Personlig integritet i praktiken

Personlig integritet i praktiken

Det vanligste personvernbruddet er ikke hacking. Det er feil i «send»-feltet.

Sorter: Nyaste / Äldste

Ingen inlägg i denna kategori än.

5 maj 2026
artikel 6, 7
Ger du dina kunder ett reellt val?

Nedlastingsformuläret begär e-post för guiden. Appen begär positionen för att fungera. Är det samtycke — eller betalning i…

Läs mer
5 maj 2026
artikel 5.1.f, 5.2, 32
Vem äger systemet som ingen använder?

Boten handlade inte bara om bristfällig säkerhet. Den handlade om att ingen hade ansvar för systemet.

Läs mer
4 maj 2026
ePrivacy, konst. 12-14
Vad vet ditt nyhetsbrevsverktyg om dina prenumeranter?

Mailchimp visar dig vem som öppnade ditt nyhetsbrev klockan 09:14 på en iPhone. Har du berättat för prenumeranterna att du ser…

Läs mer
2 maj 2026
konst. 15, 12
Vad gör du när någon begär insyn?

Skicka en begäran om insyn till er själva – som om ni vore en kund. Kan ni svara inom 30 dagar, med...

Läs mer
2 maj 2026
artikel 6, 7
«Acceptera villkor» är inte ett samtycke

«Acceptera villkor» är inte ett giltigt samtycke – åtminstone inte när alternativet är att förlora tillgången till tjänsten.

Läs mer
2 maj 2026
konst. 6, 14
Lojalitetskortet användes för att spåra dig på sociala medier

Lojalitetskortet samlade poäng. Din e-postadress skickades vidare till ett socialt nätverk – utan att någon berättade det för dig.

Läs mer
2 maj 2026
konst. 5, 17
750 000 var inte ens medlemmar längre

750 000 av dem exponerade var inte ens aktiva medlemmar längre. Föreningen hade aldrig strukit dem.

Läs mer
1 maj 2026
artikel 6, 7
När personvern blir ett abonnemang

Schibsted vill ha 39 kronor. Facebook fick två miljarder i böter. Frågan är inte storleken på priset — utan om...

Läs mer
30 april 2026
artikel 6, 7
Schibsted tar betalt för personlig integritet — Datainspektionen reagerar

VG, Aftenposten och BT ger dig ett val — dela data med annonsörerna, eller betala 39 kronor extra i månaden.…

Läs mer
29 april 2026
artikel 28, 32
Idrottsföreningen valde systemet. Ansvaret är deras.

När 2,1 miljoner människors data publicerades på Darknet efter SportAdmin-intrånget, var det inte bara mjukvaruföretaget som hade ett problem. Varje idrottsförening som använde systemet drabbades också.

Läs mer
29 april 2026
artikel 5.1 f, 32, 33, 34
Gammalt system var online — ingen upptäckte det

Nätbutiken hackades genom ett system ingen använde längre. Boten uppgick till över tio miljoner kronor.

Läs mer
29 april 2026
konst. 5, 17
Hur länge behåller ditt prospekteringsverktyg kontaktuppgifterna?

Utforskningsverktyget lagrade kontaktuppgifter i fem år – och nollställde tidsfristen automatiskt varje gång personen bytte jobb. I praktiken raderades aldrig uppgifterna.

Läs mer
28 april 2026
ePrivacy, artikel 5
Nyhetsbrevet ditt spårar vem som öppnar det — nu kräver CNIL samtycke

Nyhetsbrevet ditt vet vem som öppnar det, när det öppnas och på vilken enhet. CNIL säger att du behöver samtycke för det.

Läs mer
27 april 2026
konst. 15, 12
83 procent svarar inte rätt när någon begär insyn

83,5 procent av insynsförfrågningarna som noyb har skickat till företag de senaste åtta åren fick inget svar i enlighet med...

Läs mer
27 april 2026
konst. 6, 9
Appen delade att du var användare. Det räckte.

Bara att använda appen avslöjade användarens sexuella läggning. Datainspektionen gav 65 miljoner i böter. Hovrätten höll med.

Läs mer
27 april 2026
konst. 6, 13
10,5 miljoner kunders data — användes för annonser som ingen begärde

Butikskedjan delade kundlistan med ett socialt nätverk. 10,5 miljoner människors e-postadresser och telefonnummer — användes för att visa dem annonser.…

Läs mer
27 april 2026
konst. 32, 5
Hackerne använde medlemslistan som en inköpslista

Två maskerade män knackade på dörren mitt i natten. De kände till hans namn, adress och att han hade skjutvapen hemma.

Läs mer
24 april 2026
konst. 5
Bankappen visste alt du hade installerat — €12,5M böter

Bankappen krävde åtkomst till listan över alla installerade appar på din telefon. Garante sa: det är för mycket.

Läs mer
23 april 2026
Konst. 32
Idrottsappen hackades — barns data på Darknet

Idrottsapplikationen blev hackad. 2,1 miljoner barns data — personnummer, hälsoinformation, klubbtillhörighet — hamnade på Darknet.

Läs mer
23 april 2026
konst. 6, 14, 5
Försäljningsverktyget hämtade kontakter från LinkedIn utan tillåtelse — 240 000 €

160 miljoner kontaktprofiler. Hämtade från LinkedIn utan någons medgivande. Lagrade i fem år. CNIL bötfällde KASPR med 240 000 € .

Läs mer
17 april 2026
artikel 32, 28
Leverantören visste om säkerhetsbristen – och gjorde ingenting

Leverantören hade genomfört en säkerhetsrevision. Fel dokumenterades. Inga åtgärdades. När intrånget skedde läckte data om personer med funktionsnedsättning. Böterna blev 1,7 miljoner euro.

Läs mer
16 april 2026
konst. 35
EDPB-teamet skapade en kostnadsfri DPIA-mall — vet du om du behöver en?

De flesta företag vet att de bör överväga riskerna innan de implementerar nya system. Få vet vad denna bedömning bör innehålla. Nu har EDPB skapat mallen — gratis.

Läs mer
16 april 2026
konst. 28, 44
Chromebook-fallet: du är ansvarig för vad leverantörens leverantör gör

51 kommuner använde Google i skolan. Danska Datatilsynet fann att de inte visste vem som faktiskt behandlade data – och sade att det var kommunernas fel, inte Googles.

Läs mer
16 april 2026
art. 33
443 brott per dag i Europa — har ni en plan för när det händer hos er?

År 2025 rapporterades 443 integritetsbrott per dag i Europa — en ökning med 22 procent från året innan. De flesta drabbade företagen hade ingen plan.

Läs mer
15 april 2026
art. 44, 46
Avtalen som gör dina molntjänster lagliga är under press igen

Nästan all molntjänstanvändning inom norska verksamheter baseras på ett enda avtal mellan EU och USA. Det avtalet är under press – igen.

Läs mer
14 april 2026
konst. 5, 32
Vem i din verksamhet ser mer än de borde?

Då CNIL utredde France Travails dataintrång, var ett av fynden detta: åtkomsträttigheterna hade definierats för brett. Det är inte sabotage. Det är så systemet var uppbyggt.

Läs mer
10 april 2026
konst. 32, 5
France Travail: 43 miljoner drabbade eftersom anställda hade för mycket åtkomst

France Travail blev inte hackat. Angriparen bad bara om hjälp. När han var inne hade han tillgång till data om 43 miljoner människor.

Läs mer
23 hav 2026
konst. 13, 14
Vad ska egentligen stå i en integritetspolicy?

De flesta integritetspolicys är skrivna för jurister. GDPR säger att de ska skrivas för människor. Vad ska egentligen stå där?

Läs mer
19 hav 2026
art. 12–14
25 tillsynsmyndigheter kontrollerar din integritetspolicy

25 Europeiska tillsynsmyndigheter kontrollerar nu om er integritetspolicy ger människor vad de har rätt att veta.

Läs mer
24 februari 2026
konst. 35, 25
Reddit — ingen DPIA, 14 miljoner pund bot

Reddit hade inte gjort en enda riskanalys innan de släppte in barn. Det kostade 14 miljoner pund.

Läs mer
22 februari 2026
artikel 17, 5
Vad gör du med data i backupsystemet?

Du raderade kunden från CRM:et. Men backup-systemet kommer ihåg allt. Är du faktiskt i efterlevnad — eller bara i produktionsmiljön?

Läs mer
18 februari 2026
art. 17, 5, 30
De flesta vet inte vad de har sparat — eller när de ska radera det

32 tillsynsmyndigheter kontrollerade 764 företag. De flesta vet inte vad de har lagrat, varför, eller när de ska radera det.

Läs mer

Äldre än 90 dagar

6 februari 2026
Konst. 32
NSM Risk 2026 — svag autentisering om och om igen

NSM har sagt det samma i tio år — svag inloggning är den största risken.

Läs mer
24 januari 2026
konst. 28, 15
Vad händer med data när du byter system?

Du byter HR-system. De anställdas data ligger kvar hos den gamla leverantören. Vem har ansvaret — och vem har åtkomsten?

Läs mer
20 januari 2026
artikel 15
Affären gick i konkurs — leverantören behöll datan

Affären gick i konkurs. Anställda ville ha ut sina löneavier. Leverantören sa nej. Det kostade 250 000 kronor.

Läs mer
17 januari 2026
konst. 5, 32
Lagrar du uppgifter om tidigare kunder under längre tid än nödvändigt?

Gratis beholdt personopplysninger om kunder som hadde sluttet for lenge siden. Da dataene ble stjålet, var skaden mye større enn den trengte å være.

Läs mer
13 januari 2026
art. 32-34
MFA saknades — 24 miljoner prenumeranter läckte, 42 miljoner euro i böter

De hade inte MFA på VPN:en. En angripare loggade bara in. 24 miljoner abonnenter fick IBAN-data läckt.

Läs mer
5 januari 2026
art. 33
72 timmar — det är allt du har

Någon skickade fel bilaga på torsdag efter lunch. Sista dag för rapportering till norska datainspektionen? På söndag. Har du en plan för de kommande 72 timmarna?

Läs mer
5 januari 2026
Konst. 32
Vad är egentligen ett ledningssystem för informationssäkerhet?

«Styrningssystem för informationssäkerhet» låter som något bara storbolag har. Men för ett SMB handlar det om fyra konkreta saker.

Läs mer
1 januari 2026
Konst. 32
Datainspektionen kontrollerar alla 357 norska kommuner

Datainspektionen kontrollerar nu alla 357 norska kommuner. Det de letar efter saknas hos de flesta företag också.

Läs mer
1 januari 2026
artikel 33, 5
3 191 anmälan om brott — det vanligaste? E-post till fel person

3 191 incidentrapporter till Datatilsynet under 2024. Vad var vanligast? Någon skickade ett mejl till fel person.

Läs mer
4 december 2025
konst. 6, 5
Du kan inte tvinga kunder att skapa ett konto för att handla

EDPB slår fast — du kan inte tvinga kunder att skapa ett konto för att handla. Gästkassa är inte en nice-to-have — det är en rättighet.

Läs mer
1 september 2025
eIntegritet
Google €325 miljoner — annonser i Gmail utan samtycke

325 miljoner euro. Inte för att hacka någon. För att visa annonser utan samtycke och göra det svårare att avvisa än att acceptera.

Läs mer
1 september 2025
eIntegritet
SHEIN: avvisningsknappen avvisade ingenting — 150 miljoner euro

SHEIN fick 150 miljoner euro i böter. Inte för att samla in för mycket — utan för att avvisa-knappen faktiskt inte avvisade något.

Läs mer

Nyhetsbrev

Håll dig uppdaterad

Registrera dig och få de senaste fackartiklarna, en snedvriden blick från GDPR-världen och användbara integritetsperspektiv.