Många av betaljätten Klarnas kunder kunde i appen se känsliga uppgifter som betalningshistorik och fakturor från andra användare. It-haveriet den 27 maj pågick i en halvtimme, innan inloggningen till appen blockerades. Efter cirka sju timmar gick det att logga in som vanligt igen.
Hittills har elva klagomål från kunder som drabbades inkommit till Finansinspektionen, som försöker ta reda på mer om orsaken.
– Vi har bett bolaget om en redogörelse och har en pågående dialog, säger Finansinspektionens pressekreterare Peter Svensson till SVT Nyheter.
– Vi har redan fått information från bolaget och har fortsatta samtal om händelsen, men jag kan inte kommentera det pågående tillsynsarbetet, säger Peter Svensson.
Klagomål gällande GDPR
Även Integritetsskyddsmyndigheten (IMY), som arbetar för att skydda privatpersoners personuppgifter och är tillsynsmyndighet enligt GDPR, har fått in flera klagomål om haveriet men har inget pågående ärende mot Klarna. Myndigheten vill i stället först invänta vad Finansinspektionen kommer fram till.
– Det kan tänkas vara olämpligt att två myndigheter vidtar åtgärder avseende en och samma händelse, särskilt som det inte är tillåtet med så kallad dubbelbestraffning enligt svensk processrätt, skriver IMY:s avdelningsdirektör Hans Kärnlöf i ett mejl till SVT.
Samma dag som haveriet inträffade meddelade Klarna att cirka 90 000 användare hade drabbats. Dagen efter uppgav bolaget att det var 9 500 användare som hade påverkats.
Regeringen vill se uppdaterad reglering
Även hos nätbanken Avanza har säkerhetsbrister nyligen uppdagats. Vem som helst har kunnat söka upp användarnamn som tillhör bankens kunder, avslöjade SR Ekot i slutet av maj. Efter händelserna med Avanza och Klarna har regeringen meddelat att en uppdaterad reglering av nätbankerna är nödvändig.
– Människor ska kunna känna sig trygga med att deras privata bankuppgifter inte sprids, sa finansmarknadsminister Åsa Lindhagen (MP) nyligen till Ekot.
SVT har sökt Klarna och ställt frågor bland annat om hur bolaget jobbar för att liknande händelser inte ska inträffa igen och hur man kom fram till att 9 500 kunder påverkades, men inte fått något svar.