Advokaten 1
PRAKTISK JURIDIK » utgångspunkt endast bör använd
as för hantering av vanliga personuppgifter och annan information som inte omfattas av offentlighets- och sekretesslagen, säkerhetsskyddslagen eller de begränsningar som gäller för känsliga personuppgifter enligt dataskyddsförordningen. Enligt vår uppfattning bör publika och globala molntjänster som regel inte användas inom verksamheter där omfattande mängder känslig information hanteras, såsom i socialtjänstens ärendehandläggning, elevhälsans elevstödjande verksamhet eller andra verksamheter där sekretessreglerad information och känsliga personuppgifter behandlas i stor omfattning. Sammanfattningsvis bedömer vi att den bästa lösningen för myndigheter är att kombinera användning av publika, globala molntjänster med privata molntjänster eller interna IT-lösningar där lagring sker på myndighetens egna servrar. Vilken information som ska hanteras var bör beslutas av myndigheten efter en konsekvensbedömning där både juridisk analys och informationssäkerhetsanalys ingår. UTBILDNINGENS BETYDELSE I vilken utsträckning gällande regelverk medger att myndigheter förlägger sin informationshantering till en publik och global molntjänst är alltjämt oklart enligt gällande rätt. Det finns inga aktuella rättsfall på området och det går heller inte att hitta någon tydlig vägledning i förarbetena till vare sig offentlighets- och sekretesslagen eller till lagstiftning som anknyter till dataskyddsförordningen. Mot bakgrund av detta är det positivt att andra aktörer än lagstiftaren och domstol söker ge vägledning på området. Som ett exempel kan nämnas att expertgruppen eSam har uttalat det följande om röjande av sekretess enligt offentlighets- och sekretesslagen vid användning av en publik och global molntjänst: ”Om sekretessreglerade uppgifter görs tekniskt tillgängliga för en tjänsteleverantör som till följd av ägarförhållanden eller annars är bunden av regler i ett annat land, enligt vilka tjänsteleverantören kan bli skyldig att överlämna information utan att internationell rättshjälp anlitats eller annan laglig grund föreligger enligt svensk rätt, får uppgifterna anses vara röjda. Anledningen är att det inte längre är osannolikt att uppgifterna kan komma att lämnas till utomstående. Detsamma får anses gälla om redan ägarförhållanden eller geografisk placering av en tjänsteleverantörs tekniska hjälpmedel ger anledning att befara att mänskliga rättigheter (till exempel skyddet för privatlivet) eller det allmännas intressen (till exempel rikets säkerhet) inte skulle säkerställas om Stockholms Auktionsverk Hemvärdering Roberto Rebessi och Malin Rebessi, två av värderingsmän från Stockholm, Magasin 5. Anlita auktionsbranschens mest erfarna värderingsmän Vi utför bouppteckningar och kostnadsfriaförsäljningsvärderingar i hela landet. Välkommen att kontakta oss för mer information. www.online.auktionsverket.se Stockholm, Magasin 5 vardering@auktionsverket.se 08-453 67 42 | Stockholms, Globen vardering.globen@auktionsverket.se 08-686 98 80 | Göteborg vardering.goteborg@auktionsverket.se 031-20 61 10 | Malmö vardering.malmo@auktionsverket.se 040-694 98 21 Helsingborg vardering.helsingborg@auktionsverket.se 042-24 43 44 54 ADVOKATEN NR 3 • 2019