HFD:2025:51
- Ämnesord
- Dataskydd, Den registrerades rätt till tillgång, Läsning av personuppgifter, Uppgift om tidpunkten för läsningen, Loggfiler
- År för fallet
- 2025
- Meddelats
- Diarienummer
- 198/2024,236/2024
- Liggare
- 1327
- ECLI-kod
- ECLI:FI:KHO:2025:51
Ärendet gällde frågan om en person med stöd av den allmänna dataskyddsförordningen har rätt till information om exakt på vilka klockslag läsning av hens kunduppgifter har gjorts i banken. Tidpunkterna för läsningarna framgick ur bankens loggfiler både som datum och exakta klockslag.
Enligt EU-domstolens dom i ifrågavarande ärende utgör information om läsningar av en persons personuppgifter, vilken avser datum, information som denna person har rätt att erhålla från den personuppgiftsansvarige enligt artikel 15.1 i den allmänna dataskyddsförordningen. Bestämmelsen syftar till att säkerställa insyn i hur personuppgifterna behandlas med avseende på den registrerade. I avsaknad av sådan insyn skulle den registrerade inte kunna bedöma huruvida behandlingen av hans eller hennes uppgifter är laglig eller utöva de rättigheter som föreskrivs i förordningen.
Högsta förvaltningsdomstolen ansåg på de grunder som närmare framgår av beslutet att man inte av EU-domstolens dom kan dra den slutsatsen att en person med stöd av artikel 15 i den allmänna dataskyddsförordningen skulle ha rätt till information om behandlingen av sina personuppgifter uttryckligen enligt klockslag trots att klockslagen framgår ur loggfilerna.
Med beaktande av den utredning som banken redan hade gett personen om behandlingen av hens personuppgifter, ansåg högsta förvaltningsdomstolen att personen kan bedöma huruvida behandlingen av hens uppgifter var laglig och utnyttja sina rättigheter enligt den allmänna dataskyddsförordningen till fullo, eftersom hen förutom den information som hen redan hade fått, får den information som ingår i loggfilerna om de datum då läsningar av hans kunduppgifter har gjorts i banken.
EU-domstolens dom i målet C-579/21, Pankki S (ECLI:EU:C:2023:501)
Europaparlamentets och rådets förordning (EU) 2016/679 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) art. 12.1 och art. 15.1
Ärendet har avgjorts av justitieråden Outi Suviranta, Petri Helander, Taina Pyysaari, Toni Kaarresalo och Robert Utter. Föredragande Mikko Rautamaa.