Avanza gav kunduppgifter till Meta – ska betala miljonbelopp

Permalänk
Medlem

Patetiskt lågt straff, med tanke på vad Avanza omsätter varje år.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

Man blir ju nästan helt mållös när man läser detta för det är ju totalt vansinningt att det kan gå till på detta sätt.

Man har alltså läckt extremt känsliga & detaljerade personuppgifter + hela kundens finansiella situation. Detta under två års tid....
Men det är lugnt! Vi har tagit bort det nu!

Kunderna har inte ens fått en ursäkt & straffet är typ i paritet med:
"Pappa är mycket upprörd, nu får du äta upp oxfilen & gå till ditt rum. Du får bara låna lyxjakten i 3 timmar i morgon istället för 4".

Myndighetens rapport är ju också ett skämt.... "500000-1000000 kunder".
"Öh det var ju rätt många... typ mellan 1-alla så vi höftade lite. Vad är några hundratusen/en halv miljon kunder hit eller dit".
(Språket nu ändrat till: "personuppgifter om upp till en miljon från den 15 november 2019 till och med den 2 juni 2021 felaktigt överförts till Meta."

Man kan ju konstatera att det är roligt med IT & alla dessa företag:
"Vi lovar dyrt och heligt att skydda din data. Du är viktig för oss & vi sätter säkerheten främst."
"Oops vi har skitit i det blå skåpet. Du behöver nog byta lösenord. Ingenting viktigt läkte.. probably.. Oh btw we are very very sorry."

Permalänk
Medlem
Skrivet av M79:

Man blir ju nästan helt mållös när man läser detta för det är ju totalt vansinningt att det kan gå till på detta sätt.

Man har alltså läckt extremt känsliga & detaljerade personuppgifter + hela kundens finansiella situation. Detta under två års tid....
Men det är lugnt! Vi har tagit bort det nu!

Kunderna har inte ens fått en ursäkt & straffet är typ i paritet med:
"Pappa är mycket upprörd, nu får du äta upp oxfilen & gå till ditt rum. Du får bara låna lyxjakten i 4 timmar i morgon istället för 3".

Myndighetens rapport är ju också ett skämt.... "500000-1000000 kunder".
"Öh det var ju rätt många... typ mellan 1-alla så vi höftade lite. Vad är några hundratusen/en halv miljon kunder hit eller dit".
(Språket nu ändrat till: "personuppgifter om upp till en miljon från den 15 november 2019 till och med den 2 juni 2021 felaktigt överförts till Meta."

Man kan ju konstatera att det är roligt med IT & alla dessa företag:
"Vi lovar dyrt och heligt att skydda din data. Du är viktig för oss & vi sätter säkerheten främst."
"Oops vi har skitit i det blå skåpet. Du behöver nog byta lösenord. Ingenting viktigt läkte.. probably.. Oh btw we are very very sorry."

Som grädden på moset är det dessutom inte Avanza själva som upptäckte det (eller Meta för den delen) utan en extern part Men det är ju "Låg allvarlighetsgrad" så 15 miljoner är "effektivt, proportionerligt och avskräckande" (IMY:s egna ord från beslutet)

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem
Skrivet av reverend benny:

Kan tycka att det skulle varit ett betydligt större belopp än 15 miljoner som är kaffepengar för Avanza. En nolla till hade kanske svidit lite och varit ett avskräckande exempel för andra bolag.
En annan tanke är vad Avanza fick i retur för att ha gett ut dessa uppgifter?
Är det så att man fått nyttja analysverktyg gratis från Meta som hos andra leverantörer, där man inte betalar med kunduppgifter, kostat pengar att nyttja?

Jag vill minnas att jag hört att ett bötesbelopp från EU är "upp till 4% av förra årets omsättning", men minns inte om det var för brott mot GDPR.
Kan tycka att det är ett belopp som ..."uppmuntrar"... att göra rätt från början

Permalänk
Medlem
Skrivet av Moton:

Så 15kr/person dom läckte? Alltså när ska vi börja fatta att om du ska använda pengar som straff så måste det göra ont, på riktigt. 15 miljoner kronor är väll knappt en piss i Atlanten för Avanza?.

De hade 2022 en vinst på 1,6 miljarder. Samtidigt låter det ju som om det handlade om ett misstag och inte ett medvetet övertramp.

Permalänk
Medlem

Inte konstigt att jag fått reklam om att investera på FB då, finns bara ett sätt att straffa Avanza, överge skeppet.

Permalänk
Medlem

Bötesbeloppet är nog jämkat i och med att de själva gick ut med det. (Hur skulle de annars bli påkommna?) Nog för att slarv med personliga uppgifter borde ses allvarligare än att en person av misstag kört 1-10 km/h för fort en vacker sommardag, men nivån på bötesbeloppet ligger ungefär i den häraden.

Avanza omsättning 3520 m, böter 15m, kvot 1/234
Genomsnittlig inkomst 450000, böter 1500, kvot 1:300 - (Detta skulle motsvara 11 miljoner för Avanza.)
Undersköterska 350000, böter 1500, kvot 1:233

D.v.s. lite högre än medelsvensons trafikbot, därimot ganska precis samma böter som skulle drabba en undersköterska på väg till jobbet.

Permalänk
Medlem

Till vem ska de betala 15 miljoner kronor? Inte till de drabbade kunderna tyvärr.

Visa signatur

AMD 3700x, 1700 GB SSD, 18 TB HDD, 32 GB RAM, MSI RTX3070, Dubbla Blueray brännare.

Permalänk
Medlem
Skrivet av xpanterx:

Så vi som blir drabbade får hur mycket då?

"Förbättrad service och support" som det så fint brukar så när företagen vill att man delar hela sitt liv med dem.

Inte långt till "You'll own nothing and be happy" i och med branchen Avanza huserar inom

Permalänk

Man kanske ska dra iväg ett mail till avanza support och fråga om man kan bli ekonomiskt kompenserad och få en ursäkt vi har ju ingen makt att göra något annat än fråga här i Sverige. Tänker class action lawsuits i USA

Permalänk
Medlem
Skrivet av Joe_Bro_Schmoe:

Man kanske ska dra iväg ett mail till avanza support och fråga om man kan bli ekonomiskt kompenserad och få en ursäkt vi har ju ingen makt att göra något annat än fråga här i Sverige. Tänker class action lawsuits i USA

Grupptalan existerar ju även här, frågan är väl mest om det faktiskt skulle leda någon vart i ett sånt här fall.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av evil penguin:

Grupptalan existerar ju även här, frågan är väl mest om det faktiskt skulle leda någon vart i ett sånt här fall.

Har inte hört talas om många som mynnat ut i något bra iallafall.... tänker på PFAS fallet mot försvarsmakten(tror jag)? Man måste ju kunna bevisa att man tagit skada och det blir ju typ omöjligt i dessa fall.

Permalänk
Medlem

Och hur mycket får kunderna i ersättning? Är det inte högföräderi att sälja ut sin medborgare till främmande stat? Hur mycjet får Meta betala för köp av hemlig information? Hade jag varit kund hos Avansa hade EU domstolen fått kolla det och betala därefter

förbannad
Permalänk

Istället för böter borde man ge spöstraff till styrelsen. Då jäklar skulle företag bete sig

Permalänk
Medlem
Skrivet av hakro807:

De hade 2022 en vinst på 1,6 miljarder. Samtidigt låter det ju som om det handlade om ett misstag och inte ett medvetet övertramp.

Det spelar väl ändå absolut ingen roll om det är ett misstag eller inte.

Det har skett, de borde haft processer som säkrar upp för den typen av misstag och de bör få betala oerhört mycket mer för det är skandalöst dåligt.

Spontant borde ju folk byta tjänst för att markera...

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av SuperSverker:

Det spelar väl ändå absolut ingen roll om det är ett misstag eller inte.

Det har skett, de borde haft processer som säkrar upp för den typen av misstag och de bör få betala oerhört mycket mer för det är skandalöst dåligt.

Spontant borde ju folk byta tjänst för att markera...

Det spelar absolut roll! Hela svenska lagstiftningen handlar om syfte och uppsåt.

Ett fel har skett av en person på ett företag med tusen. Ska de drivas i konkurs för det? Annat om de med uppsåt hade gjort det här. Då hade de troligen dömts till högre belopp.

Så fort de upptäckte det, oavsett hur det skedde, så agerade de och raderade all data.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Misstänker att domaren läste fel på 15 miljarder så det bara blev 15 miljoner

Visa signatur

AMD Ryzen 3900X, Gigabyte X570 AORUS ELITE,
G.Skill Flare X 32GB 3200MHz, FOCUS GX 850W, SSD 125 och 500GB, HDD 2tb, Gainward GeForce RTX 4090 Phantom
Laptops:MSI GT73VR 6RE Titan

Permalänk
Medlem
Skrivet av SuperSverker:

Det spelar väl ändå absolut ingen roll om det är ett misstag eller inte.

Det har skett, de borde haft processer som säkrar upp för den typen av misstag och de bör få betala oerhört mycket mer för det är skandalöst dåligt.

Spontant borde ju folk byta tjänst för att markera...

Givetvis spelar det roll om det var ett misstag eller ej. Klart det inte ska hända, men intention har ändå väldigt stor betydelse för hur ett brott bestraffas.

Permalänk
Medlem

Det blir lite lustigt när i princip alla i tråden som torgför någon sorts "batongåsikt" tycker att Avanza i princip borde drivas i konkurs, alternativt att kunderna borde tjäna storkovan på händelsen. Jag skruvar förstås upp det hela lite för effektens skull, men inläggen drar ganska klart åt det hållet. Samtidigt är det i princip ingen fråga kring Facebook/Meta och deras verktyg och metoder. Till saken här hör att Avanza inte är de enda som råkat ut för FB/Meta-"pixelläcka" av någon sort. Det pågår fortfarande tillsyn avseende Länsförsäkringar och tre olika apotekskedjor, där beslut inte fattats ännu. LF startades samtidigt som Avanza och apoteken senare. Möjligen finns det mer av liknande sort, men jag har inte letat.

borttappad bokstav
Permalänk
Medlem

Det betyder alltså att man kan köpa riktade och relevanta kunduppgifter för 15kr/st. Oerhört billigt!

Permalänk
Medlem
Skrivet av Lessismore:

Det betyder alltså att man kan köpa riktade och relevanta kunduppgifter för 15kr/st. Oerhört billigt!

Var hittar du denna informationen?

Permalänk
Medlem
Skrivet av joakim99:

Var hittar du denna informationen?

Det bygger på att exponerat antal skulle ligga på upp till en miljon personer/kunder och att dividera de 15 miljonerna i sanktionsavgift med detta. Oavsett vad man tror om det verkliga antalet, så lider det hela av ett synnerligen svårt logiskt hål, nämligen att Avanza får betala avgiften. Det vill säga samma aktör som redan har full information om vad deras egna kunder sysslar med. De inte bara har den, utan är förstås direkt skyldiga att ha den informationen, givet verksamhetsområdet.

Permalänk
Medlem

Man förutsätter att det är vi(?) kunder som får del av detta skadestånd? Eller va?

Permalänk
Medlem
Skrivet av ztenlund:

Det bygger på att exponerat antal skulle ligga på upp till en miljon personer/kunder och att dividera de 15 miljonerna i sanktionsavgift med detta. Oavsett vad man tror om det verkliga antalet, så lider det hela av ett synnerligen svårt logiskt hål, nämligen att Avanza får betala avgiften. Det vill säga samma aktör som redan har full information om vad deras egna kunder sysslar med. De inte bara har den, utan är förstås direkt skyldiga att ha den informationen, givet verksamhetsområdet.

Jag fick inte heller ihop det om det var framräknat på det sättet som du beskriver. Jag förutsätter att siffran var baserad på någon annan information.

Permalänk
Skrivet av ztenlund:

Spekulerandet är rätt onödigt eftersom det står vad som hände i IMY:s beslut.
https://www.imy.se/globalassets/dokument/beslut/2024/beslut-t...

Det står att maxbeloppet som hade kunnat dömas ut är 20 000 000 euro. Det betyder att om det finns ett samband mellan allvarlighetsgrad och summan man får böta hade Avanza behövt göra något 15 gånger värre för att få maxböter. Man hade ju gärna frågat IMY om de kunde exemplifiera vad Avanza skulle gjort som var 15 gånger värre för att få böta maxbeloppet. Det låter ju som att detta var mycket allvarligt som det är.

Permalänk
Medlem
Skrivet av hakro807:

Givetvis spelar det roll om det var ett misstag eller ej. Klart det inte ska hända, men intention har ändå väldigt stor betydelse för hur ett brott bestraffas.

"Oj, jag visste inte att..." gäller inte om du som privatperson parkerar snett, precis lika lite som det gäller "Oj en praktikant råkade dela kunders privata data med externa aktörer utan syfte att läsa det" eller rariteter som "Oj hoppsan, får man inte lagra trafikstyrelsen hela hemliga register i Litauen?"

Det finns inget ursäkt oavsett varför det hänt för faktumet att det kan hända är helt och hållet Avanzas ansvar och därmed är boten på tok för liten i förhållande till vad som hänt...

Edit*
Ursäkta tonen men det finns absolut noll anledningar att företag ska råka ut för misstag som en anledning till att man inte måste göra rätt för sig eller råka tillräckligt illa ut att det ska vara en morot att det aldrig sker igen.

Det var inte meningen att det skulle bli så drygt

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

På samma tema är det kanske dags för en nyhet här om när Sweclockers själva gjorde samma sak och samlade in och delade ut personuppgifter utan samtycke (eller tom även när användaren aktivt sagt nej till det)?

https://www.sweclockers.com/forum/trad/1668532-sweclockers-ve...

Permalänk
Medlem
Skrivet av SuperSverker:

"Oj, jag visste inte att..." gäller inte om du som privatperson parkerar snett, precis lika lite som det gäller "Oj en praktikant råkade dela kunders privata data med externa aktörer utan syfte att läsa det" eller rariteter som "Oj hoppsan, får man inte lagra trafikstyrelsen hela hemliga register i Litauen?"

Det finns inget ursäkt oavsett varför det hänt för faktumet att det kan hända är helt och hållet Avanzas ansvar och därmed är boten på tok för liten i förhållande till vad som hänt...

Edit*
Ursäkta tonen men det finns absolut noll anledningar att företag ska råka ut för misstag som en anledning till att man inte måste göra rätt för sig eller råka tillräckligt illa ut att det ska vara en morot att det aldrig sker igen.

Det var inte meningen att det skulle bli så drygt

Tror han bara menar att uppsåt har rättslig betydelse, jämför t.ex. vållande till personskada/misshandel/dråp/mord. Men boten visar ju ändå att misstag också är straffbara i vissa fall.

Visa signatur

Intel i7 7700K, Titan Xp, 32Gb @ 3333MHz, mITX Asus Strix Z270I, Jonsbo UMX1 Plus, Corsair SF600

Permalänk
Medlem

"Avanza har Sveriges nöjdaste sparare – för 14:e året" där åkte eran streak!

Sjukaste jag har fan sett på länge... blev helt vansinnig. jag säljer av.

Hoppas inte nordnet är lika jävla sviniga.

Permalänk
Medlem
Skrivet av WareZ:

"Avanza har Sveriges nöjdaste sparare – för 14:e året" där åkte eran streak!

Sjukaste jag har fan sett på länge... blev helt vansinnig. jag säljer av.

Hoppas inte nordnet är lika jävla sviniga.

Jobbigt bara att du är tre år sen med din WareZ-0Day-försäljning.
.
.
.
.
.
Ja, just det, 14:e året var alltså avseende SKI 2023, medan sanktionsavgiften avser brister under delar av åren 2019-2021 som anmäldes till IMY av Avanza själva år 2021. Anmälan framgick av nyhetsrapportering i samband med att den gjordes.
.
.
.
.
.
Morr?

Tillägg: Sedan tror jag nog, om vi specifikt pratar om kundnöjdhet av typen SKI, att fler är irriterade över de tillfällen där Avanza på ett eller annat sätt inte har varit tillgängligt för affärer pga någon typ av problem med deras system.