Alla nyheter
Sanktionsavgift 7 september 2026 5 min

Leverantörens fel blev en brottmålsdom

Ett irländskt varuhus erkände sig skyldigt på fem av tjugoen punkter för marknadsföringsmejl som det inte gick att avregistrera sig från. Orsaken var ett fel i tredjepartsprogramvara. Det räckte inte

Vad som hände

Den 7 september 2026 erkände Brown Thomas Arnotts Limited sig skyldigt inför domare Halpin vid Dublin Metropolitan District Court på fem exempelpunkter av totalt tjugoen, för brott mot regulation 13 i Statutory Instrument 336 från 2011, den irländska regeln om obeställd marknadsföring. Domstolen tillämpade Probation of Offenders Act och förordnade, med anledning av domen, betalning av tusen euro till en lokal välgörenhetsorganisation och tusen euro för myndighetens rättegångskostnader.

Problemets upphov är den del som mest liknar det som händer alla. Ett tekniskt fel hos den externa programvaruleverantören gjorde det tidvis omöjligt att avregistrera sig från marknadsföringen. Inget val och ingen aggressiv strategi: ett driftfel. Och försvaret räckte inte, för den personuppgiftsansvarige är fortfarande den som svarar för vad de som arbetar för honom gör med uppgifterna.

  • Tre punkter: ingen giltig adress för att invända, i strid med regulation 13(12).
  • Två punkter: utskick av marknadsföring utan giltigt samtycke, regulation 13(1).
  • Några klagande hade återkallat samtycket personligen eller per telefon och fortsatte att få utskick.
  • Myndigheten hade redan i mars 2022 gett samma bolag en varning.

Den tredje punkten är den som ett dataskyddsombud bör ta med till kunden i morgon bitti. Människorna hade sagt stopp genom de kanaler de hade till hands, i butiken eller på telefon, och systemet fortsatte att skriva eftersom den enda anslutna dörren var avregistreringslänken. Det är exakt mönstret i det italienska beslutet mot BBVA från denna september: den registrerades vilja upptagen på ett ställe och aldrig vidarebefordrad till systemet som skickar.

Varför tvåtusen euro inte är nyheten

I Irland slutar brott mot ePrivacy-reglerna om marknadsföring inte med en administrativ sanktionsavgift: de lagförs, och myndigheten stämmer bolaget inför domstol. Vad som återstår är inte betalningen, som är symbolisk, utan domen mot en butikskedja i domstolens register. Den som bedömer marknadsföringsrisken utifrån sanktionsavgifternas storlek läser fel kolumn.

Och så finns varningen från 2022. Ett driftfel kan drabba alla; ett driftfel i precis den fråga man varnades för fyra år tidigare är något annat, och det är det som gör ett tekniskt problem till ett mål. Den praktiska frågan till varje kund som skickar nyhetsbrev är en enda, och den handlar inte om samtycke: vem kontrollerar, och hur ofta, att avregistreringslänken verkligen fungerar och att ett återkallande som kommit in via en annan kanal når systemet som skickar?

Officiell källa:Data Protection Commission - DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Officiell källa:Data Protection Commission - Latest news

Söker du ett verktyg för ditt arbete som dataskyddsombud?

DPO Workspace är byggt av ett certifierat dataskyddsombud. 30 dagar gratis.

Börja gratis

Relaterade artiklar

Sanktionsavgift
403miljoner euro, och sex månader att rätta till

Google, 403 miljoner: hälften står i förteckningen

Den 21 september 2026 avslutade den irländska tillsynsmyndigheten den granskning av Google Ireland som inleddes i februari 2020. Föremål: lokaliseringsuppgifter i tre funktioner — Web & App Activity, Location History, Location Accuracy — mellan den 25 maj 2018 och den 4 februari 2020. Sanktionsavgifter på 403 miljoner euro och sex månader att rätta till. Siffran blir rubriken; för den som arbetar med detta ligger det intressanta någon annanstans.

23 sep. 2026New 6 min
Sanktionsavgift
24.000euro för en åtkomst beslutad av den medicinska ledningen

«Inget missbruk, det skedde på uppdrag av medicinska ledningen»: myndigheten säger nej, 24 000 euro

Fallet är litet, lärdomen inte. Ett sjukhus är samtidigt vårdplats och arbetsgivare åt samma person, och där de två rollerna möts blir patientjournalen det bekvämaste och mest felaktiga verktyget. Verksamheten hade skrivit det till åklagaren: den åtkomsten var inget missbruk, den skedde «på uppdrag av den medicinska ledningen» «för utförandet av arbetet». Det är exakt den meningen myndigheten plockar isär.

22 sep. 2026New 6 min
Sanktionsavgift
72timmars lagring aldrig motiverad

Kameror i omklädningsrummen sedan 2007: försvaret räknar upp vad de inte filmade, och förlorar

Svarsskriften är en lista över vad som inte syntes: inte båsen, inte duscharna, inte toaletterna; och vid skåpen finns inga bänkar «som kan förmå den som klär av sig att sätta sig där och därmed fångas av videosystemet». Det är resonemang genom subtraktion, och i ett omklädningsrum håller det inte. För dataskyddsombudet är dock ett annat stycke det viktiga: bland de överträdda bestämmelserna finns art. 5.1 e, eftersom de angivna sjuttiotvå timmarnas lagring inte stöddes av någon bedömning som visade att de var nödvändiga.

22 sep. 2026New 5 min