Netcompany indstilles til bøde

Netcompany indstilles til bøde

Datatilsynet indstiller Netcompany til mindst 15 mio. kr. i bøde for GDPR-brud ved mit.dk. En autentifikationsfejl gav adgang til andres digitale post, og der manglede både privacy by design og en DPIA. Sagen signalerer skærpet sanktionslinje for kritisk digital infrastruktur.

Datatilsynet har indstillet Netcompany til en bøde på mindst 15 mio. kr. for overtrædelser af GDPR i forbindelse med udviklingen af mit.dk. Som dataansvarlig manglede virksomheden passende tekniske og organisatoriske foranstaltninger, herunder privacy by design, og der var ikke udarbejdet en konsekvensanalyse før idriftsættelsen. En autentifikationsfejl gav brugere adgang til andre borgeres digitale post med fortrolige og følsomme oplysninger.

Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.