personvern

Eniro tok affære etter eksponering av nordmenns fødselsdatoer på Gule sider

Personopplysninger lå åpent på Gule Sider som har satt inn nødtiltak for å rette feilen.

Konsernsjef i Eniro, Hosni Teque-Omeirat, lover at fødselsdatoene raskt ble fjernet fra API-svarene til Gule sider etter at selskapet ble kjent med feilen.
Konsernsjef i Eniro, Hosni Teque-Omeirat, lover at fødselsdatoene raskt ble fjernet fra API-svarene til Gule sider etter at selskapet ble kjent med feilen.

Nordmenns fødselsdatoer, inkludert mindreåriges, har vært tilgjengelige i kildekoden på nettstedet til Gule sider. Det oppdaget den norske datautvikleren Robert Sæther, skriver Dagens Næringsliv, som omtalte saken først.

Personopplysningene var frem til onsdag tilgjengelige for alle via programmeringsgrensesnitt (API-er) – som er sett med regler og definisjoner som tillater programvarer å kommunisere med hverandre – før selskapet Eniro, som eier og drifter Gule sider, tok affære.

– Vi tar dette feiltrinnet alvorlig og har allerede igangsatt nødtiltak for å umiddelbart fjerne fødselsdatoer fra API-svaret for Gule sider, og dette er nå utført og bekreftet, sier Eniros toppsjef Hosni Teque-Omeirat til Dagens Næringsliv.

Eniro er et nordisk teknologiselskap som er notert på Nasdaq Stockholm. Eniro tilbyr både digital markedsføring og har en søketjeneste med informasjon om personer og selskaper.

Selskapet oppgir å ha 50.000 kunder, en årlig omsetning på 900 millioner kroner og har 900 ansatte.

Personopplysninger

GDPR-forordningen pålegger virksomheter strenge regler for innsamling, lagring, behandling og deling av personopplysninger, og krever at samtykke for behandling av personopplysninger må være frivillig, spesifikt, informert og utvetydig.

Å gjøre fødselsdatoer tilgjengelige i kildekoden på en nettside, selv om de ikke vises direkte i brukergrensesnittet, kan anses som behandling av personopplysninger.

Gjøres det uten samtykke eller annet legitimt behandlingsgrunnlag, kan det utgjøre et brudd på GDPR-prinsippene om lovlig behandling, samtykke og informasjonssikkerhet og medføre bøter på opptil 200 millioner euro, eller fire prosent av årlig omsetning, opplyser Dagens Næringsliv.

Powered by Labrador CMS