd
Vården och reglerna om dataskydd 2016-09-21 Katarina Tullstedt Enhetschef Enheten för myndigheter, vård och utbildning Datainspektionen Rätten till privatliv Europakonventionen EU:s stadga om de grundläggande
Fortsatt giltighet av lagen om vissa register för forskning om vad arv och miljö betyder för människors hälsa
Utbildningsutskottets betänkande 2017/18:UbU4 Fortsatt giltighet av lagen om vissa register för forskning om vad arv och miljö betyder för människors hälsa Sammanfattning Utskottet ställer sig bakom regeringens
Personuppgiftsbehandling för forskningsändamål
Bilaga Personuppgiftsbehandling för forskningsändamål Delbetänkande av Forskningsdatautredningen Stockholm 2017 SOU 2017:50 Till statsrådet Helene Hellmark Knutsson Regeringen beslutade den 7 juli 2016
SOU 2015:84 Organdonation En livsviktig verksamhet
Yttrande Diarienr 1 (10) 2016-03-08 2097-2015 Ert diarienr S2015/06250/FS Socialdepartementet 103 33 Stockholm SOU 2015:84 Organdonation En livsviktig verksamhet Sammanfattning Datainspektionen har granskat
Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)
Yttrande Dnr 2008-06-04 446-2008 Ert Dnr Ju2008/675/L6 Regeringskansliet Justitiedepartementet 103 33 Stockholm Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)
2 kap. 3 och 5 kap. 4 patientdatalagen (2008:355) Högsta förvaltningsdomstolen meddelade den 4 december 2017 följande dom (mål nr ).
HFD 2017 ref. 67 En vårdgivare som behandlar personuppgifter med stöd av patientdatalagen får inte ge ett ombud till en enskild direktåtkomst till vårdgivarens uppgifter om den enskilde. 2 kap. 3 och 5
Anpassning till EU:s dataskyddsförordning av lagen om behandling av personuppgifter i verksamhet med val och folkomröstningar
Lagrådsremiss Anpassning till EU:s dataskyddsförordning av lagen om behandling av personuppgifter i verksamhet med val och folkomröstningar Regeringen överlämnar denna remiss till Lagrådet. Stockholm den
12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter
1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga
SOU 2017:39 Ny dataskyddslag
Remissyttrande 1 (9) Justitiedepartementet 103 33 Stockholm SOU 2017:39 Ny dataskyddslag Inledning och sammanfattning Pensionsmyndigheten ställer sig i stort sett positiv till de förslag som lämnas. I
Behandling av personuppgifter för forskningsändamål. Eva Lenberg (Utbildningsdepartementet) Lagrådsremissens huvudsakliga innehåll
Lagrådsremiss Behandling av personuppgifter för forskningsändamål Regeringen överlämnar denna remiss till Lagrådet. Stockholm Klicka här för att ange datum. Helene Hellmark Knutsson Eva Lenberg (Utbildningsdepartementet)
GDPR. Ulrika Harnesk 17 oktober 2018
GDPR Ulrika Harnesk 17 oktober 2018 Rätten till privatliv Europakonventionen om de mänskliga rättigheterna EU:s stadga om de grundläggande rättigheterna Dataskyddsförordningen Svenska grundlagar Kompletterande
Anpassning till den allmänna dataskyddsförordningen av lagen (1996:810) om registrering av riksdagsledamöters åtaganden och ekonomiska intressen m.m.
Framställning till riksdagen 2017/18:RS7 Anpassning till den allmänna dataskyddsförordningen av lagen (1996:810) om registrering av riksdagsledamöters åtaganden och ekonomiska intressen m.m. Sammanfattning
Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63)
Yttrande Diarienr 2010-12-20 1556-2010 Ert diarienr Ju2010/7476/EMA Justitiedepartementet 103 33 Stockholm Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63) Datainspektionen, som har
Förslag om dataskyddsbestämmelser som komplettering till propositionen Ny ordning för att främja god sed och hantera oredlighet i forskning
Promemoria 2019-03-07 U2019/00970/F Utbildningsdepartementet Förslag om dataskyddsbestämmelser som komplettering till propositionen Ny ordning för att främja god sed och hantera oredlighet i forskning
Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning
REMISSVAR DATUM: 2017-0 9-01 ERT DATUM: 2017-05- 15 ER REFERENS: JU2017/04264/L6 Justitiedepartementet 103 33 Stockholm Yttrande över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s
Personuppgiftsbehandling i forskning
Personuppgiftsbehandling i forskning 4 mars 2014 Victoria Söderqvist, jurist Datainspektionen Personuppgiftslagen Bygger på dataskyddsdirektivet Generell lag bestämmelser i annan lag eller förordning gäller
En omreglerad spelmarknad (SOU 2017:30)
Yttrande Diarienr 1 (14) 2017-06-19 1015-2017 Ert diarienr Fi2017/01644/OU Finansdepartementet Avdelningen för offentlig förvaltning Enheten för offentlig upphandling Finansdepartementet.registrator@regeri
EU:s dataskyddsförordning
EU:s dataskyddsförordning Riksarkivets konferens Näringslivets hus, Stockholm 10 oktober 2017 Elisabeth Jilderyd Datainspektionen Dataskydd vad handlar det om? Behandling av personuppgifter personuppgiftsansvariga
Yttrande över promemorian Införande av vissa internationella standarder i penningtvättslagen
Datum Diarienr 2014-09-23 1613-2014 Ert Dnr nr Fi2014/2420 Finansdepartementet Finansmarknadsavdelningen Att: Hanna Wetter 103 33 STOCKHOLM Yttrande över promemorian Införande av vissa internationella
Utdrag ur protokoll vid sammanträde
LAGRÅDET Utdrag ur protokoll vid sammanträde 2018-01-25 Närvarande: F.d. justitieråden Gustaf Sandström och Lena Moore samt justitierådet Thomas Bull Ny dataskyddslag Enligt en lagrådsremiss den 21 december
Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med känsliga personuppgifter om barn
Beslut Diarienr 1 (5) 2017-01-25 893-2016 Ert diarienr ORU 2.6.2-02130/2016 Örebro universitet 701 82 Örebro Tillsyn enligt personuppgiftslagen (1998:204) En forskningsstudie vid Örebro universitet med
Polisens tillgång till signalspaning i försvarsunderrättelseverksamhet (Ds 2011:44)
Yttrande Diarienr 2012-03-08 1813-2011 Ert diarienr JU2011/8745/L4 Justitiedepartementet 103 33 STOCKHOLM Polisens tillgång till signalspaning i försvarsunderrättelseverksamhet (Ds 2011:44) I promemorian
Remiss av betänkandet 2014 års utlänningsdatalag (SOU 2015:73)
Yttrande Diarienr 1 (9) 2015-10-01 1391-2015 Ert diarienr Ju 2015/05766/L7 Justitiedepartementet 103 33 Stockholm Remiss av betänkandet 2014 års utlänningsdatalag (SOU 2015:73) Inledning Datainspektionen,
Kommittédirektiv. Personuppgiftsbehandling för forskningsändamål. Dir. 2016:65. Beslut vid regeringssammanträde den 7 juli 2016
Kommittédirektiv Personuppgiftsbehandling för forskningsändamål Dir. 2016:65 Beslut vid regeringssammanträde den 7 juli 2016 Sammanfattning Under våren 2016 beslutades inom EU en förordning som är en ny
Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI
Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI Varför juridiska regelverk? Skapa rättssäkerhet Skapa förutsebarhet Behov av att balansera
Dataskyddsförordningen i utbildningsverksamhet
Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]
EU:s dataskyddsförordning och utbildningsväsendet (SOU 2017:49) Remiss från Utbildningsdepartementet Remisstid den 15 september 2017
PM 2017:185 RIV (Dnr 110-1031/2017) EU:s dataskyddsförordning och utbildningsväsendet (SOU 2017:49) Remiss från Utbildningsdepartementet Remisstid den 15 september 2017 Borgarrådsberedningen föreslår att
Anpassningar av vissa författningar inom skatt, tull och exekution till EU:s dataskyddsförordning
Skatteutskottets betänkande 2017/18:SkU15 Anpassningar av vissa författningar inom skatt, tull och exekution till EU:s dataskyddsförordning Sammanfattning Utskottet ställer sig bakom regeringens förslag
Utdrag ur protokoll vid sammanträde Närvarande: F.d. justitieråden Gustaf Sandström och Lena Moore samt justitierådet Anders Eka
LAGRÅDET Utdrag ur protokoll vid sammanträde 2018-02-28 Närvarande: F.d. justitieråden Gustaf Sandström och Lena Moore samt justitierådet Anders Eka Dataskydd inom Socialdepartementets verksamhetsområde
Rätt att forska Långsiktig reglering av forskningsdatabaser
armagonni Vetenskapsrådet YTTRANDE Datum 2019-02-04 Handlåggare Victoria Söderqvist Darienummer 1.1.3-2018-06958 GD-2019-18 Ert dianenummer U201 8/02557/F Utbildningsdepartementet u.remiss(c4regerinzskansliet.se
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY
Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför
Eva Lenberg (Utbildningsdepartementet) Lagrådsremissens huvudsakliga innehåll
Lagrådsremiss Behandling av personuppgifter för forskningsändamål Regeringen överlämnar denna remiss till Lagrådet. Stockholm den 28 juni 2018 Gustav Fridolin Eva Lenberg (Utbildningsdepartementet) Lagrådsremissens
Stockholm den 8 augusti 2014
R-2014/0861 Stockholm den 8 augusti 2014 Till Justitiedepartementet Ju2014/3186/L4 Sveriges advokatsamfund har genom remiss den 8 maj 2014 beretts tillfälle att avge yttrande över departementspromemorian
Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning m.m.
Yttrande Diarienr 2009-03-13 1811-2008 Ert diarienr M2007/4638/R Miljödepartementet 103 33 STOCKHOLM Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning
Välkomna till kurs i den nya dataskyddsförordningen
Välkomna till kurs i den nya dataskyddsförordningen Malmö den 6 oktober 2016 Eva Maria Broberg, Lisa Johansson, Jonas Agnvall och Martin Brinnen Disposition Introduktion rätten till privatliv, dataskyddsregleringen,
Dataskyddsförordningen för prefekter och administrativa chefer
Dataskyddsförordningen för prefekter och administrativa chefer 4 maj 2018 2 Dataskyddsförordningen ersätter personuppgiftslagen Den 25 maj 2018 börjar EU:s nya regelverk för personuppgiftsbehandling, dataskyddsförordningen
GDPR och den svenska lagstiftningen för behandling av personuppgifter för forskningsändamål
GDPR och den svenska lagstiftningen för behandling av personuppgifter för forskningsändamål Maria Wästfelt Strategiskt ledningsstöd, Karolinska Institutet Maria Wästfelt Forskare, molekylär medicinsk mikrobiologi
Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning (SOU 2017:39)
REMISSVAR 1 (6) Rättsavdelningen Datum 2017-09-01 Ert datum 2017-05-16 Vårt diarienummer 2017-110-4516 Er beteckning Ju2017-04264/L6 Kopia till Utbildningsdepartementet Justitiedepartementet 103 33 STOCKHOLM
Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:
Universitetsledningens stab Erika Tegström, universitetsjurist 010-142 8666 erika.tegstrom@miun.se Informationsbrev Om din forskning använder människor eller hanterar personuppgifter är denna information
Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB
Datum Diarienr 2014-06-09 1838-2013 Seamless Payment AB Sankt Eriksgatan 121 113 43 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB Datainspektionens beslut Ärendet avslutas.
Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing
Vägledning för bolag Ansvaret för personuppgifter som hanteras i system för whistleblowing FAKTA Personuppgiftslagen Personuppgiftslagen (PuL, 1998:204) trädde i kraft 1998 och har till syfte att skydda
Regionala etikprövningsnämnden i Uppsala
Regionala etikprövningsnämnden i Uppsala 2018-12-10 Dnr 2018:AÄ30 Regeringskansliet Socialdepartementet 103 33 Stockholm Remissyttrande över betänkandet Behandling av personuppgifter vid Myndigheten för
GDPR- Vad har hänt och hur ser tillämpningen ut?
GDPR- Vad har hänt och hur ser tillämpningen ut? Upplägg Tillåten behandling. När kan samtycke användas? Rätten till information, rättning och radering Tillsyn 2 Bakgrund: GDPR-spelarna Lagstiftare Media
Skyldigheten att lämna registerutdrag blir mindre betungande
Sammanfattning Hanteringen av personuppgifter som inte ingår i personregister underlättas Personuppgiftslagsutredningen har haft i uppdrag att göra en över-syn av personuppgiftslagen. Syftet har varit
Riktlinjer för att tillvarata enskildas rättigheter
Riktlinjer för att tillvarata enskildas rättigheter Innehållsförteckning Instruktion för att tillvarata enskildas rättigheter... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter...
Regeringens proposition 2016/17:204
Regeringens proposition 2016/17:204 Fortsatt giltighet av lagen om vissa register för forskning om vad arv och miljö betyder för människors hälsa Prop. 2016/17:204 Regeringen överlämnar denna proposition
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter De personer vars personuppgifter behandlas, de registrerade, har ett antal rättigheter enligt dataskyddsförordningen. Dessa rättigheter innebär i korthet
För att tillvarata medlemmarnas enskildas rättigheter
För att tillvarata medlemmarnas enskildas rättigheter Syftet med dessa riktlinjer är att förtydliga hur Turebergs simklubb, nedan kallat TSK, arbetar för att tillvarata medlemmarnas rättigheter avseende
Betänkandet Allmänna handlingar i elektronisk form offentlighet och integritet (SOU 2010:4)
Yttrande Diarienr 2010-06-21 552-2010 Ert diarienr Ju2010/1020/L6 Regeringskansliet Justitiedepartementet Betänkandet Allmänna handlingar i elektronisk form offentlighet och integritet (SOU 2010:4) Datainspektionen
Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet ecall i Sverige
Datum Diarienr 2013-11-05 1194-2013 Myndigheten för samhällskydd och beredskap 651 81 KARLSTAD Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet
Stockholm den 14 september 2017
R-2017/1139 Stockholm den 14 september 2017 Till Finansdepartementet Fi2017/02899/S3 Sveriges advokatsamfund har genom remiss den 29 juni 2017 beretts tillfälle att avge yttrande över promemorian EU:s
ATT TILLVARATA ENSKILDAS RÄTTIGHETER
ATT TILLVARATA ENSKILDAS RÄTTIGHETER INNEHÅLLSFÖRTECKNING Övergripande... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 5 Alternativ för begäran
Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde
Kommittédirektiv Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde Dir. 2016:52 Beslut vid regeringssammanträde den 16 juni
Remissvar Registersforskningsutredningen {SOU 2014:45)
Regeringskansliet Utbildningsdepartementet 103 33 Stockholm REMISSYTTRANDE 2015-02-03 VÅR REFERENS: DNR 102-2014/4884 ER REFERENS: U2014/4224/F Remissvar Registersforskningsutredningen {SOU 2014:45) Lantmäteriet
Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter
Instruktion för att tillvarata enskildas rättigheter 1 Innehållsförteckning... 3 Syfte... 3 Rätt till information vid insamlande av personuppgifter... 3 Rätt till registerutdrag... 4 Alternativ för begäran
Så behandlar vi dina personuppgifter
Så behandlar vi dina personuppgifter EU:s dataskyddsförordning, GDPR, ersatte den 25 maj 2018 personuppgiftslagen, PuL. Syftet med lagen är att skydda individens rätt till ett privatliv. Den personliga
Dataskydd och forskning i Europa och Sverige
Dataskydd och forskning i Europa och Sverige Magnus Stenbeck, Karolinska Institutet Institutionen för neurovetenskap och Forskningsdatautredningen (U 2016:04) Dataskyddsregleringen i EU Gamla systemet
Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning
Datum Diarienr 2014-03-18 195-2014 Centrala studiestödsnämnden - CSN 851 82 Sundsvall Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning Bakgrund