-- AKT 1256875 -- BILAG 1 -- [ Datatilsynet ] --
Digitaliseringsstyrelsen
Landgreven 4
Postboks 2193
1017 København K
Sendt til:
og
13-12-2017
Vedrørende høring over udkast til forslag til lov om udstedelse af NemID
med offentlig digital signatur til fysiske personer
Ved e-mail af 1. december 2017 har Digitaliseringsstyrelsen anmodet om Da-
tatilsynets eventuelle bemærkninger til ovennævnte udkast.
Datatilsynet skal generelt understrege, at behandling af personoplysninger
skal ske under behørig iagttagelse af persondatalovens
1
og sikkerhedsbe-
kendtgørelsens
2
regler.
Datatilsynet kan navnlig pege på nedenstående regler i persondataloven:
Grundbetingelserne i persondatalovens § 5 om god databehandlings-
skik, saglighed, proportionalitet, datakvalitet og sletning
Behandlingsbetingelserne i persondatalovens § 6 om almindelige per-
sonoplysninger, §§ 7 og 8 om følsomme personoplysninger samt § 11
om personnumre
Reglerne om de registrerede personers rettigheder i kapitel 8-10, her-
under den dataansvarliges oplysningspligt ved indsamling og modta-
gelse af oplysninger, samt den registreredes ret til indsigt i oplysnin-
ger, som behandles om den pågældende
Reglerne om datasikkerhed i §§ 41 og 42, herunder kravet om fornød-
ne sikkerhedsforanstaltninger, skriftlige databehandleraftaler og kon-
trol med databehandlerne
Reglerne om anmeldelse til og tilladelse/udtalelse fra Datatilsynet i
kapitel 12 og 13 samt reglerne om tilladelse fra Datatilsynet i bl.a. §
10, stk. 3 og § 27, stk. 4.
Datatilsynet
Borgergade 28, 5.
1300 København K
CVR-nr. 11-88-37-29
Telefon 3319 3200
Fax 3319 3218
E-mail
www.datatilsynet.dk
J.nr. 2017-112-0807
Dok.nr. 455458
Sagsbehandler
Amanda Lærke Vad
Direkte 3319 3221
Udkastet giver herudover ikke umiddelbart Datatilsynet anledning til konkrete
bemærkninger.
1
2
Lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer
Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000, som ændret ved bekendtgørelse
nr. 201 af 22. marts 2001, om sikkerhedsforanstaltninger til beskyttelse af personoplysninger,
som behandles for den offentlige forvaltning