Hjem > Nyheder > Artikel

Intesa Sanpaolo får kæmpebøde på 17,6 millioner for Isybank-kaos: Det ved vi om overførslen af kundedata

Nyheder ✍️ Marco Ferri 🕒 2026-03-13 15:27 🔥 Visninger: 1
Datatilsynets bøde til Intesa Sanpaolo i Isybank-sagen

Den, der sagde, at man ikke får noget foræret her i livet, havde sgu ret. Især når det handler om banker og de "tilbud", der dukker op i din app og ligner en tjeneste, men som ender med, at du får nyt kontonummer og din lokale filial forsvinder. Historien, der lige nu går sin sejrsgang over alt fra caféer til kontorer, handler om den kæmpebøde på 17,6 millioner euro til Intesa Sanpaolo. Det er ikke småpenge, og det er Datatilsynets måde at sige "stop nu" til den vilde, ufrivillige overførsel af kunder til Isybank.

Hvad skete der egentlig? Baggrunden for Intesa Sanpaolo-bøden

Sæt dig godt til rette, for det her er en historie, der kunne være sket for enhver. Det hele udspillede sig i slutningen af 2023 og starten af 2024. Intesa Sanpaolo-koncernen besluttede sig for at træde på speederen i forhold til digitalisering og lancerede Isybank, deres nye, søsterbank, som er 100 procent online, uden fysiske filialer, og som du kun har adgang til via en app. Indtil videre lyder det jo meget moderne og spændende. Problemet var bare "hvordan" de valgte at fylde den nye bank med kunder.

De udvalgte omkring 2,4 millioner kunder og overførte dem administrativt til Isybank. Men hvem var de udvalgte? De lavede en gedigen profilering, som var de til en fodboldkamp og skulle vælge de bedste spillere: Kunder under 65 år, uden investeringsprodukter (som fonde eller aktier), med en formue under et vist beløb (der tales om indeståender under 100.000 euro), og som brugte netbank flittigt. Kort sagt: Den "digitale elite", klar til at blive sejlet over til det nye, forjættede land uden filialer.

Kernen af problemet: ulovlig databehandling og usynlige beskeder

Og så kæntrer båden. Eller rettere, banken taber sutten. For at kunne lave den her udvælgelse brugte Intesa Sanpaolo kundernes personoplysninger med henvisning til "legitim interesse". "Nå, men det er da noget, der holder?", tænker du måske. Ja, det gør det bestemt, men Datatilsynet afgjorde, at det i dette tilfælde ikke var nok. Til en operation, der reelt ændrer dit bankliv (nyt kontonummer, som du skal give til dem, der indbetaler din løn, ingen fysisk filial længere, og en ny dataansvarlig), krævede det et eksplicit samtykke. Og det blev der aldrig spurgt om. Resultatet? Ulovlig databehandling, og vupti, så var bøden en realitet.

Og så er der prikken over i'et, der får enhver til at stege: Hvordan blev den velsignede nye verden kommunikeret? Ikke med et tydeligt push-notifikation, ikke med en SMS. Nej, de gemte beskeden i "arkiv"-sektionen i Intesa Sanpaolo-appen. Og gæt hvad? Det skete midt om sommeren. En tid, hvor de fleste af os har hovedet fuldstændig andetsteds. Sagt på godt dansk: En perfekt strategi for at sikre, at ingen opdagede det i tide til at sige fra. Ifølge Datatilsynet var kommunikationen "mangelfuld" og gav ikke denne epokegørende ændring den opmærksomhed, den krævede.

Hvad betyder det for kunderne? En guide til, hvordan du navigerer i det

Spørgsmålet alle stiller sig selv nu er: "Hvad fanden gør jeg, hvis jeg er en af dem, der blev fanget i det her?" Bøden er givet, banken betaler (og det er altså ikke småmønter), men du har rettigheder. Her er en lille gennemgang af situationen, og hvad du kan stille op:

  • Er skaden sket? For mange, ja. Hvis du er blevet overført, har du oplevet ændrede vilkår og en ny måde at bankere på. Tilsynet anerkender, at det har været et stort "besvær".
  • Kan jeg komme tilbage? Det er nøglespørgsmålet. Du skal undersøge, om du på overførselstidspunktet fik en reel og klar mulighed for at gøre indsigelse. Med den måde, kommunikationen foregik på, er det meget muligt, at mange ikke har haft en fair chance for at træffe et informeret valg. Hele idéen var jo, at overførslen skulle baseres på et bevidst tilvalg fra din side.
  • Hvad gør jeg nu? Hvis du er en af de 2,4 millioner ramte, så hold øje med udviklingen. Forbrugerrådene er allerede på sagen. Du kan muligvis have krav på erstatning eller i det mindste ret til at kræve at komme tilbage til de oprindelige vilkår hos Intesa Sanpaolo.

Isybank: En million kunder og en fremtid, der skal skrives

På trods af alt dette er Isybank en realitet, der i begyndelsen af 2026 allerede har passeret en million kunder og sigter mod at fordoble det antal inden 2029. Det er en "cloud-native"-bank, et barn af sin tid, skabt til at konkurrere med fintech-selskaber. Men den her bøde på 17,6 millioner er et hårdt slag for omdømmet. For selvom bøden i sig selv er en engangsforestilling, så er tillid noget helt andet. Og tillid, det er som glas: Får det først en revne, er det svært at gøre det helt igen.

Da Tilsynet fastsatte beløbets størrelse, tog de højde for det enorme antal berørte kunder og overtrædelsens alvor, men også at banken samarbejdede, og at handlingen blev vurderet som "uagtsom" og ikke "forsætlig" (altså, de havde ikke til hensigt at bryde loven, men udviste en pæn portion sjusk). Lidt ligesom at sige: "I klokkede i det, og det bliver dyrt."

Sagen er med andre ord ikke slut endnu. Banken kan vælge at klage til domstolene, og du, kære bankkunde, kan kun holde øje med udviklingen. For dagens lektie er simpel: Når du får en besked fra din bank, også selvom den er gemt væk i et virtuelt mørkt hjørne af appen, så læs den. Og hvis noget virker mystisk, så ved du nu, at Tilsynet måske, bare måske, er på din side.