Bristfällig information om personuppgiftsbehandling - sanktionsavgift för Klarna Bank AB på 7,5 MKR!
Integritetsmyndigheten - IMY – har den 28 mars 2022 beslutat om att utfärda en administrativ sanktionsavgift mot Klarna på 7 500 000 kronor för brister i Klarnas information om hur de behandlar personuppgifter.
I beslutet slår IMY fast att Klarna inte följt kraven i GDPR på flera punkter. IMY konstaterar att Klarna
a) inte lämnat information om för vilket ändamål och med stöd av vilken rättslig grund som personuppgifter behandlades i en av bolagets tjänster,
b) lämnat ofullständig och missvisande information om vilka som var mottagare av olika kategorier av personuppgifter när uppgifter delades med svenska respektive utländska kreditupplysningsföretag,
c) inte lämnat information om till vilka länder utanför EU/EES som personuppgifter överfördes eller om var och hur den enskilde kunde få information om de skyddsåtgärder som gällde för överföringen till tredjeland, och
d) lämnat bristfällig information om de registrerades rättigheter, bland annat vad gäller rätten till radering av uppgifter, rätten om dataportabilitet och rätten att göra invändningar mot hur ens personuppgifter behandlas.
Läs hela beslutet här.
Beslutet bekräftar behovet av att man som bolag tar frågan om GDPR och informationstexter på största allvar då alternativet kan vara såväl dyrt som ge negativ publicitet.
Vill du få hjälp med att hantera personuppgifterna på rätt sätt? Välkommen att kontakta oss - kontaktperson Lars Melin