image

Betaaldienst Klarna krijgt voor privacyovertredingen boete van 728.000 euro

maandag 11 april 2022, 10:24 door Redactie, 6 reacties

De Zweedse privacytoezichthouder IMY heeft betaaldienst Klarna wegens meerdere overtredingen van de privacywetgeving een boete van omgerekend 728.000 euro opgelegd. De databeschermingsautoriteit onderzocht hoe Klarna klanten via de eigen website informeert over het verwerken van persoonlijke data.

Tijdens het onderzoek bleek dat Klarna continu de informatie over de verwerking van persoonlijke data aanpaste. Ook bood het bedrijf geen informatie over het doel waarvoor en de juridische basis waarop persoonlijke data werd verwerkt. Verder stelt de Zweedse privacytoezichthouder dat de betaaldienst onvolledige en misleidende informatie verstrekte over welke partijen persoonlijke informatie van klanten ontvingen.

Verder verstrekte Klarna ook geen informatie over de landen buiten de Europese Unie waarnaar het persoonlijke data verstuurde en hoe klanten informatie konden opvragen over de bescherming van persoonlijke data die naar derde landen werd verstuurd. De Zweedse privacytoezichthouders stelde ook vast dat de betaaldienst onvolledige informatie verstrekte over de privacyrechten die klanten hebben, zoals het recht op het verwijderen van data en het bezwaar maken tegen de manier waarop persoonsdata wordt verwerkt.

Door de werkwijze heeft Klarna verschillende artikelen van de GDPR overtreden met betrekking tot het verwerken van persoonlijke data en de rechten van "datasubjecten". Vanwege de ernst van de overtredingen en dat een boete effectief, proportioneel en afschrikkend moet werken besloot de Zweedse privacytoezichthouder naar eigen zeggen een boete van omgerekend 728.000 euro op te leggen. Klarna had vorig jaar een omzet van 1,3 miljard euro

Reacties (6)
11-04-2022, 11:37 door Anoniem
Zie ook https://www.security.nl/posting/691270/Consumentenbond%3A+beveiliging+accounts+betaaldienst+Klarna+onvoldoende
11-04-2022, 13:30 door Anoniem
Ze zijn zeker slordig daar.
Ik kreeg zomaar een code opgestuurd via een SMS bericht die ik goed moest bewaren.
Alleen ik heb mij daar nooit aangemeld.
Ergens een foutje dus met het telefoon nummer. van iemand.
11-04-2022, 13:42 door Anoniem
Door Anoniem: Ze zijn zeker slordig daar.
Ik kreeg zomaar een code opgestuurd via een SMS bericht die ik goed moest bewaren.
Alleen ik heb mij daar nooit aangemeld.
Ergens een foutje dus met het telefoon nummer. van iemand.

Hoe zou je dat willen ondervangen dan? Als jij ergens een verkeerd nummer ingeeft dan kan de organisatie daar toch niet verantwoordelijk voor worden gehouden?
11-04-2022, 18:57 door Anoniem
Door Anoniem:
Door Anoniem: Ze zijn zeker slordig daar.
Ik kreeg zomaar een code opgestuurd via een SMS bericht die ik goed moest bewaren.
Alleen ik heb mij daar nooit aangemeld.
Ergens een foutje dus met het telefoon nummer. van iemand.

Hoe zou je dat willen ondervangen dan? Als jij ergens een verkeerd nummer ingeeft dan kan de organisatie daar toch niet verantwoordelijk voor worden gehouden?

Als je als organisatie zo iets doet dan moet je zorgen dat de gebruiker dit bevestigen moet in je webpagina dus daar die
code intikken en als dat niet binnen een bepaalde (korte) tijd gebeurt dan moet je dat nummer weer verwijderen en NIET
koppelen aan die klant. Net zoals met e-mail adressen: geeft een klant een e-mail adres dan stuur je daar een bevestiging
mail heen die de klant moet gebruiken om dit adres te bevestigen.
Doet die klant dat niet en bewaar je toch dat e-mail adres of telefoonnummer, JA dan moet je daar als organisatie
verantwoordelijk voor worden gehouden, zeker als die info achteraf fout blijkt te zijn, dan mag je dus niet achter de
eigenaar van dat foute nummer aan gaan met je deurwaarder.
11-04-2022, 20:58 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ze zijn zeker slordig daar.
Ik kreeg zomaar een code opgestuurd via een SMS bericht die ik goed moest bewaren.
Alleen ik heb mij daar nooit aangemeld.
Ergens een foutje dus met het telefoon nummer. van iemand.

Hoe zou je dat willen ondervangen dan? Als jij ergens een verkeerd nummer ingeeft dan kan de organisatie daar toch niet verantwoordelijk voor worden gehouden?

Als je als organisatie zo iets doet dan moet je zorgen dat de gebruiker dit bevestigen moet in je webpagina dus daar die
code intikken en als dat niet binnen een bepaalde (korte) tijd gebeurt dan moet je dat nummer weer verwijderen en NIET
koppelen aan die klant. Net zoals met e-mail adressen: geeft een klant een e-mail adres dan stuur je daar een bevestiging
mail heen die de klant moet gebruiken om dit adres te bevestigen.
Doet die klant dat niet en bewaar je toch dat e-mail adres of telefoonnummer, JA dan moet je daar als organisatie
verantwoordelijk voor worden gehouden, zeker als die info achteraf fout blijkt te zijn, dan mag je dus niet achter de
eigenaar van dat foute nummer aan gaan met je deurwaarder.
Zodra een instantie dat doet, dan valt iedereen hier weer over i.v.m de heilige privacy!
19-04-2022, 00:08 door Anoniem
Ik weet al langer dat Klarna zich niet houdt aan de GDPR - ze stonden hiervoor al op mijn zwarte lijst. Het is een te mijden bedrijf.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.