Hem
Tobias Baudin (S) och Magdalena Andersson (S). (TT)

Experter: S-lotteriet kan ha brutit mot GDPR

Socialdemokraterna kan ha brutit mot GDPR när medlemmarnas uppgifter lämnades vidare till Kombispel, säger experter till SVT Nyheter och SR Ekot.

– Det är tydligt att det här inte håller för de lagar om integritetsskydd som finns i dag, säger dataskyddsexperten och advokaten Caroline Olstedt Carlström till SVT.

Partiet försvarar sig med att personer som blivit medlemmar har bekräftat att informationen får lämnas till annan part, exempelvis Kombispel. Men juristen Daniel Westman säger till Ekot att det inte räknas som ett giltig samtycke. Enligt GDPR får ett samtycke inte blandas in i en längre och mer allmänt hållen informationstext, säger han. I värsta fall riskerar S miljonböter.

I ett mejl till Omni skriver Kombispels presstjänst:

"Kombispel har varken fått eller använt någon medlemsdata från Socialdemokraterna i försäljningssyfte sedan GDPR trädde ikraft, för att vara säkra på att inte göra fel.”

bakgrund
 
GDPR
Wikipedia (sv)
Dataskyddsförordningen, eller allmänna dataskyddsförordningen (DSF), mest känd som GDPR (engelska: General Data Protection Regulation), är en europeisk förordning som reglerar behandlingen av personuppgifter och det fria flödet av sådana uppgifter inom Europeiska unionen. Förordningen utgör grunden för skyddet för fysiska personers integritet vid behandling av personuppgifter inom unionen, en grundläggande rättighet enligt stadgan om de grundläggande rättigheterna. Den utfärdades av Europaparlamentet och Europeiska unionens råd den 27 april 2016 och trädde i kraft den 24 maj 2016, men blev tillämplig först den 25 maj 2018. Förordningen ersatte dataskyddsdirektivet samt de nationella lagar som hade införlivat detta direktiv, till exempel personuppgiftslagen (PUL) i Sverige. Dataskyddsförordningen innehåller en rad bestämmelser gällande behandlingen av personuppgifter. En grundläggande princip är att personuppgifter endast får behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade. Behandlingen är laglig endast om den grundar sig på någon av de tillåtna rättsliga grunder som anges i förordningen, till exempel genom samtycke av den registrerade. Förordningen är direkt tillämplig inom hela Europeiska unionen. Därutöver är den även tillämplig i Island, Liechtenstein och Norge genom EES-avtalet. Storbritannien omfattades av förordningen under en övergångsperiod fram till och med den 31 december 2020 i enlighet med avtalet om Storbritanniens utträde ur Europeiska unionen.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen