Haninge — Kommunledningen i Haninge har erkänt att kommunen agerat felaktigt när arbetsmejladresser till kommunanställda lämnades ut och användes i ett utskick med politisk reklam, enligt rapportering av SVT.
Vad har hänt?
Lokalpolitikern Dilan Lotfi (Miljöpartiet) skickade tidigare i veckan ett mejl till flera anställda inom Haninge kommun via deras arbetsmejladresser. I utskicket presenterades partiets vallöften, däribland ökat friskvårdsbidrag och kostnadsfritt SL-kort för kommunanställda, och mejlet avslutades med uppmaningen att rösta på partiet. Lotfi står som nummer två på Miljöpartiets lista till kommunfullmäktige i Haninge.
Kommunen om ansvar och felaktig utlämning
Initialt publicerade kommunen en information på intranätet där det uppgavs att utskicket, enligt kommundirektören, kunde bryta mot dataskyddsförordningen (GDPR) och att det kunde anmälas till Integritetsskyddsmyndigheten. Mot bakgrund av detta har frågetecken rests kring hur mejllistan tagits fram och vem som ansvarar för att sådana uppgifter lämnas ut.
Enligt den redogörelse som SVT tagit del av uppger Lotfi att mejllistan lämnades ut av kommunen efter att han gjort en begäran om allmän handling och att han var tydlig med att avsikten var att använda listan för politisk reklam. I ett uttalande medger kommundirektör Kristina Tidestav att registraturen har agerat felaktigt.
”Den här typen av uppgifter skulle inte ha lämnats ut, och det är ett fel kommunen har begått helt enkelt.”
Vilka frågor väcks?
Händelsen aktualiserar flera juridiska och administrativa aspekter:
- När får arbetsmejladresser som förekommer i allmänna handlingar lämnas ut?
- Finns tillräckliga rutiner i kommunen för att bedöma utlämning av personuppgifter vid begäran om allmän handling?
- Vilken vägledning gavs till registraturen i detta fall, och vilka åtgärder planeras för att undvika upprepning?
Arbetsgivaren har enligt dataskyddsförordningen ett ansvar att skydda uppgifter om sina anställda. Bland annat ska åtkomst begränsas till dem som behöver uppgifterna för att utföra sitt arbete. GDPR hindrar inte i sig att personuppgifter i allmänna handlingar lämnas ut, men det ställer krav på att utlämnandet görs på ett korrekt och proportionerligt sätt.
Kommunens nästa steg och konsekvenser
Kommunens intranätsinformation om att utskicket kan anmälas till Integritetsskyddsmyndigheten tyder på att ärendet betraktas allvarligt internt. Samtidigt innebär erkännandet från kommundirektören att fokus nu riktas mot hur registraturen hanterade begäran om allmän handling och vilka rutiner som brast.
| Aktör | Åtgärd |
|---|---|
| Dilan Lotfi (MP) | Skickade politiskt mejl via arbetsmejladresser; begärde enligt egen uppgift ut lista som allmän handling |
| Haninge kommun, registraturen | Lämnade ut arbetsmejladresserna; senare erkänt fel |
| Kommundirektör Kristina Tidestav | Bekräftade att utlämnandet var felaktigt |
För anställda i kommunen innebär situationen både ett integritetsproblem och en osäkerhet kring hur deras kontaktuppgifter används. För väljare och allmänheten väcker det frågor om förvaltningens beredskap att hantera personuppgifter i samband med den publika valrörelsen.
Hur frågan hanteras framöver avgörs av vilka åtgärder kommunen vidtar internt för att rätta till rutinerna och om någon form av anmälan till Integritetsskyddsmyndigheten görs. Ärendet visar också hur känslig balansen är mellan offentlighetsprincipen och skydd för anställdas personliga uppgifter, särskilt i en förtätad valkontext.
SVT har rapporterat om händelsen och refereras i denna redogörelse. Ytterligare beslut och eventuella disciplinära åtgärder från kommunen eller prövning av tillsynsmyndigheter kan komma att påverka både förtroendet för den lokala förvaltningen och hur framtida hantering av allmänna handlingar genomförs.