{"id":9701,"date":"2012-03-09T00:00:00","date_gmt":"2012-03-09T00:00:00","guid":{"rendered":"http:\/\/almega.azurewebsites.net\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/"},"modified":"2012-03-09T00:00:00","modified_gmt":"2012-03-09T00:00:00","slug":"kommissionens-forslag-till-dataskyddsforordning-kom201211","status":"publish","type":"referral","link":"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/","title":{"rendered":"Kommissionens f\u00f6rslag till data&shy;skydds&shy;f\u00f6rordning (KOM(2012)11)"},"content":{"rendered":"<div class=\"wp-block wp-block-classic-editor\">\n<p align=\"left\">&nbsp;<\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">IT&amp;Telekomf&ouml;retagen v&auml;lkomnar EU-kommissionens ambition att st&auml;rka och harmonisera systemet f&ouml;r dataskydd. De stora tekniska f&ouml;r&auml;ndringar som skett det senaste decenniet f&ouml;ranleder att befintlig dataskyddslagstiftning beh&ouml;ver moderniseras. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Utifr&aring;n F&ouml;rslagets tre huvudsyften: <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">1. <\/font><\/font><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">F&ouml;rb&auml;ttra den inre marknaden <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">ur ett dataskyddsperspektiv genom att f&ouml;renkla regelverket och minska administrativ b&ouml;rda <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">2. <\/font><\/font><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">&Ouml;ka effektiviteten i det grundl&auml;ggande dataskyddet och ge individen kontroll &ouml;ver sina uppgifter<\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">3. <\/font><\/font><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">F&ouml;rb&auml;ttra samst&auml;mmigheten i regelverket f&ouml;r dataskydd<\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">, inkluderande bland annat polisi&auml;rt samarbete. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">samt med s&auml;rskilt beaktande av syfte nummer 1:s praktiska genomf&ouml;rbarhet s&aring; ger IT&amp;Telekomf&ouml;retagen f&ouml;ljande kommentarer. <\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">Huvudsakligt verksamhetsst&auml;lle <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Enligt g&auml;llande EU-lagstiftning m&aring;ste f&ouml;retag med n&auml;rvaro i flera EU-l&auml;nder ofta anpassa sig till flera, och ibland olika, nationella dataskyddsregler. F&ouml;rslaget rekommenderar en enda lag f&ouml;r Europa och genom att s&auml;tta som m&aring;l att f&ouml;retag vilka bearbetar data i EU kommer att svara mot en enda tillsynsmyndighet p&aring; grundval av vilket land som &auml;r det huvudsakliga verksamhetsst&auml;llet. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">I F&ouml;rslaget definieras &quot;<\/font><\/font><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">huvudsakligt verksamhetsst&auml;lle<\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">&quot; p&aring; ett s&auml;tt som riskerar bidra till &ouml;kad f&ouml;rvirring snarare &auml;n att minska den. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Till exempel f&ouml;r att best&auml;mma en registerf&ouml;rares huvudsakliga verksamhetsst&auml;lle, ser f&ouml;rslaget till f&ouml;rordning till platsen f&ouml;r &quot;central administration&quot;, en term som &auml;r odefinierad och i praktiken inte beh&ouml;ver ha n&aring;got samband med den marknad d&auml;r data i bearbetas i praktiken. F&ouml;rslaget f&ouml;resl&aring;r ett n&aring;got mer vettigt kriterium f&ouml;r registerf&ouml;rare, beroende p&aring; var de viktigaste besluten om behandlingen tas inom EU. D&aring; introduceras dock ett otydligt kriterium betr&auml;ffande &quot;huvudsakligt behandlingsst&auml;lle&quot; i samband med en etablering. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Resultatet kan bli att flera dataskyddsmyndigheter h&auml;vdar jurisdiktion &ouml;ver organisationer, s&auml;rskilt organisationer som fungerar som b&aring;de registeransvariga och registerf&ouml;rare i flera medlemsstater. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen: <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">se &ouml;ver och f&ouml;rtydliga denna definition.<\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">Registerf&ouml;rarens roll <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Ett robust dataskyddssystem m&aring;ste avgr&auml;nsa ansvarsomr&aring;dena f&ouml;r de olika parterna som deltar i bearbetningen av information och se till att parternas ansvarsb&ouml;rdor blir rimliga visavi deras roll i n&auml;tmilj&ouml;n. I detta avseende rekommenderas det helt korrekt i F&ouml;rslaget att ansvar fr&auml;mst placeras p&aring; registeransvariga. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;rslaget medger &auml;ven utvidgade skyldigheter f&ouml;r registerf&ouml;rare. &Ouml;kade skyldigheter kan inom vissa omr&aring;den vara motiverat, men d&aring; b&ouml;r dessa nya ansvarsomr&aring;den spegla b&aring;de den komplexa avtalsmilj&ouml; d&auml;r registerf&ouml;rare agerar samt den begr&auml;nsade kontroll de ofta har &ouml;ver uppgifter som de behandlar. Till exempel kr&auml;vs det i F&ouml;rslaget att registerf&ouml;rare ger tillsynsmyndigheterna tillg&aring;ng till uppgifter i vissa fall, uppenbarligen obeaktat eventuella konkurrerande avtalsf&ouml;rpliktelser. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen<\/font><\/font><\/font><i><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">: <\/font><\/font><\/font><\/i><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">f&ouml;r att undvika eventuella mots&auml;ttningar till f&ouml;ljd av &ouml;verlappande ansvar m&aring;ste f&ouml;r&auml;ndringar i ansvarsf&ouml;rdelningen mellan registeransvariga och registerf&ouml;rare noggrant &ouml;verv&auml;gas i ljuset av eventuella avtalsf&ouml;rpliktelser som redan &aring;lagts registerf&ouml;rare. <\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">R&auml;tten att bli bortgl&ouml;md <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Enligt EU-direktiv 95\/46, &auml;r registeransvariga skyldiga att under vissa f&ouml;rh&aring;llanden radera personuppgifter p&aring; uppdrag av den registrerade. F&ouml;rordningen bygger p&aring; principen att genom att individen ges en &quot;<\/font><\/font><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">r&auml;tt att bli bortgl&ouml;md<\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">&quot; (RTBF). Enligt F&ouml;rslaget skulle RTBF inte bara kr&auml;va att f&ouml;retag under vissa omst&auml;ndigheter ska radera personuppgifter efter en beg&auml;ran fr&aring;n den registrerade, men ocks&aring; att data som gjorts publika ska raderas. I och med det skulle ber&ouml;rt f&ouml;retag &aring;l&auml;ggas att informera alla tredje parter som bearbetat dessa data om beg&auml;ran att radera kopior av hela eller l&auml;nkar till dessa data. I F&ouml;rslaget f&ouml;reskrivs h&aring;rda sanktioner mot registeransvariga som inte uppfyller kravet. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Strukturen hos RTBF &aring;terspeglar dock inte helt strukturen av Internet. Digital data replikeras idag ofta snabbt &ouml;ver n&auml;tet p&aring; system och servrar &ouml;ver hela v&auml;rlden med eller utan formella teknik- eller avtalsbaserade relationer mellan olika delar av n&auml;tets ekosystem. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Till exempel har m&aring;nga s&ouml;kmotorer och aggregatorer av inneh&aring;ll som anv&auml;nder publikt tillg&auml;nglig information p&aring; Internet till att katalogisera och bygga stora &quot;cachar&quot; av data utan uttryckligt avtal med den prim&auml;ra utgivaren av informationen. Dessa &quot;cachar&quot; &auml;r det som g&ouml;r det m&ouml;jligt f&ouml;r individer att hitta data snabbt p&aring; internet n&auml;r de g&ouml;r en s&ouml;kning. En f&ouml;ljd av detta blir att kan det vara extremt sv&aring;rt om inte om&ouml;jligt att ta bort alla sp&aring;r. Genom att kr&auml;va att registeransvariga ska anm&auml;la allt och samtliga tredje parter, verkar resonemanget bakom RTBF-best&auml;mmelsen utg&aring; ifr&aring;n att f&ouml;retag kan &ouml;vervaka hela Internet och kontrollera informationen d&auml;r. Det &auml;r en skyldighet som st&aring;r i direkt strid med Internets &ouml;ppna arkitektur, vilken &auml;r helt och h&aring;llet grundl&auml;ggande internets utveckling och dess fortsatta bidrag till samh&auml;llsutvecklingen. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;r att vara praktisk anv&auml;ndbar f&aring;r tolkningen av RTBF aldrig f&ouml;rpliktiga f&ouml;retag att g&ouml;ra det som &auml;r tekniskt om&ouml;jligt eller oproportionerligt. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen: <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;rslaget m&aring;ste begr&auml;nsa RTBF till de uppgifter som lagras av och &auml;r under kontroll av den registeransvarige och &auml;r rimligt tillg&auml;ngliga i den ordinarie verksamheten. RTBF b&ouml;r &auml;ven endast utstr&auml;cka sig till den enskilde anv&auml;ndarens egna uppgifter (dvs. data som anv&auml;ndaren matar in direkt) och inte de data som genererats i driften av tj&auml;nsten (till exempel felmeddelanden eller statistik &ouml;ver &quot;upptid&quot;). <\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">Uppgiftsportabilitet <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Med den &ouml;kande anv&auml;ndningen av online-tj&auml;nster, sociala n&auml;tverk och molntekniker f&ouml;r hantering av alla typer av personuppgifter, har det blivit allt viktigare f&ouml;r anv&auml;ndarna att kunna ta sina data med sig n&auml;r de l&auml;mnar en tj&auml;nst. F&ouml;rslaget syftar till att s&auml;kerst&auml;lla detta <\/font><\/font><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">genom att f&ouml;resl&aring; att individerna ska kunna &quot;portera&quot; sina data. Men F&ouml;rslaget kr&auml;ver &auml;ven att uppgifterna ska kunna f&ouml;ras tillbaka till anv&auml;ndarna p&aring; ett s&auml;tt som m&ouml;jligg&ouml;r en direkt &ouml;verf&ouml;ring till andra tj&auml;nster. F&ouml;rordningen ger ocks&aring; kommissionen befogenhet att inf&ouml;ra tekniska normer som styr det format som data ska returneras i. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;rslaget b&ouml;r utg&aring; ifr&aring;n faktiska tekniska f&ouml;ruts&auml;ttningar, dvs att m&ouml;jligheten att exportera data inte n&ouml;dv&auml;ndigtvis betyder att s&aring;dana uppgifter kompatibla med andra tj&auml;nster. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen: <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">utverka en l&ouml;sning som till&aring;ter anv&auml;ndare att &quot;portera&quot; de uppgifter som de ursprungligen skapat, men l&aring;t industrin besluta om format och tekniska detaljer. <\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">Profilering <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Anv&auml;ndningen av Internet och spridningen av anslutna enheter genererar datakombinationer som aldrig tidigare f&ouml;rekommit. S&aring;dana uppgifter kan ibland anv&auml;ndas f&ouml;r att bygga profiler. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Profilering i sig &auml;r bara en teknisk process som hj&auml;lper till att identifiera m&ouml;nster i stora m&auml;ngder data, och d&auml;rmed inneb&auml;r att information samlas in och organiseras p&aring; ett meningsfullt s&auml;tt. Som s&aring;dan &auml;r det inget fel med profilering. I sj&auml;lva verket &auml;r profiler ofta anv&auml;nda f&ouml;r att tillgodose konsumenternas krav p&aring; teknik och tj&auml;nster. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Naturligtvis, som med alla aff&auml;rsprocesser, kan automatiserade profiler ocks&aring; anv&auml;ndas f&ouml;r att uppn&aring; mindre &ouml;nskv&auml;rda resultat, s&aring;som att diskriminera personer p&aring; grund av sin h&auml;lsa. F&ouml;r att s&auml;kerst&auml;lla att anv&auml;ndarens data inte anv&auml;nds f&ouml;r att uppn&aring; m&aring;l som strider mot EU:s medborgares intressen &auml;r det klokt att reglera anv&auml;ndningen av profiler f&ouml;r skadliga &auml;ndam&aring;l. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen: <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;rslaget b&ouml;r &auml;ndras f&ouml;r att klarg&ouml;ra att profiler kan forts&auml;tta att anv&auml;ndas f&ouml;r nyttiga &auml;ndam&aring;l s&aring;som att tillhandah&aring;lla skr&auml;ddarsydda Interneterfarenheter f&ouml;r anv&auml;ndarna. <\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">Dataintr&aring;ng <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Dataintr&aring;ng &auml;r en &aring;terkommande utmaning f&ouml;r uppr&auml;tth&aring;llandet av individens integritetsskydd. Meddelandeskyldighet vid intr&aring;ng &auml;r d&auml;rf&ouml;r viktig f&ouml;r att s&auml;kerst&auml;lla att dataskyddsmyndigheterna och de registrerade informeras och kan vidta l&auml;mpliga &aring;tg&auml;rder n&auml;r allvarliga intr&aring;ng kan v&aring;lla betydande skada. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Som F&ouml;rslaget &auml;r formulerat &auml;r det dock en verklig risk att regelverket blir kontraproduktivt. Till exempel inneh&aring;ller f&ouml;rordningen inte n&aring;got tr&ouml;skelv&auml;rde f&ouml;r n&auml;r dataskyddsmyndigheter ska meddelas om en &ouml;vertr&auml;delse. Ist&auml;llet kr&auml;vs att alla registerh&aring;llare inom alla sektorer ska meddela dataskyddsmyndigheter om alla &ouml;vertr&auml;delser, oavsett vikt, inom 24 timmar. Underl&aring;tenhet f&ouml;resl&aring;s leda till p&aring;f&ouml;ljder om upp till 2 procent av den globala oms&auml;ttningen oberoende av allvaret i intr&aring;nget.<\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">En konsekvens av detta f&ouml;rslag kan bli att dataskyddsmyndigheter snabbt bli &ouml;verhopade av anm&auml;lningar, vilket f&ouml;rs&auml;mrar deras f&ouml;rm&aring;ga att effektivt hantera de verkligt allvarliga brotten, ett problem som kommer att f&ouml;rv&auml;rras av 24-timmarstidsfristen. Detta kan leda till att registeransvariga anm&auml;ler misst&auml;nkta brott &auml;ven i de fall d&auml;r vidare utredning skulle ha visat att det i sj&auml;lva verket inte var n&aring;gon &ouml;vertr&auml;delse. Och medan f&ouml;rordningen inte omfattar en tr&ouml;skel f&ouml;r anm&auml;lan fr&aring;n de registrerade (dvs. n&auml;r ett brott kan orsaka &quot;negativa effekter&uml;), &auml;r tr&ouml;skeln s&aring; l&aring;g att det inneb&auml;r att registrerade sannolikt kommer att f&aring; konstanta meddelanden vilket kan leda till &quot;meddelandetr&ouml;tthet&uml; vilket i sin tur kan inneb&auml;ra att konsumenterna ignorerar meddelanden om brott. Alltf&ouml;r m&aring;nga meddelanden kan ocks&aring; leda till en orimlig niv&aring; av r&auml;dsla bland europeiska Internetanv&auml;ndarna vilket negativt kan p&aring;verka anv&auml;ndningen av internet-baserade tekniker. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen: <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;rslaget b&ouml;r revideras till att registeransvariga ges skyldighet att endast anm&auml;la n&auml;r det finns betydande risk f&ouml;r allvarlig skada f&ouml;r den registrerade. Tidsf&ouml;nstret f&ouml;r anm&auml;lan b&ouml;r inriktas mot &quot;utan on&ouml;digt dr&ouml;jsm&aring;l&uml; snarare &auml;n inom ett 24-timmarsf&ouml;nster. Str&auml;nga straff f&ouml;r bristande efterlevnad b&ouml;r reserveras f&ouml;r de registeransvariga som upps&aring;tligen och upprepade g&aring;nger underl&aring;ter att anm&auml;la. <\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">Samtycke <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;rslaget till&aring;ter registeransvariga att behandla personuppgifter om den registrerade har samtyckt till behandlingen. F&ouml;r att s&auml;kerst&auml;lla att detta samtycke &auml;r meningsfullt, inneh&aring;ller F&ouml;rslaget ett antal viktiga garantier, bland annat krav p&aring; att samtycke fritt ges och informeras, och att f&ouml;retagen tydligt mot individen s&auml;rskiljer beg&auml;ran om samtycke n&auml;r denna &auml;r del i en bredare kommunikation. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Men ut&ouml;ver dessa garantier f&ouml;reskriver f&ouml;rordningen ocks&aring; att samtycke m&aring;ste ges p&aring; ett s&auml;tt, dvs &quot;explicit&uml; och antingen genom ett &quot;uttalande&uml; eller genom &quot;tydliga bekr&auml;ftelser fr&aring;n den registrerade&quot; oavsett i vilket sammanhang medgivande har givits eller data anv&auml;nds. <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Enligt f&ouml;rslaget kan behovet av uttalat samtycke tolkas som att det kr&auml;vs att registerh&aring;llare verksamma p&aring; n&auml;tet alltid ska tvinga anv&auml;ndare att v&auml;lja &quot;opt-in&quot;-godk&auml;nnande vid anv&auml;ndning av deras uppgifter. Detta tillv&auml;gag&aring;ngss&auml;tt &auml;r troligtvis alltf&ouml;r begr&auml;nsande. Det finns f&ouml;r n&auml;rvarande ett brett sortiment av mekanismer som effektivt g&ouml;r det m&ouml;jligt f&ouml;r anv&auml;ndare att kontrollera och samtycka till insamling och anv&auml;ndning av information. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen: <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">F&ouml;rslaget b&ouml;r omarbetas och &ouml;ppna f&ouml;r olika typer av godk&auml;nnandemekanismer. <\/font><\/font><\/p>\n<p><b><font face=\"Arial,Arial\" size=\"3\"><font face=\"Arial,Arial\" size=\"3\">Ansvar <\/font><\/font><\/b><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Utifr&aring;n det internationella begreppet &quot;ansvarighet&uml; kr&auml;ver F&ouml;rslaget att registeransvariga och registerf&ouml;rare ska &quot;ansvara&uml; f&ouml;r hur de hanterar data. Till exempel kr&auml;vs att organisationer utser ett uppgiftsskyddsombud som ansvarar f&ouml;r efterlevnad. Sekretess- konsekvensanalyser (PIA) &auml;r en annan viktig del av att vara en ansvarsfull f&ouml;rvaltare av uppgifter och F&ouml;rordningen klarg&ouml;r att f&ouml;retagen ska utf&ouml;ra PIA vid behandling som medf&ouml;r &quot;s&auml;rskilda risker f&ouml;r r&auml;ttigheter och friheter f&ouml;r de registrerade&quot; <\/font><\/font><\/p>\n<p><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">Dessa f&ouml;rslag &ouml;kar dataskyddet. IT&amp;Telekomf&ouml;retagen tror att vissa f&ouml;r&auml;ndringar kommer att bidra till att g&ouml;ra dessa ansvarsskyldigheter &auml;nnu mer robusta. Till exempel avseende p&aring; PIA, anges i f&ouml;rordningen att registeransvariga och registerf&ouml;rare m&aring;ste inh&auml;mta synpunkter fr&aring;n de registrerade n&auml;r de utf&ouml;r en PIA och samr&aring;da med tillsynsmyndigheterna f&ouml;re behandlingen av uppgifterna i de fall d&aring; en PIA &quot;sannolikt kommer att medf&ouml;ra en h&ouml;g grad av s&auml;rskilda risker&quot;. I detta scenario skulle de nationella myndigheterna och registrerade snabbt bli &ouml;verhopade av PIA. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Rekommendation fr&aring;n IT&amp;Telekomf&ouml;retagen: <\/font><\/font><\/font><\/b><font color=\"#323232\" size=\"3\"><font color=\"#323232\" size=\"3\">ovanst&aring;ende krav b&ouml;r tas bort. Som ett minimum skulle vi v&auml;lkomna att skapa klarhet i exakt n&auml;r dessa regler g&auml;ller registerf&ouml;rare. S&aring;dan klarhet &auml;r n&ouml;dv&auml;ndig, s&auml;rskilt eftersom F&ouml;rslaget anger att &auml;ven oaktsamhet kan ge h&aring;rda straff. <\/font><\/font><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">Anne-Marie Fransson, f&ouml;rbundsdirekt&ouml;r, <\/font><\/font><\/font><\/b><\/p>\n<p><b><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\"><font color=\"#323232\" face=\"Times New Roman,Times New Roman\" size=\"3\">IT&amp;Telekomf&ouml;retagen inom Almega <\/font><\/font><\/font><\/b><\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; IT&amp;Telekomf&ouml;retagen v&auml;lkomnar EU-kommissionens ambition att st&auml;rka och harmonisera systemet f&ouml;r dataskydd. De stora tekniska f&ouml;r&auml;ndringar som skett det senaste decenniet f&ouml;ranleder att befintlig dataskyddslagstiftning beh&ouml;ver moderniseras. Utifr&aring;n F&ouml;rslagets tre huvudsyften: 1. F&ouml;rb&auml;ttra den inre &hellip;<\/p>\n","protected":false},"template":"","categories":[],"class_list":["post-9701","referral","type-referral","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.8 (Yoast SEO v26.8) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Kommissionens f\u00f6rslag till dataskyddsf\u00f6rordning (KOM(2012)11) | Almega<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/\" \/>\n<meta property=\"og:locale\" content=\"sv_SE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Kommissionens f\u00f6rslag till dataskyddsf\u00f6rordning (KOM(2012)11)\" \/>\n<meta property=\"og:description\" content=\"&nbsp; IT&amp;Telekomf&ouml;retagen v&auml;lkomnar EU-kommissionens ambition att st&auml;rka och harmonisera systemet f&ouml;r dataskydd. De stora tekniska f&ouml;r&auml;ndringar som skett det senaste decenniet f&ouml;ranleder att befintlig dataskyddslagstiftning beh&ouml;ver moderniseras. Utifr&aring;n F&ouml;rslagets tre huvudsyften: 1. F&ouml;rb&auml;ttra den inre &hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/\" \/>\n<meta property=\"og:site_name\" content=\"Almega\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.almega.se\/app\/uploads\/2020\/12\/almega-share-logo.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Ber\u00e4knad l\u00e4stid\" \/>\n\t<meta name=\"twitter:data1\" content=\"14 minuter\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/\",\"url\":\"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/\",\"name\":\"Kommissionens f\u00f6rslag till dataskyddsf\u00f6rordning (KOM(2012)11) | Almega\",\"isPartOf\":{\"@id\":\"https:\/\/www.almega.se\/#website\"},\"datePublished\":\"2012-03-09T00:00:00+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/#breadcrumb\"},\"inLanguage\":\"sv-SE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.almega.se\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Remisser\",\"item\":\"https:\/\/www.almega.se\/remisser\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Kommissionens f\u00f6rslag till data&shy;skyddsf\u00f6rordning (KOM(2012)11)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.almega.se\/#website\",\"url\":\"https:\/\/www.almega.se\/\",\"name\":\"Almega\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.almega.se\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"sv-SE\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Kommissionens f\u00f6rslag till dataskyddsf\u00f6rordning (KOM(2012)11) | Almega","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/","og_locale":"sv_SE","og_type":"article","og_title":"Kommissionens f\u00f6rslag till dataskyddsf\u00f6rordning (KOM(2012)11)","og_description":"&nbsp; IT&amp;Telekomf&ouml;retagen v&auml;lkomnar EU-kommissionens ambition att st&auml;rka och harmonisera systemet f&ouml;r dataskydd. De stora tekniska f&ouml;r&auml;ndringar som skett det senaste decenniet f&ouml;ranleder att befintlig dataskyddslagstiftning beh&ouml;ver moderniseras. Utifr&aring;n F&ouml;rslagets tre huvudsyften: 1. F&ouml;rb&auml;ttra den inre &hellip;","og_url":"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/","og_site_name":"Almega","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.almega.se\/app\/uploads\/2020\/12\/almega-share-logo.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Ber\u00e4knad l\u00e4stid":"14 minuter"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/","url":"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/","name":"Kommissionens f\u00f6rslag till dataskyddsf\u00f6rordning (KOM(2012)11) | Almega","isPartOf":{"@id":"https:\/\/www.almega.se\/#website"},"datePublished":"2012-03-09T00:00:00+00:00","breadcrumb":{"@id":"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/#breadcrumb"},"inLanguage":"sv-SE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.almega.se\/remisser\/kommissionens-forslag-till-dataskyddsforordning-kom201211\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.almega.se\/"},{"@type":"ListItem","position":2,"name":"Remisser","item":"https:\/\/www.almega.se\/remisser\/"},{"@type":"ListItem","position":3,"name":"Kommissionens f\u00f6rslag till data&shy;skyddsf\u00f6rordning (KOM(2012)11)"}]},{"@type":"WebSite","@id":"https:\/\/www.almega.se\/#website","url":"https:\/\/www.almega.se\/","name":"Almega","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.almega.se\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"sv-SE"}]}},"_links":{"self":[{"href":"https:\/\/www.almega.se\/api\/wp\/v2\/referral\/9701","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.almega.se\/api\/wp\/v2\/referral"}],"about":[{"href":"https:\/\/www.almega.se\/api\/wp\/v2\/types\/referral"}],"version-history":[{"count":0,"href":"https:\/\/www.almega.se\/api\/wp\/v2\/referral\/9701\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.almega.se\/api\/wp\/v2\/media?parent=9701"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.almega.se\/api\/wp\/v2\/categories?post=9701"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}