Skip to main content

LUP Student Papers

LUND UNIVERSITY LIBRARIES

Berättigat intresse som rättslig grund vid behandling av personuppgifter – en analys och jämförelse av det berättigade intresset i GDPR och 9 kap 28 § LEK

Ek, Karin LU (2023) JURM02 20231
Department of Law
Faculty of Law
Abstract
The digital development has progressed rapidly, which the surrounding world
has had to adapt to in several ways. One measure taken by the European Union to adapt, is the development of GDPR. GDPR aims, among other things,
to protect personal integrity by regulating the processing of personal data. The
objective of this paper has been to investigate the lawful basis "legitimate
interest". Additionally, the paper further examines how 9:28 LEK are different from the legitimate interest.
This paper has focused on examining how the applicability of the legal basis
"legitimate interest" looks like, as well as examining what distinguishes the
legal basis. Furthermore, the use of cookies has been discussed, and how legitimate... (More)
The digital development has progressed rapidly, which the surrounding world
has had to adapt to in several ways. One measure taken by the European Union to adapt, is the development of GDPR. GDPR aims, among other things,
to protect personal integrity by regulating the processing of personal data. The
objective of this paper has been to investigate the lawful basis "legitimate
interest". Additionally, the paper further examines how 9:28 LEK are different from the legitimate interest.
This paper has focused on examining how the applicability of the legal basis
"legitimate interest" looks like, as well as examining what distinguishes the
legal basis. Furthermore, the use of cookies has been discussed, and how legitimate interest differs from section 9:28 LEK.
In summary, it can be concluded that what distinguishes a balancing of interests according to 6.1(f) GDPR is the overall analysis that must be carried out,
where several factors are considered. What distinguishes the outcome and implementation of the overall analysis is the purpose of the processing. Thus,
the 1) overall analysis and 2) purpose are what distinguish the processing, i.e.
what governs the outcome of the analysis under the legal basis.
When it comes to question two, the most relevant differences between 6.1(f)
GDPR and 9:28 LEK are the level of protection it provides for the data subject/user. This protection arises through active consent, where the data subject
is given the opportunity to actively opt-out of processing in a way that they
do not get with legitimate interest. (Less)
Abstract (Swedish)
Den digitala utvecklingen har gått mycket snabbt vilket omvärlden på flera sätt har varit tvungen att anpassa sig efter. En åtgärd från den Europisks unionens sida som har vidtagits i försök att anpassa sig är framtagandet av GDPR. GDPR syftar bland annat till att skydda person-lig integritet genom att reglera behandling av personuppgifter. I denna uppsats har fokus legat på att undersöka hur tillämpningsbarheten av den rättsliga grunden ”berättigat intresse” ser ut vid användning av cookies som utgör personuppgifter. Samt om användning av cookies med hän-visning till det berättigade intresset korrelerar med syftena med GDPR.

Sammanfattningsvis kan det konstateras att det inte endast är GDPR att se till vid behandling av cookies, utan... (More)
Den digitala utvecklingen har gått mycket snabbt vilket omvärlden på flera sätt har varit tvungen att anpassa sig efter. En åtgärd från den Europisks unionens sida som har vidtagits i försök att anpassa sig är framtagandet av GDPR. GDPR syftar bland annat till att skydda person-lig integritet genom att reglera behandling av personuppgifter. I denna uppsats har fokus legat på att undersöka hur tillämpningsbarheten av den rättsliga grunden ”berättigat intresse” ser ut vid användning av cookies som utgör personuppgifter. Samt om användning av cookies med hän-visning till det berättigade intresset korrelerar med syftena med GDPR.

Sammanfattningsvis kan det konstateras att det inte endast är GDPR att se till vid behandling av cookies, utan även LEK. I de fall cookies utgör personuppgifter blir båda regelverken tillämpningsbara. Relationen mel-lan de två regelverken är komplicerad och på bidrar till att det föreligger ett osäkert rättsläge. Trots att EDPB huvudsakligen i ett yttrande har hänvisat till GDPR som de mest relevanta regelverket vid användning av cookies - drar jag slutsatsen att samtyckeskravet som framgår från LEK är det så bör anses gälla vid behandlingen. Den slutsatsen grundas på rättsregeln (i) lex specialis, (ii) EU-domstolens praxis i mål Planet49 och (iii) vägledning framtaget från EDPB och PTS.

Den andra frågeställningen är relevant att svara på då osäkerhet fortfa-rande föreligger i rättsläget samt då det är förekommande att behandling av cookies hänvisas till det ”berättigade intresset”. Efter att ha genom-fört en intresseavvägning landade bedömningen i att det inte kan anses föreligga ett berättigat intresse för behandling av cookies med hänvis-ning till; statusen hos den registrerade, ändamålet med behandlingen samt förväntan hos den registrerade. Slutsatsen från intresseavvägningen bör anses vara förenlig med GDPR:s syfte - där det ekonomiska intresset inom unionen ska vägas mot den personliga integriteten hos individen. Det vill säga att den personliga integriteten bör anses väga tyngre än personuppgiftsansvariges påstådda berättigade intresse till behandlingen. (Less)
Please use this url to cite or link to this publication:
author
Ek, Karin LU
supervisor
organization
alternative title
Legitimate interest as a lawful ground when processing personal data – an analysis and comparison of the legitimate interest in GDPR and Chapter 9, Section 28 LEK
course
JURM02 20231
year
type
H3 - Professional qualifications (4 Years - )
subject
keywords
GDPR, IT-rätt, data privacy, LEK, lagen om elektronisk kommunikation
language
Swedish
id
9112036
date added to LUP
2023-05-09 14:51:07
date last changed
2023-05-09 14:51:07
@misc{9112036,
  abstract     = {{The digital development has progressed rapidly, which the surrounding world 
has had to adapt to in several ways. One measure taken by the European Union to adapt, is the development of GDPR. GDPR aims, among other things, 
to protect personal integrity by regulating the processing of personal data. The 
objective of this paper has been to investigate the lawful basis "legitimate 
interest". Additionally, the paper further examines how 9:28 LEK are different from the legitimate interest. 
This paper has focused on examining how the applicability of the legal basis 
"legitimate interest" looks like, as well as examining what distinguishes the 
legal basis. Furthermore, the use of cookies has been discussed, and how legitimate interest differs from section 9:28 LEK. 
In summary, it can be concluded that what distinguishes a balancing of interests according to 6.1(f) GDPR is the overall analysis that must be carried out, 
where several factors are considered. What distinguishes the outcome and implementation of the overall analysis is the purpose of the processing. Thus, 
the 1) overall analysis and 2) purpose are what distinguish the processing, i.e. 
what governs the outcome of the analysis under the legal basis. 
When it comes to question two, the most relevant differences between 6.1(f) 
GDPR and 9:28 LEK are the level of protection it provides for the data subject/user. This protection arises through active consent, where the data subject 
is given the opportunity to actively opt-out of processing in a way that they 
do not get with legitimate interest.}},
  author       = {{Ek, Karin}},
  language     = {{swe}},
  note         = {{Student Paper}},
  title        = {{Berättigat intresse som rättslig grund vid behandling av personuppgifter – en analys och jämförelse av det berättigade intresset i GDPR och 9 kap 28 § LEK}},
  year         = {{2023}},
}