Hoppa till innehållAftonbladet

Dagens namn: Eugen, Eugenia

Skatteverkets varning: Privatpersoners uppgifter har läckt via bank-id

Publicerad 2018-07-05

Hundratusentals personers privata uppgifter har läckt via bank-id när en underleverantör till Telenor skaffat sig information via telekombolagets hemsida.

Nu varnar Skatteverket för läckan i ett mejl – och de drabbade rasar.

– Jag blir bara förbannad över att det har skett. Det känns jävligt oseriöst, säger Niklas Klangegård, 42.

I ett mejl till allmänheten varnar nu Skatteverket för att en underleverantör till Telenor skaffat sig tillgång till personuppgifter.

Det handlar om mellan 120 000 och 140 000 personer som är drabbade.

Har du varit inne på Telenors hemsida de senaste månaderna?

Då kan du ha ombetts logga in på Skatteverket via din e-legitimation.

Syftet har varit att ”förenkla ditt ärende” hos dem.

”Vad du inte fick veta var att Telenors underleverantör Identitrade AB, via sin tjänst Identiway, i och med det skaffade sig tillgång till information om dig som finns på Skatteverkets Mina sidor. Det vill säga var du bor, vilken inkomst du haft under året med mera”, skriver Skatteverket i varningsmejlet.

”Ser allvarligt på detta”

Varför det har gått till på det här viset är i nuläget oklart, men myndigheten uppger att de ser allvarligt på det inträffade.

”Den tekniska möjligheten att dela information på det sättet finns visserligen, men det är inte tillåtet att använda den.”

I mejlet fortsätter Skatteverket att berätta att Telenors och Identitrade AB:s möjlighet att skaffa information om dig nu har spärrats.

Enligt BankID:s regler är det som hänt inte acceptabelt. Händelsen är nu anmäld till Post- och telestyrelsen samt Myndigheten för samhällsskydd och beredskap, skriver TT.

Niklas, 42: ”Sjukt oseriöst”

Niklas Klangegård, 42, är en av personerna som fått mejlet.

– Jag tycker att det är sjukt oseriöst från Telenors sida. Extremt märkligt. Har man inte koll på vad en underleverantör till ett sånt stort bolag håller på med?

Han har än så länge inte funderat på hur det just drabbar honom personligen.

– Jag har inte tänkt så långt. För mig är det här rätt nytt. Jag blir bara förbannad över att det har skett. Det känns jävligt oseriöst, som sagt.

”Felaktig inställning”

I ett sms till sina kunder skriver Telenor:

”Hej, du har nyligen mottagit eller kommer inom kort att få ett brev från Skatteverket med anledning av att du använt vår tjänst för att legitimera dig som betalningsansvarig på Mitt Telenor. På grund av en felaktig inställning i tjänsten har vi stängt ner den. Du är inte utsatt för någon risk och behöver inte göra något med anledning av detta.”

”Tyvärr har fler uppgifter hämtats”

Telenors kommunikationschef Aron Samuelsson ger sin bild:

– Det vi tycker är viktigt att belysa är att vi har gjort oss skyldiga till ett misstag. Det handlar om samtycke, men tyvärr har fler uppgifter än uppgifterna som gäller under samtycket hämtats. Det är inte alla uppgifter, men det är uppgifter som namn och adress. Inte inkomst. Tyvärr har Skatteverket gått ut med information som inte är fullständig, säger han.

Tjänsten stängdes omedelbart ner när företaget blev varse om händelsen.

– Både vi och Skatteverket har rapporterat in det här till Datainspektionen.

Nu väntar en utredning om vad som hänt.

Han vill inte uppge om Identitrade AB har gjort något fel.

– Det avvaktar vi med. Det är internt. Kunderna ska ställa krav på Telenor.

”Förvånade och bekymrade över Skatteverkets agerande”

Patrik Hofbauer är vd för Telenor Sverige. I ett pressmeddelande är han djupt kritisk mot hur Skatteverket har kommunicerat i frågan.

– Vi är förvånade och bekymrade över Skatteverkets agerande, då vi från första början haft en öppen dialog för att tillsammans gå till botten med vad som hänt. Vi ser allvarligt på alla former av integritetsincidenter och anser att det är viktigt att ge en så fullständig och tydlig bild som möjligt gentemot våra kunder, säger han och fortsätter:

– Skatteverket har valt att utelämna information om vilken typ av uppgifter som faktiskt hämtats och använts. Till exempel har inga uppgifter om inkomst överförts, en utbredd missuppfattning som rapporterats flitigt i media.

Följ ämnen i artikeln