Hoppa till huvudinnehåll
Arbetsrätt

It-företag övervakade anställda under jobbresor

It-företaget övervakade sina anställda i realtid och kunde dela informationen till sina kunder. Nu stämmer Unionen bolaget på 40 000 kronor för varje medlem som drabbades.
Oscar Broström Publicerad
Person åker i bil med gps i mobilen.
Företaget kunde via en gps-tjänst följda sina anställda när de var på resor och dela med sig av informationen till sina kunder. Foto: Erik Simander/TT

De anställda på it-företaget är eller var fältservicetekniker för företaget och var ofta ute hos kunder. Under jobbresorna övervakades de i realtid med hjälp av en gps-tjänst, Enroute, som samlade in data om medarbetarnas namn, var de befann sig, när de påbörjade sina resor, beräknad ankomsttid samt arbetsordernummer.

Den här informationen kunde sedan delas med en tredje part, det vill säga bolagets kunder.

Redan när gps-tjänsten infördes på arbetsplatsen flaggade Unionen, under mbl-förhandlingar, för att insamlingen av medlemmarnas personuppgifter kunde bryta mot dataskyddsförordningen.

– Det här är en viktig fråga för de enskilda individer som drabbats men också för Unionen som facklig organisation. Det har att göra med att vi tycker oss kunna se att den här typen av övervakning blir vanligare och vi vill få prövat var gränserna går, säger Susanna Kjällström, förbundsjurist på Unionen.

Hon tillägger:

 Att kunna följa en arbetstagare i realtid med gps och att dessutom lämna ut den informationen till en tredje part är en alldeles för långtgående och närgående övervakning. Det är en övervakning som har skapat stort obehag hos medlemmarna.

Stämningen rör 15 medlemmar i Unionen som vardera kan få 40 000 kronor i skadestånd, om Unionen får igenom sitt yrkande. Övervakningen pågick under ett år och fem månader.

Söker klargöranden från EU-domstolen

Dataskyddsförordningen, ofta kallad GDPR, är en EU-lag som infördes 2018. Det finns få avgöranden från andra länder, och inget alls i svensk domstol, för hur skadestånd ska betalas ut vid brott mot förordningen.

Därför har Unionen bett om ett så kallat förhandsavgörande från EU-domstolen.

 Det här är en förordning som ska tillämpas likadant i alla EU-länder. Därför är det vår uppfattning att en svensk domstol inte kan ta ställning till om skadestånd ska betalas ut och till vilka nivåer, utan att få vissa klargöranden från EU-domstolen, säger Susanna Kjällström.

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Arbetsrätt

Kollegan läste kvinnas läkemedelsuppgifter – nu stäms bolaget

En apotekstekniker kollade upp en tidigare kollegas receptbelagda läkemedel i företagets system vid tre tillfällen. Nu stämmer Unionen arbetsgivaren och kräver skadestånd för brott mot GDPR.
Ola Rennstam Publicerad 18 augusti 2026, kl 06:01
Närbild på händer med skyddshandskar vid ett tangentbord. Bilden används som illustration till artikel om receptsystem och GDPR.
Unionen har stämt ett företag inom detaljhandeln efter att en anställd vid tre tillfällen tagit del av en tidigare kollegas läkemedelsuppgifter i receptsystemet. Tvisten gäller om behandlingen av känsliga personuppgifter strider mot GDPR. Foto: Colourbox

Kvinnan hade tidigare arbetat som receptarie i apoteksverksamheten på ett företag inom detaljhandeln. Efter att hon lämnat sin anställning upptäckte hon att hennes kollega, en apotekstekniker, vid tre tillfällen hade loggat in i företagets receptsystem. Där hade teknikern tagit del av uppgifter om hennes receptförskrivna läkemedel.

Uppgifterna hämtades från den nationella läkemedelslistan, som innehåller information om vilka läkemedel en person har fått förskrivna och hämtat ut.

Unionen: Kollegans sökningar var ett allvarligt integritetsintrång

Enligt Unionen rör det sig om känsliga personuppgifter och sökningar som saknade laglig grund. Därför har facket nu stämt bolaget i Arbetsdomstolen.

Hanteringen har inneburit ett allvarligt intrång i vår medlems personliga integritet. Hon har känt obehag över att utomstående har fått tillgång till privat information utan hennes vetskap, säger Klara Hedlund, förbundsjurist på Unionen, som företräder kvinnan.

Unionen: Företaget ansvarar för behandlingen av personuppgifter

Enligt Klara Hedlund har företaget lämnat olika förklaringar till det inträffade.

Arbetsgivaren har bland annat uppgett att kvinnan bett om hjälp att kontrollera lagerstatus för läkemedel. Det förnekar hon.

GDPR skyddar känsliga personuppgifter

Alla verksamheter som hanterar personuppgifter måste följa EU:s dataskyddsförordning GDPR (General Data Protection Regulation). 
Källa: IMY

Enligt Unionens stämningsansökan ska företaget också ha hänvisat till en IVO-anmälan mot den tidigare anställda, men enligt facket saknar det ärendet koppling till kvinnans egna läkemedel.

Därför stämmer Unionen arbetsgivaren

Varför stämmer Unionen bolaget när det tycks vara en anställd som aktivt gjort fel?

– Vi menar att det är bolaget som har personuppgiftsansvaret. Då är utgångspunkten att anställdas behandling av personuppgifter sker under arbetsgivarens ansvar.

Har företaget brustit i sina kontrollsystem i det här fallet?

– Vi har inte argumenterat i frågan om kontroll eftersom arbetsgivaren menar att det finns skäl för den behandling av personuppgifter som har skett. Där har vi olika uppfattningar.

Unionen kräver företaget på 40 000 kronor i skadestånd för brott mot dataskyddsförordningen, GDPR. 

Fotnot: Kollega har sökt arbetsgivaren för en kommentar.

Därför är uppgifter om läkemedel skyddade

Uppgifter om en persons hälsa räknas som känsliga personuppgifter enligt GDPR. Det innebär att de har ett starkare skydd och som huvudregel inte får behandlas. Det finns dock flera undantag, bland annat när det finns särskilt stöd i GDPR eller annan lagstiftning.

Verksamheter som behandlar personuppgifter måste följa GDPR och ha stöd för behandlingen i regelverket.

Källa: IMY