I vissa delar av Skatteverkets verksamhet ska de allmänna bestämmelserna om dataskydd (personuppgiftsbehandling) tillämpas, d.v.s. EU:s dataskyddsförordning och den kompletterande dataskyddslagen med tillhörande förordning. I andra delar av verksamheten gäller även andra registerförfattningar vid behandling av personuppgifter som också kompletterar EU:s dataskyddsförordning. Den kompletterande dataskyddslagen är subsidiär i förhållande till avvikande bestämmelser i lag och förordning. Det kan exempelvis röra sig om särskilda registerförfattningar
Skatteverket ska tillämpa EU:s dataskyddsförordning när myndigheten behandlar personuppgifter helt eller delvis på automatisk väg (artikel 2.1 EU:s dataskyddsförordning).
Skatteverket ska också tillämpa EU:s dataskyddsförordning på manuell behandling av personuppgifter som ingår i eller kommer att ingå i ett register (artikel 2.1 EU:s dataskyddsförordning).
Exempel på manuell behandling som kan omfattas av EU:s dataskyddsförordning är pappershandingar och kortregister. Om det går att söka fram personuppgifter på ett effektivare sätt än att läsa dokument för dokument är EU:s dataskyddsförordning tillämplig. Möjligheten till sökbarhet är något som Skatteverket får bedöma från fall till fall.
Anledningen till att även viss manuell behandling omfattas av EU:s dataskyddsförordning är att integritetsrisker kan uppkomma om en stor mängd personuppgifter på papper struktureras så att det går att hitta bland personuppgifterna på ett enkelt sätt. Det är meningen att EU:s dataskyddsförordning ska vara teknikneutral.
EU:s dataskyddsförordning gäller inte när personuppgifter behandlas i brottsbekämpande syfte. Det innebär att EU:s dataskyddsförordning inte ska tillämpas i Skatteverkets brottsbekämpande verksamhet när en behandling utförs i syfte att förebygga, förhindra eller upptäcka brottslig verksamhet, eller utreda. Utförs en behandling i sådant syfte ska i stället brottsdatalagen och lagen om Skatteverkets behandling av personuppgifter inom brottsdatalagens område med tillhörande förordningar tillämpas.
EU:s dataskyddsförordning får kompletteras med nationella författningar. I Sverige gäller den kompletterande dataskyddslagen och den kompletterande dataskyddsförordningen om det inte finns avvikande bestämmelser i lag eller förordning (1 kap 6 § den kompletterande dataskyddslagen).
EU:s dataskyddsförordning gäller inte när någon behandlar personuppgifter i samband med att hen utövar sin yttrande- eller informationsfrihet. Undantag för yttrande- och informationsfrihet ska enligt förordningen göras i nationell rätt (artikel 85 EU:s dataskyddsförordning). I Sverige har sådana undantag gjorts i 1 kap. 7 § den kompletterande dataskyddslagen. Enligt paragrafen ska varken EU:s dataskyddsförordning eller den kompletterande lagen tillämpas om tillämpningen skulle strida mot bestämmelserna i tryckfrihetsförordningen eller yttrandefrihetsgrundlagen.
Även behandling av personuppgifter som sker för journalistiska ändamål eller för akademiskt, konstnärligt eller litterärt skapande undantas från de flesta av bestämmelserna i EU:s dataskyddsförordning.
Skatteverket har flera olika verksamhetsgrenar, t.ex. beskattningsverksamhet och folkbokföringsverksamhet. För en del verksamhetsgrenar finns särskilda bestämmelser om behandling av personuppgifter i s.k. registerförfattningar. Registerförfattningarna kompletterar också EU:s dataskyddsförordning. Innehåller en registerförfattning en bestämmelse som avviker från den kompletterande dataskyddslagen, ska den bestämmelsen tillämpas istället (1 kap 6 § den kompletterande dataskyddslagen). För de verksamhetsgrenar som inte har någon registerförfattning ska Skatteverket tillämpa de allmänna dataskyddsbestämmelserna, EU:s dataskyddsförordning, den kompletterande dataskyddslagen och den kompletterande dataskyddsförordningen.
I tabellen nedan anges vilken registerförfattning som Skatteverket ska tillämpa i respektive verksamhetsgren. I de angivna författningarna kan det finnas hänvisningar till annan lagstiftning, t.ex. den kompletterande dataskyddslagen.
Verksamhetsgren |
Tillämpliga bestämmelser |
---|---|
Beskattningsverksamheten inklusive fastighetstaxering |
|
Skatteverkets brottsbekämpande verksamhet |
|
Folkbokföringsverksamheten |
|
ID-kortsverksamheten |
|
Äktenskapsregister- och bouppteckningsverksamheterna |
|
SPAR-verksamheten |
|
Övrig verksamhet, t.ex. personaladministrativ verksamhet |