Får betala straffavgift för incident

STATENS SERVICECENTER2020-04-30

Statens servicecenter får en sanktionsavgift på 200 000 kronor av Datainspektionen. Myndigheten dröjde för länge med att rapportera om en personuppgiftsincident. ”Det är pinsamt att man inte har koll på våra medlemmars personuppgifter”, säger STs förbundsjurist Veera Littmarck till Publikt.

Datainspektionens granskning av Statens servicecenter föregicks av ett antal anmälningar som rörde myndighetens hantering av en personuppgiftsincident.

Under granskningen upptäckte Datainspektionen brister hos Statens servicecenter som gjorde att obehöriga kunde ta del av personuppgifter från de myndigheter som anlitar Statens servicecenter för lönehantering. Det gick också att komma åt personuppgifter som rörde myndighetens egna personal, enligt Datainspektionens beslut.

Datainspektionen har nu utfärdat en sanktionsavgift på 200 000 kronor till Statens servicecenter på grund av incidenten.

STs förbundsjurist Veera Littmarck tycker att det är anmärkningsvärt att Statens servicecenter inte har koll på en del av det som är deras kärnverksamhet.

– Den handlar ju om att hantera andra arbetsgivares anställda och då självklart också deras personuppgifter. Att man då inte har korrekta avtal på plats med underleverantörer eller korrekta rutiner för att hantera sådana här incidenter är pinsamt, säger hon till Publikt.

När en personuppgiftsincident sker ska Statens servicecenter informera den berörda myndigheten och Datainspektionen om det så att åtgärder kan vidtas för att minimera risken med incidenten, skriver man i beslutet.

”Det är viktigt att snarast informera de personuppgiftsansvariga, så att de i sin tur kan göra en anmälan till Datainspektionen och vidta eventuella åtgärder för att minimera riskerna med incidenten”, säger Datainspektionens granskningsledare Elin Hallström i ett pressmeddelande.

Förutom att betala sanktionsavgiften ska Statens servicecenter också göra om sina rutiner för dokumentation av personuppgiftsincidenter.

Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.

Typ
Vet du mer om det ämne som artikeln handlar om, eller om du har tips till redaktionen i något annat ämne, kan du lämna ditt tips här. Du kan också skicka ett mejl till redaktionen.
Om du anser att artikeln innehåller fel, beskriv här vad dessa fel består i. Du kan också skicka ett mejl till redaktionen.

Om du vill debattera det ämne artikeln handlar om, kan du skicka in en debattartikel till Publikt för publicering under vinjetten Debatt. Publikt publicerar inte anonyma debattinlägg, du måste därför alltid ange ditt namn och dina kontaktuppgifter. Redaktionen förbehåller sig rätten att korta och redigera insända debattartiklar. Skicka ditt inlägg som ett Worddokument på mejl till redaktionen.

Innehållet i detta fält är privat och kommer inte att visas offentligt.
CAPTCHA