Logga in

Logga in formulär

Ange ditt användarnamn. Ange ditt lösenord. Glömt ditt lösenord?

Hur påverkar GDPR en politisk organisation i fråga om dokumenthantering med mera?

JP ITnet vill inledningsvis upplysa om att svaret som ges är övergripande och inte en rekommendation till beslut i något enskilt fall.

Fråga:
Hur påverkar GDPR den rent politiska organisationen, det vill säga handlingar, mejl och register som hör ihop med politikernas arbete som just politiker. Måste även denna organisation bygga upp system för personuppgiftsbehandling, register, information etcetera. En politiker kan ju ha många olika uppdrag i många olika nämnder och styrelser. Politikers mejl exempelvis, hur ska den hanteras? Rent allmänt.

Svar:
Enligt artikel 2 av GDPR tillämpas förordningen på sådan behandling av personuppgifter som helt eller delvis företas på automatisk väg samt på annan behandling än automatisk av personuppgifter som ingår i eller kommer att ingå i ett register. Detta omfattar all verksamhet som behandlar personuppgifter med undantag för behandling som sker utanför unionen, behandling av privat karaktär samt behandling som rör brottsbekämpande verksamhet. Den rent politiska organisationen omfattas även den av förordningen.

Angående e-post gäller för denna organisation, precis som för andra organisationer, att laglig grund krävs för att kunna lagra meddelanden i sin e-post. Principerna om lagringsminimering och uppgiftsminimering behöver också tas i beaktande vid kartläggning och eventuell gallring av sin inkorg.

Dock kommer de svenska grundlagarna och lagstiftning rörande allmänna handlingar att ha företräde framför GDPR, detta enligt utredningen till den nya dataskyddslagen. Det innebär att om det finns bestämmelser i TF, YGL eller i lagstiftning som berör allmänna handlingar som stadgar annat än vad som kommer att gälla enligt förordningen så har denna nationella lagstiftning företräde.

Publicerad 24 aug 2018

Anmäl dig till vårt nyhetsbrev inom it-rätt:

Se vår integritetspolicy

Upptäck mer

Kurser

Tjänster

Nyheter

Kommissionen har antagit de första genomförandebestämmelserna om cybersäkerhet för kritiska entiteter och nätverk enligt direktivet om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen (NIS2-direktivet).

5 nov 2024

I denna analys går vår expert, Didrik Värmon, igenom vad regelverket innehåller och analyserar dess effekter för EU:s finanssektor.    

5 nov 2024