SFS 2023:861
Förordning om ändring i förordningen (2001:637) om behandling av personuppgifter inom socialtjänsten
Utfärdad den 7 december 2023
Regeringen föreskriver i fråga om förordningen (2001:637) om behandling av personuppgifter inom socialtjänsten
dels att 3, 26 och 27 §§ och rubriken närmast före 26 § ska ha följande lydelse,
dels att det ska införas en ny paragraf, 28 §, av följande lydelse.
3 §1)
- 1)
Senaste lydelse 2022:923.
Förordningen innehåller:
– inledande bestämmelser (1–5 §§),
– bestämmelser om personuppgiftsansvar (6, 11, 17 och 22 §§),
– bestämmelser om för vilka ändamål personuppgifter får behandlas (7, 12, 18 och 23 §§),
– bestämmelser om direktåtkomst (24 §),
– bestämmelser om sökbegrepp och samkörning (9, 10, 10 a, 15, 20, 21 och 25 §§),
– bestämmelser om överföring av personuppgifter till tredjeland (16 §), och
– bestämmelser om bemyndiganden (26–28 §§).
Bemyndiganden
26 §2)
- 2)
Senaste lydelse 2007:749.
Socialstyrelsen får, efter att ha gett Integritetsskyddsmyndigheten tillfälle att yttra sig, meddela ytterligare föreskrifter om
sammanställning av personuppgifter enligt 7 a § lagen (2001:454) om behandling av personuppgifter inom socialtjänsten, och
krav som gäller för den personuppgiftsansvarige enligt 9 § första stycket den lagen.
27 §3)
- 3)
Senaste lydelse 2022:923.
Socialstyrelsen får, efter att ha gett Integritetsskyddsmyndigheten tillfälle att yttra sig, meddela föreskrifter om verkställigheten av bestämmelserna i lagen (2001:454) om behandling av personuppgifter inom socialtjänsten som rör
villkor för tilldelning av behörighet för åtkomst till uppgifter som förs helt eller delvis automatiserat i 10 § första stycket 1 den lagen, och
dokumentation och kontroll av åtkomst i 10 § första stycket 2 och 3 den lagen.
Socialstyrelsen får även, efter att ha gett Integritetsskyddsmyndigheten tillfälle att yttra sig, meddela föreskrifter om verkställigheten av bestämmelserna i lagen (2022:913) om sammanhållen vård- och omsorgsdokumentation som rör
krav på säkerhetsåtgärder som ska gälla vid direktåtkomst eller annat elektroniskt utlämnande i 4 kap. 2 § den lagen,
tilldelning av behörighet för åtkomst till uppgifter som förs helt eller delvis automatiserat i 4 kap. 3 § den lagen,
dokumentation och kontroll av åtkomst i 4 kap. 4 § den lagen,
den information som ska ges till omsorgsmottagare i 4 kap. 5 § den lagen, och
krav på säkerhetsåtgärder i övrigt vid helt eller delvis automatiserad behandling av personuppgifter enligt den lagen.
28 §
Socialstyrelsen får meddela föreskrifter om verkställigheten av denna förordning.