Berättigat intresse som rättslig grund vid behandling av personuppgifter – en analys och jämförelse av det berättigade intresset i GDPR och 9 kap 28 § LEK
(2023) JURM02 20231Department of Law
Faculty of Law
- Abstract
- The digital development has progressed rapidly, which the surrounding world
has had to adapt to in several ways. One measure taken by the European Union to adapt, is the development of GDPR. GDPR aims, among other things,
to protect personal integrity by regulating the processing of personal data. The
objective of this paper has been to investigate the lawful basis "legitimate
interest". Additionally, the paper further examines how 9:28 LEK are different from the legitimate interest.
This paper has focused on examining how the applicability of the legal basis
"legitimate interest" looks like, as well as examining what distinguishes the
legal basis. Furthermore, the use of cookies has been discussed, and how legitimate... (More) - The digital development has progressed rapidly, which the surrounding world
has had to adapt to in several ways. One measure taken by the European Union to adapt, is the development of GDPR. GDPR aims, among other things,
to protect personal integrity by regulating the processing of personal data. The
objective of this paper has been to investigate the lawful basis "legitimate
interest". Additionally, the paper further examines how 9:28 LEK are different from the legitimate interest.
This paper has focused on examining how the applicability of the legal basis
"legitimate interest" looks like, as well as examining what distinguishes the
legal basis. Furthermore, the use of cookies has been discussed, and how legitimate interest differs from section 9:28 LEK.
In summary, it can be concluded that what distinguishes a balancing of interests according to 6.1(f) GDPR is the overall analysis that must be carried out,
where several factors are considered. What distinguishes the outcome and implementation of the overall analysis is the purpose of the processing. Thus,
the 1) overall analysis and 2) purpose are what distinguish the processing, i.e.
what governs the outcome of the analysis under the legal basis.
When it comes to question two, the most relevant differences between 6.1(f)
GDPR and 9:28 LEK are the level of protection it provides for the data subject/user. This protection arises through active consent, where the data subject
is given the opportunity to actively opt-out of processing in a way that they
do not get with legitimate interest. (Less) - Abstract (Swedish)
- Den digitala utvecklingen har gått mycket snabbt vilket omvärlden på flera sätt har varit tvungen att anpassa sig efter. En åtgärd från den Europisks unionens sida som har vidtagits i försök att anpassa sig är framtagandet av GDPR. GDPR syftar bland annat till att skydda person-lig integritet genom att reglera behandling av personuppgifter. I denna uppsats har fokus legat på att undersöka hur tillämpningsbarheten av den rättsliga grunden ”berättigat intresse” ser ut vid användning av cookies som utgör personuppgifter. Samt om användning av cookies med hän-visning till det berättigade intresset korrelerar med syftena med GDPR.
Sammanfattningsvis kan det konstateras att det inte endast är GDPR att se till vid behandling av cookies, utan... (More) - Den digitala utvecklingen har gått mycket snabbt vilket omvärlden på flera sätt har varit tvungen att anpassa sig efter. En åtgärd från den Europisks unionens sida som har vidtagits i försök att anpassa sig är framtagandet av GDPR. GDPR syftar bland annat till att skydda person-lig integritet genom att reglera behandling av personuppgifter. I denna uppsats har fokus legat på att undersöka hur tillämpningsbarheten av den rättsliga grunden ”berättigat intresse” ser ut vid användning av cookies som utgör personuppgifter. Samt om användning av cookies med hän-visning till det berättigade intresset korrelerar med syftena med GDPR.
Sammanfattningsvis kan det konstateras att det inte endast är GDPR att se till vid behandling av cookies, utan även LEK. I de fall cookies utgör personuppgifter blir båda regelverken tillämpningsbara. Relationen mel-lan de två regelverken är komplicerad och på bidrar till att det föreligger ett osäkert rättsläge. Trots att EDPB huvudsakligen i ett yttrande har hänvisat till GDPR som de mest relevanta regelverket vid användning av cookies - drar jag slutsatsen att samtyckeskravet som framgår från LEK är det så bör anses gälla vid behandlingen. Den slutsatsen grundas på rättsregeln (i) lex specialis, (ii) EU-domstolens praxis i mål Planet49 och (iii) vägledning framtaget från EDPB och PTS.
Den andra frågeställningen är relevant att svara på då osäkerhet fortfa-rande föreligger i rättsläget samt då det är förekommande att behandling av cookies hänvisas till det ”berättigade intresset”. Efter att ha genom-fört en intresseavvägning landade bedömningen i att det inte kan anses föreligga ett berättigat intresse för behandling av cookies med hänvis-ning till; statusen hos den registrerade, ändamålet med behandlingen samt förväntan hos den registrerade. Slutsatsen från intresseavvägningen bör anses vara förenlig med GDPR:s syfte - där det ekonomiska intresset inom unionen ska vägas mot den personliga integriteten hos individen. Det vill säga att den personliga integriteten bör anses väga tyngre än personuppgiftsansvariges påstådda berättigade intresse till behandlingen. (Less)
Please use this url to cite or link to this publication:
http://lup.lub.lu.se/student-papers/record/9112036
- author
- Ek, Karin LU
- supervisor
- organization
- alternative title
- Legitimate interest as a lawful ground when processing personal data – an analysis and comparison of the legitimate interest in GDPR and Chapter 9, Section 28 LEK
- course
- JURM02 20231
- year
- 2023
- type
- H3 - Professional qualifications (4 Years - )
- subject
- keywords
- GDPR, IT-rätt, data privacy, LEK, lagen om elektronisk kommunikation
- language
- Swedish
- id
- 9112036
- date added to LUP
- 2023-05-09 14:51:07
- date last changed
- 2023-05-09 14:51:07
@misc{9112036, abstract = {{The digital development has progressed rapidly, which the surrounding world has had to adapt to in several ways. One measure taken by the European Union to adapt, is the development of GDPR. GDPR aims, among other things, to protect personal integrity by regulating the processing of personal data. The objective of this paper has been to investigate the lawful basis "legitimate interest". Additionally, the paper further examines how 9:28 LEK are different from the legitimate interest. This paper has focused on examining how the applicability of the legal basis "legitimate interest" looks like, as well as examining what distinguishes the legal basis. Furthermore, the use of cookies has been discussed, and how legitimate interest differs from section 9:28 LEK. In summary, it can be concluded that what distinguishes a balancing of interests according to 6.1(f) GDPR is the overall analysis that must be carried out, where several factors are considered. What distinguishes the outcome and implementation of the overall analysis is the purpose of the processing. Thus, the 1) overall analysis and 2) purpose are what distinguish the processing, i.e. what governs the outcome of the analysis under the legal basis. When it comes to question two, the most relevant differences between 6.1(f) GDPR and 9:28 LEK are the level of protection it provides for the data subject/user. This protection arises through active consent, where the data subject is given the opportunity to actively opt-out of processing in a way that they do not get with legitimate interest.}}, author = {{Ek, Karin}}, language = {{swe}}, note = {{Student Paper}}, title = {{Berättigat intresse som rättslig grund vid behandling av personuppgifter – en analys och jämförelse av det berättigade intresset i GDPR och 9 kap 28 § LEK}}, year = {{2023}}, }