Protokoll 2024/25:81 Tisdagen den 11 mars

interpellationsdebatt / Svar på interpellation 2024/25:446 om hantering av skyddade personuppgifter
Anf. 66 Justitieministern Gunnar Strömmer (M)

Herr talman! Om vi börjar med uppdragen till myndigheterna kan jag väl säga att det där är sedvanligt sätt att skriva till myndigheter i regleringsbrev. Jag tycker inte att man ska uppfatta avsaknaden av svavelosande resonemang kopplade till de skrivningarna som ett uttryck för bristande engagemang.

Det är mycket tydligt att alla de myndigheter vi nu talar om – domstolarna, polisen och Åklagarmyndigheten – till regeringen ska redogöra för hur de säkerställer att skyddade personuppgifter inte hamnar i orätta händer. I det ligger naturligtvis även implicit att de åtgärder som är ägnade att nå det målet vidtas. Det är naturligtvis också tydligt i de kontakter vi har med de aktuella myndigheterna att det uppdrag som framgår av regleringsbreven ska ses i ljuset av både ett antal avslöjanden på senare tid och en sedan tidigare känd problembild. Det gäller såväl vilka uppgifter som röjs som avsaknaden av rapportering av olika incidenter.

STYLEREF Kantrubrik \* MERGEFORMAT Svar på interpellationer

När det gäller just personuppgiftsincidenter är det redan så att det som huvudregel finns en skyldighet att inom 72 timmar lämna sådana uppgifter till Integritetsskyddsmyndigheten när man har upptäckt incidenten. Det gäller oavsett om incidenten har skett i en dömande verksamhet eller i någon annan verksamhet som domstolarna bedriver. Det är klart att de uppgifter som ger underlag för misstanken att den typen av avrapportering inte har skett är en del av det som vi nu ber domstolarna att följa upp.

Oberoendefrågan ska man ändå inte bara vifta undan som ett slags politisk undanflykt. Det finns en principiell fråga i detta, som dessutom understryks av den grundlagskommitté som handlar om domstolars oberoende och som alla åtta partier i riksdagen har ställt sig bakom, nämligen vilka myndigheter som ska kunna utöva tillsyn över våra domstolar.

Oavsett om den tillsynen ska bedrivas av en extern myndighet, som Integritetsskyddsmyndigheten, om den ska bedrivas på ett annat sätt eller ersättas av ett system av internkontroll, så att säga, råder det ingen som helst tvekan om att skyddade personuppgifter ska vara skyddade. De ska inte hamna i obehöriga händer, och det måste finnas robusta system för att förhindra det. För den händelse det ändå sker måste det finnas system för att upptäcka, rapportera och åtgärda det på ett systematiskt sätt. I de delarna är regeringens budskap till de aktuella myndigheterna mycket klart.