Personnummer röjdes av misstag – nu läggs anmälan ned
Det var i augusti som Hem & Hyra kunde berätta om missen på regionkontoret i Göteborg.
Upprinnelsen var en förfrågan från en medlem, som före sommaren bett att få ta del av årsmötesprotokoll från sin lokala hyresgästförening.
Handlingarna lämnades ut. Men bland pappren fanns även en så kallad uppdragslista. Listan innehöll namn och personnummer på fem hyresgäster med uppdrag i den lokala styrelsen.
Personnummer anses vara en extra skyddsvärd personuppgift, enligt gällande lagstiftning. Därför anmälde Hyresgästföreningen sig själv till Datainspektionen.
Nu står det klart att Datainspektionen avstår från att inleda tillsyn, alltså att granska ärendet närmare. Avgörande för beslutet är bland annat hur många som berörts av incidenten och vilken sorts uppgifter det handlar om.
I allmänhet spelar det också roll vilka åtgärder som en organisation har gjort för att minimera dels följderna av det som skett, och dels riskerna för att det ska hända igen.
I fallet med personnumren i Göteborg tycker Datainspektionen att incidenten har hanterats på ett ”tillfredsställande sätt”. Risken för enskildas fri- och rättigheter bedöms som låg.
Därmed avslutas ärendet hos myndigheten.
Sedan händelsen i somras har Hyresgästföreningen i Västra Sverige skärpt sina rutiner kring hantering av personuppgifter. Numera ska regionkontoret bland annat förvara känsliga dokument separat, så att de inte råkar följa med när annat material lämnas ut.
Datainspektionen uppger för Hem & Hyra att myndigheten i genomsnitt får in ett 90-tal anmälningar om personuppgiftsincidenter varje vecka. De allra flesta avslutas utan åtgärd.
- Syftar till att skydda personuppgifter, och omfattar bland annat föreningar.
- En personuppgift är all information som kan knytas till en viss människa: namn, adress, telefonnummer, mejladress, personnummer, foton och liknande.
- Personnummer räknas som en extra skyddsvärd personuppgift.
- Dataskyddsförordningen gäller bland annat då personuppgifter samlas in för att senare ingå i ett manuellt eller digitalt register.
- Har ersatt Personuppgiftslagen, PUL. Gäller i hela EU. GDPR är dess förkortning på engelska.
- Läs mer om Dataskyddsförordningen här.