dkmedier
dkindkob
dknyt
dksocial
dksundhed
doi
doi

Kommunen reagerede på alvorligt datalæk, men brød GDPR-reglerne

18.000 borgere fik et brev fra Lyngby-Taarbæk, fordi de var i risiko for at være omfattet af datalækket. Men 4.000 af dem burde slet ikke have fået det.
6. MAR 2024 13.13

LYNGBY-TAARBÆK: Efter Lyngby-Taarbæk Kommune i sommers opdagede et omfattende datalæk, hvor en vikar i hjemmeplejen havde misbrugt sin adgang til at snage i 1.022 borgersager, valgte kommunen i efteråret at sende et brev til cirka 18.000 borgere.

Efter at lækket blev opdaget, fandt man nemlig ud af, at også andre private firmaer, som kommunen har samarbejdet med, kan have haft adgang til borgernes oplysninger. Brevet blev sendt i e-Boks og oplyste borgerne om, at deres personlige oplysninger muligvis var blevet kompromiteret. 

Men cirka 4.000 af brevene burde ikke have været mulige for kommunen at sende. Det skriver sn.dk.

Det it-system kommunen brugte oprettede automatisk alle borgere, når de blev 64 år og 10 måneder. Årsagen til oprettelsen var, at kommunen dermed havde mulighed for at kontakte borgeren og tilbyde et forebyggende hjemmebesøg. Men sådan en automatisk oprettelse er altså i strid med GDPR-reglerne, skriver mediet.

Siden har Lyngby-Taarbæk skiftet it-system, så borgerne ikke længere oprettes automatisk. Men på trods af det nye system fik kommunen i sidste måned et påbud af Datatilsynet sammen med en politianmeldelse. 

Årsagen til politianmeldelsen er det gamle system, hvori det var muligt for vikaren at tilgå borgeres personlige oplysninger.

lal

 

Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens §11 b og DSM-direktivets artikel 4.

Kunder med IP-aftale/Storkundeaftaler må kun dele DK Nyts artikler internt til brug for behandling af konkrete sager. Ved deling af konkrete sager forstås journalisering, arkivering eller lignende.

Kunder med personligt abonnement/login må ikke dele DK Nyts artikler med personer, der ikke selv har et personligt abonnement på DK Nyt

Afvigelse fra ovenstående kræver skriftligt tilsagn fra DK Medier.

https://www.dknyt.dk/artikel/kommunen-reagerede-paa-alvorligt-datalaek-men-broed-gdpr-reglerne

GDPR