Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Kommuner i knipa när dataskyddsregler skärps – kan krävas på miljoner

Nu återstår ungefär ett år tills vi får en ny dataskyddslag i Sverige. Men många kommuner får det tufft att hinna förbereda sig – och då väntar miljoner i straffavgifter, skriver Computer Sweden.

| 2017-05-18

I dagarna lämnades utredningen om hur en ny svensk dataskyddslag ska se ut över till regeringen. Grunden är EU:s dataförordning GDPR som klubbades förra året, men där vissa områden har lämnats till de nationella lagstiftarna att besluta närmare om.

När det gäller företag hotar böter på fyra procent av omsättningen för den som i inte sköter sitt dataskydd, men hur sanktionerna för offentlig sektor ska se ut avgörs nationellt.

Och i utredningens förslag föreslås också sanktioner även för offentlig sektor men inte i samma skala som för företagen utan snarare i paritet med vad det kan ligga på när ett upphandlingsfel eller miljöskyddsbrott begåtts. Mellan 10 och 20 miljoner kronor föreslås av utredningen.

– Visst var vi lite oroliga för hur sanktionerna skulle se ut men ärligt talat så är ju förslaget rätt snällt mot kommuner, säger Christian Bonfré, it-chef i Svenljunga kommun.

Även skrivningar om att kommuner slipper lämna ut registerutdrag när personuppgifter nämns i löpande text och att känsliga personuppgifter kan användas när ett ärende hanteras är sådant som han nämner som en lättnad för kommunerna.

– Jag ser rätt pragmatiskt på detta – resten av arbetet gäller egentligen ordning och reda, och det borde vi ju ha i vilket fall som helst, säger han.

I Svenljunga har inventeringen börjat, och Christian Bonfré känner sig trygg med att det finns rutiner på plats och att organisationen har läget under kontroll.

– Visst finns det kolleger i andra kommuner som är oroliga, men jag tror att det mycket handlar om en generell oro för förändringar, säger han.

Fia Ewald har tidigare arbetat med informationssäkerhetsfrågor på Myndigheten för samhällskydd och beredskap men är i dag fristående konsult. Hon är övertygad om att det finns kommuner och landsting som är i knipa och inte kommer att hinna med att följa lagen fullt ut när den träder i kraft i maj nästa år.

– När det gäller behörigheten att få tillgång till personuppgifter så klarar inte alla landsting ens att leva upp till patientdatalagen ännu – och den fyller tio år 2018, säger hon.

Hon pekar på att kommuner hanterar väldigt många personuppgifter i olika verksamheter, och trycker på att det är viktigt att hantera det hela som en informationssäkerhetsfråga.

Och där är kommunerna generellt rätt dåliga. Det visade en undersökning tidigare i år.

– Jag tycker kommunerna ska se det som en spark i baken att ta itu med sitt säkerhetsarbete och se till att dataskyddet är en integrerad del, säger Fia Ewald.

Hennes bild är att offentlig sektor generellt ligger något efter privat sektor när det gäller arbetet med att anpassa sig till den nya dataskyddslagen.

– Speciellt svårt är det för mindre kommuner. De hamnar i en olycklig kombination av brist på resurser, kompetensbrist och känsliga personuppgifter, säger hon.

Mikael Brandfors, it-chef i Rättvik, tycker sig se att skiljelinjen mellan de kommuner som klarar förberedelserna bra respektive mindre bra går mellan dem som ser it som en ledningsfråga och dem som sitter kvar med en traditionell it-avdelning som inte är involverad direkt i verksamheten.

– Det finns absolut en ojämn inställning till hur oroliga kommunerna är inför den här lagändringen. I de kommuner där it inte ligger på ledningens bord blir inte heller systemägarskapet så tydligt, säger han.

Själv tror han att it-avdelningen är på utdöende och att det blir en naturlig del av verksamhetsutvecklingen inom en inte allt för avlägsen framtid. Och där kan GDPR rentav vara en draghjälp tycker han.

– Jag såg ganska tidigt att en del av GDPR är att it-avdelningarna får ett utökat ansvar för att se till att data lagras på ett skyddat sätt. Det passar väldigt bra om man som jag vill driva säkerhetsarbetet Och därför är jag en av få som tycker GDPR är bra för att det äntligen blir tydligt för kommunledning och politiken att det här är arbete som man måste satsa på, det är en lag. Det gör att det inte blir godtyckligt.

Både Mikael Brandfors och Christian Bonfré är mitt inne i ett inventeringsarbete och vet inte ännu om det kommer att kräva systembyten. Samtidigt är de också relativt trygga med att deras leverantörer kommer att se till att ha uppgraderingar där systemen anpassas för GDPR.

Hur kommer det då att gå för kommunerna att hinna med arbetet? Advokat Agnes Hammarstrand på advokatbyrån Delphi tror inte att alla kommuner hinner klart tills lagen träder i kraft.

– Men det gör inte alla företag heller. Har de inte sett till att allt är på plats och att it-systemen stöder det som krävs när lagen träder i kraft så kommer de att bryta mot lagen. Punkt slut.

Hur många som sedan faktiskt kommer att fällas för det återstår att se. Agnes Hammarstrand tror inte att Datainspektionens muskler räcker särskilt långt.

– Det har ju inte tillskjutits särskilt mycket resurser, så det är svårt att se hur mycket de hinner med. Risken att bli granskad fortsätter nog att vara ganska låg, precis som när det gäller personuppgiftslagen, i alla fall till en början, säger hon.

Läs mer: GDPR

Redaktionen

red@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • ”Ett förtroende vi ska förvalta”
  • Två häktade för mutmisstankar
  • Ida sköter museets inköp
  • Framåt marsch med förhinder
  • Regeringen: en kontakt ska räcka

Lediga jobb

Vaxholms stad söker upphandlare

Avtalscontroller till inköps- och upphandlingssektionen

Kvalificerad sakkunnig, inriktning arbetslivskriminalitet och välfärdsbrott

Upphandlare till Säkerhetspolisen

Senior upphandlare – Telge Inköp

Socialstyrelsen söker upphandlingsjurist

Socialstyrelsen söker upphandlare inom offentliga affärer

Uppsala universitet söker upphandlare

Stockholm Vatten och Avfall söker strategisk upphandlare

  • Eskilstuna Strängnäs Energi och Miljö söker upphandlare
  • Avtalscontroller till Stockholm Parkering!
  • Enhetschef – Medicinteknisk utrustning och och förbrukning, Region Stockholms Inköpscentral
  • Käppalaförbundet söker inköpschef

Senaste nyheterna

Clausin”Ett förtroende vi ska förvalta”
Stockholms tingsrättTvå häktade för mutmisstankar
Ida sköter museets inköp
Framåt marsch med förhinder
SlottnerRegeringen: en kontakt ska räcka
Gnissel på Höglandet
Malin de verdierSummerar första året på Adda
Delar upphandlingsdata gratis
Vaxholms stad söker upphandlare
Koncessioner kräver tydligare spelregler i EU
Kräver åtgärder mot korruption
Avtalscontroller till inköps- och upphandlingssektionen
Kvalificerad sakkunnig, inriktning arbetslivskriminalitet och välfärdsbrott
Lars HultmanExit LOU till valborg
Hampus AllerstrandAgerar för direktupphandlingar
Kris och beredskap usp
Kinnarps v.7
Liseberg kör över leverantör
Så vässar Finland konkurrensen
Nordmaling sträcker ut handen
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Agerar för direktupphandlingar
  • Liseberg kör över leverantör
  • Delar upphandlingsdata gratis
  • Exit LOU till valborg
  • Regeringen: en kontakt ska räcka
  • Upphandlare riskerar nytt straff
  • Två häktade för mutmisstankar
  • Gnissel på Höglandet
  • Summerar första året på Adda
  • Ida sköter museets inköp

Läsarnas åsikter

Jenny : Regeringen: en kontakt ska räcka
Det här blir spännande, särskilt i ljuset av att nämnt systemstöd för ovan lagändring planeras att gå live för en…
småföretagare : Agerar för direktupphandlingar
Direktupphandling är utmärkt att skriva långa kravlistor med inte alltid relevanta krav gör inte resultatet bättre. Som småföretagare har vi…
Björn : Agerar för direktupphandlingar
Det enda vettiga är att direktupphandlingar får göras ända upp till tröskelvärdena rätt och slätt. Det ligger ingen omfattande analys…
Gammal upphandlare : Agerar för direktupphandlingar
Det beror på förenklingsutredningen där man valde att låta gränsen ligga på en jämn siffra som inte ändras för att…
Upphandlare #3 : Upphandlare pressas av AI-anbud
Det som räknas i slutändan är definitivt vem som har skrivit texten. En studie från MIT visade bl.a. på följande…
Anna : Nordmaling sträcker ut handen
Vilken härva. Oroväckande att kommunen ber om tips "för att det inte ska hända igen", är kompetensen verkligen så låg…
Gunnar Pettersson : Agerar för direktupphandlingar
Jag funderar på varför direktupphandlingsgränsen fortfarande ligger kvar på 700 000 kronor, samtidigt som andra upphandlingsrelaterade beloppsgränser automatiskt räknas upp i…
Katerina, BidPal AI : Upphandlare pressas av AI-anbud
Jag håller helt med om att det inte är AI i sig som är problemet, utan hur den används. När…
Johan Sundin : Inköp och logistik i ett
Trafikverket jobbar så sedan många år.
Inköparen : Upphandlare riskerar nytt straff
Risken för korruption är jämförelsevis mycket mycket större i genomförande-processen än i den föregående mycket mycket mer transparentare upphand- lingsprocessen,…

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026