Hoppa till huvudinnehåll
Arbetsrätt

De förlorade strid om Bank-id mot storbankerna

Utvecklingsföretaget Accumulate ville ha betalt för sin uppfinning Bank-id och stämde storbankerna på sammanlagt sex miljarder kronor i förlorade intäkter. Men när domstolen nu sagt sitt har resultatet blivit 13 miljoner i nota för rättegångskostnader.
Lina Björk Publicerad
Fredrik Stehn/Fredrik Persson TT
Stefan Hultberg som är vd på företaget Accumulate har tvistat om patentet till Bank-id i tre år. Fredrik Stehn/Fredrik Persson TT

Det är få personer i Sverige som inte har hört talas om identifieringsmetoden Bank-id. I början av 2010 fick Accumulate klartecken att påbörja ett pilotprojekt med bankernas gemensamt ägda bolag Finansiell id-teknik. Utvecklingsföretaget hade ett femtontal patent på sin uppfinning om Bank-id och ingick ett sekretessavtal där deras uppdragsgivare under åtta månader fick ta del av deras lösningar för elektroniska underskrifter. I sin stämningsansökan menar Accumulate att bankerna under den här perioden kopierade uppfinningen utan tillåtelse.

Läs mer: Bankerna anklagas för idéstöld

Eftersom det gått väldigt bra för Bank-id sedan metoden lanserades blev skadeståndskravet högt. Accumulate anser att en skälig ersättning för licenser och uteblivna vinster, brott mot sekretesslagen och lagen om företagshemligheter sammanlagt ska landa på sex miljarder kronor.

– Det är för förlorade intäkter, framtida intäkter och övrig skada. Och med övrig skada menar jag det vi hade vunnit om vi fått lansera den här idén själva. Vilka affärer hade vi fått? Vilka kunder hade vi inte förlorat, sade Accumulates vd Stefan Hultberg till Kollega, när stämningsansökan lämnades in i maj 2017.

Finansiell id-teknik anser att de varken brutit mot någon sekretess eller spridit några företagshemligheter. I stället menar de att de haft utvecklingsföretaget som en potentiell leverantör, tillsammans med andra.

Nu har Patent- och marknadsdomstolen sagt sitt och kommit fram till att det finns vissa likheter i den företagshemliga information som Accumulate delat med sig till Finansiell id-teknik, men att man inte kan bevisa att det inte är resultatet av bankernas eget arbete. Eftersom utvecklingsföretaget förlorade tvisten ska de också ersätta bankernas rättegångskostnader på sammanlagt 13,7 miljoner kronor.

– Vi har hela tiden ställt oss helt avvisande till anklagelserna och är väldigt nöjda med det beslut domstolen har fattat. Mobilt Bank-id är helt och hållet vår egen lösning och nu kan vi lägga den här tvisten bakom oss, säger Malin Wemnell, chef för Ekonomi och HR på Finansiell id-Teknik

Accumulate har till slutet av juni på sig av överklaga. Företagets vd vill inte uttala sig om domen för Accumulates räkning, men konstaterar att skyddet för företagshemligheter och patent är svagt.

– Intentionen är att överklaga. Vi håller på att gå igenom domen och styrelse och ägare diskuterar vägar framåt. Jag kan själv, personligen, konstatera att det är ledsamt att vi har ett så svagt skydd för företagshemligheter i Sverige. Domstolen konstaterar ju att det är företagshemligheter, att motparten har fått del av dessa och att de återfinns i mobilt Bank-id. Men kommer ändå fram till att det skett genom ”eget arbete”. Små innovativa bolag behöver ett skydd, det skyddet finns inte i Sverige i dag, säger Stefan Hultberg.

Bank-id

  • Antal användare: 8 miljoner
  • Antal användningstillfällen dagligen: 11 miljoner
  • Antal användningstillfällen årligen: över 4 miljarder

Finansiell id-teknik

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Arbetsrätt

Kollegan läste kvinnas läkemedelsuppgifter – nu stäms bolaget

En apotekstekniker kollade upp en tidigare kollegas receptbelagda läkemedel i företagets system vid tre tillfällen. Nu stämmer Unionen arbetsgivaren och kräver skadestånd för brott mot GDPR.
Ola Rennstam Publicerad 18 augusti 2026, kl 06:01
Närbild på händer med skyddshandskar vid ett tangentbord. Bilden används som illustration till artikel om receptsystem och GDPR.
Unionen har stämt ett företag inom detaljhandeln efter att en anställd vid tre tillfällen tagit del av en tidigare kollegas läkemedelsuppgifter i receptsystemet. Tvisten gäller om behandlingen av känsliga personuppgifter strider mot GDPR. Foto: Colourbox

Kvinnan hade tidigare arbetat som receptarie i apoteksverksamheten på ett företag inom detaljhandeln. Efter att hon lämnat sin anställning upptäckte hon att hennes kollega, en apotekstekniker, vid tre tillfällen hade loggat in i företagets receptsystem. Där hade teknikern tagit del av uppgifter om hennes receptförskrivna läkemedel.

Uppgifterna hämtades från den nationella läkemedelslistan, som innehåller information om vilka läkemedel en person har fått förskrivna och hämtat ut.

Unionen: Kollegans sökningar var ett allvarligt integritetsintrång

Enligt Unionen rör det sig om känsliga personuppgifter och sökningar som saknade laglig grund. Därför har facket nu stämt bolaget i Arbetsdomstolen.

Hanteringen har inneburit ett allvarligt intrång i vår medlems personliga integritet. Hon har känt obehag över att utomstående har fått tillgång till privat information utan hennes vetskap, säger Klara Hedlund, förbundsjurist på Unionen, som företräder kvinnan.

Unionen: Företaget ansvarar för behandlingen av personuppgifter

Enligt Klara Hedlund har företaget lämnat olika förklaringar till det inträffade.

Arbetsgivaren har bland annat uppgett att kvinnan bett om hjälp att kontrollera lagerstatus för läkemedel. Det förnekar hon.

GDPR skyddar känsliga personuppgifter

Alla verksamheter som hanterar personuppgifter måste följa EU:s dataskyddsförordning GDPR (General Data Protection Regulation). 
Källa: IMY

Enligt Unionens stämningsansökan ska företaget också ha hänvisat till en IVO-anmälan mot den tidigare anställda, men enligt facket saknar det ärendet koppling till kvinnans egna läkemedel.

Därför stämmer Unionen arbetsgivaren

Varför stämmer Unionen bolaget när det tycks vara en anställd som aktivt gjort fel?

– Vi menar att det är bolaget som har personuppgiftsansvaret. Då är utgångspunkten att anställdas behandling av personuppgifter sker under arbetsgivarens ansvar.

Har företaget brustit i sina kontrollsystem i det här fallet?

– Vi har inte argumenterat i frågan om kontroll eftersom arbetsgivaren menar att det finns skäl för den behandling av personuppgifter som har skett. Där har vi olika uppfattningar.

Unionen kräver företaget på 40 000 kronor i skadestånd för brott mot dataskyddsförordningen, GDPR. 

Fotnot: Kollega har sökt arbetsgivaren för en kommentar.

Därför är uppgifter om läkemedel skyddade

Uppgifter om en persons hälsa räknas som känsliga personuppgifter enligt GDPR. Det innebär att de har ett starkare skydd och som huvudregel inte får behandlas. Det finns dock flera undantag, bland annat när det finns särskilt stöd i GDPR eller annan lagstiftning.

Verksamheter som behandlar personuppgifter måste följa GDPR och ha stöd för behandlingen i regelverket.

Källa: IMY