Hoppa till innehållet

Föräldrarnas skolplattform polisanmäls av Stockholms stad: ”Misstänkt dataintrång”

Stockholms stad har under fredagen lämnat in en polisanmälan mot Öppna skolplattformen. ”Vi anmäler misstänkt dataintrång”, säger stadens utbildningsdirektör Lena Holmdahl. 

Di Digital har tidigare skrivit om Öppna Skolplattformen, som grundades av programmeraren Christian Landgren som tröttnat på stadens egen skolplattform.  Christian Landgren fick med sig andra it-kunniga i projektet, och sedan lanseringen tidigare i år har den laddats ned av runt 4 000 föräldrar.

Stockholms stad såg dock inte positivt på initiativet och tillsatte en juridisk utredning där även IMY, Integritetsskyddsmyndigheten, medverkat. Man har även bett skaparna att pausa appen. Nu är utredningen klar och Stockholms stad kommer att polisanmäla Öppna skolplattformen.

Vad har utredningen kommit fram till och varför polisanmäler ni?

”Vi har tittat på appen utifrån många perspektiv och kommit fram till att det kan föreligga dataintrång, brott mot dataskyddsförordningen och intrång i upphovsrätten, eftersom man skapar egna publikationer med personuppgifter som finns från vårt register. Det har vi inte gett tillstånd till”, säger Lena Holmdahl.

IMY menar att det är Stockholms stad som är ansvarig för publiceringen av uppgifterna, även om det är en annan part som använder sig av dem. Personerna bakom Öppna skolplattformen är villiga att skriva på ett så kallat personuppgiftsavträdesavtal, ett GDPR-avtal som reglerar hur hantering av personuppgifter ska ske mellan parterna.

”Då måste man göra en upphandling, och då har vi Lagen om upphandling att ta hänsyn till. Vi som myndighet har lagar och regler att förhålla oss till. Därför vill vi att det här ska prövas ordentligt”, säger hon.

Läs mer: Stockholms stad sätter krokben för föräldrarnas skolplattform

Erik Hellman, en av hjärnorna bakom appen, köper inte argumentet.

 ”Vi säljer ingenting till Stockholms stad. Vi vill ha ett avtal där vi tar på oss att inte behandla personuppgifter på ett felaktigt sätt. Det gör vi inte i dag heller, något stadens utredning visar. Inga uppgifter visas utanför din telefon”, kommenterar han. 

Öppna skolplattformen har två gånger begärt ut Stockholms stads API:er, det protokoll som används för att program ska kunna kommunicera med varandra, men blivit nekade. API:erna ligger dock öppna så Öppna Skolplattformen har kommit åt dem ändå. Appen har överklagat ärendet, som nu ligger hos kammarrätten.

Varför ligger API:erna öppet?

”Det gjordes när stadens e-tjänster skapades för ett antal år sedan. Jag vet inte varför man valde den lösningen, men utvecklingen har gått fort och ingen tänkte väl på att det här skulle hända. Jag vill dock betona att vi inte använder öppna API:er. Det är skillnad på begreppen om att det ligger ”öppet” och om det är en öppen API”, säger Lena Holmdahl.

Polisanmälan lämnades in under fredagseftermiddagen.

” I vår anmälan så anmäler vi misstänkt dataintrång. Vi redovisar historiken vad som skett, som återfinns i vår egen utredning. Sedan blir det blir polisens sak att utreda om det är person/personer eller företaget det gäller”, säger Lena Holmdahl. 

Hon understryker att hon inte ser någon akut säkerhetsrisk med Öppna Skolplattformen. 

”Annars hade vi stängt ned hela systemet. Jag förstår dem som vårdnadshavare, och jag vet att stadens egen app inte varit tillräcklig. Men den tekniska utvecklingen måste gå hand i hand med de lagar som råder”, kommenterar hon.

Läs mer: Stockholms stad åker på miljonsmäll för säkerhetslucka i sågad skolplattform

Erik Hellman tar säger att polisanmälan känns ”överväldigande”, men kan i dagsläget inte kommentera det juridiska. 

”Vi gör precis samma sak som webbläsaren gör när du loggar in på Stockholms stads hemsida. Det enda vi gjort är att öppna utvecklingsverktyget i webbläsaren och ser anropen från API:et. I sådant fall får de polisanmäla Google och Apple också.”

Några planer på att stänga ned Öppna skolplattformen finns inte på kartan. 

”Vi fortsätter att ha appen öppen och har öppen källkod. Vi vill bara ha en app som fungerar bra och låter föräldrarna läsa nyhetsbrevet på ett effektivt sätt”. 

Innehåll från WintAnnons

Wint är Sveriges bästa bokföringstjänst

Med AI:s höga framfart har allt fler aktörer i bokföringsbranschen velat hoppa på tåget och många pratar om automatisering. Men vad automatisering innebär, och hur mycket av det faktiska jobbet de olika tjänster och program som finns på marknaden gör, skiljer sig åt.

Många aktörer i branschen slåss om att påvisa högst automatiseringsgrad. I praktiken handlar det om hur mycket av jobbet som görs av tjänsten och hur mycket av jobbet som görs av användaren själv. 

Nu står det klart att Bokföringssystem.se utnämner Wint till Sveriges främsta bokföringstjänst, med motiveringen att Wint inte bara erbjuder ett bokföringsprogram – de levererar en helhetslösning som överträffar konkurrenterna genom sin förmåga att både automatisera bokföringen och att sömlöst förenkla det administrativa arbetet för sina användare (Se hela resultatet från bokföringssystem.se här). Bokföringssystem.se sätter Wint i topp med orden: ”Den bokföringstjänst som kan mest är Wint. Alltså Sveriges bästa bokföringstjänst när vi gör vår heltäckande granskning.”

Sedan starten 2021 har Bokföringssystem.se jämfört digitala bokföringstjänster och program. Deras sätt att mäta baseras på en grundlig analys av över 100 funktioner, där faktorer som automatiseringsgrad, användarvänlighet, support och möjligheten till en papperslös bokföring vägs samman. Genom detta sätt kan de sedan se hur mycket som bidrar till en smidig bokföring och därefter ge ett betyg. 

Extern länk: Läs mer om bokföringstjänsten Wint här  

Tidsvinst för användaren på riktigt

Wint får 84 poäng av de 100 möjliga, före andra digitala bokföringstjänster och långt före program där man får sköta bokföringen själv.

 – Det är alltid skönt att få det svart på vitt att man gör något riktigt bra. Det Wint gör är unikt. Vi är bäst på att automatisera bokföring och i och med det, frigör vi mest tid åt våra användare. Ingen annan gör det vi gör på den här nivån, oavsett vad de säger. Det ligger i hela vår affärsidé, för att inte säga vårt DNA att leverera högst automatisering på marknaden. Vår tjänst står helt enkelt ut, säger Daniel Johansson, vd på Wint. 

Extern länk: Mer läsning – IT-konsulten som bytte sin traditionella byrå mot Wint 

Stora skillnader mellan olika aktörer

Genom att utse årets bästa bokföringstjänst vill Bokföringssystem.se sätta ljus på skillnader i en bransch där många kommunicerar på samma sätt, och där många insett att automatisering är något fler och fler efterfrågar. Det finns många aktörer idag som säger sig erbjuda automatiserad bokföring och det är svårt att avgöra vem som verkligen automatiserar och lyfter bort allt jobbet, och vem som snarare faktiskt bara tillhandahåller ett arbetsverktyg.

– Det är bra att jämföras. Som fullservicetjänst gör vi mycket mer än de debet- och kreditprogram som är det många andra faktiskt är. Utöver den löpande bokföringen sköter vi både betalningar, löner, deklarationer och bokslutet samt är kopplade till både Skatteverket och företagets bank. Det innebär att de som använder Wint slipper tung administration och sparar mycket tid, avslutar Johansson.

Mer från Wint

Artikeln är producerad av Brand Studio i samarbete med Wint och ej en artikel av Dagens industri

Det verkar som att du använder en annonsblockerare

Om du är prenumerant behöver du logga in för att fortsätta. Vill du bli prenumerant kan du läsa Di Digitalt för 197 kr inkl. moms de första 3 månaderna.

spara
1180kr
Prenumerera