Publicerat 20 januari 2022 i kategorin Artiklar

Att hantera personuppgiftsincidenter

Sedan införandet av GDPR i Sverige har riktlinjer utarbetats. Nyligen uppdaterades riktlinjerna kring personuppgiftsincidenter.

Du ska mejla en lista till en extern part med uppgifter om 15 personer. Uppgifterna som skickas är namn, e-postadresser och allergier. Ingen har skyddad identitet. Det sker ett misstag och alla personer får en kopia på mejlet med allas uppgifter. Du upptäcker detta direkt, kontaktar alla som har fått mejlet och ber dem att slänga listan. Behöver detta anmälas till IMY som en personuppgiftsincident?

Svaret är nej om man utgår från de riktlinjer som EDPB* nyligen har publicerat.

För att underlätta om ett företag råkar ut för en personuppgiftsincident har EDPB publicerat ett dokument med riktlinjer utifrån typfall av tidigare inträffade incidenter. Detta för att företag ska veta vad som är korrekt hantering. Kortfattat är att incidenten inte har någon avgörande påverkan på personerna. Detta eftersom de blev kontaktade direkt efter att misstaget upptäcktes. Rekommendationen är att kontakta de som inte skulle ha mejlet och instruera dem om att de ska slänga mejlet och att de inte har rätt att använda uppgifterna framöver. Det behövs i detta fall inte göras någon personuppgiftsincidentsrapportering till Integritetsskyddsmyndigheten.

EDPB:s kommentarer på fallet ovan finns i riktlinjerna, 6.3 CASE No. 15: Personal data sent by mail by mistake.

Detta är den andra versionen av dessa riktlinjer och de antogs den 14 december 2021 och publicerades den 3 januari 2022. Riktlinjerna omfattar

  • Ransomware (det som på svenska kallas utpressningsprogram, utpressningsvirus, gisslanprogram eller gisslanvirus, är en typ av iskadlig programvara vars syfte är utpressning, ofta genom att ta filer som gisslan via kryptering.)
  • data exfiltration (stöld av data från ett it‑system. Vanligtvis på ett sådant sätt att det inte upptäcks med en gång. Exfiltrering är oftast olovlig kopiering av data i samband med dataintrång
  • interna mänskliga faktorn
  • borttappade eller stulna enheter och dokument
  • posthantering
  • övriga exempel

*EDPB, European Data Protection Board, eller på svenska, Europeiska dataskyddsstyrelsen är ett oberoende europeiskt organ som bidrar till en enhetlig tillämpning av dataskyddsregler i hela Europeiska unionen och främjar samarbete mellan EU:s dataskyddsmyndigheter.  EDPB utfärdar riktlinjer, rekommendationer och praxis för GDPR.

Publicerat 17 maj 2023

Viktiga råd vid anställning av sommarvikarier

Att anställa sommarvikarier är inget man ska slarva med. Även om det rör sig om korta anställningar är det mycket att tänka på; särskilt eftersom det är yngre människor utan särskilt mycket arbetslivserfarenhet.Det skiljer sig inte så mycket åt mellan att anställa en sommarvikarie mot en person för en fast anställning, i vart fall inte om man pratar om arbetsrätten och de …

Läs mer

Publicerat 17 maj 2023

Viktigaste reglerna för anställdas semesterledighet

Det finns mycket att tänka på för de som planerar personalens semesterledighet. Likaså för dem som ska räkna ut vilken semesterlön som ska betalas ut under ledigheten. Här följer några av de viktigaste reglerna.Semesterlagen innehåller flera tvingande regler om semesterledighet. En anställd måste till exempel ta ut minst 20 semesterdagar i ledighet under året. Detta under …

Läs mer

Publicerat 17 maj 2023

Skatteförslag på väg ut på remiss

Arbetsgivaravgifter, jobbskatteavdrag, energiskatt, bränsleskatt. De är några av de områden som regeringen nu aviserar och remitterar förslag om inför höstbudgeten.När vårändringsbudgeten presenterades var det skralt med förslag inom skatteområdet. Samtidigt aviserade finansministern att förslag på skatteområdet skulle komma. Inom ramen för Tidöavtalet vill regeringen främja …

Läs mer

Publicerat 17 maj 2023

Distansjobba utomlands i sommar? Tänk på detta först

Sugen på att stanna kvar och jobba utomlands några månader efter semestern i sommar? Är du byråledare och vill erbjuda distansarbete även utomlands för vara en mer attraktiv arbetsgivare? – Varken lagstiftning eller praxis har hunnit med när det gäller regleringen av distansarbete. Det finns ett antal saker man verkligen måste ha koll på för att det ska bli bra för båda …

Läs mer

Publicerat 17 maj 2023

Ett steg närmare elstödet

Nu har de svenska reglerna om elstöd till företag beslutats av regeringen. Precis som utlovat kommer företag i elområde 4 att få ersättning med 79 öre per kilowattimme och företag i elområde 3 med 50 öre per kilowattimme. Stödet avser förbrukning under referensperioden oktober 2021–september 2022. Från och med den 30 maj 2023 kan företag ansöka om elstödet hos Skatteverket. …

Läs mer

Publicerat 20 april 2023

Oj, jag glömde…

… att begära avdrag för resor till och från arbetet i årets deklaration! Eller kanske upptäckte du att du missade ett avdrag som du har rätt till i föregående års deklaration? Ingen fara, i den här artikeln går vi igenom vad du ska göra för att rätta din deklaration eller tidigare års deklarationer.Hur du begär omprövning av en tidigare års deklaration Det du behöver …

Läs mer

Publicerat 20 april 2023

Skattereduktioner i årets deklarationer för företag och privatpersoner

En fysisk person kan få upp till 15 olika skattereduktioner. En juridisk person kan få två skattereduktioner. För att kunna utnyttja skattereduktionerna behöver det finnas tillräckligt med skatt att avräkna skattereduktionen mot. I den här artikeln går vi igenom tre av skattereduktionerna som innehåller nyheter inför årets deklaration.Skattereduktion för investeringar i …

Läs mer

Publicerat 20 april 2023

Kontrollera och se över uppgifterna i deklarationen

Förra vecka den 14 mars öppnade Skatteverket möjligheten att lämna in inkomstdeklaration 1 för fysiska personer. Det är startskottet för deklarationstider för företag och fysiska personer. Redan första dygnet deklarerade över 1 miljon personer! Idag en vecka senare har över 2 miljoner personer deklarerat. Vi kommer under de närmsta veckorna ge tips och nyheter om årets …

Läs mer

Publicerat 20 april 2023

När kommer skatteåterbäringen?

Du kan få tillbaka skattepengarna tidigt, redan i april. I den här artikeln går vi igenom vad du behöver göra för att få pengarna så tidigt och vilka andra datum som gäller för skatteåterbäringen. Lämna in deklarationen innan den 30 mars Om du som fysisk person lämnar in din inkomstdeklaration innan den 30 mars så har du möjlighet att få tillbaka skatten redan i april. …

Läs mer

Publicerat 20 april 2023

Proposition dröjer: När slipper vi papperskvitton?

En av de vanligaste frågorna vi får när vi träffar medlemmar är ”hur gick det med moderniseringen av bokföringslagen?” Svaret från klimat- och näringslivsdepartementet dröjer, men Srf konsulterna följer noga ärendet.Ni kanske minns utredningen (SOU 2021:60 ”Förenklingar för mikroföretag och modernisering av bokföringslagen”) där Srf konsulternas Maria Albanese och …

Läs mer

Gå till startsidan