Hoppa till huvudinnehåll
Arbetsrätt

Butikschef bytte inte larmkod - fick sparken

Butikschefen avskedades för att hon slarvat med företagets säkerhetsregler och fuskat med tidsredovisningen. Unionen anser dock att incidenterna beror på arbetsgivarens bristfälliga introduktion och har nu stämt skokedjan i Arbetsdomstolen.
Ola Rennstam Publicerad
Teodor Lazarev / Colourbox
Unionen och skokedjan har inte så olika bilder av vad som hänt, men är oeniga om hur det ska bedömas och om det var rätt att avskeda butikschefen eller inte. Teodor Lazarev / Colourbox

När butikschefen kom till sin arbetsplats den 23 juni i år möttes hon av två regionchefer och en representant från HR. De bad henne följa med till ett personalutrymme där de meddelade att hon var avskedad.

Enligt arbetsgivaren hade butikschefen fuskat med tidsredovisningen vid 112 tillfällen, haft olovlig frånvaro samt öppnat affären, som ligger i en mindre galleria, för sent vid 27 tillfällen. Butikschefen hade även slarvat med bolagets säkerhetsrutiner genom att inte uppdatera koderna till larmet under ett helt år. Enligt rutinerna skulle koderna bytas minst var sjätte månad samt när någon anställd slutar, men det visade sig att en person som slutat ett år tidigare fortfarande hade en giltig larmkod till butiken.

Skokedjan anser att butikschefen genom sin roll haft ett särskilt förtroende i företaget och ett ansvar att rutiner och regler följs av samtliga anställda i butiken. Genom kvinnans agerade var bolagets förtroende för henne förbrukat.

Men Unionen, som företräder butikschefen, anser att avskedet är felaktigt och att det saknas skäl för att hon skulle förlora sin tjänst. Förbundet har stämt arbetsgivaren i Arbetsdomstolen och kräver ett skadestånd på 150 000 kronor.

– Vi har inte så olika bilder av vad som hänt, utan är oeniga om hur det ska bedömas och om det utgör grund för avsked eller inte. Vår uppfattning är att de finns en förklaring till varför det blivit som det blivit, säger Susanna Kjällström, förbundsjurist på Unionen, som företräder butikschefen.

Unionen tillbakavisar att medlemmen skulle ha fuskat med tidrapporteringen och haft olovlig frånvaro. Att butikschefen hade kommit till jobbet senare än vad schemat angett beror på att hon jobbat övertid andra dagar utan att förändra sitt schema – att kompensera på detta sätt var en instruktion hon fått av en regionchef på företaget. Vidare har hon inte fått information om att larmkoderna skulle bytas med jämna mellanrum.

– De fel som arbetsgivaren påstår att vår medlem har begått beror på att hon inte har fått någon ordentlig introduktion i jobbet och i stort sett har varit utlämnad att lära sig arbetet på egen hand, säger Susanna Kjällström.

Orsaken till att butikschefen öppnat affären för sent beror, enligt Unionen, på att larmet krånglat vid några tillfällen och en tekniker har behövts tillkallas. När det gäller övriga tillfällen borde bolaget ha påtalat bristerna för butikschefen, vilket man inte gjort. Unionen påpekar vidare att butikens lönsamhet har ökat under den tid då kvinnan varit butikschef.

– Vår medlem har inte fått något annat än goda vitsord fram till dess att hon blev avskedad. Hon har uppfattat att man hade vissa förväntningar på henne och hon har följt dem. Hon var inte alls beredd på att förlora jobbet och är försåts ledsen och besviken, säger Susanna Kjällström.

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Arbetsrätt

Kollegan läste kvinnas läkemedelsuppgifter – nu stäms bolaget

En apotekstekniker kollade upp en tidigare kollegas receptbelagda läkemedel i företagets system vid tre tillfällen. Nu stämmer Unionen arbetsgivaren och kräver skadestånd för brott mot GDPR.
Ola Rennstam Publicerad 18 augusti 2026, kl 06:01
Närbild på händer med skyddshandskar vid ett tangentbord. Bilden används som illustration till artikel om receptsystem och GDPR.
Unionen har stämt ett företag inom detaljhandeln efter att en anställd vid tre tillfällen tagit del av en tidigare kollegas läkemedelsuppgifter i receptsystemet. Tvisten gäller om behandlingen av känsliga personuppgifter strider mot GDPR. Foto: Colourbox

Kvinnan hade tidigare arbetat som receptarie i apoteksverksamheten på ett företag inom detaljhandeln. Efter att hon lämnat sin anställning upptäckte hon att hennes kollega, en apotekstekniker, vid tre tillfällen hade loggat in i företagets receptsystem. Där hade teknikern tagit del av uppgifter om hennes receptförskrivna läkemedel.

Uppgifterna hämtades från den nationella läkemedelslistan, som innehåller information om vilka läkemedel en person har fått förskrivna och hämtat ut.

Unionen: Kollegans sökningar var ett allvarligt integritetsintrång

Enligt Unionen rör det sig om känsliga personuppgifter och sökningar som saknade laglig grund. Därför har facket nu stämt bolaget i Arbetsdomstolen.

Hanteringen har inneburit ett allvarligt intrång i vår medlems personliga integritet. Hon har känt obehag över att utomstående har fått tillgång till privat information utan hennes vetskap, säger Klara Hedlund, förbundsjurist på Unionen, som företräder kvinnan.

Unionen: Företaget ansvarar för behandlingen av personuppgifter

Enligt Klara Hedlund har företaget lämnat olika förklaringar till det inträffade.

Arbetsgivaren har bland annat uppgett att kvinnan bett om hjälp att kontrollera lagerstatus för läkemedel. Det förnekar hon.

GDPR skyddar känsliga personuppgifter

Alla verksamheter som hanterar personuppgifter måste följa EU:s dataskyddsförordning GDPR (General Data Protection Regulation). 
Källa: IMY

Enligt Unionens stämningsansökan ska företaget också ha hänvisat till en IVO-anmälan mot den tidigare anställda, men enligt facket saknar det ärendet koppling till kvinnans egna läkemedel.

Därför stämmer Unionen arbetsgivaren

Varför stämmer Unionen bolaget när det tycks vara en anställd som aktivt gjort fel?

– Vi menar att det är bolaget som har personuppgiftsansvaret. Då är utgångspunkten att anställdas behandling av personuppgifter sker under arbetsgivarens ansvar.

Har företaget brustit i sina kontrollsystem i det här fallet?

– Vi har inte argumenterat i frågan om kontroll eftersom arbetsgivaren menar att det finns skäl för den behandling av personuppgifter som har skett. Där har vi olika uppfattningar.

Unionen kräver företaget på 40 000 kronor i skadestånd för brott mot dataskyddsförordningen, GDPR. 

Fotnot: Kollega har sökt arbetsgivaren för en kommentar.

Därför är uppgifter om läkemedel skyddade

Uppgifter om en persons hälsa räknas som känsliga personuppgifter enligt GDPR. Det innebär att de har ett starkare skydd och som huvudregel inte får behandlas. Det finns dock flera undantag, bland annat när det finns särskilt stöd i GDPR eller annan lagstiftning.

Verksamheter som behandlar personuppgifter måste följa GDPR och ha stöd för behandlingen i regelverket.

Källa: IMY