Skip to content

Dataskydd vid brottsbekämpning

EU skyddar enskilda personers personuppgifter som används av brottsbekämpande myndigheter för att förebygga, förhindra, utreda, avslöja och lagföra brott.

Dataskydd inom ramen för polissamarbete och straffrättsligt samarbete

De speciella omständigheter som kännetecknar polisarbetet och det straffrättsliga arbetet innebär att andra regler för skydd av personuppgifter krävs i samband med detta, för att det fria informationsflödet ska underlättas och samarbetet mellan medlemsländerna främjas på dessa områden.

Direktivet om skydd av personuppgifter som behandlas för att förebygga, förhindra, utreda, avslöja eller lagföra brott antogs 2016 och trädde i kraft 2018.

Direktivets syfte är att värna enskilda personers rätt till skydd av deras personuppgifter samtidigt som man tryggar en hög nivå av allmän säkerhet.

Direktivet gäller både gränsöverskridande och nationell databehandling som utförs av medlemsländernas behöriga myndigheter i syfte att

  • förebygga, förhindra, utreda, avslöja och lagföra brott
  • skydda mot eller förebygga och förhindra hot mot den allmänna säkerheten

Det omfattar inte verksamhet som bedrivs av EU:s institutioner, organ eller byråer och inte heller verksamhet som faller utanför EU-rättens tillämpningsområde.

Enskilda personers rättigheter

I direktivet fastställs en rad principer, bland annat behovet av att se till att alla personuppgifter som samlas in

  • behandlas på ett lagligt sätt
  • inhämtas för särskilda, uttryckligen angivna och berättigade ändamål
  • inte är för omfattande i förhållande till de syften för vilka de behandlas,

Bestämmelserna omfattar en skyldighet för medlemsländerna att tillhandahålla förståelig information och garantera den registrerades rätt till tillgång till samt rättelse, radering och begränsning av uppgiftsbehandlingen. I bestämmelserna begränsas emellertid även dessa rättigheter och medlemsländerna ges möjlighet att anta lagstiftningsåtgärder som begränsar dem.

Tillämpning av bestämmelser om dataskydd

I direktivet om skydd av personuppgifter som behandlas i brottsbekämpningssyfte beskrivs de personuppgiftsansvarigas ansvar (de som ansvarar för behandlingen av personuppgifter). Det handlar om följande:

Den personuppgiftsansvarige ska utse ett dataskyddsombud som hjälper de behöriga myndigheterna att se till att dataskyddsbestämmelserna efterlevs samt

uppfylla kravet på att genomföra en konsekvensbedömning när en typ av behandling sannolikt kommer att leda till en hög risk för de registrerades rättigheter.

Tillsynsmyndigheterna kan vara desamma som de som inrättats i enlighet med den allmänna dataskyddsförordningen. I direktivet fastställs regler för obligatoriskt ömsesidigt bistånd och en allmän samarbetsskyldighet.

Europeiska dataskyddsstyrelsen ser till att direktivet tillämpas fullt ut. Styrelsen består av företrädare för alla 27 oberoende tillsynsmyndigheter och övervakar också tillämpningen av den allmänna dataskyddsförordningen.

Genom direktivet garanteras de registrerades rätt till ersättning om de åsamkas skada på grund av att bestämmelserna inte efterlevts vid en uppgiftsbehandling.

Överföringar till länder utanför EU

Personuppgifter får överföras till ett land utanför EU endast om det krävs i brottsbekämpningssyfte och om EU-kommissionen har antagit ett beslut om lämplig skyddsnivå för landet i fråga.

Om inget beslut om lämplig skyddsnivå har fattats kan överföringar göras om man vidtar lämpliga skyddsåtgärder.

En stiliserad illustration av ett digitalt fingeravtryck omgivet av gula stjärnor i EU-stil, binära siffror och en liten hänglåsikon, som symboliserar dataskydd och integritet inom Europeiska unionen.
Dataskydd inom EU

Dataskydd inom EU

En genomlysande blå sköld med ett subtilt nätverksmönster framför ett cirkulärt nät av sammankopplade gula prickar, som symboliserar dataskydd och säkerhet.
Den allmänna dataskyddsförordningen

Den allmänna dataskyddsförordningen