Kreditupplysning: legitimt behov och rättsliga åtgärder
Hej Lawline, Hoppas allt är bra med er! Jag har nyligen fått information om att en kreditupplysning har tagits på mig av ett företag. När jag kontaktade företaget för att få veta anledningen till upplysningen kunde de inte ge någon förklaring eller ange något giltigt skäl. Jag har även vänt mig till kreditupplysningsföretaget och begärt en utredning av ärendet. Jag undrar nu hur man bäst bör gå vidare om företaget inte haft något legitimt skäl för att begära kreditupplysningen. Jag är också intresserad av att veta om det finns möjlighet att kräva skadestånd för en eventuell negativ påverkan på min kreditvärdighet, eller för intrånget i min personliga integritet. Tack på förhand för er hjälp.
Lawline svarar
Hej, och tack för att du vänder dig till Lawline!
Bestämmelser om kreditupplysningar återfinns i kreditupplysningslagen (1973:1173) (hänvisningar till paragrafer hädanefter avser, om inte annat anges, denna lag).
Legitimt behov
Kreditupplysningar om en fysisk person som inte är näringsidkare får inte lämnas ut till någon annan än den som på grund av vissa angivna skäl har behov av den (s.k. legitimt behov), se 9 §. Ett undantag finns i andra stycket, vilket avser fall där informationen offentliggörs enligt tryckfrihetsförordningen eller yttrandefrihetsgrundlagen.
Gränsdragningen för vad som utgör ett legitimt behov är inte helt tydlig, och det saknas vägledande praxis på området. Av förarbetena till kreditupplysningslagen framgår att ett legitimt behov i första kan finnas i sådana fall där upplysningen behövs för kreditbedömning eller kreditbevakning. I övrigt bör det enligt förarbetena i princip krävas att det mellan den enskilde och beställaren föreligger eller förbereds ett avtal eller annat rättsförhållande som nödvändiggör en riskbedömning av ekonomisk art, som t.ex. i borgens-, anställnings- eller hyressammanhang (prop. 1973:155 s. 104 och 148). Svea hovrätt har dock avgjort ett mål (RH 1999:88) där en näringsidkare ansågs ha hämtat en kreditupplysning utan att ha haft legitima behov av informationen. Näringsidkaren hade på grund av en eventuell framtida rättsprocess mot en privatperson hämtat en kreditupplysning. I det här fallet bedömdes näringsidkaren sakna behov av att bedöma eventuella kreditrisker eftersom inget avtal fanns, och därför var kreditupplysningen inte tillåten.
Skyldighet att ge information
När en kreditupplysning genomförs finns det skyldigheter att ge viss information till den personen som avses med kreditupplysningen. Det ska lämnas ut ett skriftlig meddelande till den fysiska personen med det innehåll som räknas upp i 11 §, vilket är:
· Vem som bedriver kreditupplysningsverksamheten och kontaktuppgifter till dataskyddsombudet
· Ändamålen med och den rättsliga grunden för behandlingen
· Vilka kategorier av personuppgifter som behandlas, varifrån uppgifterna hämtas och hur länge uppgifterna kommer att lagras
· De uppgifter, omdömen och råd som upplysningen innehåller om honom eller henne
· Möjligheten att få tillgång till och rättelse av de uppgifter som rör honom eller henne,
· Vilka kategorier av mottagare som kan ta del av personuppgifterna och vem som har begärt upplysningen, och
· Möjligheten att framställa klagomål till Integritetsskyddsmyndigheten.
Hur du går tillväga
Integritetsskyddsmyndigheten utövar tillsyn över efterlevnaden av KuL, se 15 §. Straff och skadestånd regleras av 19 §. Den som bryter mot 9 § – det vill säga inhämta en kreditupplysning utan legitimt behov – kan dömas till böter eller fängelse i högst ett år. Därtill kan skadestånd utgå om det skett ett otillbörligt intrång i en persons integritet, eller om felaktiga uppgifter har lämnats, förutsatt att kreditupplysningsverksamheten inte kan visa att tillbörlig omsorg och varsamhet iakttagits, se 21 §. Vid bedömningen av i vilken utsträckning skada har uppsåt ska hänsyn tas till lidande och andra omständigheter av annan än rent ekonomisk betydelse.
Om du misstänker att företaget begärt upplysningen utan legitimt behov, kan du göra en anmälan till Integritetsskyddsmyndigheten här. Du kan även skicka en skriftlig begäran till företaget i fråga om att få reda på vilka uppgifter som behandlas och ändamålet med behandligen enligt GDPR, se artikel 15.
Hoppas detta gav dig svar på din fråga. Om du har fler frågor eller funderingar är du välkommen att höra av dig till oss på Lawline igen.
Vänliga hälsningar,