DO får böta 100 000 kronor
Integritetsskyddsmyndigheten, IMY, har efter en personuppgiftsincident beslutat om en sanktionsavgift mot Diskrimineringsombudsmannen, DO. Ett webbformulär hos myndigheten kan enligt IMY ha röjt känsliga personuppgifter.
DO införde 1 september 2020 ett särskilt formulär på sin sajt, där personer kunde anmäla om de själva eller någon annan utsatts för diskriminering. Webblösningen användes under drygt ett år, innan DO själv stängde ned den och anmälde sig till IMY för en personuppgiftsincident. Då hade 5 400 tips och klagomål kommit in till DO, merparten via webbformuläret.
DOs webbformulär hade enligt IMYs utredning inte tillräckligt skydd för de personuppgifter som lämnades via formuläret. DO hade vidtagit en säkerhetsåtgärd för att skydda personuppgifterna, men den fungerade inte fullt ut. Det medförde enligt IMY att uppgifter, som kunde vara känsliga personuppgifter, oavsiktligt röjdes för det personuppgiftsbiträde som DO hade anlitat för att göra användningsanalyser.
DOs egen bedömning är att analysverktyget fört över cirka 500 tips och klagomål som kan ha innehållit personuppgifter, innan webbformuläret stängdes ner.
Eftersom DO inte vidtagit tillräckligt effektiva säkerhetsåtgärder har IMY beslutat utfärda en sanktionsavgift på 100 000 kronor.
”Incidenten pågick under ett års tid och visar på vikten av att ha ett fortlöpande och systematiskt säkerhetsarbete för att tidigare kunna fånga upp otillräckliga säkerhetsåtgärder”, understryker Petter Flink, it- och informationssäkerhetsspecialist på IMY, i ett pressmeddelande.
Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.