Lagar.seRegisterSpellagen17 kap. Behandling av personuppgifter

17 kap. Behandling av personuppgifter

Ur Spellag (2018:1138)

Sammanfattning

Spelmyndigheten är personuppgiftsansvarig för självavstängningsregistret och för den behandling av personuppgifter som myndigheten utför i övrigt för att fullgöra sina uppgifter enligt denna lag, och en licenshavare är personuppgiftsansvarig för den behandling av personuppgifter som den utför för att fullgöra sina uppgifter enligt denna lag (2 §). Tillgången till personuppgifter ska begränsas till vad var och en behöver för att kunna fullgöra sina arbetsuppgifter enligt denna lag (3 §). Personuppgifter som behandlas enligt 14 kap. 16 § tredje stycket eller 17 § får inte lämnas ut till den registrerade (9 §). Vid behandling av personuppgifter enligt denna lag är det förbjudet att utföra sökningar i syfte att få fram ett urval av personer grundat på sådana personuppgifter som avses i artiklarna 9.1 och 10 i EU:s dataskyddsförordning (10 §).

Denna sammanfattning är förenklad. Läs originaltexten nedan för fullständig information.

Vanliga frågor

Vem ansvarar för personuppgifterna i självavstängningsregistret?

Spelmyndigheten är personuppgiftsansvarig för självavstängningsregistret och för den behandling av personuppgifter som myndigheten utför i övrigt för att fullgöra sina uppgifter enligt denna lag. En licenshavare är personuppgiftsansvarig för den behandling av personuppgifter som den utför för att fullgöra sina uppgifter enligt denna lag (2 §).

För vilka ändamål får en licenshavare behandla personuppgifter?

En licenshavare får behandla personuppgifter om det är nödvändigt för att kontrollera spelarens identitet och ålder samt för att upprätta spelkonton och fullgöra skyldigheter gentemot spelaren. Behandling får ske för att kontrollera att spelaren följer regler och för att upptäcka fusk, bedrägeri eller annan brottslig verksamhet. Licenshavaren får kontrollera och rapportera avvikande spelmönster och misstankar om manipulation av resultat inom sport med avseende på vadhållning. Uppgifter från spelarprofiler, spelbeteende, ekonomi och hälsa som spelaren själv lämnar får analyseras för att vidta spelansvarsåtgärder och motverka överdrivet spelande. Behandling får även ske för att genomföra självavstängning, hantera uppgifter från det nationella självavstängningsregistret och kontrollera om spelaren deltagit i vadhållning i strid med idrottens regelverk om matchfixning (5 §).

Har den enskilde alltid rätt att få ut sina personuppgifter?

Personuppgifter som behandlas enligt 14 kap. 16 § tredje stycket eller 17 § får inte lämnas ut till den registrerade. Artikel 15 i EU:s dataskyddsförordning om information och rätt att få tillgång till personuppgifter gäller inte vid sådan behandling (9 §).

Lagtext

1 §

Denna lag innehåller bestämmelser som kompletterar Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), här benämnd EU:s dataskyddsförordning. Vid behandling av personuppgifter enligt denna lag gäller lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning och föreskrifter som har meddelats i anslutning till den lagen, om inte annat följer av denna lag eller av föreskrifter som har meddelats i anslutning till lagen.

2 §

Spelmyndigheten är personuppgiftsansvarig för självavstängningsregistret och för den behandling av personuppgifter som myndigheten utför i övrigt för att fullgöra sina uppgifter enligt denna lag. En licenshavare är personuppgiftsansvarig för den behandling av personuppgifter som den utför för att fullgöra sina uppgifter enligt denna lag.

3 §

Tillgången till personuppgifter ska begränsas till vad var och en behöver för att kunna fullgöra sina arbetsuppgifter enligt denna lag.

4 §

Spelmyndigheten får behandla personuppgifter om det är nödvändigt för att hantera självavstängningsregistret och i övrigt utföra sina uppgifter enligt denna lag och föreskrifter som har meddelats i anslutning till lagen.

5 §

En licenshavare får behandla personuppgifter om det är nödvändigt för att enligt denna lag och föreskrifter som har meddelats i anslutning till lagen 1. kontrollera spelarens identitet och ålder, 2. upprätta spelkonton och fullgöra licenshavarens skyldigheter gentemot spelaren i fråga om spelkonton, 3. kontrollera att spelaren följer de villkor och regler som gäller för varje spel, 4. granska spelet i syfte att upptäcka fusk, bedrägeri och annan brottslig verksamhet, 5. kontrollera och rapportera avvikande spelmönster och misstankar om manipulation av resultat inom sport med avseende på vadhållning, 6. granska och analysera uppgifter från upprättade spelarprofiler och varje spelares spelbeteende, sådana uppgifter om hälsa som spelaren själv lämnar till licenshavaren och uppgifter om spelarens ekonomi för att kunna vidta spelansvarsåtgärder och även i övrigt motverka sådant överdrivet spelande som avses i 14 kap. 1 §, 7. genomföra självavstängning av spelare samt hantera uppgifter från spelmyndigheten avseende det nationella självavstängningsregistret, och 8. kontrollera och rapportera om spelaren deltagit i vadhållning i strid med idrottens regelverk om matchfixning. Lag (2024:255) .

Senast ändrad genom Lag (2024:255)

6 §

Sveriges Riksidrottsförbund och ett sådant specialidrottsförbund som är anknutet till Riksidrottsförbundet får behandla personuppgifter om det är nödvändigt för att enligt denna lag och föreskrifter som har meddelats i anslutning till lagen rapportera misstankar om manipulation av resultat inom sport med avseende på vadhållning. Lag (2023:309) .

Senast ändrad genom Lag (2023:309)

7 §

Sveriges Riksidrottsförbund och ett sådant specialidrottsförbund som är anknutet till Riksidrottsförbundet får behandla personuppgifter inom ramen för arbete som utförs på grund av idrottens regelverk om matchfixning, om det är nödvändigt för att 1. handlägga ärenden om förseelser, och 2. inhämta, analysera och delge information som gäller möjliga förseelser. Andra organ som agerar inom ramen för idrottens arbete mot matchfixning får behandla personuppgifter enligt första stycket 2, om det är nödvändigt för att tillhandahålla information som Sveriges Riksidrottsförbund eller ett specialidrottsförbund behöver för sin verksamhet enligt första stycket. Lag (2023:309) .

Senast ändrad genom Lag (2023:309)

8 §

Personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning får behandlas av 1. licenshavare med licens för vadhållning enligt 8 kap., om sådana uppgifter behandlas för de ändamål som anges i 5 § 4, 5 eller 8, och 2. dem som anges i 7 §, om sådana uppgifter behandlas för de ändamål som anges i 7 § första stycket. Lag (2024:1310) .

Senast ändrad genom Lag (2024:1310)

9 §

Personuppgifter som behandlas enligt 14 kap. 16 § tredje stycket eller 17 § får inte lämnas ut till den registrerade. Artikel 15 i EU:s dataskyddsförordning om information och rätt att få tillgång till personuppgifter gäller inte vid sådan behandling. Lag (2023:309) .

Senast ändrad genom Lag (2023:309)

10 §

Vid behandling av personuppgifter enligt denna lag är det förbjudet att utföra sökningar i syfte att få fram ett urval av personer grundat på sådana personuppgifter som avses i artiklarna 9.1 och 10 i EU:s dataskyddsförordning. Lag (2023:309) .

Senast ändrad genom Lag (2023:309)