Advokaten 1
REPORTAGE DATASKYDDSFÖRORDNINGEN Många frågor kva
r med reformen Snart träder dataskyddsförordningen i kraft. På advokatbyråerna arbetas det febrilt för att anpassa personuppgiftshanteringen till de nya reglerna. Fortfarande återstår dock en hel del frågetecken kring hur förordningen ska tillämpas. TEXT: ULRIKA ÖSTER D en 25 maj träder EU:s nya dataskyddsförordning, GDPR, i kraft. Förordningen innebär en rad nya krav på alla företag och organisationer som hanterar personuppgifter, och dessutom hot om höga sanktionsavgifter. Många advokatbyråer arbetar förmodligen hårt in i det sista för att kunna följa reglerna, och undgå hotet om höga böter. Och även lagstiftaren har fått spurta för att hinna med. Först den 18 april antogs förslaget till ny dataskyddslag som kompletterar förordningen av riksdagen. En månad tidigare, i mars, presenterade Advokatsamfundet sin vägledning för tillämpningen av EU:s dataskyddsförordning i advokatverksamhet. Advokatbyrån Mannheimer Swartling inledde arbetet med dataskyddsförordningen för omkring ett år sedan. Allt sedan dess har en kärntrupp bestående av advokaten och chefsjuristen Karin Faxén Ågrup, itchefen Karin Faxén Ågrup. GDPR Dataskyddsförordningen, eller GDPR som den ofta kallas (General Data Protection Regulation), börjar tillämpas den 25 maj i år. Förordningen är direkt tillämplig i hela EU, men kan kompletteras av nationella regler. I Sverige sker detta i en ny 24 dataskyddslag, som antogs av riksdagen den 18 april. Dataskyddsförordningen stärker enskildas rättigheter gentemot företag, föreningar och myndigheter som registrerar personuppgifter. Många rättigheter och skyddsmekanismer återkommer från personuppgiftslagen, men GDPR innebär också en rad nyheter. Bland nyheterna finns hårda regler kring så kallad profilering, rätten att få sina uppgifter raderade, ökad informationsskyldighet för den som registrerar personuppgifter och rätten till dataportabilitet, det vill säga den registrerades rätt att överföra sina personuppgifter mellan olika nätverk och register. Andra förändringar är att det undantag som hittills gällt i Sverige ADVOKATEN NR 4 • 2018 Eva Palm och ytterligare två jurister arbetat intensivt med att implementera det nya regelverket. En större grupp, med partners och advokater specialiserade på dataskydd och representanter för de olika supportavdelningarna, finns dessutom knuten till arbetet, liksom samtliga verksamhetsgrupper vid byrån. – Vi började med att inventera vår användning av Eva Palm. personuppgifter, både i olika supportfunktioner och i själva verksamheten, berättar Karin Faxén Ågrup. Tidigt i höstas fanns ett register över personuppgiftsanvändningen klart. – Utifrån detta betar vi nu av alla gallringsfrågor och juridiska frågeställningar i samband med det. Det har vi hållit på med sedan hösten. Nu försöker vi knyta VI BEHÖVER VÄLDIGT MYCKET RESURSER OCH VÄLDIGT MÅNGA OLIKA KOMPETENSER. ihop det stora, stora spindelnätet med systemförteckningar och register och alla olika informationstexter som ska ut till klienter, leverantörer, anställda och andra parter, säger Karin Faxén Ågrup, som räknar med att detta arbete blir färdigt ungefär vid månadsskiftet april–maj. Advokatsamfundets vägledning är till god hjälp i detta, enligt Karin Faxén Ågrup. Eva Palm, itchef, spelar naturligtvis en nyckelroll när hundratals system ska gås igenom och vid behov kopplas ihop. För henne är det just behovet av samordning av informationen i många och komplexa system som är den största utmaningen i arbetet med dataskyddsförordningen. – Vi behöver väldigt myckverksamheten et resurser och väldigt många olika kompetenser. Samtidigt som vi måste ha förståelse för måste vi också kunna djupdyka i behovet av information, se de systemtekniska utmaningarna, och vad som