Uppgifter om personers privatekonomi och skulder skyddas för dåligt av inkassobolagen. Inloggningsrutinerna måste bli säkrare, anser Datainspektionen (DI).
Myndigheten har granskat hur det går till hos sex av Sveriges totalt 210 företag som har inkassotillstånd. Och DI är inte nöjd med vad den sett och anser att integritetskänsliga data om folks privatekonomi och skulder måste skyddas mer.
– Det krävs betydligt bättre säkerhet, även om vi inte har möjlighet att skriva bolagen på näsan exakt hur de ska göra, säger Håkan Meurling på DI.
Möjligheten för dem med skulder, som regleras via inkasso, att kommunicera med bolaget över webben har funnits i ett par år. Men än så länge är det bara en minoritet av de skuldsatta som väljer att logga in på sina personliga konton för att kontrollera läget och lämna meddelanden.
Hos Intrum Justitia, ett av de största inkassobolagen, använder cirka tio procent av gäldenärerna webbvägen. Bolaget, som är ett av de sex granskade, har inga invändningar mot DI:s högre säkerhetskrav och man använder redan en av de metoder som DI rekommenderar.
– Vi använder oss av engångslösenord, när våra gäldenärer loggar in, så vi arbetar med dessa frågor redan i dag, säger kommunikationsdirektör Annika Billberg.