Du måste aktivera javascript för att sverigesradio.se ska fungera korrekt och för att kunna lyssna på ljud. Har du problem med vår sajt så finns hjälp på http://kundo.se/org/sverigesradio/

Kommuner slarvar med personuppgifter på nätet

Publicerat söndag 16 juni 2013 kl 04.00
Uppgifterna kan nås av USA:s underrättelsetjänst
(2:56 min)
I fallet med Salems kommun pekar inspektionen på brister i bland annat hur leverantören Google får hantera informationen. Foto: Berit Roald/Scanpix.

Datainspektionen pekar på brister av kommuners hantering av anställdas och invånares personuppgifter på internet, som e-post och personnummer.

I Salems kommun till exempel är avtalen med Google för vaga och lever inte upp till reglerna i personuppgiftslagen.

– Det är ett problem för att Salem, i det här fallet, inte har någon kontroll över vad som händer med personuppgifterna. Och inte heller då kan garantera de registrerades, alltså de anställda i det här fallet och kanske andra som kontaktar kommunen via mejl, vad som händer med deras uppgifter som skickas via mejl, säger Ingela Alverfors, jurist på Datainspektionen.

Sedan det avslöjats att USA fått tillgång till data från nio internetföretag som Google, Microsoft och Facebook har frågan om it-säkerhet blivit aktuellt även i Sverige.

Enligt datatidningen Computer Sweden är det 14 kommuner som använder så kallade molntjänster från de här företagen, alltså tjänster som lagrar information digital. Information som kan ha passerat USA och nu finns hos deras underrättelsetjänst.

De främsta problemet som Ingela Alverfors på Datainspektionen ser är att avtalen mellan företaget och kommunen ofta bygger på en färdig mall, ett standardavtal.

Hon säger att stora företag som Google kan inte ta fram enskilda avtal med alla sina kunder, de har för många. Det är också allt fler kommuner som vill börja använda liknande tjänster, särskilt inom skolan. För att kunna underlätta kommunikationen mellan lärare och elever.

I fallet med Salems kommun pekar inspektionen på brister i bland annat hur leverantören får hantera informationen. Det står till exempel att Google får använda uppgifterna för att förbättra och underhålla sina tjänster. De är för vaga, anser Ingela Alverfors.

– De instruktioner öppnar upp för en ganska bred möjlighet för molntjänsleverentören att behandla personuppgifter, på olika sätt som är svåra för Salem att kontrollera helt enkelt, säger hon.

Men på Salems kommun håller man inte med om Datainspektionens kritik. Tony Söderlund, kommunens It-chef säger att de är nöjda med sitt avtal och att de kan garantera att uppgifterna är säkra.

– Jag anser att vi uppfyller de regler och lagar som finns i Sverige och Europa med det avtal vi har med Google som särskilt uttrycker det här. I och med att vi inte använder personkänsliga uppgifter i Google-tjänsten så tror jag att risken är minimal, eller rättare sagt den finns inte. Vi har inte sådana data lagrad där, säger han.

Salems kommun har nu tre veckor på sig att se över avtalet med Google ytterligare. Men formuleringarna om hur leverantören av molntjänsterna får hantera de anställda och andra medborgares e-post, personnummer och andra uppgifter finns kvar i avtalen säger Tony Söderlund.

Men tillägger att det är tydligt definierat exakt vilka uppgifter som får användas för att förbättra företagets tjänster.

– Google kan använda vissa uppgifter för att förbättra individens hantering. Däremot inte till att anpassa hela tjänsten Google utifrån individen, utan för individens egna hantering. Till exempel mest använda sidor, säger han.

Håll dig uppdaterad med Ekot

Följ oss på Facebook och Twitter.

Grunden i vår journalistik är trovärdighet och opartiskhet. Sveriges Radio är oberoende i förhållande till politiska, religiösa, ekonomiska, offentliga och privata särintressen.

Användarkommentarer

Nedanstående kommentarer kommer från användare och är inte en del av det redaktionella innehållet. I och med att du skickar in en kommentar bekräftar du också att du accepterar våra regler för kommentering
Du kan kommentera anonymt. Vill du inte uppge din e-post kan du därför skriva in en påhittad t ex ”intejag@example.com”

Visa fler
Har du frågor eller förslag gällande våra webbtjänster?

Kontakta gärna Sveriges Radios supportforum där vi besvarar dina frågor vardagar kl. 9-17.

Du hittar dina sparade avsnitt i menyn under "Min lista".