Praxis Compliance Index

Mönster i offentliga tillsynsbeslut

Praxis Compliance Index analyserar offentliga tillsynsbeslut och identifierar återkommande brister i organisationers compliancearbete. Indexet bygger på 9 publicerade beslut med angiven primärkälla.

Kategorier

  • Uber

    Autoriteit Persoonsgegevens (nederländska dataskyddsmyndigheten) · 21 augusti 2026

    Automatiserade beslut utan mänsklig granskning

    Enligt myndigheten fattades besluten utan tillräcklig mänsklig bedömning. Uber hade inte heller informerat förarna tillräckligt tydligt om det automatiserade beslutsfattandet.

    Primär källa: Autoriteit Persoonsgegevens
  • Norion Bank AB

    Finansinspektionen · 28 maj 2026

    Bristande kundkännedom om högriskkunder

    Enligt FI hade banken inte gjort det som krävdes för att uppnå tillräcklig kännedom om företagskunder med hög risk. Det fanns även brister i bedömningen av om kundernas verkliga huvudmän var PEP eller hade nära koppling till en PEP.

    Primär källa: Finansinspektionen
  • Klarna Bank AB

    Finansinspektionen · 11 december 2024

    Ofullständig allmän riskbedömning

    Den allmänna riskbedömningen saknade bland annat bedömningar av hur bankens produkter och tjänster kunde utnyttjas för penningtvätt eller finansiering av terrorism. Det fanns även brister i rutinerna för kundkännedom.

    Primär källa: Finansinspektionen
  • Trustly Group AB

    Finansinspektionen · 22 februari 2022

    Felaktig kunddefinition och bristande övervakning

    FI fann brister i riskbedömning, riskklassificering, kundkännedom och övervakning. Trustly hade enligt FI även identifierat vem som var kund på ett felaktigt sätt. Det ledde till att en stor del av kunderna inte omfattades av rätt kontroller.

    Primär källa: Finansinspektionen
  • Starling Bank Limited

    Financial Conduct Authority · 2 oktober 2024

    Bristande sanktionsscreening vid snabb tillväxt

    FCA fann brister i bankens sanktionsscreening. Banken öppnade också ett stort antal konton för högriskkunder trots en begränsning från myndigheten.

    Primär källa: Financial Conduct Authority
  • Swedbank AB

    Finansinspektionen · 19 mars 2020

    Bristande styrning av AML-arbetet

    FI konstaterade stora brister i arbetet med att motverka penningtvättsrisker, särskilt i den baltiska verksamheten.

    Primär källa: Finansinspektionen
  • Apoteket AB och Apohem AB

    Integritetsskyddsmyndigheten · 30 augusti 2024

    Okontrollerad dataöverföring via tredjepartsverktyg

    Integritetskänsliga uppgifter om kunders köp överfördes till Meta. IMY bedömde att bolagen saknade tillräckliga tekniska, organisatoriska och löpande kontroller för att själva upptäcka bristerna.

    Primär källa: Integritetsskyddsmyndigheten
  • Meta Platforms Ireland Limited

    Irish Data Protection Commission och European Data Protection Board · 22 maj 2023

    Otillräckligt skydd vid tredjelandsöverföring

    Myndigheterna bedömde att överföringarna genomfördes utan ett tillräckligt rättsligt skydd för de berördas personuppgifter.

    Primär källa: European Data Protection Board

Återkommande brister

Endast mönster som förekommer i minst två av besluten redovisas. Varje observation länkar till de beslut den bygger på.

Praxis hjälper organisationer att strukturera de processer där brister annars riskerar att uppstå.