I de större verksamheterna hos Skatteverket gäller särskilda registerförfattningar som kompletterar EU:s dataskyddsförordning. I andra delar av Skatteverkets verksamhet ska bara de allmänna bestämmelserna om dataskydd tillämpas, d.v.s. EU:s dataskyddsförordning och den kompletterande dataskyddslagen med tillhörande förordning.
Nytt: 2023-02-06
I årsutgåva 2023 har information om brottsdatalagen och brottsdataförordningen flyttats till sidan Vilka dataskyddsbestämmelser ska tillämpas?
Skatteverket ska tillämpa EU:s dataskyddsförordning (artikel 2.1 i EU:s dataskyddsförordning) när myndigheten behandlar personuppgifter
Exempel på manuell behandling är hantering av pappershandlingar och kortregister. Om det går att söka fram personuppgifter på ett effektivare sätt än att läsa dokument för dokument är dataskyddsregleringen tillämplig. Möjligheten till sökbarhet är något som Skatteverket får bedöma från fall till fall.
Anledningen till att även viss manuell behandling omfattas av dataskyddsregleringen är att integritetsrisker kan uppkomma om en stor mängd personuppgifter på papper struktureras så att det går att hitta bland personuppgifterna på ett enkelt sätt. Det är därför meningen att dataskyddsregleringen ska vara teknikneutral.
Skatteverket ska inte tillämpa EU:s dataskyddsförordning när myndigheten behandlar personuppgifter i den brottsbekämpande verksamheten (artikel 2.2 d i EU:s dataskyddsförordning).
EU:s dataskyddsförordning får kompletteras med nationella författningar. I Sverige gäller den kompletterande dataskyddslagen och den kompletterande dataskyddsförordningen om det inte finns avvikande bestämmelser i annan lag eller förordning (1 kap. 6 § kompletterande dataskyddslag). Den kompletterande dataskyddslagen är subsidiär i förhållande till de särskilda registerförfattningarna.
Skatteverket har flera olika verksamhetsgrenar, t.ex. beskattningsverksamhet och folkbokföringsverksamhet. För de flesta verksamhetsgrenar finns särskilda bestämmelser om behandling av personuppgifter i s.k. särskilda registerförfattningar. Registerförfattningarna kompletterar EU:s dataskyddsförordning. Om en registerförfattning innehåller en bestämmelse som avviker från den kompletterande dataskyddslagen, ska den bestämmelsen tillämpas i stället (1 kap. 6 § kompletterande dataskyddslag). För de verksamhetsgrenar som inte har någon registerförfattning ska Skatteverket tillämpa EU:s dataskyddsförordning, kompletterande dataskyddslag och kompletterande dataskyddsförordning.
I tabellen nedan anges vilken registerförfattning som Skatteverket ska tillämpa i respektive verksamhetsgren. I de angivna författningarna kan det finnas hänvisningar till annan lagstiftning, t.ex. kompletterande dataskyddslag.
Verksamhetsgren |
Tillämpliga bestämmelser |
---|---|
Beskattningsverksamheten, inklusive fastighetstaxering |
|
Folkbokföringsverksamheten |
|
ID-kortsverksamheten |
|
Äktenskapsregister- och bouppteckningsverksamheterna |
|
SPAR-verksamheten |
|
Övrig verksamhet, t.ex. personaladministrativ verksamhet eller annan administrativ verksamhet såsom inköp, stöd och service och arbetsplatser |
EU:s dataskyddsförordning gäller inte när någon behandlar personuppgifter i samband med att hen utövar sin yttrande- eller informationsfrihet. Undantag för yttrande- och informationsfrihet ska enligt förordningen göras i nationell rätt (artikel 85 i EU:s dataskyddsförordning). Eftersom EU:s dataskyddsförordning är direkt tillämplig i Sverige har ett förtydligande gjorts av undantaget i 1 kap. 7 § den kompletterande dataskyddslagen. Enligt paragrafen ska varken EU:s dataskyddsförordning eller den kompletterande lagen tillämpas om tillämpningen skulle strida mot bestämmelserna i tryckfrihetsförordningen eller yttrandefrihetsgrundlagen.
Även behandling av personuppgifter som sker för journalistiska ändamål eller för akademiskt, konstnärligt eller litterärt skapande undantas från de flesta av bestämmelserna i EU:s dataskyddsförordning.