Sekretesslagen för tekniker Helena Andersson, Institutet för rättsinformatik, Stockholms Universitet Universitet 1
Offentlighetsprincipen Offentlighetsprincipen Grundlagsskyddad TF 2:1 Till främjande av ett fritt meningsutbyte och en allsidig upplysning skall varje svensk medborgare ha rätt att taga del av allmänna handlingar. TF 2:3 Definition på allmänna handlingar TF 2:3 Begränsningar skall anges i särskild lag Sekretesslagen Personuppgiftslagen Universitet 2
Allmän handling: Handling Allmän handling Inte allmän handling Universitet 3
Olika typer av handlingar Framställning i skrift eller bild TF 2:3 1st Upptagning som kan läsas med tekniska hjälpmedel, TF 2:3 1st mikrofilm ljudband Upptagningar för automatiserad databehandling färdiga elektroniska handlingar Potentiella handlingar (rutinbetonade åtgärder) Universitet 4
TF 2:3 Allmän handling Framställning (skrift, bild, teknisk upptagning) Inkommen till eller upprättad hos myndigheten Förvaras hos myndighet Universitet 5
Exempel på tekniska upptagningar E-post E-postförteckning Förteckning som förs fortlöpande anses upprättad när handlingen färdigställts för anteckning eller införing. Historikfil Informationsinnehåll, upprättad Cookie Informationsinnehåll, inkommen Universitet 6
Några undantag Arbetsmaterial i ärende som ännu inte är avslutat (ej upprättat) Material i extern databas som myndigheten använder på samma sätt som ett bibliotek ( biblioteksregeln ) Rent personliga meddelanden i ett meddelandesystem (ej inkomna till myndigheten) Upptagning som lämnats till myndighet för teknisk bearbetning eller förvaring (ej inkommet) Universitet 7
Sekretesslagens betydelse.. Hur bygger man upp sitt informationssystem? Diariesystem 15 kap 1och 2 Beskrivning av ADB register 15 kap 11 God offentlighetsstruktur 15 kap 9 När kan man vägra att lämna ut handlingar på grund av sekretess? Universitet 8
Sekretesslagen 15:9 Myndighet som i sin verksamhet använder automatisk databehandling skall ordna denna med beaktande av den i tryckfrihetsförordningen stadgade rätten att ta del av allmänna handlingar. Myndigheten bör därför enligt lagtext och förarbeten: - Ordna informationssystemet så att allmänna handlingar skiljs från andra handlingar. - Se till att skyddet för sekretessbelagda uppgifter inte försvårar insynen (ex om endast en del av handlingen är sekretessbelagd). - Se till att upptagningar som är allmänna handlingar inte innehåller förkortningar, koder och liknande som försvårar begripligheten. - Se till att det framgår av upptagningarna om och när uppgifter tillförts, ändrats eller gallrats. - Överväga om man bör låta allmänheten använda en s k presentationsterminal. Universitet 9
Allmän handling: Handling Allmän handling Inte allmän handling Offentlig handling Hemlig handling Universitet 10
Fallstudie 1: Loggar från IDS Är loggarna en handling (teknisk upptagning)? Är loggarna förvarade? Är loggarna inkomna eller upprättade (fortlöpande register)? Sekretessbelagt dvs inte en offentlig handling utan en hemlig handling (helt eller delvis)? Universitet 11
Fallstudie 2: Förteckning över intrång Är uppgifterna en handling (teknisk upptagning)? Finns de redan sammanställda eller är det en potentiell handling? (går att sammanställa med rutinbetonade åtgärder) Är uppgifterna förvarade? Är uppgifterna inkomna eller upprättade? Sekretessbelagt dvs inte en offentlig handling utan en hemlig handling (helt eller delvis)? Universitet 12
Några sekretessbestämmelser av intresse Sekretesslagen: 5:1 Sekretess för uppgift i förundersökning m m 5:2 Sekretess för säkerhets- eller bevakningsåtgärd 5:3 Sekretess för upplysning om chiffer, kod eller liknande metod 7:16 Sekretess för personuppgift om utlämnande skulle strida mot personuppgiftslagen Universitet 13
Sekretesslagen 5:2 Sekretess gäller för uppgift som lämnar eller kan bidra till upplysning om säkerhets- eller bevakningsåtgärd med avseende på 1. Byggnader eller andra anläggningar, lokaler eller inventarier 2. Tillverkning, förvaring, utlämning eller transport av pengar. 3. Telekommunikation 4. Behörighet att få tillgång till upptagning för automatisk databehandling eller annan handling 5. Den civila luftfarten Universitet 14
Sekretesslagen 5:3 Sekretess gäller för uppgift som lämnar eller kan bidra till upplysning om chiffer, kod eller liknande metod som har till syfte att 1. underlätta befordran eller användning i allmän verksamhet av uppgifter utan att föreskriven sekretess åsidosätts, eller 2. göra det möjligt att kontrollera om data i elektronisk form har förvanskats, om det kan antas att syftet med metoden motverkas om uppgiften röjs. Universitet 15
Sekretesslagen 5:2 Sekretess gäller för uppgift som lämnar eller kan bidra till upplysning om säkerhets- eller bevakningsåtgärd med avseende på 1. Byggnader eller andra anläggningar, lokaler eller inventarier 2. Tillverkning, förvaring, utlämning eller transport av pengar. 3. Telekommunikation 4. Behörighet att få tillgång till upptagning för automatisk databehandling eller annan handling 5. Den civila luftfarten Universitet 16
Fallstudie 3: Förfalskat mail med nakenbilder m m Är uppgifterna en handling (teknisk upptagning)? Är uppgifterna förvarade? Är uppgifterna inkomna eller upprättade? Sekretessbelagt dvs inte en offentlig handling utan en hemlig handling (helt eller delvis)? Universitet 17
Sekretesslagen 7:16 Sekretess gäller för personuppgift, om det kan antas att ett utlämnande skulle medföra att uppgiften behandlas i strid med personuppgiftslagen. Universitet 18
Sekretesslagen 5:1 Sekretess gäller för uppgift som hänför sig till 1. Förundersökning i brottmål om det kan antas att syftet med beslutade eller förutsedda åtgärder motverkas eller den framtida verksamheten skadas om uppgiften röjs. Sekretess gäller i annan verksamhet hos myndigheter för att biträda åklagarmyndighet, polismyndighet med att uppdaga, utreda eller beivra brott Universitet 19
Läsa mer? Proposition 2001/02: 70 Offentlighetsprincipen och informationstekniken Statskontoret Offentlighet och IT vägledning för förvaltningen om författningar och regler som styr ITanvändningen 2002:1 Statskontoret Diarier på Internet vägledning för myndigheter 2003:1 Universitet 20