Tillsyn av bristande information på Klarna Bank AB
Integritetsmyndigheten, IMY, har granskat hur Klarna Bank AB på sin webbplats informerar om hur det behandlar personuppgifter enligt dataskyddsförordningen.
Klarna har under den tid granskningen pågått löpande ändrat den information som ges om hur företaget hanterar personuppgifter. IMYs beslut rör den information som gavs under våren 2020. I sitt beslut slår IMY fast att Klarna då inte lämnade information om för vilket ändamål och med stöd av vilken rättslig grund som personuppgifter behandlades i en av bolagets tjänster. Bolaget lämnade även ofullständig och missvisande information om vilka som var mottagare av olika kategorier av personuppgifter när uppgifter delades med svenska respektive utländska kreditupplysningsföretag.
Klarna lämnade inte heller information om till vilka länder utanför EU/EES som personuppgifter överfördes eller om var och hur den enskilde kunde få information om de skyddsåtgärder som gällde för överföringen till tredjeland. IMY konstaterar även att bolaget lämnade bristfällig information om de registrerades rättigheter, bland annat vad gäller rätten till radering av uppgifter, rätten om dataportabilitet och rätten att göra invändningar mot hur ens personuppgifter behandlas.
Kommentar
Beslutet är av relevans för oss på socialförvaltningen då informationen till den enskilde om personuppgiftsbehandlingen ska vara transparent så denne kan utöva sina rättigheter enligt GDPR. Vidare är beslutet också av betydelse eftersom vi som förvaltningen alltid måste kunna motivera den lagliga grunden för behandlingen och kopplingen till förvaltningens behov. Det räcker med andra ord inte att hänvisa till en av de lagliga grunderna.