Tímarit lögfræðinga - 01.04.2003, Blaðsíða 13
einnig yfirsýn um hvaða fjárhagsupplýsingar um hann verða aðgengilegar
öðrum. Markmið 5. og 7. mgr. 28. gr. er aftur á móti að veita hinum skráða kost
á að andmæla því, fyrir sitt leyti, að upplýsingar um hann birtist í félaga-,
starfsmanna- eða viðskiptamannaskrá, sem afhent verður til nota í tengslum við
markaðssetningarstarfsemi eða við markaðs-, neyslu- og skoðanakannanir.
I 20. gr. er mælt fyrir um þá upplýsingaskyldu er hvílir á ábyrgðaraðila þegar
persónuupplýsinga er aflað hjá hinum skráða. I 21. gr. er á hinn bóginn fjallað
um þá upplýsingaskyldu sem hvílir á ábyrgðaraðila þegar persónuupplýsinga er
safnað/ra öðrum en hinum skráða. Akvæði 20. og 21. gr. laga nr. 77/2000 var
breytt með 2. og 3. gr. laga nr. 81/2002. Markmið breytinganna var að samræma
efni og framsetningu greinanna tveggja, einfalda efni leiðbeininga sem veita
ber og færa orðalag þeirra til betra samræmis við tilskipun 95/46/EB.2
Hér á eftir verður stuttlega vikið að skýringum á efni 20. og 21. gr. laga nr.
77/2000, með síðari breytingum, sem hér eftir veða skammstöfuð pul. Þessi
ákvæði hafa að geynta nýmæli sem kalla á að bæði stjómvöld og einkaaðilar
endurskoði verklag sitt við vinnslu persónuupplýsinga. Þess ber að geta að
þegar grein þessi er skrifuð hefur Persónuvemd ekki kveðið upp neina úrskurði
er varpa ljósi á það hvemig skýra beri ákvæðin. Engin mál hafa heldur borist
dómstólum þar sem reynt hefur á ákvæðin. Umfjöllunin hér á eftir er því ein-
vörðungu byggð á lögunum, tilskipun 95/46/EB, lögskýringargögnum og við-
horfum fræðimanna.
2. TENGSL 20. OG 21. GR. PUL. VIÐ 1. TÖLUL. 7. GR. PUL.
Svo heimilt sé að vinna með persónuupplýsingar sem falla undir lög nr.
77/2000 verður vinnslan að byggjast á heimild í 8. og eftir atvikum 9. gr. pul.
eða öðrum lögum. Þá verður vinnsla upplýsinganna að vera í samrœmi við
efnisreglur 7. gr. pul. Síðastnefnda ákvæðið hefur að geyma meginreglur um
vinnslu persónuupplýsinga. I 1. tölul. 7. gr. segir að við meðferð persónuupp-
lýsinga skuli þess gætt að þær séu unnar með sanngjömum, málefnalegum og
lögmætum hætti og að öll meðferð þeirra sé í samræmi við vandaða vinnslu-
hætti persónuupplýsinga. I 38. tölul. formálsorða tilskipunar nr. 95/46/EB er
ákvæði þetta skýrt svo að eigi vinnsla persónuupplýsinga að vera með sann-
gjömum hætti verði hinn skráði að geta fengið vitneskju um að vinnsla fari
fram og, þegar upplýsingar eru fengnar hjá honum, fengið áreiðanlegar og
fullar upplýsingar með hliðsjón af aðstæðum við söfnun. Samkvæmt þessu
verður að ætla að með sanngirni í 1. tölul. 7. gr. pul. sé aðallega verið að vísa
til þess að uppfylltar séu kröfur laganna um opna og gegnsæja vinnslu. í
athugasemdum við 7. gr. fmmvarps þess, er varð að lögum nr. 77/2000, er
þannig tekið fram að hinn skráði verði að geta fengið vitneskju um vinnsluna
2 Alþt. 2001-2002, A-deild, bls. 4527.
7