Att hantera personuppgiftsincidenter

Sedan införandet av GDPR i Sverige har riktlinjer utarbetats. Nyligen uppdaterades riktlinjerna kring personuppgiftsincidenter.

Du ska mejla en lista till en extern part med uppgifter om 15 personer. Uppgifterna som skickas är namn, e-postadresser och allergier. Ingen har skyddad identitet. Det sker ett misstag och alla personer får en kopia på mejlet med allas uppgifter. Du upptäcker detta direkt, kontaktar alla som har fått mejlet och ber dem att slänga listan. Behöver detta anmälas till IMY som en personuppgiftsincident?

Svaret är nej om man utgår från de riktlinjer som EDPB* nyligen har publicerat.

För att underlätta om ett företag råkar ut för en personuppgiftsincident har EDPB publicerat ett dokument med riktlinjer utifrån typfall av tidigare inträffade incidenter. Detta för att företag ska veta vad som är korrekt hantering. Kortfattat är att incidenten inte har någon avgörande påverkan på personerna. Detta eftersom de blev kontaktade direkt efter att misstaget upptäcktes. Rekommendationen är att kontakta de som inte skulle ha mejlet och instruera dem om att de ska slänga mejlet och att de inte har rätt att använda uppgifterna framöver. Det behövs i detta fall inte göras någon personuppgiftsincidentsrapportering till Integritetsskyddsmyndigheten.

EDPB:s kommentarer på fallet ovan finns i riktlinjerna, 6.3 CASE No. 15: Personal data sent by mail by mistake.

Detta är den andra versionen av dessa riktlinjer och de antogs den 14 december 2021 och publicerades den 3 januari 2022. Riktlinjerna omfattar

  • Ransomware (det som på svenska kallas utpressningsprogram, utpressningsvirus, gisslanprogram eller gisslanvirus, är en typ av iskadlig programvara vars syfte är utpressning, ofta genom att ta filer som gisslan via kryptering.)
  • data exfiltration (stöld av data från ett it‑system. Vanligtvis på ett sådant sätt att det inte upptäcks med en gång. Exfiltrering är oftast olovlig kopiering av data i samband med dataintrång
  • interna mänskliga faktorn
  • borttappade eller stulna enheter och dokument
  • posthantering
  • övriga exempel

*EDPB, European Data Protection Board, eller på svenska, Europeiska dataskyddsstyrelsen är ett oberoende europeiskt organ som bidrar till en enhetlig tillämpning av dataskyddsregler i hela Europeiska unionen och främjar samarbete mellan EU:s dataskyddsmyndigheter.  EDPB utfärdar riktlinjer, rekommendationer och praxis för GDPR.



Fick du slutskattebeskedet i juni…

…och fick kvarskatt? Då är snart dags att betala kvarskatten – senast den 12 september ska den vara betald. Tidigare datum för slutskatten innebär också att kvarskatten ska betalas …

Höjd ränta på skattekontot- igen

För andra gången under 2023 höjs både kostnadsräntan och intäktsräntan på skattekontot. De nya räntorna gäller från och med den 1 augusti 2023. Den höjda räntan påverkar bland annat …

Inkomster från försäljning av privata tillgångar

Sommaren är över och kanske hyrde du ut din sommarstuga eller husbil? Eller rensade du kanske rent av garaget och sålde prylarna? Nu kan Skatteverket få kontrolluppgifter från dina …

Inkomster från uthyrning av olika tillgångar

Sommaren är över och kanske hyrde du ut din sommarstuga eller husbil? Som vi har skrivit om i en tidigare artikel kommer Skatteverket även att få kontrolluppgifter från plattformsföretag …

Sista chansen för tillfälligt anstånd

Sedan coronapandemin har företagen beviljats tillfälligt anstånd med betalning av skatter och avgifter med 45 miljarder kronor. Än finns det möjlighet att ansöka om tillfälligt anstånd. …

Många pensionärer får kvarskatt

Närmare 366 000 personer över 65 år fick kvarskatt när slutskattebeskeden för årets beskattning nu har skickats ut. Man blir lite nyfiken. Hur kan det bli så?De som har fått besked om …

Inkomster från personliga tjänster, exempelvis korttidsuppdrag och gig-arbete

I den tredje artikeln för detta område är det nu dags att gå igenom vilka beskattningsregler som gäller om du utför småarbeten. Som vi har berättat i tidigare artikel får nu Skatteverket …

Hästar under luppen

Intresset för hästar är stort i Sverige. Hästbranschen omfattar både hobby och professionella verksamheter inom många olika områden som ridsport, turridning, avel, inackorderingar och …

Tillfällig skattefri förmån att ladda bilen på jobbet

Det har varit svårt för arbetsgivare att beräkna den skattepliktiga förmånen för anställda som har fått ladda eldrivna fordon på arbetsplatsen gratis. Temporärt blir det enklare. …

Fortsatt skattenedsättning på viss dieselanvändning

Nu har riksdagen beslutat om en fortsatt nedsättningen av koldioxid- och energiskatt på diesel inom jord-, skogs- och vattenbruk. Den tidigare nedsättningen skulle gälla fram till och med den …

Senaste nytt