Ville De Stockholm
Date de l'amende:
24/11/2020
Structure ou entité mise en cause :
Ville De Stockholm
Quelle est la base légale ?
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
Détail des faits
La DPA suédoise a infligé une amende à la ville de Stockholm pour violation de données sur une plate-forme d'enseignement scolaire. La plateforme se compose de différents sous-systèmes, dont un système de suivi de la fréquentation scolaire, un système d'administration des élèves, une interface pour les parents et une interface d'administration pour les enseignants. Dans l'un des sous-systèmes, le manque de capacité à restreindre l'accès des utilisateurs aux données a permis à un nombre important de membres du personnel d'accéder aux informations sur les étudiants en utilisant une identité protégée. Dans un autre sous-système, les parents pouvaient accéder assez facilement aux informations sur les autres élèves, comme les notes. Grâce au moteur de recherche de Google, il était possible de trouver des liens pour entrer dans une interface administrative où les informations sur les enseignants avec une identité protégée étaient accessibles.
Télécharger le document officiel de la décision