Datainspektionen ska bland annat reda ut vilka slags personuppgifter som behandlas och i vilka it-system. Datainspektionen vill också ha svar på vilka åtgärder som vidtagits för att förhindra att något liknande inte ska hända igen.
– Enligt dataskyddsförordningen, GDPR, ska personuppgifter skyddas så att obehöriga inte kan komma åt dem. När det gäller känsliga personuppgifter som rör hälsa, är kraven särskilt stränga, säger Suzanne Isberg som leder Datainspektionens granskning i ett pressmeddelande.
Hon säger att både personuppgiftsansvariga och personuppgiftsbiträden har ett ansvar att vidta tillräckliga säkerhetsåtgärder.
”Komplext ärende”
Under flera år läckte känsliga telefonsamtal ut från Vårdguiden 1177. Samtalen ska ha kommit in från Stockholm, Södermanland och Värmland. Det är underleverantören Voice Integrate, som ansvarar för servern, som först kommer att granskas, men flera företag står på tur.
– Det här är ett komplext ärende med flera olika aktörer. Det kommer att bli fråga om ytterligare granskningar av andra inblandade, säger Suzanne Isberg.