Klarna sous enquête par le chien de garde des finances suédois
3 min readL’organisme de surveillance suédois des services financiers enquête sur un incident informatique chez la fintech licorne Klarna qui a permis aux utilisateurs d’accéder brièvement aux informations d’autrui.
L’incident, en mai, a été causé par une erreur humaine, selon Klarna, et a signifié que pendant 30 minutes, les informations des utilisateurs étaient visibles par les autres clients.
Selon Reuters, le Finansinspektionen, l’organisme suédois de réglementation des services financiers, a déclaré qu’il « enquêtera pour savoir si Klarna a violé le secret bancaire en lien avec un incident informatique en mai où les clients de la banque ont pu accéder à des informations les uns sur les autres pendant une durée limitée ».
Le régulateur a ajouté : « Le secret bancaire est un élément central des opérations des banques. Les clients des banques doivent savoir que leurs informations sont sécurisées et les banques ont pour mission majeure de toujours protéger la vie privée de leurs clients.
Klarna, fondée en 2005, est basée à Stockholm et fait partie des nombreuses startups décrit comme une licornes – ce qui signifie qu’il a une valorisation de plus de 1 milliard de dollars. Il est surtout connu pour fournir des services de paiement « acheter maintenant, payer plus tard » aux détaillants en ligne, permettant aux consommateurs de profiter d’un financement sans intérêt.
Il a reçu une licence bancaire complète de l’UE de Finansinspektionen en 2017 et a étendu ses activités et élargi son portefeuille. L’entreprise compte environ 3 000 employés, la plupart à Stockholm.
Un porte-parole de Klarna a déclaré à Reuters que l’enquête du régulateur était “très attendue dans le cadre de notre dialogue régulier avec la FSA suédoise et, comme toujours, nous abordons cette question avec une coopération et une transparence totales”.
La fintech a déjà été dans la ligne de mire du régulateur britannique de la confidentialité des données pour un incident distinct. En octobre de l’année dernière, le Commissariat à l’information (ICO) enquêté l’entreprise pour une utilisation abusive accidentelle apparente des données obtenues auprès des détaillants en ligne auxquels elle fournit des services.
L’ICO a reçu plus de 90 plaintes de consommateurs en colère qui ont reçu une newsletter hebdomadaire de Klarna le 12 octobre 2020, bien qu’ils n’aient jamais utilisé eux-mêmes son service, ou lui ont donné leurs données ou l’autorisation de les utiliser.
Klarna a cité l’erreur humaine comme cause. À l’époque, un porte-parole avait déclaré : « Nous sommes conscients que le 12 octobre, certaines personnes ont reçu notre newsletter hebdomadaire par erreur. Il s’agissait d’une erreur humaine et l’e-mail a été mal envoyé, ce dont nous sommes extrêmement désolés.
Par ailleurs, Klarna a récemment levé 639 millions de dollars auprès d’un groupe d’investisseurs dirigé par SoftBank, portant sa valorisation à environ 46 milliards de dollars, soit plus que plusieurs des grandes banques de la région nordique. Sa croissance a été rapide après avoir levé 424 millions d’euros lors d’un nouveau tour de table en août 2019. La valeur de marché de Klarna était alors d’environ 5 milliards d’euros.