Datainspektionen är tillsynsmyndighet och ansvarar bl.a. för övervakningen och tillämpningen av EU:s dataskyddsförordning och brottsdatalagen. Datainspektionens befogenheter är dels förebyggande, dels korrigerande.
Datainspektionen ska
Datainspektionen kan utöva tillsyn med anledning av inkomna klagomål eller på eget initiativ, t.ex. på grund av egna iakttagelser, efter information från allmänheten eller en annan myndighet. Datainspektionen kan också utöva tillsyn för att se hur ny lagstiftning tillämpas eller få underlag för att bedöma behovet av nya råd eller föreskrifter. Även rapportering av personuppgiftsincidenter eller uppföljning av förhandssamråd kan leda till att Datainspektionen inleder tillsyn i någon form.
Datainspektionens uppdrag som tillsynsmyndighet finns bl.a. definierat i EU:s dataskyddskonvention, den kompletterande dataskyddslagen, den kompletterande dataskyddsförordningen samt i datainspektionens instruktion.
Datainspektionen har befogenheter för att utreda tillsynsärenden mot personuppgiftsansvariga och personuppgiftsbiträden. Om Datainspektionen utreder Skatteverket har Datainspektionen rätt att få
Om Datainspektionen bedömer att det finns en risk för att Skatteverket kan komma att behandla personuppgifter i strid med EU:s dataskyddsförordning eller någon annan författning, ska Datainspektionen försöka förmå Skatteverket att vidta åtgärder för att motverka denna risk. Detta kan göras genom rådgivning, stöd och påpekanden. Detta är alltså ett förebyggande arbete – innan någon personuppgiftsbehandling har påbörjats av Skatteverket – för att motverka risken att personuppgiftsbehandlingen sker i strid med gällande lagstiftning. Om Skatteverket inte följer Datainspektionens råd eller påpekande, kan Datainspektionen utfärda en varning som ska tjäna som en väckarklocka.
Om Datainspektionen bedömer att Skatteverket behandlar personuppgifter i strid med EU:s dataskyddsförordning eller någon annan författning eller på något annat sätt inte fullgör sina skyldigheter, får Datainspektionen vidta korrigerande åtgärder:
Om Skatteverket inte följer ett föreläggande eller beslut från Datainspektionen, kan Datainspektionen besluta om administrativa sanktionsavgifter, se mer i avsnitten administrativa sanktionsavgifter och Datainspektionen beslutar om sanktionsavgifter.