Datainspektionen har utfärdat en sanktionsavgift på 200 000 kr mot Statens servicecenter för att ha dröjt med att underrätta om en personuppgiftsincident.
Datainspektionen har tagit emot flera anmälningar om en personuppgiftsincident som rör en felaktighet i Statens servicecenters system för lönehantering.
Felaktigheten innebar att obehöriga kunde komma åt dels personuppgifter från myndigheter som anlitar servicecentret för sin lönehantering dels personuppgifter som rörde servicecentrets egen personal.
Vid granskning visar att Statens servicecenter dröjt för länge med att underrätta de berörda myndigheterna samt att för egen del göra en incidentanmälan till Datainspektionen. Dessutom var dokumentationen av incidenten som drabbade den egna personalen otillräcklig.
Datainspektionen konstaterar att servicecentret dröjt närmare fem månader med att underrätta de berörda myndigheterna om incidenten och närmare tre månader med att rapportera personuppgiftsincidenten till Datainspektionen.