Meddelande om mindre personuppgiftsincident i nShifts TMS produktplattform
Sammanhang
Detta dokument rör vanliga frågor och svar angående en personuppgiftsincident i nShifts TMS produktplattform den 19 september 2022 som rör felaktigt riktade notifieringsmejl till vissa kunder. nShifts bedömning av incidenten är att den har låg allvarlighetsgrad för de drabbade kunderna eftersom de felriktade personuppgifterna omedelbart raderades, tillsammans med andra bidragande faktorer.
Om du inte har blivit kontaktad av nShift angående denna incident, är du inte alls påverkad av denna dataintrång.
Vad hände?
Under en omkonfiguration i vår TMS produktplattform infördes två felaktiga globala notifieringsregler, vilket ledde till att fraktnotifieringsmeddelanden (relaterade till produkter DHL Sverige Inrikes och DHL PAKET) för några av dina slutanvändare skickades till en specifik e-postmottagare som tillhörde ett annat företag.
Mottagaren på det kundföretaget kontaktade oss omedelbart när han/hon upptäckte att han/hon fick orelaterade notifieringsmejl från oss. Personen, som är känd för oss och har varit en kundkontakt i många år, har bekräftat att alla felaktiga notifieringsmejl omedelbart raderades. Felkonfigurationen gjordes inte specifikt på ditt konto och ingen har haft obehörig åtkomst till ditt konto.
Vilka personuppgifter avslöjades?
Notifieringsmejlen innehöll följande personuppgifter om dina slutanvändare/konsumenter:
- Avsändare: Namn, adress, kontaktuppgifter, adress
- Mottagare: Namn, adress, kontaktuppgifter, adress
- Upphämtningsadress
- Paketinfo (vikt, storlek, nummer, description, etc)
Nedan är en redigerad version av de läckta notifieringsmejlen.
Vem mottog de felriktade personuppgifterna?
Alla felriktade notifieringsmejl skickades till samma mottagande person, som är en anställd person hos ett kundföretag.
Mottagaren på det kundföretaget kontaktade oss omedelbart när han/hon upptäckte att han/hon fick orelaterade notifieringsmejl från oss. Personen, som är känd för oss och har varit en kundkontakt i många år, har bekräftat att alla notifieringsmejl omedelbart raderades. Felkonfigurationen gjordes inte specifikt på ditt konto och ingen har haft obehörig åtkomst till ditt konto.
Vad betyder detta för mig som användare av systemet?
Tjänsterna fungerar helt normalt och all felriktad information har raderats.
nShift (som en processor) bedömer denna incident som av låg allvarlighetsgrad. Vi tror inte att denna incident behöver rapporteras till myndigheter eller att du behöver informera de registrerade. Detta är vår bedömning baserad på vår kunskap om situationen, men du behöver göra din egen bedömning och ta alla relevanta faktorer i beaktande.
Eftersom den enda personen av de felriktade notifieringsmejlen är känd för oss som kund under flera år, anser vi mottagaren vara pålitlig. Personen kontaktade oss omedelbart och hjälpte oss att snabbt lösa situationen. Personen har bekräftat raderingen av de felriktade personuppgifterna.
Som processor av databehandlingen ger vi endast vår bedömning som ett stöd till dig.
Vad ska jag göra om jag har fler frågor?
Du kan läsa mer om personuppgiftsincidenter och vad som är viktigt på Integritetsmyndighetens sidor här: https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/personuppgiftsincidenter/
Du är välkommen att kontakta Kundsupport om du inte hittar svar på dina frågor ovan. Du kan kontakta oss via Kontaktformuläret på våra Hjälpcenter-sidor.