Fejl ved behandling af aktindsigt medførte videregivelse af personoplysninger
Teknik og Miljø i Aalborg Kommune har konstateret et brud på persondatasikkerheden i forbindelse med behandlingen af en anmodning om aktindsigt.
NyhedVed en fejl blev et regneark med oplysninger om 341 personer sendt til en person, der havde anmodet om aktindsigt. Regnearket indeholdt blandt andet CPR-numre og andre personoplysninger.
De berørte personer er blevet orienteret direkte om hændelsen.
Hvad har Aalborg Kommune gjort?
Så snart fejlen blev opdaget, blev der iværksat en række tiltag:
- Den person, som anmodede om aktindsigt og ved en fejl modtog oplysningerne, blev kontaktet umiddelbart efter hændelsen.
- Modtageren har skriftligt bekræftet, at oplysningerne er slettet og ikke er blevet videregivet til andre. Aalborg Kommune har derfor ikke anledning til at tro, at personoplysningerne er blevet misbrugt eller videreformidlet.
- De berørte borgere er blevet orienteret direkte om hændelsen og om deres muligheder for at kontakte kommunen med spørgsmål.
- Bruddet er blevet anmeldt til Datatilsynet.
- Hændelsen er blevet gennemgået med kommunens databeskyttelsesrådgiver (DPO) og relevante fagpersoner.
Aalborg Kommune ser med stor alvor på hændelsen og beklager de gener og den bekymring, som hændelsen kan have medført for de berørte borgere.
Hvordan vil vi forebygge lignende fejl?
For at reducere risikoen for lignende fejl vil kommunen blandt andet:
- Gennemgå de procedurer, der anvendes ved behandling af aktindsigter.
- Skærpe kontrolprocesserne, inden materiale sendes ud.
- Styrke vejledning og opmærksomhed blandt medarbejdere, der arbejder med aktindsigter og personoplysninger.