Underretning om mindre brud på persondata i nShift's TMS produktplatform
Kontekst
Dette dokument vedrører ofte stillede spørgsmål og svar i forbindelse med et brud på persondata i nShift's TMS produktplatform den 19. september 2022 vedrørende fejlsendte notifikationsmails til visse kunder. nShift's vurdering af hændelsen er, at den har lav alvorlighed for de berørte kunder, da de fejlsendte persondata straks blev slettet, sammen med andre medvirkende faktorer.
Hvis du ikke er blevet kontaktet af nShift om denne hændelse, er du slet ikke berørt af dette databrud.
Hvad skete der?
Under en rekonfiguration i vores TMS produktplatform blev to fejlbehæftede globale notifikationsregler indsat, hvilket førte til fejlsendte forsendelsesnotifikationsmeddelelser (vedrørende produkter DHL Sverige Inrikes og DHL PAKET) for nogle af dine slutbrugere til en specifik e-mailmodtager tilhørende en anden virksomhed.
Modtagerpersonen hos den pågældende kundes virksomhed kontaktede os straks, da han/hun opdagede, at han/hun modtog irrelevante notifikationsmails fra os. Personen, som er kendt af os og har været kundekontakt i mange år, har bekræftet, at alle fejlagtige notifikationsmails straks blev slettet. Fejlkonfigurationen blev ikke udført specifikt på din konto, og ingen har haft uretmæssig adgang til din konto.
Hvilke persondata blev afsløret?
Notifikationsmailsene indeholdt følgende persondata om dine slutbrugere/forbrugere:
- Afsender: Navn, adresse, kontaktoplysninger, adresse
- Modtager: Navn, adresse, kontaktoplysninger, adresse
- Afhentningsadresse
- Pakkeinfo (vægt, størrelse, antal, description, osv.)
Nedenfor er en redigeret version af de lækkede notifikationsmails.
Hvem modtog de fejlsendte persondata?
Alle de fejlsendte notifikationsmails blev sendt til den samme modtagerperson, som er en ansat person hos en kundes virksomhed.
Modtagerpersonen hos den pågældende kundes virksomhed kontaktede os straks, da han/hun opdagede, at han/hun modtog irrelevante notifikationsmails fra os. Personen, som er kendt af os og har været kundekontakt i mange år, har bekræftet, at alle notifikationsmails straks blev slettet. Fejlkonfigurationen blev ikke udført specifikt på din konto, og ingen har haft uretmæssig adgang til din konto.
Hvad betyder dette for mig som bruger af systemet?
Tjenesterne fungerer fuldt normalt, og alle fejlsendte oplysninger er blevet slettet.
nShift (som databehandler) vurderer denne hændelse til at have lav alvorlighed. Vi mener ikke, at denne hændelse skal rapporteres til myndighederne, eller at du skal informere de registrerede. Dette er vores vurdering baseret på vores viden om situationen, men du skal foretage din egen vurdering og tage alle relevante faktorer i betragtning.
Da den eneste person med de fejlsendte notifikationsmails er kendt af os som kunde gennem flere år, betragter vi modtageren som troværdig. Personen kontaktede os straks og hjalp os med at løse situationen hurtigt. Personen har bekræftet sletningen af de fejlsendte persondata.
Som databehandler af databehandlingen giver vi kun vores vurdering som en støtte til dig.
Hvad skal jeg gøre, hvis jeg har flere spørgsmål?
Du kan læse mere om brud på persondata og hvad der er vigtigt på Integritetsmyndighedens sider her: https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/personuppgiftsincidenter/
Du er velkommen til at kontakte kundesupport, hvis du ikke finder svar på dine spørgsmål ovenfor. Du kan kontakte os gennem Kontaktformularen på vores hjælpecentersider.