Åbne personalefiler var databrud
Datatilsynet kritiserer en virksomhed for et internt databrud, hvor HR-oplysninger om over to tusind medarbejdere var tilgængelige for ansatte uden behov. Sagen fremhæver krav om adgangsbegrænsning, logning og risikobaseret sikkerhed efter GDPR art. 5, 25 og 32.