Vägrade lämna ut diarienummer
Datainspektionen hänvisade till EUs dataskyddsförordning, GDPR, när myndigheten hemligstämplade en handlings diarienummer och inte ens bekräftade att den fanns. Det drabbade Radio Kronoberg när stationen begärde ut en handling.
När P4 Kronoberg begärde att få diarienumret på en anmälan till Datainspektionen, DI, nekade myndigheten och ville inte ens bekräfta att de fått in en anmälan, skriver Journalisten.
DI hävdade till radiostationen att handlingen bara kunde lämnas ut om ärendet var ”allmänt känt” eller innehöll ”harmlösa uppgifter”, skriver tidningen. Senare upphävde DI sekretessen kring diarienumret av just det skälet att radiostationen redan tidigare berättat om ärendet, som rörde 413 sommarjobbande ungdomar, vars personuppgifter läckt ut på webben via kommunens register. Den händelsen hade kommunen anmält till DI, och det var kring den anmälan sekretessproblemet uppstod.
”Det löste sig till slut, men vi undrar ju om det verkligen kan vara korrekt att belägga ett diarienummer med sekretess. Numret innehåller ju ingen känslig information”, säger radions reporter Lena Pettersson till Journalisten.
Diarienummer kan omfattas av sekretess om handlingens innehåll är känsligt, uppger Emina Gaspar-Vrana, jurist på DI, till Journalisten. Det beror på EUs dataskyddsförordning General Data Protection Regulation, GDPR, som infördes i våras. Enligt DI handlar det om att bristande it-säkerhet inom företag och myndigheter inte ska bli allmänt bekant.
Enligt DIs bedömning kan det här resonemanget också tillämpas hos andra myndigheter som utifrån GDPR kan behöva hemlighålla att en handling existerar, till exempel inom rättsväsendet, skriver tidningen.
Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.