
Att hantera personuppgiftsincidenter
Sedan införandet av GDPR i Sverige har riktlinjer utarbetats. Nyligen uppdaterades riktlinjerna kring personuppgiftsincidenter.
Du ska mejla en lista till en extern part med uppgifter om 15 personer. Uppgifterna som skickas är namn, e-postadresser och allergier. Ingen har skyddad identitet. Det sker ett misstag och alla personer får en kopia på mejlet med allas uppgifter. Du upptäcker detta direkt, kontaktar alla som har fått mejlet och ber dem att slänga listan. Behöver detta anmälas till IMY som en personuppgiftsincident?
Svaret är nej om man utgår från de riktlinjer som EDPB* nyligen har publicerat.
För att underlätta om ett företag råkar ut för en personuppgiftsincident har EDPB publicerat ett dokument med riktlinjer utifrån typfall av tidigare inträffade incidenter. Detta för att företag ska veta vad som är korrekt hantering. Kortfattat är att incidenten inte har någon avgörande påverkan på personerna. Detta eftersom de blev kontaktade direkt efter att misstaget upptäcktes. Rekommendationen är att kontakta de som inte skulle ha mejlet och instruera dem om att de ska slänga mejlet och att de inte har rätt att använda uppgifterna framöver. Det behövs i detta fall inte göras någon personuppgiftsincidentsrapportering till Integritetsskyddsmyndigheten.
EDPB:s kommentarer på fallet ovan finns i riktlinjerna, 6.3 CASE No. 15: Personal data sent by mail by mistake.
Detta är den andra versionen av dessa riktlinjer och de antogs den 14 december 2021 och publicerades den 3 januari 2022. Riktlinjerna omfattar
- Ransomware (det som på svenska kallas utpressningsprogram, utpressningsvirus, gisslanprogram eller gisslanvirus, är en typ av iskadlig programvara vars syfte är utpressning, ofta genom att ta filer som gisslan via kryptering.)
- data exfiltration (stöld av data från ett it‑system. Vanligtvis på ett sådant sätt att det inte upptäcks med en gång. Exfiltrering är oftast olovlig kopiering av data i samband med dataintrång
- interna mänskliga faktorn
- borttappade eller stulna enheter och dokument
- posthantering
- övriga exempel
*EDPB, European Data Protection Board, eller på svenska, Europeiska dataskyddsstyrelsen är ett oberoende europeiskt organ som bidrar till en enhetlig tillämpning av dataskyddsregler i hela Europeiska unionen och främjar samarbete mellan EU:s dataskyddsmyndigheter. EDPB utfärdar riktlinjer, rekommendationer och praxis för GDPR.
Så får du en stressfri höst på jobbet
Sommaren närmar sig sitt slut och så även semestern. Hur får du en stressfri start på hösten och ett effektivt arbetsflöde ända till årsskiftet? Den irländska löneexperten Helen Dooley …
Srf konsulterna tipsar: Bidrag för laddstolpar
Visste du att du som arbetsgivare kan få halva kostnaden täckt när du installerar laddstolpar för dina anställda? Genom Naturvårdsverkets satsning Ladda bilen finns möjlighet att söka …
Ny undersökning: Krångliga 3:12-regler hämmar tillväxten
En medlemsundersökning från Företagarförbundet visar att många småföretagare tycker att 3:12-reglerna är krångliga, tidskrävande och hämmande för tillväxt. Under ett webbinarium för …
Srf konsulterna tipsar: Har du uppdaterat din SNI-kod än?
Från årsskiftet gäller nya SNI-koder – branschkoderna som visar inom vilken verksamhet ett företag är aktivt. Cirka en halv miljon företag påverkas och behöver själva se till att …
Ny EU-dom: Så påverkas överföring av personuppgifter till USA
Den 4 september meddelade EU-domstolen (Tribunalen) en betydelsefull dom som påverkar alla organisationer som överför personuppgifter till USA. Enligt domen anses USA fortsatt erbjuda ett …
A-kassa viktig även för småföretagare – men många saknar skydd
Trots en turbulent omvärld och osäker ekonomi saknar över hälften av Sveriges småföretagare försäkring vid arbetslöshet. Detta har SMÅA, a-kassan för företagare, länge arbetat för …
Nya 3:12- regler – ett steg närmare lagstiftning
Nu har regeringen publicerat sin lagrådsremiss med det slutliga förslaget på förändringar när det gäller beskattning av kvalificerade andelar i fåmansföretag. Till stor del motsvarar de …
Srf konsulterna tipsar: Ny e-tjänst för digital deklaration av INK 1,2 och 4
Nu blir det enklare att deklarera digitalt. Skatteverket har lanserat en ny e-tjänst för inkomstdeklaration 1, 2 och 4 – med möjlighet att lämna bilagor eller övriga upplysningar. I den …
Sänkt bolagsskatt – och andra skatteförslag inför höstbudgeten
Redan nu har Finansdepartement remitterat en rad skatteförslag som kan komma att ingå i höstbudgeten. Här är en sammanfattning av de förslag som har remitterats i maj och som är viktiga …
”Lönekartläggning är inte ett hinder – det är en konkurrensfördel”
Från juni 2026 måste fler svenska företag följa EU:s nya direktiv om löneöppenhet. Men vad innebär det i praktiken – och hur kan mindre företag vända kravet till en strategisk styrka? …