Förslag till ny dataskyddsförordning och dess konsekvenser för registerbaserad forskning



Relevanta dokument
Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Datainspektionen lämnar följande synpunkter.

Regeringskansliet Faktapromemoria 2016/17:FPM64. Dataskyddsförordning för EU:s institutioner. Dokumentbeteckning. Sammanfattning.

Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter och anpassningar av författningar inom Socialdepartementets verksamhetsområde

Personuppgiftslagen baseras på det s.k. dataskyddsdirektivet (95/46/EG). Inom EU har det beslutats att detta direktiv ska ersättas av

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

EUROPAPARLAMENTET. Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor. 14 oktober 2003 PE 329.

Att hantera personuppgifter

Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten. Dir. 2018:31

Dataskyddsförordningen (GDPR) (och studieadministrativa system)

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

EUROPEISKA DATATILLSYNSMANNEN

ALLMÄNNA HANDLINGAR OCH EU FÖRSLAGET TILL DATASKYDDSFÖRORDNING

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Dataskyddsförordningen

FÖRSLAG TILL BETÄNKANDE

Finansdepartementet Avdelningen för offentlig förvaltning Föreskriftsrätt för Lantmäteriet enligt förordningen om lägenhetsregister Maj

Dataskyddsdirektivet Ju2000/5027. Professor Jacob Palme Skeppargatan STOCKHOLM Dataskyddsdirektivet. Justitiedepartementet

Kommittédirektiv. Personuppgiftsbehandling för forskningsändamål. Dir. 2016:65. Beslut vid regeringssammanträde den 7 juli 2016

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige


Dataskyddsförordningen i utbildningsverksamhet

Kommittédirektiv. Tilläggsdirektiv till Utredningen om kameraövervakning brottsbekämpning och integritetsskydd (Ju 2015:14) Dir.

Med "Personuppgifter" avses varje upplysning som är hänförlig till en identifierbar eller identifierad fysisk person.

PERSONUPPGIFTSBITRÄDESAVTAL

PUL OCH DATASKYDDSFÖRORDNINGEN

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

EU:s dataskyddsförordning och lagstiftningen inom Näringsdepartementets ansvarsområden

Göran Rydeberg, Stockholms universitet

Svensk författningssamling

Dataskyddsförordningen för prefekter och administrativa chefer

Anpassning till EU:s dataskyddsförordning av lagen om behandling av personuppgifter i verksamhet med val och folkomröstningar

Dataskyddsförordningen (GDPR)

Behandling av personuppgifter vid Göteborgs universitet

PERSONUPPGIFTSBITRÄDESAVTAL

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

Dataskyddsförordningen

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER INOM SKL KOMMENTUS AB OCH DESS BOLAG (KOMMENTUS)

Dataskydd och forskning i Europa och Sverige

Svensk författningssamling

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Personuppgiftsbiträdesavtal

Policy för behandling av personuppgifter

9324/17 sa/aal/np,ub 1 DG E2B

Dataskyddsförordningen och kvalitetsregister

EUROPEISKA DATATILLSYNSMANNEN

Förslag om dataskyddsbestämmelser som komplettering till propositionen Ny ordning för att främja god sed och hantera oredlighet i forskning

Våra frågor Datainspektionen vill att ni svarar på följande frågor:

Behandling av personuppgifter vid Göteborgs universitet

Regeringens proposition 2017/18:107

Vården och reglerna om dataskydd

Välkomna till kurs i den nya dataskyddsförordningen

Dataskyddsförordningen 2018

Dataskyddsförordningen 2018

Policy och riktlinje för hantering av personuppgifter i Trosa kommun

Ändringar i vissa författningar inom Finansdepartementets ansvarsområde med anledning av EU:s dataskyddsreform

7566/17 gh/aw/np,chs 1 DGG 3B

7023/16 ADD 1 1 DPG. Europeiska unionens råd Bryssel den 13 april 2016 (OR. en) 7023/16 ADD 1 PV/CONS 14 JAI 206 COMIX 203

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Instruktion till mall för registerförteckning

Finansdepartementet. EU:s dataskyddsförordning: Anpassade regler om personuppgiftsbehandling inom skatt, tull och exekution

En anpassning till dataskyddsförordningen av lagar inom Miljö- och energidepartementets verksamhetsområde

Remiss av betänkandet Personuppgiftsbehandling för forskningsändamål (SOU 2017:50)

B EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU)

5933/4/15 REV 4 ADD 1 SN/cs 1 DPG

Riktlinjer för att tillvarata enskildas rättigheter

GDPR- Seminarium 2017

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

EU:s nya dataskyddsförordning Lotta Wikman Öman

Informationsskyldighet enligt dataskyddsförordningen Joachim Angermund, Charlotta Sandström, Ingela Alverfors februari 2017

RemitteringsPM - förordningsändringar i anledning av en ny vägtrafikdatalag och en ny lag om fordons registrering och brukande

INTEGRITETSPOLICY Målet med denna policy är att säkerställa att personuppgifter hanteras i enlighet med gällande lagstiftning.

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

Dataskyddsförordningen

meddelad i Stockholm MOTPART Uddevalla kommun Uddevalla SAKEN Tillsyn enligt personuppgiftslagen

Kommissionens förslag till dataskyddsförordning

EUROPAPARLAMENTET. Sammanträdeshandling. Rådets ståndpunkt vid första behandlingen

Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42

Svensk författningssamling

Dataskyddsförordningen

Instruktion för att tillvarata enskildas rättigheter. Instruktion för att tillvarata enskildas rättigheter

Ändringar i vissa författningar inom Finansdepartementets ansvarsområde med anledning av EU:s dataskyddsreform

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Rätt att forska Långsiktig reglering av forskningsdatabaser

Dataskyddsförordningen vad innebär den för myndigheten. Registrator 2017 Ability Partner. 11 oktober 2017

Personuppgiftsbehandling Dataskydd

Anpassningar av vissa författningar inom skatt, tull och exekution till EU:s dataskyddsförordning

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

9236/18 cjs/ma 1 DGD 2

Fortsatt giltighet av lagen om vissa register för forskning om vad arv och miljö betyder för människors hälsa

Dataskyddsförordningen

Regeringskansliet Faktapromemoria 2013/14:FPM22. Anpassning av regler för genomförande. Dokumentbeteckning. Sammanfattning. Statsrådsberedningen

Europeiska gemenskapernas officiella tidning nr L 052, 22/02/1997 s

EU:s dataskyddsförordning

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

Anpassning till den allmänna dataskyddsförordningen av lagen (1996:810) om registrering av riksdagsledamöters åtaganden och ekonomiska intressen m.m.

PuL och ny dataskyddsförordning. Nätverksträff Informationssäkerhet i fokus 4 maj 2015

Den nya dataskyddsförordningen

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

Transkript:

Förslag till ny dataskyddsförordning och dess konsekvenser för registerbaserad forskning 21 maj 2014

Förslag till ny dataskyddsförordning (allmän uppgiftsskyddsförordning) Europaparlamentets och Rådets förordning om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter presenterades i januari 2012 av Europiska kommissionen, ska ersätta Dataskyddsdirektivet (Direktiv 95/46/EG), kommer att gälla direkt i alla medlemsstater i EU och därmed ersätta personuppgiftslagen (PuL) i Sverige om rättsakten får formen av förordning.

Syftet med förslaget till ny dataskyddsförordning Det huvudsakliga syftet med kommissionens förslag till dataskyddsförordning är att ytterligare harmonisera och effektivisera skyddet av personuppgifter i syfte att förbättra den inre marknadens funktion och öka enskildas kontroll över sina personuppgifter. Den nuvarande EU-lagstiftningen utarbetades 1995 och behöver uppdateras för att hålla jämna steg med den tekniska utvecklingen.

Vad innebär förslaget om EUförordning för svensk del? (1) Kommissionens förslag innebär att dataskyddsdirektivet ska ersättas av en allmän dataskyddsförordning. Förordningen kommer att ersätta personuppgiftslagen (PuL). Dataskyddsdirektivet har i svensk rätt genomförts dels genom PuL, dels genom ett stort antal författningar som innehåller särregleringar om behandling av personuppgifter för olika myndigheter och sektorer, s.k. registerförfattningar.

Vad innebär förslaget om EUförordning för svensk del? (2) Förslaget till förordning bygger på dataskyddsdirektivet men nyheter finns. Med en förordning kommer även utrymmet för hela eller delar av de många särregleringar som finns i förhållande till PuL sannolikt att minska. Det finns dock förslag som möjliggör viss reglering i nationell rätt.

Föreslagna bestämmelser med särskild relevans för forskare, 1 Definitioner bl.a. den registrerades samtycke, genetiska uppgifter, biometriska uppgifter, pseudonyma data Principer om behandling av personuppgifter När personuppgifter får behandlas Villkor för samtycke Behandling av särskilda kategorier av personuppgifter s.k. känsliga personuppgifter (inkl. genetiska uppgifter)

Föreslagna bestämmelser med särskild relevans för forskare, 2 Information till den registrerade rådet har diskuterat olika regler om uppgifter samlats in direkt från den registrerade eller hämtats in från annat håll. Den registrerades rätt till tillgång, rättelse, att bli bortglömd och till radering, begränsning av behandling, begränsning av behandling, uppgiftsportabilitet och att göra invändningar. rådet har diskuterat att vissa undantag kan göras i nationell rätt.

Föreslagna bestämmelser med särskild relevans för forskare, 3 Behandling av personuppgifter om en registrerads hälsotillstånd parlamentet har föreslagit att samtycke krävs vid behandling för historiska, statistiska eller vetenskapliga ändamål Behandling för historiska, statistiska och vetenskapliga forskningsändamål rådet har diskuterat en uppdelning av bestämmelserna om behandling av personuppgifter för arkivändamål, statistiska ändamål, vetenskapliga ändamål och historiska ändamål (inkl. historisk forskning och genealogi/släktforskning) i separata artiklar

Särskild reglering av behandling av personuppgifter för forskningsändamål Dataskyddsdirektivets princip, att vidare behandling av personuppgifter för forskningsändamål inte ska anses oförenlig med ursprungliga ändamålet för vilket personuppgifterna samlades in, fanns inte inskriven från början i kommissionens förslag men finns nu med i diskussionerna.

Förutsättningar för behandling av personuppgifter för forskningsändamål Behandling av personuppgifter får ske om syftet inte kan uppnås genom behandling av uppgifter som inte medger eller inte längre medger identifiering av den registrerade. Uppgifter som gör det möjligt att hänföra information till en identifierad eller identifierbar person (kodnycklar) hålls åtskilda från övrig information. Lämpliga skyddsåtgärder vidtas för att skydda den registrerades fri- och rättigheter (t.ex. pseudonymisering). Uppgifterna får inte behandlas för andra ändamål, särskilt inte som grund för beslut rörande den registrerade. Förslag finns om möjlighet till undantag i nationell rätt från artiklar om rättigheter för den registrerade (information till den registrerade, rättelse, rätt att bli glömd, radering, begränsning av behandling, uppgiftsportabilitet).

Den fortsatta processen, inom EU Europaparlamentet Omröstning om förslag till ändringar (196 st) i Europaparlamentets kommitté för Medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor (LIBE) den 21 oktober 2013. Omröstning i Europaparlamentet den 12 mars 2014. Första läsningen därmed avslutad. Förslaget med parlamentets ändringar antogs med 621 jaröster mot 10 nej-röster och 22 nedlagda röster.

Den fortsatta processen, inom EU Ministerrådet Under Ministerrådet behandlar rådsarbetsgruppen för dataskydd (DAPIX) kommissionens förslag. Ett stort antal möten har hållits under våren. Det grekiska ordförandeskapet planerar att nå en partiell allmän inriktning om kapitlet som rör överföring av personuppgifter till tredje land till ministermötet i juni. Ingen fullständig överenskommelse till ministermötet. Förhandlingar mellan Ministerrådet (i konstellationen Rättsliga och inrikes frågor) och Europaparlamentet kommer tidigast att inledas under andra halvan av 2014. Detta eftersom val till Europaparlamentet äger rum i maj.

Den fortsatta processen, i Sverige Tjänstemän från Justitiedepartementet representerar Sverige i Ministerrådets rådsarbetsgrupp för dataskydd, DAPIX. Övriga berörda departementet har möjlighet att lämna synpunkter inför möten i DAPIX, Coreper II och RIF. önskar föra en dialog med berörda aktörer när det gäller förslagets konsekvenser för registerbaserad forskning.

Kontaktpersoner på Maria Wästfelt Forskningspolitiska enheten 08-405 22 58 maria.wastfelt@regeringskansliet.se Tyri Öhman Rättssekretariatet 08-405 31 47 tyri.ohman@regeringskansliet.se