Varsel om mindre brudd på personopplysninger i nShifts TMS produktplattform
Kontekst
Dette dokumentet omhandler ofte stilte spørsmål og svar relatert til et brudd på personopplysninger i nShifts TMS produktplattform den 19. september 2022, relatert til feilsendte varslingseposter til enkelte kunder. nShifts vurdering av hendelsen er at den har lav alvorlighetsgrad for de berørte kundene, siden de feilsendte personopplysningene umiddelbart ble slettet, sammen med andre medvirkende faktorer.
Hvis du ikke har blitt kontaktet av nShift angående denne hendelsen, er du ikke berørt av dette databruddet.
Hva skjedde?
Under en omkonfigurering i vår TMS produktplattform, ble to feilaktige globale varslingsregler satt inn, som feilsendte fraktvarslingsmeldinger (relatert til produkter DHL Sverige Inrikes og DHL PAKET) for noen av dine sluttbrukere til en spesifikk e-postmottaker tilhørende et annet selskap.
Mottakeren hos det kundeselskapet kontaktet oss umiddelbart da han/hun oppdaget at han/hun mottok uvedkommende varslingsmeldinger fra oss. Personen, som er kjent for oss og har vært en kundekontakt i mange år, har bekreftet at alle feilaktige varslingsmeldinger umiddelbart ble slettet. Feilkonfigurasjonen ble ikke gjort spesifikt på din konto, og ingen har hatt uautorisert tilgang til din konto.
Hvilke personopplysninger ble avslørt?
Varslingsepostene inneholdt følgende personopplysninger om dine sluttbrukere/forbrukere:
- Avsender: Navn, adresse, kontaktinformasjon, adresse
- Mottaker: Navn, adresse, kontaktinformasjon, adresse
- Henteadresse
- Pakkeinfo (vekt, størrelse, nummer, description, etc)
Nedenfor er en redigert versjon av de lekkede varslingsmeldingene.
Hvem mottok de feilsendte personopplysningene?
Alle de feilsendte varslingsmeldingene ble sendt til den samme mottakeren, som er en ansatt person hos et kundeselskap.
Mottakeren hos det kundeselskapet kontaktet oss umiddelbart da han/hun oppdaget at han/hun mottok uvedkommende varslingsmeldinger fra oss. Personen, som er kjent for oss og har vært en kundekontakt i mange år, har bekreftet at alle varslingsmeldinger umiddelbart ble slettet. Feilkonfigurasjonen ble ikke gjort spesifikt på din konto, og ingen har hatt uautorisert tilgang til din konto.
Hva betyr dette for meg som bruker av systemet?
Tjenestene fungerer helt normalt, og all feilsendt informasjon er slettet.
nShift (som en databehandler) vurderer denne hendelsen som av lav alvorlighetsgrad. Vi tror ikke denne hendelsen trenger å rapporteres til myndighetene, og heller ikke at du trenger å informere de registrerte. Dette er vår vurdering basert på vår kunnskap om situasjonen, men du må gjøre din egen vurdering og ta alle relevante faktorer i betraktning.
Gitt at den eneste personen som mottok de feilsendte varslingsmeldingene er kjent for oss som en kunde over flere år, anser vi mottakeren som pålitelig. Personen kontaktet oss umiddelbart og hjalp oss med å løse situasjonen raskt. Personen har bekreftet slettingen av de feilsendte personopplysningene.
Som databehandler gir vi kun vår vurdering som en støtte til deg.
Hva bør jeg gjøre hvis jeg har flere spørsmål?
Du kan lese mer om brudd på personopplysninger og hva som er viktig på Integritetsmyndighetens sider her: https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/personuppgiftsincidenter/
Du er velkommen til å kontakte Kundesupport hvis du ikke finner svar på dine spørsmål ovenfor. Du kan kontakte oss gjennom Kontaktskjemaet på våre hjelpesenter-sider.