Alarmselskap lagret kontaktinfo i to år
Et alarmselskap har ulovlig lagret kontaktinformasjon om kunder i to år etter at formålet med lagringen var bortfalt. Informasjonen skulle egentlig slettes etter kort tid, men ble liggende i interne systemer uten tilstrekkelig kontroll. Datatilsynet reagerer kraftig og påpeker at selskapet har brutt grunnleggende personvernregler, blant annet manglende internkontroll, svak dokumentasjon og utilstrekkelige rutiner for sletting. Selskapet erkjenner feilen og sier de nå gjennomgår praksisene sine for å sikre at liknende brudd ikke skjer igjen. Saken inngår i et større bilde av økt oppmerksomhet rundt datasikkerhet hos norske selskaper.

