Förordning (2018:219) med kompletterande bestämmelser till EU:s dataskyddsförordning

Departement
Justitiedepartementet L6
Utfärdad
2018-04-19
Ändring införd
SFS 2018:219 i lydelse enligt SFS 2020:1140
Ikraft
2018-05-25
Upphäver
Personuppgiftsförordning (1998:1191)
Källa
Regeringskansliets rättsdatabaser
Senast hämtad
2021-04-01

Inledande bestämmelser

1 §  Denna förordning innehåller bestämmelser som kompletterar

  1. Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), här benämnd EU:s dataskyddsförordning,
  2. lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning, och
  3. Europarådets konvention om skydd för enskilda vid automatisk databehandling av personuppgifter, här benämnd Europarådets dataskyddskonvention.

2 §  Denna förordning är meddelad med stöd av

Tillsynsmyndighet

3 §  Integritetsskyddsmyndigheten är tillsynsmyndighet enligt EU:s dataskyddsförordning och lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning. Förordning (2020:1140).

Ackrediteringsorgan

4 §  Styrelsen för ackreditering och teknisk kontroll ackrediterar certifieringsorgan enligt artikel 43 i EU:s dataskyddsförordning.

Personuppgifter som rör lagöverträdelser

5 §  Personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning får behandlas av andra än myndigheter om behandlingen är nödvändig för att

  1. rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras, eller
  2. en rättslig förpliktelse enligt lag eller förordning ska kunna fullgöras.

6 §  Integritetsskyddsmyndigheten får meddela ytterligare föreskrifter om i vilka fall andra än myndigheter får behandla personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning.

[S2]Integritetsskyddsmyndigheten får även i enskilda fall besluta att andra än myndigheter får behandla sådana personuppgifter. Förordning (2020:1140).

  • DIFS 2018:2: Föreskrifter om behandling av personuppgifter som rör lagöverträdelser beslutade den 3 maj 2018. Datainspektionen föreskriver följande med stöd av 6 § förordningen (2018:219) med kompletterande bestämmelser till EU:s dataskyddsförordning. 1 § I 5 § förordningen (2018:219) med kompletterande bestämmelser till EU:s dataskyddsförordning finns bestämmelser som anger i vilka fall andra än myndigheter får behandla personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning (Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning). Enligt 6 § förordningen (2018:219) med kompletterande bestämmelser till EU:s dataskyddsförordning får Datainspektionen meddela ytterligare föreskrifter om i vilka fall andra än myndigheter får behandla personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning. Sådana föreskrifter finns i 2 §.

Enskilda arkiv

7 §  Riksarkivet får meddela föreskrifter om att personuppgiftsansvariga som inte omfattas av föreskrifter om arkiv får behandla personuppgifter för arkivändamål av allmänt intresse.

[S2]Riksarkivet får även i enskilda fall besluta att sådana personuppgiftsansvariga får behandla personuppgifter för arkivändamål av allmänt intresse.

[S3]Föreskrifter och beslut som meddelas enligt första och andra styckena får avse behandling av personuppgifter som avses i artikel 9.1 (känsliga personuppgifter) och artikel 10 i EU:s dataskyddsförordning.

8 §  Innan Riksarkivet meddelar föreskrifter eller beslut enligt 7 § ska Integritetsskyddsmyndigheten ges tillfälle att yttra sig över Riksarkivets förslag. Förordning (2020:1140).

Verkställighet av beslut om sanktionsavgift

9 §  Sanktionsavgifter ska betalas till Kammarkollegiet.

10 §  En beslutad sanktionsavgift faller bort till den del beslutet om avgiften inte har verkställts inom fem år från det att beslutet fick laga kraft.

11 §  Om betalningsansvaret har upphävts genom ett beslut som fått laga kraft, ska sanktionsavgiften betalas tillbaka. För sanktionsavgift som betalas tillbaka betalas även ränta enligt 5 § räntelagen (1975:635) för tiden från den dag då avgiften betalades till och med den dag den betalas tillbaka.

Bistånd enligt Europarådets dataskyddskonvention

12 §  Den som är bosatt i Sverige och vill utöva sådana rättigheter som följer av Europarådets dataskyddskonvention, i ett annat land som är anslutet till konventionen, får till Integritetsskyddsmyndigheten ge in en sådan framställning om bistånd som avses i artikel 14.2 i konventionen. Integritetsskyddsmyndigheten förmedlar framställningen till det andra landet.

[S2]Framställningen ska innehålla uppgifter om

  1. namn och adress samt andra uppgifter som behövs för att identifiera den person som gör framställningen,
  2. den behandling som framställningen avser eller den som är personuppgiftsansvarig, och
  3. ändamålet med framställningen. Förordning (2020:1140).

Ändringar och övergångsbestämmelser

Förordning (2018:219) med kompletterande bestämmelser till EU:s dataskyddsförordning

Övergångsbestämmelse

  1. Denna förordning träder i kraft den 25 maj 2018.
  2. Genom förordningen upphävs personuppgiftsförordningen (1998:1191).
  3. Den upphävda förordningen gäller fortfarande för överklagande av beslut som har meddelats med stöd av den förordningen.
  4. Beslut som har meddelats med stöd av 9 § den upphävda förordningen gäller fortfarande.
Ikraftträder
2018-05-25

Förordning (2020:1140) om ändring i förordningen (2018:219) med kompletterande bestämmelser till EU:s dataskyddsförordning

Omfattning
ändr. 3, 6, 8, 12 §§
Ikraftträder
2021-01-01