OBS: Detta är utgåva 2018.9. Visa senaste utgåvan.

I vissa delar av Skatteverkets verksamhet ska de allmänna bestämmelserna om dataskydd (personuppgiftsbehandling) tillämpas, d.v.s. EU:s dataskyddsförordning och den kompletterande dataskyddslagen med tillhörande förordning. I andra delar av verksamheten gäller även andra registerförfattningar vid elektronisk behandling av personuppgifter som också kompletterar EU:s dataskyddsförordning. Den kompletterande dataskyddslagen är subsidiär i förhållande till avvikande bestämmelser i lag och förordning.

EU:s dataskyddsförordning ska tillämpas vid all automatisk och viss manuell behandling av uppgifter

Skatteverket ska tillämpa EU:s dataskyddsförordning när myndigheten behandlar personuppgifter helt eller delvis på automatisk väg (artikel 2.1 EU:s dataskyddsförordning).

Skatteverket ska också tillämpa EU:s dataskyddsförordning på manuell behandling av personuppgifter som ingår i eller kommer att ingå i ett register (artikel 2.1 EU:s dataskyddsförordning).

Exempel på manuell behandling som kan omfattas av EU:s dataskyddsförordning är pappershandingar och kortregister. Om det går att söka fram personuppgifter på ett effektivare sätt än att läsa dokument för dokument är EU:s dataskyddsförordning tillämplig.

Anledningen till att även viss manuell behandling omfattas av EU:s dataskyddsförordning är att integritetsrisker kan uppkomma om en stor mängd personuppgifter på papper struktureras så att det går att hitta bland personuppgifterna på ett enkelt sätt. Det är meningen att EU:s dataskyddsförordning ska vara teknikneutral.

EU:s dataskyddsförordning gäller inte när behandlingen av personuppgifter sker i brottsbekämpande syfte

EU:s dataskyddsförordning gäller inte när behandlingen av personuppgifter sker i brottsbekämpande syfte. Det innebär att EU:s dataskyddsförordning inte ska tillämpas vid Skatteverkets skattebrottsenhet när en behandling utförs i syfte att förebygga, förhindra eller upptäcka brottslig verksamhet eller utreda. Utförs en behandling i sådant syfte ska i stället brottsdatalagen och skattebrottsdatalagen regler tillämpas.

Nytt:

Stycket ovan har justerats i förtydligande syfte, inget har ändrats i sak. Se sidans tidigare lydelse.

Sverige har en lag och förordning med kompletterande allmänna bestämmelser

EU:s dataskyddsförordning får kompletteras med nationella författningar. I Sverige gäller den kompletterande dataskyddslagen och den kompletterande dataskyddsförordningen om det inte finns avvikande bestämmelser i lag eller förordning (1 kap 6 § den kompletterande dataskyddslagen).

Särskilda bestämmelser för behandling av personuppgifter i Skatteverkets olika verksamhetsgrenar

Skatteverket har flera olika verksamhetsgrenar, t.ex. beskattningsverksamhet och folkbokföringsverksamhet. För en del verksamhetsgrenar finns särskilda bestämmelser om behandling av personuppgifter i s.k. registerförfattningar. Registerförfattningarna kompletterar också EU:s dataskyddsförordning. Innehåller en registerförfattning en bestämmelse som avviker från den kompletterande dataskyddslagen, ska den bestämmelsen tillämpas istället (1 kap 6 § den kompletterande dataskyddslagen). För de verksamhetsgrenar som inte har någon registerförfattning ska Skatteverket tillämpa de allmänna dataskyddsbestämmelserna, EU:s dataskyddsförordning, den kompletterande dataskyddslagen och den kompletterande dataskyddsförordningen.

Tabell med registerförfattningar för Skatteverkets olika verksamhetsgrenar

I tabellen nedan anges vilken registerförfattning som Skatteverket ska tillämpa i respektive verksamhetsgren. I de angivna författningarna kan det finnas hänvisningar till annan lagstiftning, t.ex. den kompletterande dataskyddslagen.

Verksamhetsgren

Tillämpliga bestämmelser

Beskattningsverksamheten inklusive fastighetstaxering

Skatteverkets brottsbekämpande verksamhet

Folkbokföringsverksamheten

ID-kortsverksamheten

Äktenskapsregister- och bouppteckningsverksamheterna

SPAR-verksamheten

Verksamheten Mina meddelanden

Övrig verksamhet, t.ex. personaladministrativ verksamhet

Nytt:

Verksamhetsgrenen Skattebrottsenheten har i förtydligande syfte ändrats till Skatteverkets brottsbekämpande verksamhet. Justeringen innebär ingen ändring i sak.

Brottsdatalagen och brottsdataförordningen trädde i kraft den 1 augusti 2018 och har lagts till i tabellen för verksamhetsgrenen Skatteverkets brottsbekämpande verksamhet.

Nytt: 2018-06-19

Under verksamheten Mina meddelanden har förordningen (2003:770) om statliga myndigheters elektroniska informationsutbyte bytts ut till förordningen (2018:357) om myndighetsgemensam infrastruktur för säkra elektroniska försändelser. Den nya förordningen trädde i kraft den 25 maj 2018.

Referenser på sidan

EU-författningar

  • Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) [1] [2] [3] [4]

Föreskrifter

  • Riksskatteverkets föreskrifter om vilka uppgifter som får behandlas enligt 2 kap. 3 § lagen (2001:181) om behandling av uppgifter i skatteförvaltningens beskattningsverksamhet; [1]
  • Skatteverkets föreskrifter om ändring i Riksskatteverkets föreskrifter (RSFS 2002:13) om vilka uppgifter som får behandlas enligt 2 kap. 3 § lagen (2001:181) om behandling av uppgifter i skatteförvaltningens beskattningsverksamhet; [1]

Lagar & förordningar

  • /Rubriken upphör att gälla U:2024-01-01/ Förordning (2018:357) om myndighetsgemensam infrastruktur för säkra elektroniska försändelser /Rubriken träder i kraft I:2024-01-01/ Förordning (2018:357) om myndighetsgemensam infrastruktur för digital post [1]
  • Förordning (1998:1234) om det statliga personadressregistret [1]
  • Förordning (2001:588) om behandling av uppgifter i Skatteverkets beskattningsverksamhet [1]
  • Förordning (2001:589) om behandling av personuppgifter i Skatteverkets folkbokföringsverksamhet [1]
  • Förordning (2015:904) om identitetskort för folkbokförda i Sverige [1]
  • Förordning (2015:905) om behandling av personuppgifter i Skatteverkets äktenskapsregister- och bouppteckningsverksamheter [1]
  • Förordning (2018:219) med kompletterande bestämmelser till EU:s dataskyddsförordning [1] [2] [3]
  • Lag (1998:527) om det statliga personadressregistret [1]
  • Lag (2001:181) om behandling av uppgifter i Skatteverkets beskattningsverksamhet [1]
  • Lag (2001:182) om behandling av personuppgifter i Skatteverkets folkbokföringsverksamhet [1]
  • Lag (2015:898) om behandling av personuppgifter i Skatteverkets äktenskapsregister- och bouppteckningsverksamheter [1]
  • Lag (2015:899) om identitetskort för folkbokförda i Sverige [1]
  • Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning [1] [2] [3] [4] [5] [6]
  • Skattebrottsdataförordning (2017:458) [1]
  • Skattebrottsdatalag (2017:452) [1]