Kry och Apotea anmälde sig själva till Imy 2022 efter att man upptäckt att den så kallade Meta-pixeln läckt information till Meta, bolaget som bland annat äger Facebook och Instagram. Informationen, även om den var krypterad, användes till annonsering och marknadsföring, och sades då kunna innehålla exempelvis mejladresser och telefonnummer. När företagen upptäckte läckan, ströp de den och anmälde det inträffade till Imy.
För Krys del handlar det inte om den egna digitala vården, utan om en tjänst riktad till företag som velat använda sig av krypterade videomöten, exempelvis läkare i kontakt med kollegor eller patienter. Kry bedömer att 90 000 slutanvändare kan ha berörts av läckan. Meta-pixeln, som är ett sorts analysverktyg, användes av Kry för att marknadsföra företagets egna tjänster.
Apotea använde Meta-pixeln på sin webbsida för att förbättra annonsering och mäta trafik. Företaget kan inte säga precis hur många som berörts, men uppskattar antalet till maximalt mellan knappt 240 000 och 380 000 kunder.
Nu har Imy blivit klar med granskningar av användningen av Meta-pixeln hos dessa båda bolag samt dessutom Länsförsäkringar och ytterligare 27 bolag inom Länsförsäkringsgruppen. Imy har tidigare granskat liknande händelser hos andra företag. Nu, liksom då, har myndigheten kommit fram till att information felaktigt överförts till Meta, vilket orsakats av att en delfunktion i Meta-pixeln aktiverats av misstag.
– De här incidenterna som rör oavsiktlig inställning av Meta-pixeln visar på vikten att ha tillräckliga tekniska och organisatoriska säkerhetsåtgärder på plats och att ha noggrann koll på den egna verksamhetens flöden av personuppgifter, säger Petter Flink som är IT- och informationssäkerhetsspecialist på Imy, i ett pressmeddelande.
Imy bedömer att företagen brutit mot GDPR, men att det rör sig om en mindre överträdelse. Det har bland annat att göra med att det som har läckts inte rört känsliga, sekretessbelagda eller annars mer skyddsvärda uppgifter. Imy nöjer sig med att ge bolagen en reprimand.
Läs även:
Kry anmäler sig själva efter att tjänst läckt uppgifter till Facebook