Fyra miljoner kronor i sanktionsavgift

I en granskning av Skolplattformen, ett it-system som används för bland annat elevadministration av skolor i Stockholm, hittade Datainspektionen allvarliga brister i säkerheten. Utbildningsnämnden i Stockholm stad har nu fått en administrativ sanktionsavgift på fyra miljoner kronor.

dataskydd_Fyra_miljoner_kronor_i_sanktionsavgift_16x9.jpg

Datainspektionens granskning visar att

  • vårdnadshavare har kunnat se andra barns uppgifter om exempelvis betyg och utvecklingssamtal
  • stora delar av personalen har kunnat komma åt uppgifter om elever med skyddad identitet
  • via sökningar på Google har det varit möjligt att hitta länkar för inloggning till ett administrationsgränssnitt och där komma över uppgifter om lärare med skyddad identitet.

Skolplattformen innehåller uppgifter om uppåt 500 000 elever, vårdnadshavare och lärare. Systemet innehåller såväl känsliga och integritetskänsliga uppgifter som uppgifter om elever och lärare med sekretessmarkerade uppgifter eller skyddad identitet.

Utbildningsnämnden i Stockholm stad har nu fått en administrativ sanktionsavgift på fyra miljoner kronor för de överträdelser som konstaterats.

Publicerad 1 dec 2020

Anmäl dig till vårt nyhetsbrev inom it-rätt:

Se vår integritetspolicy

Upptäck mer

Kurser

Tjänster

  • JP ITnet

    Informationstjänsten för dig som arbetar med juridiska frågor inom IT och dataskydd.
  • JP Registerförteckning

    Ett enkelt och användarvänligt verktyg för att uppfylla krav på dokumentation av personuppgiftsbehandling.
  • Rådgivning inom dataskydd

    Behöver du vägledning i frågor som rör GDPR och dataskydd? Våra specialiserade jurister hjälper gärna till.

Nyheter

Hur vet man när man ska genomföra en konsekvensbedömning och när det är aktuellt att göra en informationsklassning? Här redogör vi för vad som gäller.

14 nov 2023

I denna analys går vår expert Didrik Värmon igenom frågan i ljuset av ett rättsligt ställningstagande från Finansinspektionen (FI 2023:1).

13 nov 2023

Regeringen har gett en särskild utredare i uppdrag att se över grundlagsskyddet för vissa söktjänster som offentliggör personuppgifter. Uppdraget ska redovisas senast den 15 november 2024.

13 nov 2023