Den viktigaste faktorn som begränsar delningen av information är skyddet av personuppgifter. Hörnstenen i lagstiftningen om behandling av personuppgifter och dataskydd är Europeiska unionens allmänna dataskyddsförordning, dvs. Europaparlamentets och rådets förordning (EU) 2016/679 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av dessa uppgifter. Observera att den allmänna dataskyddsförordningen är en omfattande och betydande helhet som inte kan presenteras uttömmande i detta sammanhang.
Den allmänna dataskyddsförordningen har kompletterats nationellt med dataskyddslagen (1050/2018), som bland annat definierar dataombudsmannens uppgifter och befogenheter, samt innehåller närmare bestämmelser om vissa särskilda situationer, såsom behandlingen av personuppgifter för journalistiska, konstnärliga eller vetenskapliga ändamål, samt om behandlingen av personbeteckningar.
I den allmänna dataskyddsförordningen ställs noggranna krav på företagens och organisationernas insamling, lagring och förvaltning av personuppgifter. Kraven tillämpas både på europeiska organisationer som behandlar personuppgifter inom EU och på organisationer utanför EU som behandlar uppgifter som riktas till personer bosatta inom EU-området.
Personuppgifter är uppgifter om en identifierad eller identifierbar fysisk person, till exempel namn, personbeteckning, adress, IP-adress, passnummer eller inkomstuppgifter. Datamängder och data kan dock anonymiseras till exempel med tekniska åtgärder så att de inte längre innehåller individualiserande personuppgifter.
Dataskyddsförordningen förutsätter att personuppgifter behandlas på ett lagenligt, ändamålsenligt och transparent sätt. Personuppgifterna ska vara exakta och vid behov också aktuella. I dataskyddsförordningen föreskrivs också om den registrerades rätt att kräva rättelse av felaktiga eller inexakta personuppgifter om honom eller henne.
Enligt dataskyddsförordningen förutsätter behandling av personuppgifter alltid en behandlingsgrund som grundar sig på lag. Personuppgifter får endast samlas in för ett särskilt, uttryckligt och lagligt ändamål. Förutom för det definierade användningsändamålet kan det också vara möjligt att behandla personuppgifter för ett sådant användningsändamål som anses vara förenligt med det ursprungliga användningsändamålet. Behandlingen ska vara lagenlig även med tanke på andra dataskyddsbestämmelser; ett förenligt användningsändamål ger inte den personuppgiftsansvarige rätt att avvika från de övriga dataskyddsbestämmelserna. Du kan läsa mer om på vilket sätt behandlingen av personuppgifter är bunden till användningsändamålet på webbplatsen för Dataombudsmannens byrå.
Den som behandlar uppgifterna ska se till att den för att behandla personuppgifter uppfyller något av de kriterier som fastställs i dataskyddsförordningen:
- den registrerades samtycke,
- ett avtal i vilket den registrerade är part eller åtgärder för behandling av personuppgifter på begäran av den registrerade innan ett sådant avtal ingås,
- fullgörande av en rättslig förpliktelse,äminen,
- skydd av intressen som är av grundläggande betydelse för den berörda personen
- myndighetsutövning eller utförande av en uppgift av allmänt intresse, eller
- den personuppgiftsansvariges berättigade intresse.
Behandling av personuppgifter föreskrivs i en nationell lag som fastställer hur och för vilket ändamål vilka uppgifter får behandlas. Detta styrs också av praxis för riksdagens grundlagsutskott. Observera att bestämmelser som berättigar till behandling av personuppgifter också kan vara en del av någon annan lag och inte nödvändigtvis en egen lag. Den nationella speciallagstiftningen har också reglerats mycket på grund av att dataskyddsförordningen trädde i kraft.
Personuppgifter ska behandlas på ett sätt som är tillräckligt säkert och skyddat. Med olika åtgärder bör man se till att ingen kommer åt att använda uppgifterna olovligt eller på ett lagstridigt sätt, och att uppgifterna inte av misstag förstörs eller försvinner. Du kan läsa mer om åtgärderna i dataskyddsförordningen. I fråga om åtgärderna närmar sig bestämmelserna om dataskydd och informationssäkerhet varandra.
Den allmänna dataskyddsförordningen förpliktar organisationer som behandlar personuppgifter i stor omfattning att utse ett dataskyddsombud (obligatoriskt inom den offentliga förvaltningen) som ska ge råd i olika dataskyddsfrågor samt övervaka behandlingen av personuppgifter. Du hittar mer information om utnämning av dataskyddsombud och ombudets uppgifter på webbplatsen för Dataombudsmannens byrå.
Bekanta dig närmare: