Sammanträdes- protokoll
Kommunstyrelsens arbetsutskott
Sammanträdesdatum 2019-05-20
Sidan 1 av 2
... ... ... ... ...
Sign. Ordf. Justerare Exp. datum Sign.
§ 109/2019 Dnr 2019/0284 KS-1 Diariekod: 036
Tillsynsrapport gällande efterlevnaden av EU:s dataskyddsförordning i Sollentuna kommun för perioden 2018-05-25 till 2019-04-01
I ärendet föreligger tjänsteutlåtande 2019-05-09 från kommunledningskontoret.
Sammanfattning
I dataskyddsombudets tillsynsrapport gällande efterlevnaden av EU:s dataskyddsförordning i Sollentuna kommun för perioden 25 maj 2018 till 1 april 2019, beskriver Sollentuna kommuns gemensamma
Dataskyddsombud, hur väl kommunen uppfyller kraven i EU:s dataskyddsförordning (2016/679) (GDPR).
I årsrapporten konstateras att Sollentuna kommuns uppfyllelse mot lagstiftningen generellt är god. Med stöd av det kartläggningsarbete som genomfördes under 2018 är även kännedomen om kvarvarande brister god.
Under perioden 25 maj 2018 till 1 april 2019 har kommunen rapporterat fem personuppgiftsincidenter till datainspektionen. Den mänskliga faktorn är orsaken till tre av fem incidenter de andra två orsakades av tekniska fel.
Detta är i linje med det mönster datainspektionen identifierat vid en analys av samtliga rapporterade incidenter i Sverige.
Med anledning av de identifierade bristerna, rapporterade incidenterna och omvärldsfaktorer rekommenderar dataskyddsombudet kommunen att utveckla sitt strukturerade arbetssätt bland annat genom förankring av rutiner samt utbildning. Dataskyddsombudet pekar även på behovet av kvalitetsledningssystem. Kommunledningskontoret anser att frågan bör utredas.
Dataskyddsombudet lyfter behovet av en utökad dialog med nämnderna, särskilt inom utbildningsområdet. Kommunstyrelsen bör därför uppmana nämnderna att arbeta för en god personuppgiftshantering och en bra dialog med dataskyddsombudet.
Överläggning i arbetsutskottet
Ordförande Henrik Thunes (M) yrkar att kommunstyrelsens arbetsutskott föreslår kommunstyrelsen besluta följande:
1. Kommunstyrelsen godkänner redovisningen av dataskyddsombudets tillsynsrapport gällande efterlevnaden av EU:s dataskyddsförordning i Sollentuna kommun för perioden 25 maj 2018 till 1 april 2019.
Sammanträdes- protokoll
Kommunstyrelsens arbetsutskott
Sammanträdesdatum 2019-05-20
Sidan 2 av 2
... ... ... ... ...
Sign. Ordf. Justerare Exp. datum Sign.
2. Kommunledningskontoret får i uppdrag att utreda behovet av ett kvalitetsledningssystem och återkomma till kommunstyrelsen senast 2019-12-31 med en återrapport.
3. Kommunstyrelsen uppmanar nämnderna att arbeta för en god
personuppgiftshantering och en bra dialog med dataskyddsombudet.
Proposition
Ordföranden frågar om kommunstyrelsens arbetsutskott bifaller hans yrkande och finner att så är fallet.
Arbetsutskottets förslag
Kommunstyrelsens arbetsutskott föreslår kommunstyrelsen besluta följande:
1. Kommunstyrelsen godkänner redovisningen av dataskyddsombudets tillsynsrapport gällande efterlevnaden av EU:s dataskyddsförordning i Sollentuna kommun för perioden 25 maj 2018 till 1 april 2019.
2. Kommunledningskontoret får i uppdrag att utreda behovet av ett kvalitetsledningssystem och återkomma till kommunstyrelsen senast 2019-12-31 med en återrapport.
3. Kommunstyrelsen uppmanar nämnderna att arbeta för en god
personuppgiftshantering och en bra dialog med dataskyddsombudet.
Beslutsexpediering:
Akt