Vi reglerar för att skydda, men skapar vi inte de risker vi försöker undvika? Elsparkcykelföretaget Ryde drabbades nyligen av ett omfattande dataintrång. 4,5 miljoner personers kunduppgifter läckte ut: telefonnummer, betalningshistorik, betalkortsuppgifter, e-postadresser, födelsedatum, med mera. Hur intrången gick till är fortfarande okänt.
Nu ska Norges dataskyddsmyndighet utreda om Ryde vidtog rimliga säkerhetsåtgärder. Om företagets skyddsåtgärder anses ha varit otillräckliga riskerar företaget stora böter enligt GDPR-liknande regler.
Men det är inte bara hackarnas fel eller företags slarv som ligger till grund för dataläckor. På såväl EU- som nationell nivå har omfattande regelverk införts för att skydda individens integritet, vilket har ökat transparensen och företagens ansvar för hur data hanteras. Men samtidigt tvingar samma offentlighet företag att samla in och lagra stora mängder känsliga personuppgifter centralt, ofta mer uppgifter än vad deras tjänster kräver.










