Norge: Rælingen kommun får 500 000 norska kronor i sanktionsavgift för otillräcklig säkerhet vid inloggning i Showbie-applikation

Datatillsynet har utfärdat en sanktionsavgift på 500 000 norska kronor mot Rælingen kommun. Sanktionsavgiften ges efter att hälsoinformation om barn på en anpassad avdelning behandlats i den digitala inlärningsplattformen Showbie.

Överträdelsen involverar 15 elever på en anpassad avdelning. Showbie-applikationen har använts för att kommunicera hälsorelaterad personlig information mellan skola och hem.

Enligt Datatillsynet har nödvändiga riskbedömningar, bedömningen av Showbie-applikationens integritetspåverkan och tester inte genomförts innan applikationen tagits i bruk. Vidare har otillräcklig säkerhet vid inloggning i Showbie-applikationen bland annat gjort det möjligt att få tillgång till andra studenter i gruppen.

Efter att Rælingen kommun meddelats har kommunen påpekat att det inte finns något i fallet som tyder på att någon av eleverna faktiskt utsatts för materiella eller icke-materiella skador. Datatillsynet har inte kommenterat detta i bedömningen men påpekar dock att säkerhetsöverträdelsen i sig utgör en risk oavsett om risken manifesterar sig i en mer specifik form av skador på de drabbade eller inte.

Sanktionsavgiften uppgick ursprungligen till 800 000 norska kronor, men sänktes till 500 000 norska kronor efter att Rælingen kommun gjort en omgående betalning och erkänt sitt ansvar för överträdelsen. 

Mer information

Myndighet: Datatilsynet

Land: Norge

Lagrum: N/A

Sanktionsavgift: 500 000 norska kronor

Mottagare: Rælingen kommun

Beslutsnummer: 20/02191-1

Beslutsdatum: 2020-07-02

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.