Visar inlägg med etikett FRA - Datainspektionen. Visa alla inlägg
Visar inlägg med etikett FRA - Datainspektionen. Visa alla inlägg

tisdag, september 04, 2012

Regeringen förnekar Datainspektionens uppgifter om FRA

Centrum för Rättvisa skriver på sin hemsida att regeringen vill stoppa Europadomstolens prövning av FRA-lagen. Mer specifikt menar regeringen att Europadomstolen inte ska ta upp målet eftersom risken för att Centrum för rättvisas kommunikation omfattats av signalspaning i princip är obefintlig. Regeringen skriver följande den 27 april 2012 i sammanfattningen av sitt yttrande på sid. 48 (beträffande tre separata tidsperioder efter 2002).

the Government holds that the risk that a secret surveillance measure has been applied to the applicant firm during any of the three periods is virtually nonexistent.
Detta kan jämföras med Datainspektionen som granskat FRAs verksamhet genom en egen projektgrupp bestående av tre jurister och två IT-säkerhetsspecialister. Gruppen har inte bara intervjuat FRAs personal utan även gjort egna undersökningar vilket är ett tecken på granskningens trovärdighet och tillförlitlighet. Datainspektionen skriver följande på sidan 4 i sin rapport från den 6 december 2010.
Sökbegreppen vid inhämtning av trafikdata är mer generella än vid inhämtning av meddelanden och medför en omfattande behandling av personuppgifter hos FRA. Det innebär i sin tur att det finns en relativt hög sannolikhet för att de personer som kommunicerar i de signalbärare som FRA bedriver inhämtning mot, kommer att få uppgifter om sin kommunikation sparad hos FRA i form av trafikdata.
Även Centrum för Rättvisa har uppmärksammat detta och skriver i stycke 35 av sitt yttrande från den 31 augusti 2012 följande.
In fact, there is a relatively high likelihood that the Swedish National Defence Radio Establishment is collecting and storing communications from persons that communicate in a signal carrier from which the Swedish National Defence Radio Establishment is collecting signals (the Swedish Data Inspection Board report, page 4).
På vanlig svenska, regeringen talar om en icke-existerande risk medan Datainspektionen talar om en relativt hög sannolikhet. Det går att läsa mer om FRAs trafikdatalagring här.

tisdag, december 07, 2010

Datainspektionen överraskar positivt i sin granskning och kritik av FRA

Förra veckan uttryckte jag tvivel över att Datainspektionen i sin granskning av FRA skulle ta upp de frågor som jag och andra haft kring FRAs inhämtning och hantering av trafikdata. Datainspektionen överraskar positivt och skriver ganska utförligt om detta på sidan 4 i sin rapport.

Trafikdata - Begreppet trafikdata förekom i den debatt som föregick antagandet av LSF, men finns inte som begrepp i lagstiftningen. Däremot talas om termen "råmaterial". Detta har lett till vissa oklarheter rörande vilken kategori som viss information ska hänföras till, vilket i sin tur kan få betydelse för tillämpningen av bl.a. gallringsregler. Inhämtning av trafikdata sker både i FRA:s utvecklingsverksamhet och i myndighetens försvarsunderrättelseverksamhet. Det huvudsakliga innehållet i FRA:s databas för trafikdata inhämtas inom ramen för
försvarsunderrättelseverksamheten. Sökbegreppen vid inhämtning av trafikdata är mer generella än vid inhämtning av meddelanden och medför en omfattande behandling av personuppgifter hos FRA. Det innebär i sin tur att det finns en relativt hög sannolikhet för att de personer som kommunicerar i de signalbärare som FRA bedriver inhämtning mot, kommer att få uppgifter om sin kommunikation sparad hos FRA i form av trafikdata. Handläggarna vid FRA kan utföra sökningar i databasen för trafikdata inom ramen för de underrättelseärenden som de arbetar med. Bl.a. mot bakgrund av den omfattande mängd personuppgifter som behandlas i databasen för trafikdata anser Datainspektionen att FRA bör överväga tekniska sökbegränsningar i databasen och förstärka den införda logguppföljningen. Syftet med dessa åtgärder ska vara att skydda de personuppgifter som finns i databasen mot otillbörliga intrång i den personliga integriteten. ... Även beträffande trafikdata kan inhemska signaler komma att inhämtas av FRA och bli föremål för vidare behandling i upp till ett år. FRA har infört mekanismer för att skilja bort sådana signaler, men det finns inga garantier för att sådana signaler aldrig inhämtas. Inhemsk trafik har också inhämtats av FRA.
Det är intressant att konstatera att ordet "trafikdata" inte nämns i det beslutsunderlag som riksdagen har haft när lagstiftningen antogs. Samtidigt skriver Datainspektionen att vanliga personer "som kommunicerar i de signalbärare som FRA bedriver inhämtning mot, kommer att få uppgifter om sin kommunikation sparad hos FRA i form av trafikdata." Borde man inte ha diskuterat det i beslutsunderlaget? Det är dock bra att Datainspektionen tar upp frågan om logguppföljning, om har databaser av denna storlek med personuppgifter så är det en nödvändighet.

Detta ska jämföras med de få kommentarer som Sten Tolgfors (m) fällt om saken som nu visar sig vara felaktiga. Sten Tolgfors (m) sa uppgav följande i debattutbyte med Peter Rådberg i riksdagen den 14 oktober 2009.

Peter Rådberg (mp), riksdagens protokoll anförande 134:
Medger i verkligheten lagen att FRA får samla in enskildas trafikuppgifter utan att det behöver finnas en koppling till yttre hot? Ditt svar var nej. Jag påstår att det är fel svar du har skrivit. Jag ber dig förklara nejet och vore tacksam för svar på frågorna mer konkret.
Sten Tolgfors, (m), riksdagens protokoll anförande 135:
Det är samma regler. Det är samma tillståndskrav. Det ska handla om yttre hot, gränsöverskridande kommunikation och utländska förhållanden.
Sten Tolgfors (m) vill här ge sken av inhämtningen är väldigt begränsad genom att uppgifterna ska vara kopplade till yttre hot. I förarbetena kan vi läsa följande, Prop. 2006/07:63 sid 137.
Inhämtningen enligt lagen skall emellertid även få bedrivas för vissa andra särskilda syften som inte omfattas av försvarsunderrättelseverksamheten men som utgör en förutsättning för att denna skall kunna bedrivas, se avsnitt 7.3.2. I paragrafens andra stycke beskrivs dessa syften i två punkter
Nu har inte Datainspektionen haft som uppgift att bedöma hur sanningsenlig Sten Tolgfors (m) har varit i riksdagsdebatten utan endast bedöma om FRA följt lagen. Det hade likväl varit bra om riksdagen och allmänheten fått korrekt information om vad lagen innebär.

På text-TV skriver används rubriken "FRA granskad och godkänd". Då ska man beakta de direktiv som regeringen gett Datainspektionen och den parlamtariska kommitté som Datainspektionen ska bistå i granskningen av FRA. I direktiven signerat av Försvardepartementet står följande.
Kommittén ska i denna utvärdering utgå från förutsättningen att signalspaning i eter och tråd är en nödvändig resurs för att förse Sverige med underrättelser om förhållanden av betydelse för utrikes-, säkerhets- och försvarspolitiken och för kartläggning av yttre hot mot landet. Vidare ska kommittén ha som utgångspunkt att tillgång till signaler som förmedlas i tråd är en nödvändighet för en effektiv signalspaning
Datainspektionen har alltså inte tagit ställning till om FRAs verksamhet är lämplig eller inte (vilket den kan vara) utan granskningen har varit begränsad enligt regeringens direktiv.

Datainspektionens rapport är mycket läsvärd och det kan finnas all anledning för mig att återkomma till den då min tid är begränsad pga föräldraledighet. För de som vill läsa mer så kan jag rekommendera en äldre artikel på svenska i Svens Juristtidning och en mer aktuell artikel på engelska som ska publiceras i Nordisk Årsbok för rättsinformatik. Jag har även skrivit en sammanfattning i en artikel på wikipedia med källhänvisningar.

fredag, februari 19, 2010

Förläng Datainspektionens granskning av FRA

SvD skriver att FRAs signalspaning i kabel dröjer eftersom tekniken inte är på plats. Samtidigt har Datainspektionen ett uppdrag från regeringen att följa personuppgiftsbehandlingen vid Försvarets radioanstalt med redovisning till regeringen den 6 december 2010. När nu signalspaningen i kabel blir försenad bör Datainspektionen få ett förlängt uppdrag att granska FRA med en första avstämning den 6 december 2010 och en andra avstämning med slutrapport vid senare tillfälle. Annars finns det ingen möjlighet för Datainspektionen att göra en seriös granskning.

Läs även vad Farmor Gun, Niklas Starow och Calandrella skriver.

måndag, oktober 05, 2009

Varför vill de folkvalda inte granska FRA?

Undertecknad och journalisten Per Agerman har skrivit en artikel på Newsmill under rubriken "Varför vill de folkvalda inte granska FRA?" Läs gärna den.

Per Agerman skriver även hos Frendo.

Media och bloggar
DN, Ekot, SR Studio Ett, Johan Westerholm, Arvid Falk, HAX, Mathias Sundin, Niklas Frykman, Seved Monke, Farmor Gun, Olof B, Opassande, Jens O, Christian Valtersson

torsdag, april 09, 2009

JKs beslut om nedläggning av förundersökning

För snart en månad sedan skrev jag att förundersökning avseende FRA-läcka kan komma att läggas ner. Några media rapporterade att den blev nedlagd, men så var inte fallet vid det tillfället.

Förundersökningen avsåg en läcka av detta dokument som ligger på SVTs hemsida och resulterade i ett reportage den 16 juni 2008. Det framgick då att FRA sysslar med "generell massinhämtning av trafikdata, där både svenska och utländska medborgares trafikdata samlas in i en bred håv". FRA förnekade inte uppgifterna utan riktade en anmälan till JK om att yttrandefrihetsbrott begåtts genom publiceringen. Justitiekanslern inledde en förundersökning den 27 juni 2008. Nu har justitiekanslern beslutat att lägga ner förundersökningen. Beslutet kan du finna här.

Jag har tidigare argumenterat att en del av hemlighetsmakeriet kring FRAs signalspaning är obefogad och skapar onödig misstänksamhet. Jag har också skrivit i Expressen och på denna blogg att försvarsminister Sten Tolgfors bär ett ansvar för detta. Han har förklarat att de uppgifter som SVT rapporterat inte ska utredas med motiveringen "att vi har en relation till andra länder som vi inte ska riskera att undergräva." Det är därför intressant att JK kom fram till att ovan nämnda dokument inte omfattas av försvarssekretess.

Sten Tolgfors förklaring i SvD den 4 november 2008 att Datainspektionen redan utrett saken är felaktig vilket jag reagerade på i Expressen samma dag. Det framgick redan av ett svar från Datainspektionen den 24 oktober 2008.

Av Datainspektionens svar framgår det att myndigheten kanske kommer (inte ska) att granska saken under 2009 och 2010. Per Agerman har skrivit ett inlägg den 8 mars 2008 där han granskat regeringens instruktioner med begränsningar till Datainspektionen inför denna granskning och varför han inte tror granskningen kommer ta upp sådana, för regeringen, känsliga frågor. Det är möjligt att ledamöterna i Förvarets Underrättelsenämnd utför en effektiv granskning, men det är inget som allmänheten kan få insyn i, utan vi får nöja oss med isolerade och allmänt hållna inlägg från tidigare och nuvarande ledamöter i FUN. Eftersom Datainspektionens tillsyn över FRA riskerar att bli tandlös, återstår det för media och riksdagen att axla detta ansvar. Kommer detta att hända?

tisdag, november 04, 2008

Tolgfors fortsätter mörka registreringen av svenskar

Artikel publicerad av Expressen Debatt den 4 november 2008

Tolgfors fortsätter mörka registreringen av svenskar
Centerns krav på att FRAs verksamhet ska utredas historiskt måste hanteras seriöst. Tvärtemot vad försvarsminister Sten Tolgfors (m) låter påskina så har Datainspektionen inte granskat uppgifterna om att FRA samlat in och lagrat svenskars telefonsamtal och datakontakter i massiv omfattning.

Centerns krav på att FRA:s verksamhet ska utredas historiskt måste hanteras seriöst. Tvärtemot vad försvarsminister Sten Tolgfors (m) låter påskina så har Datainspektionen inte granskat uppgifterna om att FRA samlat in och lagrat svenskars telefonsamtal och datakontakter i massiv omfattning.

Datainspektionen avslutade den 14 oktober 2008 sin tillsyn beträffande en lista över 103 vanliga svenskar som varit föremål för FRAs signalspaning och som FRA lämnat till Säkerhetspolisen. Datainspektionen framförde kritik mot FRAs rutiner ifråga om bevarande av uppgifter i underrättelserapporter som i praktiken innebär att personuppgifter i sådana uppgiftssamlingar inte gallras vilket skulle strida mot lagstiftarens intentioner. Sten Tolgfors (m) tolkar detta som att Datainspektionen funnit att FRA agerat i enlighet med lagstiftningen och vidare utredning inte behövs.

Datainspektionen har dock valt att avstå från att utreda uppgifter om att FRA samlat in och lagrat alla tillgängliga telefonsamtal och datakontakter, även mellan vanliga svenskar.

SVT Rapport berättade den 16 juni 2008 om hur svenskars telefonsamtal och datakontakter samlats in och lagrats i runt tio år. Med hjälp av en läcka inom FRA och ett internt dokument framkom det att FRA fångat in och sparat omfattande mängder trafikdata om vem som kontaktar vem, när, var och hur via fasta telefoner, mobiler, sms, mejl, datorer med IP-nummer och så vidare.

Insamling av trafikdata kan i vissa fall vara mer känsligt än avlyssning av telefonsamtal eller genomläsning av mejl. Föreställ er att ett av de politiska partierna i Sverige gör ett medlemsutskick via mail. Innehållet i detta meddelande är ganska harmlöst, men uppgifter om vem som mottar meddelandet är naturligtvis känsliga. Det enda skyddet vi har är en lag fylld med undantagsbestämmelser och en förhoppning om att tillsynen mot FRA fungerar.

Sten Tolgfors (m) har tydligt visat vad han anser om tillsyn och utredning av FRA:s verksamhet genom sin mörkläggning av saken. Riksdagsledamoten Annie Johansson (c) tog den 17 juni 2008 upp avslöjandet i riksdagsdebatten om FRA-lagen och hennes stöd för lagen verkade ha byggt på att uppgifterna skulle bli föremål för en utredning. Någon utredning påbörjades ej under sommaren.

När det den 4 september 2008 framkom att Datainspektionen i sin tillsyn inte skulle utreda SVT Rapports uppgifter valde jag samma dag att anmäla FRAs registrering av vanliga svenskars kommunikation till Datainspektionen. Riksdagsledamoten Fredrik Federley (c) tog upp saken på nytt i riksdagskammaren den 16 oktober 2008.Försvarsminister Sten Tolgfors (m) svarade då att det inte är aktuellt med någon utredning. En dryg vecka senare lämnar Datainspektionen ett skriftligt besked att myndigheten ej ska utreda SVT Rapports uppgifter med reservationen att det kanske ska genomföras någon gång i framtiden.

Detta är inte tillräckligt. Riksdagen borde ha haft en sådan utredning redan före sitt beslut i juni och absolut inte senare än när riksdagen under vintern ska behandla ändringarna i FRA-lagen. Därför är det väldigt besvärande för regeringen att Sten Tolgfors (m) än en gång avvisar att FRAs verksamhet utreds historiskt.

Skälen för en skyndsam handläggning är uppenbara. Med riksdagens beslut den 18 juni 2008 har riksdagen legaliserat denna massiva inhämtning av trafikdata. Det framgår av FRAs egna dokument att myndigheten avser att fortsätta samla in all tillgänglig trafikdata efter antagandet av FRA-lagen. Skillnaden mot den tidigare inhämtningen från etern är att FRA med den nya lagstiftningen kommer att ha tillgång till all trafikdata från den betydligt mer omfattande kabeltrafiken. Begränsning av inhämtning för vissa specificerade ändamål, till exempel yttre militära hot, terrorism och hot mot infrastruktur, avser enligt den antagna lagstiftningen framförallt innehållsdata, alltså meddelandets ljud eller text.

Införandet av en underrättelsedomstol medför förvisso en tillståndprövning, men lagen och alliansens överenskommelse medför inga begränsningar vad avser inhämtning av trafikdata. Det finns förvisso en punkt i alliansöverenskommelsen som anger att trafikdata ska förstöras efter ett år, men under denna tid kommer FRA att kunna inhämta ny trafikdata. Det är alltså ingen verklig förändring. Med försvarsministerns mörkläggning finns en risk att nämnda omständigheter inte har kommit samtliga av alliansens riksdagsledamöter till del.

Det är olyckligt att regeringen och de organ som ska utöva tillsyn mot FRA verkar acceptera att myndigheten under i tio år lagrat svenskars telefonsamtal och datakontakter i massiv omfattning. Hur ska allmänheten under sådana omständigheter kunna ha förtroende för ett FRA som nästa år även kommer att få tillgång till kabeltrafik? En utredning enligt centerns förslag bör omedelbart genomföras om regeringen med trovärdighet ska kunna hävda att formerna för svensk underrättelsetjänst står under effektiv parlamentarisk reglering och kontroll.

Mark Klamberg är doktorand i juridik vid Stockholms universitet. Han bloggar på klamberg.blogspot.com.

Bloggar
Mitt-i-steget, Politruck, Satmaran, Opassande, Anders Widén, Peace-Love-and-Capitalism, Motpol, Farmorgun, MinaModerataKarameller, Farmorgun, ProjektPåRiktigt, Tankar-från-rooten, Ankersjö

Fortsättning följer

SvD och DN skriver att centerns försvarspolitiske talesman Staffan Danielsson vill att FRAs historiska verksamhet ska utredas. Jag har väckt samma krav flera gånger, bl.a. här, här, här och här. Frågan är om centern förmår att driva detta krav i botten. Man skulle ju ha krävt en utredning före lagen antogs, inte efteråt. Vad har centern för maktmedel, ska de riva upp lagen om de inte förmår att driva igenom sitt krav? Alldeles oavsett så är det positivt att åtminstone ett av allianspartierna driver denna sak. Jag hade gärna sett att folkpartiet med kraft drivit samma sak. Med anledning av centerns krav har jag skrivit en debattartikel där jag kritiserar Sten Tolgfors (m). Därför blir detta inlägg kortare än vanligt. Vi får se om någon tidning är intresserad. Fortsättning följer.

SVT och Sveriges Radio berättar att FRA-lagen införs utan utlovade tillägg vilket kan tyckas vara upprörande, men jag är inte förvånad.

Uppdatering. Expressen var intresserade och artikeln är redan publicerad på deras hemsida.

Bloggar
Mitt-i-steget, Politruck, Satmaran, Opassande, Anders Widén, Peace-Love-and-Capitalism, Motpol, Farmorgun, MinaModerataKarameller, Farmorgun, ProjektPåRiktigt, Tankar-från-rooten, Ankersjö

söndag, oktober 26, 2008

Är detta en rättsstat?

Fredrik, en kommentator till denna blogg lyfta en viktig aspekt kring den bristande tillsynen av FRA. Jag lägger upp hans kommentar med tillägg av ett citat från Fredrick Federley den 16 oktober. Nedanstående gäller SVT Rapports avslöjande att FRA under tio års tid samlat in och lagrat information om vanliga svenskars telefonsamtal och datakontakter. Varken regeringen, Datainspektionen eller Försvarets Underrättelsenämnd har tagit tag i detta.

Överenskommelsen den 18 juni innehöll ett krav på att FRA:s tidigare verksamhet skulle granskas. Det verkar som om många har glömt detta, inklusive regeringen.

Så här sa Annie Johansson i kammaren den 17 juni:

Det finns vissa ståndpunkter som är helt grundläggande och viktiga att allvarligt överväga och som vi också efter Fredrik Federleys anförande har talat om utanför kammarens sal.

Det handlar om att tillsätta en kommission eller liknande som ser över FRA:s tidigare verksamhet och hur den har inkräktat på den enskildes grundläggande rättighet till privatliv.

I replikskiftet med Mehmet Kaplan sa Annie också:

Det finns i dag ett papper som förmodligen kommer att finnas i försvarsutskottet i morgon om förslaget återremitteras.
/---/
Det är viktigt för mig att säga att en del i det förslag som finns på det papper som jag redogjorde för innebär att man ska granska den verksamhet som har skett i FRA. Det är alldeles grundläggande för att se om det har gjorts övertramp av den personliga integriteten.

Så här skrev Annie Johansson om överenskommelsen på sin blogg den 18 juni:

Utöver detta har regeringen själv tagit initiativ till en utredning om vad som egentligen sker på FRA och hur det står till med de uppgifter om olaglig lagring av uppgifter som vi sett i media den sista tiden. Det är också en avgörande punkt.

Fredrick Federley tog upp saken med försvarsministern i kammaren den 16 oktober:

Det har förekommit en del uppgifter, sanna eller osanna anklagelser, om att FRA historiskt har agerat på ett felaktigt sätt. I kammardebatten som vi hade precis före avslutningen i våras framförde jag ett önskemål till regeringen om en översyn av vad FRA har gjort historiskt. Jag undrar om regeringen avser att tillsätta en utredning eller en översyn på något sätt.

Tolgfors förklarade då följande.

Det är inte aktuellt

Jag har nu frågat Federley hur centern kommer att agera, när försvarsministern inte längre står fast vid överenskommelsen. Väntar på svar.

Först lovar man utreda övertrampen för att dagen därefter legalisera samma övertramp. Fyra månader senare kommer beskedet att övertrampen inte ska utredas. Är detta en rättsstat? Är detta en fungerande demokrati?

fredag, oktober 24, 2008

Tillsynen över FRA fungerar inte

Ett fundament i den nya FRA-lagen och alliansens överenskommelse är att det ska finnas fristånde organ som granskar FRA:s verksamhet, Datainspektionen och Försvarets Underrättelsenämnd. Den nya underättelsedomstolen kommer endast vara en tillståndsmyndighet och inte en granskningsmyndighet som utövar tillsyn. Det är därför avgörande att vi har förtroende för att Datainspektionen och Försvarets Underrättelsenämnd utför sina respektive uppdrag. Detta förtroende naggades i kanten idag. Mn bild av att FRA i alltför hög grad står fri från kontroll av fristående organ har förstärkts.

1. SVT avslöjar FRAs övervakning och lagring av vanliga svenskars kommunikation
Den 16 juni 2008 avslöjade SVT Rapport efter en FRA-läcka och med stöd av interna dokument från FRA följande.

Svenskarnas telefonsamtal och datakontakter har enligt Rapports källor samlats in och lagrats i runt tio år. FRA:s generaldirektör Ingvar Åkesson säger att materialet lagrats men att det rensas ut efter 18 månader.

Informationen lagras i trafikdatabasen Titan och gäller information om vem som talat med vem, inte innehållet.

En version på hemsidan
FRA har hela tiden velat ge sken av att man inte sparar några större informationsmängder. Sedan förra våren berättar FRA för allmänheten på sin hemsida hur arbetet går till.

Bland annat skriver FRA att "den tillgängliga kommunikationen filtreras i realtid, vilket innebär att den absoluta merparten av trafiken aldrig lagras."

Annan bild i hemligt dokument
Men en FRA-anställd har i ett hemligt internt dokument frågat cheferna varför det står så på webben - man arbetar ju visst på det viset. Man lagrar ju och inte bara lite. Enligt den anställde lagras "stora mängder information som sedan söks igenom."

Vad den anställde frågar om, och som FRA inte säger i klartext, är att FRA fångar in och sparar omfattande mängder trafikdata om vem som kontaktar vem, när, var och hur via fasta telefoner, mobiler, sms, mejl, datorer med IP-nummer och så vidare.
I FRAs eget dokument (fråga 5) kan vi läsa.

FRA arbetar på så sätt att all tillgänglig kommunikation lagras. I efterhand görs sökningar i den trafiken ... Vi är mycket angelägna om att använda trafikdata även i framtiden. Med ökad framtida användning av kryptering och med ständigt ökande trafikvolymer ökar också trafikbearbetningens styrkor i förhållande till den klassiska icke-militära innehållsbearbetningen.
Datainspektionens tidigare tillsynsärende har inte omfattat denna massiva insamling av information om vanliga svenskars kommunikation.

2. Svaret från Datainspektionen
Därför skrev jag en anmälan till Datainspektionen, vilket jag kommenterat här, här och här. Nu har jag fått ett svar på min anmälan.

Svar på ditt klagomål mot Försvarets radioanstalt
Datainspektionen har mottagit klagomål från dig angående behandling av personuppgifter hos Försvarets radioanstalt (FRA). Datainspektionen kommer inte att vidta någon åtgärd nu med anledning av ditt klagomål.

Datainspektionen tar emot och handlägger ett stort antal klagomål från enskilda. Klagomålen leder i en del fall till att vi inleder tillsyn. Vi prövar dock självständigt om vi ska inleda tillsyn och på vilket sätt den ska bedrivas. Datainspektionen har nyligen avslutat ett tillsynsärende avseende FRA:s personuppgiftsbehandling med anledning av andra klagomål.

I samband med att lagen om signalspaning i försvarsunderrättelseverksamhet
beslutades, uttalades att Datainspektionen skulle komma att ges ett särskilt
uppdrag att följa FRA:s verksamhet ur ett integritetsskyddsperspektiv fram till
2011. Datainspektionen utgår därför ifrån att ytterligare bevakning av personuppgiftsbehandlingen hos FRA kan komma att ske under 2009 och 2010. De uppgifter som du framfört kan komma att beaktas inom ramen för denna verksamhet.

Med detta svar avslutas ärende.

Elisabeth Wallin
Datainspektionen verkar alltså inte finna uppgiften att FRA samlat in och lagrat information om vanliga svenskars kommunikation särskilt allvarlig. Försvarets Underrättelsenämnd har till synes inte heller reagerat på denna verksamhet. Efter årsskiftet har riksdagen gjort allt detta lagligt. Det är nu vi hade behövt en seriös granskning av FRAs verksamhet om myndighetens förtroende på något sätt ska kunna återupprättas.

3. Förtroendet för FRAs verksamhet och tillsynen över denna saknas
Är det meningen att vi ska acceptera åratal av övervakning av vanliga svenskar utan lagstöd eller effektiv tillsyn? Att Datainspektionen och Försvarets Underrättelsenämnd verkar bortse från SVT Rapports avslöjande är oroväckande. Om tillsynen över FRA inte fungerar är den enda rimliga slutsatsen att myndighetens signalspaning mot kommunikation måste läggas ner.

måndag, oktober 20, 2008

Fortsätt granska FRA

Artikel publicerad den 20 oktober 2008, SVT Opinion

Nedan finner ni en längre version av samma artikel

Granskningen av FRA bör fortsätta

Datainspektionen mottog under sommaren klagomål avseende behandling av personuppgifter hos FRA under tiden 1994-1997. En viktig del av kritiken mot FRAs verksamhet har varit myndighetens hantering av känsliga personuppgifter. Datainspektionens tillsyn avslutades genom beslut den 14 oktober 2008 med följande innebörd. Datainspektionen har utrett viss behandling av personuppgifter som skedde under 1994-1997 och har ej funnit att den var otillåten utifrån de regler som gällde vid denna tid, dvs. bestämmelserna i datalagen. Samtidigt konstaterar Datainspektionen att FRAs rutiner ifråga om bevarande av uppgifter i underrättelserapporter i praktiken innebär att personuppgifter i sådana uppgiftssamlingar inte gallras. Detta borde mana till eftertanke, då FRA-lagens förespråkare förnekat och förminskat kritiken som rört hantering av personuppgifter.

Frågan är i vilken omfattning FRA inhämtat, bearbetat och lagrat personuppgifter. SVT Rapport berättade den 16 juni 2008 om hur svenskars telefonsamtal och datakontakter samlats in och lagrats i runt tio år. Med hjälp av en läcka inom FRA och ett internt dokument framkom det att FRA fångat in och sparat omfattande mängder trafikdata om vem som kontaktar vem, när, var och hur via fasta telefoner, mobiler, sms, mejl, datorer med IP-nummer och så vidare. Med hjälp av dessa känsliga personuppgifter kan FRA kartlägga människors sociala nätverk.

Insamling av trafikdata kan i vissa fall vara mer känsligt än avlyssning av telefonsamtal eller genomläsning av mejl. Föreställ er att ett av de politiska partierna i Sverige gör ett medlemsutskick via mail. Innehållet i detta meddelande är ganska harmlöst, men uppgifter om vem som mottar meddelandet är naturligtvis känsliga. I vissa fall kan det därför vara mindre intressant att FRA ej får läsa vanliga svenskars kommunikation när myndigheten samtidigt samlar in och lagrar trafikdata. För mig är det helt främmande att sådana uppgifter samlas in och lagras av en statlig myndighet, även om FRA genom lag är förhindrad från att använda dessa lagrade uppgifter. Samma risk finns beträffande andra samhällsgrupper, t.ex. invandrarföreningar där kommunikation sker elektroniskt. Det finns redan kryphål. Regeringen skriver i förarbetena till FRA-lagen ”att verksamheten kan avse även vissa företeelser inom landet.” Möjligheter till missbruk och lagändringar i tider av svängningar i den politiska opinionen medför alltför stora risker.

Insamlingen av trafikdata i den omfattning som beskrivs i SVTs reportage och FRAs interna dokument har skett utan explicit, tydligt uttalat lagstöd. För det fall det har funnits stöd i förordningar, FRAs instruktion, regleringsbrev eller motsvarande så är det inte tillräckligt när saken gäller inhämtning av omfattande mängder av vanliga svenskars personuppgifter. Datainspektionens tillsyn som avslutades den 14 oktober 2008 har inte omfattat denna betydande del av FRAs verksamhet. Av datainspektionen beslut synes det framgå att myndigheten endast har undersökt FRAs uppgiftssamlingar för underrättelser (underrättelsedatabasen) som innehåller en begränsad mängd personuppgifter i förhållande till FRAs trafikdatabas Titan som ej granskats. Den senare omnämns i SVTs inslag. I förordning, förarbeten och statliga utredningar talas det även om att FRA har en källdatabas, signalmiljödatabas och analysdatabas där mycket omfattande mängder personuppgifter lagras. Datainspektionen borde utvidga sin tillsyn till att även omfatta dessa databaser, utnyttja sin lagliga rätt till att få tillträde till FRAs lokaler som har anknytning till behandlingen av personuppgifter och inte begränsa sig till viss verksamhet under 1994-1997. Jag har i anmälan till Datainspektionen framfört argument för en utökad tillsyn mot FRA.

Det finns heller inga uppgifter om att Försvarets Underrättelsenämnd har reagerat på SVTs uppgifter eller vidtagit några åtgärder. De organ som ska utöva tillsyn över FRA, både före och efter FRA-lagens antagande, har till synes inte uppmärksammat FRAs omfattande inhämtning av trafikdata. Detta kan mycket väl bero på att FRAs verksamhet är komplicerad och svår för utomstående att få insyn i.

Med riksdagens beslut den 18 juni 2008 har riksdagen legaliserat denna massiva inhämtning av trafikdata. Det framgår av FRAs egna dokument att myndigheten avser att fortsätta samla in all tillgänglig trafikdata efter antagandet av FRA-lagen. Skillnaden mot den tidigare inhämtningen från etern är att FRA med den nya lagstiftningen kommer att ha tillgång till all trafikdata från den betydligt mer omfattande kabeltrafiken. Begränsning av inhämtning för vissa specificerade ändamål, t.ex. yttre militära hot, terrorism och hot mot infrastruktur, avser enligt den antagna lagstiftningen framförallt innehållsdata, alltså meddelandets ljud eller text. Införandet av en underrättelsedomstol medför förvisso en tillståndprövning, men lagen och alliansens överenskommelse medför inga begränsningar vad avser inhämtning av trafikdata. Det finns förvisso en punkt i alliansöverenskommelsen som anger att trafikdata ska förstöras efter ett år, men under denna tid kommer FRA att kunna inhämta ny trafikdata. Det är alltså ingen verklig förändring.

I samband med SVTs avslöjande den 16 juni 2008 krävde advokatsamfundets generalsekreterare Anne Ramberg att en sanningskommission borde tillsättas för att utreda bakåt vad FRA har sysslat med och i vilken grad Försvarets underrättelsenämnd utövat effektiv tillsyn. Om medborgarnas förtroende för FRA ska återupprättas så kvarstår behovet av en sanningskommission. Alldeles oavsett regeringens inställning till en sådan kommission finns all anledning för Datainspektionen att utvidga sin tillsyn mot FRA och om det är befogat framföra kraftigare kritik än vad som hittills varit fallet.

Mark Klamberg
Doktorand i juridik, Stockholms universitet

tisdag, oktober 14, 2008

Synpunkter på Datainspektionens tillsyn mot FRA

Datainspektionen har nu avslutat sin första granskning av FRA, se detta pressmeddelande och SvD. Jag tar fasta på två saker:

1) Datainspektionen ifrågasätter FRAs gallring av personuppgifter och
2) de specifika klagomålen beräffande 1994-1997 föranleder ingen anmärkning.

I mina ögon är det kraftig kritik i den första delen, medan FRA klarar sig i den andra delen. Mycket avmin kritik har rört just hur FRA lagrar och gallrar mycket känsliga personuppgifter, information om vem som kommunicerar med vem (trafikdata).

Det har genom SVTs rapportering och FRAs egna dokument framkommit att FRA samlar sådan information om vanliga svenskar. Detta har jag anmält till Datainspektionen, se tidigare inlägg. Efter telensamtal idag (14 oktober) så framgår det att Datainspektionen ännu inte hanterat min anmälan eller granskat SVTs uppgifter. Därför har jag kompletterat min anmälan så att det inte råder några tvivel om vad jag vill att Datainspektionen ska granska.

Egentligen tycker jag att Datainspektionen borde ta eget initiativ till denna granskning, men jag hjälper gärna till genom att uppmärksamma dem på eventuella brister i FRAs verksamhet.

Jag avslutar med en mycket träffande kommentar som Johan Westerholm avger på sin blogg.


Rapporten är ganska intressant och manar till eftertanke, främst då förespråkarna som förnekat den kritik vi framfört. ... Datainspektionen anser ... att FRA:s nuvarande rutiner för gallring av personuppgifter bör ses över. Det vill säga, det vi påtalat är nu verklighet.
Efter att ha läst Datainspektionens beslut framgår det att Datainspektionen endast granskat uppgiftssamlingar för underrättelser (underrättelsedatabasen), som anges i 4 § förordning (2007:261). Där finns endast en bråkdel av de personuppgifter som FRA lagrar. Datainspektionen borde ge sig på Källdatabasen, Signalmiljödatabasen (även känd som Trafikdatabasen Titan) och Analysdatabasen istället. Dessa finns angivna 2, 3 och 5 §§ förordningen (2007:261). Jag vill att Datainspektionen ska vara den vakthund som vi medborgare förväntar oss och har rätt till.

E-post den 14 oktober 2008

Hej Elisabeth,
Jag vill komplettera min anmälan från den 4 september 2008. Under mitt telefonsamtal angav du att Datainspektionen ännu inte har granskat min anmälan.

SVT den 16 juni 2008 rapporterade, efter en läcka från FRA, följande.

Svenskarnas telefonsamtal och datakontakter har enligt Rapports källor samlats in och lagrats i runt tio år. FRA:s generaldirektör Ingvar Åkesson säger att materialet lagrats men att det rensas ut efter 18 månader. Informationen lagras i trafikdatabasen Titan och gäller information om vem som talat med vem, inte innehållet. FRA har hela tiden velat ge sken av att man inte sparar några större informationsmängder. Sedan förra våren berättar FRA för allmänheten på sin hemsida hur arbetet går till. Bland annat skriver FRA att "den tillgängliga kommunikationen filtreras i realtid, vilket innebär att den absoluta merparten av trafiken aldrig lagras." Annan bild i hemligt dokument Men en FRA-anställd har i ett hemligt internt dokument frågat cheferna varför det står så på webben - man arbetar ju visst på det viset. Man lagrar ju och inte bara lite. Enligt den anställde lagras "stora mängder information som sedan söks igenom." Vad den anställde frågar om, och som FRA inte säger i klartext, är att FRA fångar in och sparar omfattande mängder trafikdata om vem som kontaktar vem, när, var och hur via fasta telefoner, mobiler, sms, mejl, datorer med IP-nummer och så vidare.

Detta bekräftas av ett FRA-dokument, se länken nedan och särskilt fråga 5 och svaret. Där framgår det att FRA samlat in all tillgänglig trafikdata och att de avser att fortsätta med detta med den nya lagstiftningen.

Under mitt telefonsamtal angav du att Datainspektionen inte har granskat dessa uppgifter från SVT. Jag vill komplettera och förtydliga min anmälan genom att Datainspektionen ska granska vilket lagstöd FRA har haft för insamling och lagring av vanliga svenskar trafikdata och om sådan hantering av massiva mängder trafikdata är proportionellt, även med den antagna lagstiftningen.

Vänligen Mark Klamberg

Länkar:
SVTs inslag den 16 juni 2008

FRAs dokument som styrker SVTs inslag