Datatillsynet har utfärdat en sanktionsavgift på 500 000 norska kronor mot Rælingen kommun. Sanktionsavgiften ges efter att hälsoinformation om barn på en anpassad avdelning behandlats i den digitala inlärningsplattformen Showbie.
Överträdelsen involverar 15 elever på en anpassad avdelning. Showbie-applikationen har använts för att kommunicera hälsorelaterad personlig information mellan skola och hem.
Enligt Datatillsynet har nödvändiga riskbedömningar, bedömningen av Showbie-applikationens integritetspåverkan och tester inte genomförts innan applikationen tagits i bruk. Vidare har otillräcklig säkerhet vid inloggning i Showbie-applikationen bland annat gjort det möjligt att få tillgång till andra studenter i gruppen.
Efter att Rælingen kommun meddelats har kommunen påpekat att det inte finns något i fallet som tyder på att någon av eleverna faktiskt utsatts för materiella eller icke-materiella skador. Datatillsynet har inte kommenterat detta i bedömningen men påpekar dock att säkerhetsöverträdelsen i sig utgör en risk oavsett om risken manifesterar sig i en mer specifik form av skador på de drabbade eller inte.
Sanktionsavgiften uppgick ursprungligen till 800 000 norska kronor, men sänktes till 500 000 norska kronor efter att Rælingen kommun gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.