Bli kund Annonsera
torsdag 28 maj 2026
Mitt i juridiken
Mitt i juridiken
Läs direkt!
Publicerad: 17 januari 2023,

Rekordstora GDPR-sanktionsavgifter förra året

Advokatbyrån DLA Piper har publicerat sin årliga rapport om GDPR-sanktionsavgifter och personuppgiftsincidenter. Rapporten visar på ytterligare ett rekordår för sanktionsavgifter med en ökning på 50 procent i Europa. Om det skriver Jennie Nilsson, advokat och ansvarig delägare för dataskydd på DLA Piper i Sverige, i en ny praktikerartikel.
Advokat Jennie Nilssson

VERKTYG

»
Tipsa en vän

Den Europeiska tillsynsmyndigheter har utfärdat GDPR-sanktionsavgifter på totalt 1,64 miljarder euro sedan den 28 januari 2022. Vår rapport omfattar alla 27 EU-medlemsstater samt Storbritannien, Norge, Island och Liechtenstein.

Sociala medier i fokus

Sociala medier har varit i fokus, och höga sanktionsavgifter har utfärdats mot Meta Platforms Ireland Ltd. ("Meta"). Facebook och Instagrams profilering av användare och tillämpning av den rättsliga grunden "avtal" som stöd för att samla in stora mängder personuppgifter underkändes av den Europeiska dataskyddsstyrelsen ("EDPB"). Avgörandena väcker frågor om den datadrivna affärsmodellen mellan konsumenter och tjänsteleverantörer och hur "gratis" onlinetjänster ska finansieras framöver.

Trehundra anmälda personuppgiftsincidenter per dag

DLA Pipers rapport visar även att antalet personuppgiftsincidenter som har anmälts till tillsynsmyndigheterna har minskat något jämfört med föregående år. Den genomsnittliga dagliga rapporteringen sjönk från 328 anmälningar per dag till 300 per dag**. Detta skulle kunna bero på att organisationer blir mer försiktiga med att anmäla incidenter till tillsynsmyndigheter av rädsla för granskningar, sanktionsavgifter och skadeståndsanspråk.

AI och dataskydd

Samtidigt som dataskyddsfrågor kopplade till reklam och sociala medier har dominerat rubrikerna under året finns ett växande fokus på artificiell intelligens ("AI") och användning av personuppgifter för att träna AI. Mest framträdande från den aktuella perioden är flera utredningar av ansiktsigenkänningsföretaget Clearview AI som ägt rum till följd av klagomål från organisationer för digitala rättigheter, inklusive Max Schrems organisation My Privacy is None of your Business (NOYB) och som resulterat i att flera sanktionsavgifter utfärdats. I takt med att AI och maskininlärningsplattformar blir allt vanligare förutspår rapporten fler granskningar med fokus på både leverantörer och användare av AI under nästa år.

Det finns enligt vår bedömning fortfarande osäkerhet kring hur AI-tekniker ska användas. För att skapa bättre förutsättningar behövs mer klargörande avgöranden och vägledande uttalanden kring hur nuvarande regelverk ska tolkas i sammanhanget, inte minst i ljuset av nya regler om AI, som kommer att gälla tillsammans med GDPR.

Överföring av personuppgifter utanför EU

Rapporten tar även upp några anmärkningsvärda beslut som fattats av tillsynsmyndigheter under året gällande krav på tredjelandsöverföringar av personuppgifter, i enlighet med det så kallade Schrems II-målet samt kapitel V i GDPR. Tillsynsmyndigheter har hävdat att det inte är möjligt att anta ett riskbaserat tillvägagångssätt vid bedömningar av tillåtlighet av överföringar av personuppgifter till länder utanför EU/EES.

Att anta ett absolutistiskt synsätt för överföring av personuppgifter och helt förbjuda all överföring av personuppgifter, oavsett hur obetydlig risken för skada är, riskerar att skada konsumenterna. Dataöverföringar har många fördelar för konsumenter och för samhället, genom att ge tillgång till onlinetjänster som gynnar många människor. Vi hoppas att tillsynsmyndigheterna omprövar detta synsätt.

Jennie Nilsson, advokat och ansvarig delägare för dataskydd på DLA Piper i Sverige

........................................................................................................................

Rapporten i korthet:

- Europeiska tillsynsmyndigheter har utfärdat sanktionsavgifter på 1,64 miljarder euro sedan 28 januari 2022, en ökning med 50 % jämfört med föregående år.

- Betydande sanktionsavgifter som utfärdats mot Meta IE av den irländska dataskyddsmyndigheten (DPC) sätter fokus på den datadrivna affärsmodellen mellan konsumenter och leverantörer av onlinetjänster; "gratis" tjänster i utbyte mot konsumenternas personuppgifter som sedan kan användas för att skapa lönsamma profiler för reklam. Avgifterna utmanar grunden i denna modell.

- Årets högsta sanktionsavgift på 405 miljoner EUR ålades Meta Platforms Ireland Limited av DPC, kopplat till Instagram och olika påstådda brister avseende skydd för underårigas personuppgifter.

- Det genomsnittliga antalet anmälda personuppgiftsincidenter per dag sjönk något, från 328 anmälningar per dag till 300 anmälningar per dag**, vilket skulle kunna bero på att organisationer kan ha blivit mer försiktiga med att anmäla incidenter av rädsla för granskningar, sanktionsavgifter och skadeståndsanspråk. Nederländerna är även detta år det land med flest antal anmälningar om personuppgiftsincidenter per 100 000 invånare.

- Luxemburg ligger kvar i toppen för de högsta GDPR-sanktionsavgifterna som ålagts sedan 25 maj 2018 med en sanktionsavgift på 746 miljoner EUR. Men Irland är på väg att komma ikapp och intar 2:a, 3:e, 4:e, 5:e och 6:e platserna avseende länders utfärdade sanktionsavgifter, efter ett mycket hektiskt år för DPC.

- Med så många tech-bolag baserade i Irland eller Luxemburg och de europeiska tillsynsmyndigheternas fortsatta fokus på denna sektor förutspår DLA Piper att Irland och Luxemburg sannolikt kommer att ligga kvar i toppen många år framöver.

DLA Pipers rapport omfattar alla 27 EU-medlemsstater, plus Storbritannien, Norge, Island och Liechtenstein. Det är inte alla jurisdiktioner som publicerar information om utfärdade sanktionsavgifter. Det är möjligt att fler avgifter har utfärdats och inte publicerats. Storbritannien lämnade EU den 31 januari 2020. Storbritannien har implementerat GDPR i var och en av jurisdiktionerna inom Storbritannien (England, Nordirland, Skottland och Wales). Vid tidpunkten för denna rapport motsvarar Storbritanniens GDPR i allt väsentligt EU:s GDPR, men det finns förslag på att ändringar ska genomföras under 2023. Det återstår att se i vilken utsträckning dessa förändringar kommer att avvika från EU:s GDPR.

Det är inte alla länder som omfattas av denna rapport som offentliggör statistik om personuppgiftsincidenter, och många lämnade data för endast en del av den period som omfattas av denna rapport. Vi har därför behövt extrapolera uppgifterna för att täcka hela perioden. Det är möjligt att några av de rapporterade överträdelserna hänför sig till de regler som gällde före GDPR. Eftersom ett antal dataskyddstillsynsmyndigheter nu har lämnat årsrapporter för 2021 har vissa siffror i förra årets rapport som tidigare extrapolerats uppdaterats i denna rapport.

Foto MRR-photography

43 nya advokater

Styrelsen för Sveriges advokatsamfund antog vid sitt senaste sammanträde 43 nya ledamöter.

DEBATT

Bekymrande att tungt ansvar läggs på enskilda bankkunder

HD tar inte upp fallet där en man lurades av bedragare att föra över pengar. Hovrättens dom står därmed fast och banken är inte skyldig att betala ersättning, trots att det saknades vissa säkerhetssystem och rutiner som hade kunnat skydda honom. Detta är KO, Lena Aronsson, mycket kritisk till.

Mark Klamberg får uppdrag i Haag

Mark Klamberg, professor i folkrätt vid Stockholms universitet, har utsetts av regeringen till ledamot i Permanent Court of Arbitration (PCA) i Haag.

Foto Danil Roudenko

Varannan svensk kan tänka sig använda AI i juridiska frågor

Allt fler svenskar ser AI som ett möjligt första stöd i en skilsmässoprocess. Framför allt efterfrågas hjälp med juridiska och praktiska frågor, men också ett verktyg som kan bidra till att barnets behov inte hamnar i skymundan när känslorna tar över. Det visar en ny Sifo-undersökning.

DLA Piper har valt in tre nya delägare

DLA Piper i Sverige har utsett tre nya delägare: Charlotte Brunlid, Johan Hübner och Olof Forssell.

DOMARBLOGGEN

Svensk hjälp till Bosnien-Hercegovina

Sveriges Domstolar har länge haft ett stort engagemang i Bosnien-Hercegovina och detta engagemang fortsätter inom ramen för det pågående utvecklingssamarbetet som finansieras av Sida.

Ny Counsel hos Delphi

Advokatfirman Delphi har rekryterat advokat Andreas Hallbeck som Counsel till Stockholmskontoret.

Par åtalas för flera grova brott i Uppsala

Åklagare har åtalat en man och en kvinna i 40-årsåldern för grova assistansbedrägerier, grovt bedrägeri och grov misshandel av en man med funktionsnedsättning i Uppsala.

Foto Harvepino

Ekobrott mot Sverige – från utlandet

Ekobrottsmyndigheten har för första gången tagit fram en samlad lägesbild över internationella aktörer som begår ekonomisk brottslighet riktad mot Sverige. Kartläggningen visar att ett växande antal personer bedriver avancerade brottsupplägg från utlandet ofta utan att själva sätta sin fot i Sverige.

Ny byrå ansluter till juristsamarbete

Malmöbyrån Moll Wendén ansluter nu till AGRD Partners.

Foto TOMAS PICH

Tre nya rådmän

Regeringen har den 21 maj utnämnt tre nya domare i Malmö tingsrätt.

DOMARBLOGGEN

Om domstolarnas legitimationsprövning

I det senaste inlägget på Södertörns domarblogg beskrivs hur domstolar prövar så kallade legitimationsmål. Dessa rör rätten att utöva yrken där det krävs legitimation, till exempel läkare, sjuksköterskor, lärare och ordningsvakter.

Advokatsamfundet avstyrker lagförslag

I sitt remissyttrande över betänkandet Straffansvar för deltagande i och samröre med kriminella sammanslutningar (SOU 2026:13) riktar nu Advokatsamfundet omfattande kritik mot utredningens lagförslag.

Foto Inbj

Nya domare utnämnda

Regeringen har vid sitt senaste sammanträde utnämnt fyra nya domare.

Samtycke i straffrätten

När gör ett medgivande skillnad i juridisk mening – och när gör det inte det? I en ny avhandling vid Stockholms universitet analyserar jur.dr Marie Kagrell samtyckets roll som grund för ansvarsfrihet i svensk straffrätt.

Foto Andrey Popov

Rättsosäkerhet i konkursförfarandet

Sverige saknar lagstiftning för auktorisering av konkursförvaltare. Ett informellt system har därför uppstått, som leder till dubbelarbete och viss rättsosäkerhet. Det visar granskning som Riksrevisionen har genomfört och som också kommer fram till att staten har ett svagt fokus på utdelning vid konkurser.

DEBATT

Jurister kritiska till regeringens EU-politik

Regeringen har stoppat genomförandet av EU:s nya regler om öppenhet när det gäller löner. Men vändningen kommer så sent att den framstår som oseriös. Den skapar också osäkerhet och extra kostnader för företagen. Det skriver nu två jurister i en debattartikel.

Foto Rickard Kilström/Stockholms universitet

SU-forskare bakom ny internationell AI-guide

En ny internationell AI‑guide sätter upphovsrätt i centrum för reglering av AI. Guiden har tagits fram i samarbete med Eleonora Rosati, profes-sor i immaterialrätt vid Stockholms universitet.

Foto Roland Magnusson

Fem nya domare

Regeringen har den 7 maj utnämnt tre kammarrättsråd och två rådmän.

DOMARBLOGGEN

Vad innebär förtjänst och skicklighet?

Om dessa och andra rekryteringsfrågor skriver Viktoria Engsoo, som arbetar som HR-specialist på Södertörns tingsrätt, i det senaste inlägget på tingsrättens blogg.

Foto Mostphoto

"Barnfängelse historisk tillbakagång"

Riksdagen har röstat för att Sverige ska införa fängelse för barn och enligt Bris är detta både beklagligt och oroväckande. Föreningen menar att det finns andra alternativ som både är mer effektiva och i linje med barns rättigheter och att det därför är allvarligt att riksdagen nu ändå går vidare med barnfängelserna.

Umeåman åtalas för grova internetbrott

Åklagaren har väckt åtal mot en 18-årig man i Umeå för en mängd grova brott begångna inom ramen för våldsbejakande nätverk på internet.

Foto Piotr Pawinski

Rekordstor brottsvinst i kryptovaluta säkrad

Kryptovaluta till ett värde av 127,6 miljoner kronor har säkrats efter att polis och åklagare i Sverige lyckats spåra tillgångar från sedermera nedstängda digitala narkotikamarknadsplatsen Flugsvamp 2. En nyckel till framgång uppges vara samverkan mellan myndigheter i Sverige och det internationella samarbetet.

Ny överdirektör för Skatteverket

Regeringen har utsett juristen Gunilla Åsenius till överdirektör vid Skatteverket.

Foto © Per Björkdahl | Dreamstime.com

Polisman åtalas för grova brott

En polis i Skaraborg åtal-as för bland annat grovt dataintrång och grovt brott mot tystnadsplikt.

DOMARBLOGGEN

Om nit och redlighet

Nit och redlighet i rikets tjänst är en utmärkelse som personer som varit anställda inom staten i minst 30 år kan tilldelas. Men vad är det egentligen?

Färre överprövningar av upphandlingsmål

Antalet inkomna överprövningsmål i förvalt-ningsdomstolarna minskade med 2,5 procent under 2025 jämfört med 2024. Det visar ny statistik från Upphandlingsmyndigheten. Sam-tidigt ökade den genomsnittliga handläggnings-tiden i förvaltningsrätterna under 2025 med 15,4 dagar jämfört med året innan.

Foto GAMMA-MAN

Åtalas för synnerligen grovt narkotikabrott

Åklagare har väckt åtal mot tolv personer, sju kvinnor och fem män, i ett ärende som rör hanteringen av 33 kilo kokain. I ärendet har 31 kilo kokain till ett gatuvärde av cirka 30 miljoner kronor tagits i beslag.

Foto Wavebreakmedia

Ny domare

Regeringen har den 30 april utnämnt en ny lagman.

Foto Michael Erhardsson

Härnösand får helt ny domstolsbyggnad

Domstolsverket har genomfört en upphandling av ny domstolsbyggnad i Härnösand där förvaltningsrätten kommer att bedriva sin verksamhet.

Jag vill ha daglig bevakning av juridiska
nyheter från InfoTorg Juridik.
 
E-post: 
 
 
 
OBS! Om du loggar in kan du lägga upp ett
personligt urval för ditt Nyhetsbrev.
 
Logga in och lägg upp ett Nyhetsbrev.
» Logga in automatiskt

Du behöver vara inloggad för att läsa artikeln

» Logga in automatiskt