Radar · Integritet

Forskare föreslår ”Svanen-märkning” för datatjänster som värnar integritet

Sara Leckner, universitetslektor vid Institutionen för datavetenskap och medieteknik, Malmö universitet, har undersökt hur användares integritetskrav kan förenas med nytta för företag och offentliga verksamheter.

Oron ökar över hur personliga data samlas in på nätet och används av företag trots personuppgiftslagen GDPR. Sara Leckner, aktuell med forskningsprojektet Sjyst data, säger att det behöver bli ”mer transparent och lättfattligt vilka data som sparas och i vilket syfte”.

I forskningsprojektet Sjyst data har hon och tio samarbetspartners från akademi och industri undersökt hur användares integritetskrav kan förenas med nytta för företag och offentliga verksamheter.

– Mycket av GDPR-anpassningen hos företag har legat i att efterleva lagkraven, men vad vi i projektet Sjyst data anser krävs är sätt som förenar rättsliga krav med god användarupplevelse, för att användare ska känna sig trygga med att dela sina data. Det kan exempelvis vara enklare, standardiserade symboler, som ersätter långa och krångliga användaravtal, kanske i kombination med kortare, begripliga texter, säger Sara Leckner, universitetslektor vid Malmö universitet.

Målet är att användarna ska bli medvetna om vad och när de delar och vad datan ska användas till. Hon ger även exempel på möjligheten att genom inställningsalternativ välja hur mycket data som delas.

Sara Leckner ser behov av en kvalitetsstämpel, som visar att ett företag behandlar datan på ett sjyst sätt.

– Vi tror att det kommer behövas någon form av integritetsmärkning, uppförandekoder och certifiering som säkerställer att digitala tjänster lever upp till kravet på god integritet. En sådan certifiering, likt Svanen, syftar också projektet till att ta fram.

GDPR (General Data Protection Regulation)

Dataskyddsförordningen, också ofta kallad GDPR, började tillämpas i maj 2018 och ersatte då personuppgiftslagen.
Till personuppgifter räknas information som kan knytas till en fysisk person, till exempel personnummer, namn och adress. Även foton räknas hit.
För företag gäller att inte samla in fler personuppgifter än nödvändigt och enbart för ett visst, i förväg bestämt, ändamål. Det ska finnas stöd i lagen för att samla in uppgifter och de ska inte sparas längre än nödvändigt.
Källa: Datainspektionen