Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Ris och ros i GDPR-granskning

lakare-med-patient.jpg

För första gången sedan GDPR infördes den 25 maj i år har Datainspektionen sett över hur den viktiga artikel 37 efterlevs bland svenska företag och myndigheter. Resultaten visar att det finns en del att jobba på, inte minst bland teleoperatörerna.

– Det är en väldigt viktig roll för att öka medvetenheten och regelefterlevnaden av GDPR, vilket är skälet till att vi prioriterat detta som vår första GDPR-granskning, säger Datainspektionens generaldirektör Lena Lindgren Schelin.

Enligt artikel 37 i dataskyddsförordningen, GDPR, är en myndighet eller ett offentligt organ skyldigt att utse ett dataskyddsombud och rapportera det till Datainspektionen.

Artikeln gäller också privata aktörer vars kärnverksamhet innebär en systematisk övervakning av enskilda personer eller behandling av känsliga personuppgifter. Ombudet ska se till att den egna organisationen följer bestämmelser och interna styrdokument om dataskyddsfrågor, samt informera och ge råd internt.

Många olika branscher

Datainspektionens undersökning omfattar drygt 400 organisationer, 243 myndigheter och 169 privata aktörer. I den gruppen ingår banker, teleoperatörer, försäkringsbolag, fackförbund, kollektivtrafikbolag och vårdgivare.

Enligt inspektionens slutrapport har majoriteten av organisationerna anmält och utsett ett dataskyddsombud i tid. Samtidigt har Datainspektionen hittat brister hos 59 organisationer, motsvarande 14,3 procent av urvalet:

Myndigheter: Av de 243 myndigheter som fanns med i urvalet har Datainspektionen konstaterat brister i 33 fall. I procent räknat motsvarar antalet fall med brister cirka 14 procent.

Privata aktörer: Av de 169 privata aktörer som fanns med i urvalet har Datainspektionen konstaterat brister i 26 fall. I procent räknat motsvarar antalet fall med brister drygt 15 procent.

Fackförbund under snittet

Rapporten konstaterar att skillnaden i regelefterlevnad mellan myndigheter och privata aktörer är marginell. Vissa branscher utmärker sig dock negativt. Det gäller särskilt teleoperatörer där fyra av åtta bolag inte levt upp till kraven. Även fackförbund utmärker sig negativt vid en jämförelse med snittet.

– Eftersom det gått så pass kort tid efter att GDPR infördes den 25 maj, har vi stannat vid att utfärda reprimander. Men, skulle vi framöver konstatera fortsatta brister när det gäller dataskyddsombud så kan även administrativa sanktionsavgifter bli aktuella, avslutar Lena Lindgren Schelin.

24 oktober 2018 Uppdaterad 2 november 2018 Reporter anne hammarskjöld säkerhet Foto adobestock

Senaste nytt

Facebook lär av bebis

8 mars 2021

Facebook har tagit fram en AI som lär sig på ett liknande sätt som små barn. Enligt bolaget ska lösningen användas för att moderera innehåll på plattformen och ska främja opartiskhet.

Brottsutredning för vaccinhack

8 mars 2021

Ryska hackar tog sig in i European Medicines Agency, EMA, under hösten 2020. I över en månad kunde de följa diskussioner om köpvillkor och destinationer för coronavaccin från Pfizer and BioNTech.

Cyberattacker som service

5 mars 2021

Två av tre ransomware-attacker utförs av cyberkriminella som inte har utvecklat den skadliga koden själva, utan har köpt tjänsten via till exempel dark web. Det visar en rapport som går igenom cyberattacker 2020.

Färre kakor i Chrome

5 mars 2021

Google fasar nu ut tredjepartskakorna i Chrome som ett steg i att bli mer måna om användarnas personliga integritet. Samtidigt är det oklart vad det kommer innebära för alla som gör reklam via Google Ads.  

Livetracka Postnord

4 mars 2021

Nu går det i 37 svenska städer att följa sina e-handlade paket på karta i realtid. Funktionen finns både på postnord.se och i deras app, och ska snart täcka in nästan hela landet. 

Covidpass med blockkedja

4 mars 2021

Delstaten New York har börjat testa en app baserad på blockkedjeteknik som påvisar ifall personer har tagit vaccin mot covid-19 eller mottagit ett negativt provresultat. Appen ska snabba på öppnandet av samhället.