Om personuppgifter har behandlats i strid med personuppgiftslagen och detta har lett till skada eller kränkning av den personliga integriteten ska den personuppgiftsansvarige ersätta den registrerade. Den registrerade har inte bara rätt till ersättning för sakskada, personskada och ren förmögenhetsskada, utan kan även få kompensation för själva kränkningen.
För att få ersättning måste du kunna bevisa att den personuppgiftsansvarige har behandlat dina personuppgifter på ett olagligt sätt och att behandlingen har skadat eller kränkt dig. Om den personuppgiftsansvarige visar att felet inte berodde på honom eller henne kan ersättningsskyldigheten falla bort eller sättas ned. Om du anser att du är berättigad till skadestånd kan du vända dig till den personuppgiftsansvarige.
Du kan också vända dig till allmän domstol som då kan pröva om du är berättigad till skadestånd av den personuppgiftsansvarige. Om ditt skadeståndsanspråk riktar sig mot en personuppgiftsansvarig som är en statlig myndighet kan du vända dig till Justitiekanslern. Justitiekanslern har möjlighet att på frivillig väg reglera vissa skadeståndsanspråk som riktas mot staten.
Polisanmälan vid brott mot personuppgiftslagen
I personuppgiftslagen finns bestämmelser om straff för den som bryter mot vissa av lagens bestämmelser. För att brottet ska vara straffbart krävs uppsåt eller grov oaktsamhet. Det är straffbart att:
Lämna osann uppgift i information till registrerade eller i anmälan och information till Datainspektionen.
Behandla känsliga personuppgifter eller uppgifter om lagöverträdelser i strid med personuppgiftslagens bestämmelser.
Föra över personuppgifter till tredje land (utanför EU och EES) i strid med personuppgiftslagens bestämmelser.
Låta bli att göra en anmälan om behandling till Datainspektionen när sådan krävs.
I vissa fall är den som hanterar personuppgifter skyldig att informera de personer vars uppgifter registreras samt att lämna ett registerutdrag om en registrerad person begär det. Att i sådan information lämna osanna uppgifter är straffbart.
Den som gör sig skyldig till brott enligt personuppgiftslagen kan dömas till böter eller fängelse i högst två år. En anmälan om brott gör du hos polisen. Om Datainspektionen i sin verksamhet uppmärksammar brott mot personuppgiftslagen kan även Datainspektionen göra en polisanmälan. Det är därefter åklagaren som beslutar om åtal ska väckas.
Hanteringen av personuppgifter kan vara straffbar enligt andra lagar än personuppgiftslagen, till exempel då personuppgifter förekommer i samband med olaga hot, förtal eller ofredande.