LMFS 2018:3

Lantmäteriets föreskrifter om kommuners och kommunala lantmäterimyndigheters personuppgiftsbehandling vid registreringsåtgärder i fastighetsregistret

1

Lantmäteriets

författningssamling

Utgivare Tomas Öhrn

Lantmäteriets föreskrifter om kommuners

och kommunala lantmäterimyndigheters

personuppgiftsbehandling vid

registreringsåtgärder i fastighetsregistret

Beslutade den 17 september 2018

Med stöd av 83 § förordningen (2000:308) om fastighetsregister meddelar

Lantmäteriet följande föreskrifter.

1 kap. Inledande bestämmelser

Tillämpningsområde

1 § Dessa föreskrifter tillämpas när personuppgifter förs in eller tas bort ur

fastighetsregistret av:

1.

Kommuner

2.

Kommunala lantmäterimyndigheter

2 § Föreskrifterna omfattar:

1.

Lantmäteriet

2.

Kommuner som har åtagit sig att föra in och ta bort uppgifter enligt

59 och 63 §§ förordning (2000:308) om fastighetsregister

3.

Kommunala lantmäterimyndigheter

Definitioner

3 § De begrepp som används i lagen (2000:224) om fastighetsregister,

förordningen (2000:308) om fastighetsregister och Europaparlamentets och

rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska

personer med avseende på behandling av personuppgifter och om det fria

flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän

dataskyddsförordning), här benämnd dataskyddsförordningen, ska ha samma

innebörd i denna författning.

4 § I denna författning har följande uttryck och begrepp nedan angiven

betydelse.

LMFS 2018:3

Utkom från trycket

den 28 september 2018

2

LMFS 2018:3

Personuppgiftsansvarig

Den som ensamt eller tillsammans med andra

bestämmer ändamålen och medlen för behandling

av personuppgifter. I den här föreskriften avses

med personuppgiftsansvarig Lantmäteriet.

Personuppgiftsbiträde

Den som behandlar personuppgifter för den

personuppgiftsansvariges räkning. I den här

föreskriften avses med personuppgiftsbiträde

kommuner och kommunala lantmäteri-

myndigheter.

2 kap. Behandlingen av personuppgifter, typen av personuppgifter m.m.

1 § Kommuner har rätt att föra in och ta bort uppgifter i fastighetsregistrets

adressdel enligt 59 § förordning (2000:308) om fastighetsregister.

2 § De kategorier av personuppgifter som omfattas av dessa föreskrifter är:

Uppgifter om fastighetsägare

3 § Den typ av personuppgifter som kommuner får föra in och ta bort enligt 1

§ utgörs av:

Belägenhetsadress

4 § Kommuner har rätt att föra in och ta bort uppgifter i fastighetsregistrets

byggnadsdel enligt 63 § förordning (2000:308) om fastighetsregister.

5 § Den typ av personuppgifter som kommuner får föra in och ta bort enligt 4

§ utgörs av:

Byggnad

6 § Kommunala lantmäterimyndigheter har rätt att föra in och ta bort

uppgifter i fastighetsregistrets allmänna del enligt 19 kap. 6 § första stycket

fastighetsbildningslagen (1970:988).

7 § Den typ av personuppgift som kommunala lantmäterimyndigheter får föra

in och ta bort i fastighetsregistrets allmänna del enligt 6 § utgörs av:

Fastighetsbeteckning

3 kap. Personuppgiftsansvariges ansvar

1 § Lantmäteriet ska utan dröjsmål informera kommunerna och de kom-

munala lantmäterimyndigheterna om förändringar i behandlingen vilka

påverkar kommunernas och de kommunala lantmäterimyndigheternas

skyldigheter enligt gällande lagstiftning.

4 kap. Säkerhetsåtgärder

1 § Kommunerna och de kommunala lantmäterimyndigheterna ska vidta alla

lämpliga tekniska och organisatoriska säkerhetsåtgärder i enlighet med

gällande dataskyddslagstiftning för att skydda personuppgifterna.

Bilaga

3

LMFS 2018:3

2 § Endast personal hos kommuner och kommunala lantmäterimyndigheter

som är tvungen att ha behörighet att föra in och ta bort uppgifter i fastig-

hetsregistret ska tilldelas sådan behörighet.

3 § De behörigheter som tilldelas personal hos kommuner och kommunala

lantmäterimyndigheter ska vara personliga och får inte på något vis delas,

överlåtas eller på något annat sätt användas av fler personer än den person

som behörigheten är avsedd för.

4 § Vid behandling av personuppgifter i system där Lantmäteriet ansvarar för

tilldelningen av behörigheter ska kommunen eller den kommunala lant-

mäterimyndigheten underrätta Lantmäteriet vid det fall att en behörighet inte

längre är nödvändig för det ändamål den tilldelades, exempelvis vid upp-

hörande av den behöriges anställning hos kommunen eller den kommunala

lantmäterimyndigheten.

5 kap. Granskning, tillsyn och revision

1 § Personuppgiftsbiträdet ska utan dröjsmål, på Lantmäteriets begäran,

tillhandahålla all information, t.ex. avseende vidtagna tekniska och

organisatoriska säkerhetsåtgärder som Lantmäteriet behöver för att kunna

granska och utöva sin tillsyn över personuppgiftsbiträdets behandling av

personuppgifter i fastighetsregistret.

2 § Lantmäteriet äger rätt att följa upp att personuppgiftsbiträdet lever upp till

Lantmäteriets krav på behandlingen. Personuppgiftsbiträdet ska vid sådan

uppföljning bistå Lantmäteriet med dokumentation, tillgång till lokaler, IT-

system och andra tillgångar som behövs för att kunna följa upp personupp-

giftsbiträdets efterlevnad av denna föreskrift.

3 § Personuppgiftsbiträdet ska bereda möjlighet för tillsynsmyndighet, eller

annan myndighet som rör eller kan vara av betydelse för behandlingen av

personuppgifter att göra tillsyn på plats.

6 kap. Personuppgiftsincidenter

1 § Personuppgiftsbiträdet ska tillhandahålla och vidta tekniska och praktiska

lösningar för att utreda misstankar om att någon obehörigen behandlat eller

haft obehörig åtkomst till personuppgifterna. Vid obehörig behandling,

obehörig åtkomst, förstörelse eller ändring av personuppgifter, samt försök till

dessa, ska personuppgiftsbiträdet utan dröjsmål per telefon underrätta

Lantmäteriets tjänsteman i beredskap om händelsen.

Personuppgiftsbiträdet ska därefter avvakta Lantmäteriets instruktion om hur

personuppgiftsbiträdet ska tillhandahålla en skriftlig beskrivning av

personuppgiftsincidenten i enlighet med 3 §.

2 § Personuppgiftsbiträdet åtar sig att assistera Lantmäteriet att fullgöra

dennes skyldigheter i egenskap av personuppgiftsansvarig enligt artikel 32 i

dataskyddsförordningen. Personuppgiftsincidenter, intrångsförsök eller annat

bedrägligt förfarande för att få åtkomst till personuppgifterna ska utan dröjs-

mål anmälas av personuppgiftsbiträdet till Lantmäteriet.

4

LMFS 2018:3

3 § Personuppgiftsbiträdet ska tillhandahålla Lantmäteriet en skriftlig

beskrivning av personuppgiftsincidenten. En sådan ska

1.

redogöra för personuppgiftsincidentens art och, om möjligt, de

kategorier, antalet registrerade samt antalet personuppgiftsposter

som berörs,

2.

redogöra för de sannolika konsekvenserna av

personuppgiftsincidenten, och

3.

redogöra för de åtgärder som har vidtagits eller föreslagits samt

åtgärder för att mildra personuppgiftsincidentens potentiella

negativa effekter.

7 kap. Underbiträden

1 § Lantmäteriet ger personuppgiftsbiträdet rätt att anlita underbiträde för

behandlingar som omfattas av denna föreskrift. Personuppgiftsbiträdet är

skyldigt att informera Lantmäteriet om eventuella planer att anlita nya eller

ersätta underbiträde så att Lantmäteriet ges möjlighet att invända mot sådan

förändring. Om Lantmäteriet invänder mot sådan förändring ska person-

uppgiftsbiträdet inte anlita aktuellt underbiträde för behandling av

personuppgifter för Lantmäteriets räkning.

2 § Om personuppgiftsbiträde anlitar underbiträde ska personuppgiftsbiträdet

ingå skriftliga personuppgiftsbiträdesavtal där underbiträdet åläggs åtmin-

stone samma skyldigheter som enligt denna föreskrift åligger personuppgifts-

biträdet.

8 kap. Behandlingens varaktighet

1 § Dessa föreskrifter gäller tills vidare.

____________________

1. Dessa föreskrifter träder i kraft den 1 oktober 2018.

Olle Sundin

Anders Sandin