Integritetsskyddsmyndighetens rapport om klagomål

Integritetsskyddsmyndigheten har publicerat en rapport om klagomål avseende registrerades rättigheter. Rapporten anger de vanligaste nationella klagomålen som de har tagit emot sedan GDPR trädde ikraft den 25 maj 2018. Integritetsskyddsmyndigheten arbetar bland annat med att granska att företag följer gällande lagar och regler om behandlingen av personuppgifter.

Enligt rapporten framgår det att vart fjärde klagomål har att göra med de rättigheter som enskilda personer har enligt GDPR. Exempelvis rätten till registerutdrag och att få sina personuppgifter raderade. Nästan 70 % av klagomålen riktar sig mot verksamheter inom den privata sektorn.

Integritetsskyddsmyndigheten får in ca 3000 klagomål per år gällande behandlingen av enskildas personuppgifter sedan GDPR började att gälla. Året innan GDPR trädde ikraft, fick myndigheten in ca 500 klagomål. Denna ökning av klagomål har sin grund i att medborgarna blivit allt mer medvetna om sina rättigheter och hur personuppgifter ska bli korrekt hanterade, enligt en analytiker på Integritetsskyddsmyndigheten. 

Integritetsskyddsmyndighetens rapport om klagomål avseende registrerades rättigheter 

Enligt rapporten handlar de främsta klagomålen om att personer har begärt att få sina personuppgifter raderade, men att det inte har skett. Det näst vanligaste klagomålet handlar om att enskilda har begärt att få ett registerutdrag, med information om vilka personuppgifter som blir behandlade, men inte fått det.

Integritetsskyddsmyndigheten påpekar att dessa rättigheter finns till för att ge enskilda större kontroll över hanteringen av sina personuppgifter. Myndigheten påpekar även att företag och organisationer måste förbättra sitt arbete med att tillgodose dessa rättigheter.

En del av klagomålen handlade även om att enskilda inte anser att deras personuppgifter blivit hanterade med tillräcklig säkerhet. Exempelvis genom att känsliga personuppgifter blir skickade genom okrypterad e-post. 

Integritetsskyddsmyndigheten påpekar även att företag, organisationer och myndigheter måste behandla personuppgifter med beaktande av dataskyddsprinciperna. Här kan du läsa mer om dataskyddsprinciperna.

Hela rapporten (Integritetsskyddsmyndighetens rapport 2020:4) finns att läsa via Integritetsskyddsmyndighetens hemsida.