Hoppa till innehåll
Nyheter
plus | Ingår i Dagens Juridik plus

Tullverket straffas med sanktionsavgift efter bristande rutiner



Foto: Fredrik Sandberg / TT

Efter en granskning konstaterar Integritetsskyddsmyndigheten, IMY, att Tullverket har haft bristfälliga rutiner som gjort att uppgifter från brottsutredningar överförts från tjänstemobiler till en amerikansk molntjänst.

IMY har granskat en personuppgiftsincident hos Tullverket. Ett par medarbetare vid Tullverkets tullkriminalverksamhet har använt molntjänsten Google Foto i sina tjänstemobiler. Enligt IMY hade tjänstemännen kopplat sina privata Google Foto-konton till sina tjänstemobiler som automatiskt synkat de foton och filmer som tagits i tjänsten till molntjänsten. Tullverket har angett att användningen av Google Foto inte var tillåten inom myndigheten.

– Att användningen av molntjänsten var otillåten fråntar inte Tullverket det ansvar som myndigheten har som personuppgiftsansvarig. Tullverket har inte vidtagit lämpliga tekniska och organisatoriska åtgärder för att förhindra det inträffade genom att befintliga rutiner och tekniska spärrar för att hindra att uppgifter från tjänstemobiler kopieras och lagras i en amerikansk molntjänst varit bristfälliga, säger Jonas Agnvall som lett granskningen.

Dagens Juridik Pro Powered by Lexnova
Mårten Schultz
Leila Nedaei Jurist och konsult

Sanktionssystemet för hälso‑ och sjukvårdspersonal – en översikt

Parallellt med att antalet tillsynsärenden mot legitimerad hälso- och sjukvårdspersonal ligger på en hög nivå och anmälningar om behörighetsinskränkningar ökar, föreslås att Inspektionen för vård och omsorg, IVO, ska kunna fatta interimistiska beslut – i vissa fall med sänkta beviskrav. Vilka regler gäller nu, och har IVO förutsättningar för att hantera utökade befogenheter på ett rättssäkert sätt? Ebba Sverne Arvill och Leila Nedaei redogör för dagens sanktionssystem, och några aktuella frågor.

Ingår i Dagens Juridik Pro
Lås upp analysen
Bör finnas tydliga rutiner

I IMY:s beslut framgår bland annat att det behöver finnas tydliga rutiner och riktlinjer för anställdas användning av tjänstemobiler och att de anställda också behöver få utbildning och information om hur personuppgifter får behandlas på telefonerna.

–  Det bör även finnas tekniska begränsningar för vilka appar som får laddas ner på tjänstemobilerna.

Finns förmildrande omständigheter

IMY konstaterar dock att det även finns förmildrande omständigheter. Det har varit fråga om ett fåtal medarbetare som utan myndighetens godkännande använt den aktuella molntjänsten. Bilder och filmer som laddats upp till molntjänsten har raderats.

IMY konstaterar dessutom att Tullverket efter att incidenten upptäckts vidtagit både tekniska och organisatoriska åtgärder för att förebygga liknande incidenter, bland annat genom att förtydliga riktlinjer och begränsa möjligheterna att ladda ner applikationer.

–  Vi utfärdar en administrativ sanktionsavgift på 300 000 kronor mot Tullverket, vilket är ett avsevärt lägre belopp än vad som varit motiverat utan de förmildrande omständigheterna, säger Jonas Agnvall.

Annons

Dagens Juridik Pro

Powered by Lexnova

Allt du behöver för juridisk analys: nyheter, rättsfall, expertkommentarer, video och AI-stöd – i ett professionellt abonnemang.

Få Tillgång
Annons