Hoppa till huvudinnehåll
Debatt

Debatt: Arbetsgivare – skydda anställdas uppgifter

I orätta händer kan spridning av facktillhörighet, hälsotillstånd och hemadress få förödande konsekvenser. Företag måste skydda sina anställdas personliga uppgifter, skriver dataskyddsombudet Jakob Iwars.
Publicerad
Till höger hänglås, till vänster Jakob Iwars
I orätta händer uppstår risker som utpressning vid spridande av känslig information. På samhällsnivå kan uppgifterna användas i påverkanskampanjer från främmande makt, skriver dataskyddsombudet Jakob Iwars. Foto: Shutterstock
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Hur viktigt är det egentligen att känna till vilka som hanterar din verksamhets personuppgifter? och hur ska vi gå tillväga för att skydda integritet i ett digitalt samhälle?

I takt med den stora AI-kapplöpningen under året, har allt fler privatpersoner och företag börjat oroa sig för integritetsrisker i samband med cyberangrepp och ny teknik. Trots den växande oron skyddar enbart var femte svensk sina personuppgifter och hälften av Sveriges befolkning har en begränsad kännedom om GDPR, visar en rapport från Integritetsskyddsmyndigheten (IMY).

Medarbetarnas persondata används i flera olika sammanhang i arbetslivet, allt från behörighetssystem till löner. Uppgifterna varierar i känslighet där en del information som arbetsgivaren har tillgång till kan vara väldigt känslig – från adressuppgifter till hälsotillstånd, nödkontakter eller facktillhörighet. Ökad inhämtning av personuppgifter medför omfattande risker. På samhällsnivå kan uppgifterna till exempel användas i påverkanskampanjer från främmande makt.

I orätta händer uppstår risker som utpressning

Enligt GDPR är det inte tillåtet att överföra personuppgifter till länder utanför EU om det inte finns ett beslut om att mottagarlandet erbjuder tillräckligt skydd för uppgifterna. Safe Harbor och Privacy Shield är båda avtal som tidigare ogiltigförklarats av EU-domstolen efter att den österrikiska Max Schrems utmanat avtalen för att USA inte uppnår den nivå av skydd som krävs.

Det har nu ingåtts ett nytt avtal vilket återigen gör det möjligt för överföring av personuppgifter till USA. Detta tredje försök kommer sannolikt att hamna i en domstolsprövning inom snar framtid. Data privacy framework, heter det nya avtalet som till stor del är en kopia av de tidigare underkända Privacy Shield och Safe Harbor.

Majoriteten av svenska företag som använder sig av ett system för HR-administration förlitar sig på amerikanska leverantörer för datalagring. Trots den nya överenskommelsen om överföring av data mellan EU och USA, kvarstår frågor om vad som sker om även det tredje avtalet ogiltigförklaras i EU-domstolen.

Företag och synnerligen HR-chefer bör granska valet av leverantörer då man ständigt hanterar många känsliga uppgifter. HR-chefer har tillgång till en stor mängd känslig data genom deras ansvar för personalavdelningen. Många system är inte så transparenta kring sina val av underleverantörer, vilket gör att flera företag arbetar i ovisshet kring var deras personuppgifter faktiskt lagras.

Européer saknar samma skydd

Åtgärderna som USA har vidtagit som grund för ett nytt avtal är inte baserade på lagstiftning utan ett presidentdekret. Detta ger ett sämre skydd eftersom dekretet omedelbart kan avskaffas av en ny president på eget bevåg, någonting som inte är ovanligt vid ett maktskifte. Utan det långsiktiga skydd lagstiftning ger kan företag tvingas byta systemleverantör för att följa GDPR - ett scenario som innebär stora merkostnader.

Ett stort problem är att USA fortfarande anser att endast amerikanska medborgare omfattas  av de legala skydd som finns i USA. En amerikansk medborgare får alltså inte bli godtyckligt övervakad av myndigheter, medan européer saknar samma skydd. Trots detta väljer en stor del av de europeiska och svenska företagen att fortsätta förlita sig på amerikanska leverantörer.

Trots stor upprördhet i EU efter bland annat Snowdens avslöjanden och upprepade uppmaningar från EU-parlamentariker att vidta åtgärder, verkar EU-kommissionen prioritera de diplomatiska förbindelserna med USA. Fler företag bör behandla sina personuppgifter med europeiska leverantörer inom EU:s gränser.

/Jakob Iwars,  bolagsjurist och dataskyddsombud på Hailey HR

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: A-kassans regler skadar kulturen

Det måste gå att bedriva hobbyverksamhet i mindre skala utan att kastas ut från alla trygghetssystem.
Alexander Forselius Publicerad 9 juni 2026, kl 09:15
Svårt för personer med hobby att få a-kassa
A-kassans regler kring att ha hobbyprojekt som genererar pengar behöver ses över, skriver Alexander Forselius. Foto: Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

För exakt tio år sedan hade jag a-kassa efter att jag förlorat min anställning vid ett it-bolag. Vid sidan av producerade jag så kallad “yoga-musik” och hade precis fått in låtarna på en större spellista på Spotify.

Intäkterna för ett år var under normen som räknades som hobbyverksamhet. Jag började plugga och året därpå ansåg Skatteverket att jag tjänade så mycket på min musik att jag skulle registrera en firma. Detta triggade en kaskad av oönskade konsekvenser. 

Alexander Forselius

Jag slängdes ut från Arbetsförmedlingen, blev av med min SIUS-konsulent (en specialicerad arbetsförmedlare som hjälper arbetssökande med funktionsnedsättning reds. anm.) efter att jag blev färdig med utbildningen 2018. För att överleva lyfte jag även in konsultuppdrag i min firma jag hade fått genom musikverksamheten och gav även ut egna böcker. 

Sedan kom pandemin och vände upp och ned på världen, dock till min fördel då påbuden om distansarbete bidrog till att jag kunde hitta uppdrag i Stockholm som jag kunde sköta hemifrån. 

Det har alltid varit mina egna projekt som lett till jobb

Men när det gick dåligt sommaren 2021 försökte jag söka a-kassa igen. Men inte ens de tillfälliga pandemireglerna rådde på deras kalla inställning.

I hemkarantän såg jag en annons för restplatser på en utbildning i Malmö som jag tack vare restriktionerna kunde gå på distans . Den utbildningen ledde till praktik på ett musikföretag, och jag var kvar där ända fram tills mars 2026, då jag blev övertalig vid en omorganisation.

Då, exakt tio år senare, sökte jag a-kassa igen, och ärendet drar ut på tiden. För att jag har så många järn i elden, som musiker, författare, medverkar i Miljöpartiet och förtroendevald till Unionen samt har egna hobbyprojekt med bland annat en app för “digitala bad”. 

Detta innebar att jag på heder och samvete i ansökan fick rada upp precis allt jag gör och tänker göra för den stora “herren” till a-kassa, som sedan skall bedöma om jag är berättigad ersättning.

Det måste införas ett undantag kring reglerna för företagare

Och det drar ut på tiden. Jag fick under tiden gå till socialkontoret och söka försörjningsstöd, vilket innebar att jag drog in ytterligare en aktör, kommunens socialtjänst och Arbetsmarknadsenhet i hela härvan. 

Det var som att teleporteras tillbaka 28 år bakåt i tiden och skriva ut tonvis med papper på kontoutdrag, hyror och ansökningar, bara för att sedan få avslag. 

Roten till allt elände är just de musikintäkter jag fått från yogamusiken jag producerade. Det som gjorde att jag var tvungen att registrera enskild firma på Skatteverkets begäran, något som sedan gör att jag blev utkastad från samtliga trygghetssystem.

Samtidigt har det alltid varit mina egna projekt, som musik och sidoprojekt, som lett till jobb. Men det var sedan svårt att konkurrera och hålla sig kvar på listorna mot AI, produktionsbolag och andra konkurrenter som hade bättre utrustning.

Stimpengar kan komma flera år efteråt när man minst anar det

Systemets utforming som det är i dag har försatt mig i en mycket prekär sits med diaboliska ekonomiska följder, på grund av en kombination av beskattningsregler, a-kassans regler och andra ålderdomliga regelverk från 1990-talet som inte fungerar med 2020-talets arbetssätt.

Det måste införas ett undantag kring reglerna för företagare så att det går att fortsätta bedriva kulturverksamhet i mindre skala. Även om man lagt ned ett företag på grund av bristande lönsamhet, även om man klassas som företagare, då kulturintäkter är mer som ett lotteri och inte en direkt ersättning för antal timmar jobb.

Man borde  ha möjlighet att fortsätta öva sin passion som hobby. Dagens regler innebär i princip att man måste ta bort alla sociala medier och hemsidor som är kopplade till en firma. Ingenting som varit del i det företag som man lagt ned, får säljas eller marknadsföras.

Men inom kulturen är det svårt att ta bort musik eller böcker på grund av förlags och skivbolagsavtal. Stimpengar kan komma flera år efteråt när man minst anar det, till skillnad från till exempel en butik där man kan sälja lokalen och varulager.

Kulturverksamhet som musik och böcker är ofta kopplad till dig personligen, vilket gör den svår att göra sig av med, både av juridiska, ekonomiska men inte minst emotionella skäl.

Om jag skulle ta bort allt skulle jag behöva radera allt från Spotify och gå hem till alla kunder som köpt en bok av mig och ta tillbaka den. Det är omänskligt.

Förra gången det inträffade var enda utvägen att mot en engångssumma överlåta mina rättigheter till min distributör. Jag vill undvika detta igen.

Alexander Forselius, musiker och it-konsult i Lidköping