Stockholm den 27 september 2017

Relevanta dokument
Stockholm den 27 september 2017

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI

Stockholm den 12 december 2018 R-2018/1679. Till Försvarsdepartementet. Fö2018/00999/RS

Stockholm den 21 november 2017

Stockholm den 25 november 2015 R-2015/2121. Till Justitiedepartementet. Ju2015/08545/L4

Sveriges advokatsamfund har genom remiss den 11 april 2017 beretts tillfälle att avge yttrande över betänkandet Brottsdatalag (SOU 2017:29).

Kommittédirektiv. Tilläggsdirektiv till Utredningen om kameraövervakning brottsbekämpning och integritetsskydd (Ju 2015:14) Dir.

Kommittédirektiv. Genomförande av avtalen om amerikansk inresekontroll vid utresa från Sverige. Dir. 2016:69

Stockholm den 8 augusti 2014

Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten. Dir. 2018:31

Datainspektionen lämnar följande synpunkter.

Stockholm den 14 september 2017

Utdrag ur protokoll vid sammanträde

Hur står det till med den personliga integriteten? (SOU 2016:41)

RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en ny lag om fordons registrering och brukande

Svensk författningssamling

Stockholm den 17 maj 2016 R-2016/0740. Till Finansdepartementet. Fi2016/01353/S3

Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)

PERSONUPPGIFTSBITRÄDESAVTAL

Stockholm den 17 september 2015

Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Medverkan av tjänsteleverantörer i ärenden om uppehålls- och arbetstillstånd (SOU 2016:36)

8.6.2 Forskningsdatabaslagens territoriella tillämpningsområde (1 kap. 7 )

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Personuppgiftsbiträdesavtal

Stockholm den 30 augusti 2019

En omarbetad utlänningsdatalag Anpassning till EU:s dataskyddsförordning (Ds )

Stockholm den 29 juni 2011

Svensk författningssamling

Policy för behandling av personuppgifter

Betänkandet låt fler forma framtiden! (SOU 2016:5)

Stockholm den 28 april 2015

Utdrag ur protokoll vid sammanträde Lag om flygpassageraruppgifter i brottsbekämpningen

Stockholm den 7 september 2017 R-2017/0906. Till Justitiedepartementet. Ju2017/04264/L6

Stockholm den 12 februari 2014

Hemlig dataavläsning ett viktigt verktyg i kampen mot allvarlig brottslighet (SOU 2017:89)

Brottsdatalag kompletterande lagstiftning (SOU 2017:74)

Sammanfattning. Direktivets syfte. Stockholm den 13 mars 2008 R-2008/0035. Till Justitiedepartementet. Ju2007/9590/BIRS

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

Stockholm den 22 april 2015

JUHTA Delegationen för informationsförvaltningen inom den offentliga förvaltningen

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Remiss av departementspromemorian En anpassning till dataskyddsförordningen inom Miljö- och energidepartementets verksamhetsområde (Ds 2017:54)

Personuppgiftsbiträdesavtal

Sveriges advokatsamfund har genom remiss den 11 maj 2007 beretts tillfälle att avge yttrande över Promemorian Vissa kapitalbeskattningsfrågor.

Snabbare lagföring (Ds 2018:9)

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m.

PERSONUPPGIFTSBITRÄDESAVTAL

Regeringskansliet Faktapromemoria 2016/17:FPM64. Dataskyddsförordning för EU:s institutioner. Dokumentbeteckning. Sammanfattning.

Skatteverkets Promemoria Beskattningsdatabasen, bouppteckning och äktenskapsregister

Kommittédirektiv. Genomförande av EU:s direktiv om skydd av personuppgifter vid brottsbekämpning, brottmålshantering och straffverkställighet

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten

Utdrag ur protokoll vid sammanträde

Kommittédirektiv Dir. 2016:22 Sammanfattning PNR-direktivet

R 6079/ Till Statsrådet och chefen för Justitiedepartementet

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Stockholm den 30 oktober 2014

Yttrande Diarienr Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten STOCKHOLM

Informationssäkerhet för samhällsviktiga och digitala tjänster

Stockholm den 22 augusti 2019

Riktlinjer för dataskydd

PERSONUPPGIFTSBITRÄDESAVTAL

Utdrag ur protokoll vid sammanträde Närvarande: F.d. justitieråden Eskil Nord och Lena Moore samt justitierådet Dag Mattsson

Remiss av SOU 2015:66 En förvaltning som håller ihop

Lag (2006:1570) om skydd mot internationella hot mot människors hälsa

Förslag om dataskyddsbestämmelser som komplettering till propositionen Ny ordning för att främja god sed och hantera oredlighet i forskning

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

Remittering av betänkandet SOU 2017:66 Dataskydd inom Socialdepartementets verksamhetsområde en anpassning till EU:s dataskyddsförordning

Stockholm den 10 augusti 2015

En anpassning till dataskyddsförordningen av dataskyddsbestämmelser inom Näringsdepartementets verksamhetsområde

Stockholm den 29 maj 2017

Kommittédirektiv. Möjligheterna till kameraövervakning ska förenklas. Dir. 2017:124. Beslut vid regeringssammanträde den 13 december 2017

2. Förslaget att även kupongskatt ska omfattas av skatteflyktslagen

Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet

Personuppgiftsförordning (1998:1191)

Datainspektionen informerar

Utdrag ur protokoll vid sammanträde Närvarande: F.d. justitierådet Dag Victor samt justitieråden Lennart Hamberg och Per Virdesten.

Så stärker vi den personliga integriteten SOU 2017:52

Data i egna händer. Kommentar. Katarina Tullstedt Datainspektionen

Personuppgiftsbiträdesavtal

Beslut om förteckning enligt artikel 35.4 i EU:s allmänna dataskyddsförordning 2016/679

INTEGRITETS POLICY. Version 1.0. LabRum AB

Svensk författningssamling

Yttrande över departementspromemorian Nationell läkemedelslista (Ds 2016:44)

Stockholm den 28 oktober 2015

Behandling av personuppgifter vid Göteborgs universitet

Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50)

Svensk författningssamling

Ökad insyn i fristående skolor (SOU 2015:82) Sammanfattning. Utbildningsdepartementet Stockholm

Stockholm den 22 augusti 2018

Våra frågor Datainspektionen vill att ni svarar på följande frågor:

Promemorian Uppgifter på individnivå i en arbetsgivardeklaration

Datalagring och integritet (SOU 2015:31)

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

FÖRSLAG TILL BETÄNKANDE

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

Yttrande över betänkandet En ny kamerabevakningslag

Bilaga 1a Personuppgiftsbiträdesavtal

Transkript:

R-2017/1185 Stockholm den 27 september 2017 Till Justitiedepartementet Ju2017/05764/BIRS Sveriges advokatsamfund har genom remiss den 28 juni 2017 beretts tillfälle att avge yttrande över betänkandet Amerikansk inresekontroll vid utresa från Sverige så kan avtalen genomföras (SOU 2017:58). Sammanfattning Advokatsamfundet avstyrker att förslagen i betänkandet läggs till grund för lagstiftning. Advokatsamfundet hänvisar till de synpunkter som framförts i remissyttrande över betänkandet Lag om flygpassageraruppgifter i brottsbekämpningen (SOU 2017:57), liksom till de argument som anförts i EU-domstolens yttrande om avtal mellan EU och Kanada om överföring av passageraruppgifter, vilka anses ha direkt bäring även på nu aktuella avtal mellan Sverige och USA. 1 Advokatsamfundet har förståelse för de ändamål och intressen som ligger bakom de föreslagna bestämmelserna, men anser sammantaget att de risker för den personliga integriteten som dessa kan komma att innebära, inte i tillräcklig grad beaktats. Det ges exempelvis inte tillräckliga garantier för eller möjlighet att kontrollera att aktuella personuppgifter inte kommer att behandlas för andra ändamål än de som de föreslagna bestämmelserna avser och risken för att sådana ändamål kan komma att vara oberättigade. Bakgrund Sveriges regering ingick den 4 november 2016 och den 31 mars 2017 bilaterala avtal med USA för att genomföra amerikansk inresekontroll på Stockholm Arlanda Airport 1 Se Advokatsamfundets remissyttrande den 27 september 2017 (Ju 2017/05570/L4) samt Europeiska domstolens yttrande den 26 juli 2017 (yttrande 1/15, stora avdelningen) där domstolen förklarade att det planerade avtalet mellan Europeiska unionen och Kanada om överföring av passageraruppgifter inte får ingås i dess nuvarande form, eftersom det i flera delar strider mot de grundläggande rättigheter som följer av EUstadgan.

2 (Arlanda), innebärande att amerikansk gräns-, tull- och säkerhetskontroll genomförs redan på Arlanda i stället för vid ankomsten till USA. För att bedöma konsekvenserna av dessa avtal och vilka lagstiftningsåtgärder som de aktualiserar, tillsattes den 14 juli 2016 en utredning (kommittédirektiv 2016:69). Utredningen antog namnet Utredningen om amerikansk inresekontroll på Arlanda, Preclearanceutredningen). Utredningen har i korthet gått ut på att bedöma hur de bilaterala avtalen med USA om amerikansk inresekontroll på Arlanda flygplats ska genomföras i svensk rätt. Utredningen väcker frågor om amerikansk myndighetsutövning på svenskt territorium, enskildas rättssäkerhet, sekretess och dataskydd avseende berörd information, immunitet och privilegier för personal som är involverade vid behandlingen av informationen, jämte finansiering av vissa åtgärder som aktualiseras i sammanhanget. Utredningen har resulterat i ett förslag till en lag och en förordning om amerikansk inresekontroll vid utresa från Sverige, jämte ändringar och kompletteringar i vissa befintliga lagar och förordningar. Advokatsamfundet konstaterar att det pågår flera lagstiftningsinitiativ vad gäller behandling av personuppgifter, särskilt Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) (fortsättningsvis kallad GDPR) och de med anledning därav föreslagna kompletterande bestämmelserna i förslaget till Dataskyddslag. 2 Ett annat exempel är det ovan angivna betänkandet Lag om flygpassageraruppgifter i brottsbekämpningen (SOU 2017:57). Därutöver föreligger ett antal andra förslag om särskilda bestämmelser för behandling av personuppgifter. 3 Gemensamt för de olika lagförslagen är att de ska utgöra en avvägning mellan skyddet för den personliga integriteten och intresset av ett fritt flöde av personuppgifter för de olika ändamål som ligger bakom behandlingen av personuppgifterna. Advokatsamfundet är medvetet om svårigheten att ange och definiera vad som ska förstås med och ingå i begreppet personlig integritet och att detta medför särskilda svårigheter vid en sådan avvägning. Samtidigt anser Advokatsamfundet att dessa lagförslag allmänt eftersträvar att möjliggöra för olika myndigheter och andra organisationer att i så stor utsträckning som möjligt få behandla personuppgifter i de olika verksamheterna och att den personliga integriteten i allt högre grad sätts på undantag. När de olika regelverken blir allt fler blir det också svårare att få en överblick över vilka konsekvenser dessa får för den personliga integriteten och de registrerade får allt svårare 2 SOU 2017:39, jfr även SOU 2017:29. 3 Se beträffande dessa lagstiftningsinitiativ Advokatsamfundets remissyttrande den 10 juli 2017 över betänkandet Brottsdatalag (SOU 2017:29), remissyttrande den 7 september 2017 över betänkandet Ny dataskyddslag Kompletterande bestämmelser till EU:s dataskyddsförordning (SOU 2017:39), remissyttrande den 14 september 2017 över promemorian EU:s dataskyddsförordning: Anpassade regler om personuppgiftsbehandling inom skatt, tull och exekution, samt remissyttrande den 18 september 2017 över den kompletterande promemorian till betänkandet Ny dataskyddslag, kompletterande bestämmelser till EU:s dataskyddsförordning (SOU 2017:39). Advokatsamfundet hänvisar till i dessa yttranden framförda synpunkter även avseende nu aktuell remiss.

3 att kunna bedöma hur deras personuppgifter behandlas. Detta är enligt Advokatsamfundet en oroväckande utveckling, som ger anledning att i det nu aktuella lagstiftningsärendet framhålla vikten av att upprätthålla enskildas grundläggande fri- och rättigheter. Synpunkter Förslaget till lag och förordning om amerikansk inresekontroll vid utresa från Sverige väcker flera frågor. Utländsk myndighetsutövning på svenskt territorium 4 De föreslagna bestämmelserna innebär att amerikanska tjänstemän ges omfattande befogenheter att inom ett av regeringen beslutat kontrollområde 5 på Arlanda flygplats utföra myndighetsutövning på svenskt territorium genom att kontrollera passagerare, gods, luftfartyg och förnödenheter för användning ombord på flygplanen. 6 Det torde inte råda någon osäkerhet om att området utgör svenskt territorium, som faller under svensk jurisdiktion. 7 De befogenheter som det är fråga om är i och för sig begränsade till nämnda område, men det är trots detta enligt Advokatsamfundet betänkligt med en utveckling som innebär att utländska myndigheter ges befogenheter att bedriva myndighetsutövning på svenskt territorium. 8 Befogenheterna ska utövas i enlighet med svensk rätt, men i vissa situationer även med tillämpning av amerikansk rätt. På detta sätt skulle det dessutom kunna uppstå situationer där de olika rättsordningarna är oförenliga med varandra. Mot bakgrund av att de föreslagna bestämmelserna utformats på ett sådant sätt att det uttryckligen anges när amerikanska regler ska tillämpas, får risken för sådana lagkonflikter i och för sig anses små. 9 Däremot kan sådana olyckliga lagkonflikter och åtföljande tillämpningsproblem uppstå i de fall där behandling av personuppgifter kommer att omfattas både av amerikansk och av svensk lag. 10 Det måste därför finnas en särskild procedur för att hantera dylika situationer. Enskildas rättssäkerhet, sekretess och dataskydd De ändamål som anges i de föreslagna bestämmelserna och som bland annat tar sikte på att skydda luftfarten och resenärerna, upprätthålla flygsäkerheten samt att upptäcka och förhindra olika säkerhetsrisker, utgör enligt Advokatsamfundets uppfattning legitima och berättigade ändamål. Det finns inte skäl att anta annat än att de föreslagna bestämmelserna 4 Se SOU 2017:58 s. 125 ff. 5 1 kap. 2-3 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige. 6 2 kap. i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige. 7 Jfr SOU 2017:58 s. 126. 8 Jfr SOU 2017:58 s. 129. 9 2 kap. 15 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige. 10 1 kap. 5 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige.

4 syftar till att skydda flygtrafiken och därmed även de registrerade resenärerna. 11 Advokatsamfundet har därför i och för sig ingen erinran mot de syften och ändamål som ligger bakom de föreslagna bestämmelserna. Däremot finner Advokatsamfundet att lagförslaget inte i tillräcklig grad beaktar och tar hänsyn till de registrerades personliga integritet, liksom att det inte tillfredsställande har utretts hur och för vilka ändamål de insamlade personuppgifterna kommer att behandlas. Detta är särskilt angeläget eftersom dessa personuppgifter ofta kommer innehålla känsliga uppgifter såsom biometrisk information. 12 Även om de ändamål som enligt utredningen och lagförslaget ska ligga till grund för behandlingen av personuppgifterna kan anses berättigade, måste det ställas höga krav på rättssäkerheten och möjligheten att förutse och kontrollera för vilka ändamål uppgifterna behandlas, särskilt när det är fråga om så omfattande och detaljerade personuppgifter som dessutom kan vara av känslig natur. Advokatsamfundet konstaterar vidare att det inte heller kommer att finnas några reella möjligheter att förutse eller kontrollera hur de amerikanska myndigheterna kommer att behandla de personuppgifter som samlas in i samband med kontrollerna och för vilka ändamål de kommer att behandlas när de överförts till USA. Det finns i de föreslagna bestämmelserna inga tillräckliga garantier för att personuppgifterna inte kommer att användas för andra ändamål än de som anges i lagförslaget eller som kan anses förenliga med de ändamål som anges i lagförslaget. Advokatsamfundet anser att lagförslaget inte i tillräcklig grad uppmärksammat denna problematik. Det måste därför i vart fall under den fortsatta beredningen införas uttryckliga bestämmelser avseende hur de aktuella personuppgifterna ska få behandlas av de amerikanska myndigheterna. Vad gäller förslagets bestämmelser om tystnadsplikt och sekretess, anser Advokatsamfundet att det inte tillräckligt tydligt framgår hur bestämmelserna ska tillämpas för det fall en amerikansk tjänsteman röjer uppgifter som omfattas av tystnadsplikt eller sekretess enligt bestämmelserna. Inte heller ger diskussionerna i utredningen någon närmare vägledning för denna situation. 13 Därmed är det inte helt klarlagt om den amerikanske tjänstemannen ska kunna drabbas av något ansvar för ett åsidosättande av dessa bestämmelser. I de föreslagna bestämmelserna anges att den registrerades samtycke krävs för behandling av dennes personuppgifter. 14 Begreppet samtycke finns dock inte definierat, vilket Advokatsamfundet anser vara en avsevärd brist. 15 Det finns därför anledning att uppmärksamma vad som kommer att gälla enligt GDPR för att ett samtycke ska anses vara giltigt. 16 Att GDPR ställer krav på samtyckets kvalitet syftar till att skydda den personliga integriteten och borde därför ha en motsvarighet i dessa sammanhang. 11 Se t.ex. 1 kap. 1-2 och 3 kap. 4-6 förslaget till lag (2018:000) om flygpassageraruppgifter i brottsbekämpningen. 12 2 kap. 16 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige. 13 3 kap. 12 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige samt SOU 2017:58 s. 286 f. och 443 f. 14 1 kap. 5 och 2 kap. 5 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige. 15 1 kap. 2 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige. 16 Jfr beaktandeskäl 32 och 42 samt artikel 4.11 och 7 GDPR.

5 Advokatsamfundet anser därför att de föreslagna bestämmelserna är otillräckliga vad gäller kravet på information till den registrerade. Det är vidare en brist att den registrerade personens samtycke, med den utformning som bestämmelserna nu har, inte kommer att kunna anses ha lämnats efter att denne har fått tillräcklig information om behandlingen, såsom vad personuppgifterna ska användas till, det bakomliggande ändamålet, hur uppgifterna kommer att behandlas eller hur den registrerade kan gå till väga för att få upplysningar eller korrigera eventuella felaktigheter. En annan problematik som enligt Advokatsamfundet förtjänar särskild uppmärksamhet är att den behandling av personuppgifter som blir föremål för behandling för de ändamål som anges i lagförslaget, kan omfattas av sekretess som gäller även mot den registrerade. Uppgifterna skulle exempelvis kunna komma att ingå i en underrättelseverksamhet eller förundersökning i Sverige eller i USA. 17 Bristfälliga eller felaktiga uppgifter om den registrerade kan i sådana situationer medföra ingripande konsekvenser. Eftersom den registrerade inte får reda på att dennes personuppgifter är föremål för en viss behandling, och än mindre får insyn i vilka personuppgifter det är fråga om, kommer den registrerade inte heller att ha möjlighet att få uppgifterna korrigerade. Som exempel kan nämnas att den registrerade hindras från en utresa till USA, utan att det närmare anges vilken information som föranlett detta och där den registrerade sannolikt inte heller får någon kompensation för sina kostnader för den uteblivna resan. Detta ställer särskilt höga krav på att de personuppgiftsansvariga är mycket noggranna med att se till att de personuppgifter som behandlas är korrekta, aktuella och relevanta. Advokatsamfundet anser att lagförslaget inte i tillräcklig grad beaktat risken för att de registrerade på grund av felaktiga, ofullständiga eller missvisande uppgifter kan komma att drabbas av obefogade åtgärder eller olägenheter som de inte har någon reell möjlighet att värja sig emot. Det är viktigt att de föreslagna bestämmelserna möjliggör behandling av personuppgifter för att skydda luftfartstrafiken och resenärerna, men även att den registrerade får tillgång till effektiva rättsmedel och möjlighet till fullgod kompensation och upprättelse. I annat fall kan allmänhetens förtroende för den föreslagna lagstiftningen komma att äventyras. Med tanke på att lagförslaget innehåller bestämmelser som möjliggör en behandling av omfattande och detaljerade personuppgifter samtidigt som uppgifterna ska kunna överföras utomlands där möjligheterna att förutse och kontrollera hur uppgifterna används är begränsade, är det enligt Advokatsamfundet mycket viktigt att ställa särskilda krav på säkerheten vid behandlingen av personuppgifterna. Detta gäller såväl tekniskt som organisatoriskt. Med beaktande av personuppgifternas art och omfattning och för vilka ändamål de ska behandlas, blir det särskilt angeläget att de informationstekniska system som används för behandlingen är försedda med åtminstone allmänt förekommande säkerhetsanordningar. Det bör krävas att systemen är krypterade och försedda med brandväggar eller annat skydd mot obehörigt intrång eller skadlig kod, samt att behörigheten att få tillgång till uppgifterna är begränsad så långt möjligt och att åtkomst eller åtgärder loggas och följs upp. 17 Se 18 kap. offentlighets- och sekretesslagen (2009:400).

6 Tillsyn Det har i Preclearanceutredningen inte ingått någon representant från någon av de myndigheter som har till uppgift att utöva tillsyn över hur personuppgifter behandlas och hur detta påverkar den personliga integriteten. Följaktligen har varken Datainspektionen, Säkerhets- och integritetsskyddsnämnden (SIN) eller Statens inspektion för försvarsunderrättelseverksamheten (SIUN) funnits representerade i utredningen, vilket Advokatsamfundet anser ha varit en allvarlig brist. Enligt de föreslagna bestämmelserna är det Transportstyrelsen som ska utöva tillsyn avseende hur den föreslagna lagstiftningen uppfylls. 18 Eftersom det kommer att bli fråga om behandling av personuppgifter om enskilda som blir föremål för kontrollen, anser dock Advokatsamfundet det betydligt lämpligare att Datainspektionen ges befogenhet att utöva tillsyn över hur personuppgifterna behandlas och att Transportstyrelsens tillsyn begränsas till övriga åtgärder inom ramen för det föreslagna förfarandet för amerikansk inresekontroll vid utresa från Sverige. Sammantaget anser Advokatsamfundet det vara angeläget med en lagstiftning som möjliggör behandling av personuppgifter för de ändamål som anges i lagförslaget och att de ändamål som anges är både legitima och berättigade. Även i sådana sammanhang måste emellertid bestämmelserna vara utformade på ett sätt som inte lämnar utrymme för en godtycklig eller skönsmässig behandling av personuppgifterna, eftersom detta kan leda till oproportionerliga integritetsintrång och konsekvenser för oskyldiga registrerade personer och i förlängningen till att allmänheten tappar förtroende för såväl lagstiftningen, rättstillämpningen och de rättsvårdande myndigheterna. Advokatsamfundet hänvisar även till Europeiska unionens domstols (EU-domstolen) yttrande den 26 juli 2017, vari domstolen avstyrker ett motsvarande planerat avtal mellan Europeiska unionen och Kanada om överföring av personuppgifter. 19 SVERIGES ADVOKATSAMFUND Anne Ramberg 18 3 kap. 13 i förslaget till lag om amerikansk inresekontroll vid utresa från Sverige, även SOU 2017:58 s. 250 ff. och 444. 19 https://curia.europa.eu/jcms/upload/docs/application/pdf/2017-07/cp170084sv.pdf