• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Sanktionsavgift mot Region Dalarna

Integritetsskyddsmyndigheten (IMY) utfärdar en sanktionsavgift mot Region Dalarna som skickat kallelser till patienter med känsliga personuppgifter synliga i fönsterkuvert.

-

IMY har inlett en tillsyn av Region Dalarna efter att ha tagit emot klagomål som gör gällande att regionen skrivit ut kallelser till patientbesök där vårdinrättningen som besöket avser har varit fullt synlig i fönsterkuvertet. 

IMY har kommit fram till att behandlingen av personuppgifter i det aktuella fallet är delvis automatiserad och att dataskyddsförordningen är tillämplig. Användningen av fönsterkuvert vid utskick av kallelser från de mottagningar som granskningen omfattar, där aktuell vårdinrättning varit synlig i fönsterkuvertet, innebär att känsliga personuppgifter obehörigen har röjts för ett okänt antal personer som kommit i kontakt med brevet. Det handlar om cirka 2 500 kallelser per år, bland annat till en barn- och ungdomsmedicinsk mottagning och en samtalsmottagning för barn och unga.

– Det innebär att känsliga personuppgifter om patienten har varit tillgängliga för exempelvis den som arbetar med att hantera post, den som bor med mottagaren och den som tagit emot ett brev som levererats till fel adress. Uppgifterna har därmed inte skyddats på ett tillräckligt sätt, säger Maja Welander som lett granskningen.

Hälso- och sjukvårdsnämnden i Region Dalarna uppger att den upphandlat en tjänst för utskick av kallelser där det inte ska framgå av kuvertet vilken mottagning som en kallelse till vårdbesök avser. Efter att IMY inlett tillsyn genomförde nämnden dock en utredning som visade att den aktuella tjänsten inte omfattade alla kallelser och att kallelser från vissa vårdinrättningar därför skickats i kuvert som visat vilken klinik besöket avsåg.

IMY konstaterar i sitt beslut att regionen inte har vidtagit tillräckliga säkerhetsåtgärder för att skydda känsliga personuppgifter mot obehörigt röjande i samband med utskick av fysiska kallelser till vissa vårdbesök inom regionen. Myndigheten utfärdar därför en administrativ sanktionsavgift på 200 000 kronor mot regionen för överträdelse av dataskyddsförordningen.

”Hållbara laddprodukter främjar fastighetsbranschens utveckling”

Hallå där Josefin Bengtsson, COO och Head of Marketing för Compleo Nordic. Vilka är Compleo?– Compleo erbjuder allt man behöver för en smart och...

FLER NYHETER

Malmö Stadsnät säkrar infrastrukturen

Malmö stad förvaltar och bygger fibernät för framtidens infrastruktur. Man erbjuder operatörer, villor, bostadsrättsföreningar, flerbostadsfastigheter, samfälligheter med flera en oberoende och framtidssäkrad kommunikationsmöjlighet. Som...

Dramaten säkrar scentekniken med UPS-lösning

Dramaten Thalia fasad 2015 EntréOsäkerheten kring elförsörjningen får allt fler verksamheter att se över vilka konsekvenser ett strömavbrott kan få för verksamheten. För nationalscenen Dramaten...

Chat GPT används för nätfiskeangrepp

Utvecklingen går snabbt och vi läser dagligen om hur Chat GPT gjort om spelplanen genom att skapa välskriven text på bara ett ögonblick. På...

RAPPORT: En av tio patchar inte sårbarheter i telefonen

Nästan hälften av dessa sårbarheter, 47 procent, klassas dessutom som allvarliga och rentav kritiska. Företag låter det gå i genomsnitt 184 dagar, det vill...

Samarbete ska stärka brandskyddet i Skåne

Fokus under våren kommer att vara utrullningen av Grundläggande brandövning – ett grundläggande upplägg för brandövning på den egna arbetsplatsen. Säker Vårdmiljö har även...

Dataskyddsombud varnar för brister i arbetet med GDPR

IMY publicerar nu rapporten Dataskyddsarbetet i praktiken som bygger på en enkät som besvarats av dataskyddsombud i närmare 800 verksamheter. Syftet med rapporten är att få...

Securitas tecknar nytt säkerhetsavtal med LKAB

Denna gång valde LKAB att förlänga avtalet, något som avtalsansvarig på Securitas, Markus Printz menar tyder på ett gott förhållande mellan företagen.– Att ges möjligheten till...

SRS Security inleder samarbete med Ing-Marie Wieselgren stiftelse

– Kan vi på bred front fortsätta att göra nytta i Ing-Maries anda och öka den psykiska hälsan på några håll i samhället så...

RAPPORT: Yahoo toppar listan över världens mest utsatta varumärken för nätfiske

Högst upp på listan hamnar Yahoo, teknikföretaget har därmed klättrat 23 platser sedan förra kvartalets rapport. Yahoo utnyttjades för 20 procent av världens alla...

Ökat skydd mot desinformation för offentliga arbetsgivare

Anonyma konton och hatkampanjer på nätet sprider desinformation om socialtjänsten. Men felaktiga uppgifter sprids också av anställda i kommuner, regioner och i privata verksamheter...

Brister i att förebygga hot och våld på jobbet

På senare år har hot och våld uppmärksammats allt mer som ett arbetsmiljöproblem. I den här insatsen har Arbetsmiljöverket fokuserat på verksamheter som ligger...

Secify rekryterar affärsområdeschef från Combitech

Jonas Stewén har en bakgrund inom verksamhetsutveckling, samt roller inom försäljning och marknad. Som försäljningschef på Secify kommer han dessutom ingå i ledningsgrupp för...

Maria Lagerstam ny chef för People & Culture på Iver

– Först vill jag välkomna Maria till Iver och till vår koncernledning. Kompetensutveckling och kompetensförsörjning är centrala delar för varje organisation som vill vara...

Fortifikationsverket rekryterar från Must

Anders Henningsson kommer att bli avdelningschef för säkerhetsavdelningen och Fortifikationsverkets säkerhetsskyddschef. Han kommer att ingå i myndighetens ledningsgrupp.– Det känns jättebra att Anders Henningsson...

Bankernas säkerhetsanalytiker kan inte stå ensamma i skottgluggen för de växande cyberhoten

35 procent av alla dataintrång rör banker och finansiella tjänster, enligt Forbes. Den tid...

Dags för ett kunskapslyft om GDPR på svenska arbetsplatser

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.”Bara varannan svensk känner...