Författningen är uppävd
Upphävd per: 2018-05-25
Utfärdad: 1998-09-03
Ikraftträdande: 1998-10-24
Ändring införd: t.o.m. SFS 2017:1049
1 § I denna förordning ges kompletterande föreskrifter beträffande sådan behandling av personuppgifter som omfattas av personuppgiftslagen (1998:204).
2 § Datainspektionen är tillsynsmyndighet enligt personuppgiftslagen (1998:204).
3 § Anmälningsskyldigheten enligt 36 § första stycket personuppgiftslagen (1998:204) gäller inte för behandling av personuppgifter
4 § Anmälningsskyldigheten enligt 36 § första stycket personuppgiftslagen (1998:204) gäller inte för behandling av personuppgifter i löpande text eller sådant ostrukturerat material som avses i 5 a § personuppgiftslagen.
5 § Anmälningsskyldigheten enligt 36 § första stycket personuppgiftslagen (1998:204) gäller inte för behandling av känsliga personuppgifter som utförs med stöd av 17 § personuppgiftslagen. Anmälningsskyldigheten gäller inte heller för en sådan organisations motsvarande behandling av andra slag av personuppgifter än känsliga personuppgifter.
6 § Datainspektionen får meddela föreskrifter om undantag från anmälningsskyldigheten enligt 36 § första stycket personuppgiftslagen (1998:204) för sådana typer av behandlingar som sannolikt inte kommer att leda till otillbörligt intrång i den personliga integriteten.
7 § Datainspektionen skall med automatiserad behandling föra ett register över de behandlingar av personuppgifter som anmälts till inspektionen enligt 36 § första stycket personuppgiftslagen (1998:204).
8 § Utöver vad som följer av 5 a och 15-19 §§ personuppgiftslagen (1998:204) får känsliga personuppgifter behandlas av en myndighet i löpande text om uppgifterna har lämnats i ett ärende eller är nödvändiga för handläggningen av det.
9 § Datainspektionen får meddela föreskrifter om undantag från förbudet i 21 § personuppgiftslagen (1998:204) för andra än myndigheter att behandla personuppgifter om lagöverträdelser som innefattar brott, domar i brottmål, straffprocessuella tvångsmedel eller administrativa frihetsberövanden. Datainspektionen får också i enskilda fall besluta om undantag från förbudet.
10 § Har upphävts genom förordning (2013:22).
11 § Datainspektionen ska i fråga om behandling som anmäls dit enligt särskilda föreskrifter om förhandskontroll i en författning särskilt fatta beslut om det ska vidtas åtgärder med anledning av anmälan eller inte.
12 § En kommun eller ett landsting får till tredjeland föra över personuppgifter som ingår i
Personuppgifter som direkt pekar ut den registrerade får inte föras över. Detta förbud gäller dock inte personuppgifter som rör en förtroendevald, när det gäller hans eller hennes uppdrag. Förbudet gäller inte heller om
Personnummer eller samordningsnummer får aldrig föras över.
Bestämmelserna i första-tredje styckena gäller även ett kommunalförbund. Med fullmäktige avses då i stället förbundsfullmäktige eller förbundsdirektionen och med en nämnd avses ett sådant organ som anges i 9 kap. 5 § andra stycket kommunallagen (2017:725).
13 § Personuppgifter får föras över till tredjeland
Beslut av kommissionen som avses i första stycket 1 anges i bilaga 1 till denna förordning. Av bilagan framgår att vissa av besluten enbart gäller överföringar till sådana mottagare som är specificerade i besluten.
Beslut av kommissionen som avses i första stycket 2 anges i bilaga 2 till denna förordning. Förordning (2010:193).
13 a § En transportör, som luftvägen transporterar passagerare till eller från ett tredjeland, får till det landet föra över personuppgifter som finns i transportörens passagerarförteckning (Passenger Name Record), om det sker enligt villkor som framgår av en överenskommelse mellan tredjelandet och Europeiska unionen avseende behandling och överföring av uppgifter rörande flygpassagerare.
Överenskommelser som avses i första stycket anges i bilaga 3 till denna förordning.
14 § Datainspektionen får meddela föreskrifter om undantag från förbudet i 33 § personuppgiftslagen (1998:204) att till tredjeland föra över personuppgifter som är under behandling och att föra över personuppgifter för behandling i tredjeland om det finns tillräckliga garantier till skydd för de registrerades rättigheter. Datainspektionen får också under samma förutsättning i enskilda fall besluta om undantag från förbudet.
15 § Datainspektionen skall på begäran av en organisation som företräder en väsentlig del av de personuppgiftsansvariga inom en viss bransch eller inom ett visst område avge yttrande över förslag till överenskommelser vad avser behandling av personuppgifter inom branschen eller området (branschöverenskommelse).
Ett yttrande enligt första stycket skall avse branschöverenskommelsens förenlighet med personuppgiftslagen (1998:204) och andra författningar som reglerar den behandling av personuppgifter det är fråga om.
Inspektionen skall innan den avger yttrande om det är lämpligt se till att organisationer som företräder de registrerade har fått tillfälle att yttra sig över förslagen till branschöverenskommelser.
16 § Datainspektionen får meddela närmare föreskrifter om
17 § Den som är bosatt i Sverige och som är eller kan antas vara registrerad i ett register som omfattas av Europarådets konvention om skydd för enskilda vid automatisk databehandling av personuppgifter i ett land, som är anslutet till konventionen, får till Datainspektionen ge in en sådan framställning om bistånd som avses i artikel 14, punkt 2, i konventionen. Datainspektionen förmedlar framställningen till det andra landet.
Framställningen skall innehålla uppgifter om
Europeiska kommissionen har meddelat följande beslut enligt artikel 25.6 i Europaparlamentets och rådets direktiv 95/46/EG. Av beslut 1, 5 och 9 framgår att dessa beslut bara gäller överföringar till vissa specificerade mottagare i respektive land.
Tredjeland Beslut
Amerikas förenta stater 1. Kommissionens genomförandebeslut (EU) 2016/1250 av den 12 juli 2016 enligt Europaparlamentets och rådets direktiv 95/46/EG om huruvida ett adekvat skydd säkerställs genom skölden för skydd av privatlivet i EU och Förenta staterna.
Andorra 2. Kommissionens beslut 2010/625/EU av den 19 oktober 2010 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om adekvat skydd för personuppgifter i Andorra.
Argentina 3. Kommissionens beslut 2003/490/EG av den 30 juni 2003 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om adekvat skydd för personuppgifter i Argentina.
Bailiwick of Guernsey, dvs. öarna Guernsey, Alderney, Sark, Herm, Jethou, Brecqhou och Lihou 4. Kommissionens beslut 2003/821/EG av den 21 november 2003 om skyddsnivån för personuppgifter på Guernsey.
Färöarna 5. Kommissionens beslut 2010/146/EU av den 5 mars 2010 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om en adekvat skyddsnivå genom den färöiska lagen om behandling av personuppgifter.
Isle of Man 6. Kommissionens beslut 2004/411/EG av den 28 april 2004 om skyddsnivån för personuppgifter på Isle of Man.
Israel 7. Kommissionens beslut 2011/61/EU av den 31 januari 2011 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om en adekvat skyddsnivå vid automatiserad behandling av personuppgifter i Staten Israel.
Jersey 8. Kommissionens beslut 2008/393/EG av den 8 maj 2008 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om adekvat skydd för personuppgifter på Jersey.
Kanada 9. Kommissionens beslut 2002/2/EG av den 20 december 2001 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om adekvat skydd för personuppgifter genom den kanadensiska lagen om elektroniska handlingar och skydd för personuppgifter (Personal Information Protection and Electronic Documents Act).
Nya Zeeland 10. Kommissionens genomförandebeslut 2013/65/EU av den 19 december 2012 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om ett adekvat skydd av personuppgifter i Nya Zeeland.
Schweiz 11. Kommissionens beslut 2000/518/ EG av den 26 juli 2000 enligt Europaparlamentets och rådets direktiv 95/46/EG om adekvat skydd av personuppgifter i Schweiz.
Uruguay 12. Kommissionens genomförandebeslut 2012/484/EU av den 21 augusti 2012 i enlighet med Europaparlamentets och rådets direktiv 95/46/EG om en adekvat skyddsnivå vid automatiserad behandling av personuppgifter i Republiken Uruguay.
Europeiska kommissionen har meddelat följande beslut enligt artikel 26.4 i Europaparlamentets och rådets direktiv 95/46/EG.
1. Kommissionens beslut av den 15 juni 2001 om standardavtalsklausuler för överföring av personuppgifter till tredjeland enligt Europaparlamentets och rådets direktiv 95/46/EG och kommissionens beslut av den 27 december 2004 om ändring av nämnda beslut.
2. Kommissionens beslut av den 5 februari 2010 om standardavtalsklausuler för överföring av personuppgifter till registerförare etablerade i tredjeland i enlighet med Europaparlamentets och rådets direktiv 95/46/EG.
Mellan Europeiska unionen och tredjeland gäller följande internationella överenskommelser om överföring av uppgifter i lufttrafikföretags passagerarförteckningar (Passenger Name Record).
Tredjeland Överenskommelse
Amerikas förenta stater 1. Avtal den 26 juli 2007 mellan Europeiska unionen och Amerikas förenta stater om lufttrafikföretags behandling av passageraruppgifter (PNR) och överföring av dessa till Förenta staternas Department of Homeland Security.
Australien 2. Avtal den 30 juni 2008 mellan Europeiska unionen och Australien om lufttrafikföretags behandling av passageraruppgifter (PNR) från Europeiska unionen och överföring av dessa till Australiens tullmyndighet.
Personuppgiftsförordning (1998:1191)
Tryckt format (PDF)Myndighet: Justitiedepartementet L6
Ikraftträdande: 1998-10-24
Förarbeten: EGTL281/95 s31
CELEX-nummer: 395L0046
Uppslagsord: personuppgiftsförordning
Övergångsbestämmelse:
Denna förordning träder i kraft den 24 oktober 1998 då dataförordningen (1982:480) skall upphöra att gälla. Dataförordningen gäller dock fortfarande i de fall datalagen (1973:289) skall tillämpas enligt ikraftträdande- och övergångsbestämmelserna till personuppgiftslagen (1998:204).
Förordning (1999:79) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. 10 §
Förordning (2000:1055) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)nuvarande 11, 12, 13, 14 §§ betecknas 13, 14, 15, 16 §§, rubr. närmast före nuvarande 12, 13, 14 §§ sätts närmast före de ny 14, 15, 16 §§; ändr. 8 §, de nya 13, 15 §§; nya 11, 12 §§, bil.
Ikraftträdande: 2001-01-01
Förarbeten: EGTL281/1995 s31, EGTL215/2000 s1, EGTL215/2000 s4, EGTL215/2000 s7
CELEX-nummer: 31995L0046 32000D0518 32000D0519 32000D0520
Förordning (2001:582) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)nuvarande 8-16 §§ betecknas 9-17 §§, rubr. närmast före nuvarande 8, 9 §§ sätts närmast före de nya 9, 10 §§, rubr. närmast före nuvarande 13 § sätts närmast före nya 12 §, rubr. närmast före nuvarande 14, 15 §§ sätts närmast före de nya 15, 16 §§; nya 8 §, rubr. närmast före 8 §
Ikraftträdande: 2001-10-01
Förordning (2001:751) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. 11, 13 §§, rubr. närmast före 16 § sätts närmast före 17 §; omtryck
Ikraftträdande: 2001-12-01
Förarbeten: EGTL281/1995 s31, EGTL181/2001 s19, EGTL215/2000 s1, EGTL215/2000 s4, EGTL215/2000 s7
CELEX-nummer: 31995L0046, 32001D0497, 32000D0518, 32000D0519, 32000D0520
Förordning (2002:142) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)nuvarande bil. betecknas bil. 1; ändr. 13 §, bil.1; ny bil. 2
Ikraftträdande: 2002-05-15
Förarbeten: EGTL281/1995 s31, EGTL215/2000 s7, EGTL2/2002 s13, EGTL215/2000 s1, EGTL215/2000 s4, EGTL181/2001 s19, EGTL6/2002 s52
CELEX-nummer: 31995L0046, 32000D0520, 32002D0002, 32000D0518, 32000D0519, 32001D0497, 32002D0016
Förordning (2003:592) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2003-11-01
Förarbeten: EUT168/2003 s19, EGTL215/2000 s7, EGTL2/2002 s13, EGTL215/2000 s1, EGTL215/2000 s4
CELEX-nummer: 32003D0490, 32000D0520, 32002D0002, 32000D0518, 32000D0519
Förordning (2003:618) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. 10 §
Ikraftträdande: 2004-01-01
Förarbeten: Jfr prop. 2002/03:50, bet. 2002/03:UbU18, rskr. 2002/03:213
Förordning (2004:199) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2004-05-01
Förarbeten: EUTL168/2003 s19, EUTL308/2003 s27, EGTL215/2000 s7, EGTL2/2002 s13, EGTL215/2000 s1, EGTL215/2000 s4
CELEX-nummer: 32003D0490, 32003D0821, 32000D0520, 32002D0002, 32000D0518, 32000D0519
Förordning (2004:688) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2004-09-01
Förarbeten: EUTL168/2003 s19, EUTL308/2003 s27, EGTL215/2000 s7, EUTL151/2004 s49, EGTL2/2002 s13, EGTL215/2000 s1, EGTL215/2000 s4
CELEX-nummer: 32003D0490, 32003D0821, 32000D0520, 32004D0411, 32002D0002, 32000D0518, 32000D0519
Förordning (2004:1022) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2005-01-01
Förarbeten: EUTL168/2003 s19, EUTL308/2003 s27, EGTL215/2000 s7, EUTL235/2004 s11, EUTL151/2004 s49, EGTL2/2002 s13, EGTL215/2000 s1, EGTL25/2000 s4
CELEX-nummer: 32003D0490,32003D0821, 32000D0520, 32004D0535, 32004D0411, 32002D0002, 32000D0518, 32000D0519
Förordning (2005:49) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 2
Ikraftträdande: 2005-04-01
Förarbeten: EGTL181/2001 s19, EUTL385/2004 s74, EGTL6/2002 s52
CELEX-nummer: 32001D0497, 32004D0915, 32002D0016
Förordning (2006:1168) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1; nya 13 a §, bil. 3
Ikraftträdande: 2006-12-01
Förarbeten: EUTL168/2003 s19, EUTL308/2003 s27, EGTL215/2000 s7, EUTL151/2004 s49, EGTL2/2002 s13, EGTL215/2000 s1, EUTL298/2006 s29
CELEX-nummer: 32003D0490, 32003D0821, 32000D0520, 32004D0411, 32002D0002, 32000D0518, 22006A1027
Förordning (2006:1221) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. 4, 8, 10, 12, 13, 13 a 14 §§, rubr. nämast före 12 §, bil. 1, 2, 3; omtryck
Ikraftträdande: 2007-01-01
Förarbeten: EGTL281/1995 s31, EUTL168/2003 s19, EUTL308/2003 s27, EGTL215/2000 s7, EUTL151/2004 s49, EGTL2/2002 s13, EGTL215/2000 s1, EGTL181/2001 s19, EUTL385/2004 s74, EGTL6/2002 s52, EGTL298/2006 s29 EUTL298/2006 s29
CELEX-nummer: 31995L0046, 32003D0490, 32003D0821, 32000D0520, 32004D0411, 32002D0002, 32000D0518, 32001D0497, 32004D0915, 32002D0016, 22006A1027
Förordning (2007:707) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 3
Ikraftträdande: 2007-10-01
Förarbeten: EGTL281/1995 s31
CELEX-nummer: 31995L0046
Förordning (2008:663) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2008-08-01
Förarbeten: EGTL281/1995 s31, EUTL168/2003 s19, EUTL308/2003 s27, EGTL215/2000 s7, EUTL151/2004 s49, EUTL138/2008 s21, EGTL2/2002 s13, EGTL215/2000 s1
CELEX-nummer: 31995L0046, 32003D0490, 32003D0821, 32000D0520, 32004D0411,32008D0393, 32002D0002, 32000D0518
Förordning (2008:750) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 3
Ikraftträdande: 2008-10-01
Förarbeten: EGTL281/1995 s31, EUTL204/2007 s18
CELEX-nummer: 31995L0046, 22007A0804
Förordning (2010:193) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. 13 §, bil. 1, 2
Ikraftträdande: 2010-05-15
Förarbeten: EGTL281/1995 s31, EUTL168/2003 s19, EUTL308/2003 s27, EGTL215/2000 s7, EUTL151/2004 s49, EUTL138/2008 s21, EGTL2/2002 s13, EGTL215/2000 s1, EGTL181/2001 s19, EUTL385/2004 s74, EUTL39/2010 s5
CELEX-nummer: 31995L0046, 32003D0490, 32003D0821, 2000D0520, 32004D0411, 32008D0393, 32002D0002, 32000D0518, 32001D0497, 32004D0915, 32010D0087
Förordning (2010:293) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. 12 §, bil. 1
Ikraftträdande: 2010-06-15
Förarbeten: EGTL281/1995 s31, EUTL168/2003 s19, EUTL308/2003 s27, EUTL58/2010 s17, EGTL215/2000 s7, EUTL151/2004 s49, EUTL138/2008 s21, EGTL2/2002 s13, EGTL215/2000 s1
CELEX-nummer: 31995L0046, 32003D0490, 32003D0821, 32010D0146, 32000D0520, 32004D0411, 32008D0393, 32002D0002, 32000D0518
Förordning (2010:1765) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2011-01-01
Förarbeten: EGTL281/1995 s31, EUTL277/2010 s27, EUTL168/2003 s19, EUTL308/2003 s27, EUTL58/2010 s17, EGTL215/2000 s7, EUTL151/2004 s49, EUTL138/2008 s21, EGTL2/2002 s13, EGTL215/2000 s1
CELEX-nummer: 32010D0625, 32003D0490, 32003D0821, 32010D0146, 32000D0520, 32004D0411,32008D0393, 32002D0002, 32000D0518
Förordning (2011:354) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2011-05-01
Förarbeten: EGTL281/1995 s31, EUTL277/2010 s27, EUTL168/2003 s19, EUTL308/2003 s27, EUTL58/2010 s17, EGTL215/2000 s7, EUTL151/2004 s49, EUTL27/2011 s39, EUTL138/2008 s21, EGTL2/2002 s13, EGTL215/2000 s1
CELEX-nummer: 31995L0046, 32010D0625, 32003D0490, 32003D0821, 32010D0146, 32000D0520, 32004D0411, 32011D0061,32008D0393, 32002D0002, 32000D0518
Förordning (2012:619) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil.1
Ikraftträdande: 2012-11-15
Förarbeten: EGTL281/1995 s31, EUTL277/2010 s27, EUTL168/2003 s19, EUTL308/2003 s27, EUTL58/2010 s17, EGTL215/2000 s7, EUTL151/2004 s49, EUTL27/2011 s39, EUTL138/2005 s21, EGTL2/2002 s13, EGTL215/2000 s1, EUTL227/2012 s11
CELEX-nummer: 31995L0046, 32010D0625, 32003D0490, 32003D0821, 32010D0146, 32000D0520, 32004D0411, 32011D0061, 32008D0393, 32002D0002, 32000D0518, 32012D0484
Förordning (2013:22) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)upph. 10 §; ändr. 11 §
Ikraftträdande: 2013-03-01
Förarbeten: EGTL281/1995 s31
CELEX-nummer: 31995L0046
Övergångsbestämmelse:
1. Denna förordning träder i kraft den 1 mars 2013.
2. Äldre föreskrifter gäller för anmälningar som kommit in till Datainspektionen före ikraftträdandet.
Förordning (2013:159) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2013-04-15
Förarbeten: EGTL281/1995 s31, EUTL277/2010 s27, EUTL168/2003 s19, EUTL308/2003 s27, EUTL58/2010 s17, EGTL215/2000 s7, EUTL151/2004 s49, EUTL27/2011 s39, EUTL138/2008 s21, EGTL2/2002 s13, EUTL28/2013 s12, EGTL215/2000 s1, EUTL227/2012 s11
CELEX-nummer: 31995L0046, 32010D0625, 32003D0490, 32003D0821, 32010D0146, 32000D0520, 32004D0411,32011D0061, 32008D0393, 32002D0002, 32013D0065, 32000D0518, 32012D0484
Förordning (2015:741) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2016-01-01
Förarbeten: direktiv 95/46/EG
Förordning (2016:852) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. bil. 1
Ikraftträdande: 2016-09-08
Förarbeten: direktiv 95/46/EG
Förordning (2017:1049) om ändring i personuppgiftsförordningen (1998:1191)
Tryckt format (PDF)ändr. 12 §
Ikraftträdande: 2018-01-01