Data i egna händer Kommentar Katarina Tullstedt Datainspektionen 1
Europeiska konventionen om skydd för de mänskliga rättigheterna och de grundläggande friheterna Artikel 8 Rätt till skydd för privat och familjeliv 1. Var och en har rätt till respekt för sitt privat och familjeliv, sitt hem och sin korrespondens. 2. Offentlig myndighet får inte inskränka åtnjutande av denna rättighet annat än med stöd av lag och om det i ett demokratiskt samhälle är nödvändigt med hänsyn till statens säkerhet, den allmänna säkerheten, landets ekonomiska välstånd eller till förebyggande av oordning eller brott eller till skydd för hälsa eller moral eller för andra personers fri och rättigheter. 2
Europeiska unionens stadga om de grundläggande rättigheterna Artikel 8 Var och en har rätt till skydd av de personuppgifter som rör honom eller henne. Dessa uppgifter ska behandlas lagenligt för bestämda ändamål och på grundval av den berörda personens samtycke eller någon annan legitim och lagenlig grund. Var och en har rätt att få tillgång till insamlade uppgifter som rör honom eller henne och att få rättelse av dem. En oberoende myndighet ska kontrollera att dessa regler efterlevs. 3
Dataskyddsförordningen (GDPR) 4 Kap I Allmänna bestämmelser Syfte, tillämpning, definitioner Kap III Den registrerades rättigheter Information, rätt till rättelse, radering, dataportabilitet Kap VI Oberoende tillsynsmyndighet Kap II Principer Grundläggande principer, rättslig grund, känsliga personuppgifter Kap IV Personuppgiftsansvarig och personuppgiftsbiträde Allmänna skyldigheter, säkerhet, konsekvensbedömning, dataskyddsombud Kap V Överföring av personuppgifter till tredjeländer Kap VII Samarbete och enhetlighet Fria flödet av personuppgifter inom EU VIII Rättsmedel, ansvar och sanktioner
Grundläggande principer artikel 5 Laglighet, korrekthet (fairly) och öppenhet Ändamålsbegränsning Uppgiftsminimering Riktighet (accurate) Lagringsminimering Finalitetsprincipen Integritet och konfidentialitet (skydd av uppgifterna) Ansvarsskyldighet 5
Ansvarsskyldighet Vilket innebär att den personuppgiftsansvarige ska ansvara för och kunna visa att kraven på Laglighet, korrekthet (fairly) och öppenhet Ändamålsbegränsning Uppgiftsminimering Riktighet (accurate) Lagringsminimering Finalitetsprincipen Integritet och konfidentialitet (skydd av uppgifterna) efterlevs 6
Rättslig grund för behandlingen artikel 6 Samtycke Avtal Rättslig förpliktelse Grundläggande intressen Uppgift av allmänt intresse Myndighetsutövning Intresseavvägning 7
Rättslig grund för behandlingen artikel 6 Samtycke Avtal Rättslig förpliktelse Grundläggande intressen Uppgift av allmänt intresse Myndighetsutövning Intresseavvägning 8
Dataskyddsförordningen (GDPR) 9 Kap I Allmänna bestämmelser Syfte, tillämpning, definitioner Kap III Den registrerades rättigheter Information, rätt till rättelse, radering, dataportabilitet Kap VI Oberoende tillsynsmyndighet Kap II Principer Grundläggande principer, rättslig grund, känsliga personuppgifter Kap IV Personuppgiftsansvarig och personuppgiftsbiträde Allmänna skyldigheter, säkerhet, konsekvensbedömning, dataskyddsombud Kap V Överföring av personuppgifter till tredjeländer Kap VII Samarbete och enhetlighet Fria flödet av personuppgifter inom EU VIII Rättsmedel, ansvar och sanktioner
10 Data i dina händer om du tar ansvar