Viktiga begrepp
Personuppgifter
Med ”personuppgifter” menas alla uppgifter som ensamt, eller i kombination med andra uppgifter, kan knytas till en fysisk person som är i livet.
Exempel på personuppgifter är personnummer, namn, kontaktuppgifter som mejladress, elektroniska identiteter av olika slag som användarnamn eller alias/handles på sociala medier, samt bild- och/eller ljudupptagningar där enskilda individer går att identifiera. Dessa och andra personuppgifter som förekommer i intervjusvar, enkätsvar, egen tagna bilder och annan inhämtad empiri omfattas av dessa regler.
Ofta kan kombinationen av dels en uppgift som är tillgänglig för en själv och som inte är en tydlig personuppgift, dels en uppgift som är tillgänglig för andra personer, betyda att den egna uppgiften är en personuppgift. Exempelvis säger bara ett kreditkortsnummer inget om kortinnehavaren, men då numret går att knyta till en person med hjälp av uppgifter som banken har tillgång till, är kreditkortsnumret ändå att betrakta som en personuppgift. Det har alltså ingen betydelse vem som har tillgång till den andra uppgiften som gör det möjligt att knyta den egna uppgiften till en person.
Känsliga personuppgifter
Med ”känsliga personuppgifter” menas alla personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, genetiska uppgifter, biometriska uppgifter, medlemskap i fackförening samt uppgifter om hälsa, sexualliv och sexuell läggning.
Exempel på känsliga personuppgifter är uppgifter om sjukdomar eller annan fysisk eller psykisk ohälsa, uppgifter om funktionsvariationer, särskilda behov, allergier och hemland. Uppgifter som indirekt avslöjar känsliga uppgifter, är känsliga personuppgifter. Exempelvis kan matpreferenser avslöja religiös övertygelse.
Extra skyddsvärda personuppgifter
Med ”extra skyddsvärda personuppgifter” menas uppgifter som omfattas av sekretess eller tystnadsplikt, skyddade personuppgifter, uppgifter om lagöverträdelser, vissa uppgifter om ekonomiska förhållanden, samt beskrivningar och värderingar av personliga egenskaper och förhållanden eller andra förhållanden som ligger nära den privata sfären.
Integritetskänsliga personuppgifter
Med ”integritetskänsliga personuppgifter” menas känsliga personuppgifter och extra skyddsvärda personuppgifter. Begreppet används alltså som en samlingsbeteckning för de båda kategorierna av personuppgifter.
Behandling
Med ”behandling” menas alla åtgärder som kan vidtas med personuppgifter elektroniskt, t.ex. registrering, lagring, läsning, sammanställning, samkörning, utskrift av digitala dokument, ändring, överföring, spridning och radering.