Förslag till ny dataskyddsförordning och dess konsekvenser för registerbaserad forskning 21 maj 2014
Förslag till ny dataskyddsförordning (allmän uppgiftsskyddsförordning) Europaparlamentets och Rådets förordning om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter presenterades i januari 2012 av Europiska kommissionen, ska ersätta Dataskyddsdirektivet (Direktiv 95/46/EG), kommer att gälla direkt i alla medlemsstater i EU och därmed ersätta personuppgiftslagen (PuL) i Sverige om rättsakten får formen av förordning.
Syftet med förslaget till ny dataskyddsförordning Det huvudsakliga syftet med kommissionens förslag till dataskyddsförordning är att ytterligare harmonisera och effektivisera skyddet av personuppgifter i syfte att förbättra den inre marknadens funktion och öka enskildas kontroll över sina personuppgifter. Den nuvarande EU-lagstiftningen utarbetades 1995 och behöver uppdateras för att hålla jämna steg med den tekniska utvecklingen.
Vad innebär förslaget om EUförordning för svensk del? (1) Kommissionens förslag innebär att dataskyddsdirektivet ska ersättas av en allmän dataskyddsförordning. Förordningen kommer att ersätta personuppgiftslagen (PuL). Dataskyddsdirektivet har i svensk rätt genomförts dels genom PuL, dels genom ett stort antal författningar som innehåller särregleringar om behandling av personuppgifter för olika myndigheter och sektorer, s.k. registerförfattningar.
Vad innebär förslaget om EUförordning för svensk del? (2) Förslaget till förordning bygger på dataskyddsdirektivet men nyheter finns. Med en förordning kommer även utrymmet för hela eller delar av de många särregleringar som finns i förhållande till PuL sannolikt att minska. Det finns dock förslag som möjliggör viss reglering i nationell rätt.
Föreslagna bestämmelser med särskild relevans för forskare, 1 Definitioner bl.a. den registrerades samtycke, genetiska uppgifter, biometriska uppgifter, pseudonyma data Principer om behandling av personuppgifter När personuppgifter får behandlas Villkor för samtycke Behandling av särskilda kategorier av personuppgifter s.k. känsliga personuppgifter (inkl. genetiska uppgifter)
Föreslagna bestämmelser med särskild relevans för forskare, 2 Information till den registrerade rådet har diskuterat olika regler om uppgifter samlats in direkt från den registrerade eller hämtats in från annat håll. Den registrerades rätt till tillgång, rättelse, att bli bortglömd och till radering, begränsning av behandling, begränsning av behandling, uppgiftsportabilitet och att göra invändningar. rådet har diskuterat att vissa undantag kan göras i nationell rätt.
Föreslagna bestämmelser med särskild relevans för forskare, 3 Behandling av personuppgifter om en registrerads hälsotillstånd parlamentet har föreslagit att samtycke krävs vid behandling för historiska, statistiska eller vetenskapliga ändamål Behandling för historiska, statistiska och vetenskapliga forskningsändamål rådet har diskuterat en uppdelning av bestämmelserna om behandling av personuppgifter för arkivändamål, statistiska ändamål, vetenskapliga ändamål och historiska ändamål (inkl. historisk forskning och genealogi/släktforskning) i separata artiklar
Särskild reglering av behandling av personuppgifter för forskningsändamål Dataskyddsdirektivets princip, att vidare behandling av personuppgifter för forskningsändamål inte ska anses oförenlig med ursprungliga ändamålet för vilket personuppgifterna samlades in, fanns inte inskriven från början i kommissionens förslag men finns nu med i diskussionerna.
Förutsättningar för behandling av personuppgifter för forskningsändamål Behandling av personuppgifter får ske om syftet inte kan uppnås genom behandling av uppgifter som inte medger eller inte längre medger identifiering av den registrerade. Uppgifter som gör det möjligt att hänföra information till en identifierad eller identifierbar person (kodnycklar) hålls åtskilda från övrig information. Lämpliga skyddsåtgärder vidtas för att skydda den registrerades fri- och rättigheter (t.ex. pseudonymisering). Uppgifterna får inte behandlas för andra ändamål, särskilt inte som grund för beslut rörande den registrerade. Förslag finns om möjlighet till undantag i nationell rätt från artiklar om rättigheter för den registrerade (information till den registrerade, rättelse, rätt att bli glömd, radering, begränsning av behandling, uppgiftsportabilitet).
Den fortsatta processen, inom EU Europaparlamentet Omröstning om förslag till ändringar (196 st) i Europaparlamentets kommitté för Medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor (LIBE) den 21 oktober 2013. Omröstning i Europaparlamentet den 12 mars 2014. Första läsningen därmed avslutad. Förslaget med parlamentets ändringar antogs med 621 jaröster mot 10 nej-röster och 22 nedlagda röster.
Den fortsatta processen, inom EU Ministerrådet Under Ministerrådet behandlar rådsarbetsgruppen för dataskydd (DAPIX) kommissionens förslag. Ett stort antal möten har hållits under våren. Det grekiska ordförandeskapet planerar att nå en partiell allmän inriktning om kapitlet som rör överföring av personuppgifter till tredje land till ministermötet i juni. Ingen fullständig överenskommelse till ministermötet. Förhandlingar mellan Ministerrådet (i konstellationen Rättsliga och inrikes frågor) och Europaparlamentet kommer tidigast att inledas under andra halvan av 2014. Detta eftersom val till Europaparlamentet äger rum i maj.
Den fortsatta processen, i Sverige Tjänstemän från Justitiedepartementet representerar Sverige i Ministerrådets rådsarbetsgrupp för dataskydd, DAPIX. Övriga berörda departementet har möjlighet att lämna synpunkter inför möten i DAPIX, Coreper II och RIF. önskar föra en dialog med berörda aktörer när det gäller förslagets konsekvenser för registerbaserad forskning.
Kontaktpersoner på Maria Wästfelt Forskningspolitiska enheten 08-405 22 58 maria.wastfelt@regeringskansliet.se Tyri Öhman Rättssekretariatet 08-405 31 47 tyri.ohman@regeringskansliet.se