IMY sanktionerar apotek som överfört integritetskänsliga uppgifter till Meta

Adobestock 592366243 Web

Foto: Adobe stock

Apoteket och Apohem får sanktionsavgifter på 37 respektive 8 miljoner kronor från Integritetsskyddsmyndigheten (IMY). Apoteken nyttjade Metas analysverktyg Meta-pixel på sina hemsidor för att stärka marknadsföringen på Facebook och Instagram, och när en ny delfunktion aktiverades överfördes integritetskänsliga uppgifter till Meta.

Apoteket och Apohem anmälde självmant till IMY att de under en längre tid fört över fler personuppgifter än ämnat till Meta. Anmälningarna gjordes 2022 och rörde ett stort antal kunder. Det handlade om integritetskänsliga uppgifter såsom köp av receptfria läkemedel för behandling av specifika hälsoproblem, hemmatester och behandling av könssjukdomar samt köp av sexleksaker.

Upptäcktes av utomstående

–Vår granskning visar att bolagen inte har haft de rutiner som krävts för att själva upptäcka bristerna. Överföringen av personuppgifterna har därför pågått under en längre tid och stoppats först efter att bolagen fått kännedom om händelsen av utomstående, säger Maja Welander, jurist på IMY i ett pressmeddelande.

Efter incidenterna har Apoteket och Apohem utvecklat sina interna rutiner för behandling av personuppgifter.

30 augusti 2024Uppdaterad 30 augusti 2024Reporter Therese Bengtner

Voisters nyhetsbrev

SENASTE NYTT