Påförande av administrativa påföljdsavgifter för överträdelser av dataskyddslagstiftningen i den offentliga sektorn

OM127:00/2023 Lagstiftningsprojekt

Projektet gäller bedömning av de påföljdsbestämmelser som tillämpas på överträdelser av dataskyddslagstiftningen. I projektet bereds en bedömningspromemoria.

Projektets basuppgifter Pågår

Projektets nummer OM127:00/2023

Ärendenummer VN/26120/2023

Projektets arrangör justitieministeriet

Uppgiftsklass Regeringens proposition bereds

Mandattid 5.12.2023 –

Datum för tillsättande 5.12.2023

Förhållande till regeringsprogrammet

Orpo

Luku 6 Nyckeln till tillväxt

Alaluku 6.4 Tillväxt från dataekonomi och digitalisering

Lagberedning

Regeringsproposition-

Antagen författning-

Kontaktperson
Virpi Koivu, Lainsäädäntöneuvos
tel. +358 295 150 071
[email protected]

Mål och resultat

Syftet med projektet är att utreda om bestämmelserna i dataskyddslagen kan ändras och under vilka förutsättningar de kunde ändras så att administrativa påföljdsavgifter kan påföras också myndigheter för brott mot lagen. Samtidigt bedöms hur påföljdssystemet enligt dataskyddsförordningen, dataskyddslagen och dataskyddslagen avseende brottmål fungerar som helhet mot bakgrund av tillämpningspraxis, inklusive de befogenheter som dataombudsmannen utövar i fråga om myndigheter samt straffrättsliga påföljder till exempel för dataskyddsbrott eller tjänstebrott. Vid bedömningen beaktas de krav som följer av grundlagen.

Sammandrag

Projektet gäller bedömning av de påföljdsbestämmelser som tillämpas på överträdelser av dataskyddslagstiftningen. I projektet bereds en bedömningspromemoria.

Utgångspunkter

Enligt regeringsprogrammet för statsminister Orpo ”genomför regeringen en totalreform av den nationella dataskyddslagstiftningen. […] I samband med totalreformen föreskrivs det om administrativa sanktionsavgifter för kränkning av informationssäkerheten så att de gäller den offentliga och den privata sektorn på lika grunder.”

Enligt den gällande dataskyddslagen kan endast privata aktörer påföras administrativa påföljdsavgifter för överträdelser av dataskyddsbestämmelserna. Bestämmelserna om administrativa påföljdsavgifter följer direkt av den tillämpliga dataskyddsförordningen, men förordningen lämnar nationell prövningsrätt i fråga om att utsträcka påföljdsavgifterna till att gälla myndigheter.