Hoppa till huvudinnehåll
Debatt

Debatt: Arbetsgivare – skydda anställdas uppgifter

I orätta händer kan spridning av facktillhörighet, hälsotillstånd och hemadress få förödande konsekvenser. Företag måste skydda sina anställdas personliga uppgifter, skriver dataskyddsombudet Jakob Iwars.
Publicerad
Till höger hänglås, till vänster Jakob Iwars
I orätta händer uppstår risker som utpressning vid spridande av känslig information. På samhällsnivå kan uppgifterna användas i påverkanskampanjer från främmande makt, skriver dataskyddsombudet Jakob Iwars. Foto: Shutterstock
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Hur viktigt är det egentligen att känna till vilka som hanterar din verksamhets personuppgifter? och hur ska vi gå tillväga för att skydda integritet i ett digitalt samhälle?

I takt med den stora AI-kapplöpningen under året, har allt fler privatpersoner och företag börjat oroa sig för integritetsrisker i samband med cyberangrepp och ny teknik. Trots den växande oron skyddar enbart var femte svensk sina personuppgifter och hälften av Sveriges befolkning har en begränsad kännedom om GDPR, visar en rapport från Integritetsskyddsmyndigheten (IMY).

Medarbetarnas persondata används i flera olika sammanhang i arbetslivet, allt från behörighetssystem till löner. Uppgifterna varierar i känslighet där en del information som arbetsgivaren har tillgång till kan vara väldigt känslig – från adressuppgifter till hälsotillstånd, nödkontakter eller facktillhörighet. Ökad inhämtning av personuppgifter medför omfattande risker. På samhällsnivå kan uppgifterna till exempel användas i påverkanskampanjer från främmande makt.

I orätta händer uppstår risker som utpressning

Enligt GDPR är det inte tillåtet att överföra personuppgifter till länder utanför EU om det inte finns ett beslut om att mottagarlandet erbjuder tillräckligt skydd för uppgifterna. Safe Harbor och Privacy Shield är båda avtal som tidigare ogiltigförklarats av EU-domstolen efter att den österrikiska Max Schrems utmanat avtalen för att USA inte uppnår den nivå av skydd som krävs.

Det har nu ingåtts ett nytt avtal vilket återigen gör det möjligt för överföring av personuppgifter till USA. Detta tredje försök kommer sannolikt att hamna i en domstolsprövning inom snar framtid. Data privacy framework, heter det nya avtalet som till stor del är en kopia av de tidigare underkända Privacy Shield och Safe Harbor.

Majoriteten av svenska företag som använder sig av ett system för HR-administration förlitar sig på amerikanska leverantörer för datalagring. Trots den nya överenskommelsen om överföring av data mellan EU och USA, kvarstår frågor om vad som sker om även det tredje avtalet ogiltigförklaras i EU-domstolen.

Företag och synnerligen HR-chefer bör granska valet av leverantörer då man ständigt hanterar många känsliga uppgifter. HR-chefer har tillgång till en stor mängd känslig data genom deras ansvar för personalavdelningen. Många system är inte så transparenta kring sina val av underleverantörer, vilket gör att flera företag arbetar i ovisshet kring var deras personuppgifter faktiskt lagras.

Européer saknar samma skydd

Åtgärderna som USA har vidtagit som grund för ett nytt avtal är inte baserade på lagstiftning utan ett presidentdekret. Detta ger ett sämre skydd eftersom dekretet omedelbart kan avskaffas av en ny president på eget bevåg, någonting som inte är ovanligt vid ett maktskifte. Utan det långsiktiga skydd lagstiftning ger kan företag tvingas byta systemleverantör för att följa GDPR - ett scenario som innebär stora merkostnader.

Ett stort problem är att USA fortfarande anser att endast amerikanska medborgare omfattas  av de legala skydd som finns i USA. En amerikansk medborgare får alltså inte bli godtyckligt övervakad av myndigheter, medan européer saknar samma skydd. Trots detta väljer en stor del av de europeiska och svenska företagen att fortsätta förlita sig på amerikanska leverantörer.

Trots stor upprördhet i EU efter bland annat Snowdens avslöjanden och upprepade uppmaningar från EU-parlamentariker att vidta åtgärder, verkar EU-kommissionen prioritera de diplomatiska förbindelserna med USA. Fler företag bör behandla sina personuppgifter med europeiska leverantörer inom EU:s gränser.

/Jakob Iwars,  bolagsjurist och dataskyddsombud på Hailey HR

Bläddra i senaste numret av våra e-tidningar

Kollega nummer 1 2025 omslag

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Sverige fortsätter att strida mot EU-direktiv 2025

Ett spännande arbetsrättsår är till ända. Kommande bjuder på viktiga avgöranden om minimilöner och uthyrningslagen, skriver forskarna Niklas Selberg och Erik Sjödin.
Publicerad 14 januari 2025, kl 06:00
En eu-flagga
Det blir ett spännande år för arbetsrätten med beslut om minimilöner, uthyrningslagen och om arbetstid ska regleras i lag eller inte, skriver forskarna Erik Sjödin och Niklas Selberg. foto: Shutterstock
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Blir 2025 års avtalsrörelse ”stökig”? Får Tesla till slut kollektivavtal? Vad händer med säkerhets- och bakgrundskontrollerna? Får EU anta minimilönedirektivet? Det, och mer lär vi veta när vi summerar 2025, som alltså ser ut att bli ett riktigt spännande år för arbetsrätten. 

Morgondagen hoppas att vi lärt något av gårdagen, lär John Wayne ha sagt. Med den klokskapen i åtanke är det kanske dags att summera det som varit och spana in det som kommer. 

EU:s Sociala Pelare, som Sverige stred för, fortsätter att alstra direktiv – som Sverige nu strider emot. Direktiv om lönetransparens, arbetsvillkor och minimilöner – alla har de det gemensamt att de vidgar EU-arbetsrättens gränser. Den omfattar allt fler, och reglerar allt mer.

I januari rivstartar året med att EU- domstolen presenterar sitt domsförslag i målet om ogiltigförklaring av minimilönedirektivet. Här kommer nog en fingervisning om hur EU-domstolen kan komma att bedöma saken. 

EU fortsätter alstra direktiv – som Sverige strider mot

Också den svenska politiska utvecklingen påverkar arbetsrätten. Nya lagen om anställningsskydd, som (vissa) arbetsmarknadsparter ingick 2022, har gett upphov till de första prejudikaten i Arbetsdomstolen. I alla mål har utgången framstått som given – och dessutom som om utgången skulle blivit densamma även med den gamla anställningsskyddslagen. Varför har då parterna drivit dessa saker till avgörande i domstol? Kanske man inte är så överens om varken de gamla eller de nya reglernas innebörd som man trodde under förhandlingarna. 

Under Metallstrejken 1945 lade mer än 120 000 arbetare ner arbetet i fem månader, med mer än 11 miljoner strejkdagar som resultat. Men faktum är att vi nu ser en ännu längre strejk: Teslastrejken inleddes i oktober 2023, och pågår ännu. Syftet är att få elbilstillverkaren att skaffa kollektivavtal. Företaget nekar på ideologiska grunder och strejken har utvidgats med sympatiåtgärder. 

Det är oklart hur nära ett avtal är, men säkert är att konflikten ger upphov till en debatt om utrymmet att vidta sympatiåtgärder. Möjligheten till sympatiåtgärder har dock skapats mot bakgrund av att stridsåtgärder ska vara kortvariga – om en konflikt ska vara stor, måste den vara kort, var tanken. Nu ser vi att både konflikten och sympatiåtgärderna rullat på så länge att semester inte tjänats in. Säkert kommer den redan startade diskussionen om sympatiåtgärder fortsätta med samma intensitet som fackföreningsrörelsens strid mot Tesla. Det kanske tydligaste tecknet på att svenska modellen står stark är för övrigt att ingen politiker agerat för någon part i konflikten. I USA stod Joe Biden nyligen vid de strejkande bilarbetarnas sida, men i Sverige håller politikerna tand för tunga – gott så!

Är det i lag eller avtal arbetstidens längd ska regleras? 

Den som letar efter politisk handlingskraft får vända sig till arbetskraftsmigrationens område. Antagligen kommer riksdagen återigen höja lönekravet för arbetstillstånd. Utgångspunkten ska vara svensk medianlön, men med möjlighet till undantag inom sektorer där det finns behov av arbetskraft.  Reformen genomförs nu trots högljudda protester från remissinstanser och både fack och arbetsgivarorganisationer.

Den hårdaste rättsliga konflikten i den svenska modellen rör överraskande nog uthyrningslagen som ska ge långtidsinhyrda stärkt ställning i form av erbjudande om tillsvidareanställning (eller ekonomisk kompensation) i kundföretaget. Vissa befarar att regeln är för inkluderande och att den ska tillämpas på konsultbranschen med stor skada som följd. Den lilla lagregeln sammanfattar emellertid den samtida arbetsrättens komplexitet: arbetsmarknadsparterna har hittat på den och riksdagen stiftat den – men det grundläggande konceptet – bemanningsarbete – definieras av EU-rätten, som varken parter eller lagstiftare rår på. Det kommer att bli en domstol som får lösa denna sak.

2025 fyller det stora kollektivavtalet om användning av konkurrensklausuler 10 år och vår önskan är att det firas med en kritisk granskning av dess effekter på arbetstagarnas rörlighet på arbetsmarknaden.

Slutligen har vi en avtalsrörelse 2025 där det återigen rör på sig i arbetstidsfrågan. Tid är ju pengar, och arbetare har väckt frågan vad som framstår som rättsligt grundade krav på ökad ersättning för mertid. Är det i lag eller avtal arbetstidens längd ska regleras? Klart är att det finns stora skillnader i förutsättningar mellan de som kan och de som inte kan jobba hemifrån, men även att förhandlingskrav på kortare arbetstid kommer ha ett pris – men det har det nog också om man riktar kravet till lagstiftaren. Avtalsrörelsen 2025 blir viktig för den framtida hanteringen av anspråk på arbetstidsförkortningar i svenska modellen.

/Niklas Selberg & Erik Sjödin, forskare i civilrätt vid Lunds respektive Stockholms universitet