Den norska dataskyddsmyndigheten: Påföljdsavgift på 1,85 miljoner euro till Giganttis moderbolag för dataskyddsförseelser vid behandling av klubbmedlemmars personuppgifter
Den norska dataskyddsmyndigheten har påfört Elkjøp en administrativ påföljdsavgift på 20 miljoner norska kronor för förseelser mot dataskyddslagstiftningen. Elkjøp hade behandlat sina klubbmedlemmars personuppgifter utan giltigt samtycke. Verksamheten har också gällt Gigantti-klubbens finländska kunder, eftersom Gigantti är en del av Elkjøp Nordic-koncernen i Norden.
Den norska dataskyddsmyndigheten gjorde en inspektion av Elkjøp Nordics och Elkjøp Norges verksamhet 2022. Vid inspektionen observerades flera förseelser mot dataskyddslagstiftningen som påverkade över sex miljoner medlemmar i kundklubben i Norden.
Enligt dataskyddsmyndigheten hade Elkjøp inte ett giltigt samtycke till behandling av klubbmedlemmarnas personuppgifter, eftersom Elkjøp inte hade specificerat alla de syften för vilka personuppgifterna behandlades i samband med begäran om samtycke. Elkjøp gav inte heller kunderna tillräcklig information om vad deras uppgifter används till.
Kunden ska alltid tydligt informeras om vilken typ av behandling av personuppgifter hen ombeds ge sitt samtycke till. Användningsändamålen ska specificeras och separata samtycken ska begäras för olika ändamål. Olika ändamål kan vara till exempel marknadsföringskommunikation, profilering eller delning av information till marknadsförings- och analyspartner.
Vid den norska dataskyddsmyndighetens inspektion framkom också andra brister i dataskyddet. Elkjøp hade inte besvarat kundernas begäranden om egna personuppgifter inom utsatt tid. Den hade inte heller gjort nödvändiga utvärderingar om användningen av klubbmedlemmarnas uppgifter för nya ändamål och inte heller tillräckligt grundligt bedömt om behandlingen av personuppgifter kan grunda sig på ett berättigat intresse.
Beslutet fattades i samarbete med dataskyddsmyndigheterna. Den norska dataskyddsmyndigheten var ledande tillsynsmyndighet eftersom Elkjøp-koncernens huvudkontor ligger i Norge. Dataskyddsmyndigheterna i Finland, Sverige, Island och Danmark deltog i behandlingen av ärendet.
Beslutet har ännu inte vunnit laga kraft.
Mer information:
Norska dataskyddsmyndighetens meddelande 4.6.2026: Overtredelsesgebyr til Elkjøp (datatilsynet.no)