Hoppa till huvudinnehåll
Debatt

Debatt: Arbetsgivare – skydda anställdas uppgifter

I orätta händer kan spridning av facktillhörighet, hälsotillstånd och hemadress få förödande konsekvenser. Företag måste skydda sina anställdas personliga uppgifter, skriver dataskyddsombudet Jakob Iwars.
Publicerad 31 oktober 2023, kl 00:00
Till höger hänglås, till vänster Jakob Iwars
I orätta händer uppstår risker som utpressning vid spridande av känslig information. På samhällsnivå kan uppgifterna användas i påverkanskampanjer från främmande makt, skriver dataskyddsombudet Jakob Iwars. Foto: Shutterstock
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Hur viktigt är det egentligen att känna till vilka som hanterar din verksamhets personuppgifter? och hur ska vi gå tillväga för att skydda integritet i ett digitalt samhälle?

I takt med den stora AI-kapplöpningen under året, har allt fler privatpersoner och företag börjat oroa sig för integritetsrisker i samband med cyberangrepp och ny teknik. Trots den växande oron skyddar enbart var femte svensk sina personuppgifter och hälften av Sveriges befolkning har en begränsad kännedom om GDPR, visar en rapport från Integritetsskyddsmyndigheten (IMY).

Medarbetarnas persondata används i flera olika sammanhang i arbetslivet, allt från behörighetssystem till löner. Uppgifterna varierar i känslighet där en del information som arbetsgivaren har tillgång till kan vara väldigt känslig – från adressuppgifter till hälsotillstånd, nödkontakter eller facktillhörighet. Ökad inhämtning av personuppgifter medför omfattande risker. På samhällsnivå kan uppgifterna till exempel användas i påverkanskampanjer från främmande makt.

I orätta händer uppstår risker som utpressning

Enligt GDPR är det inte tillåtet att överföra personuppgifter till länder utanför EU om det inte finns ett beslut om att mottagarlandet erbjuder tillräckligt skydd för uppgifterna. Safe Harbor och Privacy Shield är båda avtal som tidigare ogiltigförklarats av EU-domstolen efter att den österrikiska Max Schrems utmanat avtalen för att USA inte uppnår den nivå av skydd som krävs.

Det har nu ingåtts ett nytt avtal vilket återigen gör det möjligt för överföring av personuppgifter till USA. Detta tredje försök kommer sannolikt att hamna i en domstolsprövning inom snar framtid. Data privacy framework, heter det nya avtalet som till stor del är en kopia av de tidigare underkända Privacy Shield och Safe Harbor.

Majoriteten av svenska företag som använder sig av ett system för HR-administration förlitar sig på amerikanska leverantörer för datalagring. Trots den nya överenskommelsen om överföring av data mellan EU och USA, kvarstår frågor om vad som sker om även det tredje avtalet ogiltigförklaras i EU-domstolen.

Företag och synnerligen HR-chefer bör granska valet av leverantörer då man ständigt hanterar många känsliga uppgifter. HR-chefer har tillgång till en stor mängd känslig data genom deras ansvar för personalavdelningen. Många system är inte så transparenta kring sina val av underleverantörer, vilket gör att flera företag arbetar i ovisshet kring var deras personuppgifter faktiskt lagras.

Européer saknar samma skydd

Åtgärderna som USA har vidtagit som grund för ett nytt avtal är inte baserade på lagstiftning utan ett presidentdekret. Detta ger ett sämre skydd eftersom dekretet omedelbart kan avskaffas av en ny president på eget bevåg, någonting som inte är ovanligt vid ett maktskifte. Utan det långsiktiga skydd lagstiftning ger kan företag tvingas byta systemleverantör för att följa GDPR - ett scenario som innebär stora merkostnader.

Ett stort problem är att USA fortfarande anser att endast amerikanska medborgare omfattas  av de legala skydd som finns i USA. En amerikansk medborgare får alltså inte bli godtyckligt övervakad av myndigheter, medan européer saknar samma skydd. Trots detta väljer en stor del av de europeiska och svenska företagen att fortsätta förlita sig på amerikanska leverantörer.

Trots stor upprördhet i EU efter bland annat Snowdens avslöjanden och upprepade uppmaningar från EU-parlamentariker att vidta åtgärder, verkar EU-kommissionen prioritera de diplomatiska förbindelserna med USA. Fler företag bör behandla sina personuppgifter med europeiska leverantörer inom EU:s gränser.

/Jakob Iwars,  bolagsjurist och dataskyddsombud på Hailey HR

Debatt

Debatt: Många bollar i luften – säker väg till sjukskrivning

Att hålla många bollar i luften är inte ett tecken på bra simultanförmåga. Det är ett tecken på osund företagskultur, skriver Weisly Perez.
Publicerad 30 april 2024, kl 06:00
en skylt som är sprucken med namnet stress
Balans mellan jobb och fritid är ett måste för att anställda ska må bra, skriver Weisly Perez.
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Varje år blir fler och fler sjukskrivna på grund av stress på jobbet. Det finns många myndigheter, fackföreningar och forskare som pekar på att det här är ett samhällsproblem som växter under tystnad. 

Sverige var tidigare ett föredömligt land när det gällde balans i livet. När arbetsdagen var slut, så slutade man att jobba. Tyvärr är det inte så längre. Anställda drabbas konsekvent av önskemål om att maximera sin prestation. Ny teknologi gör det möjligt att jobba dygnet runt.

Vi leker att ”springa snabbare än ett expresståg” och resultatet är att i stället för att uppnå företags- och karriärmål, springer vi mot en sjukskrivning. Stressrelaterad psykisk ohälsa är den enskilt största diagnosen i Försäkringskassans statistik.

Vi springer mot en sjukskrivning

Det är inte bara individer som drabbas av konsekvenserna. Arbetsgivare kommer att tappa personal. När det blir mer att göra och färre ska utföra det kommer anställda tröttas ut och säga upp sig.  Det är också du och jag som betalar konsekvenserna med våra skattepengar i och med de sjukskrivningar som följer. 

Det här är pengar som skulle kunna gå till annat om vi jobbade mer förebyggande: sjukhus, forskning, skolor och kommuner som vill utveckla projekt. 

Företag existerar inte utan anställda. Arbetsmiljöproblematiken diskuteras varje år mellan fack och arbetsgivare. Lön och villkor är viktigt, men om balansen mellan jobb och fritid inte fungerar kommer arbetsgivarna inte ha några anställda som kommer till jobbet. 

Arbetsgivare måste lyssna på medarbetarna för att hitta åtgärder. Om det inte görs får det konsekvenser för både individer, företaget och samhället i stort. Många arbetsgivare hävdar att anställda måste lära sig självledarskap men då läggs ansvaret helt på individen och det håller inte. 

Företag existerar inte utan anställda

Jag tror att målet uppnås genom samarbete. Att bygga ett team är mycket mer än att dela uppgifter, göra rapporter och samla poäng.  Att bygga ett team kräver en ledare med engagemang, som har mänskligt och empatisk beteende. Att ha många bollar i luften är inte längre en indikator för hög prestation. Det är en indikator på att företaget är i kaos och anställda köper en biljett direkt till en lång sjukskrivning.   

/Weisly Perez, arbetar med HR