Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen Kundträff, Lantmäteriet 2016-09-29 Christine Repond Malgorzata Drewniak
När kan vidareförädlare få eget beslut enligt fastighetsregisterlagen? Vidareförädlaren måste Beslut - Vara personuppgiftsansvarig eller ha ansvar enligt annan författning t.ex. enligt grundlag dvs. måste själv ha bestämt ändamålen med sin behandling - Ha ett ändamål som inte är oförenligt med ändamålen för fastighetsregistret dvs. det ska finnas en koppling mellan ändamålen tex. genom att de har samma syfte
Lantmäteriets personuppgiftsansvar Lantmäteriet ansvarar för personuppgifterna i fastighetsregistret Som fastighetsägare kan man kräva att Lantmäteriet tar ansvar för personuppgifterna Lantmäteriet prövar om myndigheten får tillhandahålla personuppgifterna elektroniskt Tillhandahållande förutsätter att mottagaren av uppgifterna samlar in dem för godkända ändamål
Ert ansvar för personuppgifter Personuppgiftsansvar eller Ansvarig utgivare eller annat ansvar enligt lag eller Ansvar som personuppgiftsbiträde Ni tillämpar personuppgiftslagen (eller en lag som specialreglerar PuL) på er behandling av personuppgifter Personuppgiftslagen är helt eller devis inte tillämplig på er behandling av personuppgifter Ni behandlar personuppgifter på uppdrag av någon annan som är personuppgiftsansvarig
Ansökan enligt fastighetsregisterlagen 1. Ansökan behövs bara om er begäran avser personuppgifter 2. Ansökan ska göras av Personuppgiftsansvarig eller Ansvarig utgivare eller med annat ansvar enligt lag
Vad är en personuppgift? Definieras i 3 personuppgiftslagen All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Exempel på direkta personuppgifter: namn och personnummer Exempel på indirekta personuppgifter: fastighetsbeteckning och adress
Vem är personuppgiftsansvarig? Definieras i 3 personuppgiftslagen Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen Exempel Vidareförädlaren bestämmer att utveckla en tjänst. Vidareförädlaren bestämmer att syftet med tjänsten är att underlätta beslut vid projektering. Enligt 3 PUL kommer vidareförädlaren att vara personuppgiftsansvarig för behandlingarna i tjänsten Uppgifter samlas in för detta ändamål.
Vem är personuppgiftsbiträde? Definieras i 3 personuppgiftslagen Den som behandlar personuppgifter för den personuppgiftsansvariges räkning Exempel Vidareförädlare tar fram en teknisk lösning för behandling av uppgifter på uppdrag av en kommun. Det är kommunen som bestämmer syftet med behandlingarna i den tekniska lösningen. Enligt 3 PUL kommer vidareförädlaren att vara personuppgiftsbiträde för behandlingarna i tjänsten Uppgifter samlas in för detta ändamål.
Vad betyder behandling? Definieras i 3 personuppgiftslagen Varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter Exempel insamling, registrering, organisering, lagring, bearbetning eller ändring, återvinning, inhämtande, användning, utlämnande genom översändande, spridning eller annat tillhandahållande av uppgifter, sammanställning eller samkörning, blockering, utplåning eller förstöring (Personuppgiftslagen ställer krav på behandlingar t.ex. att insamling får ske enbart för vissa ändamål eller att lagring inte får ske i tredje land.)
Vad är ändamålsprövning? Huvudregeln enligt 9 personuppgiftslagen är att personuppgifter inte får behandlas för något ändamål som är oförenligt med det för vilket uppgifterna samlades in. Alla personuppgiftsansvariga ska göra en ändamålsprövning. Lantmäteriet gör sin ändamålsprövning enligt fastighetsregisterlagen som specialreglerar personuppgiftslagen. Er organisation gör en ändamålsprövning enligt personuppgiftslagen eller någon annan särlagstiftning, när ni t.ex. lämnar vidare de personuppgifter som ni samlat in.
Hur görs en ändamålsprövning? Lantmäteriets prövning innebär att ert ändamål jämförs med dem som är uppräknade i fastighetsregisterlagen. I jämförelsen tittar myndigheten på: - Kopplingen mellan ändamålen - Personuppgifternas art - Konsekvenser för de registrerade - Förekomsten av lämpliga skyddsåtgärder som t.ex. pseudonymisering
Resultatet av en ändamålsprövning Ändamål enligt fastighetsregisterlagen Ändamål enligt ansökan Samband = Alternativa resultat Förenliga Inte oförenliga Oförenliga Beslut Bifall Bifall Avslag Helt nya ändamål kan vara ok om de inte är oförenliga med de ursprungliga. Här kan kopplingen mellan ändamålen vara mer eller mindre stark/svag. Faktorer som påverkar bedömningen är bl.a. personuppgifternas art, dvs. ju större och ju fler integritetsrisker desto svagare koppling. Dessa risker kan dock motverkas genom säkerhetsskyddsåtgärder.