Kustbevakningsdatalag (2012:145)
Denna lag upphör enligt Lag (2018:1695) att gälla den 1 januari 2019.
Angående övergångsbestämmelser, se Lag (2018:1695).
Lagens syfte och tillämpningsområde
Lagens syfte
Syftet med denna lag är att ge Kustbevakningen möjlighet att behandla personuppgifter på ett ändamålsenligt sätt i sin operativa verksamhet och att skydda människor mot att deras personliga integritet kränks vid sådan behandling.
Lagens tillämpningsområde
Denna lag gäller vid behandling av personuppgifter i Kustbevakningens operativa verksamhet som rör:
brottsbekämpning,
övrig sjöövervakning,
räddningstjänst,
samordning av civila behov av sjöövervakning och förmedling av civil sjöinformation, och
internationellt samarbete.
Lagen gäller emellertid endast om behandlingen är helt eller delvis automatiserad eller om personuppgifterna ingår i eller är avsedda att ingå i en strukturerad samling av personuppgifter som är tillgängliga för sökning eller sammanställning enligt särskilda kriterier.
I lagen (2017:496) om internationellt polisiärt samarbete och i föreskrifter som regeringen har meddelat i anslutning till den lagen, finns det särskilda bestämmelser om behandling av personuppgifter som följer av internationella överenskommelser. Om det i dessa författningar finns avvikande bestämmelser, ska de tillämpas i stället för bestämmelserna i denna lag.
SFS 2017:501
I lagen (2013:329) med vissa bestämmelser om skydd för personuppgifter vid polissamarbete och straffrättsligt samarbete inom Europeiska unionen, och i föreskrifter som regeringen har meddelat i anslutning till den lagen, finns det särskilda bestämmelser om behandling av personuppgifter som inom ramen för polissamarbete eller straffrättsligt samarbete har överförts från eller gjorts tillgängliga av
en stat som är medlem i Europeiska unionen (EU),
Island, Norge, Schweiz eller Liechtenstein,
ett EU-organ, eller
ett EU-informationssystem.
Om det i de författningar som anges i första stycket finns avvikande bestämmelser, ska de tillämpas i stället för bestämmelserna i denna lag.
SFS 2013:342
Följande bestämmelser om personuppgifter gäller även vid behandling av uppgifter om juridiska personer:
2 kap. 3 § om tillgången till personuppgifter,
2 kap. 4 § om personuppgiftsansvar,
3 kap. 2 och 3 §§ och 5 kap. 1 och 2 §§ om ändamålen för behandlingen,
3 kap. 4 och 5 §§ och 5 kap. 7 § om bevarande och gallring, och
4 kap. 1, 2, 8–11, 13 och 14 §§ om gemensamt tillgängliga uppgifter.
Med gemensamt tillgängliga uppgifter avses i denna lag personuppgifter som görs eller har gjorts gemensamt tillgängliga i Kustbevakningens operativa verksamhet och som fler än endast ett fåtal personer inom myndigheten har rätt att ta del av.
I 2 kap. finns det allmänna bestämmelser om behandling av personuppgifter.
Bestämmelserna i 3 och 4 kap. gäller vid behandling av personuppgifter i Kustbevakningens brottsbekämpande verksamhet.
Bestämmelserna i 5 kap. gäller vid behandling av personuppgifter i annan operativ verksamhet än den brottsbekämpande.
Allmänna bestämmelser
Förhållandet till personuppgiftslagen
När personuppgifter behandlas enligt denna lag eller enligt föreskrifter som har meddelats i anslutning till lagen, gäller följande bestämmelser i personuppgiftslagen (1998:204):
3 § om definitioner,
8 § om förhållandet till offentlighetsprincipen,
9 § om grundläggande krav på behandling av personuppgifter, dock med undantag för paragrafens första stycke i) och tredje stycket,
22 § om behandling av personnummer och samordningsnummer,
28 § om rättelse,
30 och 31 §§ samt 32 § första stycket om säkerheten vid behandling,
33–35 §§ om överföring av personuppgifter till tredjeland,
38–41 §§ om personuppgiftsombud m.m.,
42 § om upplysningar till allmänheten om vissa behandlingar,
43 och 44 §§, 45 § första stycket och 47 § om tillsynsmyndighetens befogenheter,
48 § om skadestånd, och
51 § första stycket, 52 § första stycket och 53 § om överklagande.
Om personuppgifter ska gallras enligt denna lag eller enligt föreskrifter som har meddelats i anslutning till lagen, gäller inte 8 § andra stycket personuppgiftslagen.
Information enligt 23 § personuppgiftslagen behöver inte lämnas vid behandling som består av insamling av personuppgifter genom bilder eller ljud. Sådan information behöver inte heller lämnas om uppgifterna samlas in i samband med larm och det med hänsyn till omständigheterna inte finns tid att lämna informationen.
Förbud enligt 44 eller 45 § personuppgiftslagen får inte förenas med vite.
Tillgången till personuppgifter
Tillgången till personuppgifter ska alltid begränsas till vad varje tjänsteman behöver för att kunna fullgöra sina arbetsuppgifter.
Regeringen eller den myndighet som regeringen bestämmer meddelar närmare föreskrifter om tillgången till personuppgifter.
Personuppgiftsansvar
Kustbevakningen är personuppgiftsansvarig för den behandling av personuppgifter som myndigheten utför.
Personuppgiftsombud
Kustbevakningen ska utse ett eller flera personuppgiftsombud.
Den personuppgiftsansvarige ska enligt personuppgiftslagen (1998:204) anmäla till tillsynsmyndigheten när ett personuppgiftsombud utses eller entledigas.
Behandling av personuppgifter för handläggning
Behandling av känsliga personuppgifter
Uppgifter om en person får inte behandlas enbart på grund av vad som är känt om personens ras eller etniska ursprung, politiska åsikter, religiösa eller filosofiska övertygelse, medlemskap i fackförening, hälsa eller sexualliv.
Om uppgifter om en person behandlas på annan grund, får de kompletteras med sådana uppgifter som avses i första stycket när det är absolut nödvändigt för syftet med behandlingen. Uppgifter som avses i första stycket får också behandlas med stöd av 6 §.
Uppgifter som beskriver en persons utseende ska utformas på ett objektivt sätt med respekt för människovärdet.
Utlämnande på medium för automatiserad behandling
Enstaka personuppgifter får lämnas ut på ett medium för automatiserad behandling. Regeringen meddelar föreskrifter om att uppgifter får lämnas ut på ett sådant medium även i andra fall.
Utlämnande genom direktåtkomst är tillåtet bara i den utsträckning som följer av denna lag.
Bestämmelser om direktåtkomst finns i 4 kap. 7 § och 5 kap. 5 §.
Grundläggande krav på behandlingen
Personuppgifter ska behandlas på ett sådant sätt att det klart framgår om behandlingen rör brottsbekämpning eller annan operativ verksamhet.
Behandling av personuppgifter i den brottsbekämpande verksamheten
Detta kapitel tillämpas när Kustbevakningen behandlar personuppgifter i brottsbekämpande verksamhet. För behandling av gemensamt tillgängliga uppgifter gäller också 4 kap.
Ändamål
Personuppgifter får behandlas i Kustbevakningens brottsbekämpande verksamhet om det behövs för att
förebygga, förhindra eller upptäcka brottslig verksamhet,
utreda eller beivra brott, eller
fullgöra de förpliktelser som följer av internationella åtaganden.
Personuppgifter som behandlas enligt 2 § får även behandlas om det är nödvändigt för att tillhandahålla information som behövs i
brottsbekämpande verksamhet hos Polismyndigheten, Säkerhetspolisen, Ekobrottsmyndigheten, Åklagarmyndigheten, Tullverket och Skatteverket,
brottsbekämpande verksamhet hos en utländsk myndighet eller mellanfolklig organisation,
annan verksamhet hos Kustbevakningen för
a) utredning och beslut i ärenden som rör vattenföroreningsavgift, eller
b) tillsyn och kontroll enligt lag eller förordning,
en annan myndighets verksamhet
a) om Kustbevakningen enligt lag eller förordning är skyldig att bistå myndigheten med viss uppgift, eller
b) om informationen tillhandahålls inom ramen för myndighetsöverskridande samverkan mot brott.
Personuppgifter som behandlas enligt 2 § får även behandlas om det är nödvändigt för att tillhandahålla information till riksdagen och regeringen samt, i den utsträckning skyldighet att lämna uppgifter följer av lag eller förordning, till annan.
I ett enskilt fall får personuppgifter som behandlas enligt 2 § även behandlas för att tillhandahålla information för något annat ändamål än de som anges i första och andra styckena, under förutsättning att ändamålet inte är oförenligt med det ändamål för vilket uppgifterna samlades in.
SFS 2014:693
Bevarande och gallring
Personuppgifter får inte bevaras under längre tid än vad som behövs för något eller några av de ändamål som anges i kapitlet.
I följande bestämmelser anges hur länge uppgifter som behandlas automatiserat får bevaras:
5 § om uppgifter som inte har gjorts gemensamt tillgängliga,
4 kap. 8–12 §§ om uppgifter i ärenden om utredning eller beivrande av brott som har gjorts gemensamt tillgängliga, och
4 kap. 13 och 14 §§ om andra uppgifter som har gjorts gemensamt tillgängliga än som anges i 2.
Regeringen meddelar föreskrifter om digital arkivering.
Om personuppgifter som behandlas automatiserat och som inte har gjorts gemensamt tillgängliga behandlas i ett ärende, ska de gallras senast ett år efter det att ärendet avslutades. Om de inte kan hänföras till ett ärende, ska uppgifterna gallras senast ett år efter det att de behandlades automatiserat första gången.
Första stycket gäller inte personuppgifter i ärenden om utredning eller beivrande av brott.
Regeringen eller den myndighet som regeringen bestämmer meddelar föreskrifter om att personuppgifter, med avvikelse från första stycket, får bevaras för historiska, statistiska eller vetenskapliga ändamål.
Utlämnande av uppgifter och uppgiftsskyldighet
Om det är förenligt med svenska intressen, får personuppgifter lämnas till
Interpol,
Europol,
en polismyndighet eller åklagarmyndighet i en stat som är ansluten till Interpol, eller
en utländsk kustbevakning eller tullmyndighet inom Europeiska ekonomiska samarbetsområdet (EES).
Personuppgifter får lämnas enligt första stycket om det behövs för att myndigheten eller organisationen ska kunna förebygga, förhindra, upptäcka, utreda eller beivra brott.
Uppgifter får vidare lämnas till en utländsk myndighet eller mellanfolklig organisation, om utlämnandet följer av en internationell överenskommelse som Sverige har tillträtt efter riksdagens godkännande.
Polismyndigheten, Säkerhetspolisen, Ekobrottsmyndigheten, Åklagarmyndigheten, Tullverket och Skatteverket har, trots sekretess enligt 21 kap. 3 § första stycket och 35 kap. 1 § offentlighets- och sekretesslagen (2009:400), rätt att ta del av personuppgifter som har gjorts gemensamt tillgängliga, om den mottagande myndigheten behöver uppgifterna i sin brottsbekämpande verksamhet.
SFS 2014:693
Gemensamt tillgängliga uppgifter i den brottsbekämpande verksamheten
Personuppgifter som får göras gemensamt tillgängliga
Följande personuppgifter får göras gemensamt tillgängliga i Kustbevakningens brottsbekämpande verksamhet:
Uppgifter som kan antas ha samband med misstänkt brottslig verksamhet, om den misstänkta verksamheten
innefattar brott för vilket det är föreskrivet fängelse i ett år eller däröver, eller
sker systematiskt.
Uppgifter som förekommer i ett ärende om utredning eller beivrande av brott.
Uppgifter som behövs för att fullgöra internationella åtaganden, om det krävs för att den aktuella förpliktelsen ska kunna fullgöras.
Uppgifter som har rapporterats till Kustbevakningens ledningscentraler.
Särskilda upplysningar
Vid behandling enligt 1 § ska det genom särskild upplysning eller på något annat sätt framgå för vilket närmare ändamål personuppgifterna behandlas.
Om uppgifter som behandlas enligt 1 § direkt kan hänföras till en person som inte är misstänkt för brott eller för att ha utövat eller komma att utöva sådan brottslig verksamhet som avses i 1 § första stycket 1, ska det genom en särskild upplysning eller på annat sätt framgå att personen inte är misstänkt.
Uppgifter om en person som kan antas ha samband med misstänkt brottslig verksamhet ska förses med en upplysning om uppgiftslämnarens trovärdighet och uppgifternas riktighet i sak, om inte detta är onödigt på grund av särskilda omständigheter.
Sökning
Vid sökning i personuppgifter som gjorts gemensamt tillgängliga får uppgift som avses i 2 kap. 7 § första stycket inte användas som sökbegrepp.
Första stycket hindrar inte att brottsrubriceringar eller uppgifter som beskriver en persons utseende används som sökbegrepp.
Vid sökning på namn, personnummer, samordningsnummer eller andra liknande identitetsbeteckningar i uppgifter som har gjorts gemensamt tillgängliga får endast sådana uppgifter tas fram som anger att den sökta personen
är anmäld för brott,
är eller har varit misstänkt för brott,
är misstänkt för att ha utövat eller komma att utöva sådan brottslig verksamhet som avses i 1 § första stycket 1,
har anmält ett brott,
är målsägande i ett ärende som rör ansvar för brott,
förekommer i ett ärende som vittne eller annan som lämnar eller har lämnat uppgifter eller yttrande,
har gett in eller tillhandahållits en handling,
är anmäld försvunnen,
har bedömts kunna komma att möta ett ingripande med grovt våld, eller
är efterlyst.
Regeringen eller den myndighet som regeringen bestämmer meddelar föreskrifter om begränsning av tillgången till sådana uppgifter som avses i första stycket.
Begränsningarna i 5 § gäller inte vid
sökning i en viss handling eller i ett visst ärende, eller
sökning i en uppgiftssamling som har skapats för att undersöka viss brottslighet och som enbart de som arbetar i undersökningen har åtkomst till.
Regeringen eller den myndighet som regeringen bestämmer meddelar föreskrifter om under vilka förutsättningar sökning får äga rum med stöd av första stycket.
Regeringen meddelar ytterligare föreskrifter om begränsningarna i 5 §.
Direktåtkomst
Polismyndigheten, Säkerhetspolisen, Ekobrottsmyndigheten, Åklagarmyndigheten, Tullverket och Skatteverket får medges direktåtkomst till personuppgifter i Kustbevakningens brottsbekämpande verksamhet. Direktåtkomsten får endast avse personuppgifter som har gjorts gemensamt tillgängliga.
En myndighet som har medgetts direktåtkomst ansvarar för att tillgången till personuppgifter begränsas till vad varje tjänsteman behöver för att kunna fullgöra sina arbetsuppgifter.
Regeringen eller den myndighet som regeringen bestämmer meddelar närmare föreskrifter om omfattningen av direktåtkomsten samt om behörighet och säkerhet.
SFS 2014:693
Bevarande av personuppgifter i ärenden om utredning eller beivrande av brott
Om en brottsanmälan avskrivs på grund av att den påstådda gärningen inte utgör brott, får personuppgifterna i anmälan inte längre behandlas i Kustbevakningens brottsbekämpande verksamhet. Om en brottsanmälan i annat fall inte har lett till förundersökning eller annan motsvarande utredning, får personuppgifterna inte behandlas i Kustbevakningens brottsbekämpande verksamhet när åtal inte längre får väckas för brottet.
Om en förundersökning har lett till åtal eller annan domstolsprövning, får personuppgifterna inte behandlas i Kustbevakningens brottsbekämpande verksamhet när det har förflutit fem år efter utgången av det kalenderår då domen, eller det beslut som meddelades med anledning av talan, vann laga kraft.
Om en förundersökning har lagts ned eller avslutats på annat sätt än genom åtal, får personuppgifterna i förundersökningen inte behandlas i Kustbevakningens brottsbekämpande verksamhet när det har förflutit fem år efter utgången av det kalenderår då åklagarens eller förundersökningsledarens beslut meddelades.
Första och andra styckena gäller även personuppgifter i andra utredningar som handläggs enligt bestämmelser i 23 kap. rättegångsbalken.
Om en förundersökning mot en person har lagts ned, om ett åtal har lagts ned eller om en frikännande dom som har vunnit laga kraft har meddelats, får personen inte längre vara sökbar som misstänkt.
Bevarande och gallring av övriga personuppgifter
Personuppgifter som har gjorts gemensamt tillgängliga enligt 1 § 1, 3 eller 4 ska gallras enligt andra-fjärde styckena.
Uppgifter som kan antas ha samband med sådan brottslig verksamhet som anges i 1 § 1 ska gallras senast tre år efter utgången av det kalenderår då registreringen avseende personen gjordes. Uppgifter som kan antas ha samband med brottslig verksamhet som innefattar brott för vilket det är föreskrivet fängelse i två år eller däröver ska dock gallras senast fem år efter utgången av det kalenderår då registreringen gjordes. Om en ny registrering beträffande personen görs före utgången av gallringsfristen, behöver de uppgifter som finns om personen inte gallras så länge någon av uppgifterna om honom eller henne får bevaras.
Uppgifter som har behandlats med stöd av 1 § 3 ska gallras senast ett år efter utgången av det kalenderår då ärendet som uppgifterna behandlades i avslutades.
Uppgifter som har behandlats med stöd av 1 § 4 ska gallras senast ett år efter utgången av det kalenderår då de behandlades automatiserat första gången.
Regeringen meddelar föreskrifter om att vissa kategorier av personuppgifter får bevaras under längre tid än vad som anges i 13 §.
Regeringen eller den myndighet som regeringen bestämmer meddelar föreskrifter om att personuppgifter, med undantag från 13 §, får bevaras för historiska, statistiska eller vetenskapliga ändamål.
Behandling av personuppgifter i annan operativ verksamhet
Ändamål och gemensamt tillgängliga uppgifter
Personuppgifter får behandlas i annan operativ verksamhet än den brottsbekämpande om det behövs för att
bedriva sjöövervakning för att övervaka den allmänna ordningen och säkerheten till sjöss samt bedriva den kontroll och tillsyn som Kustbevakningen är skyldig att utföra,
bedriva räddningstjänst,
samordna civila behov av sjöövervakning och förmedla civil sjöinformation till berörda myndigheter,
utreda och besluta i ärenden om vattenföroreningsavgift samt ta emot sådana avgifter, eller
fullgöra skyldigheter inom ramen för internationellt samarbete med sjöövervakning och räddningstjänst.
Personuppgifter som får behandlas enligt första stycket får göras gemensamt tillgängliga.
Personuppgifter som behandlas enligt 1 § får även behandlas om det är nödvändigt för att tillhandahålla information som behövs i
Kustbevakningens brottsbekämpande verksamhet,
en annan myndighets verksamhet
a) om Kustbevakningen enligt lag eller förordning är skyldig att bistå myndigheten med viss uppgift, eller
b) om informationen tillhandahålls inom ramen för myndighetsöverskridande samverkan, och
likartad verksamhet hos en utländsk myndighet.
Personuppgifter som behandlas enligt 1 § får även behandlas om det är nödvändigt för att tillhandahålla information till riksdagen och regeringen samt, i den utsträckning skyldighet att lämna uppgifter följer av lag eller förordning, till annan.
I ett enskilt fall får personuppgifter som behandlas enligt 1 § även behandlas för att tillhandahålla information för något annat ändamål än de som anges i första och andra styckena, under förutsättning att ändamålet inte är oförenligt med det ändamål för vilket uppgifterna samlades in.
Sökning
Vid sökning i personuppgifter får uppgifter som avses i 2 kap. 7 § första stycket inte användas som sökbegrepp.
Första stycket hindrar inte att uppgifter som beskriver en persons utseende används som sökbegrepp.
Direktåtkomst
Regeringen meddelar föreskrifter om vilka svenska myndigheter som får ha direktåtkomst till personuppgifter som behandlas med stöd av 1 §. Direktåtkomsten får endast avse personuppgifter som har gjorts gemensamt tillgängliga. Direktåtkomsten får inte avse personuppgifter som anges i 2 kap. 7 § första stycket. En myndighet som medgetts direktåtkomst ansvarar för att tillgången till personuppgifter begränsas till vad varje tjänsteman behöver för att kunna fullgöra sina arbetsuppgifter.
Regeringen meddelar föreskrifter om att utländska myndigheter får ha direktåtkomst till personuppgifter som behandlas med stöd av 1 §. Direktåtkomsten får endast avse personuppgifter som har gjorts gemensamt tillgängliga. Direktåtkomsten får inte avse personuppgifter som anges i 2 kap. 7 § första stycket.
Regeringen eller den myndighet som regeringen bestämmer meddelar föreskrifter om omfattningen av direktåtkomsten samt om behörighet och säkerhet.
Utlämnande av uppgifter
Regeringen meddelar föreskrifter om i vilken utsträckning personuppgifter får lämnas ut till svenska och utländska myndigheter.
Bestämmelser om att uppgifter får lämnas ut finns även i offentlighets- och sekretesslagen (2009:400).
Bevarande och gallring
Personuppgifter som behandlas automatiserat ska gallras så snart uppgifterna inte längre behövs för det ändamål för vilket de behandlas, om inte regeringen eller den myndighet som regeringen bestämmer har meddelat föreskrifter om att gallring ska ske senast vid en viss tidpunkt eller att uppgifter får bevaras för historiska, statistiska eller vetenskapliga ändamål.
Regeringen meddelar föreskrifter om digital arkivering.