Hur står det till med den personliga integriteten? (SOU 2016:41). Svar på remiss från kommunstyrelsen

Relevanta dokument
Hur står det till med den personliga integriteten?

Yttrande över SOU 2016:41 Hur står det till med den personliga integriteten?

Stockholms läns landsting 1 (3)

Föredragande borgarrådet Karin Wanngård anför följande.

Remissvar TCO Så stärker vi den personliga integriteten, SOU 2017:52

Hur står det till med den personliga integriteten? (SOU 2016:41)

Remissvar avseende delbetänkandet Hur står det till med den personliga integriteten? (SOU 2016:41) Ert dnr Ju2016/04398/L6

Kvalitet i välfärden

Välfärdsutredningens slutbetänkande Kvalitet i välfärden (SOU 2017:38)

Remiss Hur står det till med den personliga integriteten? en kartläggning av Integritetskommittén (SOU 2016:41)

Yttrande över slutbetänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)

Så stärker vi den personliga integriteten (SOU 2017:52)

Betänkande SOU 2016:44 Kraftsamling mot antiziganism

Hur står det till med den personliga integriteten? (SOU 2016:41)

Välfärdsutredningens slutbetänkande Kvalitet i Välfärden (SOU 2017:38)

Remissvar Så stärker vi den personliga integriteten (SOU 2017:52)

Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)

Program för tillgänglighet och delaktighet för personer med funktionsnedsättning Svar på remiss från kommunstyrelsen.

YTTRANDE. Dnr Ju2017/05090/L6. Så stärker vi den personliga integriteten (SOU 2017:52) slutbetänkande av Integritetskommittén

Kommittédirektiv. En myndighet med ett samlat ansvar för tillsyn över den personliga integriteten. Dir. 2014:164

Svar på remiss, Så stärker vi den personliga integriteten, (SOU 2017:52)

Förslag till beslut. 1. Trafiknämnden överlämnar och åberopar tjänsteutlåtandet som svar på remissen från kommunstyrelsen.

Nya regler om faderskap och föräldraskap (SOU 2018:68)

På lika villkor! delaktighet, jämlikhet och effektivitet i hjälpmedelsförsörjning

Kompletterande bestämmelser om upphandling. Anmälan av svar på remiss från kommunstyrelsen.

EU:s dataskyddsförordning och utbildningsområdet (SOU 2017:49)

Beslag och husrannsakan ett regelverk för dagens behov (SOU 2017:100)

Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42

Revisionskontorets årsrapport 2017 för trafiknämnden. Yttrande över revisionsrapport

Snabbare lagföring (Ds 2018:9)

Yttrande över utredning (2017:52) Så stärker vi den personliga integriteten

På lika villkor! - delaktighet, jämlikhet och effektivitet i hjälpmedelsförsörjningen (SOU 2017:43)

Månadsuppgiftsutredningens betänkande Månadsuppgifter - snabbt och enkelt (SOU 2011:40)

Förteckning enligt artikel 35.4 i Dataskyddsförordningen

Remiss: Integritetskommitténs slutbetänkande Så stärker vi den personliga integriteten (SOU 2017:52)

Övergång till digital ärendehantering för trafiknämnden

Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)

Betänkandet Svensk social trygghet i en globaliserad värld (SOU 2017:5)

Svar på remiss av betänkandet En ny biobankslag (SOU 2010:81)

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Cykling mot enkelriktning. Svar på skrivelse från Cecilia Brink m.fl. (M)

Kommittédirektiv. Den personliga integriteten. Dir. 2014:65. Beslut vid regeringssammanträde den 8 maj 2014

Rätt information på rätt plats i rätt tid (SOU 2014:23) remissvar till kommunstyrelsen

Betänkandet svensk social trygghet i en globaliserad värld SOU 2017:5

Strategisk inriktning för företagsområden. Svar på remiss från kommunstyrelsen

Utvidgat hinder mot erkännande av barnäktenskap (SOU 2017:96)

Nästa steg på vägen mot en mer jämlik hälsa - Förslag för ett långsiktigt arbete för en god och

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

Yttrande över remissen Upphandling och villkor enligt kollektivavtal (SOU 2015:78)

Strategi för en äldrevänlig stad. Svar på remiss från kommunstyrelsen

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Tjänsteskrivelse. Remiss från Justitiedepartementet - Kamerabevakning i brottsbekämpningen - ett enklare förfarande (SOU 2018:62) STK

Förslag till beslut. 1. Trafiknämnden beslutar att som svar på remissen överlämna kontorets tjänsteutlåtande till Transportstyrelsen

Arbetsklausuler och sociala hänsyn i offentlig upphandling (SOU 2016:15) Svar på remiss från kommunstyrelsen ( /2016)

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Ändrade övergångsbestämmelser för den föreslagna lagen om samverkan vid utskrivning från sluten hälso- och sjukvård

Strategi för Stockholm som smart och uppkopplad stad. Svar på remiss från kommunstyrelsen

Kategorier av personuppgifter och ändamål med behandlingar. Definitioner av begrepp:

Svensk social trygghet i en globaliserad värld (SOU 2017:5) (dnr /2017)

Investeringar för genomförande av plan för gatuparkering. Inriktningsbeslut

Stombussarnas framkomlighet. Svar på skrivelse från Cecilia Brinck m.fl. (M), Patrik Silverudd (L) och Karin Ernlund (C).

Förslag till beslut. 1. Trafiknämnden godkänner och överlämnar kontorets tjänsteutlåtande som svar på remissen.

Ökad insyn i välfärden

Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde

Plan för säkra och trygga skolvägar i Stockholm. Godkännande

Begäran om upplysningar angående hantering av fordonsflytt. Yttrande till JO

Parkeringsövervakning i Område Öst samt Område Väst. Upphandling

Svar på remiss om Betänkandet SOU 2017:21 Läs mig! Nationell kvalitetsplan för vård och omsorg om äldre

Om laddstolpar. Motion (2015:47) från Lars Jilmstad (M). Svar på remiss från kommunstyrelsen

Remissvar av betänkandet Kvinnor och barn i rättens gränsland (SOU 2012:45)

Kommittédirektiv. Möjligheterna till kameraövervakning ska förenklas. Dir. 2017:124. Beslut vid regeringssammanträde den 13 december 2017

Svensk social trygghet i en globaliserad värld

Medverkan av tjänsteleverantörer i ärenden om uppehålls- och arbetstillstånd (SOU 2016:36)

Angående remissen om Kvalificerad välfärdsbrottslighet förebygga, förhindra, upptäcka, beivra (SOU 2017:37)

Svar på remiss betänkandet Nästa fas i e- hälsoarbetet (SOU 2015:32) KS

Miljökrav vid upphandling av entreprenader. Revidering

En sammanhållen diskrimineringslagstiftning, SOU 2006:22 Remiss av slutbetänkande av Diskrimineringskommittén

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti

Effekterna av införande av avgift för parkering med stöd av tillstånd för rörelsehindrade.

Hemlig dataavläsning ett viktigt verktyg i kampen mot allvarlig brottslighet (SOU 2017:89)

Transpersoner i Sverige Förslag för stärkt ställning och bättre levnadsvillkor, (SOU 2017:92)

att få ett mer effektivt informationsutbyte vid Nationellt centrum för terrorhotbedömning.

Kommittédirektiv. Tilläggsdirektiv till E-delegationen (Fi 2009:01) Dir. 2010:32. Beslut vid regeringssammanträde den 25 mars 2010

Bättre skydd mot diskriminering (SOU 2016:87)

Promemorian Uppgifter på individnivå i en arbetsgivardeklaration

EU:s dataskyddsförordning och utbildningsväsendet (SOU 2017:49) Remiss från Utbildningsdepartementet Remisstid den 15 september 2017

Personuppgiftsansvar för behandling av personuppgifter i det centrala kriminalunderrättelseregistret, KUR

Bättre behörighetskontroll (SOU 2012:42) Remiss från Socialdepartementet Remisstid 31 oktober 2012

Regionala etikprövningsnämnden i Uppsala

Svar på remiss av betänkandet Ett fönster av möjligheter

7 Yttrande över delbetänkandet Kamerabevakning i brottsbekämpningen

Integritetsskydd i skolans verksamhet enligt GDPR

Betänkandet Skyddet för den personliga integriteten - Kartläggning och analys (SOU 2007:22)

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remiss från kommunstyrelsen Dnr: /2014

Med tillit växer handlingsutrymmet (SOU ) och En lärande tillsyn (SOU )

Program för miljöövervakning av biologisk mångfald och relaterade ekosystemtjänster. Svar på remiss från miljö- och hälsoskyddsnämnden

Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet

Yttrande över slutbetänkandet Så stärker vi den personliga integriteten (SOU 2017:52) 6 LS

Revisionsrapport "Förstudie av kommunens ITorganisation"

Översyn av styrdokument och utarbetande av digitaliseringsprogram för Stockholms stad

Transkript:

Dnr Sida 1 (7) 2016-08-29 Handläggare Ann-Marie Nyberg 08-508 270 95 Till Trafiknämnden 2016-09-22 Hur står det till med den personliga integriteten? (SOU 2016:41). Svar på remiss från kommunstyrelsen Förslag till beslut 1. Trafiknämnden beslutar att som svar på remissen överlämna kontorets tjänsteutlåtande till kommunstyrelsen. 2. Trafiknämnden förklarar beslutet omedelbart justerat. Jonas Eliasson Förvaltningschef Inga-Lill Hultin Avdelningschef Jan Alberts Enhetschef Trafikkontoret Fleminggatan 4 Box 8311 104 20 Stockholm Telefon 08-508 270 95 Växel 08-508 272 00 ann-marie.nyberg@stockholm.se trafikkontoret@stockholm.se Org nr 212000-0142 stockholm.se Sammanfattning Kommunstyrelsen har remitterat Hur står det till med den personliga integriteten? (SOU 2016:41). Remissen är ett delbetänkande från den statliga Integritetskommittén som ska slutredovisa sitt uppdrag senast den 1 juni 2017. I delbetänkandet görs en omfattande genomgång och kartläggning av de faktiska och potentiella risker för intrång i den personliga integriteten som en medborgare kan utsättas för. En riskbedömning redovisas där risker har delats in i tre nivåer, viss risk, påtaglig risk och allvarlig risk för den personliga integriteten. Kommittén föreslår ett utökat uppdrag för Datainspektionen som innebär att de årligen ska lämna en

Sida 2 (7) redovisning till regeringen om utvecklingen inom IT-området när det gäller frågor som rör personlig integritet. Kontoret delar till övervägande del kommitténs bedömningar och synpunkter avseende risker för den personliga integriteten som en medborgare kan utsättas för. Vid införandet av nya digitala tjänster och för befintliga tjänster på kontoret är det viktigt att göra en bedömning och avvägning för hur den personliga integriteten kan komma att påverkas. Genom bland annat ett strukturerat arbetssätt med aktiviteter som förbereder för den nya dataskyddsförordningen, informationsklassning av system och översyn av behörighetshantering, säkrar kontoret en god informationshantering inom gällande lagstiftning. Remissen Kommunstyrelsen har remitterat Hur står det till med den personliga integriteten? (SOU 2016:41). Remisstiden sträcker sig till den 30 september 2016. En sammanfattning av delbetänkandet bifogas detta ärende. Remissen i sin helhet går att läsa på www.regeringen.se/rattsdokument/statens-offentligautredningar/2016/06/sou-201641/. Enligt beslut från regeringen tillsattes i maj 2014 en kommitté, Integritetskommittén, med uppdrag att kartlägga och analysera faktiska och potentiella risker för intrång i den personliga integriteten i samband med användning av informationsteknik inom privat och offentlig verksamhet. I tilläggsdirektiv till kommittén i februari 2016 gavs i uppdrag att i ett delbetänkande senast den 31 maj 2016 redovisa en kartläggning och analys av riskerna för integritetsintrång samt göra ett övervägande om behovet av ett integritetsskyddsorgan. Uppdraget i sin helhet ska slutredovisas senast den 1 juni 2017 och då även innehålla förslag till åtgärder för att minska de integritetsrisker som kartlagts. Remissen avser det delbetänkande som presenterades den 7 juni 2016. I delbetänkandet görs en omfattande genomgång och kartläggning av de faktiska och potentiella risker för intrång vad gäller den personliga integriteten som en medborgare kan utsättas för. Riskbedömningar avseende de kartlagda riskerna redovisas. I ett avsnitt i betänkandet diskuteras begreppet personlig integritet ur olika aspekter och hur synen på detta hanteras i olika sammanhang, till exempel i lagstiftning. Kommittén finner det tveksamt om någon precis men ändå allmängiltig definition av begreppet personlig integritet är möjlig att slå fast. När sker ett intrång i den personliga integriteten? Enligt kommitténs bedömning är det ett antal faktorer som behöver beaktas för att bedöma om ett intrång har skett. En avvägning behöver göras utifrån berörda

Sida 3 (7) intressen, syftet med och behovet av det aktuella intrånget, vilken nytta intrånget kan förväntas innebära, omfattning av intrånget, spridning av uppgifter som intrånget innebär etc. Det konstateras också att många intrång i den personliga integriteten är befogade. I avsnittet Det grundläggande rättsliga skyddet" görs en genomgång av de mest grundläggande regleringarna som på olika sätt syftar till att skydda den personliga integriteten. Kommittén har gjort en genomgång och bedömning av ett antal områden med bland annat detaljerade beskrivningar och risker för den personliga integriteten inom respektive område. Beskrivna områden: Skolan Arbetsliv Hälso- och sjukvården och socialtjänsten Forskning och statistik E-förvaltning Konsumentområdet Sociala medier och e-post Försäkringsverksamhet Bank- och kreditmarknaden Kronofogdemyndighetens verksamhet, kreditupplysning och inkasso Domstolarnas verksamhet De brottsbekämpande myndigheternas verksamhet Försvarunderrättelseverksamhet och militär säkerhetstjänst Övervakning med kamera Molntjänster Big data Biometri Kommittén har för de risker som identifierats valt att göra en beskrivning utifrån tre nivåer, viss risk, en påtaglig risk eller en allvarlig risk för den personliga integriteten. En riskbedömning utgår dels från sannolikheten för att ett intrång inträffar, dels från effekterna eller konsekvenserna av intrånget. Nedan listas de företeelser inom respektive nivå som kommittén bedömt vara förknippade med risker. Företeelser förknippade med viss risk för den personliga integriteten Hantering av personuppgifter inom elevhälsan (skolan) Skolfederation (skolan) Arbetsgivares granskningar av vad arbetstagare skriver på sociala medier (arbetsliv)

Sida 4 (7) Kompetensdatabaser och bakgrundskontroller inom arbetslivet När vårdgivare tillhandahåller både hälso- och sjukvård och personaladministrativa tjänster (arbetsliv) Statlig statistikverksamhet (forskning och statistik) Myndigheters användning av sociala medier (e-förvaltning) Kronofogdemyndighetens verksamhet Inkassobolagens verksamhet Personuppgiftsbehandling i domstolarnas verksamhetsregister, i samband med ljud- och bildupptagningar och i samband med informationsutbyte med andra myndigheter Tvångsmedel med stöd av 27 kap. rättegångsbalken Polisens spaningsverksamhet på internet och utåtriktade verksamhet i sociala medier Polisens hantering av personuppgifter som överförs av flygbolag och polisens deltagande i internationellt samarbete Behandling av personuppgifter i den militära underrättelsetjänstens IT-system Företeelser förknippade med påtaglig risk för den personliga integriteten Kameraövervakning (i allmänhet och särskilt beträffande övervakning inomhus i skolan) Informationsdelning inom och mellan myndigheter (eförvaltning) Informationsutbyte med enskilda (e-förvaltning) Vidareanvändning av offentlig information enligt PSI (Public Sector Information)-lagstiftningen (e-förvaltning) Oskyddad e-post Försäkringsföretagens verksamhet Kreditprövning och rådgivning samt rapporteringskrav (bank- och kreditmarknad) Domstolarnas utlämnande av uppgifter på medium för automatiserad behandling Spaningsmetoder som enbart regleras av polislagen Polisens behandling av personuppgifter i register Signalspaning (försvarsunderrättelseverksamhet och militär säkerhetstjänst) Tekniker som involverar många och biometriska uppgifter (biometri)

Sida 5 (7) Företeelser som är förknippade med allvarlig risk för den personliga integriteten Digitala lärplattformar och digitala läromedel (skolan) Vissa sociala medier (i allmänhet och särskilt beträffande användningen av sociala medier i skolans undervisning) Arbetsgivares positionering och annan övervakning och kontroll av arbetstagarnas aktiviteter och beteenden på arbetet Kameraövervakning på arbetsplatser Hälso- och sjukvård och välfärdstjänster inom socialtjänsten Viss forskning Myndigheter med kunddata i molnet (e-förvaltning) Medborgarprofilering och kontroller på internet (eförvaltning) Brister i myndigheters informationssäkerhet (e-förvaltning) Konsumentområdet Försäkringsföretagens framtida verksamhet Användningen av kreditkort och andra digitala transaktioner (bank- och kreditmarknad) Kreditupplysningsföretagens verksamhet Lagring och vidarebearbetning av uppgifter som har samlats in med hjälp av kameraövervakning Publika molntjänster Big data Kommittén gör i avsnittet Informationssäkerhet och integritet bedömningen att det finns starka indikationer på väsentliga brister i informationssäkerheten hos offentliga organisationer till exempel hos kommuner som har mycket omfattande personuppgiftsbehandlingar. Integritetskommittén gör bedömningen att det inte finns behov av ett nytt integritetsskyddsorgan. Kommittén föreslår ett utökat uppdrag för Datainspektionen att även omfatta de legala förutsättningarna för integritetsskyddet och att Datainspektionen årligen ska lämna en redovisning till regeringen om utvecklingen inom IT-området när det gäller frågor som rör den personliga integriteten. I ett avsnitt i betänkandet beskrivs några integritetsrisker en vanlig familj kan råka ut för under ett dygn. Syftet med detta är att på ett enkelt sätt visa hur modern teknik påverkar den personliga integriteten. Sammanfattningsvis konstateras att den digitala utvecklingen innebär en genomgripande förändring av samhället och enskildas livsvillkor. Personuppgifter i digital form genereras och används i allt högre grad inom alla samhällsområden. Ur den enskildes

Sida 6 (7) perspektiv innebär utvecklingen att kunskapen om hur uppgifterna hanteras, liksom möjligheten att påverka detta, hela tiden krymper i förhållande till den ökande hanteringen av personuppgifter. Integritetskommittén gör en generell slutsats att den enskilde parallellt med den digitala utvecklingen utsätts för stegvisa försämringar av den personliga integriteten. Kommittén konstaterar att den digitala utvecklingen självklart innebär en enorm nyttopotential men att fokus i detta delbetänkande är på faktiska och potentiella risker. Ärendets beredning Ärendet har beretts av administrativa avdelningens IT-enhet. Trafikkontorets synpunkter Trafikkontoret delar till övervägande del kommitténs resonemang och bedömningar avseende de risker vad gäller den personliga integriteten som en medborgare kan utsättas för. Detta är viktiga frågor som behöver hanteras i en omvärld där den digitala utvecklingen går snabbt. Delbetänkandet är en omfattande kartläggning, analys och genomgång av områden där personuppgifter används digitalt och där det kan finnas risker för intrång i den personliga integriteten. Många av de områden som har kartlagts ligger utanför kontorets verksamhetsområde men berörs eller kan komma att bli berörda av ett antal av de nämnda områdena och företeelserna. För kontoret är det viktigt att kunna följa med i den digitala utvecklingen utan att åsidosätta den personliga integriteten i de tjänster och lösningar som tas fram. Det är också av vikt att göra en bedömning och avvägning så att inte intrång i den personliga integriteten sker vid införande av nya digitala tjänster såväl som för de befintliga. Bland annat genom ett strukturerat arbetssätt säkrar kontoret en god informationshantering inom gällande lagstiftning. Några exempel på sådant kontoret gör för att säkra god informationshantering är analys och förberedelse av nödvändiga anpassningar för att uppfylla den nya dataskyddsförordningen, informationsklassning av system enligt en definierad metodik och översyn av behörighetshantering. Kontoret ser fram emot slutredovisningen av uppdraget och de förslag till åtgärder som ska presenteras. En förhoppning är att detta på ett konkret sätt ska underlätta och stödja i den komplexa frågan om digital utveckling, nyttoeffektivisering och hur riskerna för intrång i den personliga integriteten kan minskas.

Sida 7 (7) Trafikkontorets förslag Trafiknämnden beslutar att som svar på remissen överlämna kontorets tjänsteutlåtande till kommunstyrelsen och förklarar paragrafen omedelbart justerad. Slut Bilagor 1. Sammanfattning av SOU 2016:41 Hur står det till med den personliga integriteten?