Dataskyddsförordningen och arbetsrätten (GDPR för HR)
Tommy IseskogDataskyddsförordningen är lag i Sverige. Förordningen, som antogs av lagstiftaren inom EU år 2016, handlar om skydd för personuppgifter. Således reglerar dataskyddsförordningen hur och i vilka sammanhang som personuppgifter får behandlas.
Inom arbetsrättsområdet är det naturligt och i många fall nödvändigt att använda personuppgifter av olika slag. För att en arbetsgivare ska kunna fullgöra lagstadgade och avtalade skyldigheter samt tillvarata motsvarande rättigheter, är det exempelvis nödvändigt att i flera sammanhang notera och använda personuppgifter som rör diskrimineringsfaktorerna, facklig tillhörighet och disciplinära förhållanden. Detta betyder att dataskyddsförordningens regler om laglighet, korrekthet och öppenhet måste beaktas i hanteringen av det arbetsrättsliga regelverket. Vid brott mot dataskyddsförordningen kan kraftfulla sanktionsavgifter utkrävas.
I boken Dataskyddsförordningen och arbetsrätten – med undertiteln GDPR för HR – försöker jag att så praktiskt som möjligt beskriva dataskyddsförordningens betydelse och tillämpning inom arbetsrättsområdet.
Innehållsförteckning
1. Utgångspunkter
2. Några viktiga och grundläggande begrepp i dataskyddsförordningen
2.1 Begreppet personuppgift
2.2 Begreppet behandling
2.3 Begreppet personuppgiftsansvarig
2.4 Begreppet personuppgiftsbiträde
2.5 Begreppet registrerad
2.6 Begreppet tillsynsmyndighet
2.7 Begreppet samtycke
2.8 Begreppet personuppgiftsincident
3. Grundläggande principer för behandling av personuppgifter
3.1 Laglighet, korrekthet och öppenhet
3.2 Ändamålsbegränsning
3.3 Uppgiftsminimering
3.4 Korrekthetskravet
3.5 Lagringsminimering
3.6 Säkerhet för personuppgifterna – integritet och konfidentialitet
3.7 Sammanfattande synpunkter
4. Laglig behandling av personuppgifter i allmänhet
4.1 Samtycke
4.2 Fullgörande av avtal
4.3 Fullgörande av rättslig förpliktelse
4.4 Skydda intresse av ”grundläggande” betydelse
4.5 Fullgörande av uppgift av allmänt intresse och myndighetsutövning
4.6 Proportionalitetsprincipen
5. Behandling av särskilt känsliga personuppgifter
5.1 Uttryckligt samtycke
5.2 Undantag avseende arbetsrätten
5.3 Rättsliga anspråk
5.4 Bedömning av arbetsförmåga
6. Den registrerades rättigheter
6.1 Information som den personuppgiftsansvarige ska lämna på eget initiativ
6.2 Information som den personuppgiftsansvarige ska lämna på begäran av den registrerade
6.3 Rätt till rättelse av personuppgifter
6.4 Rätt till radering av personuppgifter
6.5 Rätt till begränsning av behandling av person-uppgifter
6.6 Anmälningsskyldighet beträffande rättelse eller radering av personuppgifter samt begränsning av behandling
6.7 Rätt till dataportabilitet
6.8 Rätt att göra invändningar mot behandling av personuppgifter i särskilda fall
6.9 Särskild regel om automatiserat, individuellt beslutsfattande
7. Särskilt om konsekvensbedömning
7.1 Integritetsskyddsmyndighetens förteckning
7.2 Ett praktikfall
7.3 Förhandssamråd med tillsynsmyndigheten
8. Särskilt om personuppgiftsincident
8.1 Anmälan av en personuppgiftsincident till tillsynsmyndigheten
8.2 Information till den registrerade om person-uppgiftsincident
9. Personuppgiftsansvariges rättsliga ansvar
9.1 Skadeståndsansvar
9.2 Administrativa sanktionsavgifter
9.3 Vilka omständigheter ska beaktas vid fastställande av sanktionsavgifter
9.4 Processen kring sanktionsavgifter
9.5 Några exempel rörande sanktionsavgifter i Sverige
10. Dataskyddsombud
10.1 Skyldighet att utse dataskyddsombud
10.2 Dataskyddsombudets ställning
10.3 Dataskyddsombudets uppgifter
11. Tillsynsmyndighetens uppgifter och befogenheter
11.1 Tillsynsmyndighetens uppgifter
11.2 Tillsynsmyndighetens utredningsbefogenheter
11.3 Tillsynsmyndighetens korrigerande befogenheter
Bilageförteckning
Bilaga 1
Bilaga 2
Omdömen från våra kunder
– Jag arbetar med disciplinära frågor inom polisen och har läst cirka 10 böcker av Iseskog samt genomgått internetutbildningen. Jag uppskattar verkligen Iseskogs raka pedagogik.
Benny Samuelson, Polismyndigheten
– Jag har använt Iseskogs böcker under alla år som HR-specialist – Personaljuridik är ”bibeln” men behövs fördjupning så finns det alltid en bok i ämnet!
Therese Andersson, VG regionen