Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Kommuner i knipa när dataskyddsregler skärps – kan krävas på miljoner

Nu återstår ungefär ett år tills vi får en ny dataskyddslag i Sverige. Men många kommuner får det tufft att hinna förbereda sig – och då väntar miljoner i straffavgifter, skriver Computer Sweden.

| 2017-05-18

I dagarna lämnades utredningen om hur en ny svensk dataskyddslag ska se ut över till regeringen. Grunden är EU:s dataförordning GDPR som klubbades förra året, men där vissa områden har lämnats till de nationella lagstiftarna att besluta närmare om.

När det gäller företag hotar böter på fyra procent av omsättningen för den som i inte sköter sitt dataskydd, men hur sanktionerna för offentlig sektor ska se ut avgörs nationellt.

Och i utredningens förslag föreslås också sanktioner även för offentlig sektor men inte i samma skala som för företagen utan snarare i paritet med vad det kan ligga på när ett upphandlingsfel eller miljöskyddsbrott begåtts. Mellan 10 och 20 miljoner kronor föreslås av utredningen.

– Visst var vi lite oroliga för hur sanktionerna skulle se ut men ärligt talat så är ju förslaget rätt snällt mot kommuner, säger Christian Bonfré, it-chef i Svenljunga kommun.

Även skrivningar om att kommuner slipper lämna ut registerutdrag när personuppgifter nämns i löpande text och att känsliga personuppgifter kan användas när ett ärende hanteras är sådant som han nämner som en lättnad för kommunerna.

– Jag ser rätt pragmatiskt på detta – resten av arbetet gäller egentligen ordning och reda, och det borde vi ju ha i vilket fall som helst, säger han.

I Svenljunga har inventeringen börjat, och Christian Bonfré känner sig trygg med att det finns rutiner på plats och att organisationen har läget under kontroll.

– Visst finns det kolleger i andra kommuner som är oroliga, men jag tror att det mycket handlar om en generell oro för förändringar, säger han.

Fia Ewald har tidigare arbetat med informationssäkerhetsfrågor på Myndigheten för samhällskydd och beredskap men är i dag fristående konsult. Hon är övertygad om att det finns kommuner och landsting som är i knipa och inte kommer att hinna med att följa lagen fullt ut när den träder i kraft i maj nästa år.

– När det gäller behörigheten att få tillgång till personuppgifter så klarar inte alla landsting ens att leva upp till patientdatalagen ännu – och den fyller tio år 2018, säger hon.

Hon pekar på att kommuner hanterar väldigt många personuppgifter i olika verksamheter, och trycker på att det är viktigt att hantera det hela som en informationssäkerhetsfråga.

Och där är kommunerna generellt rätt dåliga. Det visade en undersökning tidigare i år.

– Jag tycker kommunerna ska se det som en spark i baken att ta itu med sitt säkerhetsarbete och se till att dataskyddet är en integrerad del, säger Fia Ewald.

Hennes bild är att offentlig sektor generellt ligger något efter privat sektor när det gäller arbetet med att anpassa sig till den nya dataskyddslagen.

– Speciellt svårt är det för mindre kommuner. De hamnar i en olycklig kombination av brist på resurser, kompetensbrist och känsliga personuppgifter, säger hon.

Mikael Brandfors, it-chef i Rättvik, tycker sig se att skiljelinjen mellan de kommuner som klarar förberedelserna bra respektive mindre bra går mellan dem som ser it som en ledningsfråga och dem som sitter kvar med en traditionell it-avdelning som inte är involverad direkt i verksamheten.

– Det finns absolut en ojämn inställning till hur oroliga kommunerna är inför den här lagändringen. I de kommuner där it inte ligger på ledningens bord blir inte heller systemägarskapet så tydligt, säger han.

Själv tror han att it-avdelningen är på utdöende och att det blir en naturlig del av verksamhetsutvecklingen inom en inte allt för avlägsen framtid. Och där kan GDPR rentav vara en draghjälp tycker han.

– Jag såg ganska tidigt att en del av GDPR är att it-avdelningarna får ett utökat ansvar för att se till att data lagras på ett skyddat sätt. Det passar väldigt bra om man som jag vill driva säkerhetsarbetet Och därför är jag en av få som tycker GDPR är bra för att det äntligen blir tydligt för kommunledning och politiken att det här är arbete som man måste satsa på, det är en lag. Det gör att det inte blir godtyckligt.

Både Mikael Brandfors och Christian Bonfré är mitt inne i ett inventeringsarbete och vet inte ännu om det kommer att kräva systembyten. Samtidigt är de också relativt trygga med att deras leverantörer kommer att se till att ha uppgraderingar där systemen anpassas för GDPR.

Hur kommer det då att gå för kommunerna att hinna med arbetet? Advokat Agnes Hammarstrand på advokatbyrån Delphi tror inte att alla kommuner hinner klart tills lagen träder i kraft.

– Men det gör inte alla företag heller. Har de inte sett till att allt är på plats och att it-systemen stöder det som krävs när lagen träder i kraft så kommer de att bryta mot lagen. Punkt slut.

Hur många som sedan faktiskt kommer att fällas för det återstår att se. Agnes Hammarstrand tror inte att Datainspektionens muskler räcker särskilt långt.

– Det har ju inte tillskjutits särskilt mycket resurser, så det är svårt att se hur mycket de hinner med. Risken att bli granskad fortsätter nog att vara ganska låg, precis som när det gäller personuppgiftslagen, i alla fall till en början, säger hon.

Läs mer: GDPR

Redaktionen

red@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Öppnar för skolskjuts i egen regi
  • Hjälper eller stjälper?
  • Svänger om nationell databas
  • Luleå snabbar på besluten
  • Fler miljökrav – men nyttjas potentialen?

Lediga jobb

Sveriges Riksbank

Riksbanken söker upphandlare

Gruppchef till Upphandling – led med mod, struktur och affärsfokus

Administratör till inköpsenheten – Sollentuna kommun

Inköpschef till Nacka kommun!

Upphandlare med juridisk bakgrund till Försvarshögskolan

Nyköpings kommun söker upphandlingschef

  • Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås

Senaste nyheterna

Sveriges RiksbankRiksbanken söker upphandlare
Gröna IT-inköps 6 maj 2026
Gröna IT-inköp | 6 maj 2026
Emilia BjuggrenÖppnar för skolskjuts i egen regi
Konkurrensverkets logotypHjälper eller stjälper?
Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås
SlottnerSvänger om nationell databas
Luleå snabbar på besluten
Fler miljökrav – men nyttjas potentialen?
Gruppchef till Upphandling – led med mod, struktur och affärsfokus
Erbjuder lagade arbetskläder
Administratör till inköpsenheten – Sollentuna kommun
Begär en ny specialdomstol
Konkurrensverkets logotypTillsynsoffensiv med förhinder
Hon backar visselblåsarna
6 av 10 kan inte stoppa kriminella
Sociala hänsyn – här är kraven
”Politiken bromsar nya lösningar”
Inköpschef till Nacka kommun!
ClausinNy som beredskapsmyndighet?
ANNONS FRÅN UPPHANDLING24

Skapa motståndskraftig IT med robusta avtal

– Alla upphandlande myndigheter och enheter behöver skapa motståndskraftig IT som möjliggör för dem att utföra sitt uppdrag, även i krig och kris. En stor del i detta arbete är att säkerställa robusta avtalsvillkor vid IT-inköp, säger Tahmina Sahibli som leder kursen Robusta IT-avtal.

Mest visade inlägg

  • Hon backar visselblåsarna
  • Svänger om nationell databas
  • Sociala hänsyn – här är kraven
  • Inget åtal i konsulthärva
  • Hjälper eller stjälper?
  • Ny som beredskapsmyndighet?
  • ”Politiken bromsar nya lösningar”
  • Begär en ny specialdomstol
  • 6 av 10 kan inte stoppa kriminella
  • Kräver fakta om Cosmic

Läsarnas åsikter

M : Fler miljökrav – men nyttjas potentialen?
Att dra några som helst slutsatser från Aktuell Hållbarhets enkätfråga om just miljömärkningar är inte att rekommendera. Deras fråga lyder…
Jenny : Svänger om nationell databas
En önskan om att detta hanteras skyndsamt, givet dagens läge och de lösningar som t.ex. Mercell erbjuder skulle näst intill…
TendersElectronicDaily : Svänger om nationell databas
Hejja! Det är på tiden!
Erik : Fler miljökrav – men nyttjas potentialen?
Intressant och viktig reflektion kring hur vi faktiskt kan mäta effekten av hållbar upphandling. Det är lätt att prata om…
Johan : Konsulterna tog över Sigtuna
Upphandlare: Nej. DIS på konsulter är inte alls samma gråzon som konsultmäklare. I ett DIS hanteras FKU inom ramen för…
Kalle G : Kräver fakta om Cosmic
Fruktansvärt hur hela införandet av Comic, f'låt Cosmic, har hanterats... En stor fråga är hur det överhuvudtaget har klarat ev…
Fredrik : Växande stöd för nationell databas
Borde man inte göra som för platsannonser och fragmentera det ännu mer, slopa alla krav på registering osv. Så kan…
Upphandlaren : Växande stöd för nationell databas
Som flera nämnt är införandet av en nationell annonsdatabas ett viktigt steg för ökad transparens och likvärdig tillgång till upphandlingsinformation.…
Anna : Växande stöd för nationell databas
Vad är syftet med en nationell databas? Vad är det man försöker komma åt och hur ska det fungera i…
MN : Får rekordböter på 16 miljoner
Direktupphandling, vilka regler godkänner detta ?

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars - FULLBOKAD
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026