Bildmontage. Socialdemokraterna och Sverigedemokraterna är överens, hävdar SD i sms-utskick
Experten om SMS-kuppen: ”Oerhört allvarligt”
Kan utgöra ett allvarligt brott mot GDPR
・Uppdaterad:
Smset som Sverigedemokraterna skickade ut till ett antal personer under lördagen utgör ett allvarligt brott mot dataskyddsförordningen GDPR. Det konstaterar dataskyddsexperter.
– Jag hoppade högt när jag såg det här, säger Caroline Olstedt Carlström.
Det var under lördagsförmiddagen som Sverigedemokraterna skickade ett sms med information om att SD och S är överens om att stänga ned muslimska friskolor. Via en länk i smset kunde man läsa mer om partiernas politik.
Smset skickades, enligt Sverigedemokraterna, till personer vars namn inte finns med i den svenska namnsdagskalendern. Även några journalister fick smset. Sverigedemokraternas presschef Oskar Cavalli Björkman skrev till TV4 Nyheterna att:
”Sms:et har gått ut till den grupp som vi bedömer är mest sårbar för hedersförtryck och islamism”
Expert: ”Oerhört allvarligt”
Uttalandet ändras senare till att handla om ”en bred målgrupp”. Men om det är så att Sverigedemokraterna samlat in namn och telefonnummer till personer som de menar är särskilt sårbara för hedersförtryck och islamism, i en databas, då är det väldigt allvarligt, konstaterar dataskyddsexperter.
– Det här är oerhört allvarligt. Sannolikt finns det flera personer i den här databasen som inte på något sätt känns vid den typen av känslighet som Sverigedemokraterna vill göra gällande. Man har då ytterligare identifierat en personuppgift som man menar att de är kopplade till, säger Caroline Olstedt Carlström, ordförande för Forum för dataskydd, och fortsätter:
– Kraven på informationssäkerhet höjs. Vad händer om den här databasen skulle komma på vift?
Saknas GDPR-information
Att överhuvudtaget samla in personuppgifter, som namn och telefonnummer, kräver att man dessutom skickar ut information om varför man gjort det till personerna som fått smset. Det har inte gjorts i det här fallet, säger GDPR-experten Monika Wendleby.
– Man måste lämna GDPR-information. Finns inte det, så är det fel. Det är ju en ganska ingripande behandling, att skicka något till personers mobiltelefoner. Har man dessutom gjort en profilering om utländsk härkomst, då är det extra allvarligt.
Anmäldes redan förra året
Så sent som förra året fick Sverigedemokraterna kritik för ett liknande sms-utskick i samband med EU-valet. Då gav Integritetsskyddsmyndigheten IMY partiet en reprimand, för att de saknat rättslig grund för personuppgiftsbehandlingen och för att de inte informerat om behandlingen.
Caroline Olstedt Carlström ser det som sannolikt att SD kommer att få en sanktion igen från myndigheten efter dagens sms.
– Sanktioner från IMY ska vara proportioneliga och avskräckande. Eftersom det nu visar sig att reprimanden inte räckte, så är det sannolikt att den kommer att bli relativt hög här, mot bakgrund av att det är ett upprepat beteende och väldigt känsliga uppgifter.
SD:s svar
Sverigedemokraternas partiledare Jimmie Åkesson säger att han inte är insatt i vilka som fått de aktuella smsen.
–Jag utgår ifrån att vi följer de lagar och regler som gäller när vi kampanjar. Jag har svårt att se på vilket sätt det här skulle vara olagligt. Det får andra bedöma. Jag är inte rätt person att bedöma det.
Monika Wendleby råder de som fått smset att höra av sig till IMY.
– De kan ifrågasätta vilken rätt Sverigedemokraterna haft att behandla deras personuppgifter. Har partiet gjort fel har man rätt till skadestånd.