
– Den nya lagen är till viss del luddig. Det finns ingen checklista att gå efter och vi har inte de ekonomiska resurserna att ta in en jurist för att titta på hur det påverkar oss, säger Filippa Drakander, som är generalsekreterare på Sveriges elevråd, SVEA.
Under veckan som gick träffades Unionens branschråd för organisationer och föreningar för första gången. Tanken är att anställda inom branschen ska sammanstråla och utbyta erfarenheter och diskutera aktuella ämnen. En fråga som är brinnande aktuell är den nya dataskyddslagen, även förkortad GDPR. Den nya lagen ersätter den nuvarande personuppgiftslagen PuL, och ställer högre krav på personuppgiftshantering och omfattar alla företag myndigheter och organisationer som behandlar persondata.
Lagen innebär bland annat att du har rätt att få se dina personuppgifter, begära ändringar eller att de raderas helt. Men den absolut största skillnaden är att det införs kännbara straff för dem som inte följer lagen. Och organisationer och föreningar måste framöver inte bara uppfylla de nya reglerna, utan också visa att de följs genom insamlad data, berätta var man lagrar den och vilka som har tillgång till den. Enligt den nya förordningen ska säkerheten vara ”lämplig och tillräcklig” men hur den ska se ut är oklart. Klart är att varje företag eller organisation måste lösa det här själva eftersom det inte är tillåtet att delegera ut till en IT-leverantör.
– Vi har läst den information som finns och gått på seminarier för att se hur vi kan anpassa oss. Men vi och många andra ideella föreningar har inte de ekonomiska resurserna för att genomlysa vårt arbete och analysera hur det här kan påverka oss. Vi vet att man ska utse ett ombud och en ansvarig men vi hade önskat att man kunnat vara tydligare i beskrivningarna, säger Filippa Drakander.
För mindre organisationer och föreningar kan det också bli bekymmersamt att inte ha samma förutsättningar som större företag att lägga på juridisk hjälp vid rättskonflikter. Ytterligare ett bekymmer man diskuterade angående dataskyddslagen är hur den samspelar med föreningsfriheten. Den som organiserar sig i en förening och är under 16 år måste om några månader få målsmans godkännande.
– Men det är inte alla som vill berätta att man vill gå med i en förening av olika skäl och då blir datainsamlandet väldigt känsligt. Vi har försökt att få gehör för att ändra åldern till 13 år, men det har ännu inte blivit någon ändring.
Företag som bryter mot reglerna riskerar 20 miljoner euro eller 4 procent av den globala omsättningen i administrativ sanktionsavgift. Dessutom kan enskilda personer begära skadestånd från företag som behandlat deras personuppgifter fel.