Kort svar
Stoppa fortsatt spridning, säkra fakta och bevis och aktivera organisationens incidentprocess. Bedöm parallellt sekretess, personuppgifter, arbetsrätt och eventuell brottsmisstanke.
Gör detta först
De första åtgärderna
- Återkalla åtkomst eller felaktigt material där det går.
- Dokumentera vad som röjts, till vem och när.
- Kontakta juridik, dataskydd och säkerhet enligt incidentrutinen.
Kontroll före nästa steg
Chefens checklista
- 01Vilken sekretessbestämmelse och skyddsnivå kan vara aktuell?
- 02Har mottagaren läst, sparat eller spridit uppgifterna?
- 03Berörs personuppgifter eller säkerhetsskydd?
- 04Behöver berörda personer eller myndigheter informeras?
- 05Är arbetsrättslig och brottsrättslig hantering separerad från incidentåtgärderna?
Undvik detta
- Att radera loggar eller meddelanden.
- Att sprida uppgifterna ytterligare i intern e-post.
- Att offentligt peka ut ansvarig innan utredning.
När ska specialist kopplas in?
- När uppgifterna rör skyddad identitet, hälsa eller brottsbekämpning.
- När säkerhetskänslig verksamhet kan påverkas.
- När röjandet verkar avsiktligt eller omfattande.
Rättsliga utgångspunkter
Fördjupa bedömningen i de relaterade juridikguiderna och kontrollera alltid aktuell lydelse i primärkällan.
- Tryckfrihetsförordning (1949:105)Officiell källa
- Offentlighets- och sekretesslag (2009:400)Officiell källa
- IMY: Myndigheters behandling av personuppgifterOfficiell källa
- IMY: Myndigheter och känsliga personuppgifterOfficiell källa
- Säkerhetsskyddslag (2018:585)Officiell källa
- Cybersäkerhetslag (2025:1506)Officiell källa
Avgränsning: Guiden är generell information och praktiskt beslutsstöd. Den ersätter inte bedömning av omständigheterna i det enskilda ärendet.
