Rättsliga aspekter på övervakning på arbetsplatsen. Helena Andersson Institutet för rättsinformatik Stockholms universitet



Relevanta dokument
Förberedande uppgiftsinsamling ( tredjemanskontroll ) - Rättssäkerhet och utredningsbefogenheter vid skatteutredningar

Data i egna händer. Kommentar. Katarina Tullstedt Datainspektionen

LOs yttrande över utredningen En ny kameraövervakningslag SOU 2009:87

INTEGRITETSSKYDD I ARBETSLIVET Utredningen om Integritetsskydd i arbetslivet (SOU 2009:44)

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Positioneringsteknik i arbetslivet

GDPR - ARBETSRÄTT. Presentation för AFS den 25 september Advokat Emelie Svensäter Jerntorp

LOs yttrande över utredningen Integritetsskydd i arbetslivet SOU 2009:44

Övervakning och kontroll på arbetsplatserna. förslag till en facklig strategi

Integritetskommittén (Ju 2014:09) Integritetskommittén

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Personuppgiftsbehandling i forskning

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Personlig integritet i arbetslivet

GDPR. Ulrika Harnesk 17 oktober 2018

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.3

Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet

Distansarbete Datorer Integritet

Integritetsskydd Dag Victors förslag till lagtext

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

Nya dataskyddsförordningen - i ett HR-perspektiv Emma Bädicker Advokatfirman Delphi

Personuppgiftslagen 20 april 2010

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Tryck- och yttrandefriheten i dag

inda Almqvist urist, Socialstyrelsen arlstad den 12 april 2011

Hämtad från Sören Ömans hemsida SvJT 2003 Anm. av Lars Björne, Den konstruktiva riktningen 1149

Ansökan om undantag från förbudet i 21 personuppgiftslagen

ARBETSRÄTT OCH SOCIALA MEDIER -GRÄNSLÖS YTTRANDEFRIHET FÖR ANSTÄLLDA PÅ SOCIALA MEDIER?

Behandling av personuppgifter för kontroll av anställda

Kommittédirektiv. Personlig integritet i arbetslivet. Dir. 2006:55. Beslut vid regeringssammanträde den 11 maj 2006

EU:s dataskyddsförordning

IT-relaterad brottslighet

Regler för användning av Riksbankens ITresurser

Personuppgiftslagen (PuL) - En kort introduktion

Intresseavvägning. Integritetsskydd i arbetslivet. Masteruppsats i affärsjuridik

Vården och reglerna om dataskydd

Integritetsskydd i arbetslivet (SOU 2009:44)

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter för kontroll av anställda

Kommittédirektiv. Bättre möjligheter till bevakning av kollektivavtal. Dir. 2004:98. Beslut vid regeringssammanträde den 23 juni 2004.

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Datainspektionen informerar. Intresseavvägning enligt personuppgiftslagen

Tillsyn enligt kameraövervakningslagen (2013:460) Försäkringskassans användning av webbkameror

Tillsyn enligt personuppgiftslagen (1998:204) behandling av provresultat från alkoholtester

Innehållsförteckning

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

Förstärkt integritetsskydd inom arbetslivet?

Kameraövervakning inomhus i skolor

Personuppgiftsbehandling för forskningsändamål

Publicering på Internet

Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder

Tillsyn enligt personuppgiftslagen

Vägledning för bolag. Ej gällande. Ansvaret för personuppgifter som hanteras i system för whistleblowing

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser

Dataskyddsförordningen

EU:s dataskyddsförordning, dataskyddslagen och myndigheters arkiv

Personlig integritet i arbetslivet

Behandling av personuppgifter vid Göteborgs universitet

TILL MEDLEMMAR INOM SKELLEFTEÅ KONSTÅKNINGSFÖRENING INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Tillsyn enligt personuppgiftslagen (1998:204) Ideell förenings behandling av personuppgifter för löneutbetalningsändamål

Intresseavvägning enligt personuppgiftslagen

TJÄNSTEUTLÅTANDE. Sociala nämndernas förvaltning Stefan Lundin Epost: Individ- och familjenämnden.

PERSONUPPGIFTSLAGEN (PUL)

Dataskyddsförordningen

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

Dataskyddsförordningen (GDPR)

Integritet. En handledning för arbetsgivare

Regler för behandling av personuppgifter samt blanketter för anmälan av personuppgiftsbehandling

Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42

Regler för behandling av personuppgifter enligt personuppgiftslagen

Sammanfattning Riksdagens ombudsmän, JO, har beretts tillfälle att lämna synpunkter i rubricerat ärende.

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...

DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018

Kommittédirektiv. Den personliga integriteten i arbetslivet. Dir. 1999:73. Beslut vid regeringssammanträde den 23 september 1999

Remissvar TCO Så stärker vi den personliga integriteten, SOU 2017:52

Verksamhetssystem Connect Bus

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Dataskyddsförordningen

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Policy för användande av IT

Data Protection, harmoniserade dataskyddsregler inom EU för vem och varför? Svenska Försäkringsföreningen. 12 november 2015

Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Våga vägra reglera! - Privatliv & kommunikationsfrihet. Jon Karlung, styrelseordf. Bahnhof AB

Övervakning i arbetslivet Kontroll av de anställdas Internetoch e-postanvändning m.m. Datainspektionens rapport 2005:3

Dataskyddsförordningen

Lathund Personuppgiftslagen (PuL)

Dataskyddsförordningen

Anmälan av en arbetsgivare för diskriminering eller missgynnande

Hälso- och sjukvårdsjuridik inom demensvården -

Nyheter inom arbetsrätten 2018

Information om Sveriges Psykologförbunds behandling av dina personuppgifter

Rådgivardokumentation, Företag Liv

Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63)

Umeå universitet Institutionen för Datatavetenskap. Integritet och privathet Markus Johansson Jan Rudzki

Informationsöverföring och samtycke i en samverkan kring personer med demenssjukdom

Transkript:

Rättsliga aspekter på övervakning på arbetsplatsen Helena Andersson Institutet för rättsinformatik Stockholms universitet

Får man verkligen göra så här? Helena Andersson Institutet för rättsinformatik Stockholms universitet

Teori och regelverk: Övervakning av anställda Hantering av uppgifter Praktiska exempel BlueCoat Att tänka på H. Andersson IRI 3

Övervakning av anställda Arbetsledningsrätten Ordergivning Ordningsregler Kontroller Ex. Kontroller enligt lag läkarundersökning enligt arbetsmiljölag och 21 livsmedelslag samt registerkontroll enligt lagen om registerkontroll av personal inom förskoleverksamhet, skola och skolbarnomsorg. H. Andersson IRI 4

Övervakning av anställda, begränsningar.. Arbetsgivarens kontroller får inte stå i strid med lag, god sed eller annars vara otillbörliga. Enligt AD 1997:29 så finns det inte något allmänt stöd i praxis för att vidta integritetskänsliga åtgärder med stöd av arbetsledningsrätten. Föreligger särskilda omständigheter i det enskilda fallet kan däremot en sådan rätt finnas. Gränsfall avgörs genom intresseavvägningar. H. Andersson IRI 5

Övervakning av anställda Hur regleras integritetsskyddet i ett anställningsförhållande Europakonventionen RF Brottsbalken Arbetsrätt: MBL, Arbetsmiljölag, kollektivavtal PUL H. Andersson IRI 6

Datainspektionen: Av PuL kan sägas följa att behandling av personuppgifter i syfte att utföra kontroller inte får genomföras på ett sätt som innebär en mycket närgången och omfattande övervakning av arbetstagaren. H. Andersson IRI 7

Övervakning av anställda Europakonventionen artikel 8 Envar har rätt till skydd för sitt privat- och familjeliv sitt hem och sin korrespondens. Offentlig myndighet må icke störa åtnjutandet av den rättighet med undantag för vad som är stadgat i lag och i ett demokratiskt samhälle är nödvändigt med hänsyn till landets yttre säkerhet, den allmänna säkerheten, landets ekonomiska välstånd, förebyggande av oordning eller brott, skyddandet av hälsa eller moral eller av andra personers fri- och rättigheter. Europadomstolen, Halford mot Storbritannien, dom den 25 juli 1997 (telefonövervakning) Wretlund mot Sverige, dom den 9 mars 2004 (drogoch alkoholtest) H. Andersson IRI 8

Övervakning av anställda RF 2 kap 6 Varje medborgare är gentemot det allmänna skyddad mot påtvingat kroppsligt ingrepp även i annat fall än som avses i 4 och 5. Han är därjämte skyddad mot kroppsvisitation, husrannsakan och liknande intrång samt mot undersökning av brev eller annan förtrolig försändelse och mot hemlig avlyssning eller upptagning av telefonsamtal eller annat förtroligt meddelande. Gäller RF 2:6 i förhållandet mellan arbetstagare och arbetsgivare? H. Andersson IRI 9

Övervakning av anställda Brottsbalken BrB 4:8 Brytande av post och telehemlighet BrB 4:9 Intrång i förvar BrB 4:9c Dataintrång H. Andersson IRI 10

Övervakning av anställda Brottsbalken 4:9c dataintrång Arbetsgivaren har utfärdat riktlinjer om att privat material inte är tillåtet. Arbetsgivaren har utfärdat riktlinjer om att privat material är tillåtet men kan komma att kontrolleras. Arbetsgivaren har inte utfärdat några riktlinjer (vanligast) H. Andersson IRI 11

Övervakning av anställda Arbetsrätt Lag (1976:580) om medbestämmande i arbetslivet Arbetsmiljölag 1977:1160 AFS 1998:5 10 Kollektivavtal och enskilda anställningsavtal H. Andersson IRI 12

Övervakning av anställda Hur regleras integritetsskyddet i ett anställningsförhållande Europakonventionen RF Brottsbalken Arbetsrätt: MBL, Arbetsmiljölag, kollektivavtal PUL H. Andersson IRI 13

Hantering av uppgifter TF och YGL: Meddelar- och anskaffarfrihet Personuppgiftslagen Personuppgifter? Ändamål Bestämt i förväg Hanteringen ska vara nödvändig för att uppnå ändamålet De registrerade ska få information om ändamålen Ändamålet avgör hur länge personuppgifterna får sparas. H. Andersson IRI 14

Hantering av uppgifter Samtycke individuellt, frivilligt, särskilt, otvetydigt och informerat Annan grund i 10? Fullgörande av avtal Rättsliga skyldigheter Intresseavvägning H. Andersson IRI 15

Hantering av uppgifter Information till de anställda Personuppgiftsansvarig Ändamålen Övrig information som behövs för att arbetstagaren ska kunna tillvarata sina rättigheter (25 PuL). Ex vilka uppgifter ska behandlas. På vilken grund som behandlingen sker; samtycke, intresseavvägning m.m. Informationen ska ha givits senast i samband med att uppgifterna samlades in Säkerhetsfrågor, ex förvaring H. Andersson IRI 16

Övervakning - sammanfattning Arbetsledningsrätten ger viss rätt till övervakning (får ej strida mot lag eller god sed) Begränsningar finns bland annat i Europakonventionen, RF, BrB, Arbetsmiljölagen Facket kan aktualisera MBLförhandlingar H. Andersson IRI 17

Övervakning - sammanfattning Intresseavvägning. Förhållandena i det enskilda fallet avgörande. Försvårande omständigheter är exempelvis om övervakningen sker i hemlighet, om den inte har någon anknytning till verksamheten eller om den inte går att motivera på ett övertygande sätt. För övervakning talar: samtycke, säkerhetsskäl, misstankar om brott H. Andersson IRI 18

Uppgiftshantering - sammanfattning TF YGL Personuppgiftslag Ändamålet 9 PuL Samtycke eller annan grund 10 PuL Information till de berörda 25 PuL H. Andersson IRI 19

BlueCoat - övervakningsverktyg Blockering av internetaccess m m Trafikövervakning Innehållsövervakning Möjligheter? Säkerhet Kapacitetsanvändning Missbruk Informationssäkerhetspolicy Bedömning av arbetsprestation H. Andersson IRI 20

BlueCoat Syfte, ändamål med övervakning Hur minimeras integritetskränkningen? (ändamålet) Vilka verktyg? Blockering Trafikdata Innehåll Hur ofta? Information till de övervakade Vilka? Grupp/enskild Känsliga arbetsuppgifter H. Andersson IRI 21

BlueCoat Strider övervakningen mot lag, kollektivavtal eller god sed? Exempelvis RF Europakonventionen Brottsbalken Arbetsmiljölagen PuL Finns det stöd i lag för övervakning/kontroll? H. Andersson IRI 22

BlueCoat Finns informationssäkerhetspolicy? Sker behandlingen av de personuppgifter som övervakningen genererar i överensstämmelse med PuL? Ändamål Samtycke/annan grund Information Säkerhet m.m. Förhandling enligt MBL H. Andersson IRI 23

Några allmänna riktlinjer Tydliga interna regler (informationssäkerhetspolicy/användarregler) som arbetstagarna informerats om. Tydligt ändamål Minimera integritetskränkningen utifrån ändamålet med övervakningen. Ingen hemlig övervakning, information om hur och varför övervakning sker skall ges. Arbetsgivaren har normalt ej rätt att avsiktligen ta del av arbetstagarens enskilda filer, ex privat e-post. Håll privata filer och e-postmeddelande åtskilda från arbetsrelaterad information. H. Andersson IRI 24

http://www.susec.sunet.se/susec/ Handbok i informationssäkerhet, Exempel på informationssäkerhetspolicy och användarregler H. Andersson IRI 25

Datainspektionens rapport 2003:3 Behandling av personuppgifter för kontroll av anställda SOU 2002:18 Personlig integritet i arbetslivet Artikel 29 arbetsgruppen för uppgiftsskydd: Arbetsdokument om övervakning av elektroniska kommunikationer på arbetsplatsen 29 maj 2002 Annamaria Westregård, Integritetsfrågor i arbetslivet, 2002 M fl H. Andersson IRI 26