Spelet bakom polisanmälan mot Öppna skolplattformen

2021-08-19 15:36  

Polisen lade ned utredningen om dataintrång mot föräldrainitiativet Öppna skolplattformen. Men stadens utbildningsdirektör är ändå inte övertygad. "Går man in i en öppen dörr och tar något betyder det inte att man får göra det."

I tisdags kom nyheten att polisen lägger ner förundersökningen om dataintrång mot personerna bakom Öppna skolplattformen, som de skapat som ett alternativ till stadens digitala skolplattform. Polisanmälan gjordes eftersom Stockholms stad trott att appen genomfört dataintrång.

– Vi har velat få det här prövat rättsligt för att säkerställa vad som gäller och att vi inte gör något fel med alla de personuppgifter som vi ansvarar för, säger Lena Holmdahl, utbildningsdirektör på Stockholms stad.

Polisen baserar beslutet att lägga ner förundersökningen på en analys som Stockholms stad beställt av it-konsultbolaget Certezza. De undersökte om Öppna skolplattformen begick dataintrång. Rapporten sekretessbelades av staden då personerna bakom Öppna skolplattformen begärde ut den, vilket överklagades till kammarrätten. Efter det offentliggjordes rapporten, och polisen refererar till slutsatserna i förundersökningen.

Läs mer: De ska utveckla Göteborgs nya skolplattform

Använder öppna API:er

Certezza anser i rapporten att Öppna skolplattformen inte utgör något hot mot sina användare, och att appen inte lagrar någon känslig information. Öppna skolplattformen använder sig av Stockholms stads öppna API:er, vilket Certezza sammanfattar så här:

”All information som Öppna skolplattformen använt sig av är offentlig information som Stockholm stad självmant delat ut”.

Polisens egen utredare Adam Majewskis kommentar är kort: ”Jag delar uppfattningen med Certezza och finner ej att det föreligger något brott”.

Lena Holmdahl tycker inte att polisen gett svar på alla frågor som staden har.

– Vi har polisanmält två delar. Det ena handlar om att de hämtat API:erna, och det andra om att de använder den data de hämtar för automatiserad behandling. Polisen har bara prövat en av frågorna, att API:erna de har hämtat legat öppna, säger Lena Holmdahl, och fortsätter:

– Ja, de ligger öppna, men jag känner inte att det har prövats om det är rätt att hantera uppgifterna bara för att de ligger öppna. Går man in i en öppen dörr och tar något betyder det inte att man får göra det.

Christian Landgren, en av personerna bakom Öppna skolplattformen, svarar att de inte behandlar några personuppgifter, automatiskt eller inte.

– Det är vad polisen konstaterar i sin analys. Staden ville pröva saken och nu är den prövad, säger han.

 

Läs mer: Domen: Uppgifter om Skolplattformen lämnas inte ut

Inga planer på fortsatta försvåringar

Utöver polisens utredning har den juridiska kampen även förts i Kammarrätten, som i juli beslutade att Skolplattformens API:er inte är allmän handling, eftersom de tar för lång tid att sammanställa.

– Det har varit viktigt för oss att få saker prövade, men jag tycker inte att vi sammantaget fått så himla tydliga besked, säger Lena Holmdahl.

Tidigare har Stockholms stad försvårat för Öppna skolplattformen genom att ändra i sin egen kod, så anropen från appen har slutat fungera. Det är dock inget staden planerar att fortsätta med.

– Vi gjorde så innan sommaren, men det är inget vi gjort sedan dess. Vi ser inte att det går att hålla på så, säger Lena Holmdahl.

Nu ska Stockholms stad fortsätta att utveckla Skolplattformen, med fokus på användardesign i appen för vårdnadshavare.

Henning Eklund

Kommentarer

Välkommen att säga din mening på Ny Teknik.

Principen för våra regler är enkel: visa respekt för de personer vi skriver om och andra läsare som kommenterar artiklarna. Alla kommentarer modereras efter publiceringen av Ny Teknik eller av oss anlitad personal.

  Kommentarer

Debatt