Hoppa till huvudinnehåll
Arbetsrätt

Ny väg för anställda slå larm om oegentligheter

Flera multinationella företag överväger att införa ett system kallat "whistleblowing" i Sverige, där anställda ska kunna rapportera om lagbrott och oetisk verksamhet inom det egna företaget. Men Datainspektionen är kritisk.<br />
Publicerad
- Det finns väldigt mycket att tänka på om man över huvud taget ska kunna införa det här, säger Datarådet Agneta Runmarker.
"Whistleblowing" uppstod i USA i samband med flera skandaler där bokföringsbrott och olagliga revisioner uppdagades, som i fallet Enron.
Systemet ska vara en garanti för att företaget agerar lagligt och fungerar så att anställda kan göra en anonym anmälan på företagets webbplats varpå fallet utreds internt.
"Whistleblowing" har redan införts på många arbetsplatser i världen.
Nu har flera multinationell företag med verksamhet i Sverige hört av sig till Datainspektionen för att undersöka vilka regler som gäller om systemet införs här.
Myndigheten konstaterar att eftersom man inte fått tillräckligt information om vilka uppgifter som ska ingå i systemet får en bedömning bygga på antaganden i nuläget.
Men då systemet troligtvis innebär att personuppgifter kommer att hanteras i stora databaser måste hanteringsreglerna i personuppgiftslagen, PuL, gälla. Det innebär exempelvis att ska finnas ett berättigat ändamål med att samla in och behandla uppgifterna.
Eftersom det också är sannolikt att uppgifter om lagöverträdelser kommer att hanteras och då det, enligt grundregeln i PuL, bara är myndigheter som får behandla brottsuppgifter måste företaget i så fall ansöka om undantag, påpekar Datainspektionen.
- Man måste också tänka på de enskilda. Kanske ska den berörda personen alltid informeras?
En ytterligare faktor som arbetsgivarna behöver ta ställning till är om systemet är förenligt med god sed på den svenska arbetsmarkanden, som att man förhandlar med facket, påpekar Agneta Runmarker.
- Men i stort sett handlar det om att företagen måste se till att man lever upp till de allmänna dataskyddsprinciperna.
"Whistleblowing" har studerats av en grupp inom EU som ska se till att dataskyddsdirektivet efterlevs.
Gruppen kom fram till att direktivet måste tillämpas i sin helhet och att man då måste tillämpa samtliga dataskyddsprinciper.
Däremot, anser gruppen, är det olämpligt med en anonym rapportering eftersom det kan leda till någon form av angiveri om man inte behöver stå för de uppgifter man lämnar.
Kanske borde den grupp som kan anmälas liksom den som kan anmäla begränsas, resonerar gruppen.
Den har dock endast tagit ställning till "whistleblowing" när det gäller ekonomiska oegentligheter.
I de förfrågningar som Datainspektionen fått handlar det om att systemet skulle kunna användas på många fler områden, som oetisk verksamhet.

ANITA TÄPP



Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Arbetsrätt

Begärde ersättning för resor – blev av med jobbet

En anställd på ett utländskt flygbolag blev uppsagd efter att han krävt ersättning för ökade resekostnader. Nu stämmer Unionen företaget i Arbetsdomstolen och kräver att medlemmen får 190 000 kronor i skadestånd och jobbet tillbaka.
David Österberg Publicerad 24 augusti 2026, kl 05:59
Flygplan
En anställd på ett flygbolag blev av med jobbet när han protesterade mot schemaändringar. Nu stämmer Unionen företaget i Arbetsdomstolen. Colourbox

Mannen arbetade med flygbolagets fraktverksamhet på Arlanda. När företaget utökade verksamheten förändrades mannens schema och han tvingades därför att åka till jobbet både tidiga morgnar och eftermiddagar samma dag. Schemat innebar fler resor och efter att ha vänt sig till Unionen för rådgivning krävde han ersättning för ökade resekostnader. Kort därefter gav företaget honom en skriftlig varning och en uppmaning att läsa på om företagets löneregler. 

Problemen med schemaläggningen fortsatte sedan, enligt stämningsansökan. Mannens schema ändrades ofta med kort varsel, vilket gjorde det svårt att planera vardagen.

Chefen slog mannen på armen

I december förra året diskuterade mannen schemaläggningen med sin närmaste chef. Chefen blev då, enligt stämningsansökan, arg och slog mannen tre gånger på armen. Händelsen anmäldes till en högre chef och den närmaste chefen ska senare ha bett om ursäkt inför kollegor. Unionen anser dock att bolaget inte genomförde någon tillräcklig utredning eller hantering av situationen.

Unionen kräver 190 000 i skadestånd

I mars i år meddelade företaget att mannen skulle sägas upp av personliga skäl. Enligt arbetsgivaren hade han bland annat brustit i samarbetsförmåga och inte följt sina arbetsscheman. Bolaget hänvisade också till den tidigare varningen.

Enligt Unionen saknas sakliga skäl för uppsägningen. Fackförbundet stämmer därför flygbolaget i Arbetsdomstolen och kräver att mannen får 190 000 kronor i allmänt skadestånd och jobbet tillbaka.

Arbetsrätt

Kollegan läste kvinnas läkemedelsuppgifter – nu stäms bolaget

En apotekstekniker kollade upp en tidigare kollegas receptbelagda läkemedel i företagets system vid tre tillfällen. Nu stämmer Unionen arbetsgivaren och kräver skadestånd för brott mot GDPR.
Ola Rennstam Publicerad 18 augusti 2026, kl 06:01
Närbild på händer med skyddshandskar vid ett tangentbord. Bilden används som illustration till artikel om receptsystem och GDPR.
Unionen har stämt ett företag inom detaljhandeln efter att en anställd vid tre tillfällen tagit del av en tidigare kollegas läkemedelsuppgifter i receptsystemet. Tvisten gäller om behandlingen av känsliga personuppgifter strider mot GDPR. Foto: Colourbox

Kvinnan hade tidigare arbetat som receptarie i apoteksverksamheten på ett företag inom detaljhandeln. Efter att hon lämnat sin anställning upptäckte hon att hennes kollega, en apotekstekniker, vid tre tillfällen hade loggat in i företagets receptsystem. Där hade teknikern tagit del av uppgifter om hennes receptförskrivna läkemedel.

Uppgifterna hämtades från den nationella läkemedelslistan, som innehåller information om vilka läkemedel en person har fått förskrivna och hämtat ut.

Unionen: Kollegans sökningar var ett allvarligt integritetsintrång

Enligt Unionen rör det sig om känsliga personuppgifter och sökningar som saknade laglig grund. Därför har facket nu stämt bolaget i Arbetsdomstolen.

Hanteringen har inneburit ett allvarligt intrång i vår medlems personliga integritet. Hon har känt obehag över att utomstående har fått tillgång till privat information utan hennes vetskap, säger Klara Hedlund, förbundsjurist på Unionen, som företräder kvinnan.

Unionen: Företaget ansvarar för behandlingen av personuppgifter

Enligt Klara Hedlund har företaget lämnat olika förklaringar till det inträffade.

Arbetsgivaren har bland annat uppgett att kvinnan bett om hjälp att kontrollera lagerstatus för läkemedel. Det förnekar hon.

GDPR skyddar känsliga personuppgifter

Alla verksamheter som hanterar personuppgifter måste följa EU:s dataskyddsförordning GDPR (General Data Protection Regulation). 
Källa: IMY

Enligt Unionens stämningsansökan ska företaget också ha hänvisat till en IVO-anmälan mot den tidigare anställda, men enligt facket saknar det ärendet koppling till kvinnans egna läkemedel.

Därför stämmer Unionen arbetsgivaren

Varför stämmer Unionen bolaget när det tycks vara en anställd som aktivt gjort fel?

– Vi menar att det är bolaget som har personuppgiftsansvaret. Då är utgångspunkten att anställdas behandling av personuppgifter sker under arbetsgivarens ansvar.

Har företaget brustit i sina kontrollsystem i det här fallet?

– Vi har inte argumenterat i frågan om kontroll eftersom arbetsgivaren menar att det finns skäl för den behandling av personuppgifter som har skett. Där har vi olika uppfattningar.

Unionen kräver företaget på 40 000 kronor i skadestånd för brott mot dataskyddsförordningen, GDPR. 

Fotnot: Kollega har sökt arbetsgivaren för en kommentar.

Därför är uppgifter om läkemedel skyddade

Uppgifter om en persons hälsa räknas som känsliga personuppgifter enligt GDPR. Det innebär att de har ett starkare skydd och som huvudregel inte får behandlas. Det finns dock flera undantag, bland annat när det finns särskilt stöd i GDPR eller annan lagstiftning.

Verksamheter som behandlar personuppgifter måste följa GDPR och ha stöd för behandlingen i regelverket.

Källa: IMY