Logga in

Logga in formulär

Ange ditt användarnamn. Ange ditt lösenord. Glömt ditt lösenord?

Rätt beslut att lämna ut uppgifter om hälsa och lagöverträdelser till nyhetsbyrå med förbehåll

Nyhetsbyrån Siren har begärt att förvaltningsrätten ska lämna ut en större mängd handlingar som innehåller uppgifter om hälsa och lagöverträdelser som innefattar brott. Kammarrätten bedömer att EU:s dataskyddsförordning (GDPR) ska tillämpas. Eftersom det kan antas att uppgifterna i handlingarna kommer att behandlas i strid med förordningen omfattas de av sekretess. Det finns därför grund för att lämna ut handlingarna med förbehåll.

Bakgrund

Sveriges domstolar tar ofta emot beställningar av handlingar tillhörande brottmål, som till exempel brottmålsdomar och förundersökningar från ett flertal olika företag. Detta sker med stöd av den grundlagsskyddade rätten att ta del av allmän handling, som anges i tryckfrihetsförordningen. Över tid får dessa företag tillgång till ett stort antal handlingar av detta slag och gör det möjligt att lägga upp databaser, som innehåller söktjänster med känsligt innehåll.

Exempel på företag som tillhandahåller söktjänster för allmänheten där det kan förekomma handlingar tillhörande brottmål är Verifiera AB som tillhandahåller söktjänsten Verifiera, Nusvar AB som tillhandahåller söktjänsten MrKoll och Ratsit AB som tillhandahåller söktjänsten Ratsit.

Dessa företag erbjuder söktjänster som, gratis eller mot betalning, gör en stor mängd personuppgifter tillgängliga och med möjlighet till sökning på person. Ett stort antal personer upplever den omfattande publiceringen och spridningen av personuppgifter som sker genom söktjänsterna som mycket kränkande och oroande.

IMY har i ett ställningstagande i maj 2024 uttalat att när rätten till skydd av personuppgifter samt yttrande- och informationsfriheten ska jämkas samman, ska det vara möjligt att göra en avvägning mellan rättigheterna utifrån omständigheterna i det enskilda fallet.

Mot bakgrund av problematiken kring att allmänheten idag har möjlighet att använda sig av söktjänster med känsligt innehåll från handlingar tillhörande brottmål, har ett antal tingsrätter uppmärksammat frågan om ett fortsatt utlämnande handlingar beträffande brottsmål är förenligt med dataskyddsförordningen och om det därför kan råda sekretess för handlingarna.

Under våren 2024 har ett flertal tingsrätter i Sverige beslutat att avslå sökandens begäran om utlämnande av handlingar tillhörande brottmål. Detta har skett i de fall när sökanden har anfört att uppgifterna är planerade att användas för andra syften är renodlat journalistiska, såsom till exempel sökbara databaser och bakgrundskontroller.

Till företag som har önskat att få ut handlingar tillhörande brottmål i syfte att bedriva journalistisk verksamhet har brottmålsdomar i flera fall fortsatt att lämnas ut, men utlämnandena har skett med förbehåll att domarna endast får användas i journalistisk verksamhet och att de inte får tillgängliggöras i egna eller andra databaser så att de är sökbara på personuppgifter.

Nyhetsbyrån Siren tog emot ett beslut av Förvaltningsrätten i Stockholm (dnr FST 2024/256 som meddelades den 24 april 2024) att lämna ut handlingar som innehåller uppgifter om hälsa och lagöverträdelser som omfattar brott, med förbehållet att (1) personuppgifterna som framgår av handlingarna får endast användas för journalistiskt ändamål, och (2) personuppgifterna i form av personnummer, personnamn och adress för fysiska personer tillsammans med uppgifter som avser hälsa eller brott får inte tillhandahållas allmänheten eller betalande kunder genom databaser/register.

Kammarrättens avgörande 

Siren överklagade beslutet att lämna ut handlingarna med förbehållet till Kammarrätten i Stockholm.

Kammarrätten meddelande den 10 juli 2024 dom i det överklagade beslutet. Kammarrätten anger i domen att EU:s dataskyddsförordning (EU) 2016/679 (GDPR) ska tillämpas vid en nyhetsbyrås begäran om att lämna ut en större mängd handlingar, som innehåller uppgifter om hälsa och lagöverträdelser som innefattar brott. Kammarrätten anger även att grundlagsskyddet för yttrandefrihet i form av publicering av personuppgifter om hälsa i vissa sökbara uppgiftssamlingar får begränsas genom dataskyddsförordningen.

Detta innebär att det fanns grund för Förvaltningsrätten i Stockholm att lämna ut handlingarna med förbehåll. Kammarrätten ändrade i sin dom lydelsen i förbehåll nummer 1 som istället ska lyda ” (1.) personuppgifterna om hälsa och lagöverträdelser som innefattar brott får endast användas för journalistiskt ändamål” och kammarrätten fastställde innehållet i förbehåll nummer 2.

Kammarrätten motiverade domen med att det kan antas att handlingarna kommer att behandlas i strid med dataskyddsförordningen och att de därför omfattas av sekretess. Det finns därför grund för att lämna ut handlingarna med förbehåll och genom förbehållet undanröjs risken för en behandling i strid med dataskyddsförordningen.

Mot bakgrund av kammarrättens dom är sannolikt att fler tingsrätter i landet kommer att kräva förbehåll vid utlämnande av handlingar som tillhör brottmål. Ett vanligt förekommande förbehåll kan komma att bli att domar som innehåller uppgifter som avser hälsa eller brott inte får tillgängliggöras i egna eller andra databaser så att de är sökbara på personuppgifter i form av personnummer, personnamn och adress för fysiska personer. Framöver är det därför sannolikt att söktjänsterna Verifiera, MrKoll och Ratsit kommer att innehålla färre integritetskänsliga uppgifter om hälsa och brott.

Referat av Kammarrätten i Stockholm 2024-07-10, mål nr 2807-24.

Ursprungligen publicerad i JP ITnet.

Ny praxis och lagändringar kan ha tillkommit sedan texten skrevs. De senaste uppdateringarna och hur dessa påverkat rättsområdet hittar du alltid i relevant informationstjänst.

Publicerad 26 sep 2024

Mari Heidenberg Östholm

Rådgivare, jurist

Anmäl dig till vårt nyhetsbrev inom it-rätt:

Se vår integritetspolicy

Upptäck mer

Kurser

Tjänster

Nyheter

Kommissionen har antagit de första genomförandebestämmelserna om cybersäkerhet för kritiska entiteter och nätverk enligt direktivet om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen (NIS2-direktivet).

5 nov 2024

I denna analys går vår expert, Didrik Värmon, igenom vad regelverket innehåller och analyserar dess effekter för EU:s finanssektor.    

5 nov 2024