Personlig integritet i praktiken

Från GDPR-världen – med ett skråblick

Berättelser, anekdoter och snedblickar – alltid med en lärdom

Inga inlägg med den här taggen än.

5 maj 2026
Ger du dina kunder ett reellt val?

Nedlastingsformuläret ber om e-post för guiden. Appen ber om positionen för att fungera. Är det samtycke — eller betalning i en annan valuta?

Läs mer
5 maj 2026
Vem äger systemet som ingen använder?

Boten handlade inte bara om bristfällig säkerhet. Den handlade om att ingen hade ansvar för systemet.

Läs mer
4 maj 2026
Vad vet ditt nyhetsbrevsverktyg om dina prenumeranter?

Mailchimp visar dig vem som öppnade ditt nyhetsbrev klockan 09:14 på en iPhone. Har du berättat för prenumeranterna att du ser det?

Läs mer
2 maj 2026
Vad gör du när någon begär insyn?

Skicka en begäran om insyn till er själva — som om ni vore kund. Klarar ni att svara inom 30 dagar, med allt GDPR kräver?

Läs mer
2 maj 2026
«Acceptera villkor» är inte ett samtycke

«Acceptera villkor» är inte ett giltigt samtycke – åtminstone inte när alternativet är att förlora tillgången till tjänsten.

Läs mer
2 maj 2026
Lojalitetskortet användes för att spåra dig på sociala medier

Lojalitetskortet samlade poäng. Din e-postadress skickades vidare till ett socialt nätverk – utan att någon berättade det för dig.

Läs mer
2 maj 2026
750 000 var inte ens medlemmar längre

750 000 av dem exponerade var inte ens aktiva medlemmar längre. Föreningen hade aldrig strukit dem.

Läs mer
1 maj 2026
När personvern blir ett abonnemang

Schibsted vill ha 39 kronor. Facebook fick två miljarder i böter. Frågan är inte storleken på priset – utan om integritet ska ha ett pris.

Läs mer
30 april 2026
Schibsted tar betalt för personlig integritet — Datainspektionen reagerar

VG, Aftenposten och BT ger dig ett val — dela dina data med annonsörerna, eller betala 39 kronor extra i månaden. Datatillsynet är inte imponerat.

Läs mer
29 april 2026
Idrottsföreningen valde systemet. Ansvaret är deras.

Da 2,1 millioner menneskers data ble publisert på Darknet etter SportAdmin-bruddet, var det ikke bare programvareselskapet som hadde et problem. Hvert idrettslag som brukte systemet…

Läs mer
29 april 2026
Gammalt system var online — ingen upptäckte det

Nätbutiken hackades genom ett system ingen använde längre. Boten uppgick till över tio miljoner kronor.

Läs mer
29 april 2026
Hur länge behåller ditt prospekteringsverktyg kontaktuppgifterna?

Utforskningsverktyget lagrade kontaktuppgifter i fem år – och nollställde tidsfristen automatiskt varje gång personen bytte jobb. I praktiken raderades aldrig uppgifterna.

Läs mer
28 april 2026
Nyhetsbrevet ditt spårar vem som öppnar det — nu kräver CNIL samtycke

Nyhetsbrevet ditt vet vem som öppnar det, när det öppnas och på vilken enhet. CNIL säger att du behöver samtycke för det.

Läs mer
27 april 2026
83 procent svarar inte rätt när någon begär insyn

83,5 procent av insynsförfrågningarna som noyb har skickat till företag under de senaste åtta åren fick inget svar i enlighet med lagen.

Läs mer
27 april 2026
Appen delade att du var användare. Det räckte.

Bara att använda appen avslöjade användarens sexuella läggning. Datainspektionen gav 65 miljoner i böter. Hovrätten höll med.

Läs mer
27 april 2026
10,5 miljoner kunders data — användes för annonser som ingen begärde

Butikskedjan delade kundlistan med ett socialt nätverk. 10,5 miljoner människors e-postadresser och telefonnummer — användes för att visa dem annonser. Ingen tillfrågades.

Läs mer
27 april 2026
Hackerne använde medlemslistan som en inköpslista

To maskerte menn banket på døren midt på natten. De visste navnet hans, adressen og at han hadde skydevåpen hjemme. Opplysningene kom fra et hack…

Läs mer
24 april 2026
Bankappen visste alt du hade installerat — €12,5M böter

Bankappen krävde åtkomst till listan över alla installerade appar på din telefon. Garante sa: det är för mycket.

Läs mer
23 april 2026
Idrottsappen hackades — barns data på Darknet

Idrottsapplikationen blev hackad. 2,1 miljoner barns data — personnummer, hälsoinformation, klubbtillhörighet — hamnade på Darknet.

Läs mer
23 april 2026
Försäljningsverktyget hämtade kontakter från LinkedIn utan tillåtelse — 240 000 €

160 miljoner kontaktprofiler. Hämtade från LinkedIn utan någons medgivande. Lagrade i fem år. CNIL bötfällde KASPR med 240 000 € .

Läs mer
17 april 2026
Leverantören visste om säkerhetsbristen – och gjorde ingenting

Den 22 december 2025 bötfällde den franska dataskyddsmyndigheten CNIL mjukvaruföretaget NEXPUBLICA FRANCE med 1,7 miljoner euro. Företaget utvecklar PCRM – ett administrativt system som används av franska socialtjänster, bland annat...

Läs mer
16 april 2026
EDPB-teamet skapade en kostnadsfri DPIA-mall — vet du om du behöver en?

den 14 april 2026 antog EDPB en gemensam mall för bedömning av integritetsskyddsåtgärder – det som GDPR kallar en DPIA. Mallen är gratis, strukturerad med fördefinierade fält, och följs…

Läs mer
16 april 2026
Chromebook-fallet: du är ansvarig för vad leverantörens leverantör gör

Den 29 januari 2026 satte det danska Datatilsynet en preliminär punkt i ett ärende som startade 2022. 51 kommuner använde Google Workspace och Chromebooks…

Läs mer
16 april 2026
443 brott per dag i Europa — har ni en plan för när det händer hos er?

DLA Pipers årliga undersökning, publicerad den 28 januari 2026, visar att europeiska företag rapporterade 443 dataintrång per dag under 2025 — den första gången genomsnittet har…

Läs mer
15 april 2026
Avtalen som gör dina molntjänster lagliga är under press igen

De flesta norska företag använder minst en tjänst som överför personuppgifter till USA — Microsoft 365, Google Workspace, Salesforce eller liknande. Den juridiska grunden för…

Läs mer
14 april 2026
Vem i din verksamhet ser mer än de borde?

Läs också: France Travail: 43 miljoner drabbade eftersom anställda hade för mycket åtkomst När CNIL utredde France Travails incident fann de något många företag känner igen…

Läs mer
10 april 2026
France Travail: 43 miljoner drabbade eftersom anställda hade för mycket åtkomst

I mars 2024 drabbades France Travail, den franska statliga arbetsförmedlingen, av en attack. Angriparna använde inte avancerad teknologi — de använde social manipulation. De utgav sig för att vara...

Läs mer
23 hav 2026
Vad ska egentligen stå i en integritetspolicy?

De flesta integritetspolicys är skrivna för jurister. GDPR säger att de ska skrivas för människor. Vad ska egentligen stå där?

Läs mer
19 hav 2026
25 tillsynsmyndigheter kontrollerar din integritetspolicy

25 Europeiska tillsynsmyndigheter kontrollerar nu om er integritetspolicy ger människor vad de har rätt att veta.

Läs mer
24 februari 2026
Reddit — ingen DPIA, 14 miljoner pund bot

Reddit hade inte gjort en enda riskanalys innan de släppte in barn. Det kostade 14 miljoner pund.

Läs mer
22 februari 2026
Vad gör du med data i backupsystemet?

Du raderade kunden från CRM:et. Men backup-systemet kommer ihåg allt. Är du faktiskt i efterlevnad — eller bara i produktionsmiljön?

Läs mer
18 februari 2026
De flesta vet inte vad de har sparat — eller när de ska radera det

32 tillsynsmyndigheter kontrollerade 764 företag. De flesta vet inte vad de har lagrat, varför, eller när de ska radera det.

Läs mer

Äldre än 90 dagar

6 februari 2026
NSM Risk 2026 — svag autentisering om och om igen

NSM har sagt det samma i tio år — svag inloggning är den största risken.

Läs mer
24 januari 2026
Vad händer med data när du byter system?

Du byter HR-system. De anställdas data ligger kvar hos den gamla leverantören. Vem har ansvaret — och vem har åtkomsten?

Läs mer
20 januari 2026
Affären gick i konkurs — leverantören behöll datan

Affären gick i konkurs. Anställda ville ha ut sina löneavier. Leverantören sa nej. Det kostade 250 000 kronor.

Läs mer
17 januari 2026
Lagrar du uppgifter om tidigare kunder under längre tid än nödvändigt?

Gratis beholdt personopplysninger om kunder som hadde sluttet for lenge siden. Da dataene ble stjålet, var skaden mye større enn den trengte å være.

Läs mer
13 januari 2026
MFA saknades — 24 miljoner prenumeranter läckte, 42 miljoner euro i böter

De hade inte MFA på VPN:en. En angripare loggade bara in. 24 miljoner abonnenter fick IBAN-data läckt.

Läs mer
5 januari 2026
72 timmar — det är allt du har

Någon skickade fel bilaga på torsdag efter lunch. Sista dag för rapportering till norska datainspektionen? På söndag. Har du en plan för de kommande 72 timmarna?

Läs mer
5 januari 2026
Vad är egentligen ett ledningssystem för informationssäkerhet?

Styringssystem for informasjonssikkerhet høres ut som noe bare store selskaper har. Men for en SMB handler det om fire konkrete ting.

Läs mer
1 januari 2026
Datainspektionen kontrollerar alla 357 norska kommuner

Datainspektionen kontrollerar nu alla 357 norska kommuner. Det de letar efter saknas hos de flesta företag också.

Läs mer
1 januari 2026
3 191 anmälan om brott — det vanligaste? E-post till fel person

3 191 incidentrapporter till Datatilsynet under 2024. Vad var vanligast? Någon skickade ett mejl till fel person.

Läs mer
4 december 2025
Du kan inte tvinga kunder att skapa ett konto för att handla

EDPB slår fast — du kan ikke tvinge kunder til å lage konto for å handle. Gjestekasse er ikke en nice-to-have — det er en…

Läs mer
1 september 2025
Google €325 miljoner — annonser i Gmail utan samtycke

325 miljoner euro. Inte för att hacka någon. För att visa annonser utan samtycke och göra det svårare att avvisa än att acceptera.

Läs mer
1 september 2025
SHEIN: avvisningsknappen avvisade ingenting — 150 miljoner euro

SHEIN fick 150 miljoner euro i böter. Inte för att samla in för mycket — utan för att avvisa-knappen faktiskt inte avvisade något.

Läs mer

Nyhetsbrev

Håll dig uppdaterad

Registrera dig och få de senaste fackartiklarna, en snedvriden blick från GDPR-världen och användbara integritetsperspektiv.