Det var inte länge sedan Avanza figurerade i media i samband med att de hade låtit kunders inloggingsid finnas offentligt tillgängliga via internet. Man skulle därmed kunna tro att högsta ledningen i banken har lärt sig någonting kring IT-säkerhet och det här med prioriteringar, men icke. Dagen innan midsommar passar Avanza således på att brisera en bomb om läckage av kunduppgifter till Facebook. De sistnämnda är som bekant den läskigaste av alla giftormar, när det kommer till insamling och hantering av känslig persondata och bristande respekt för allt av vad detta innebär.
" Integritetsskyddsmyndigheten IMY, tidigare Datainspektionen, inleder granskningar av Avanza och Länsförsäkringar efter att personuppgifter över längre tid förts över till Facebook. Det framgår av ett pressmeddelande.
Det är Avanza och ett antal av Länsförsäkringars olika bolag som själva rapporterat in detta, vilket utgör ett potentiellt brott mot dataskyddsförordningen, GDPR. IMY agerar på detta genom att påbörja en granskning av det som inträffat.
I alla verksamheter som hanterar personuppgifter är det viktigt att ha kontroll på hur personuppgifter hanteras och om det finns stöd för behandlingen, inte minst ifall uppgifter förs över till tredje land. Nu vill vi bland annat ta reda på vilka tekniska och organisatoriska åtgärder som bolagen använder för att säkerställa en korrekt behandling av personuppgifter..."
Hur länge har detta pågått?
Varför har det ens kommit sig som så att Facebook kommer i närheten av dessa uppgifter? Är detta sedvanlig praxis inom banken och ifrågasätts därmed aldrig?
Vilka uppgifter har spridits?
Finns det inte ens någon kompetent avdelning med ansvar för regelefterlevnad inom banken?
Många frågor, få svar från bankens sida. Det enda som framgår med största möjliga tydlighet är att Avanza inte är ett företag med respekt för sina kunder och deras uppgifter. Det syns ju även i termer av allt mer eftersatt kundservice och fokuset på sminkmässiga, dyra och ytliga IT-projekt. Ökad volym är tydligen det enda vd kompenseras efter? Det är mer än bisarrt att de skickar vidare känslig data till externa parter. Vem vet vad Facebook i sin tur har nyttjat detta till och vilka tredje parter som har kommit över uppgifter om kunder? Vad händer nästa gång?


