Sanktionsavgift mot Klarna efter granskning
IMY är nu klar med en granskning av Klarna Bank AB (Klarna). Myndigheten har granskat hur bolaget på sin webbplats informerar om hur det behandlar personuppgifter enligt dataskyddsförordningen.
– Klarna är ett finansiellt bolag som behandlar personuppgifter om väldigt många personer och på många olika sätt. Det är viktigt att den information som Klarna ger om hur bolaget behandlar personuppgifter är korrekt och så fullständig som möjligt. Här har vi sett brister, säger jurist Hans Kärnlöf som lett granskningen.
Klarna har under den tid granskningen pågått löpande ändrat den information som ges om hur företaget hanterar personuppgifter. IMY:s beslut rör den information som gavs under våren 2020. I sitt beslut slår IMY fast att Klarna då inte lämnade information om för vilket ändamål och med stöd av vilken rättslig grund som personuppgifter behandlades i en av bolagets tjänster. Bolaget lämnade även ofullständig och missvisande information om vilka som var mottagare av olika kategorier av personuppgifter när uppgifter delades med svenska respektive utländska kreditupplysningsföretag.
Klarna lämnade inte heller information om till vilka länder utanför EU/EES som personuppgifter överfördes eller om var och hur den enskilde kunde få information om de skyddsåtgärder som gällde för överföringen till tredjeland. IMY konstaterar även att bolaget lämnade bristfällig information om de registrerades rättigheter, bland annat vad gäller rätten till radering av uppgifter, rätten om dataportabilitet och rätten att göra invändningar mot hur ens personuppgifter behandlas.
IMY utfärdar en administrativ sanktionsavgift mot Klarna på 7 500 000 kronor för de brister som upptäckts vid granskningen.
För mer information kontakta
Jurist Hans Kärnlöf, telefon 08-657 61 17
Presstjänst, telefon 08-515 15 415
Fler nyheter inom ämnet
-
Mer vägledning behövs för att möjliggöra datadelning
31 mars 2022 -
Skydd av personuppgifter centralt vid förändrat säkerhetspolitiskt läge
29 mars 2022 -
Sanktionsavgift mot Tullverket för bristande rutiner
16 mars 2022 -
Dataskyddsmyndigheter i EU ska tillsammans undersöka hur molntjänster används inom offentlig sektor
1 mars 2022
Fler nyheter inom ämnet
-
Mer vägledning behövs för att möjliggöra datadelning
31 mars 2022 -
Skydd av personuppgifter centralt vid förändrat säkerhetspolitiskt läge
29 mars 2022 -
Sanktionsavgift mot Tullverket för bristande rutiner
16 mars 2022 -
Dataskyddsmyndigheter i EU ska tillsammans undersöka hur molntjänster används inom offentlig sektor
1 mars 2022