Mindre än hälften av dataskyddsombuden anser att den egna organisationen arbetar kontinuerligt och systematiskt med dataskyddsfrågor. Det visar en undersökning som utförts på uppdrag av Integritetsskyddsmyndigheten (IMY).
För ett par månader sedan berättade IMY:S, generaldirektör Lena Lindgren Schelin, i en intervju med Dagens Juridik om en nationell integritetsundersökning som genomfördes 2019 där IMY kunde konstatera att hälften av verksamheterna som tillfrågades då inte hade börjat jobba med dataskyddsreformen i någon högre utsträckning. Även bland de som då sade att de hade rutiner på plats så var det många som inte hade implementerat dessa bland medarbetarna.
Bilden av hur det ser ut i dagsläget presenteras i dag i IMY:s rapport ”Dataskyddsarbetet i praktiken” som bygger på en enkät som besvarats av dataskyddsombud i närmare 800 verksamheter. Syftet med rapporten är att få en indikation på vilka förutsättningar som finns för arbetet med dataskyddsfrågor i verksamheter som är skyldiga att ha dataskyddsombud.
Endast hälften får gehör från ledningen
Knappt 4 av 10 av de dataskyddsombud som svarat på enkäten anser att den egna organisationen arbetar kontinuerligt och systematiskt med dataskyddsfrågor. Endast hälften upplever att de får gehör för dataskyddsfrågor från ledningen.
– Det är oroande. För att få till stånd ett systematiskt och kontinuerligt arbete med integritets- och dataskyddsfrågor är det avgörande att det både finns kunskap om dataskyddsförordningen och engagemang för frågor som rör integritet och dataskydd i organisationens ledning, säger Andrea Amft, analytiker på IMY.
Inte involverade i god tid
Undersökningen visar även att hälften av de som svarat upplever att de inte blir involverade i god tid. Vart fjärde dataskyddsombud har inte särskild avsatt tid för dataskyddsfrågor och endast vartannat ombud tycker att den avsatta tiden för dataskyddsfrågor är tillräcklig.
– Det är viktigt att dataskyddsombudet får förutsättningar och både tillräckliga och rätt resurser för att kunna utföra sina uppgifter inom organisationen. Till exempel måste ombudet ha tillräckligt med tid för uppgifterna, och få tillgång till den information och kunskap som behövs för att kunna delta i alla frågor som rör skyddet av personuppgifter.