Hur påverkar GDPR en politisk organisation i fråga om dokumenthantering med mera?

JP ITnet vill inledningsvis upplysa om att svaret som ges är övergripande och inte en rekommendation till beslut i något enskilt fall.

Fråga:
Hur påverkar GDPR den rent politiska organisationen, det vill säga handlingar, mejl och register som hör ihop med politikernas arbete som just politiker. Måste även denna organisation bygga upp system för personuppgiftsbehandling, register, information etcetera. En politiker kan ju ha många olika uppdrag i många olika nämnder och styrelser. Politikers mejl exempelvis, hur ska den hanteras? Rent allmänt.

Svar:
Enligt artikel 2 av GDPR tillämpas förordningen på sådan behandling av personuppgifter som helt eller delvis företas på automatisk väg samt på annan behandling än automatisk av personuppgifter som ingår i eller kommer att ingå i ett register. Detta omfattar all verksamhet som behandlar personuppgifter med undantag för behandling som sker utanför unionen, behandling av privat karaktär samt behandling som rör brottsbekämpande verksamhet. Den rent politiska organisationen omfattas även den av GDPR.

Angående e-post gäller för denna organisation, precis som för andra organisationer, att laglig grund krävs för att kunna lagra meddelanden i sin e-post. Principerna om lagringsminimering och uppgiftsminimering behöver också tas i beaktande vid kartläggning och eventuell gallring av sin inkorg.

Dock kommer de svenska grundlagarna och lagstiftning rörande allmänna handlingar att ha företräde framför GDPR, detta enligt utredningen till den nya dataskyddslagen. Det innebär att om det finns bestämmelser i TF, YGL eller i lagstiftning som berör allmänna handlingar som stadgar annat än vad som kommer att gälla enligt GDPR så har denna nationella lagstiftning företräde.

Senast uppdaterad 24 aug 2018

Mer om IT och dataskydd

Utbildningar

Prenumerera på vårt fokusbrev dataskydd

Se vår integritetspolicy

Webbtjänster inom området