(50) Behandling av personuppgifter fr andra ndamål n de fr vilka de ursprungligen samlades in br endast vara tillåten, nr detta r frenligt med de ndamål fr vilka personuppgifterna ursprungligen samlades in. I dessa fall krvs det ej någon annan separat rttslig grund n den tillsammans std av vilken insamlingen av personuppgifter medgavs. ifall behandlingen r ndvndig fr att fullgra en arbetsuppgift av allmnt intresse eller som ett led inom myndighetsutvning som den personuppgiftsansvarige har fått i arbetsuppgift att utfra, kan unionsrtten eller medlemsstaternas nationella rtt faststlla och nrmare ange fr vilka uppgifter samt syften ytterligare behandling br betraktas som frenlig samt laglig. Ytterligare behandling fr arkivndamål av allmnt nyfikenhet, vetenskapliga eller historiska forskningsndamål eller statistiska ndamål br betraktas som frenlig
En vanlig myt är att verksamheter inte får nyttja personuppgifter om det inte finns samtycke av den registrerade. Sanningen är att samtycke snarare är en undantagsfall. Det finns andra rättsliga grunder som oftare är mer korrekta att använda vid en personuppgiftsbehandling. Men ibland är så klart samtycke en precis rättslig grund. Då finns det mycket att tänka på så att det blir rätt.
Vad är samtycke?
Ett samtycke innebär i korthet att en person egen har sagt ja till att dennes personuppgifter behandlas. En ganska vanlig missuppfattning är att den vilket vill behandla någons personuppgifter alltid måste begära samtycke. I själva verket är samtycke bara en från flera möjliga rättsliga grunder.
Ofta är det onödigt alternativt till och med olämpligt att begära samtycke, eftersom det finns strikta krav på förutsättningarna och vid samtyckets utformning.
Mer information om samtycke hittar du inom faktabladet "Samtycke som rättslig grund".
Vad är ett giltigt samtycke?
Ett sam
Grundlggande 45 EU allmn dataskyddsfrordning
(45) Behandling som grundar sig vid en rttslig frpliktelse som åvilar den personuppgiftsansvarige alternativt behandling som krvs fr att utfra en övning av allmnt intresse eller som ett led inom myndighetsutvning, br ha en grund i unionsrtten alternativt i en medlemsstats nationella rtt. Denna frordning medfr inte något krav på en srskild lag fr varje enskild behandling. Det kan rcka med ett lag som grund fr flera behandlingar som bygger på en rttslig frpliktelse som åvilar den personuppgiftsansvarige eller om behandlingen krvs fr att utfra ett uppgift av allmnt intresse eller som ett led i myndighetsutvning. Behandlingens syfte br också faststllas inom unionsrtten eller i medlemsstaternas nationella rtt. Drtill skulle man genom denna grund kunna ange denna frordnings allmnna villkor fr laglig personuppgiftsbehandling och precisera kraven fr att fas
En grundläggande bestämmelse i GDPR är att det ej är tillåtet att behandla personuppgifter om man ej har en rättslig grund för behandlingen, det önskar säga en lagligt godkänd anledning till att registrera uppgifterna. En rättslig grund kan alltså förklaras vilket en anledning till varför personuppgifterna används. IMYs rekommendationer är att ni bara använder en av dessa per ändamål (syfte).
Vilken rättsliga grund din verksamhet är kapabel använda sig av påverkas också om arbetet existerar på myndighet/offentlig verksamhet eller i privat regi. Exempelvis kan en myndighet sällan använda den rättsliga grunden “berättigat intresse”, medan en privat verksamhet sällan förmå använda “myndighetsutövning”.
Det finns sex olika möjliga rättsliga grunder
Samtycke (artikel a). Personerna har själva sagt ja (samtyckt) till att personuppgifterna kan användas av er till det aktuella syftet. Ett samtycke är bara giltigt om personen har tagit ett aktivt, informerat beslut att samtycka och har haft