DO får betala 100 000 kronor efter incident
Integritetsskyddsmyndigheten, IMY, har efter en personuppgiftsincident beslutat om en sanktionsavgift mot Diskrimineringsombudsmannen, DO. Ett webbformulär hos myndigheten kan enligt IMY ha röjt känsliga personuppgifter.
Integritetsskyddsmyndighetens beslut rör DOs hantering av ett formulär på myndighetens sajt, där personer kunde anmäla om de själva eller någon annan utsatts för diskriminering. Webblösningen infördes 1 september 2020 och användes under drygt ett år, innan DO stängde ned den och anmälde sig själv till IMY för en personuppgiftsincident. Då hade 5 400 tips och klagomål kommit in till DO, merparten via webbformuläret.
DOs webbformulär hade enligt IMYs utredning inte tillräckligt skydd för de personuppgifter som lämnades via formuläret. DO hade vidtagit en säkerhetsåtgärd för att skydda personuppgifterna, men den fungerade inte fullt ut. Det medförde enligt IMY att uppgifter, som kunde vara känsliga personuppgifter, oavsiktligt röjdes för det personuppgiftsbiträde som DO hade anlitat för att göra användningsanalyser.
DOs egen bedömning är att analysverktyget fört över cirka 500 tips och klagomål som kan ha innehållit personuppgifter, innan webbformuläret stängdes ner.
Eftersom DO inte vidtagit tillräckligt effektiva säkerhetsåtgärder har IMY beslutat att utfärda en sanktionsavgift på 100 000 kronor.
”Incidenten pågick under ett års tid och visar på vikten av att ha ett fortlöpande och systematiskt säkerhetsarbete för att tidigare kunna fånga upp otillräckliga säkerhetsåtgärder”, kommenterar Petter Flink, it- och informationssäkerhetsspecialist på IMY, beslutet i ett pressmeddelande.
Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.