EU:s allmänna dataskyddsförordning: Datainspektionens roll och befogenheter, dataskyddsombudet och anpassning av svensk lagstiftning Eva Maria Broberg och Lisa Johansson, jurister Enheten för myndigheter, vård och utbildning
Upplägg för presentationen Datainspektionens nuvarande roll och uppgifter Dataskyddsregleringen i stort Den nya förordningen innehåll, bl.a. registrerades rättigheter och dataskyddsombud Datainspektionens roll när förordningen börjar tillämpas Avslutningsvis något om vad som sker just nu på DI, nationellt och inom EU
Datainspektionen en av Europas äldsta dataskyddsmyndigheter Tillsyn Förebyggande verksamhet Internationellt samarbete
Dataskyddsregleringen Grundläggande rätt till skydd av privatlivet och skydd vid behandling av personuppgifter Nu gäller personuppgiftslagen, som bygger på EU:s dataskyddsdirektiv
Varför nya regler? Modernisering nu gällande regler bygger på ett direktiv från 1995 Förstärkning av enskildas rättigheter och tydliggörande av skyldigheter för den som behandlar personuppgifter Harmonisering samma rättigheter och skyldigheter i hela EU/EES
När gäller förordningen? Automatiserad behandling av personuppgifter som utförs av personuppgiftsansvariga och biträden som är etablerade i EU, eller som är etablerade i tredje land men som - erbjuder varor och tjänster i EU, eller - övervakar registrerades beteenden i EU.
Vad kommer att gälla? Principer för behandling av personuppgifter Laglig behandling rättslig grund
Registrerades rättigheter Den registrerade ska ha rätt till: Information och registerutdrag Rättelse och radering Begränsning av behandling Dataportabilitet Samt att: Göra invändningar Lämna in klagomål
Personuppgiftsansvariga Ansvarsskyldighet PuA ska visa att denne följer förordningen Lämpliga tekniska och organisatoriska åtgärder Inbyggt dataskydd och dataskydd som standard Register över behandling Säkerhet Anmälan av personuppgiftsincidenter Konsekvensbedömning samråda med DI
Personuppgiftsbiträden Personuppgiftsbiträdesavtal Skriftligt förhandstillstånd för anlitande av underbiträden Tystnadsplikt hos biträdets personal Register över behandling Eget ansvar för säkerhet Anmälan om personuppgiftsincident Skadeståndsansvar
Dataskyddsombudet - utnämning Obligatoriskt för myndigheter och offentliga organ Yrkesmässiga kvalifikationer och sakkunskap om dataskydd Kontaktuppgifter offentliggörs och meddelas tillsynsmyndigheten
Dataskyddsombudet - ställning På ett korrekt sätt och i god tid deltar i alla frågor som rör dataskydd Tillhandahållas resurser Får inte ges instruktioner eller avsättas Ska rapportera till högsta förvaltningsnivå Kontaktpunkt för registrerade Får ha andra arbetsuppgifter om det inte leder till intressekonflikt
Dataskyddsombudet - uppgifter Minst att: Informera och ge råd Övervaka efterlevnad Samarbeta med tillsynsmyndigheten
Datainspektionens roll och uppgifter Administrativa sanktionsavgifter Tillsyn, tillstånd och rådgivning Samarbete med andra dataskyddsmyndigheter Deltagande i EDPB Klagomålshantering
Anpassningar av svensk lagstiftning Dataskyddsförordningen + kompletterande nationell lagstiftning Dataskyddsförordningsutredningen Syfte: lämna förslag till författningsbestämmelser som generellt kompletterar förordningen Översyn registerförfattningar ytterligare utredningar Stöd för behandling offentliga sektorn
Vad händer 2018? EU:s allmänna dataskyddsförordning ersätter dataskyddsdirektivet från 1995 Datainspektionen får nya arbetsuppgifter Den som behandlar personuppgifter ska vara föreberedd och följa dataskyddsförordningen
Datainspektionens förberedelser Internt projekt Utbildningsverksamhet Utbildningsdag för kommunjurister och personuppgiftsombud Information på hemsidan
TACK! www.datainspektionen.se