ݺߣ

ݺߣShare a Scribd company logo
Digital samverkan och
juridik i samspel
– lösningar inom befintliga regelverk
Johan Bålman och Jan Sjösten
E-delegationen 2015-04-14
Innehåll
• E-delegationens om-arbetade juridiska
vägledning för verksamhetsutveckling
• Outsourcing och sekretess
• och om vi hinner…
• Elektroniska original, kopior och avskrifter
• Modell för automatiserat beslutsfattande
• Outsourcing och sekretess
Juridisk vägledningen för
verksamhetsutveckling 2.0
• Syftet
• Mottagare
• Definitioner – eget utrymme, servicetjänst,
bastjänst etc
• En modell och en disposition
– rättsfigurer, it-arkitekturer och rättsenliga lösningar
Återanvänd det som redan finns
• Arkitekturen för gunga – fyller ny funktion
- hoppa inte från utan ovanpå så kan gungan användas
• På samma sätt löser vägledningen juridiska frågor
- genom att återanvända det som redan finns!
Det kan verka farligt
• Men vilka alternativ har vi
• när lagstiftningsarbetet går långsamt, och
• e-tjänsterna ska införas snabbare än fort!
• obs: hjälm, ryggplatta, utbildning …..
Bruksanvisning
• Beakta rättsreglerna redan från starten
• Se till att flera kompetenser samverkar
• Kombinera teknik och juridik
• Redovisa vissa möjliga kombinationer som är
rättsenliga och lämpliga utifrån gällande rätt
Vägledningen 1.0 2.0
• Ärendetjänst blir servicetjänst!!!!!!!!!!!
• Juridiska koncept blir rättsfigurer (jfr fastighet)
• Rättsliga modellösningar blir rättsenliga
lösningar
• Bastjänst nu inklusive vidareförmedlingstjänst
• Rättsliga genomgång i kommentar
• Djupare PuL- ansvarsanalyser
• Mer stöd för informationssäkerhet
Några rättsfigurer
• eget utrymme
• serviceskede
• egen hämtning och egen visning
• anvisat mottagningsställe
• myndighets omedelbara hämtning
• omedelbar gallring
Utgångspunkter för
vägledningen 2.0
Definitioner
e-tjänst en it-baserad tjänst som har ett användargränssnitt för
kommunikation mellan människa och maskin,
bastjänst en it-baserad tjänst som har ett applikationsgränssnitt för
kommunikation från maskin till maskin,
servicetjänst
(tidigare kallad
ärendetjänst)
en e-tjänst där användaren kan
a) utforma utkast till handlingar i ett eget utrymme,
b) i vissa fall få uppgifter förifyllda eller annars utlämnade av
i) den som tillhandahåller det elektroniska utrymmet, eller
ii) ett annat organ, med stöd av en bastjänst,
a) sända handlingar till ett anvisat mottagningsställe, och
b) vidta andra nödvändiga åtgärder.
presentation
s- tjänst
en e-tjänst där en användare får allmänna handlingar visade
utan att det som visas ska bli tillgängligt för andra,
hjälptjänst en tjänst för att ge hjälp till en användare eller att förklara uppgifter
som lämnas till användaren där information som inkommer till
myndigheten blir allmän handling
.
Definitioner, fortsättning
Begrepp för användares skyddade utrymmen och
hantering
eget utrymme
(elektroniskt förvar)
ett skyddat förvar som tillhandahålls elektroniskt endast som led i
teknisk bearbetning eller teknisk lagring för annans räkning,
serviceskede ett skyddat förlopp där en användare hanterar uppgifter så att
a) service ges enligt 4 § förvaltningslagen,
b) ingen annan ges insyn i de uppgifter som behandlas,
c) det inte sker någon ärendehandläggning, och
d) uppgifterna inte är inkomna enligt 10 § förvaltningslagen (FL),
Begrepp för tjänsteleverantörens it-miljö
anvisat mot-
tagningsställe
en funktion där den som tillhandahåller en servicetjänst eller en bas-
tjänst mottar handlingar, ankomstregistrerar dem och sänder
kvittens,
verksamhets-
system
En myndighets eller ett annat organs it-miljö för ärendehantering.
nyttoinforma-
tion
uppgifter som är till för enskilda eller befattningshavare
till skillnad från drift- och säkerhetsrelaterad information
som endast är till för tekniker.
Vägledningens centrala begrepp
Juridiska förutsättningar
• Mycket är självklart, t.ex.
– ändamålsbegränsningar
– persondataskyddande teknik, m.m.
– läs andra myndigheters vägledningar
• Vi fokuserar på särskilda juridiska
konsekvenser
– så att it-arkitekturer och rättsfigurer kan utformas
rättsenligt och lämpligt
Viktiga juridiska förutsättningar
för rättsfigurernas användbarhet
• TF, m.m, FL
– inkommen handling, sekretess, bevarande och
gallring, service m.m.
• PuL
– personuppgiftsansvar, biträdesavtal, information
och samtycke, skyddsåtgärder, registerförfattning
• Behövs författningsreglering - instruktionen
• Informationssäkerhet
Välj e-tjänst-modell
Lägg till funktion för
- att logga in
- förifyllda uppgifter
- egen hämtning
- att bekräfta användarens rättshandling genom
- legitimering för uppgiftslämnande
- underskrift
- etc
Ta en så’n och en så’n och …
så blir det en så’n
Myndighets it-miljö
Utrymme
It-arkitekturen bör utesluta åtkomst för myndighetens
personal till den enskildes eget utrymme.
Anvisad
mottag-
nings-
funktion
Drifts- och säkerhetsrelaterad information
Verksamhets-
system
Nytto
information
Eget utrymme i förhållande till intern it-miljö
Myndighets it-miljö
It-arkitekturen bör utesluta åtkomst för myndighetens
personal till den enskildes eget utrymme.
Anvisad
mottag-
ningsfunk-
tion
Verksamhets-
system
Utrymme
Nytto
infor
mati
on
Eget utrymme i förhållande till intern it-miljö
Drifts- och säkerhetsrelaterad information
Myndighets it-miljö
It-arkitekturen bör utesluta åtkomst för myndighetens
personal till den enskildes eget utrymme.
Anvisad
mottag-
ningsfunk-
tion
Verksamhets-
system
Nytto
Information
– har in-
kommit
Eget utrymme i förhållande till intern it-miljö
Drifts- och säkerhetsrelaterad information
Utrymme
Nytto
Information
kan vara kvar
– ingen insyn
Myndighets it-miljö
It-arkitekturen bör utesluta åtkomst för myndighetens
personal till den enskildes eget utrymme.
Anvisad
mottag-
ningsfunk-
tion
Verksamhets-
system
Utrymme
Nytto-
informa
-tion
Eget utrymme i förhållande till hjälptjänst
Drifts- och säkerhetsrelaterad information
System för
hjälptjänst
Myndighets it-miljö
It-arkitekturen bör utesluta åtkomst för myndighetens
personal till den enskildes eget utrymme.
Anvisad
mottag-
ningsfunk-
tion
Verksamhets-
system
Eget utrymme i förhållande till hjälptjänst
Drifts- och säkerhetsrelaterad information
Utrymme
Lämna
ut - inte
gå in
System för
hjälptjänst
Två centrala rättsfigurer
Eget utrymme och serviceskede
Vilka belopp ska jag räkna
ihop? Har du en räknare?
När du är klar och vill lämna in
deklarationen kan du lägga den i
den stora lådan bakom dig
Jag vet inte hur jag ska fylla i.
1. Inkommen enligt TF (allmän handling)
• Undantag: endast för teknisk lagring eller teknisk
bearbetning för annans räkning
2. Inkommen enligt förvaltningslagen (FL)
• Undantag: service innan inkommandet
• Det finns alltså möjlighet att ge inledande
stöd utan att handlingar anses inkomna
– TF, ett eget utrymme
– FL, ett serviceskede
Eget utrymme och serviceskede
– centralt för e-tjänster
• Används i inledande kontakter i en e-tjänst
(servicetjänst)
• Vägledning visar att utrymmet/skedet finns
och förklarar
– vad som måste iakttas, och
– riskerna och vilka åtgärder som annars måste
vidtas
Ärendetjänst: momentan - egen - insamling av
uppgifter från flera myndigheter
Lämna in ärende
Ärende skickas in till
myndighetens
mottagningsställe
Eget utrymme
Servicetjänst
Användare
Användaren loggar in och
upprättar en session i det
egna utrymmet
Myndighet A är den myndighet som tillhandahåller servicetjänsten
Bastjänst
Bastjänst
Myndighet A
Myndighet B
Organisation C
Bastjänster
Hämta uppgifter
Uppgifter hämtas momentant
från andra organisationer
Presentationtjänst, några
kombinationer av rättsfigurer
• Tillfällig tillgänglighet hos en
värdmyndighet,
– momentan insamling från andra myndigheter,
allmän handling hos värdmyndigheten
– presentation för den enskilde, därefter
– omedelbar gallring hos värdmyndigheten
• Alternativ: central lagring på förhand
1. tekniska begränsningar via t.ex. e-leg,
2. sekretess eller
3. inte integritetskänsligt
Eget utrymme
Presentationstjänst (Skapa konto)
Presentations-
tjänst
Myndighet A
Användare
Användaren loggar in och upprättar en
session i det egna utrymmet.
Användaren ger samtycke till att
uppgifter insamlas på förhand i
användarens egna konto eller hos en
annan myndighet.
Konto
1. Skapa konto
(tillhandahålls av A)
Eget utrymme
Presentationstjänst (insamling på förhand)
Presentations-
tjänst
Myndighet A
Myndighet B
Organisation C
Användare
2. Lämna uppgifterKonto
Myndighet
D
(endast teknisk
lagring)
Insamling av uppgifter på
förhand (3.2.2 2.b).
Insamling av uppgifter på
förhand (3.2.2 2.a).
Eget utrymme
Presentationstjänst (Visa uppgifter)
Presentations-
tjänst
Myndighet A
Myndighet B
Organisation C
Användare
Konto
Myndighet
D
(endast teknisk
lagring)
Hämta och visa uppgifter
Hämta uppgifter
På förhand insamlade
uppgifter visas
momentant för
användaren.
Uppgifter kan även hämtas
momentant.
3. Visa uppgifter
Eget utrymme
Presentationstjänst
Presentations-
tjänst
Myndighet A
Myndighet B
Organisation C
Användare
2. Lämna uppgifter
Användaren loggar in och upprättar en
session i det egna utrymmet.
Användaren har tidigare gett samtycke
till att uppgifter insamlas på förhand i
användarens egna konto eller hos en
annan myndighet.
Konto
Myndighet
D
(endast teknisk
lagring)
Insamling av uppgifter på
förhand (3.2.2 2.b).
Hämta och visa uppgifter
Hämta uppgifter
På förhand insamlade
uppgifter visas
momentant för
användaren.
Uppgifter kan även hämtas
momentant. (3.2.2 1).
Insamling av uppgifter på
förhand (3.2.2 2.a).
1. Skapa konto
3. Visa uppgifter
E-delegationens juridiskt
orienterade vägledningar
http://www.edelegationen.se
• Juridisk vägledning för verksamhetsutveckling inom
e-förvaltningen
• Rapport om direktåtkomst och utlämnande på
medium för automatiserad behandling
– modell för automatiserat beslutsfattande
• Vägledning kring elektroniska original, kopior och
avskrifter
– datafångst tidigare
• Riktlinjer för myndigheters användning av sociala
medier

More Related Content

Digital samverkan och juridik i samspel

  • 1. Digital samverkan och juridik i samspel – lösningar inom befintliga regelverk Johan Bålman och Jan Sjösten E-delegationen 2015-04-14
  • 2. Innehåll • E-delegationens om-arbetade juridiska vägledning för verksamhetsutveckling • Outsourcing och sekretess • och om vi hinner… • Elektroniska original, kopior och avskrifter • Modell för automatiserat beslutsfattande • Outsourcing och sekretess
  • 3. Juridisk vägledningen för verksamhetsutveckling 2.0 • Syftet • Mottagare • Definitioner – eget utrymme, servicetjänst, bastjänst etc • En modell och en disposition – rättsfigurer, it-arkitekturer och rättsenliga lösningar
  • 4. Återanvänd det som redan finns • Arkitekturen för gunga – fyller ny funktion - hoppa inte från utan ovanpå så kan gungan användas • På samma sätt löser vägledningen juridiska frågor - genom att återanvända det som redan finns!
  • 5. Det kan verka farligt • Men vilka alternativ har vi • när lagstiftningsarbetet går långsamt, och • e-tjänsterna ska införas snabbare än fort! • obs: hjälm, ryggplatta, utbildning …..
  • 6. Bruksanvisning • Beakta rättsreglerna redan från starten • Se till att flera kompetenser samverkar • Kombinera teknik och juridik • Redovisa vissa möjliga kombinationer som är rättsenliga och lämpliga utifrån gällande rätt
  • 7. Vägledningen 1.0 2.0 • Ärendetjänst blir servicetjänst!!!!!!!!!!! • Juridiska koncept blir rättsfigurer (jfr fastighet) • Rättsliga modellösningar blir rättsenliga lösningar • Bastjänst nu inklusive vidareförmedlingstjänst • Rättsliga genomgång i kommentar • Djupare PuL- ansvarsanalyser • Mer stöd för informationssäkerhet
  • 8. Några rättsfigurer • eget utrymme • serviceskede • egen hämtning och egen visning • anvisat mottagningsställe • myndighets omedelbara hämtning • omedelbar gallring
  • 10. Definitioner e-tjänst en it-baserad tjänst som har ett användargränssnitt för kommunikation mellan människa och maskin, bastjänst en it-baserad tjänst som har ett applikationsgränssnitt för kommunikation från maskin till maskin, servicetjänst (tidigare kallad ärendetjänst) en e-tjänst där användaren kan a) utforma utkast till handlingar i ett eget utrymme, b) i vissa fall få uppgifter förifyllda eller annars utlämnade av i) den som tillhandahåller det elektroniska utrymmet, eller ii) ett annat organ, med stöd av en bastjänst, a) sända handlingar till ett anvisat mottagningsställe, och b) vidta andra nödvändiga åtgärder. presentation s- tjänst en e-tjänst där en användare får allmänna handlingar visade utan att det som visas ska bli tillgängligt för andra, hjälptjänst en tjänst för att ge hjälp till en användare eller att förklara uppgifter som lämnas till användaren där information som inkommer till myndigheten blir allmän handling .
  • 11. Definitioner, fortsättning Begrepp för användares skyddade utrymmen och hantering eget utrymme (elektroniskt förvar) ett skyddat förvar som tillhandahålls elektroniskt endast som led i teknisk bearbetning eller teknisk lagring för annans räkning, serviceskede ett skyddat förlopp där en användare hanterar uppgifter så att a) service ges enligt 4 § förvaltningslagen, b) ingen annan ges insyn i de uppgifter som behandlas, c) det inte sker någon ärendehandläggning, och d) uppgifterna inte är inkomna enligt 10 § förvaltningslagen (FL), Begrepp för tjänsteleverantörens it-miljö anvisat mot- tagningsställe en funktion där den som tillhandahåller en servicetjänst eller en bas- tjänst mottar handlingar, ankomstregistrerar dem och sänder kvittens, verksamhets- system En myndighets eller ett annat organs it-miljö för ärendehantering. nyttoinforma- tion uppgifter som är till för enskilda eller befattningshavare till skillnad från drift- och säkerhetsrelaterad information som endast är till för tekniker.
  • 13. Juridiska förutsättningar • Mycket är självklart, t.ex. – ändamålsbegränsningar – persondataskyddande teknik, m.m. – läs andra myndigheters vägledningar • Vi fokuserar på särskilda juridiska konsekvenser – så att it-arkitekturer och rättsfigurer kan utformas rättsenligt och lämpligt
  • 14. Viktiga juridiska förutsättningar för rättsfigurernas användbarhet • TF, m.m, FL – inkommen handling, sekretess, bevarande och gallring, service m.m. • PuL – personuppgiftsansvar, biträdesavtal, information och samtycke, skyddsåtgärder, registerförfattning • Behövs författningsreglering - instruktionen • Informationssäkerhet
  • 15. Välj e-tjänst-modell Lägg till funktion för - att logga in - förifyllda uppgifter - egen hämtning - att bekräfta användarens rättshandling genom - legitimering för uppgiftslämnande - underskrift - etc Ta en så’n och en så’n och … så blir det en så’n
  • 16. Myndighets it-miljö Utrymme It-arkitekturen bör utesluta åtkomst för myndighetens personal till den enskildes eget utrymme. Anvisad mottag- nings- funktion Drifts- och säkerhetsrelaterad information Verksamhets- system Nytto information Eget utrymme i förhållande till intern it-miljö
  • 17. Myndighets it-miljö It-arkitekturen bör utesluta åtkomst för myndighetens personal till den enskildes eget utrymme. Anvisad mottag- ningsfunk- tion Verksamhets- system Utrymme Nytto infor mati on Eget utrymme i förhållande till intern it-miljö Drifts- och säkerhetsrelaterad information
  • 18. Myndighets it-miljö It-arkitekturen bör utesluta åtkomst för myndighetens personal till den enskildes eget utrymme. Anvisad mottag- ningsfunk- tion Verksamhets- system Nytto Information – har in- kommit Eget utrymme i förhållande till intern it-miljö Drifts- och säkerhetsrelaterad information Utrymme Nytto Information kan vara kvar – ingen insyn
  • 19. Myndighets it-miljö It-arkitekturen bör utesluta åtkomst för myndighetens personal till den enskildes eget utrymme. Anvisad mottag- ningsfunk- tion Verksamhets- system Utrymme Nytto- informa -tion Eget utrymme i förhållande till hjälptjänst Drifts- och säkerhetsrelaterad information System för hjälptjänst
  • 20. Myndighets it-miljö It-arkitekturen bör utesluta åtkomst för myndighetens personal till den enskildes eget utrymme. Anvisad mottag- ningsfunk- tion Verksamhets- system Eget utrymme i förhållande till hjälptjänst Drifts- och säkerhetsrelaterad information Utrymme Lämna ut - inte gå in System för hjälptjänst
  • 21. Två centrala rättsfigurer Eget utrymme och serviceskede Vilka belopp ska jag räkna ihop? Har du en räknare? När du är klar och vill lämna in deklarationen kan du lägga den i den stora lådan bakom dig Jag vet inte hur jag ska fylla i.
  • 22. 1. Inkommen enligt TF (allmän handling) • Undantag: endast för teknisk lagring eller teknisk bearbetning för annans räkning 2. Inkommen enligt förvaltningslagen (FL) • Undantag: service innan inkommandet • Det finns alltså möjlighet att ge inledande stöd utan att handlingar anses inkomna – TF, ett eget utrymme – FL, ett serviceskede
  • 23. Eget utrymme och serviceskede – centralt för e-tjänster • Används i inledande kontakter i en e-tjänst (servicetjänst) • Vägledning visar att utrymmet/skedet finns och förklarar – vad som måste iakttas, och – riskerna och vilka åtgärder som annars måste vidtas
  • 24. Ärendetjänst: momentan - egen - insamling av uppgifter från flera myndigheter Lämna in ärende Ärende skickas in till myndighetens mottagningsställe Eget utrymme Servicetjänst Användare Användaren loggar in och upprättar en session i det egna utrymmet Myndighet A är den myndighet som tillhandahåller servicetjänsten Bastjänst Bastjänst Myndighet A Myndighet B Organisation C Bastjänster Hämta uppgifter Uppgifter hämtas momentant från andra organisationer
  • 25. Presentationtjänst, några kombinationer av rättsfigurer • Tillfällig tillgänglighet hos en värdmyndighet, – momentan insamling från andra myndigheter, allmän handling hos värdmyndigheten – presentation för den enskilde, därefter – omedelbar gallring hos värdmyndigheten • Alternativ: central lagring på förhand 1. tekniska begränsningar via t.ex. e-leg, 2. sekretess eller 3. inte integritetskänsligt
  • 26. Eget utrymme Presentationstjänst (Skapa konto) Presentations- tjänst Myndighet A Användare Användaren loggar in och upprättar en session i det egna utrymmet. Användaren ger samtycke till att uppgifter insamlas på förhand i användarens egna konto eller hos en annan myndighet. Konto 1. Skapa konto (tillhandahålls av A)
  • 27. Eget utrymme Presentationstjänst (insamling på förhand) Presentations- tjänst Myndighet A Myndighet B Organisation C Användare 2. Lämna uppgifterKonto Myndighet D (endast teknisk lagring) Insamling av uppgifter på förhand (3.2.2 2.b). Insamling av uppgifter på förhand (3.2.2 2.a).
  • 28. Eget utrymme Presentationstjänst (Visa uppgifter) Presentations- tjänst Myndighet A Myndighet B Organisation C Användare Konto Myndighet D (endast teknisk lagring) Hämta och visa uppgifter Hämta uppgifter På förhand insamlade uppgifter visas momentant för användaren. Uppgifter kan även hämtas momentant. 3. Visa uppgifter
  • 29. Eget utrymme Presentationstjänst Presentations- tjänst Myndighet A Myndighet B Organisation C Användare 2. Lämna uppgifter Användaren loggar in och upprättar en session i det egna utrymmet. Användaren har tidigare gett samtycke till att uppgifter insamlas på förhand i användarens egna konto eller hos en annan myndighet. Konto Myndighet D (endast teknisk lagring) Insamling av uppgifter på förhand (3.2.2 2.b). Hämta och visa uppgifter Hämta uppgifter På förhand insamlade uppgifter visas momentant för användaren. Uppgifter kan även hämtas momentant. (3.2.2 1). Insamling av uppgifter på förhand (3.2.2 2.a). 1. Skapa konto 3. Visa uppgifter
  • 30. E-delegationens juridiskt orienterade vägledningar http://www.edelegationen.se • Juridisk vägledning för verksamhetsutveckling inom e-förvaltningen • Rapport om direktåtkomst och utlämnande på medium för automatiserad behandling – modell för automatiserat beslutsfattande • Vägledning kring elektroniska original, kopior och avskrifter – datafångst tidigare • Riktlinjer för myndigheters användning av sociala medier

Editor's Notes

  • #10: Byt begrepp
  • #13: Bilden visar några av de viktigaste definitionerna i den juridiska vägledningen som Johan precis gått igenom och hur de hänger samman. Kortfattat består it-baserade tjänster av bastjänster och e-tjänster där bastjänster innebär kommunikation maskin till maskin. E-tjänster har användargränssnitt (dvs människa till maskin) och en e-tjänst kan vara en vanlig webbsida, en presentationstjänst eller en Servicetjänst (förklara kort vad det är beroende på hur mycket Johan säger). Dessa tjänster ger inom det egna utrymmet stöd till användaren att elektroniskt hämta och visa relevant information, att skapa och fylla i handlingar, göra beräkningar mm där handlingarna sedan kan skickas till anvisat mottagningsställe. Ett eget utrymme kan användas en gång för en enskild uppgift (för en session) alternativt att användaren skapar ett konto med möjlighet att spara information Fokus idag ligger på presentationstjänst och servicetjänst samt Eget utrymme där vi lite senare i presentationen övergripande kommer beskriva exempel på hur det skulle kunna fungera.
  • #14: Vissa förutsättningar är självklara från juridisk synpunkt. Det gäller t.ex. att en myndighet inte får lagra fler upp­gifter om enskilda än vad som krävs för att myndigheten ska kunna utföra sitt uppdrag. Vidare får en myn­dig­het inte bereda sig tillgång till en en­skilds eget utrymme eller dator eller använda sig av personuppgifter för ändamål som är oförenliga med dem för vilka uppgift­er­na samlades in, t.ex. för kartläggning eller över­vakning av enskildas person­liga förhål­landen.,  Det skulle föra för långt att i denna vägledning ha ambitionen åstadkomma en heltäckande beskrivning av alla juridiska förutsättningar. Persondataskyddande teknik It-baserade tjänster för e-förvaltning bör ges en sådan teknisk ut­for­mning att de ger skydd för den enskildes personliga integritet s.k. inbyggd integritet eller privacy by design. Sådana inbyggda meka­nismer för ­skydd tar sikte på bl.a. att uppgifter om ett stort antal indi­vider, så långt möjligt, inte ska behandlas på ett enda ställe, och behandlingar i it-baserade tjänster inte ska finnas kvar där om det inte krävs, utan bevaras endast hos den som har behov av uppgifterna. Man kan alltså bygga in ett integritetsskydd i it-arkitekturen som kan bestå i att bl.a. ha en vid krets av leveran­törer av tjänster så att antalet uppgifter om enskilda kan begränsas hos respektive leverantör, använda funktioner för formulärdata så att endast viss användning tillåts,   Jfr Datainspektionens vägledning, Inbyggd integritet, om hur IT-system bör utformas för att redan från början uppfylla kraven i personuppgiftslagen, http://www.datainspektionen.se/lagar-och-regler/personuppgiftslagen/inbyggd-integritet-privacy-by-design/. I det följande be­gränsas beskrivningen till att redovisa hur rätt utformade it-arkitekturer och centrala juridiska förutsättningar kan undanröja eller i vart fall minska riskerna från bl.a. rättssäkerhets- och person­data­skydds­synpunkt. Resultatet blir de juridiska koncept.
  • #15: Sådant lagstöd kan dock införas endast om det tillgodoser ändamål som är godtagbara i ett demokratiskt samhälle och regleringen får aldrig gå utöver vad som är nödvändigt med hänsyn till det ändamål som har föranlett den och inte heller sträcka sig så långt att den utgör ett hot mot den fria åsiktsbildningen eller göras enbart på grund av politisk, religiös, kulturell eller annan sådan åskådning (2 kap. 6 och 20 §§ RF).
  • #23: En upptagning som avses i första stycket anses förvarad hos myndighet, om upptagningen är tillgänglig för myndigheten med tekniskt hjälpmedel som myndigheten själv utnyttjar för överföring i sådan form att den kan läsas, avlyssnas eller på annat sätt uppfattas. 6 § Handling anses inkommen till myndighet, när den har anlänt till myndigheten eller kommit behörig befattningshavare till handa. I fråga om upptagning som avses i 3 § första stycket gäller i stället att den anses inkommen till myndighet när annan har gjort den tillgänglig för myndigheten på sätt som angives i 3 § andra stycket. Handling som förvaras hos en myndighet endast som led i teknisk bearbetning eller teknisk lagring för annans räkning anses inte som allmän handling hos den myndigheten. 11 § inlämnat endast för förmedling…
  • #24: Eget utrymme och serviceskede är juridiska koncept
  • #25: Johan har beskrivit de centrala juridiska rättsfigurerna, serviceskede och eget utrymme. Vi ska nu titta på hur detta skulle kunna fungera i verkligheten. Kom dock ihåg att ska man kunna ”ta en sån och en sån och… så blir det en sån”, så kommer det finnas ett flertal olika kombinationer, vi kommer inte gå igenom alla dessa kombinationer idag utan fokusera på det grundläggande. 1. Användaren loggar in i och upprättar en session i det egna utrymmet (session kan enkelt beskrivas som att skapa en dialog eller en konversation mellan användaren och systemet) 2. Användaren tillhandahålls då ett eget utrymme, i det här fallet av myndighet A – Servicetjänsten är en e-tjänst (en it-baserad tjänst som har ett användargränssnitt) där användaren kan - utforma handlingar - i vissa falla få uppgifter förifyllda eller annars utlämnade av den som tillhandahåller det egna utrymmet eller från ett annat organ via en bastjänst - sända handlingar till ett anvisat mottagningsställe - vidta andra nödvändiga åtgärder 3. Användaren kan i det egna utrymmet momentant hämta uppgifter från andra myndigheter via bastjänster, kan utföra preliminära beräkningar exempelvis beräkna inkomst och skatt mm Användaren kan också börja färdigställa handlingar som senare ska skickas in till en myndighet, exempelvis en ansökan mm Slutligen kan sedan användaren sända exempelvis handlingar till anvisat mottagningsställe – dvs ett ställe där den som tillhandahåller en servicetjänst eller en bastjänst mottar handlingar, ankomstregistrerar dem och sänder kvittens
  • #27: Vi kan också ha den situationen att en användare har behov att få del av information, exempelvis allmänna handlingar som behövs som grund för att en ansökan eller liknande. Då kan man i det egna utrymmet få tillgång till en presentationstjänst (hjälptjänst) som ger stöd för att visa allmänna handlingar utan att det som visas ska bli tillgängligt för andra. En presentationstjänst kan även användas för att förklara uppgifter som lämnas till användaren. En presentationstjänst kan tillhandahållas med eller utan konto, användaren kan ges tillgång till presentationstjänsten utan föregående registrering eller att det finns ett konto. Användaren får då vid varje visningstillfälle, efter legitimering, lämna samtycke till användarvillkor, behandling av personuppgifter mm. Det andra alternativet är att användaren har ett konto där uppgifter kan sparas över tid. Konto är alltså inte synonymt med ett bankkonto eller bara privata uppgifter om användaren som telefonnummer, e-post adress och liknande.
  • #28: Det finns olika sätt för att göra material som finns hos andra organ än hos den som tillhandahåller presentationstjänsten tillgänglig för presentation: Användaren kan hämta uppgifter momentant (via bastjänster) från de organ som har underlaget enligt tidigare exempel Eller så kan insamling av uppgifter ske på förhand vilket bilden ovan visar, antingen Av den myndighet som tillhandahåller presentationstjänsten Eller av en annan myndighet som då endast har i uppgift att tekniskt lagra materialet så att det momentant och i aktuell del kan lämnas ut till den myndighet som tillhandahåller presentationstjänsten då visning har begärts av visst material
  • #29: En annan situation kan också vara att myndighet D ovan som lagrat uppgifter från flera andra myndigheter momentant tillhandahåller på förhand insamlad information för användaren. De olika situationerna som kan uppkomma beror bl.a. av myndigheternas uppdrag, vilken information som avses mm. Användaren kan då som tidigare efter hämtning och visning spara uppgifter i sitt konto eller om konto saknas använda uppgifterna direkt för att sedan sända handlingarna till anvisat mottagningsställe.
  • #30: I det sista exemplet har användaren redan skapat ett konto i det egna utrymmet och gett tillstånd till att uppgifter samlas in på förhand i användarens egna konto eller hos annan myndighet. Användaren kan momentant hämta uppgifter från i detta exempel myndighet A som beskrivits tidigare Användaren kan också få insamlade uppgifter på förhand av myndighet A lagrade i sitt konto för att sedan visas momentant av presentationstjänsten Användaren kan också genom presentationstjänsten hämta och visa uppgifter från myndighet D där myndighet D samlat in uppgifter på förhand Användaren kan sedan använda uppgifterna eller spara ned dessa i sitt konto om de inte var sparade där redan