Nationell Säkerhet vs. GDPR: Grekiska DPA Bekräftar Inreseförbud och Kvarhållande av Data – Viktiga Compliance-Insikter

september 29, 2026, Farhoud Fazeli

Nationell Säkerhet vs. GDPR: Grekiska DPA Bekräftar Inreseförbud och Kvarhållande av Data – Viktiga Compliance-Insikter

Ett nyligt beslut från den grekiska dataskyddsmyndigheten (DPA) belyser den komplexa interaktionen mellan nationella säkerhetsintressen och individuella rättigheter för registrerade enligt den allmänna dataskyddsförordningen (GDPR). Detta beslut, som upprätthöll ett inreseförbud och kvarhållande av hemligstämplade uppgifter, ger avgörande insikter för företagskompliance-, juridisk risk- och styrningsteam som navigerar i dataskyddslagstiftningens nyanser.

Förstå Hellenic DPA:s banbrytande beslut

Fallet i korthet: Begäran om radering av data avvisades

Fallet rörde en utländsk medborgare som begärde radering av sina uppgifter från Greklands nationella register över oönskade utlänningar. Individens klagomål till DPA syftade till att utöva sin rätt till radering, en grundläggande aspekt av GDPR, med argument för att personuppgifterna skulle tas bort.

DPA:s bedömning gällande nationella säkerhetsundantag

I sitt beslut avvisade den hellenska DPA klagomålet. Myndigheten konstaterade att inreseförbudet som införts mot individen var lagligt, med hänvisning till nationella säkerhetsskäl. Vidare bekräftade DPA att hemligstämplade uppgifter som var relevanta för nationell säkerhet korrekt undanhölls, i linje med GDPR-bestämmelser som tillåter undantag under specifika omständigheter relaterade till nationell säkerhet eller allmänintresset. Detta beslut understryker hur nationell säkerhet kan tjäna som en legitim grund för att begränsa registrerades rättigheter, särskilt vad gäller transparens och begäranden om radering av data.

Implikationer för företagskompliance och hantering av juridiska risker

Detta beslut har betydande vikt för organisationer, särskilt de som verkar i flera jurisdiktioner inom EU. Att förstå omfattningen och tillämpningen av nationella säkerhetsundantag är avgörande för effektiv riskhantering och för att säkerställa robusta compliance-ramar. Företagsjurister inom compliance måste notera hur sådana beslut formar den praktiska tillämpningen av GDPR.

Viktiga insikter för compliance-team:

  • Påverkan på registrerades rättigheter: Företag måste vara medvetna om att i sammanhang som involverar nationell säkerhet kan registrerades rättigheter, såsom rätten till tillgång, transparens och radering, begränsas. Detta kan påverka hur organisationer svarar på begäranden från registrerade.
  • Förstå nationella säkerhetsundantag: Det är avgörande för juridiska avdelningar och compliance-avdelningar att förstå de specifika GDPR-artiklarna och nationella lagar som ger utrymme för nationella säkerhetsundantag. Dessa undantag är inte absoluta och kräver noggrann juridisk tolkning.
  • Gränsöverskridande datahantering: För multinationella företag belyser detta fall potentialen för varierande tolkningar och tillämpningar av GDPR baserat på nationella säkerhetsintressen i olika EU-medlemsstater. Detta kräver noggrann juridisk rådgivning vid gränsöverskridande datahantering och behandling.
  • Juridisk risk och utredningar: Beslutet illustrerar ett scenario där statliga organ legitimt kan undanhålla data från individer under utredningar eller i nationella säkerhetssyften, vilket potentiellt påverkar företagens juridiska riskbedömningar relaterade till datautlämnande och transparens.

Navigera dataskydds-compliance i känsliga sammanhang

För compliance-, risk- och styrningsteam fungerar den hellenska DPA:s beslut som en påminnelse om den intrikata balansen mellan att skydda individens integritet och att värna nationella intressen. Organisationer behöver utveckla policyer och förfaranden som tar hänsyn till dessa komplexiteter, för att säkerställa att de på ett lämpligt sätt kan svara på databegäranden samtidigt som de förblir kompatibla med både GDPR och nationella säkerhetsbestämmelser.

Frågor och svar: Hantering av vanliga farhågor

Vad innebär detta beslut för företag som hanterar personuppgifter?
Detta beslut innebär att även om GDPR ger starka rättigheter för registrerade, är dessa rättigheter inte utan begränsningar, särskilt när nationell säkerhet åberopas. Företag bör vara beredda på scenarier där begäranden om radering eller åtkomst till data legitimt kan nekas av myndigheter på grund av nationell säkerhet. Det förstärker behovet av tydliga interna policyer för hur sådana undantag ska hanteras och när juridisk rådgivning ska sökas.

Hur påverkar detta begäranden om radering av data enligt GDPR?
Fallet visar att begäranden om radering av data, som vanligtvis är en stark rättighet enligt GDPR, kan åsidosättas av nationella säkerhetsskäl. Om data är hemligstämplade eller anses vara avgörande för nationell säkerhet, kan myndigheter undanhålla dem eller vägra radering, även om en registrerad formellt begär det. Detta betonar vikten av att förstå de specifika undantag som gäller i olika jurisdiktioner.

Sammanfattningsvis är den hellenska DPA:s beslut en kritisk utveckling för företagskompliance. Det understryker den ständiga utmaningen att balansera stränga dataskyddslagar med nationella säkerhetskrav och belyser nödvändigheten av proaktiva juridiska och compliance-strategier. Enligt nedanstående källor kan ytterligare detaljer hittas:

Källor: https://gdprhub.eu/index.php?title=HDPA_%28Greece%29_-_12%2F2026

Mer att upptäcka

ECCC Etablerar Regionala Kabelnav: Betydelsen för Telekommunikation och Cybersäkerhets Efterlevnad
Europeiska centrumet för cybersäkerhetskompetens (ECCC) har tillkännagivit en betydande utveckling för Europas digitala infrastruktur: etableringen av de första två regionala…
Läs mer
Riskrapporten presenteras inför styrelsemötet
Rapportera risk till styrelse: vad som ska ingå och när
Få en mall för rapportering av risk till styrelsen: vad som ingår, när incidenter ska anmälas till IMY inom 72…
Läs mer
LBE-ändringar i Sverige: Viktiga Uppdateringar för Företags Efterlevnad och Juridiska Risker
LBE-ändringar i Sverige: Viktiga Uppdateringar för Företags Efterlevnad och Juridiska Risker Det svenska regelverket utvecklas. Nyligen har Myndigheten för samhällsskydd…
Läs mer
Compliance with less effort

Upptäck mer inom området

TrustView kostnadsfritt i 30 dagar!

Compliance är inget du måste älska, men det är något som måste bli gjort. Testa kostnadsfritt innan du bestämmer dig!

Detta fält är dolt när formuläret visas