Personlig integritet i praktiken
Berättelser, anekdoter och snedblickar – alltid med en lärdom
Inga inlägg med den här taggen än.
Nedlastingsformuläret ber om e-post för guiden. Appen ber om positionen för att fungera. Är det samtycke — eller betalning i en annan valuta?
Läs merBoten handlade inte bara om bristfällig säkerhet. Den handlade om att ingen hade ansvar för systemet.
Läs merMailchimp visar dig vem som öppnade ditt nyhetsbrev klockan 09:14 på en iPhone. Har du berättat för prenumeranterna att du ser det?
Läs merSkicka en begäran om insyn till er själva — som om ni vore kund. Klarar ni att svara inom 30 dagar, med allt GDPR kräver?
Läs mer«Acceptera villkor» är inte ett giltigt samtycke – åtminstone inte när alternativet är att förlora tillgången till tjänsten.
Läs merLojalitetskortet samlade poäng. Din e-postadress skickades vidare till ett socialt nätverk – utan att någon berättade det för dig.
Läs mer750 000 av dem exponerade var inte ens aktiva medlemmar längre. Föreningen hade aldrig strukit dem.
Läs merSchibsted vill ha 39 kronor. Facebook fick två miljarder i böter. Frågan är inte storleken på priset – utan om integritet ska ha ett pris.
Läs merVG, Aftenposten och BT ger dig ett val — dela dina data med annonsörerna, eller betala 39 kronor extra i månaden. Datatillsynet är inte imponerat.
Läs merDa 2,1 millioner menneskers data ble publisert på Darknet etter SportAdmin-bruddet, var det ikke bare programvareselskapet som hadde et problem. Hvert idrettslag som brukte systemet…
Läs merNätbutiken hackades genom ett system ingen använde längre. Boten uppgick till över tio miljoner kronor.
Läs merUtforskningsverktyget lagrade kontaktuppgifter i fem år – och nollställde tidsfristen automatiskt varje gång personen bytte jobb. I praktiken raderades aldrig uppgifterna.
Läs merNyhetsbrevet ditt vet vem som öppnar det, när det öppnas och på vilken enhet. CNIL säger att du behöver samtycke för det.
Läs mer83,5 procent av insynsförfrågningarna som noyb har skickat till företag under de senaste åtta åren fick inget svar i enlighet med lagen.
Läs merBara att använda appen avslöjade användarens sexuella läggning. Datainspektionen gav 65 miljoner i böter. Hovrätten höll med.
Läs merButikskedjan delade kundlistan med ett socialt nätverk. 10,5 miljoner människors e-postadresser och telefonnummer — användes för att visa dem annonser. Ingen tillfrågades.
Läs merTo maskerte menn banket på døren midt på natten. De visste navnet hans, adressen og at han hadde skydevåpen hjemme. Opplysningene kom fra et hack…
Läs merBankappen krävde åtkomst till listan över alla installerade appar på din telefon. Garante sa: det är för mycket.
Läs merIdrottsapplikationen blev hackad. 2,1 miljoner barns data — personnummer, hälsoinformation, klubbtillhörighet — hamnade på Darknet.
Läs mer160 miljoner kontaktprofiler. Hämtade från LinkedIn utan någons medgivande. Lagrade i fem år. CNIL bötfällde KASPR med 240 000 € .
Läs merDen 22 december 2025 bötfällde den franska dataskyddsmyndigheten CNIL mjukvaruföretaget NEXPUBLICA FRANCE med 1,7 miljoner euro. Företaget utvecklar PCRM – ett administrativt system som används av franska socialtjänster, bland annat...
Läs merden 14 april 2026 antog EDPB en gemensam mall för bedömning av integritetsskyddsåtgärder – det som GDPR kallar en DPIA. Mallen är gratis, strukturerad med fördefinierade fält, och följs…
Läs merDen 29 januari 2026 satte det danska Datatilsynet en preliminär punkt i ett ärende som startade 2022. 51 kommuner använde Google Workspace och Chromebooks…
Läs merDLA Pipers årliga undersökning, publicerad den 28 januari 2026, visar att europeiska företag rapporterade 443 dataintrång per dag under 2025 — den första gången genomsnittet har…
Läs merDe flesta norska företag använder minst en tjänst som överför personuppgifter till USA — Microsoft 365, Google Workspace, Salesforce eller liknande. Den juridiska grunden för…
Läs merLäs också: France Travail: 43 miljoner drabbade eftersom anställda hade för mycket åtkomst När CNIL utredde France Travails incident fann de något många företag känner igen…
Läs merI mars 2024 drabbades France Travail, den franska statliga arbetsförmedlingen, av en attack. Angriparna använde inte avancerad teknologi — de använde social manipulation. De utgav sig för att vara...
Läs merDe flesta integritetspolicys är skrivna för jurister. GDPR säger att de ska skrivas för människor. Vad ska egentligen stå där?
Läs mer25 Europeiska tillsynsmyndigheter kontrollerar nu om er integritetspolicy ger människor vad de har rätt att veta.
Läs merReddit hade inte gjort en enda riskanalys innan de släppte in barn. Det kostade 14 miljoner pund.
Läs merDu raderade kunden från CRM:et. Men backup-systemet kommer ihåg allt. Är du faktiskt i efterlevnad — eller bara i produktionsmiljön?
Läs mer32 tillsynsmyndigheter kontrollerade 764 företag. De flesta vet inte vad de har lagrat, varför, eller när de ska radera det.
Läs merÄldre än 90 dagar
NSM har sagt det samma i tio år — svag inloggning är den största risken.
Läs merDu byter HR-system. De anställdas data ligger kvar hos den gamla leverantören. Vem har ansvaret — och vem har åtkomsten?
Läs merAffären gick i konkurs. Anställda ville ha ut sina löneavier. Leverantören sa nej. Det kostade 250 000 kronor.
Läs merGratis beholdt personopplysninger om kunder som hadde sluttet for lenge siden. Da dataene ble stjålet, var skaden mye større enn den trengte å være.
Läs merDe hade inte MFA på VPN:en. En angripare loggade bara in. 24 miljoner abonnenter fick IBAN-data läckt.
Läs merNågon skickade fel bilaga på torsdag efter lunch. Sista dag för rapportering till norska datainspektionen? På söndag. Har du en plan för de kommande 72 timmarna?
Läs merStyringssystem for informasjonssikkerhet høres ut som noe bare store selskaper har. Men for en SMB handler det om fire konkrete ting.
Läs merDatainspektionen kontrollerar nu alla 357 norska kommuner. Det de letar efter saknas hos de flesta företag också.
Läs mer3 191 incidentrapporter till Datatilsynet under 2024. Vad var vanligast? Någon skickade ett mejl till fel person.
Läs merEDPB slår fast — du kan ikke tvinge kunder til å lage konto for å handle. Gjestekasse er ikke en nice-to-have — det er en…
Läs mer325 miljoner euro. Inte för att hacka någon. För att visa annonser utan samtycke och göra det svårare att avvisa än att acceptera.
Läs merSHEIN fick 150 miljoner euro i böter. Inte för att samla in för mycket — utan för att avvisa-knappen faktiskt inte avvisade något.
Läs mer