Ekot granskar

Kommuner anmäler sig själva efter Ekots granskning

2:01 min
  • Över 100 kommuner, regioner och myndigheter anmäler nu sig själva till Integritetsskyddsmyndigheten.
  • Det är efter Ekots granskning, som visat att offentliga webbplatser skickat besökares ip-adresser till Google, som anmälningarna om personuppgiftsincidenter nu skickas in.
  • "Nästan hälften av förra veckans inflöde rör sådana incidenter", säger Malin Blixt som är enhetschef på Integritetsskyddsmyndighetens enhet för myndigheter, vård och utbildning.

Google Analytics är ett verktyg som används för att samla in besöksstatistik om personer som besöker en webbplats. Det kostar inte pengar och har blivit ett av de mest populära statistikverktygen på internet – så även på offentliga webbplatser i Sverige.

I verktyget har Google lagt till en inställning som hemsideägare kan aktivera för att tvinga företaget att anonymisera besökarnas ip-adresser innan de sparas på bolagets servrar.

För en vecka sedan rapporterade Ekot att ett par hundra kommuner, regioner och myndigheter, utan att aktivera anonymisering, använt verktyget och på så sätt skickat besökares ip-adresser till Google. Det här har skett utan besökarnas samtycke och utan att de informerats om det, och i vissa fall trots att de lovats anonymitet.

EU-domstolen klassar ip-adresser som en personuppgift eftersom de i förlängningen kan användas för att identifiera enskilda personer.

En av de som anmält det här till Integritetsskyddsmyndigheten är Kammarkollegiet, som förutom sin egen hemsida också ansvarar för Allmänna Arvsfondens. Ekots uppgifter visar att båda hemsidorna skickade besökarnas uppgifter trots löften om anonymitet. 

– Jag tycker det är en jättenyttig läxa för oss. Sen håller vi på sen förra året med ett arbete att tänka kring att lämna de här produkterna helt och hållet. Jag tror att den här granskningen kommer skynda på det i offentlig sektor generellt, säger Johanna Olofsson, som är kommunikationschef på myndigheten.

En annan hemsida som dykt upp i Ekots granskning är Barnombudsmannens där uppgifterna skickats utan att besökarna informerats. Erik Henriksson, chef för förvaltning och verksamhetsstöd på myndigheten, säger att det anmälts till Integritetsskyddsmyndigheten.

– Det är ju någon form av bristande rutiner hos oss, att vi inte sett och insett att ip-adresserna går till Google i icke-anonymiserat skick så att säga, säger Erik Henriksson.

Just nu granskar Integritetsskyddsmyndigheten användandet av Google Analytics i några fall som anmäldes till myndigheten förra året. Den processen väntas bli klar före sommaren.

Myndigheten har ännu inte beslutat om tillsyn ska inledas i de fall som anmälts med anledning av Ekots granskning.