Förtroendevalda hyresgästers personnummer röjda av misstag
Det var i juni i år som en medlem kontaktade Hyresgästföreningens regionkontor i Göteborg. Medlemmen ville ta del av årsmötesprotokoll från sin lokala hyresgästförening för att se vad som hade beslutats. En förfrågan som normalt är helt i sin ordning.
Men handlingarna som lämnades ut innehöll även personuppgifter som lagen räknar som ”extra skyddsvärda”.
– I pappren fanns en uppdragslista, med namn och personnummer på fem personer i styrelsen, säger Hyresgästföreningens regionchef Pedram Kouchakpour.
– Vi fick kännedom om detta i tisdags, den 18 augusti.
Sedan dess har regionledningen pratat med de berörda personerna på telefon, enligt Pedram Kouchakpour.
– Vi har hanterat incidenten nu. Men folk blir ju oroliga och det tar vi på allvar, säger han.
– Det har blivit en miss, ett handhavandefel. Vi utbildar alla i GDPR, och har rutiner för sådant här. Man ska gå igenom material innan man skickar ut det. Det har inte gjorts.
Hur allvarligt bedömer du att det här är?
– Vi ser allvarligt på detta och har skärpt rutinerna. Vi har också anmält incidenten till Datainspektionen, enligt vår rutin.
Från och med nu ska regionkontoret bland annat förvara känsliga dokument separat, så att de inte råkar följa med när annat material lämnas ut.
– Vi får in alla handlingar av de lokala föreningarna i en samlad hög. Nu har vi separerat handlingarna, de ska inte ligga i samma mapp, säger Pedram Kouchakpour.
Medlemmar ska även framöver kunna ta del av årsmöteshandlingar via regionkontoret. Där får exempelvis personnamn framgå.
– Är man förtroendevald i vår organisation är man inte anonym, säger Pedram Kouchakpour.
Däremot får personnummer och liknande uppgifter alltså inte lämnas ut, av hänsyn till den personliga integriteten.
- Syftar till att skydda personuppgifter, och omfattar bland annat föreningar.
- En personuppgift är all information som kan knytas till en viss människa: namn, adress, telefonnummer, mejladress, personnummer, foton och liknande.
- Personnummer räknas som en extra skyddsvärd personuppgift.
- Dataskyddsförordningen gäller bland annat då personuppgifter samlas in för att senare ingå i ett manuellt eller digitalt register.
- Har ersatt Personuppgiftslagen, PUL. Gäller i hela EU. GDPR är dess förkortning på engelska.
- Läs mer om Dataskyddsförordningen här.