Gå til hovedindhold

Databrud i Giv et Praj

Albertslund Kommunes Giv et praj-løsning har haft et sikkerhedshul, hvor det har været muligt at se personoplysninger på de borgere, der har givet praj til kommunen.

Indhold

    Det drejer sig om navn, telefonnummer og e-mailadresse, og i enkelte tilfælde adresser, som borgerne selv har oplyst i formularen, når de har indsendt et praj. Oplysninger der er omfattet af Databeskyttelsesforordningens artikel 6.

    Oplysningerne har ikke været frit tilgængelige, men en fejl i opsætningen af Swecos system (leverandøren af Giv et Praj) har gjort det muligt med brug af udviklerværktøjer, at gå ind i kodningen på deres hjemmeside og tilgå personoplysningerne på dem der har givet et praj. Oplysninger har kunnet ses i perioden hvor prajet var aktivt, hvilket vil sige under behandling. 

    Da der var tale om en fejl i løsningen, er det alle kommuner, der bruger løsningen, som er ramt.

    Sikkerhedshullet i systemet, som blev opdaget af en borger, har været muligt at udnytte i perioden fra september 2020 til 1. juni 2023. Samme dag det blev opdaget, ændrede Sweco i koden, så personoplysningerne ikke længere kunne tilgås. 

    I Albertslund Kommune drejer det sig om 1.277 indsendte praj, hvor af de 827 indeholdt personoplysninger.

    Albertslund Kommune har anmeldt hændelsen til Datatilsynet.

    Har du spørgsmål, er du velkommen til at kontakte kommunens Databeskyttelsesrådgiver, Christian Abildløkke Rasmussen. Hans kontaktoplysninger er:

    DPO Christian Abildløkke Rasmussen
    Hvidovrevej 278
    2650 Hvidovre
    Tlf. 23 99 05 15
    Mail: DPO-J@hvidovre.dk

    Klagevejledning:

    Du kan kontakte Datatilsynet, hvis du vil klage over Albertslund Kommunes håndtering af sagen. Klagen skal sendes til:
    Datatilsynet
    Carl Jacobsens Vej 35
    2500 Valby
    Tlf. 33 19 32 00 
    Mail: dt@datatilsynet.dk

    Fejlen i løsningen er som sagt rettet, og vi opfordrer derfor fortsat til at anvende Giv et Praj, når fejl og mangler i byen opdages.