IMY varnar Migrationsverket
Integritetsskyddsmyndigheten (IMY) har granskat hur Migrationsverket använder Visa Information System (VIS), som är ett informationssystem för utbyte av uppgifter om visum mellan EU:s medlemsländer.
IMY utfärdar två varningar då Migrationsverkets behandling sannolikt kan komma att bryta mot bestämmelserna i dataskyddsförordningen, GDPR. Dels finns det en risk att det kan uppstå felaktigheter vid utveckling och fortsatt förvaltning av VIS på grund av otydligheter kring it-dokumentationen, dels finns det en risk att användarloggar sparas för länge eftersom Migrationsverket saknar en rutin för gallring av användarloggar.
– Vi har inte konstaterat några faktiska brister i hur Migrationsverket hanterar personuppgifter enligt GDPR och VIS-förordningen. Däremot varnar vi i vårt beslut för att det finns ett par potentiella risker, säger Jonas Agnvall som lett granskningen.
IMY har en skyldighet att granska den nationella delen av VIS minst en gång vart fjärde år. IMY har denna gång gjort sammanlagt tre på-plats-inspektioner hos Migrationsverket och har då ställt frågor om bland annat personuppgiftsansvar, personuppgiftsbiträden, behöriga myndigheter, informationsutbyte med andra medlemsländer, gallring, överföring av personuppgifter till tredje land, registrerades rättigheter, utbildning av personal samt it-säkerhet.
För mer information kontakta
Jurist Jonas Agnvall, telefon 08-657 61 07
Presstjänsten, telefon 08-515 15 415
Fler nyheter inom ämnet
-
IMY tillstyrker förslag om nya regler för registerkontroller i kommuner
4 februari 2025 -
IMY lämnar över rapport om integritet och ny teknik till regeringen
28 januari 2025 -
Nu lanseras nationella riktlinjer för användningen av generativ AI inom offentlig förvaltning
21 januari 2025 -
EDPB antog riktlinjer om pseudonymisering
17 januari 2025
Fler nyheter inom ämnet
-
IMY tillstyrker förslag om nya regler för registerkontroller i kommuner
4 februari 2025 -
IMY lämnar över rapport om integritet och ny teknik till regeringen
28 januari 2025 -
Nu lanseras nationella riktlinjer för användningen av generativ AI inom offentlig förvaltning
21 januari 2025 -
EDPB antog riktlinjer om pseudonymisering
17 januari 2025