Amende de 30000€ pour Municipalité De Lillestrøm

Amende de € pour Municipalité De Lillestrøm

Autorité de surveillance norvégienne (Datatilsynet)

Municipalité De Lillestrøm

Date de l'amende:

2/2/2022

Structure ou entité mise en cause :

Municipalité De Lillestrøm

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations

Détail des faits

L’autorité norvégienne de protection des données (DPA) a infligé une amende de 30 000 euros à la municipalité de Lillestrøm. La municipalité avait publié par erreur un document dans lequel 10 des 21 pièces jointes contenaient des données personnelles d’élèves. Les données comprenaient des informations sur les noms des élèves, leur date de naissance, les résultats des tests, les évaluations du comportement des élèves et les contestations des élèves. Cette erreur n’a pas été détectée par l’administrateur responsable et a subi deux autres contrôles de qualité manuels au centre de documentation sans que l’erreur ne soit également détectée. Seul un journaliste a par la suite attiré l’attention sur la violation de données. Au cours de son enquête, l’autorité norvégienne de protection des données a constaté que la municipalité n’avait pas pris de mesures techniques et organisationnelles suffisantes pour protéger les données personnelles. De plus, le fait que l’incident n’ait pas été découvert par la municipalité, mais par un tiers, indique que les procédures dans ce domaine sont inadéquates.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?