Intesa Sanpaolo och Isybank får miljonböter: 17,6 miljoner för kunddata. Detta vet vi
Den som sa att ingenting är gratis i livet hade onekligen en poäng. Särskilt när det gäller banker och de där "erbjudandena" som dyker upp i appen och ser ut som en tjänst, men som slutar med att du får ett nytt IBAN och din lokala bankkontor försvinner. Nyheten som just nu snurrar på kaféer och arbetsplatser är att Intesa Sanpaolo får böta 17,6 miljoner euro. Det är inga småpengar, och det är dataskyddsmyndighetens sätt att säga "stopp" till den tvångsmässiga överflyttningen till Isybank.
Vad hände egentligen? Bakgrunden till böterna mot Intesa Sanpaolo och Isybank
Sätt dig bekvämt, för jag ska berätta precis hur det gick till. Allt började i slutet av 2023 och början av 2024. Intesa Sanpaolo-gruppen bestämde sig för att gasa inom det digitala området och skapade Isybank, sin nya digitala bank utan fysiska kontor, som bara finns i din app. Hittills låter det ju modernt och spännande. Problemet var hur de valde att fylla denna nya satsning med kunder.
De tog helt enkelt cirka 2,4 miljoner kunder och flyttade över dem till Isybank utan att fråga först. Vilka blev utvalda? De gjorde en noggrann profilering, som att plocka ut de bästa äpplena i affären: under 65 år, inga investeringsprodukter (som fonder eller aktier), ett sparkapital under en viss summa (runt 100 000 euro) och ett aktivt användande av internetbanken. Kort sagt: "de digitala barnen" som ansågs redo att flyttas in i det nya kontorslösa löfteslandet.
Kärnan i problemet: olaglig databehandling och osynlig information
Här kommer kruxet. Eller rättare sagt, här går banken bet. För att göra detta urval använde Intesa Sanpaolo kundernas personuppgifter med stöd av "berättigat intresse". Ni tänker kanske: "Men berättigat intresse är väl en legitim grund?" Javisst, men dataskyddsmyndigheten slår fast att det inte räckte i detta fall. För en så pass ingripande förändring som i praktiken förändrar din banksituation (nytt IBAN som måste meddelas till din arbetsgivare, ingen fysisk bank längre, en ny "personuppgiftsansvarig") krävdes ett uttryckligt samtycke. Och det bad man aldrig om. Resultatet? Olaglig behandling av personuppgifter – och därefter böter.
Och så själva grädden på moset, det som gör vem som helst förbannad: hur kommunicerade man denna revolution? Inte med ett tydligt meddelande i appen, inte med ett SMS. Nej, de gömde undan informationen i "arkiv"-sektionen i Intesa Sanpaolo-appen. Och gissa när? Mitt i sommaren. En period då de flesta av oss har tankarna på annat håll. Med andra ord en perfekt plan för att ingen skulle upptäcka det i tid för att kunna säga emot. Myndigheten anser att kommunikationen var "bristfällig" och inte gav den tyngd en sådan fundamental förändring kräver.
Vad innebär detta för dig som kund? En guide framåt
Den stora frågan nu är förstås: "Jag som drogs in i det här, vad gör jag nu?" Böterna är utdömda, det är banken som får betala (och det är inga struntsummor), men du har faktiskt rättigheter. Här är en liten genomgång av läget och hur du kan agera:
- Är skadan redan skedd? För många, ja. Om du blev flyttad har du redan fått nya villkor och en ny bankvardag. Myndigheten erkänner att detta inneburit en "olägenhet".
- Kan jag flytta tillbaka? Detta är den springande punkten. Du måste undersöka om du vid överflyttningen fick en tydlig möjlighet att göra invändningar. Med tanke på hur kommunikationen skedde är det troligt att många inte kunde göra ett informerat val. I teorin skulle flytten ha baserats på ett medvetet beslut från din sida.
- Vad göra nu? Om du är en av de 2,4 miljoner som berörs, håll ögonen öppna. Konsumentorganisationer har redan börjat nosa på ärendet. Du kan ha rätt till skadestånd, eller åtminstone att begära att få återgå till dina tidigare villkor hos Intesa Sanpaolo (moderbolaget).
Isybank: En miljon kunder och en framtid att skriva
Trots allt är Isybank idag, i början av 2026, en verklighet med över en miljon kunder och siktar på att fördubbla det till 2029. Det är en "molnbaserad" bank, sprungen ur sin tid, skapad för att konkurrera med fintech-bolag. Men den här böteslappen på 17,6 miljoner är ett hårt slag mot anseendet. För även om böterna i sig är en engångsföreteelse, är förtroende något annat. Och förtroende är som glas – när det väl spruckit är det svårt att laga.
När myndigheten fastställde beloppet tog man hänsyn till det enorma antalet berörda kunder och allvaret i överträdelsen, men också till att banken samarbetat och att agerandet bedöms som "oaktsamt" snarare än "uppsåtligt" (alltså, de hade inte för avsikt att begå brott, men uppvisade en rejäl dos slarv). Ungefär som att säga: "Det här var en riktig tabbe, och den blir dyr."
Ärendet är med andra ord inte helt avslutat. Banken kan överklaga beslutet till förvaltningsdomstolen (TAR), och du som kund kan bara fortsätta vara vaksam. För dagens läxa är enkel: när du får ett meddelande från banken, även om det är nedstoppat i ett virtuellt arkiv i appen – läs det. Och om något känns fel, så vet du nu att myndigheten, kanske, är på din sida.