Fondbolag massmailade hemliga kunduppgifter

I januari 2021 skulle fondrådgivaren Indecap massmejla en PDF-rapport om fondernas utveckling till sina kunder. I stället bifogades ett Excel-dokument med personuppgifter om 52 364 personer.

Den felaktigt bifogade filen innehöll bland annat kundernas namn, personnummer, bank, namn på bankrådgivare, e-postadress, vald risknivå, fördelning på fonder samt det senast inlästa värdet av kundernas innehav i dessa fonder.

Enligt Integritetsskyddsmyndighetens beslut i tillsynsärendet togs mejlet emot av som mest 2 813 personer. Det exakta mottagarantalet gick inte att fastställa, eftersom utskicket fastnade i skräppostfiltret hos många av kunderna.

Integritetsskyddsmyndigheten (IMY) beslutade den 7 november 2023 att Indecap ska betala en administrativ sanktionsavgift på 500 000 kronor. Bolaget hade brutit mot artikel 32.1 i dataskyddsförordningen genom att inte säkerställa en lämplig säkerhetsnivå i förhållande till riskerna med behandlingen. En sanktionsavgift är en administrativ avgift, inte böter i straffrättslig mening.

IMY sammanfattar ärendet på sin sida om tillsynen av fondrådgivaren.

Senast faktagranskad: 25 juli 2026