Miljonstraff för Medhelp efter 1177-lÀcka

Företaget Medhelp ska betala tolv miljoner kronor i sanktionsavgift för att inspelade samtal till vÄrdguiden 1177 lÄg oskyddade pÄ nÀtet.
–Det var bra att detta uppmĂ€rksammades, sĂ€ger Björn Arkinger, affĂ€rsomrĂ„deschef pĂ„ Medhelp.

För tvÄ Är sedan uppmÀrksammades att samtal som ringts till 1177 lÄg tillgÀngliga öppet pÄ nÀtet. Nu tvingas Medhelp betala tolv miljoner kronor i straffavgift. Arkivbild.

För tvÄ Är sedan uppmÀrksammades att samtal som ringts till 1177 lÄg tillgÀngliga öppet pÄ nÀtet. Nu tvingas Medhelp betala tolv miljoner kronor i straffavgift. Arkivbild.

Foto: Claudio Bresciani/TT

Politik2021-06-08 13:39

Beslutet om straffavgiften har tagits av Integritetsskyddsmyndigheten (IMY), efter en granskning som inleddes med anledning av uppgifter i tidningen Computer Sweden 2019.

"Det har varit en komplicerad utredning", sÀger Magnus Bergström, it-sÀkerhetsspecialist pÄ myndigheten, enligt ett pressmeddelande.

Regionerna Stockholm, Sörmland och VÀrmland straffas ocksÄ av IMY. Det var 1177-samtal frÄn dessa regioner som Medhelp svarade pÄ under den tid som granskats.

Till Thailand

Medhelp anlitade i sin tur ett företag i Thailand för hantering av samtal pÄ nÀtter och helger. Inspelningar av dessa samtal blev sedan, av misstag, tillgÀngliga pÄ en lagringsserver.

IMY anser att Medhelp och teknikföretaget som lagrade samtalen bĂ€r ansvaret för lĂ€ckan. Teknikföretaget ska betala 650 000 kronor i sanktionsavgift, vilket beskrivs som mycket i förhĂ„llande till företagets storlek.

NÀr det gÀller Medhelp Àr IMY kritisk till att företaget lagt ut bÄde vÄrduppdrag och behandling av personuppgifter till en aktör i Thailand, som inte omfattas av svenska sjukvÄrdslagar eller tystnadsplikt.

De tre berörda regionerna fĂ„r ocksĂ„ kritik för bristande information till de vĂ„rdsökande. Region Stockholm ska betala en halv miljon kronor i sanktionsavgift, de tvĂ„ andra 250 000 kronor vardera.

Beslut i samrÄd

Medhelp framhÄller att beslutet att anlita ett thailÀndskt företag, med svenska sjuksköterskor, togs i samrÄd med Region Stockholm.

1177-samtal frĂ„n Stockholm gĂ„r fortfarande till Medhelp – men samarbetet med ett företag i Thailand har avbrutits.

– Det gjorde vi omedelbart, direkt nĂ€r incidenten uppdagades, sĂ€ger Björn Arkinger, affĂ€rsomrĂ„deschef pĂ„ Medhelp.

Alla krav pÄ ÄtgÀrder och förÀndrat arbetssÀtt som IMY nu framför genomförde Medhelp redan 2019, enligt företaget. Björn Arkinger pekar ocksÄ pÄ att företaget nu har ett ledningssystem för informationssÀkerhet.

– Det har varit ett viktigt, stort steg, sĂ€ger han.

Efter avslöjandet i Computer Sweden blev tidningen polisanmÀld av Medhelp för bland annat dataintrÄng. Men en Äklagare lade ner utredningen, eftersom tidningens syfte varit att belysa missförhÄllanden i offentlig verksamhet.

SĂ„ jobbar vi med nyheter  LĂ€s mer hĂ€r!