Tillsynsprocessen
Nedan följer en förenklad redogörelse för de olika stegen i ett inspektionsärende.
Inspektion på plats
-
Inleds
Vi skickar en skriftlig inspektionsbekräftelse till tillsynsobjektet. Där framgår syftet med tillsynen och en övergripande beskrivning av vad tillsynsobjektet ska kunna visa upp och redogöra för på inspektionen.
-
Pågår
Vid inspektionen deltar från två personer och uppåt från IMY. Vi ställer frågor till tillsynsobjektet, granskar handlingar och undersöker hur it-system fungerar, allt utifrån syftet med tillsynen. Tillsynsobjektets redogörelser dokumenteras. Vi skriver ett protokoll som innehåller tillsynsobjektets redogörelser och eventuell skriftlig dokumentation som vi har inhämtat under inspektionen. Protokollet skickas till tillsynsobjektet för eventuella synpunkter. I samband med det kan vi även ställa kompletterande frågor.
-
Beslut
Vi utreder ärendet och fattar ett beslut. I beslutet anges om det finns brister gällande dataskyddet samt vilken eller vilka korrigerande åtgärder som vi beslutar om. Överklagandehänvisningar framgår av beslutet.
Skrivbordstillsyn
En skrivbordstillsyn startar genom att vi skickar ett antal frågor via brev till tillsynsobjektet. Av brevet framgår anledningen till tillsynen. Ibland räcker det med de svar som tillsynsobjektet inkommer med vid första tillfället, men det händer även att vi ställer kompletterande frågor. När ärendet är utrett fattar vi ett beslut på samma sätt som efter en inspektion.