Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Kommuner i knipa när dataskyddsregler skärps – kan krävas på miljoner

Nu återstår ungefär ett år tills vi får en ny dataskyddslag i Sverige. Men många kommuner får det tufft att hinna förbereda sig – och då väntar miljoner i straffavgifter, skriver Computer Sweden.

| 2017-05-18

I dagarna lämnades utredningen om hur en ny svensk dataskyddslag ska se ut över till regeringen. Grunden är EU:s dataförordning GDPR som klubbades förra året, men där vissa områden har lämnats till de nationella lagstiftarna att besluta närmare om.

När det gäller företag hotar böter på fyra procent av omsättningen för den som i inte sköter sitt dataskydd, men hur sanktionerna för offentlig sektor ska se ut avgörs nationellt.

Och i utredningens förslag föreslås också sanktioner även för offentlig sektor men inte i samma skala som för företagen utan snarare i paritet med vad det kan ligga på när ett upphandlingsfel eller miljöskyddsbrott begåtts. Mellan 10 och 20 miljoner kronor föreslås av utredningen.

– Visst var vi lite oroliga för hur sanktionerna skulle se ut men ärligt talat så är ju förslaget rätt snällt mot kommuner, säger Christian Bonfré, it-chef i Svenljunga kommun.

Även skrivningar om att kommuner slipper lämna ut registerutdrag när personuppgifter nämns i löpande text och att känsliga personuppgifter kan användas när ett ärende hanteras är sådant som han nämner som en lättnad för kommunerna.

– Jag ser rätt pragmatiskt på detta – resten av arbetet gäller egentligen ordning och reda, och det borde vi ju ha i vilket fall som helst, säger han.

I Svenljunga har inventeringen börjat, och Christian Bonfré känner sig trygg med att det finns rutiner på plats och att organisationen har läget under kontroll.

– Visst finns det kolleger i andra kommuner som är oroliga, men jag tror att det mycket handlar om en generell oro för förändringar, säger han.

Fia Ewald har tidigare arbetat med informationssäkerhetsfrågor på Myndigheten för samhällskydd och beredskap men är i dag fristående konsult. Hon är övertygad om att det finns kommuner och landsting som är i knipa och inte kommer att hinna med att följa lagen fullt ut när den träder i kraft i maj nästa år.

– När det gäller behörigheten att få tillgång till personuppgifter så klarar inte alla landsting ens att leva upp till patientdatalagen ännu – och den fyller tio år 2018, säger hon.

Hon pekar på att kommuner hanterar väldigt många personuppgifter i olika verksamheter, och trycker på att det är viktigt att hantera det hela som en informationssäkerhetsfråga.

Och där är kommunerna generellt rätt dåliga. Det visade en undersökning tidigare i år.

– Jag tycker kommunerna ska se det som en spark i baken att ta itu med sitt säkerhetsarbete och se till att dataskyddet är en integrerad del, säger Fia Ewald.

Hennes bild är att offentlig sektor generellt ligger något efter privat sektor när det gäller arbetet med att anpassa sig till den nya dataskyddslagen.

– Speciellt svårt är det för mindre kommuner. De hamnar i en olycklig kombination av brist på resurser, kompetensbrist och känsliga personuppgifter, säger hon.

Mikael Brandfors, it-chef i Rättvik, tycker sig se att skiljelinjen mellan de kommuner som klarar förberedelserna bra respektive mindre bra går mellan dem som ser it som en ledningsfråga och dem som sitter kvar med en traditionell it-avdelning som inte är involverad direkt i verksamheten.

– Det finns absolut en ojämn inställning till hur oroliga kommunerna är inför den här lagändringen. I de kommuner där it inte ligger på ledningens bord blir inte heller systemägarskapet så tydligt, säger han.

Själv tror han att it-avdelningen är på utdöende och att det blir en naturlig del av verksamhetsutvecklingen inom en inte allt för avlägsen framtid. Och där kan GDPR rentav vara en draghjälp tycker han.

– Jag såg ganska tidigt att en del av GDPR är att it-avdelningarna får ett utökat ansvar för att se till att data lagras på ett skyddat sätt. Det passar väldigt bra om man som jag vill driva säkerhetsarbetet Och därför är jag en av få som tycker GDPR är bra för att det äntligen blir tydligt för kommunledning och politiken att det här är arbete som man måste satsa på, det är en lag. Det gör att det inte blir godtyckligt.

Både Mikael Brandfors och Christian Bonfré är mitt inne i ett inventeringsarbete och vet inte ännu om det kommer att kräva systembyten. Samtidigt är de också relativt trygga med att deras leverantörer kommer att se till att ha uppgraderingar där systemen anpassas för GDPR.

Hur kommer det då att gå för kommunerna att hinna med arbetet? Advokat Agnes Hammarstrand på advokatbyrån Delphi tror inte att alla kommuner hinner klart tills lagen träder i kraft.

– Men det gör inte alla företag heller. Har de inte sett till att allt är på plats och att it-systemen stöder det som krävs när lagen träder i kraft så kommer de att bryta mot lagen. Punkt slut.

Hur många som sedan faktiskt kommer att fällas för det återstår att se. Agnes Hammarstrand tror inte att Datainspektionens muskler räcker särskilt långt.

– Det har ju inte tillskjutits särskilt mycket resurser, så det är svårt att se hur mycket de hinner med. Risken att bli granskad fortsätter nog att vara ganska låg, precis som när det gäller personuppgiftslagen, i alla fall till en början, säger hon.

Läs mer: GDPR

Redaktionen

red@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Mer kontroll krävs i kommunernas konsultaffärer
  • Uddevallaaffär till HFD
  • IT-inköp är hälsobeslut
  • Stockholms toa-strul rullar vidare
  • Oeniga om arbetsrätten i LOU

Lediga jobb

SiS söker en upphandlare (tillsvidareanställning)

Senaste nyheterna

Mer kontroll krävs i kommunernas konsultaffärer
Uddevallaaffär till HFD
IT-inköp är hälsobeslut
Stockholms toa-strul rullar vidare
Oeniga om arbetsrätten i LOU
Tredje gången gillt
Tomas BjörckPositiv till ny lag för kontroll
Ny lag ska skydda kommunerna
SiS söker en upphandlare (tillsvidareanställning)
Tillbaka i allmänhetens tjänst
Kompetens ett ämne för riksdagen
Bryter med NCC
Regioner slipper punga ut
EU:s upphandling kan bli bromskloss i den digitala ekonomin
Därför dissas offentliga affärer
Borde ha annonserat bekämpning
Pionjärer på torkade blommor
HD prövar inte muthärvan
Lättare stoppa ojust konkurrens
Regionerna bäst på beredskap
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Tillbaka i allmänhetens tjänst
  • Bryter med NCC
  • Regioner slipper punga ut
  • EU:s upphandling kan bli bromskloss i den digitala ekonomin
  • Därför dissas offentliga affärer
  • Ny lag ska skydda kommunerna
  • Kompetens ett ämne för riksdagen
  • Stockholms toa-strul rullar vidare
  • Borde ha annonserat bekämpning
  • Tredje gången gillt

Läsarnas åsikter

Kalle G : Regioner slipper punga ut
Oj oj oj, hur mycket pengar har det rört sig om under borden?
Anonym : Regioner slipper punga ut
Det var nog den dummaste artikel och uttalande och slutsatser jag läst på upphandling24. Vart tror regionrådet i Dalarna, Konkurrensverket…
Anonym : Bryter med NCC
Från 700 miljoner till 2000 miljoner behöver man inte "killgissa" för att förstå att det är galet fel.
M : Kompetens ett ämne för riksdagen
Handlar även om bemanning, inköp och upphandling är inte något prioriterat område hos många kommuner och bolag, vilket leder till…
Martin Jungmann : Regioner slipper punga ut
Eller annan kund i nästa upphandling eller avtal.
Lena : Kompetens ett ämne för riksdagen
Även om mycket skulle behöva justeras i upphandlingsreglerna är det också viktigt att använda de möjligheter vingar idag. T.ex. möjligheten…
Jojje : Bryter med NCC
Många "killgissningar". Vi utomstående har för lite information för att kunna uttala oss om detta. Två år behöver inte vara…
Bo hansson : Bryter med NCC
Att man aldrig lär sig att sk samverkansentreprenader oftast blir dyrare. Vinnare är alltid entreprenören. Behövs bättre beställarkompetens i vissa…
Gunnar Pettersson : Regioner slipper punga ut
Cambio betalar, hmmm.... det är tillslut alltid kunden som betalar!
Svenne : Regioner slipper punga ut
Märkligt i sammanhanget att vitet utgått med hänvisning till otillåten upphandling. Men inget krav att ny upphandling ska genomföras från…

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars - FULLBOKAD
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars - FULLBOKAD
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026