Tilsyn vil gennemtrawle TDC's persondata-sikkerhed

Datatilsynet beder nu TDC forklare, hvordan 100 sider med persondata kan havne hos en forkert modtager hver måned i et år.

Datatilsynet går efter Computerworlds henvendelse ind i sagen om den mystiske liste på knap 100 sider, som TDC i knap et år har fremsendt til Thomas Norsteds eboks.

Det sker for at kontrollere om datasikkerheden hos TDC lever op til persondatalovens krav.

Det fortæller Lena Andersen, der er kontorchef i Datatilsynet.

Den mystiske liste fra TDC indeholder en lang række navne, adresser og telefonnumre på mennesker, der er ansat i et endnu ukendt firma.

"Vi tager den op overfor TDC og beder selskabet om at forklare sig," siger Lena Andersen.

Data er ikke, hvor de skal være

Det sker ifølge Lena Andersen på grundlag af oplysninger fra Thomas Norsteds hjemmeside og supplerende oplysninger fra ham selv.

"Vi går ind, fordi der er nogle data, som havner, hvor de ikke skulle havne," siger Lena Andersen.

Andre sager om forkerte modtagere

Det er ikke første gang, at TDC er i Datatilsynets søgelys på grund af personoplysninger, der havner hos forkerte modtagere.

I 2005 havde Datatilsynet ligeledes en sag, hvor en tilfældig dansker ved en fejl modtog en TDC-kundes regning i sin eboks.

Dengang oplyste TDC overfor Datatilsynet at telefirmaet "fremover overvejer at sende en ordrebekræftelse til den registrerede kunde, når kundens kontonummer/abonnementsaftale tilmeldes til e-Boks."

Samtidig bad TDC i den forbindelse om Datatilsynets kommentar til denne overvejelse og fik følgende svar:

"[…]Datatilsynet finder derfor det beskrevne tiltag hensigtsmæssigt og kan tilslutte sig, at dette iværksættes."

Spørgsmålet er ifølge Lena Andersen om TDC nogensinde indførte den ændringen i tilmeldingsprocedurerne til eboks.

"Det skærper selvfølgelig vores interesse, at det her er noget de har sagt de kunne tænke sig at gøre noget ved tidligere," siger Lena Andersen.

TDC har ansvar for data

Ifølge Lena Andersen er det for tidligt for Datatilsynet at vurdere, om der er tale om en overtrædelse af gældende regler på området.

Men hun fortæller, at oplysningerne i den 100-sider lange liste generelt ikke er de allermest nærgående type.

Først når TDC har forklaret sig i sagen, vil det være muligt for Datatilsynet at vurdere, om datasikkerheden har været god nok.

"Vi har stillet selskabet nogle spørgsmål omkring den sikkerhed, som det har ved tilmelding til eboks," siger Lena Andersen.

Ifølge kontorchefen er der endnu ikke tegn på, at der skulle være sikkerhedsmæssige problemer hos eboks.

"I forhold til vores regler er det TDC, der er ansvarlige i forhold til de data de udleverer til forskellige borgere, også når de benytter en underleverandør som eboks," siger Lena Andersen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere