Cphbusiness har håndteret risiko for brud på datasikkerhed

En studerende har gjort Cphbusiness opmærksom på en uhensigtsmæssig opsætning i et tilmeldingsmodul på SmartLearnings hjemmeside smartlearning.dk, som Cphbusiness har det institutionelle ansvar for.

30. juni 2021

Opsætningen betød, at man ved at indtaste en e-mailadresse, der tidligere var blevet brugt til en kursustilmelding hos SmartLearning, kunne få vist personoplysninger om den kursist, der havde anvendt e-mailadressen.

Det drejede sig om visning af oplysninger indtastet af den pågældende person ved den tidligere tilmelding – konkret den pågældendes navn, postadresse og telefonnummer.

Misbrug var muligt, så SmartLearning har ændret opsætningen

Opsætningen kunne potentielt misbruges, hvis man vidste, at en person havde været kursist hos SmartLearning, og hvilken e-mailadresse den pågældende person havde anvendt ved tilmelding.

Uvedkommende ville ved at bruge opsætningen således få adgang til personoplysninger om den tidligere kursist.

SmartLearning har efter henvendelsen ændret opsætningen, så det ikke længere er muligt at få vist personoplysninger ved tilmelding.

Ikke muligt at afgøre, om opsætningen er blevet misbrugt

Cphbusiness ser med stor alvor på muligheden for misbrug og har iværksat yderligere tekniske og organisatoriske sikkerhedsforanstaltninger for at forhindre, at noget lignende gentager sig.

Det er desværre ikke muligt for Cphbusiness at afgøre, om opsætningen reelt er blevet misbrugt, og derfor heller ikke, hvem eller hvor mange der potentielt er omfattet af databruddet. Derfor kan Cphbusiness heller ikke kontakte de berørte direkte.

Kontakt og Cphbusiness’ persondatapolitik

Har du spørgsmål om persondata på Cphbusiness, er du velkommen til at skrive til e-mailen persondata@cphbusiness.dk eller kontakte Data Protection Officer Flemming Rasmussen på telefon: 20 60 19 42 eller e-mail: fr@efif.dk.

Læs Cphbusiness’ persondatapolitik på cphbusiness.dk her: Persondatapolitik.