22.08.2013 Views

Ansvaret för personuppgifter som hanteras i ... - Datainspektionen

Ansvaret för personuppgifter som hanteras i ... - Datainspektionen

Ansvaret för personuppgifter som hanteras i ... - Datainspektionen

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Bakgrund till <strong>för</strong>eskriften<br />

Många bolag tillhandahåller särskilda rapporteringskanaler <strong>som</strong><br />

anställda kan använda <strong>för</strong> att rapportera om allvarliga oegentligheter<br />

inom bolagen, <strong>som</strong> exempelvis bok<strong>för</strong>ingsbrott eller mutbrott . Kraven på<br />

att bolag ska ha en sådan rapporteringskanal kommer i <strong>för</strong>sta hand från<br />

USA och från de amerikanska börserna där den typen av system kallas<br />

<strong>för</strong> whistleblowingsystem .<br />

Enligt 21 § personuppgiftslagen (1998:204) är det <strong>för</strong>bjudet <strong>för</strong> andra<br />

än myndigheter att behandla <strong>personuppgifter</strong> om lagöverträdelser .<br />

<strong>Datainspektionen</strong> kan dock meddela undantag från detta <strong>för</strong>bud,<br />

antingen genom särskilda beslut eller i generella <strong>för</strong>eskrifter .<br />

Sedan 2008 har ett stort antal bolag ansökt om, och beviljats undantag,<br />

från 21 § personuppgiftslagen <strong>för</strong> att behandla <strong>personuppgifter</strong> om<br />

lagöverträdelser i whistleblowingsystem . För att <strong>för</strong>enkla hanteringen hos<br />

bolagen och samtidigt upprätthålla de krav <strong>som</strong> ställs till skydd <strong>för</strong> den<br />

personliga integriteten har <strong>Datainspektionen</strong> nu meddelat en generell<br />

<strong>för</strong>eskrift (DIFS 2010:1) <strong>som</strong> under vissa <strong>för</strong>utsättningar gör det möjligt<br />

att behandla sådana uppgifter utan särskilt beslut från <strong>Datainspektionen</strong> .<br />

Denna vägledning beskriver vilka regler <strong>som</strong> gäller <strong>för</strong> sådan personuppgiftsbehandling<br />

.<br />

Den så kallade 29-gruppen (en arbetsgrupp bestående av <strong>för</strong>eträdare<br />

<strong>för</strong> samtliga EU-länders dataskyddsmyndigheter) har också yttrat sig<br />

ifråga om vad <strong>som</strong> bör gälla <strong>för</strong> whistleblowingsystem mot bakgrund<br />

av reglerna i EU:s dataskyddsdirektiv. Yttrandet (WP 117) finns på<br />

EU-kommissionens webbplats om dataskydd .<br />

<strong>Ansvaret</strong> <strong>för</strong> <strong>personuppgifter</strong> <strong>som</strong> <strong>hanteras</strong> i system <strong>för</strong> whistleblowing<br />

5

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!