Hoppa till huvudinnehåll
Debatt

Debatt: Arbetsgivare – skydda anställdas uppgifter

I orätta händer kan spridning av facktillhörighet, hälsotillstånd och hemadress få förödande konsekvenser. Företag måste skydda sina anställdas personliga uppgifter, skriver dataskyddsombudet Jakob Iwars.
Publicerad
Till höger hänglås, till vänster Jakob Iwars
I orätta händer uppstår risker som utpressning vid spridande av känslig information. På samhällsnivå kan uppgifterna användas i påverkanskampanjer från främmande makt, skriver dataskyddsombudet Jakob Iwars. Foto: Shutterstock
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Hur viktigt är det egentligen att känna till vilka som hanterar din verksamhets personuppgifter? och hur ska vi gå tillväga för att skydda integritet i ett digitalt samhälle?

I takt med den stora AI-kapplöpningen under året, har allt fler privatpersoner och företag börjat oroa sig för integritetsrisker i samband med cyberangrepp och ny teknik. Trots den växande oron skyddar enbart var femte svensk sina personuppgifter och hälften av Sveriges befolkning har en begränsad kännedom om GDPR, visar en rapport från Integritetsskyddsmyndigheten (IMY).

Medarbetarnas persondata används i flera olika sammanhang i arbetslivet, allt från behörighetssystem till löner. Uppgifterna varierar i känslighet där en del information som arbetsgivaren har tillgång till kan vara väldigt känslig – från adressuppgifter till hälsotillstånd, nödkontakter eller facktillhörighet. Ökad inhämtning av personuppgifter medför omfattande risker. På samhällsnivå kan uppgifterna till exempel användas i påverkanskampanjer från främmande makt.

I orätta händer uppstår risker som utpressning

Enligt GDPR är det inte tillåtet att överföra personuppgifter till länder utanför EU om det inte finns ett beslut om att mottagarlandet erbjuder tillräckligt skydd för uppgifterna. Safe Harbor och Privacy Shield är båda avtal som tidigare ogiltigförklarats av EU-domstolen efter att den österrikiska Max Schrems utmanat avtalen för att USA inte uppnår den nivå av skydd som krävs.

Det har nu ingåtts ett nytt avtal vilket återigen gör det möjligt för överföring av personuppgifter till USA. Detta tredje försök kommer sannolikt att hamna i en domstolsprövning inom snar framtid. Data privacy framework, heter det nya avtalet som till stor del är en kopia av de tidigare underkända Privacy Shield och Safe Harbor.

Majoriteten av svenska företag som använder sig av ett system för HR-administration förlitar sig på amerikanska leverantörer för datalagring. Trots den nya överenskommelsen om överföring av data mellan EU och USA, kvarstår frågor om vad som sker om även det tredje avtalet ogiltigförklaras i EU-domstolen.

Företag och synnerligen HR-chefer bör granska valet av leverantörer då man ständigt hanterar många känsliga uppgifter. HR-chefer har tillgång till en stor mängd känslig data genom deras ansvar för personalavdelningen. Många system är inte så transparenta kring sina val av underleverantörer, vilket gör att flera företag arbetar i ovisshet kring var deras personuppgifter faktiskt lagras.

Européer saknar samma skydd

Åtgärderna som USA har vidtagit som grund för ett nytt avtal är inte baserade på lagstiftning utan ett presidentdekret. Detta ger ett sämre skydd eftersom dekretet omedelbart kan avskaffas av en ny president på eget bevåg, någonting som inte är ovanligt vid ett maktskifte. Utan det långsiktiga skydd lagstiftning ger kan företag tvingas byta systemleverantör för att följa GDPR - ett scenario som innebär stora merkostnader.

Ett stort problem är att USA fortfarande anser att endast amerikanska medborgare omfattas  av de legala skydd som finns i USA. En amerikansk medborgare får alltså inte bli godtyckligt övervakad av myndigheter, medan européer saknar samma skydd. Trots detta väljer en stor del av de europeiska och svenska företagen att fortsätta förlita sig på amerikanska leverantörer.

Trots stor upprördhet i EU efter bland annat Snowdens avslöjanden och upprepade uppmaningar från EU-parlamentariker att vidta åtgärder, verkar EU-kommissionen prioritera de diplomatiska förbindelserna med USA. Fler företag bör behandla sina personuppgifter med europeiska leverantörer inom EU:s gränser.

/Jakob Iwars,  bolagsjurist och dataskyddsombud på Hailey HR

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Livet med postcovid och kampen mot Försäkringskassan

Enligt Försäkringskassan är jag frisk och kan söka jobb i hela landet. Enligt min läkare är jag fortfarande sjuk. I en handvändning friskförklarade myndigheten oss med postcovid och vi utförsäkrades, skriver Affi Samuelsson.
Affi Samuelsson Publicerad 20 januari 2026, kl 09:15
Man lutar sig framåt
Många lider fortfarande av sviterna efter covidviruset. Men Försäkringskassan tar inte hänsyn till att anställda med postcovid inte kan gå på full styrka, skriver Affi Samuelsson. Foto: Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.
Affi Samuelsson

Häromdagen var det fem år sedan covidviruset landade i min kropp. En gripklo som lade sig över näsryggen var det första, i raden av många, konstiga symptom. Efter en vecka slutade ögonen och hjärnan att samarbeta. Jag kunde inte läsa, inte skriva, absolut inte titta på en skärm. Att få ljus i ögonen, av något slag, gjorde fysiskt ont. 

Sakta blev jag bättre. Nio månader var jag helt sjukskriven. Sedan jobba 25, 50, och 75 procent. Jag har kämpat mig hit. Inte gett upp. Trots alla urkonstiga symtom. Jag ska inte trötta er med dem. Men huvudvärk fler arbetsdagar än dagar utan. Och tröttheten.

Huvudvärk fler arbetsdagar än dagar utan

Forskningen har förklaring på tröttheten nu. Förhoppningsvis kommer bot också. Jag är stolt att jag orkat jobba 75 procent. Att jag ganska snabbt kom upp till det. Att jag lyckats, trots alla konstiga tröttande symtom, hålla fast och jobba. Min arbetsgivare har stöttat med anpassningar, vilket varit helt nödvändigt för att det ska fungera. Fina kollegor som anpassat sig efter mig genom att inte ha så skarpt ljus i rummet när vi har möten. Regelbundna pauser. Stort tack till er.

Nu gör Försäkringskassan sitt jobb. Efter fem år, eller 550 dagar som regelverket säger, undersöker de om det finns något jobb på hela arbetsmarknaden som jag skulle klara av 100 procent. Ja! säger Försäkringskassan, efter sin bedömning. 

Du kan jobba som trädgårdsmästare eller inom bygg, omsorg eller handel. Så nu är jag utförsäkrad. Frisk i Försäkringskassans ögon. Inte frisk enligt min läkare som fortsatt sjukskriva mig på 25 procent. Jag ska alltså säga upp ett jobb som jag klarar av på 75 procent, utbilda mig till något annat, och hoppas att jag där kan jobba 100 procent? 

Det är viktigt att det inte går att fuska med sjukförsäkringen. Men något fel är det när alla med postcovid från en dag till nästa – friskförklaras

Jag klarar mig ekonomiskt på min 75 procentstjänst. Men jag tänker på alla som inte gör det. Alla med postcovid som får det tufft nu utan ersättning från Försäkringskassan. Många är vi, med postcovid. Vad jag vet har ingen myndighet i Sverige till uppgift att räkna hur många vi är. Denna nya folksjukdom. Den information jag har fått genom åren, har kommit genom Svenska covidföreningen, en patientförening. Tack för jobbet ni gör! 

Jag tycker det är viktigt att det inte går att fuska med sjukförsäkringen, absolut. Men något fel är det när alla med postcovid från en dag till nästa – friskförklaras. Nu kommer det definitivt vara svårt att räkna hur många vi är. Varför ingen debatt? Som vanligt... Sjuka och svaga orkar inte göra sig hörda."

/Affi Samuelsson