Ökat informationsutbyte mellan myndigheter – några anslutande frågor
- Tillsatt?Regeringens beställning av en utredning: vad som ska utredas, av vem och när det ska vara klart.19 okt 2023
- Utreds
- Betänkande?Utredningens slutrapport, med analys och förslag. Publiceras i serien Statens offentliga utredningar (SOU).1 jan 2026
- Remiss?Regeringen skickar betänkandet till myndigheter, kommuner och organisationer för synpunkter innan den bestämmer sig.26 sep 2024
- Proposition?Regeringens lagförslag till riksdagen. Bygger ofta på ett betänkande och remissvaren.
- Riksdagen
En särskild utredare ska överväga och föreslå förbättrade möjligheter att utbyta information om enskilda inom och mellan myndigheter och andra organ som enligt offentlighets- och sekretesslagen (2009:400), förkortad OSL, jämställs med myndigheter.
En särskild utredare ska överväga och föreslå förbättrade möjligheter att utbyta information om enskilda inom och mellan myndigheter och andra organ som enligt offentlighets- och sekretesslagen (2009:400), förkortad OSL, jämställs med myndigheter. Syftet är att information ska kunna utbytas i den utsträckning som det behövs för att myndigheterna bl.a. ska kunna förhindra, förebygga, upptäcka, utreda och ingripa mot fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet så effektivt som möjligt, utan att det medför ett oproportionerligt intrång i den personliga integriteten.
Utredaren ska bl.a.
- kartlägga behovet av att myndigheter får förbättrade möjligheter att utbyta information med varandra i syfte att särskilt förhindra, förebygga, upptäcka, utreda och ingripa mot fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet,
- analysera och ta ställning till hur behovet av att utbyta sekretessbelagd information kan tillgodoses,
- särskilt överväga och lämna förslag på en generell bestämmelse som gör det möjligt att på ett effektivt sätt lämna uppgifter som omfattas av sekretess till skydd för enskilda till en annan myndighet, såväl på begäran som på eget initiativ,
- analysera och ta ställning till hur behovet av att utbyta offentlig information kan tillgodoses,
- särskilt överväga och lämna förslag på en bestämmelse som i större utsträckning gör det möjligt att på eget initiativ lämna ut offentliga uppgifter till en annan myndighet,
- göra en översyn, i den utsträckning det behövs, av myndigheternas registerförfattningar, för att möjliggöra att de förslag som lämnas tjänar sitt syfte och kan tillämpas på ett ändamålsenligt sätt, och
- lämna nödvändiga författningsförslag.
Uppdraget ska slutredovisas senast den 28 februari 2025. Senast den 30 augusti 2024 ska utredaren lämna en delredovisning av uppdraget att kartlägga myndigheternas behov av förbättrade möjligheter till informationsutbyte, att analysera och ta ställning till hur behovet av att utbyta sekretessbelagd information kan tillgodoses samt att särskilt överväga och lämna förslag på en generell möjlighet att lämna uppgifter som omfattas av sekretess till skydd för enskilda till en annan myndighet, såväl på begäran som på eget initiativ.
Vad utredningen ska göra
En effektiv och ändamålsenlig samverkan förutsätter goda möjligheter att utbyta information
Utredaren ska därför
- med utgångspunkt i den kartläggning som gjorts i promemorian Utökat informationsutbyte (Ds 2022:13) och med beaktande av det arbete som pågår i bl.a. Utredningen om förbättrade möjligheter att utbyta information med brottsbekämpande myndigheter (Ju 2022:03) kartlägga behovet av att myndigheter får förbättrade möjligheter att utbyta information i syfte att särskilt förhindra, förebygga, upptäcka, utreda och ingripa mot fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet.
Bakgrund i direktivet (6 stycken)
Det är viktigt att allmänheten har förtroende för att myndigheterna utför sina förvaltningsuppgifter på ett ansvarsfullt och korrekt sätt. För att den statliga förvaltningen ska kunna vara effektiv och rättssäker krävs att det finns ett gott samarbete myndigheterna emellan. Skyldigheten för myndigheter att samverka och bistå varandra framgår bl.a. av 8 § förvaltningslagen (2017:900). Lagen gäller för i princip hela förvaltningen och omfattar både statliga och kommunala förvaltningsmyndigheter (prop. 2016/17:180 s. 25-27). I myndighetsförordningen (2007:515), som är tillämplig för alla förvaltningsmyndigheter under regeringen, anges vidare att myndigheter ska verka för att genom samarbete med myndigheter och andra ta till vara de fördelar som kan vinnas för enskilda samt för staten som helhet (6 §). Bestämmelsen syftar till att underlätta för myndigheter att fullgöra sin verksamhet.
Behovet av att myndigheter ges förbättrade möjligheter att utbyta information med varandra har uppmärksammats inom flera myndighetsgemensamma samverkansinsatser. Delegationen mot arbetslivskriminalitet bedömer att det myndighetsgemensamma arbetet skulle kunna bli mer effektivt och träffsäkert om möjligheten till informationsutbyte stärktes (se betänkandet Arbetslivskriminalitet En definition, en inledande bedömning av omfattningen, lärdomar från Norge [SOU 2022:36]). Ett annat exempel är den myndighetsgemensamma satsningen mot organiserad brottslighet där tolv myndigheter samverkar strategiskt och operativt utifrån en gemensam inriktning, på regeringens uppdrag sedan 2009. I rapporten Myndigheter i samverkan mot organiserad brottslighet 2022 framhåller myndigheterna inom satsningen att informationsdelning mellan myndigheterna är en viktig del av den operativa verksamheten som har bidragit till att andra myndigheter har kunnat uppnå framgång i sitt arbete.
Behovet av ett utökat informationsutbyte mellan myndigheter har även uppmärksammats av en rad olika utredningar de senaste åren (se t.ex. Bidragsbrott och underrättelseskyldighet vid felaktiga utbetalningar från välfärdssystemen - en utvärdering [SOU 2018:14], Samlade åtgärder för korrekta utbetalningar från välfärdssystemen [SOU 2019:59], Kontroll för ökad tilltro [SOU 2020:35], Uppdrag om förhindrande av brott kopplade till de stödåtgärder med statsfinansiella, samhällsekonomiska konsekvenser som vidtas med anledning av det nya coronaviruset [Ds 2020:28] och Myndigheter i samverkan mot arbetslivskriminalitet [Ds 2021:1]).
Även i pågående utredningar uppmärksammas behovet av ett utökat informationsutbyte mellan myndigheter. Regeringen beslutade i januari i år om tilläggsdirektiv till Utredningen om förbättrade möjligheter att utbyta information med brottsbekämpande myndigheter (Ju 2022:03). Utredaren ska även ska ta ställning till hur det kan införas en ny huvudregel i sekretesslagstiftningen som innebär att de myndigheter och andra aktörer som omfattas av uppdraget ska kunna utbyta information med brottsbekämpande myndigheter när det behövs för att förebygga och bekämpa brott (dir 2023:11). Uppdraget ska redovisas den 31 oktober 2023.
Ett antal åtgärder har redan vidtagits för att förbättra möjligheterna till informationsutbyte mellan myndigheter i syfte att bl.a. hindra felaktiga utbetalningar och motverka brottslighet, och det pågår ett antal utredningar som syftar till att på olika sätt förbättra informationsöverföringen mellan myndigheter. Den 1 januari 2024 ska den nya Utbetalningsmyndigheten inleda sin verksamhet med att förebygga, förhindra och upptäcka felaktiga utbetalningar från välfärdssystemen, och arbetet med att förbereda verksamheten pågår (dir 2022:8 och 2022:137). Samtidigt visar den kartläggning som har gjorts i promemorian Utökat informationsutbyte (Ds 2022:13) att omfattande behov av utökat informationsutbyte kvarstår. I promemorian görs bedömningen att myndigheterna behöver ges bättre förutsättningar att ta ett helhetsansvar för det offentliga åtagandet genom att bl.a. på eget initiativ kunna uppmärksamma andra myndigheter på felaktigheter eller andra omständigheter som har betydelse för den mottagande myndighetens verksamhet. Myndigheterna behöver även ges bättre förutsättningar att kunna utbyta information elektroniskt.
Undersökningarna i promemorian Utökat informationsutbyte har varit avgränsade till behovet av ytterligare informationsutbyte för att säkerställa att myndigheter, kommuner och arbetslöshetskassor har tillgång till den information om enskilda personer och företag som de behöver för att fatta korrekta beslut i fråga om ersättningar från välfärdssystemen, och för att motverka arbetslivskriminalitet. För att det ska vara möjligt att ta ett större grepp om frågan om förbättrat informationsutbyte mellan myndigheter krävs att en mer heltäckande kartläggning av behovet görs.
En generell sekretessbrytande bestämmelse
Utredaren ska därför
- mot bakgrund av genomförd kartläggning analysera och ta ställning till hur behovet av att utbyta sekretessbelagd information kan tillgodoses,
- särskilt överväga och lämna förslag på en generell bestämmelse som gör det möjligt att lämna uppgifter som omfattas av sekretess till skydd för enskilda till en annan myndighet, såväl på begäran som på eget initiativ,
- göra en översyn av vilka befintliga sekretessbrytande bestämmelser som kan behöva upphävas eller ändras vid införandet av en generell sekretessbrytande bestämmelse,
- göra en analys av hur de förslag som lämnas förhåller sig till intresset av sekretesskydd för enskildas personliga och ekonomiska förhållanden, och
- lämna nödvändiga författningsförslag.
Bakgrund i direktivet (2 stycken)
Ett sätt att förbättra myndigheternas möjligheter att utbyta information kan vara att införa en generell sekretessbrytande bestämmelse som ger myndigheterna en möjlighet att utbyta sekretessbelagda uppgifter mer rutinmässigt. Ett sådant förslag har lämnats i promemorian Utökat informationsutbyte (Ds 2022:13). Förslaget innebär att sekretess inte ska hindra att en uppgift som en myndighet förfogar över lämnas till en annan myndighet, om uppgiften behövs för att den mottagande myndigheten ska kunna fullgöra sin författningsreglerade verksamhet. Bestämmelsen föreslås endast bryta sekretess till skydd för enskilda och omfattar ett rutinmässigt utlämnande av uppgifter. En uppgift ska dock inte lämnas ut om övervägande skäl talar mot det. Viss sekretess till skydd för enskilda föreslås undantas, däribland s.k. hälso- och sjukvårdssekretess och socialtjänstsekretess. Bestämmelsen innebär att uppgifter ska få lämnas ut såväl på begäran som på eget initiativ. Det innebär inte att den myndighet som förfogar över uppgiften har en skyldighet att lämna ut uppgifter på eget initiativ. Om en myndighet vet att en annan myndighet behöver uppgifterna, bör dock uppgifterna lämnas ut om övriga förutsättningar är uppfyllda. Informationsutbytet föreslås ske inom ramen för såväl handläggning av ärenden som myndigheters faktiska handlande.
Förslaget i promemorian har remitterats och bereds i Regeringskansliet. De flesta remissinstanser är positiva till förslaget om införandet av en generell sekretessbrytande bestämmelse, medan några instanser är kritiska, bl.a. Justitiekanslern (JK) och Integritetsskyddsmyndigheten (IMY). IMY avstyrker förslaget mot bakgrund av att det bl.a saknas en kartläggning av förslagets konkreta konsekvenser för spridningen av personuppgifter. Enligt myndigheten behövs en sådan kartläggning för att det ska vara möjligt att bedöma om det intrång i integriteten som förslaget medför är proportionerligt. IMY anser även att bestämmelsen inte är så tydlig och precis att en enskild kan förutse att de uppgifter som finns registerade om honom eller henne kan komma att lämnas ut. Enligt JK:s mening medför förslaget en risk att sekretessbelagda uppgifter felaktigt och i alltför stor utsträckning utbyts mellan myndigheter, vilket skulle strida mot dataskyddsförordningens krav på att behandlingen av personuppgifter ska vara nödvändig i förhållande till sina syften och krav på uppgiftsminimering.
Utökad möjlighet att utbyta offentliga uppgifter
Utredaren ska därför
- mot bakgrund av genomförd kartläggning analysera och ta ställning till hur behovet av att utbyta offentliga uppgifter kan tillgodoses,
- särskilt överväga och lämna förslag på en bestämmelse som i större utsträckning gör det möjligt att på eget initiativ lämna ut offentliga uppgifter till en annan myndighet, och
- lämna nödvändiga författningsförslag.
Bakgrund i direktivet (2 stycken)
I dag finns en skyldighet för myndigheter att lämna ut offentliga uppgifter om en annan myndighet begär att få del av uppgifterna, så länge det inte hindrar arbetets behöriga gång (6 kap. 5 § OSL). Det är även möjligt för en myndighet att lämna ut offentliga uppgifter om dessa omfattas av bestämmelser om uppgiftsskyldighet. Många gånger kan offentliga uppgifter som en myndighet förfogar över vara av betydelse för en annan myndighet eller för en annan självständig verksamhetsgren inom samma myndighet. En myndighet kan t.ex. i samband med sin handläggning av ärenden få uppgifter som är offentliga och som kan ha direkt betydelse för en annan myndighets eller självständig verksamhetsgrens beslutsfattande. Den kartläggning som har gjorts i Utökat informationsutbyte (Ds 2022:13) visar att det utöver det behov av informationsutbyte som har förutsetts av lagstiftaren och som därför omfattas av en uppgiftsskyldighet kan uppkomma andra situationer där offentliga uppgifter som är av betydelse för en annan myndighets verksamhet kan behöva utbytas.
I promemorian lämnas ett förslag till en ny bestämmelse i OSL som gör det möjligt för en myndighet att i större utsträckning på eget initiativ lämna ut offentliga uppgifter till en annan myndighet. Enligt bestämmelsen får en myndighet till en annan myndighet lämna uppgift som den förfogar över, om inte uppgiften är sekretessbelagd och uppgiften kan antas vara av betydelse för att den mottagande myndigheten ska kunna fullgöra sin verksamhet. Förslaget har remitterats och bereds inom Regeringskansliet. De flesta remissinstanserna är positiva till införandet av bestämmelsen men några remissinstanser, bl.a. JK och IMY, är kritiska av i princip samma skäl som när det gäller den av utredaren föreslagna generella sekretessbrytande regleringen.
Ett utökat informationsutbyte och den personliga integriteten
Utredaren ska därför
- väga behovet av ett förbättrat informationsutbyte mot den enskildes rätt till skydd för sin personliga integritet, och
- ta ställning till hur förslag som lämnas ska utformas och avgränsas för att vara förenliga med bl.a. 2 kap. 6 § andra stycket regeringsformen och EU:s dataskyddsförordning.
Bakgrund i direktivet (4 stycken)
Ett utökat informationsutbyte kan innebära ett intrång i den enskildes personliga integritet. Regler om skydd för den personliga integriteten finns bl.a. i regeringsformen (2 kap. 6 § andra stycket), i den europeiska konventionen angående skydd för de mänskliga rättigheterna och de grundläggande friheterna (artikel 8) och i Europeiska unionens stadga om de grundläggande rättigheterna (artiklarna 7 och 8). Ett allmänt skydd för den personliga integriteten finns även i dataskyddsförordningen.
Enligt 2 kap. 6 § andra stycket regeringsformen är var och en skyddad mot betydande intrång i den personliga integriteten, om det sker utan samtycke och innebär övervakning eller kartläggning av den enskildes personliga förhållanden. Skyddet för den personliga integriteten är inte absolut, utan kan under vissa förutsättningar begränsas med hänsyn till andra motstående intressen. Begränsningen måste dock ske genom lag (2 kap. 20 § första stycket 2 regeringsformen). Denna begränsning får vidare ske endast för att tillgodose ändamål som är godtagbara i ett demokratiskt samhälle, och får aldrig gå utöver vad som är nödvändigt med hänsyn till det ändamål som har föranlett den, och inte heller sträcka sig så långt att den utgör ett hot mot den fria åsiktsbildningen såsom en av folkstyrelsens grundvalar. Begränsningen får inte göras enbart på grund av politisk, religiös, kulturell eller annan sådan åskådning (2 kap. 21 § regeringsformen).
När ett intrång i den personliga integriteten ska bedömas måste en analys och avvägning göras mellan olika berättigade intressen. Det intrång som sker i den enskildes personliga integritet måste vara befogat och stå i rimlig proportion till de fördelar som intrånget bidrar med till det motstående intresset. Ett utökat informationsutbyte mellan myndigheter kan leda till ökad kartläggning av enskilda. Omfattande behandling av personuppgifter, däribland känsliga sådana, kan utgöra ett stort intrång i enskildas personliga integritet. Ett sådant intrång kan påverka allmänhetens förtroende för myndigheterna negativt, något som i sin tur kan ha en negativ påverkan på vissa myndigheters förutsättningar att utföra sitt arbete. Myndigheternas tillgång till information kan också vara beroende av att enskilda har förtroende för myndigheterna. Ett utökat informationsutbyte kan därför leda till att enskilda inte vågar lämna korrekta uppgifter till myndigheter eller inte söker stöd och hjälp. Särskilt i fall som rör barn behöver det göras noggranna avvägningar av vad som är ett agerande för barnets bästa i enlighet med FN:s konvention om barnets rättigheter, vilken gäller som svensk lag.
I detta sammanhang måste det dock beaktas att det finns ett starkt intresse på såväl samhällsnivå som individnivå av att fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet förhindras och beivras. Vikten av att myndigheter utbyter information med varandra har dessutom ökat inte minst mot bakgrund av att den organiserade brottsligheten har utvecklats till att bli mer samhällshotande och verka inom allt fler delar av samhället. Ett införande av såväl en bestämmelse som möjliggör ett utökat utbyte av offentliga uppgifter, som en generell sekretessbrytande bestämmelse förutsätter noggranna avvägningar, bl.a. av hur förslaget kan utformas och avgränsas så att enskildas starka integritetsintressen kan beaktas. Vid införande av en sekretessbrytande bestämmelse bör bl.a. överväganden göras av om de aktuella uppgifterna kommer att ha ett sekretesskydd hos den mottagande myndigheten samt, om så inte är fallet, om de bör ha det (jfr prop. 1979/80:2 Del A s. 75-76). Det är viktigt att det även görs en analys av om EU:s dataskyddsförordnings krav på bl.a. rättslig grund för behanding av personuppgifter är uppfyllda. I det ligger att se till att den nationella regleringen dels är proportionerlig i förhållande till det legitima mål som eftersträvas, dels är tydlig, precis och förutsägbar för personer som kommer att omfattas av den.
Utökade möjligheter att utbyta information förutsätter att myndigheternas registerförfattningar ses över
Utredaren ska därför
- göra en översyn, i den utsträckning det behövs, av myndigheternas registerförfattningar, för att möjliggöra att de förslag som lämnas tjänar sitt syfte och kan tillämpas på ett ändamålsenligt sätt, och
- lämna nödvändiga författningsförslag.
Bakgrund i direktivet (4 stycken)
I svensk rätt finns ett stort antal s.k. registerförfattningar som innehåller mer sektorsspecifika bestämmelser om personuppgiftsbehandlingen vid myndigheter och som kompletterar EU:s dataskyddsförordning, dataskyddslagen och brottsdatalagen. Som exempel kan nämnas studiestödsdatalagen (2009:287), 114 kap. socialförsäkringsbalken och lagen (2001:181) om behandling av uppgifter i Skatteverkets beskattningsverksamhet, med tillhörande förordningar.
Registerförfattningarnas karaktär varierar. Det är dock vanligt att de innehåller bestämmelser om för vilka ändamål personuppgifter får behandlas, personuppgiftsansvar, sökbegränsningar, elektroniskt utlämnande och direktåtkomst (se betänkandet Myndighetsdatalag [SOU 2015:39] s. 98). Ändamålsbestämmelser i registerförfattningar kan sägas anpassa tillämpningen av EU:s dataskyddsförordning och säkerställa en laglig och rättvis behandling av personuppgifter. Ändamålsbestämmelserna ger tillsammans med finalitetsprincipen en ram för vilken personuppgiftsbehandling som är tillåten.
Registerförfattningarna reglerar även formen för utlämnande av uppgifter. Bestämmelser om ett elektroniskt utlämnande av uppgifter kan se ut på olika sätt. De kan utformas som regler om direktåtkomst, vilket innebär att en mottagare har direkt tillgång till någon annans register eller databas och därigenom på egen hand kan ta del av information (se HFD 2015 ref. 61). Det finns även bestämmelser om annat elektroniskt utlämnande, ibland kallat utlämnande på medium för automatiserad behandling, som inbegriper utlämnande av uppgifter per e-post, på usb-minne eller genom elektronisk direktöverföring från ett datorsystem till ett annat. I EU:s dataskyddsförordning finns inte några särskilda bestämmelser som reglerar formerna för ett utlämnande, utan det krävs, i likhet med vad som gäller för all behandling av personuppgifter, att behandlingen uppfyller bestämmelserna i förordningen. Den personuppgiftsansvarige är dock skyldig att säkerställa en lämplig säkerhetsnivå i förhållande till de risker som en digital hantering kan medföra (jfr artikel 5.1 f och artikel 32 i EU:s dataskyddsförordning).
Den analys som har gjorts i promemorian Utökat informationsutbyte (Ds 2022:13) visar att det i myndigheternas registerförfattningar kan finnas vissa begränsningar av möjligheten att dels behandla personuppgifter för att kunna lämna ut och ta emot dem, dels lämna ut dem elektroniskt på annat sätt än genom direktåtkomst. För att syftet med förslag om förbättrat informationsutbyte ska kunna uppnås kan vissa registerförfattningar behöva ändras.
Övrigt i direktivet: Vikten av ett välfungerande informationsutbyte, Bestämmelser om sekretess och utlämnande av uppgifter, Bestämmelser om behandling av personuppgifter, Begränsningar och hinder som försvårar ett effektivt och ändamålsenligt informationsutbyte, Konsekvensbeskrivningar, Kontakter och redovisning av uppdraget
Vikten av ett välfungerande informationsutbyte
Tillit till det offentliga och till ett lands institutioner är en av grundstenarna för ett välfungerande samhälle. Grundläggande för medborgarnas tillit är att det allmänna sköter sina åtaganden på ett effektivt och rättssäkert sätt. För det behöver myndigheterna tillgång till uppgifter som är korrekta, aktuella och relevanta. Uppgifter som finns tillgängliga hos en myndighet kan vara avgörande för att en annan myndighet ska kunna utföra sitt uppdrag på ett effektivt sätt. Det gäller inte minst i fråga om att förebygga, förhindra och ingripa mot fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet.
En viktig beståndsdel i det allmännas åtagande är välfärdssystemen. Utbetalningar av medel från det allmänna ska vara korrekta och göras på ett sådant sätt att de kommer rätt personer och företag till del. Missbruk och felaktigt nyttjande av välfärdssystemen gör inte bara att systemen riskerar att tappa i legitimitet utan orsakar även betydande ekonomiska förluster för det allmänna. Ekonomistyrningsverket bedömer att den totala omfattningen av felaktiga utbetalningar från välfärdssystemen under 2021 uppgick till mellan 13 och 16,3 miljarder kronor (Omfattningen av felaktiga utbetalningar från välfärdssystemen, ESV 2023:22). Angrepp på utbetalande system och undandragande av skatter och avgifter bedöms fortsatt vara ett av de allvarligaste hoten mot samhället från den organiserade brottsligheten (Myndighetsgemensam lägesbild om organiserad brottslighet 2021 och 2023).
Felaktiga utbetalningar från välfärdssystemen är del av det som brukar betecknas som den kriminella ekonomin. Polismyndigheten m.fl. karakteriserar kriminell ekonomi som ett ekosystem av brottsvinster som genereras, hanteras och till delar återinvesteras i fortsatt brottslig verksamhet. Även legala medel, till exempel olika typer av bidrag eller lån, som används för investering i brottslig verksamhet omfattas. Brottsvinsterna återinvesteras i den illegala verksamheten eller förs in i det legala systemet inom eller utanför Sverige, vilket försvårar upptäckt och lagföring (Myndighetsgemensam lägesbild organiserad brottslighet 2023). Brottsvinster genereras från en rad olika källor. Det kan handla om alltifrån narkotikahandel, välfärdsbrott och arbetslivskriminalitet till undandragande av skatt, penningtvätt och illegal avfallshantering.
Under de senaste åren har våld i form av skjutningar och sprängningar ökat. På senare tid har polisen vittnat om att allt yngre personer påträffas, både som offer och som gärningsmän, i samband med grova våldsbrott och uppgörelser mellan kriminella nätverk. Genom att använda sig av yngre personer som utförare kan äldre kriminella skydda sig själva för exponering och straff. Barn som inte är straffmyndiga utför i stället de grova brotten. I en rapport om kriminella nätverk i polisregion Stockholm uppges att en majoritet av de aktiva nätverken involverar personer under 16 år i sin brottsliga verksamhet och att det sker i större utsträckning än vad som tidigare varit känt (Kriminella nätverk inom den organiserade brottsligheten i region Stockholm, Polismyndigheten 2021).
Det är angeläget att vidta åtgärder för att skydda barn och unga som riskerar att fara illa och utnyttjas i kriminella sammanhang och förhindra att de börjar att begå brott eller lockas in i en livsstil som är präglad av brottslighet. För att det ska vara möjligt kan myndigheter som kommer i kontakt med barn och unga behöva få bättre förutsättningar att dela och ta emot relevant information.
Enligt flera myndigheter som samverkar mot organiserad brottslighet utnyttjar kriminella aktörer de luckor som uppstår när det finns ett delat ansvar mellan myndigheter i form av kontroll och tillsyn kontra exempelvis ansvar för utbetalningar. Informationsutbyte och samverkan anses av dessa myndigheter samtidigt begränsas av sekretessregler på ett sätt som gör det svårt för vissa myndigheter att på egen hand upptäcka brottslighet (Myndighetsgemensam lägesbild organiserad brottslighet 2021).
Ett välfungerande informationsutbyte mellan myndigheter är ofta en grundläggande förutsättning för att olika former av fusk, regelöverträdelser och brottslighet ska kunna förebyggas, utredas och bekämpas. Detsamma gäller för att bl.a. förhindra och upptäcka felaktiga utbetalningar. Ett exempel är migrationsområdet där ett effektivt informationsutbyte kan bidra till att motverka att arbetskraft exploateras och att felaktiga uppgifter läggs till grund för uppehållstillstånd i Sverige. Ett annat exempel där ett välfungerande informationsutbyte kan vara en viktig komponent för att minska riskerna för oegentligheter är myndigheternas utbetalningar av EU-medel som är kopplade till olika EU-fonder och EU-program. I dagsläget saknar myndigheterna möjlighet att strukturerat och regelmässigt utbyta och samköra uppgifter om stödmottagare, däribland möjligheten att kontrollera riktigheten i vissa ingivna underlag. Ett förbättrat informationsutbyte mellan de myndigheter som administrerar EU-medel kan därför bidra till att bl.a. förebygga och motverka dubbelfinansiering och andra typer av bedrägerier.
Företeelser som exempelvis fusk, regelöverträdelser och brottslighet är samhällsövergripande. Av det skälet är behovet av informationsutbyte inte begränsat till ett visst samhällsområde eller några enstaka myndigheter. Det gäller även om behovet av information skiljer sig åt mellan olika myndigheter och verksamheter. De brottsbekämpande myndigheternas behov av information från andra myndigheter kan t.ex. vara olika stort beroende på vilken brottslighet och vilka aktörer det är frågan om. Det kan röra sig om uppgifter på individnivå, dvs. som rör enskilda, men också uppgifter av betydelse för att skapa lägesbilder av brottslighet eller förstå brottsupplägg.
Ett ineffektivt informationsutbyte är kostsamt för samhället och kan urholka förtroendet för det allmänna. Ett välfungerande informationsutbyte mellan myndigheter bidrar däremot till att reducera samhällets kostnader, och sårbarhet och stärka dess motståndskraft mot bl.a. fusk, regelöveträdelser och brottslighet.
Bestämmelser om sekretess och utlämnande av uppgifter
Vilken information myndigheter får utbyta styrs av flera olika regelverk. OSL innehåller bestämmelser om tystnadsplikt i det allmännas verksamhet och om förbud mot att lämna ut handlingar. En sekretessbelagd uppgift får som utgångspunkt inte lämnas från en myndighet till en annan, eller mellan olika verksamhetsgrenar inom samma myndighet när de är att betrakta som självständiga i förhållande till varandra (8 kap. 1 och 2 §§ OSL). Skälet till detta är intresset av att uppgifter som omfattas av sekretess inte når en större krets än vad som är absolut nödvändigt. För att myndigheter ska kunna utbyta sekretessbelagda uppgifter krävs i princip att en sekretessbrytande bestämmelse är tillämplig. Som huvudregel gäller också att ett utlämnande ska föregås av en begäran från en myndighet om att få en eller flera uppgifter från en annan myndighet.
I 10 kap. OSL finns ett antal sekretessbrytande bestämmelser och undantag från sekretess som gäller till förmån för såväl enskilda som myndigheter. Enligt 10 kap. 2 § OSL hindrar inte sekretess att en uppgift lämnas till en enskild eller en annan myndighet, om det är nödvändigt för att den utlämnande myndigheten ska kunna fullgöra sin verksamhet. Bestämmelsen ska tillämpas restriktivt och avsikten är inte att en myndighet av rena effektivitetsskäl ska kunna bryta sekretessen. Sekretessen får endast brytas i de fall då det för fullgörandet av ett visst åtagande som en myndighet har är en nödvändig förutsättning att en sekretessbelagd uppgift lämnas ut (prop. 1979/80:2 del A s. 465 och prop. 2008/09:150 s. 368).
I 10 kap. 27 § OSL finns den s.k. generalklausulen som innebär att sekretess inte hindrar att uppgifter lämnas till en myndighet om det är uppenbart att intresset av att uppgifterna lämnas har företräde framför det intresse som sekretessen ska skydda. Syftet med generalklausulen är att den ska utgöra en ventil för det fall uppgifter uppenbart behöver lämnas ut och situationen inte har kunnat förutses i lagstiftningen. Från bestämmelsens tillämpningsområde finns vissa undantag. Bestämmelsen bryter t.ex. inte sekretess för vissa uppgifter om enskilda inom socialtjänsten och hälso- och sjukvården.
I 10 kap. 28 § OSL anges att sekretess inte hindrar att en uppgift lämnas till en annan myndighet, om uppgiftsskyldighet följer av lag eller förordning. Bestämmelser om uppgiftsskyldighet används ofta för att reglera ett vanligen förekommande informationsutbyte mellan myndigheter. Om en bestämmelse om uppgiftsskyldighet är tillämplig, innebär det att såväl sekretessbelagda som offentliga uppgifter ska lämnas ut.
I 6 kap. 5 § OSL regleras en skyldighet för myndigheter att lämna uppgifter. Enligt bestämmelsen ska en myndighet på begäran av en annan myndighet lämna en uppgift som den förfogar över, om inte uppgiften är sekretessbelagd eller det skulle hindra arbetets behöriga gång. Bestämmelsen bryter alltså inte eventuell sekretess. För att en uppgift ska kunna lämnas ut krävs att uppgiften inte är sekretessreglerad, att det finns ett undantag från sekretess, att uppgiften kan lämnas ut efter en sekretessprövning eller att det finns en sekretessbrytande bestämmelse som är tillämplig. Skyldigheten gäller alla uppgifter som en myndighet förfogar över, alltså inte bara uppgifter ur allmänna handlingar (prop. 1979/80:2 Del A s. 361).
Bestämmelser om behandling av personuppgifter
Den information som myndigheter behöver utbyta är ofta personuppgifter. Möjligheten att utbyta personuppgifter påverkas inte bara av eventuell sekretess, utan också av bestämmelser om behandling av personuppgifter. För personuppgiftsbehandling i allmänhet gäller Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), här benämnd EU:s dataskyddsförordning. Ett av syftena med förordningen är att skydda fysiska personers grundläggande friheter och rättigheter, särskilt deras rätt till skydd för personuppgifter.
I artikel 5 i EU:s dataskyddsförordning anges de grundläggande principerna för behandling av personuppgifter, bl.a. att uppgifterna ska behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade, att de ska vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas, att de ska vara korrekta och om nödvändigt uppdaterade samt att de ska behandlas på ett sätt som säkerställer lämplig säkerhet för uppgifterna. Personuppgifter ska samlas in för särskilda, uttryckligt angivna och berättigade ändamål och inte senare behandlas på ett sätt som är oförenligt med dessa ändamål (den s.k. finalitetsprincipen).
I artikel 6 i EU:s dataskyddsförordning uttrycks kravet att det ska finnas en rättslig grund för varje behandling av personuppgifter. Bland de rättsliga grunder som anges i artikeln kan nämnas att behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige (artikel 6.1 c) eller för att utföra en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvariges myndighetsutövning (artikel 6.1 e). Av artikel 6.3 framgår det att den rättsliga grunden ska fastställas i unionsrätten eller i nationell rätt vid behandling enligt artikel 6.1 c och e. En bestämmelse i nationell rätt som tillåter viss behandling av personuppgifter måste uppfylla ett mål av allmänt intresse och vara proportionell mot det legitima mål som eftersträvas. Grunden ska vara tydlig och precis, och dess tillämpning ska vara förutsebar för personer som omfattas av den (skäl 41 i EU:s dataskyddsförordning). I artikel 9 i EU:s dataskyddsförordning finns bestämmelser om behandling av särskilda kategorier av personuppgifter, s.k. känsliga personuppgifter. Till dessa särskilda kategorier hör bl.a. uppgifter som avslöjar politiska åsikter och religiös övertygelse samt uppgifter om hälsa.
EU:s dataskyddsförordning kompletteras i olika avseenden av nationella författningar som t.ex. lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning, här benämnd dataskyddslagen. Förutom dataskyddslagen finns även registerförfattningar som reglerar hur personuppgifter får behandlas i vissa offentliga verksamheter.
När vissa behöriga myndigheter behandlar personuppgifter i syfte att t.ex. förebygga, förhindra eller upptäcka brottslig verksamhet gäller i stället brottsdatalagen (2018:1177), genom vilken det s.k. dataskyddsdirektivet i huvudsak har genomförts. Brottsdatalagen är, liksom dataskyddslagen, subsidiär. Om det för en myndighet som bedriver verksamhet inom brottsdatalagens tillämpningsområde finns en författning med bestämmelser som avviker från brottsdatalagen, ska därför den författningen tillämpas.
Begränsningar och hinder som försvårar ett effektivt och ändamålsenligt informationsutbyte
I flera utredningar och myndighetsrapporter och i den allmänna debatten har ett antal begränsningar och hinder som försvårar ett effektivt och ändamålsenligt informationsutbyte mellan myndigheter återkommande lyfts fram. Enligt den analys som har gjorts i promemorian Utökat informationsutbyte (Ds 2022:13) är bilden av vad som hindrar eller begränsar informationsutbytet mångfasetterad. De rättsliga hindren är mest framträdande, men vid sidan av dem handlar det om hinder förknippade med tekniska förutsättningar och hinder kopplade till tillämpning av regelverket. När det gäller rättsliga hinder konstaterar utredningen att befintliga sekretessbrytande bestämmelser inte medger att uppgifter av betydelse för en annan myndighet eller kommun utbyts i tillräcklig omfattning. Generalklausulens tillämpningsområde är för begränsat och befintliga bestämmelser om uppgiftsskyldighet är i vissa fall för detaljerade. Det befintliga regelverket medger inte heller att uppgifter i tillräcklig omfattning lämnas på en utlämnande myndighets eget initiativ. Enligt promemorian skulle en utökad möjlighet för myndigheter att på eget initiativ lämna ut uppgifter innebära att den mottagande myndigheten i större utsträckning får kännedom om uppgifter som har betydelse för den egna verksamheten vilket bl.a. skulle leda till bättre beslutsunderlag och effektivare kontrollverksamhet.
En annan begränsning som lyfts fram i promemorian Utökat informations-utbyte är att regelverken om hur personuppgifter får behandlas inte i tillräcklig omfattning möjliggör att uppgifter kan utbytas elektroniskt. Att uppgifter kan utbytas elektroniskt är enligt utredningen i princip en förutsättning för ett effektivt informationsutbyte. Utredningen bedömer att det finns omotiverade begränsningar eller hinder för myndigheter att utbyta personuppgifter elektroniskt.
Försäkringskassan lyfter i en hemställan till regeringen fram att det regelverk som i dag finns för hur myndigheter får dela uppgifter med varandra har kommit att bli svåröverskådligt och svårtillämpat med nya uppgiftsskyldigheter som har tillkommit vartefter (Ju2021/01700). Myndigheten anser att dagens regelverk inte är tillräckligt effektivt eller ändamålsenligt för att kunna komma till rätta med de felaktiga utbetalningarna från välfärdssystemen. Försäkringskassan efterlyser en utredning som analyserar om sekretessgränserna mellan myndigheter ska avskaffas när det gäller sekretess till skydd för enskilda.
Enligt Brottsförebyggande rådets rapport Informationsdelning mellan polis och socialtjänst (2021:2) är det oklart vad i sekretesslagstiftningen som utgör ett hinder för informationsdelning, men enligt rapporten handlar det huvudsakligen om avsaknaden av vägledning om hur lagen ska tillämpas i enskilda fall, snarare än bestämmelsernas utformning. Förutom att sekretesslagstiftningen ses som komplicerad, är många rädda för att göra fel på grund av det personliga ansvar som följer av straffbestämmelsen om brott mot tystnadsplikten. Det faktum att en tjänsteman däremot sällan riskerar något ansvar om information inte lämnas ut bidrar till att sekretessbrytande bestämmelser inte utnyttjas i den utsträckning som är möjligt.
Konsekvensbeskrivningar
Förslag på författningsändringar ska föregås av en integritetsanalys. Utredaren ska redovisa vilka konsekvenser förslagen innebär för spridningen av personuppgifter inom och mellan myndigheter. Utredaren ska vidare redovisa de offentligfinansiella konsekvenserna av de förslag som läggs fram. Om förslagen kan förväntas leda till kostnadsökningar för de allmänna, ska utredaren föreslå hur dessa ska finansieras. Kostnader för specifika myndigheter ska redovisas separat.
Kontakter och redovisning av uppdraget
Utredaren ska hålla sig informerad om och beakta relevant arbete som pågår inom Regeringskansliet och utredningsväsendet. Under genomförandet av uppdraget ska utredaren, i den utsträckning som bedöms lämplig, också ha en dialog med och inhämta upplysningar från de aktörer som berörs av aktuella frågor.
Uppdraget ska redovisas senast den 28 februari 2025. Senast den 30 augusti 2024 ska utredaren lämna en delredovisning av uppdraget att kartlägga myndigheternas behov av förbättrade möjligheter till informationsutbyte, att analysera och ta ställning till hur behovet av att utbyta sekretessbelagd information kan tillgodoses samt att särskilt överväga och lämna förslag på en generell möjlighet att lämna uppgifter som omfattas av sekretess till skydd för enskilda till en annan myndighet, såväl på begäran som på eget initiativ.
(Justitiedepartementet)
Ändringar i uppdraget ?Ett senare beslut som ändrar uppdraget — oftast mer tid, ibland nya eller färre frågor.
- 19 sep 2024Dir. 2024:87 Utredningstiden förlängs. Uppdraget ska i stället redovisas senast den 28 april 2025.
Utredningen har i denna del haft i uppdrag att analysera och ta ställning till hur behovet av att utbyta offentlig information kan tillgodoses, särskilt överväga och lämna förslag på en bestämmelse som i större utsträckning gör det möjligt att på eget initiativ lämna ut offentliga uppgifter till en annan myndighet, göra en översyn, i den utsträckning det behövs, av myndigheternas registerförfattningar, för att möjliggöra att de förslag som lämnas tjänar sitt syfte och kan tillämpas på ett ändamålsenligt sätt, och lämna nödvändiga författningsförslag.
I utredningens övergripande uppdrag har det även ingått att väga behovet av ett förbättrat informationsutbyte mot den enskildes rätt till skydd för sin personliga integritet.
Lagar och förordningar som föreslås
- Förslag till lag om ändring i rennäringslagen (1971:437)
- Förslag till lag om ändring i lagen (1994:448) om pantbrevsregister
- Förslag till lag om ändring i vapenlagen (1996:67)
- Förslag till lag om ändring i lagen (2001:183) om behandling av personuppgifter i verksamhet med val och folkomröstningar
- Förslag till lag om ändring i lagen (2001:454) om behandling av personuppgifter inom socialtjänsten
- Förslag till lag om ändring i lagen om (2006:378) om lägenhetsregister
- Förslag till lag om ändring i lagen (2006:444) om passagerarregister
- Förslag till lag om ändring i lagen (2006:496) om blodsäkerhet
- Förslag till lag om ändring i lagen (2007:1150) om tillsyn över hundar och katter
- Förslag till lag om ändring i lagen (2008:286) om kvalitets- och säkerhetsnormer vid hantering av mänskliga vävnader och celler
- Förslag till lag om ändring i patientdatalagen (2008:355)
- Förslag till lag om ändring i offentlighets- och sekretesslagen (2009:400)
- Förslag till lagen om ändring i patientsäkerhetslagen (2010:659)
- Förslag till lag om ändring i lagen (2010:1011) om brandfarliga och explosiva varor
- Förslag till lag om ändring i lagen (2011:725) om behörighet för lokförare
- Förslag till lagen om ändring i lagen (2012:453) om register över nationella vaccinationsprogram m.m
- Förslag till lag om ändring i lagen (2013:1164) om elektroniska vägtullssystem
- Förslag till lag om ändring i lagen (2014:400) om Polismyndighetens elimineringsdatabas
- Förslag till lag om ändring i lagen (2016:526) om behandling av personuppgifter i ärenden om licens för läkemedel
- Förslag till lag om ändring i spellagen (2018:1138)
- Förslag till lag om ändring i brottsdatalagen (2018:1177)
- Förslag till lag om ändring i lagen (2018:1180) om flygpassageraruppgifter i brottsbekämpningen
- Förslag till lag om ändring i lagen (2018:1212) om nationell läkemedelslista
- Förslag till lag om ändring i vägtrafikdatalagen (2019:369)
- Förslag till lag om ändring i kustbevakningsdatalagen (2019:429)
- Förslag till lag om ändring i lagen (2019:508) om behandling av personuppgifter i det fördelningsanalytiska statistiksystemet för inkomster och transfereringar
- Förslag till lag om ändring i lagen (2020:422) om Rättsmedicinalverkets elimineringsdatabas
- Förslag till lag om ändring i lagen (2021:319) om Transportstyrelsens olycksdatabas
- Förslag till lag om ändring i lagen (2021:626) om förarbevis för vattenskoter
- Förslag till lag om ändring i lagen (2021:1171) om behandling av personuppgifter vid Försvarsmakten
- Förslag till lag om ändring i lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt
- Förslag till lag om ändring i biobankslagen (2023:38)
- Förslag till lag om ändring i lagen (2024:488) om personuppgiftsbehandling i vissa ärenden om stöd till civilsamhället
- Förslag till lag om ändring i lagen (2024:1146) om vissa forskningsdatabaser
- Förslag till förordning om ändring i förordningen (1977:945) om trädgårdsväxters sundhet, sortäkthet och kvalitet
- Förslag till förordning om ändring i jaktförordningen (1987:905)
- Förslag till förordning om ändring i rennäringsförordningen (1993:384)
- Förslag till förordning om ändring i förordningen (1993:1153) om redovisning av studier m.m. vid universitet och högskolor
- Förslag till förordning om ändring i förordningen (1994:1543) om personregister över främmande staters beskickningspersonal m.m
- Förslag till förordning om ändring i inskrivningsförordningen (2000:309)
- Förslag till förordning om ändring i utsädesförordningen (2000:1330)
- Förslag till förordning om ändring i förordningen (2006:196) om register över legitimerad hälso- och sjukvårdspersonal och personal med bevis om rätt att använda yrkestiteln undersköterska
- Förslag till förordning om ändring i förordningen (2007:108) om lägenhetsregister
- Förslag till förordning om ändring i förordningen (2010:1075) om brandfarliga och explosiva varor
- Förslag till förordning om ändring i förordningen (2011:58) om behandling av personuppgifter i Lantmäteriets databas för arkiverade handlingar
- Förslag till förordning om ändring i förordningen (2011:116) om register hos Socialstyrelsen över läkemedel som lämnats ut från apotek i Jämtlands län
- Förslag till förordning om ändring i förordning (2011:268) om lärar- och förskollärarregister
- Förslag till förordning om ändring i förordning (2011:728) om behörighet för lokförare
- Förslag till förordning om ändring i förordningen (2013:413) om kosmetiska produkter
- Förslag till förordning om ändring i förordningen (2016:1316) med kompletterande bestämmelser till EU:s marknadsmissbruksförordning och EU:s förordning om referensvärden
- Förslag till förordning om ändring i förordning (2018:307) om donationsregister hos Socialstyrelsen
- Förslag till förordning om ändring i avfallsförordningen (2020:614)
- Förslag till förordning om ändring i förordning (2020:833) om skolenhetsregister
- Förslag till förordning om ändring i förordningen (2021:1129) om register över förordnade läkemedel för behandling av djur
Utredningens sammanfattning
Vårt uppdrag
Vi har i denna del haft i uppdrag att analysera och ta ställning till hur behovet av att utbyta offentlig information kan tillgodoses, särskilt överväga och lämna förslag på en bestämmelse som i större utsträckning gör det möjligt att på eget initiativ lämna ut offentliga uppgifter till en annan myndighet, göra en översyn, i den utsträckning det behövs, av myndigheternas registerförfattningar, för att möjliggöra att de förslag som lämnas tjänar sitt syfte och kan tillämpas på ett ändamålsenligt sätt, och lämna nödvändiga författningsförslag. I vårt övergripande uppdrag har det även ingått att väga behovet av ett förbättrat informationsutbyte mot den enskildes rätt till skydd för sin personliga integritet.
Förbättrade möjligheter till utbyte av uppgifter som inte är sekretessbelagda
Bakgrund
Vad gäller s.k. offentliga uppgifter har vi i stället använt begreppet uppgifter som inte är sekretessbelagda.
Uppgifter som inte är sekretessbelagda får lämnas till en annan myndighet utan hinder av sekretess. När en annan myndighet begär att få del av uppgifter som inte är sekretessbelagda har den myndighet som förfogar över sådana uppgifter en långtgående skyldighet att lämna ut dem enligt 6 kap. 5 § offentlighets- och sekretesslagen (2009:400), OSL. Bestämmelsen är ett uttryck för myndigheters samverkansskyldighet som bl.a. framgår av 8 § förvaltningslagen (2017:900). Det finns dock ingen generell reglering som uttryckligen tillåter att den utlämnande myndigheten lämnar uppgifter som inte är sekretessbelagda till en annan myndighet på eget initiativ.
Läs hela sammanfattningen
Enligt dataskyddsförordningen 1 måste all vidarebehandling av personuppgifter som sker för ett annat ändamål än insamlingsmålet ha stöd i den nationella rätten eller unionsrätten, om det nya ändamålet inte är förenligt med insamlingsändamålet. Eftersom det inte finns någon generell bestämmelse om att myndigheter på eget initiativ får lämna uppgifter som inte är sekretessbelagda till en annan myndighet så föreligger i praktiken ett hinder mot sådant utlämnande, trots att det inte finns några sekretesshinder mot det.
Behovet av ett utlämnande kan dock uppstå av den anledningen att den mottagande myndigheten saknar kännedom om uppgifter som är relevanta för verksamheten, och därför inte heller kan begära ut dem. Vi har kunnat kartlägga ett stort behov av att kunna lämna ut uppgifter på eget initiativ i högre utsträckning än i dag. Behoven som vi har kunnat kartlägga avser även uppgifter som inte är sekretessbelagda.
Vi har bedömt att den befintliga tillåtligheten av egeninitierat utlämnande i vissa fall behöver förtydligas, och att det mot bakgrund av regleringen i 6 kap. 5 § OSL inte finns bärande skäl för att begränsa myndigheters möjlighet att på eget initiativ lämna relevanta uppgifter som inte är sekretessbelagda till en annan myndighet.
Vårt förslag: En ny generell bestämmelse om utlämnande av uppgifter som inte är sekretessbelagda på eget initiativ
Vi har föreslagit att det ska införas av en ny bestämmelse i offentlighets- och sekretesslagen som ska komplettera 6 kap. 5 § i den lagen. Enligt bestämmelsen får en myndighet utan begäran lämna en uppgift till en annan myndighet, om uppgiften inte är sekretessbelagd och utlämnandet kan antas vara av betydelse för att den utlämnande eller den mottagande myndigheten ska kunna fullgöra sin författningsreglerade verksamhet. Syftet med bestämmelsen är att skapa ett tydligt rättsligt stöd för myndigheterna att, när det finns skäl för det, lämna uppgifter som inte är sekretessbelagda till andra myndigheter.
Tröskeln för sådant utlämnande som är tillåtet enligt bestämmelsen är lågt satt, det räcker med att det kan antas att ett utlämnande är av betydelse för att den utlämnande eller den mottagande myndigheten ska kunna fullgöra sin författningsreglerade verksamhet. Vi har dock utgått från att i många fall kommer den faktiska tillämpningen av bestämmelsen sannolikt att föregås av någon slags samverkan mellan de inblandade myndigheterna, i vart fall inför mer rutinmässiga utlämnanden.
Bestämmelsen kommer att träffa vissa uppgifter som inte är sekretessbelagda men som redan träffas av en särskilt reglerad skyldighet att lämna ut på eget initiativ. Myndigheterna får dock iaktta tillämpliga bestämmelser om uppgiftsskyldighet på eget initiativ oberoende av den nya bestämmelsen. Det krävs vidare inte att en uppgift är dokumenterad hos den utlämnande myndigheten för att bestämmelsen ska kunna tillämpas. Till skillnad från 6 kap. 5 § OSL är bestämmelsen alltså inte förenad med ett krav på att den utlämnande myndigheten förfogar över uppgiften i den meningen som avses i den bestämmelsen.
En upplysningsbestämmelse i kompletterande dataskyddsreglering om utlämnande i överensstämmelse med lag eller förordning
Bakgrund
Vad gäller s.k. registerförfattningar har vi i stället använt begreppet kompletterande dataskyddsreglering.
Inom den kompletterande dataskyddsregleringen finns det ett generellt reformbehov. Vår översyn har dock varit begränsad till bestämmelser som uttryckligen reglerar vidarebehandling av personuppgifter, bestämmelser som kan uppfattas begränsa möjligheterna till utlämnande av uppgifter (ändamålsbestämmelser) och bestämmelser som reglerar om ett utlämnande får ske elektroniskt. Vi har också kartlagt att myndigheter generellt har behov av förbättrade möjligheter till informationsutbyte som inbegriper den kompletterande dataskyddsregleringen. Totalt omfattar vår översyn ett 50-tal författningar.
I nästan alla fall där det förekommer s.k. uttömmande ändamålsbestämmelser, dvs. att personuppgifter endast eller bara får behandlas för särskilt angivna ändamål, eller ändamålsbestämmelser som på annat sätt kan uppfattas hindra ett utlämnande, speglas dessa inte av den materiella sekretessregleringen på området. Det kan alltså uppfattas föreligga ett dataskyddsrättsligt hinder mot att behandla personuppgifter för andra ändamål än att utföra viss verksamhet, samtidigt som uppgifterna får, eller till och med ska, lämnas ut till en annan myndighet enligt bestämmelserna i offentlighets- och sekretesslagen.
I offentlighetens- och sekretesslagen anvisas på vilket sätt begränsningar av lagens bestämmelser kan göras; antingen genom undantag direkt i offentlighets- och sekretesslagen och/eller hänvisning till annan författning där vad som ska gälla i stället framgår. Vi har bedömt att samtliga förbud mot att röja en uppgift som ska gälla i det allmännas verksamhet ska framgå av offentlighets- och sekretesslagen på det sätt som anvisas.
Vi har vidare noterat att i likhet med övriga bestämmelser i kompletterande dataskyddsreglering kan ändamålsbestämmelser ha fått en förändrad tillämplighet genom digitaliseringen av den offentliga förvaltningen och den rättsliga utvecklingen. Vi har därför bedömt att ändamålsbestämmelser i kompletterande dataskyddsreglering inte vare sig syftar till att hindra, eller rent faktiskt kan hindra, tillämpligheten av bestämmelserna i offentlighets- och sekretesslagen.
Vårt förslag: I kompletterande dataskyddsreglering som omfattas av vår översyn ska det införas upplysningsbestämmelser om tillåtligheten av uppgiftslämnande i överensstämmelse med lag eller förordning
För att åstadkomma en enklare, mer enhetlig och mer lättillämpad reglering av myndigheters informationsutbyte har vi föreslagit att det införs en upplysningsbestämmelse om att personuppgifter får behandlas för uppgiftslämnande i överensstämmelse med lag eller förordning, i de författningar som omfattas av vår översyn. Även om bestämmelsen inte har någon sekretessbrytande verkan, eller någon självständig rättslig betydelse för tillåtligheten av behandlingen, så kan den bidra till ökad förutsebarhet i frågan om hur uppgifter om enskilda registrerade får behandlas.
På vissa områden kan det finnas skäl att överväga om bestämmelser i offentlighets- och sekretesslagen bör anpassas efter de föreslagna förändringarna av den kompletterande dataskyddsregleringen. Vi har dock bedömt att det inte faller inom ramen för vårt uppdrag att överväga de förändringar av offentlighets- och sekretesslagens bestämmelser som kan vara påkallade.
Förändringar av brottsdatalagen
Bakgrund
I all dataskyddsreglering som kompletterar brottsdatalagen (2018:1177) hänvisas till brottsdatalagens bestämmelser vad gäller frågan om vidarebehandling eller ny behandling av personuppgifter. Regleringen i brottsdatalagen innebär att det görs en dataskyddsrättslig åtskillnad mellan bestämmelser om myndigheters informationsutbyte som innebär en skyldighet att lämna uppgifter och bestämmelser som innebär en möjlighet att lämna uppgifter. När det rör sig om en möjlighet att lämna uppgifter måste den personuppgiftsansvariga myndigheten pröva om den tillkommande behandlingen är nödvändig och proportionerlig, något som inte krävs om det föreligger en skyldighet att lämna uppgifter.
Vårt förslag: I brottsdatalagen ska allt uppgiftsutlämnande som sker i överenstämmelse med lag eller förordning regleras på samma sätt
Eftersom samtliga förbud mot att röja en uppgift som ska gälla i det allmännas verksamhet framgår av offentlighets- och sekretesslagen finns det inte skäl att göra någon annan bedömning för den brottsbekämpande verksamheten än för andra verksamheter. Vi har därför föreslagit att bestämmelserna om vidarebehandling och ny behandling i brottsdatalagen ska ändras på så sätt att någon nödvändighets- och proportionalitetsprövning inte ska göras när vidarebehandling eller ny behandling sker för utlämnande i överensstämmelse med lag eller förordning. Ändringen innebär att en behörig myndighet inte behöver utföra några andra prövningar än om utlämnandet är tillåtet enligt offentlighets- och sekretesslagen, med iakttagande av vad som följer av allmänna dataskyddsrättsliga principer.
Elektroniskt utlämnande
Bakgrund
I den kompletterande dataskyddsregleringen förekommer bestämmelser som reglerar om och hur personuppgifter får lämnas ut elektroniskt. Vid direktåtkomst hämtar den mottagande myndigheten information direkt från den utlämnande myndighetens it-system. Utlämnande genom direktåtkomst har tidigare ansetts förknippat med högre integritetsrisker än andra former av elektroniskt utlämnande, och det är fortfarande vanligt att sådant utlämnande är förbjudet om det inte uttryckligen är tillåtet. Annat elektroniskt utlämnande än direktåtkomst avser inte någon särskild form av elektronisk informationsöverföring och det är vanligt att sådant utlämnande inte regleras över huvud taget, eller är tillåtet om det inte är olämpligt.
Vårt förslag: Elektroniskt utlämnande ska vara tillåtet om det inte är olämpligt
Vad gäller annat elektroniskt utlämnande än direktåtkomst har vi bedömt att det inte längre finns några sakliga skäl att begränsa myndigheters möjligheter till informationsutbyte med andra myndigheter i sådan form. Vi har därför bedömt att det bör införas tydligt tillåtande bestämmelser om elektroniskt utlämnande på annat sätt än genom direktåtkomst. Frågan om det finns sakliga skäl för en fortsatt särreglering av direktåtkomst faller dock utanför ramen för vårt uppdrag. I syfte att dels uppmärksamma behovet av nödvändiga överväganden innan ett elektroniskt utlämnande, dels utforma regleringen så enhetligt som möjligt, har vi föreslagit att bestämmelser om elektroniskt utlämnande på annat sätt än genom direktåtkomst ska förenas med ett krav på att utlämnande på detta sätt inte ska vara olämpligt. Den föreslagna bestämmelsen ska alltså inte tolkas som att den medför en rätt för mottagaren att få ut uppgifter genom någon form av elektronisk informationsöverföring. Bestämmelsen innebär därmed inte heller någon generell eller specifik skyldighet att lämna ut uppgifter på ett visst sätt eller i ett visst format. Bestämmelsen innebär endast att den myndighet som har uppgifter som den får eller måste lämna ut också har en rättslig möjlighet att göra det elektroniskt, om det framstår som lämpligt i förhållande till de omständigheter som är aktuella, och inte utgör ett utlämnande genom direktåtkomst.
Skyddet för den personliga integriteten
Förslaget om utlämnande av uppgifter som inte är sekretessbelagda på eget initiativ
Vi har bedömt att förslaget om att uppgifter som inte är sekretessbelagda i vissa fall ska få lämnas till en annan myndighet utan en begäran innebär flera integritetsrisker och en inskränkning i rätten till skydd för personuppgifter. Vår bedömning är att förslaget totalt sett kan medföra en personuppgiftsbehandling som kan komma att omfatta uppgifter om hela Sveriges befolkning.
Vi har dock även bedömt att det finns viktiga mål av generellt allmänt intresse som kräver att den nuvarande regleringssituationen åtgärdas för att kunna uppfyllas, bl.a. myndigheternas skyldighet att samverka med andra myndigheter och att utbyta information och de intressen som låg till grund för förslaget om en generell sekretessbrytande bestämmelse. Vi har även bedömt att bestämmelsen är nödvändig utifrån det kartlagda behovet och att det inte finns några andra sätt att åtgärda problemet på. Sammantaget har vi också bedömt att bestämmelsen, tillsammans med övrig reglering som begränsar svenska myndigheters utrymme att behandla personuppgifter, omfattar tillräckliga och adekvata skyddsåtgärder. Vi har slutligen bedömt att den föreslagna bestämmelsen är både lämplig och berättigad i förhållande till den nackdel den innebär för enskilda, dvs. proportionerlig. Vi har i det sammanhanget även bedömt att bestämmelsen bidrar till att tillförsäkra barn det skydd som krävs enligt barnkonventionen och att den därmed är förenlig med barnkonventionen.
Förslaget om att införa upplysningsbestämmelser om utlämnande i överensstämmelse med lag eller förordning
Vi har bedömt att förslaget om att det ska införas upplysningsbestämmelser om utlämnande i överensstämmelse med lag eller förordning i kompletterande dataskyddsreglering inte utgör en sådan förändring av gällande rätt som påverkar enskildas rätt till skydd för personuppgifter.
Förslaget om utlämnande i överensstämmelse med lag eller förordning i brottsdatalagen
Vi har bedömt att förslaget om att allt uppgiftslämnande som sker i överenstämmelse med lag eller förordning ska regleras på samma sätt i brottsdatalagen inte utgör en sådan förändring av gällande rätt som påverkar enskildas rätt till skydd för personuppgifter.
Förslaget om att elektroniskt utlämnande ska vara tillåtet om det inte är olämpligt
Vi har bedömt att förslaget om att elektroniskt utlämnande på annat sätt än genom direktåtkomst ska vara tillåtet om det inte är olämpligt inte medför väsentligt förhöjda integritetsrisker eller en inskränkning av enskildas rätt till skydd för personuppgifter. Vi har även bedömt att förslaget är motiverat och proportionerligt.
Ikraftträdande- och övergångsbestämmelser
Vi har föreslagit att författningsändringarna ska träda i kraft den 1 oktober 2026. Vi har bedömt att det inte finns något behov av särskilda övergångsbestämmelser.
Konsekvenser
Allmänna konsekvenser
En ökad tydlighet, mer enhetlighet och färre motstridigheter i den sammantagna regleringen av myndigheters informationsutbyte kommer att underlätta myndigheternas samverkan med varandra och andra aktörer. Förslagen innebär att statens resurser kommer att kunna användas mer effektivt genom att omotiverade hinder för myndigheterna att utnyttja den moderna teknikens fördelar tas bort.
En konsekvens av detta blir att ärendehantering, service till enskilda och informationsutbyte mellan myndigheter kan ske på ett mer ändamålsenligt, säkert och effektivt sätt än i dag. Det kommer även innebära att enskilda ges större möjligheter att förstå lagstiftningen och därmed enklare kan tillvarata sina rättigheter enligt det allmänna dataskyddsrättsliga regelverket.
Ekonomiska konsekvenser för det allmänna och för enskilda
Vi har bedömt att våra förslag inte bör leda till något ökat resursbehov för de statliga myndigheterna. Inte heller bör våra förslag, som inte innebär några nya åligganden, leda till kostnadsökningar för kommuner och regioner. Våra förslag bör inte heller föranleda några påtagligt ökade kostnader för företag och andra enskilda.
Förslagens betydelse för brottsligheten och det brottsförebyggande arbetet
Vi har bedömt att våra förslag kommer att ge bättre förutsättningar för myndigheter att förebygga brottslig verksamhet.
Sveriges internationella åtaganden
Vi har bedömt att våra förslag är förenliga med de krav som följer av EU-rätten, Barnkonventionen och Sveriges övriga internationella åtaganden.
Övriga konsekvenser
Vi har bedömt att våra förslag inte innebär någon inskränkning i det kommunala självstyret. Vi har även bedömt att våra förslag inte heller i övrigt innebär några påtagliga konsekvenser för sysselsättning och offentlig service i olika delar av landet, för små företags arbetsförutsättningar, konkurrensförmåga eller villkor i övrigt i förhållande till större företag, för jämställdheten mellan kvinnor och män eller för möjligheterna att nå de integrationspolitiska målen.
Innehåll — 13 kapitel, 439 sidor
- Sammanfattning
- 1 Författningsförslag
- 1.1 Förslag till lag om ändring i rennäringslagen (1971:437)
- 1.2 Förslag till lag om ändring i lagen (1994:448) om pantbrevsregister
- 1.3 Förslag till lag om ändring i vapenlagen (1996:67)
- 1.4 Förslag till lag om ändring i lagen (2001:183) om behandling av personuppgifter i verksamhet med val och folkomröstningar
- 1.5 Förslag till lag om ändring i lagen (2001:454) om behandling av personuppgifter inom socialtjänsten
- 1.6 Förslag till lag om ändring i lagen om (2006:378) om lägenhetsregister
- 1.7 Förslag till lag om ändring i lagen (2006:444) om passagerarregister
- 1.8 Förslag till lag om ändring i lagen (2006:496) om blodsäkerhet
- 1.9 Förslag till lag om ändring i lagen (2007:1150) om tillsyn över hundar och katter
- 1.10 Förslag till lag om ändring i lagen (2008:286) om kvalitets- och säkerhetsnormer vid hantering av mänskliga vävnader och celler
- 1.11 Förslag till lag om ändring i patientdatalagen (2008:355)
- 1.12 Förslag till lag om ändring i offentlighets- och sekretesslagen (2009:400)
- 1.13 Förslag till lagen om ändring i patientsäkerhetslagen (2010:659)
- 1.14 Förslag till lag om ändring i lagen (2010:1011) om brandfarliga och explosiva varor
- 1.15 Förslag till lag om ändring i lagen (2011:725) om behörighet för lokförare
- 1.16 Förslag till lagen om ändring i lagen (2012:453) om register över nationella vaccinationsprogram m.m
- 1.17 Förslag till lag om ändring i lagen (2013:1164) om elektroniska vägtullssystem
- 1.18 Förslag till lag om ändring i lagen (2014:400) om Polismyndighetens elimineringsdatabas
- 1.19 Förslag till lag om ändring i lagen (2016:526) om behandling av personuppgifter i ärenden om licens för läkemedel
- 1.20 Förslag till lag om ändring i spellagen (2018:1138)
- 1.21 Förslag till lag om ändring i brottsdatalagen (2018:1177)
- 1.22 Förslag till lag om ändring i lagen (2018:1180) om flygpassageraruppgifter i brottsbekämpningen
- 1.23 Förslag till lag om ändring i lagen (2018:1212) om nationell läkemedelslista
- 1.24 Förslag till lag om ändring i vägtrafikdatalagen (2019:369)
- 1.25 Förslag till lag om ändring i kustbevakningsdatalagen (2019:429)
- 1.26 Förslag till lag om ändring i lagen (2019:508) om behandling av personuppgifter i det fördelningsanalytiska statistiksystemet för inkomster och transfereringar
- 1.27 Förslag till lag om ändring i lagen (2020:422) om Rättsmedicinalverkets elimineringsdatabas
- 1.28 Förslag till lag om ändring i lagen (2021:319) om Transportstyrelsens olycksdatabas
- 1.29 Förslag till lag om ändring i lagen (2021:626) om förarbevis för vattenskoter
- 1.30 Förslag till lag om ändring i lagen (2021:1171) om behandling av personuppgifter vid Försvarsmakten
- 1.31 Förslag till lag om ändring i lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt
- 1.32 Förslag till lag om ändring i biobankslagen (2023:38)
- 1.33 Förslag till lag om ändring i lagen (2024:488) om personuppgiftsbehandling i vissa ärenden om stöd till civilsamhället
- 1.34 Förslag till lag om ändring i lagen (2024:1146) om vissa forskningsdatabaser
- 1.35 Förslag till förordning om ändring i förordningen (1977:945) om trädgårdsväxters sundhet, sortäkthet och kvalitet
- 1.36 Förslag till förordning om ändring i jaktförordningen (1987:905)
- 1.37 Förslag till förordning om ändring i rennäringsförordningen (1993:384)
- 1.38 Förslag till förordning om ändring i förordningen (1993:1153) om redovisning av studier m.m. vid universitet och högskolor
- 1.39 Förslag till förordning om ändring i förordningen (1994:1543) om personregister över främmande staters beskickningspersonal m.m
- 1.40 Förslag till förordning om ändring i inskrivningsförordningen (2000:309)
- 1.41 Förslag till förordning om ändring i utsädesförordningen (2000:1330)
- 1.42 Förslag till förordning om ändring i förordningen (2006:196) om register över legitimerad hälso- och sjukvårdspersonal och personal med bevis om rätt att använda yrkestiteln undersköterska
- 1.43 Förslag till förordning om ändring i förordningen (2007:108) om lägenhetsregister
- 1.44 Förslag till förordning om ändring i förordningen (2010:1075) om brandfarliga och explosiva varor
- 1.45 Förslag till förordning om ändring i förordningen (2011:58) om behandling av personuppgifter i Lantmäteriets databas för arkiverade handlingar
- 1.46 Förslag till förordning om ändring i förordningen (2011:116) om register hos Socialstyrelsen över läkemedel som lämnats ut från apotek i Jämtlands län
- 1.47 Förslag till förordning om ändring i förordning (2011:268) om lärar- och förskollärarregister
- 1.48 Förslag till förordning om ändring i förordning (2011:728) om behörighet för lokförare
- 1.49 Förslag till förordning om ändring i förordningen (2013:413) om kosmetiska produkter
- 1.50 Förslag till förordning om ändring i förordningen (2016:1316) med kompletterande bestämmelser till EU:s marknadsmissbruksförordning och EU:s förordning om referensvärden
- 1.51 Förslag till förordning om ändring i förordning (2018:307) om donationsregister hos Socialstyrelsen
- 1.52 Förslag till förordning om ändring i avfallsförordningen (2020:614)
- 1.53 Förslag till förordning om ändring i förordning (2020:833) om skolenhetsregister
- 1.54 Förslag till förordning om ändring i förordningen (2021:1129) om register över förordnade läkemedel för behandling av djur
- 2 Utredningens uppdrag och arbete
- 2.1 Uppdraget
- 2.2 Delbetänkandet
- 2.3 Utredningens arbete med slutbetänkandet
- 2.4 Avgränsningar
- 2.5 Utredningens begreppsanvändning
- 3 Den allmänna dataskyddsregleringen och uppgiftsutbyte mellan myndigheter
- 3.1 Inledning
- 3.2 Principen om ändamålsbegränsning (finalitetsprincipen)
- 3.3 Information till registrerade
- 3.4 Tekniska och organisatoriska åtgärder samt konsekvensbedömning
- 4 Förbättrade möjligheter att utbyta uppgifter som inte är sekretessbelagda
- 4.1 Inledning
- 4.2 Rättslig reglering vid informationsutbyte av uppgifter som inte är sekretessbelagda
- 4.3 Uppgifter som enligt sekretessregleringen får lämnas ut
- 4.4 Utformningen av uppgiftsskyldigheter
- 4.5 Varför har myndigheter ibland en skyldighet att lämna ut uppgifter på eget initiativ?
- 4.6 Det generella rättsliga stödet för att lämna ut uppgifter på eget initiativ
- 4.7 Myndigheters behov av att lämna ut uppgifter på eget initiativ
- 4.8 Överväganden och förslag
- 5 Den kompletterande dataskyddsregleringen – en översyn
- 5.1 Inledning
- 5.2 Kompletterande dataskyddsreglering – då och nu
- 5.3 Omfattningen av vår översyn och vår kartläggning av behoven
- 5.4 Ändamålsbestämmelser – ett hinder mot utlämnande?
- 5.5 Regleringen av vidarebehandling och utlämnande i brottsdatalagen
- 5.6 Elektroniskt utlämnande
- 6 Skyddet för den personliga integriteten
- 6.1 Inledning
- 6.2 Några inledande anmärkningar
- 6.3 Integritetsrisker vid utlämnande av uppgifter som inte är sekretessbelagda på eget initiativ
- 6.4 Proportionaliteten av förslaget om utlämnande av uppgifter som inte är sekretessbelagda på eget initiativ
- dess tillämpningen ska vara förutsebar för personer som berörs av den.. 345 6.4.6 Införandet av den föreslagna bestämmelsen är en godtagbar åtgärd i ett demokratiskt samhälle och förenlig med det väsentliga innehållet i dataskyddsreglering
- 6.5 Förslagen om ändringar i den kompletterande dataskyddsregleringen och brottsdatalagen
- 7 Ikraftträdande och övergångsbestämmelser
- 8 Konsekvenser
- 8.1 Inledning
- 8.2 Våra förslag
- 8.3 Några utgångspunkter
- 8.4 Allmänna konsekvenser
- 8.5 Ekonomiska konsekvenser för det allmänna och för enskilda
- 8.6 Förslagens betydelse för brottsligheten och det brottsförebyggande arbetet
- 8.7 Sveriges internationella åtaganden
- 8.8 Övriga konsekvenser
- 9 Författningskommentar
- 9.1 Förslaget till lag om ändring i rennäringslagen (1971:437)
- 9.2 Förslaget till lag om ändring i lagen (1994:448) om pantbrevsregister
- 9.3 Förslaget till lag om ändring i vapenlagen (1996:67)
- 9.4 Förslaget till lag om ändring i lagen (2001:183) om behandling av personuppgifter i verksamhet med val och folkomröstningar
- 9.5 Förslaget till lag om ändring i lagen (2001:454) om behandling av personuppgifter inom socialtjänsten
- 9.6 Förslaget till lag om ändring i lagen om (2006:378) om lägenhetsregister
- 9.7 Förslaget till lag om ändring i lagen (2006:444) om passagerarregister
- 9.8 Förslaget till lag om ändring i lagen (2006:496) om blodsäkerhet
- 9.9 Förslaget till lag om ändring i lagen (2007:1150) om tillsyn över hundar och katter
- 9.10 Förslaget till lag om ändring i lagen (2008:286) om kvalitets- och säkerhetsnormer vid hantering av mänskliga vävnader och celler
- 9.11 Förslaget till lag om ändring i patientdatalagen (2008:355)
- 9.12 Förslaget till lag om ändring i offentlighets- och sekretesslagen (2009:400)
- 9.13 Förslaget till lagen om ändring i patientsäkerhetslagen (2010:659)
- 9.14 Förslaget till lag om ändring i lagen (2010:1011) om brandfarliga och explosiva varor
- 9.15 Förslaget till lag om ändring i lagen (2011:725) om behörighet för lokförare
- 9.16 Förslaget till lag om ändring i lagen (2012:453) om register över nationella vaccinationsprogram m.m
- 9.17 Förslaget till lag om ändring i lagen (2013:1164) om elektroniska vägtullssystem
- 9.18 Förslaget till lag om ändring i lagen (2014:400) om Polismyndighetens elimineringsdatabas
- 9.19 Förslaget till lag om ändring i lagen (2016:526) om behandling av personuppgifter i ärenden om licens för läkemedel
- 9.20 Förslaget till lag om ändring i spellagen (2018:1138)
- 9.21 Förslaget till lag om ändring i brottsdatalagen (2018:1177)
- 9.22 Förslaget till lag om ändring i lagen (2018:1180) om flygpassageraruppgifter i brottsbekämpningen
- 9.23 Förslaget till lag om ändring i lagen (2018:1212) om nationell läkemedelslista
- 9.24 Förslaget till lag om ändring i vägtrafikdatalagen (2019:369)
- 9.25 Förslaget till lag om ändring i kustbevakningsdatalagen (2019:429)
- 9.26 Förslaget till lag om ändring i lagen (2019:508) om behandling av personuppgifter i det fördelningsanalytiska statistiksystemet för inkomster och transfereringar
- 9.27 Förslaget till lag om ändring i lagen (2020:422) om Rättsmedicinalverkets elimineringsdatabas
- 9.28 Förslaget till lag om ändring i lagen (2021:319) om Transportstyrelsens olycksdatabas
- 9.29 Förslaget om lag om ändring i lagen (2021:626) om förarbevis för vattenskoter
- 9.30 Förslaget till lag om ändring i lagen (2021:1171) om behandling av personuppgifter vid Försvarsmakten
- 9.31 Förslaget till lag om ändring i lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt
- 9.32 Förslaget till lag om ändring i biobankslagen (2023:38)
- 9.33 Förslaget till lag om ändring i lagen (2024:488) om personuppgiftsbehandling i vissa ärenden om stöd till civilsamhället
- 9.34 Förslaget till lag om ändring i lagen (2024:1146) om vissa forskningsdatabaser
- Bilaga 1 Kommittédirektiv 2023:146
- Bilaga 2 Kommittédirektiv 2024:87
Vi har i denna del haft i uppdrag att kartlägga behovet av att myndigheter får förbättrade möjligheter att utbyta information med varandra i syfte att särskilt förhindra, förebygga, upptäcka, utreda och ingripa mot fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet. Vi har vidare haft i uppdrag att, mot bakgrund av genomförd kartläggning, analysera och ta ställning till hur behovet av att utbyta sekretessbelagd information kan tillgodoses, samt att lämna förslag på en generell bestämmelse som gör det möjligt att lämna uppgifter som omfattas av sekretess till skydd för enskilda till en annan myndighet, såväl på begäran som på eget initiativ. Vårt uppdrag har därtill omfattat att göra en översyn av vilka befintliga sekretessbrytande bestämmelser som kan behöva upphävas eller ändras vid införandet av en generell sekretessbrytande bestämmelse. Vi har slutligen även haft i uppdrag att göra en analys av hur de förslag som lämnas förhåller sig till intresset av sekretesskydd för enskildas personliga och ekonomiska förhållanden och väga behovet av ett förbättrat informationsutbyte mot den enskildes rätt till skydd för sin personliga integritet.
Det återstående uppdraget – att analysera och ta ställning till hur behovet av att utbyta offentlig information kan tillgodoses, att särskilt överväga och lämna förslag på en bestämmelse som i större utsträckning gör det möjligt att på eget initiativ lämna ut offentliga uppgifter till en annan myndighet samt att göra en översyn, i den utsträckning det behövs, av myndigheternas registerförfattningar – ska redovisas senast den 28 februari 2025.
Lagar och förordningar som föreslås
Utredningens sammanfattning
Vårt uppdrag
Vi har i denna del haft i uppdrag att kartlägga behovet av att myndigheter får förbättrade möjligheter att utbyta information med varandra i syfte att särskilt förhindra, förebygga, upptäcka, utreda och ingripa mot fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet. Vi har vidare haft i uppdrag att, mot bakgrund av genomförd kartläggning, analysera och ta ställning till hur behovet av att utbyta sekretessbelagd information kan tillgodoses, samt att lämna förslag på en generell bestämmelse som gör det möjligt att lämna uppgifter som omfattas av sekretess till skydd för enskilda till en annan myndighet, såväl på begäran som på eget initiativ. Vårt uppdrag har därtill omfattat att göra en översyn av vilka befintliga sekretessbrytande bestämmelser som kan behöva upphävas eller ändras vid införandet av en generell sekretessbrytande bestämmelse. Vi har slutligen även haft i uppdrag att göra en analys av hur de förslag som lämnas förhåller sig till intresset av sekretesskydd för enskildas personliga och ekonomiska förhållanden och väga behovet av ett förbättrat informationsutbyte mot den enskildes rätt till skydd för sin personliga integritet.
Det återstående uppdraget – att analysera och ta ställning till hur behovet av att utbyta offentlig information kan tillgodoses, att särskilt överväga och lämna förslag på en bestämmelse som i större utsträckning gör det möjligt att på eget initiativ lämna ut offentliga uppgifter till en annan myndighet samt att göra en översyn, i den utsträckning det behövs, av myndigheternas registerförfattningar – ska redovisas senast den 28 februari 2025.
Kartläggningen
Vår utgångspunkt har varit de kartläggningar som nyligen redovisats i departementspromemorian Utökat informationsutbyte (Ds 2022:13) och SOU 2023:69, Ökat informationsflöde till brottsbekämpningen – En ny huvudregel.
Till skillnad från flertalet tidigare genomförda och nu pågående kartläggningsuppdrag har vårt uppdrag inte varit begränsat till informationsutbyte mellan några särskilt utpekade aktörer, eller för vissa avgränsade syften. Syftet med vår kartläggning har varit att få fram ett underlag som kan användas både i våra analyser vad gäller behovet av ny, generellt tillämplig sekretessbrytande reglering och i en proportionalitets- och integritetsbedömning av det författningsförslag som lämnas.
Läs hela sammanfattningen
Kartläggningen har genomförts i två delar; en bred kartläggning i form av en digital enkät med 16 frågor och en fördjupad kartläggning som huvudsakligen genomförts genom kontakter med fyra myndighetsgemensamma grupperingar och tillsynsmyndigheter; SEFI-rådet, MUR-initiativet, Bob-samverkan och Sveriges Kommuner och Regioner.
Enkäten skickades ut till i princip samtliga statliga myndigheter, samtliga kommuner, samtliga regioner och ett stort antal övriga aktörer som i sekretesshänseende jämställs med myndigheter. De drygt 950 svar som kommit in på enkäten sammantaget med den fördjupade kartläggningen visar att det finns ett generellt och omfattande behov av förbättrade möjligheter till informationsutbyte mellan myndigheter, men även att behoven är mer påtagliga i vissa sammanhang. På ett generellt plan behöver möjligheterna förbättras i syfte att svenska myndigheter ska kunna utföra myndighetsutövning, och annan verksamhet som tydligt faller inom ramen för myndigheternas befogenheter, på ett korrekt, rättssäkert och effektivt sätt. Områden där behoven framstår som särskilt angelägna är informationsutbyte mellan myndigheter i syfte att förhindra och motverka felaktiga utbetalningar från välfärdssystemen, i samband med hanteringen av EU-relaterade medel samt informationsutbyte mellan myndigheter kopplat till barn och unga som riskerar att fara illa och utnyttjas i kriminella sammanhang.
Det behövs en genomgripande reform
De behov som vi kartlagt kan tillgodoses på två principiellt skilda sätt. En möjlighet är att utgå från den nuvarande strukturen i offentlighets- och sekretesslagen (2009:400), OSL, och införa ytterligare en undantagsregel som medger att annars sekretessbelagd information lämnas mellan myndigheter. Det är också den väg som anvisats i våra direktiv.
Ett annat alternativ skulle kunna vara att som utgångspunkt avskaffa sekretessen mellan myndigheter när det gäller sekretess till förmån för enskildas personliga och ekonomiska förhållanden och närma sig frågan från det hållet, med relevanta inskränkningar och undantag för att tillförsäkra enskilda ett adekvat integritetsskydd. Utifrån dels rättsutvecklingen avseende dataskydd, dels vad som framkommit i kartläggningen om de tillämpningssvårigheter som finns med nuvarande ordning vore det enligt vår uppfattning det bästa att vända på utgångspunkten och som huvudregel tillåta att uppgifter om enskilda får utbytas mellan myndigheter. En reform som den nu skisserade skulle dock vara mycket omfattande och i grunden förändra den nuvarande lagstiftningen. Ett sådant arbete ryms inte inom den här utredningens uppdrag.
En ny generell sekretessbrytande bestämmelse
Vi förslår att det i offentlighets- och sekretesslagen ska införas en ny generell sekretessbrytande bestämmelse som möjliggör utlämnande av annars sekretessbelagda uppgifter till en annan myndighet. Bestämmelsen ska bryta sekretess till skydd för uppgift om enskilds personliga och ekonomiska förhållanden.
Närmare om konstruktionen av bestämmelsen
Enligt den föreslagna bestämmelsen ska sekretess till skydd för uppgift om enskilds personliga eller ekonomiska förhållanden inte hindra att en uppgift lämnas till en annan myndighet om det behövs för att
1. förebygga eller förhindra att en ekonomisk förmån, ett ekonomiskt stöd, en skatt eller en avgift beslutas, betalas ut eller tillgodoräknas felaktigt eller med ett för högt eller ett för lågt belopp,
2. upptäcka eller utreda sådant som avses i 1,
3. utreda brott eller för att motverka brottslig verksamhet,
4. förebygga, förhindra, upptäcka eller utreda fusk eller regelöverträdelser, eller
5. handlägga ärenden i författningsreglerad verksamhet.
Uttrycken fusk, felaktiga utbetalningar, regelöverträdelser och brottslighet är delvis överlappande. Eftersom de situationer då sekretessgenombrott ska kunna ske anknyter till dessa uttryck blir även regleringen delvis överlappande. Detta kommer dock inte att orsaka tillämpningsproblem.
Ett utlämnande enligt den generella sekretessbrytande bestämmelsen kan alltså endast komma i fråga om det behövs för något av de syften som anges i bestämmelsen. Det krävs inte att den mottagande myndigheten behöver uppgiften i sig. Det är tillräckligt att utlämnandet behövs för de syften som anges i bestämmelsen. Det är den utlämnande myndigheten som ska pröva om uppgiftsutlämnande kan ske. Om en myndighet begär ut uppgifter bör dock den utlämnande myndigheten kunna utgå från att den mottagande myndigheten behöver uppgifterna.
Vid utlämnande av uppgifter med stöd av den generella sekretessbrytande bestämmelsen bör det finnas en möjlighet att beakta omständigheter i det enskilda fallet. Vi föreslår därför att varje utlämnande ska föregås av att den utlämnande myndigheten beaktar motstående intressen. En uppgift ska därför inte lämnas ut med stöd av den generella sekretessbrytande bestämmelsen om övervägande skäl talar för att det intresse som sekretessen ska skydda har företräde framför intresset av att uppgiften lämnas ut.
Vad bestämmelsen innebär i övrigt
Den sekretessbrytande bestämmelse som vi föreslår innebär att myndigheterna får lämna ut de annars sekretessbelagda uppgifter som träffas av bestämmelsen på eget initiativ, om rekvisiten för utlämnandet i övrigt är uppfyllda. En myndighet måste inte pröva om ett utlämnande är förenligt med de ändamål för vilka uppgiften ursprungligen samlades in. En uppgift måste inte ha dokumenterats för att det ska vara tillåtet att lämna ut den med stöd av bestämmelsen. Bestämmelsen medger rutinmässiga utlämnanden.
Undantag från den generella sekretessbrytande bestämmelsens tillämpningsområde
I övervägandena om vilken sekretess som ska undantas den generella sekretessbrytande bestämmelsens tillämpningsområde har vi utgått från de undantag som i dag finns för tillämpningsområdet av generalklausulen i 10 kap. 27 § OSL. De skäl som motiverat begränsningarna av generalklausulen har utgjort en utgångspunkt även för våra överväganden kring avgränsningen av vår bestämmelse. Skälen har dock prövats utifrån nuvarande behov av ett utökat informationsutbyte och de rättsliga förutsättningar för informationsutbyte som råder i dag.
Vår bedömning är att de ursprungliga skälen för att undanta viss sekretess från generalklausulens tillämpning i flera fall gör sig gällande även i dag. Det finns därför skäl att inte låta den föreslagna sekretessbrytande bestämmelsen omfatta förande av eller uttag ur register för forskning om vad arv och miljö betyder för människors hälsa (24 kap. 2 a § OSL), sekretess i verksamhet som avser framställning av statistik (24 kap. 8 § OSL), sekretess inom postområdet och för elektroniskt meddelande (29 kap. 1–2 §§ OSL), för viss del av Riksbankens och Riksgäldens verksamhet (31 kap. 1 § första stycket samt 2 § OSL), för uppdrag som myndighet utför för enskilds räkning (31 kap. 12 § OSL), för verksamhet vid Barnombudsmannen respektive Institutet för mänskliga rättigheter (33 kap. 2 och 4 a § OSL), sekretess vid viss medling (36 kap. 3 § OSL), sekretess i notarius publicus verksamhet som följer av lag eller annan författning (40 kap. 2 § OSL) samt sekretess i verksamhet för enbart teknisk bearbetning eller teknisk lagring för någon annans räkning (40 kap. 5 § OSL).
På två områden – hälso- och sjukvårdssekretessen och socialtjänstsekretessen – gör sig dock såväl starka behov av informationsutbyte som starka integritetsskäl gällande. Frågan om vår sekretessbrytande bestämmelse ska omfatta dessa områden har besvarats särskilt för varje situation som i dag är undantagen generalklausulens tillämpningsområde.
Särskilt om sekretess inom hälso- och sjukvården
Av vår kartläggning framgår att det, särskilt i vissa sammanhang, finns en mycket stor efterfrågan på utökade möjligheter att få del av uppgifter som förekommer inom hälso- och sjukvården.
Sekretess för uppgifter inom hälso- och sjukvården enligt nuvarande
25 kap. 1 § OSL var redan i 1980 års sekretesslag undantagen generalklausulens tillämpningsområde. Den ursprungliga bedömningen var att det inte kunde råda någon tvekan om att sjukvården hör till de områden där kraven på sekretess kring enskildas personliga förhållanden gjorde sig starkast gällande. I propositionen konstaterades även att sekretessen på området har gamla traditioner, och att läkarsekretessen var ett väsentligt inslag i läkaretiken. Utformningen av sekretessbestämmelserna på sjukvårdsområdet uttalades vidare ha mycket stor betydelse både för dem som av olika anledningar kom i kontakt med sjukvården och för dem som hade sitt arbete inom detta område.
Vi har övervägt att låta den sekretessbrytande bestämmelsen vara tillämplig på hälso- och sjukvårdssekretessen, men ställa högre krav för sekretessgenombrott eller att begränsa syftet med utlämnandet. Sammantaget har vi dock bedömt att de skäl som grundar undantaget i generalklausulen för sekretess enligt 25 kap. 1 § OSL alltjämt är giltiga. Vi har därför föreslagit att sekretess inom hälso- och sjukvården och i annan medicinsk verksamhet ska undantas den generella sekretessbrytande bestämmelsens tillämpningsområde.
Detsamma gäller sekretess i sammanhållen vård- och omsorgsdokumentation (25 kap. 2 § OSL), verksamhet som innefattar omprövning av beslut eller särskild tillsyn (25 kap. 3 § OSL), ärenden hos en patientnämnd (25 kap. 4 § OSL), omhändertagande av patientjournaler (25 kap. 5 § OSL) och hanteringen av vissa ärenden hos Inspektionen för vård och omsorg (25 kap. 8 § OSL).
När det gäller sekretess i förhållande till den vård- eller behandlingsbehövande (25 kap. 6 § OSL) och sekretess i förhållande till den som en anmälan eller utsaga av en enskild avser (25 kap. 7 § OSL) är bestämmelsernas räckvidd sådan att de inte kan tillämpas mellan myndigheter. Något undantag behövs därför inte.
Särskilt om sekretess inom socialtjänsten m.m.
Av vår kartläggning framgår att det finns ett omfattande behov av förbättrade möjligheter till informationsutbyte med socialtjänsten. Behovet av en förenklad reglering är dessutom särskilt framträdande i detta sammanhang.
Sekretess inom socialtjänstens verksamhet har varit undantagen generalklausulens tillämpningsområde sedan 1980 års sekretesslag infördes. Upprätthållandet av sekretessen, även i förhållande till andra myndigheter, antogs nämligen vara en förutsättning för att enskilda skulle känna förtroende för socialtjänsten, och därmed för att socialtjänsten skulle kunna utföra sina uppgifter. Det har alltså under en lång tid förutsatts finnas ett motsatsförhållande mellan uppgiftslämnande från socialtjänsten till andra myndigheter och förutsättningarna för socialtjänsten att utföra sina uppgifter.
I vad mån förtroendet faktiskt påverkas av informationsdelning mellan myndigheter är dock en fråga som det finns begränsad forskning kring. Det finns dessutom redan i dag ett stort antal bestämmelser som ger en möjlighet, och i vissa fall en skyldighet, att lämna uppgifter från socialtjänsten till andra myndigheter. Inom socialtjänsten och övrig verksamhet som träffas av 26 kap. 1 § OSL förekommer dessutom uppgifter av vitt skilda slag, även sådana uppgifter som sällan uppfattas vara skyddsvärda utanför socialtjänsten. Det kan därför ifrågasättas om det ursprungliga antagandet är riktigt. Ett generellt sekretessgenombrott inom socialtjänsten skulle dessutom kunna innebära att socialtjänsten ges bättre förutsättningar att utföra sina uppgifter, bl.a. genom att enklare kunna samverka med andra myndigheter i situationer där det behövs.
Vår sammantagna bedömning är att de skäl som legat till grund för att undanta sekretessen enligt 26 kap. 1 § OSL från generalklausulens tillämpningsområde inte längre framstår som befogade. Sekretess inom socialtjänsten enligt 26 kap. 1 § OSL ska därför omfattas av den generella sekretessbrytande bestämmelsens tillämpningsområde.
Enligt 26 kap. 1 a § första stycket OSL gäller absolut sekretess för överskottsinformation i systemet med sammanhållen vård- och omsorgsdokumentation. Samma skäl som talar för den starka sekretessen leder till slutsatsen att den ska undantas den generella sekretessbrytande bestämmelsens tillämpningsområde. Sekretess för övrig information i systemet med sammanhållen vård- och omsorgsdokumentation (26 kap. 1 a § andra stycket OSL) föreslås dock omfattas av tillämpningsområdet.
När det gäller sekretess i förhållande till en underårigs föräldrar eller annan vårdnadshavare i vissa fall (26 kap. 2 § OSL) och sekretess i förhållande till den som en anmälan eller utsaga av en enskild avser (26 kap.
5 § OSL) är bestämmelsernas räckvidd sådan att de inte kan tillämpas mellan myndigheter. Något undantag behövs därför inte.
Skälen bakom undantaget i generalklausulen gör sig dock fortfarande gällande beträffande vissa situationer inom socialtjänstsekretessen, vilket leder till slutsatsen att de också ska undantas från den generella sekretessbrytande bestämmelsens tillämpningsområde. Det gäller sekretess inom kommunal familjerådgivning (26 kap. 3 § OSL), sekretess i verksamhet som avser omhändertagande av personakt (26 kap. 4 § OSL) och sekretess i anmälan i ärende om klagomål mot kommunal hälso- och sjukvård eller dess personal (26 kap. 6 § OSL).
Den generella sekretessbrytande bestämmelsens förhållande till övrig reglering
Det finns ett stort antal sekretessbrytande bestämmelser i offentlighets- och sekretesslagen och härutöver ett stort antal bestämmelser som föreskriver undantag från sekretess samt ett stort antal uppgiftsskyldigheter i andra lagar eller förordningar för vilka sekretess bryts med stöd av den sekretessbrytande bestämmelsen i 10 kap. 28 § OSL. Majoriteten av de sekretessbrytande bestämmelserna i offentlighets- och sekretesslagen är sådana att de inte kommer påverkas vid införandet av en ny generell sekretessbrytande bestämmelse.
Det finns inte skäl att upphäva eller ändra befintliga sekretessbrytande bestämmelser som endast bryter sekretess till skydd för andra intressen än skyddet för enskildas personliga och ekonomiska intressen eller som gäller endast till förmån för enskilda.
Det finns inte heller skäl att upphäva eller ändra bestämmelser som bryter sekretess under helt andra förutsättningar än de som anges i den nya bestämmelsen eller som bryter sekretess som är undantagen från den nya bestämmelsens tillämpningsområde.
Det finns ett stort antal bestämmelser som delvis kommer täckas av den nya bestämmelsens tillämpningsområde. Sådana bestämmelser kommer att komplettera den nya bestämmelsen och ska därför inte upphävas eller ändras.
Den sekretessbrytande bestämmelsen ska inte vara subsidiär i förhållande till annan reglering.
Skyddet för den personliga integriteten
Vi har genomfört en integritetsanalys av det förslag vi lagt fram, där vi utgått från Integritetsskyddsmyndighetens Vägledning för integritetsanalys i lagstiftningsarbete (dnr IMY-2022-10835). Vår sammantagna bedömning är att den föreslagna bestämmelsen innebär flera integritetsrisker och en inskränkning i rätten till skydd för personuppgifter, men att bestämmelsen trots det är proportionerlig, bl.a. i förhållandet till det mycket omfattande behovet av förbättrade möjligheter till informationsutbyte mellan myndigheter som vi kartlagt.
Mot bakgrund av de problem som vi identifierat vad gäller befintlig reglering av myndigheters informationsutbyte, framstår det inte som möjligt att tillgodose behoven på något annat sätt än genom en generell bestämmelse. Enligt vår bedömning är bestämmelsen därför nödvändig. Vid proportionalitetsbedömningen har vi bl.a. lagt en stor vikt vid det viktiga allmänna intresset av att svenska myndigheter ges goda möjligheter att bedriva verksamhet som innefattar myndighetsutövning och annan verksamhet som faller inom ramen för deras respektive befogenheter på ett korrekt, rättssäkert och effektivt sätt. Vi har även lagt en särskilt stor vikt vid barn och ungas stora utsatthet i kriminella miljöer, liksom den nuvarande omfattningen av välfärdsbrottslighet och felaktiga utbetalningar från välfärdssystemen.
Ikraftträdande- och övergångsbestämmelser
Vår bedömning är att några särskilda anpassningar eller åtgärder som påverkar ikraftträdandet inte behöver göras. Det stora behov av förbättrade möjligheter till informationsutbyte mellan myndigheter som redovisats i vår kartläggning gör att den generella sekretessbrytande bestämmelsen bör träda i kraft så snart som möjligt, dvs. den 1 september 2025. Några övergångsbestämmelser behövs enligt vår bedömning inte.
Övriga konsekvenser av utredningens förslag
Ekonomiska konsekvenser
Förslaget innebär att myndigheter får bättre möjligheter att förebygga, förhindra, upptäcka och utreda bl.a. felaktiga utbetalningar, brott eller brottslig verksamhet, fusk eller regelöverträdelser. Större möjlighet till informationsutbyte kommer sannolikt att leda till omfattande samhällsekonomiska vinster på ett stort antal områden. Det går dock inte att på förhand uppskatta hur stora de ekonomiska effekterna av vårt förslag kommer att vara.
Vårt förslag bör inte leda till något ökat resursbehov för de statliga myndigheterna. Förslaget, som inte innebär några nya åligganden, bör inte heller leda till kostnadsökningar för kommuner och regioner.
Betydelsen för det brottsförebyggande arbetet
Den generella sekretessbrytande bestämmelsen tar tydligt sikte på informationsutbyte i syfte att förebygga inte bara brott utan även annat fusk och andra regelöverträdelser. Vårt förlag kommer att ge bättre förutsättningar för såväl brottsbekämpande myndigheter som myndigheter med brottsförebyggande uppdrag att utföra sina uppgifter. Effekterna av den bestämmelse som nu föreslås måste också ses i sammanhang med den övriga utvecklingen på det brottsförebyggande området.
Sveriges internationella åtaganden och övriga konsekvenser
Som nämnts ovan anser vi att det intrång i den personliga integriteten som vårt förslag på en generell, sekretessbrytande bestämmelse innebär, i form av större möjligheter för myndigheter att utbyta information om enskilda, är motiverat och står i proportion till nyttan med förslaget. Även i övrigt är vårt förslag förenligt med de krav som följer av EU-rätten, barnkonventionen och Sveriges övriga internationella åtaganden.
Vårt förslag, som i sig inte innebär några åligganden för kommuner och regioner, utan endast möjligheter till informationsutbyte mellan myndigheter är ingen inskränkning i det kommunala självstyret. Inte heller i övrigt innebär vårt förslag några konsekvenser av det slag som följer av 15 § kommittéförordningen (1998:1474).
Innehåll — 18 kapitel, 601 sidor
- Sammanfattning
- 1 Författningsförslag
- 1.1 Förslag till lag om ändring i offentlighets- och sekretesslagen (2009:400)
- 2 Utredningens uppdrag och arbete
- 2.1 Uppdraget
- 2.2 Utredningens arbete
- 2.3 Avgränsningar
- 2.4 Utredningens begreppsanvändning
- 3 Myndigheters informationshantering – personlig integritet, dataskydd och sekretess
- 3.1 Inledning
- 3.2 Dataskyddsförordningen, dataskyddslagen och kompletterande reglering
- 3.3 Dataskyddsdirektivet, brottsdatalagen och kompletterande reglering
- 3.4 Offentlighet och sekretess
- 4 Kartläggning av behovet av förbättrade möjligheter till informationsutbyte
- 4.1 Inledning
- 4.2 Andra kartläggningar
- 4.3 Vår kartläggning av behovet av förbättrade möjligheter till informationsutbyte mellan myndigheter
- 4.4 En bred kartläggning
- 4.5 En fördjupad kartläggning
- 4.6 Behovet av förbättrade möjligheter till informationsutbyte mellan myndigheter
- 5 Det behövs en genomgripande reform
- 5.1 Sekretess mellan myndigheter
- 5.2 En analys av hur behovet av att utbyta sekretessbelagd information kan tillgodoses
- 5.3 En generell sekretessbrytande bestämmelse
- 6 En ny generell sekretessbrytande bestämmelse
- 6.1 Inledning
- 6.2 Departementspromemorian Utökat informationsutbyte .. 253 6.3 Den sekretessbrytande bestämmelsen ska införas i offentlighets- och sekretesslagen
- 6.4 Något om vad den sekretessbrytande bestämmelsen innebär
- 6.5 Uppgiftsutlämnandet ska behövas
- 6.6 Det bör preciseras i vilka syften ett sekretessgenombrott ska kunna ske
- 6.7 En delvis överlappande reglering måste accepteras
- 6.8 För vilka syften ska sekretessgenombrott kunna ske?
- 7 Sekretessgenombrott efter en avvägning mellan olika intressen
- 7.1 Inledning
- 7.2 Överväganden och förslag
- 8 Den generella sekretessbrytande bestämmelsens tillämpningsområde
- 8.1 Inledning
- 8.2 Generalklausulen som utgångspunkt
- 8.3 Sekretess i verksamhet som avser förande av eller uttag ur register för viss forskning, samt i verksamhet som avser statistik
- 8.4 Sekretess inom hälso- och sjukvården m.m
- 8.5 Sekretess inom socialtjänsten m.m
- 8.6 Sekretess inom postområdet m.m
- 8.7 Sekretess i viss verksamhet vid Riksbanken och Riksgäldskontoret
- 8.8 Sekretess i uppdrag för enskilds räkning
- 8.9 Sekretess hos Barnombudsmannen och hos Institutet för mänskliga rättigheter
- 8.10 Sekretess i medlingsärenden hos domstol m.fl
- 8.11 Sekretess hos notarius publicus
- 8.12 Sekretess i samband med lagring och teknisk bearbetning av personuppgifter
- 9 Den generella sekretessbrytande bestämmelsens förhållande till övrig reglering
- 9.1 Inledning
- 9.2 Utgångspunkter för översynen
- 9.3 Bestämmelser i offentlighets- och sekretesslagen som inte påverkas av vårt förslag
- 9.4 Bestämmelser i offentlighets- och sekretesslagen som delvis kommer täckas av den nya bestämmelsen
- 9.5 Konkurrens mellan den nya sekretessbrytande bestämmelsen och övrig reglering
- 10 Skyddet för den personliga integriteten
- 10.1 Inledning
- 10.2 Riskerna för den personliga integriteten
- 10.3 Förslagets proportionalitet
- 12 Konsekvenser
- 12.1 Inledning
- 12.2 Utgångspunkter för bedömningen
- 12.3 Ekonomiska konsekvenser
- 12.4 Betydelsen för det brottsförebyggande arbetet
- 12.5 Sveriges internationella åtaganden
- 12.6 Övriga konsekvenser
- 13 Författningskommentar
- 13.1 Förslaget till lag om ändring i offentlighets- och sekretesslagen (2009:400)
- Bilaga 1 Kommittédirektiv 2023:146
- Bilaga 2 Enkätresultat samtliga grupper
- Bilaga 3 Enkätresultat statliga myndigheter
- Bilaga 4 Enkätresultat kommuner
- Bilaga 5 Enkätresultat regioner
Avslutad. Remisstiden gick ut 10 nov 2025. 106 svar publicerade.
Myndigheter
- Arbetsförmedlingen
- Arbetsgivarverket
- Barnombudsmannen
- Bolagsverket
- Brottsförebyggande rådet
- Centrala studiestödsnämnden
- Diskrimineringsombudsmannen
- Domstolsverket
- E-hälsomyndigheten
- Ekobrottsmyndigheten
- Ekonomistyrningsverket
- Etikprövningsmyndigheten
- Finansinspektionen
- Folkhälsomyndigheten
- Försvarsmakten
- Försäkringskassan
- Inspektionen för arbetslöshetsförsäkringen
- Inspektionen för socialförsäkringen
- Inspektionen för vård och omsorg
- Institutet för mänskliga rättigheter
- Integritetsskyddsmyndigheten
- Jordbruksverket
- Justitiekanslern
- Jämställdhetsmyndigheten
- Kammarkollegiet
- Konkurrensverket
- Kriminalvården
- Kronofogdemyndigheten
- Kustbevakningen
- Lantmäteriet
- Läkemedelsverket
- Länsstyrelsen i Jämtlands län
- Länsstyrelsen i Kalmar län
- Länsstyrelsen i Skånes län
- Länsstyrelsen i Stockholms län
- Länsstyrelsen i Västerbottens län
- Länsstyrelsen i Västernorrlands län
- Länsstyrelsen i Västra Götalands län
- Migrationsverket
- Myndigheten för delaktighet
- Myndigheten för digital förvaltning
- Myndigheten för familjerätt och föräldraskapsstöd
- Myndigheten för samhällsskydd och beredskap
- Myndigheten för ungdoms- och civilsamhällesfrågor
- Naturvårdsverket
- Pensionsmyndigheten
- Polismyndigheten
- Riksdagens ombudsmän
- Rättsmedicinalverket
- Sametinget
- Skatteverket
- Socialstyrelsen
- Spelinspektionen
- Statens institutionsstyrelse
- Statens skolverk
- Statistiska centralbyrån
- Statskontoret
- Stiftelsen Högskolan i Jönköping
- Stockholms universitet
- Säkerhets- och integritetsskyddsnämnden
- Säkerhetspolisen
- Tillväxtverket
- Transportstyrelsen
- Tullverket
- Universitetskanslersämbetet
- Uppsala universitet
- Utbetalningsmyndigheten
- Valmyndigheten
- Verket för innovationssystem
- Vetenskapsrådet
- Åklagarmyndigheten
Kommuner och regioner
- Botkyrka kommun
- Gällivare kommun
- Göteborgs kommun
- Helsingborgs kommun
- Karlstads kommun
- Landskrona kommun
- Malmö kommun
- Orust kommun
- Piteå kommun
- Region Norrbotten
- Region Skåne
- Region Stockholm
- Simrishamns kommun
- Sollefteå kommun
- Stockholms kommun
- Tranemo kommun
- Uddevalla kommun
- Umeå kommun
- Uppsala kommun
- Västra Götalandsregionen
- Örebro kommun
Avslutad. Remisstiden gick ut 17 dec 2024. 132 svar publicerade · Ju2024/01778.
Myndigheter
- Arbetsförmedlingen
- Arbetsgivarverket
- Arbetsmiljöverket
- Barnombudsmannen
- Bolagsverket
- Brottsförebyggande rådet
- Centrala studiestödsnämnden
- Diskrimineringsombudsmannen
- Domstolsverket
- E-hälsomyndigheten
- Ekobrottsmyndigheten
- Ekonomistyrningsverket
- Etikprövningsmyndigheten
- Finansinspektionen
- Försvarsmakten
- Försäkringskassan
- Inspektionen för arbetslöshetsförsäkring
- Inspektionen för socialförsäkring
- Inspektionen för vård och omsorg
- Institutet för mänskliga rättigheter
- Integritetsskyddsmyndigheten
- Justitiekanslern
- Jämställdhetsmyndigheten
- Kammarkollegiet
- Konkurrensverket
- Kriminalvården
- Kronofogdemyndigheten
- Kustbevakningen
- Lantmäteriet
- Livsmedelsverket
- Läkemedelsverket
- Länsstyrelsen i Dalarnas län
- Länsstyrelsen i Kalmar län
- Länsstyrelsen i Skånes län
- Länsstyrelsen i Stockholms län
- Länsstyrelsen i Västernorrlands län
- Länsstyrelsen i Västra Götalands län
- Länsstyrelsen i Östergötlands län
- Migrationsverket
- Myndigheten för delaktighet
- Myndigheten för digital förvaltning
- Myndigheten för familjerätt och föräldraskapsstöd
- Myndigheten för samhällsskydd och beredskap
- Myndigheten för ungdoms- och civilsamhällesfrågor
- Naturvårdsverket
- Pensionsmyndigheten
- Polismyndigheten
- Post- och telestyrelsen
- Riksarkivet
- Riksdagens ombudsmän
- Riksrevisionen
- Rättsmedicinalverket
- Rådet för skydd av Europeiska unionens finansiella intressen
- Skatteverket
- Socialstyrelsen
- Specialpedagogiska skolmyndigheten
- Spelinspektionen
- Statens energimyndighet
- Statens haverikommission
- Statens institutionsstyrelse
- Statens jordbruksverk
- Statens servicecenter
- Statens skolinspektion
- Statens skolverk
- Statistiska centralbyrån
- Statskontoret
- Stockholms universitet (Juridiska institutionen)
- Säkerhets- och integritetsskyddsnämnden
- Säkerhetspolisen
- Tillväxtverket
- Transportstyrelsen
- Tullverket
- Upphandlingsmyndigheten
- Uppsala universitet (Juridiska institutionen)
- Utbetalningsmyndigheten
- Åklagarmyndigheten
Domstolar
Kommuner och regioner
- Alvesta kommun
- Botkyrka kommun
- Eksjö kommun
- Flens kommun
- Gällivare kommun
- Göteborgs kommun
- Heby kommun.PDF
- Helsingborgs kommun
- Karlstads kommun
- Landskrona kommun
- Malmö kommun
- Norrtälje kommun
- Orust kommun
- Region Gävleborg
- Region Norrbotten
- Region Skåne
- Region Stockholm
- Region Östergötland
- Sandvikens kommun
- Simrishamns kommun
- Staffanstorps kommun
- Stenungssunds kommun
- Stockholms kommun
- Tranemo kommun
- Uddevalla kommun
- Uppsala kommun
- Vimmerby kommun
- Västra Götalandsregionen
- Örebro kommun
Organisationer och företag
- Akademikerförbundet SSR
- Almega utbildning
- Familjerättssocionomernas Riksförening
- Föreningen Sveriges socialchefer
- Försvarets radioanstalt
- Landsorganisationen i Sverige (LO)
- Nationellt centrum för kunskap om våld mot barn)
- Styrelsen för internationellt utvecklingsarbete (Sida)
- Svenskt näringsliv
- Sveriges A-kassor
- Sveriges advokatsamfund
- Sveriges Akademikers Centralorganisation (SACO)
- Sveriges ambassad i Bangkok
- Sveriges ambassad i Istanbul
- Sveriges ambassad i Nairobi
- Sveriges Kommuner och Regioner
- Sveriges läkarförbund
- Sveriges lärare
- Sveriges skolledare
- Tjänstemännens centralorganisation (TCO)
- Totalförsvarets plikt- och prövningsverk
- Vårdförbundet
- 19 okt 2023Kommittédirektiv Dir. 2023:146
- 3 sep 2024Delbetänkande SOU 2024:63
- 19 sep 2024Tilläggsdirektiv Dir. 2024:87
- 26 sep 2024Remiss av SOU 2024:63
- 8 juli 2025Remiss av SOU 2025:45
- 1 jan 2026Betänkande SOU 2025:45
