5 kap. Tillsyn
Ur Brottsdatalag (2018:1177)
Sammanfattning
Tillsynsmyndigheten ska utöva allmän tillsyn över personuppgiftsbehandling, handlägga klagomål från registrerade, utföra kontroll enligt 3 § och på begäran bistå en tillsynsmyndighet i en annan medlemsstat, men tillsynen ska inte omfatta behandling av personuppgifter inom ramen för domstolarnas dömande verksamhet (2 §).
Tillsynsmyndigheten har rätt att av personuppgiftsansvariga och personuppgiftsbiträden på begäran få tillgång till alla personuppgifter som behandlas, upplysningar om och dokumentation av behandlingen samt tillträde till lokaler som den personuppgiftsansvarige eller personuppgiftsbiträdet disponerar (5 §).
Om tillsynsmyndigheten konstaterar att personuppgifter behandlas i strid med lag eller annan författning eller att den personuppgiftsansvarige eller personuppgiftsbiträdet på något annat sätt inte fullgör sina skyldigheter, får tillsynsmyndigheten förelägga den personuppgiftsansvarige eller personuppgiftsbiträdet att vidta åtgärder, förbjuda fortsatt behandling om bristen är allvarlig eller besluta om en sanktionsavgift enligt 6 kap. (7 §).
Om tillsynsmyndigheten inte inom tre månader från den dag då ett klagomål kom in har tagit ställning till om tillsyn ska inledas, ska myndigheten efter skriftlig begäran av den registrerade lämna ett besked eller meddela ett beslut inom två veckor (13 §).
Denna sammanfattning är förenklad. Läs originaltexten nedan för fullständig information.
Vanliga frågor
Vilken rätt har tillsynsmyndigheten att kontrollera uppgifter och lokaler?
Tillsynsmyndigheten har rätt att av personuppgiftsansvariga och personuppgiftsbiträden på begäran få tillgång till alla personuppgifter som behandlas. Myndigheten har rätt att få upplysningar om och dokumentation av behandlingen av personuppgifter samt säkerhets- och skyddsåtgärder. Tillsynsmyndigheten har rätt till tillträde till lokaler som den personuppgiftsansvarige eller personuppgiftsbiträdet disponerar. Myndigheten har även rätt till tillgång till utrustning och andra medel för behandling av personuppgifter. Den personuppgiftsansvarige eller personuppgiftsbiträdet ska lämna den hjälp och den information som behövs för tillsynen. (5 §)
Vad kan hända om en personuppgiftsansvarig inte följer lagen?
Om tillsynsmyndigheten konstaterar att personuppgifter behandlas i strid med lag eller annan författning får myndigheten försöka förmå den personuppgiftsansvarige eller personuppgiftsbiträdet att vidta åtgärder genom råd, rekommendationer eller påpekanden. Tillsynsmyndigheten får förelägga den personuppgiftsansvarige eller personuppgiftsbiträdet att vidta åtgärder för att behandlingen ska bli författningsenlig eller att uppfylla andra skyldigheter. Myndigheten får förbjuda fortsatt behandling om bristen är allvarlig. Tillsynsmyndigheten får även besluta om en sanktionsavgift enligt sjätte kapitlet. (7 §)
Hur lång tid har tillsynsmyndigheten på sig att svara på ett klagomål?
Om tillsynsmyndigheten inte har tagit ställning till om tillsyn ska inledas inom tre månader från den dag då ett klagomål kom in, ska myndigheten efter skriftlig begäran av den registrerade lämna besked i frågan. Tillsynsmyndigheten ska lämna ett besked eller meddela ett beslut inom två veckor från den dag då begäran kom in till myndigheten. Om tillsynsmyndigheten inte kan lämna besked ska den i ett särskilt beslut avslå begäran. Om myndigheten inte har lämnat besked eller meddelat beslut inom två veckor ska begäran anses ha avslagits. Den registrerade får lämna in en ny begäran tidigast tre månader efter ett avslag. (13 §)
Paragrafer i kapitlet
- 1 § Tillsynsmyndigheten ska verka både för att fysiska personers grundläggande rätti…
- 2 § Tillsynsmyndigheten ska 1. utöva allmän tillsyn över personuppgiftsbehandling, 2…
- 3 § Tillsynsmyndigheten ska på begäran kontrollera om uppgifter om en fysisk person…
- 4 § Tillsynsmyndigheten ska vid förhandssamråd enligt 3 kap. 7 § och när det i övrig…
- 5 § Tillsynsmyndigheten har rätt att av personuppgiftsansvariga och personuppgiftsbi…
- 6 § Om tillsynsmyndigheten bedömer att det finns risk för att personuppgifter kan ko…
- 7 § Om tillsynsmyndigheten konstaterar att personuppgifter behandlas i strid med lag…
- 8 § Tillsynsmyndighetens beslut får inte verkställas omedelbart.
- 9 § Tillsynsmyndigheten får vägra en begäran om bistånd från en tillsynsmyndighet i…
- 10 § När tillsynsmyndigheten på begäran bistår en tillsynsmyndighet i en annan medlem…
- 11 § Tillsynsmyndigheten får, om det är förenligt med svenska intressen, lämna ut en…
- 12 § Information som tillsynsmyndigheten efter begäran har fått från en tillsynsmyndi…
- 13 § Om tillsynsmyndigheten inte inom tre månader från den dag då ett klagomål kom in…
Lagtext
1 §
Tillsynsmyndigheten ska verka både för att fysiska personers grundläggande rättigheter och friheter skyddas i samband med behandling av personuppgifter och för att underlätta det fria flödet av personuppgifter inom denna lags tillämpningsområde.
2 §
Tillsynsmyndigheten ska 1. utöva allmän tillsyn över personuppgiftsbehandling, 2. handlägga klagomål från registrerade, 3. utföra kontroll enligt 3 §, och 4. på begäran bistå en tillsynsmyndighet i en annan medlemsstat. Tillsynen ska inte omfatta behandling av personuppgifter inom ramen för domstolarnas dömande verksamhet.
3 §
Tillsynsmyndigheten ska på begäran kontrollera om uppgifter om en fysisk person behandlas författningsenligt. Den som begär en sådan kontroll ska visa att han eller hon har begärt information enligt 4 kap. 3 § eller en åtgärd enligt 4 kap. 9 eller 10 §. Myndigheten får vägra att utföra kontrollen om begäran är orimlig eller uppenbart ogrundad.
6 paragrafer refererar hit
4 §
Tillsynsmyndigheten ska vid förhandssamråd enligt 3 kap. 7 § och när det i övrigt är påkallat ge råd och stöd till personuppgiftsansvariga och personuppgiftsbiträden om deras skyldigheter enligt lag eller annan författning.
5 §
Tillsynsmyndigheten har rätt att av personuppgiftsansvariga och personuppgiftsbiträden på begäran få 1. tillgång till alla personuppgifter som behandlas, 2. upplysningar om och dokumentation av behandlingen av personuppgifter och säkerhets- och skyddsåtgärder, 3. tillträde till lokaler som den personuppgiftsansvarige eller personuppgiftsbiträdet disponerar samt tillgång till utrustning och andra medel för behandling av personuppgifter, och 4. den hjälp och den information som behövs för tillsynen.
4 paragrafer refererar hit
6 §
Om tillsynsmyndigheten bedömer att det finns risk för att personuppgifter kan komma att behandlas i strid med lag eller annan författning, ska myndigheten genom råd, rekommendationer eller påpekanden försöka förmå den personuppgiftsansvarige eller personuppgiftsbiträdet att vidta åtgärder för att motverka den risken. Tillsynsmyndigheten får utfärda en skriftlig varning för att planerad behandling av personuppgifter riskerar att stå i strid med lag eller annan författning. Detsamma gäller om pågående behandling riskerar att stå i strid med lag eller annan författning.
7 §
Om tillsynsmyndigheten konstaterar att personuppgifter behandlas i strid med lag eller annan författning eller att den personuppgiftsansvarige eller personuppgiftsbiträdet på något annat sätt inte fullgör sina skyldigheter, får tillsynsmyndigheten 1. genom sådana åtgärder som anges i 6 § första stycket försöka förmå den personuppgiftsansvarige eller personuppgiftsbiträdet att vidta åtgärder för att behandlingen ska bli författningsenlig, eller att uppfylla andra skyldigheter, 2. förelägga den personuppgiftsansvarige eller personuppgiftsbiträdet att vidta åtgärder för att behandlingen ska bli författningsenlig eller att uppfylla andra skyldigheter, 3. förbjuda fortsatt behandling om bristen är allvarlig, eller 4. besluta om en sanktionsavgift enligt 6 kap. Om ett föreläggande utfärdas ska det av föreläggandet framgå när åtgärderna senast ska vara genomförda och, om det är lämpligt, vilka åtgärder som ska vidtas.
4 paragrafer refererar hit
8 §
Tillsynsmyndighetens beslut får inte verkställas omedelbart.
9 §
Tillsynsmyndigheten får vägra en begäran om bistånd från en tillsynsmyndighet i en annan medlemsstat endast om det skulle strida mot en lag eller en förordning att tillmötesgå den.
10 §
När tillsynsmyndigheten på begäran bistår en tillsynsmyndighet i en annan medlemsstat har den de befogenheter som anges i 5-7 §§.
11 §
Tillsynsmyndigheten får, om det är förenligt med svenska intressen, lämna ut en uppgift till en tillsynsmyndighet i en annan medlemsstat, även om uppgiften är sekretessbelagd enligt offentlighets- och sekretesslagen (2009:400).
12 §
Information som tillsynsmyndigheten efter begäran har fått från en tillsynsmyndighet i en annan medlemsstat får inte användas för något annat ändamål än det för vilket informationen begärdes.
13 §
Om tillsynsmyndigheten inte inom tre månader från den dag då ett klagomål kom in till myndigheten har tagit ställning till om tillsyn ska inledas med anledning av klagomålet, ska myndigheten efter skriftlig begäran av den registrerade lämna besked i frågan. Om tillsynsmyndigheten inte kan lämna besked i frågan ska den i ett särskilt beslut avslå begäran. Tillsynsmyndigheten ska lämna ett besked eller meddela ett beslut inom två veckor från den dag då begäran kom in till myndigheten. Om så inte har skett ska begäran anses ha avslagits. Om tillsynsmyndigheten har avslagit en begäran får den registrerade lämna in en ny begäran tidigast tre månader därefter. Lag (2025:257) .