Datatilsynet giver Coop Danmark alvorlig kritik: Følsomme data lå frit på fællesdrev

5. november 2021 kl. 10:283
Datatilsynet giver Coop Danmark alvorlig kritik: Følsomme data lå frit på fællesdrev
Illustration: Siigne Fiig.
I sommers opdagede Coop Danmark, at uautoriserede personer har haft adgang til 477 personers følsomme data. Nu får virksomheden alvorlig kritik.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Datatilsynet giver Coop Danmark A/S alvorlig kritik, efter 477 medarbejderes og konsulenters personoplysninger i sommers blev eksponeret på et fællesdrev.

Det skriver Datatilsynet i sagens afgørelse.

Virksomheden anmeldte bruddet den 12. juni i år, efter man havde afprøvet et nyt scanningsværk til at finde persondata. I den forbindelse opdagede man følsomme oplysninger på et fællesdrev uden tilstrækkelig brugerstyring.

Noget data var placeret på drevet af medarbejderne selv og andre af ledelsen i forbindelse med ansættelser. Der lå helbredsdata på 20 registrerede, oplysninger om faglige tilhørsforhold på 10 registrerede, data om økonomi på 46 personer og personnumre på 474 ansatte.

Artiklen fortsætter efter annoncen

Selvom Coop Danmark har ryddet op i filerne, har virksomheden brudt med GDPR’s krav om passende sikkerhedsforanstaltninger, vurderer tilsynet, og derfor giver man alvorlig kritik:

»Det er Datatilsynets opfattelse, at Coop Danmark A/S burde have kontrolleret og ryddet op på virksomhedens fællesdrev og indført relevante sikkerhedsforanstaltninger på et tidligere tidspunkt. Datatilsynet har herudover lagt vægt på, at oplysningerne bl.a. vedrører helbredsoplysninger, økonomiske oplysninger og oplysninger om personnummer,« skriver tilsynet i afgørelsen.

Her påpeger man også, at virksomheden er ved at overgå til en mere sikker løsning med bedre brugerstyring og logning.

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
7. november 2021 kl. 12:51

Det er jo nemt nok at kritisere dem, der selv melder deres brøde ind. Coop kunne samtidig roses for at have skaffet tools til at scanne sine drev.

1
6. november 2021 kl. 12:13

Havde de ikke også problemer med kunde data på et tidspunkt hvis jeg husker korrekt