KPMG einnig skammað vegna viðkvæmra upplýsinga á vefjum Akraness og Seltjarnarness Tryggvi Páll Tryggvason skrifar 13. febrúar 2019 12:17 Akranes. Vísir/Egill Birting Akranesskaupstaðar og Seltjarnarnesbæjar á viðkvæmum persónuupplýsingum á vef bæjanna samrýmdist ekki lögum um Persónuvernd. Ráðgjafafyrirtækið KPMG fær skammir í hattinn frá Persónuvernd fyrir vinnubrögð sín við ráðgjöf og vinnu við verkefni sveitarfélaganna tveggja. Líkt og Vísir greindi frá í dag komst Persónuvernd að sömu niðurstöðu í máli Garðabæjar en greint var frá því í kvöldfréttum Stöðvar 2 á síðasta ári að þessi þrjú sveitarfélög birtu viðkvæmar upplýsingar um einstaklinga sem notið hafa þjónustu bæjarfélaganna, til dæmis greiðslur vegna sálfræðimeðferðar og fjárhagsaðstoðar, á vefjum sem hýstu opið bókhald sveitarfélaganna. Kerfið sem sveitarfélögin notuðust við var keypt af KPMG sem taldi að rekja mætti málið til uppfærsl á hugbúnaði frá Microsoft sem sveitarfélögin notuðu til að birta bókhaldsgögnin. Í tilviki Akraneskaupstaðar birtust persónuupplýsingar um 190 skjólstæðinga í 18 flokkum eða tegundum upplýsinga og um hafi verið að ræða samtals 1219 skráningar, hvað þá einstaklinga varðaði. Í fylgiskjali með svörum Akraneskaupstaðar til Persónuverndar kom fram að efni þeirra upplýsinga hafi meðal annars lotið að upplýsingum um kennitölur, heilsufar, lyfjanotkun og félagslegar aðstæður.Í tilviki Seltjarnarnesbæjar var um að ræða skráningar um 23 einstaklina, alls 54 talsins, þar á meðal upplýsingar um tvær fósturfjölskyldur.Líkt og í tilviki Garðabæjar taldi KPMG, eins og fyrr segir, að uppfærsla frá Microsoft hafi gert það að verkum að upplýsingarnar urðu aðgengilegar en bæði Akraneskaupstaður og Seltjarnarnesbær settu það sem skilyrði að færslur að lægri fjárhæð en 500 þúsund krónur yrðu ekki birtar. Í niðurstöðu Persónuverndar segir að það hafi verið „verulega ámælisvert“ af hálfu KMPG að viðhafa þau vinnubrögð að ekki væri gengið úr skugga um að ekki væri mögulegt að nálgast upplýsingar um einstaklinga úr því kerfi sem notast var við.Komst Persónuvernd að þeirri niðurstöðu að lög um Persónuverd hafi verið brotin í málinu en þar sem eldri lög hafi gilt þegar brotið var framið gæti Persónuvernd ekki lagt á stjórnvaldssekt vegna málsins.Var lagt fyrir Seltjarnarnesbæ og Akraneskaupstað að gera ráðstafanir til þess að koma í veg fyrir að mál á borð við þessi gætu endurtekið sig. Akranes Persónuvernd Seltjarnarnes Tengdar fréttir Viðkvæmar upplýsingar birtar á heimasíðum sveitarfélaga Þrjú sveitarfélög birtu á heimasíðum sínum viðkvæmar upplýsingar um einstaklinga sem notið hafa þjónustu bæjarfélaganna til dæmis greiðslur vegna sálfræðimeðferðar og fjárhagsaðstoðar. 28. apríl 2018 19:23 Gagnalekinn er á ábyrgð sveitarfélaganna: Persónuvernd segir málið af þeirri stærðargráðu að embættið nýtir heimild til frumkvæðisrannsóknar Í einhverjum tilfellum var opið fyrir upplýsingarnar í tvo til þrjá mánuði. 29. apríl 2018 18:44 Mest lesið Styrktartónleikar á Hvolsvelli fyrir mikið slasaðan bónda Innlent „Hrikalegir“ biðlistar hjá golfklúbbum í höfuðborginni Innlent Kostnaður við nýja sánuklefa í Vesturbæ um 130 milljónir Innlent Kristrún á forsíðu Guardian: „Velferðarríki með ríkissjóð réttu megin við núllið“ Innlent Íbúar í Garði ósáttir við uppbyggingu á þekktu flóðasvæði Innlent „Mogginn er ekki flokksblað Framsóknarflokksins“ Innlent Stór skjálfti reið yfir í Ljósufjöllum Innlent Fimm handteknir í sérsveitaraðgerð á Akureyri Innlent Íbúar upplifa sig svikna af Icelandair Innlent „Stórkostlega undarlegt“ að þekktir gerendur séu ekki ákærðir Innlent Fleiri fréttir Kiðlingarnir Frosti og Snær bræða alla í kringum sig Fann nítján dauðar gæsir í Vatnsmýrinni Völlurinn geti orðið ónothæfur á köflum Fimm handteknir í sérsveitaraðgerð á Akureyri „Stórkostlega undarlegt“ að þekktir gerendur séu ekki ákærðir Stór skjálfti reið yfir í Ljósufjöllum Áhyggjur Icelandair af lokun flugbrautar og óþrjótandi píp-hljóð Mikilvægt að nýr formaður hafi breiða skírskotun Íbúar í Garði ósáttir við uppbyggingu á þekktu flóðasvæði Danir hafi sofnað á verðinum og Trump að hræra í pottinum Styrktartónleikar á Hvolsvelli fyrir mikið slasaðan bónda „Mogginn er ekki flokksblað Framsóknarflokksins“ Þrýstingur innan Framsóknar og veik staða Rússlands „Hrikalegir“ biðlistar hjá golfklúbbum í höfuðborginni Áhrif milljarðamæringa, áhugi á Grænlandi og brotthvarf Bjarna Kostnaður við nýja sánuklefa í Vesturbæ um 130 milljónir Lögreglan hljóp uppi ólátabelg í nótt Kristrún á forsíðu Guardian: „Velferðarríki með ríkissjóð réttu megin við núllið“ Vill að hægt verði að afturkalla alþjóðlega vernd „Ákæruvaldið þarf að útskýra þetta“ Ný leið fyrir ferðamenn með átta eldfjöllum Segir mótmælin ólögmæt og bótaskyldu til skoðunar Íbúar upplifa sig svikna af Icelandair Meint ólögmæt mótmæli og alþjóðleg vernd Þungt hljóð í sálfræðingum sem felldu samning í gær Stjórn Virðingar mótmælir ósönnum fullyrðingum í fjölmiðlum Fiskibátur í neyð í mynni Ólafsfjarðar Asískir ferðamenn virðist meðvitaðir þátttakendur í bókunarsvindli Lögregla kölluð til vegna mótmæla Eflingar í Kringlunni Sjálfstæðismenn ræða seinkun en Framsókn skoðar að flýta Sjá meira
Birting Akranesskaupstaðar og Seltjarnarnesbæjar á viðkvæmum persónuupplýsingum á vef bæjanna samrýmdist ekki lögum um Persónuvernd. Ráðgjafafyrirtækið KPMG fær skammir í hattinn frá Persónuvernd fyrir vinnubrögð sín við ráðgjöf og vinnu við verkefni sveitarfélaganna tveggja. Líkt og Vísir greindi frá í dag komst Persónuvernd að sömu niðurstöðu í máli Garðabæjar en greint var frá því í kvöldfréttum Stöðvar 2 á síðasta ári að þessi þrjú sveitarfélög birtu viðkvæmar upplýsingar um einstaklinga sem notið hafa þjónustu bæjarfélaganna, til dæmis greiðslur vegna sálfræðimeðferðar og fjárhagsaðstoðar, á vefjum sem hýstu opið bókhald sveitarfélaganna. Kerfið sem sveitarfélögin notuðust við var keypt af KPMG sem taldi að rekja mætti málið til uppfærsl á hugbúnaði frá Microsoft sem sveitarfélögin notuðu til að birta bókhaldsgögnin. Í tilviki Akraneskaupstaðar birtust persónuupplýsingar um 190 skjólstæðinga í 18 flokkum eða tegundum upplýsinga og um hafi verið að ræða samtals 1219 skráningar, hvað þá einstaklinga varðaði. Í fylgiskjali með svörum Akraneskaupstaðar til Persónuverndar kom fram að efni þeirra upplýsinga hafi meðal annars lotið að upplýsingum um kennitölur, heilsufar, lyfjanotkun og félagslegar aðstæður.Í tilviki Seltjarnarnesbæjar var um að ræða skráningar um 23 einstaklina, alls 54 talsins, þar á meðal upplýsingar um tvær fósturfjölskyldur.Líkt og í tilviki Garðabæjar taldi KPMG, eins og fyrr segir, að uppfærsla frá Microsoft hafi gert það að verkum að upplýsingarnar urðu aðgengilegar en bæði Akraneskaupstaður og Seltjarnarnesbær settu það sem skilyrði að færslur að lægri fjárhæð en 500 þúsund krónur yrðu ekki birtar. Í niðurstöðu Persónuverndar segir að það hafi verið „verulega ámælisvert“ af hálfu KMPG að viðhafa þau vinnubrögð að ekki væri gengið úr skugga um að ekki væri mögulegt að nálgast upplýsingar um einstaklinga úr því kerfi sem notast var við.Komst Persónuvernd að þeirri niðurstöðu að lög um Persónuverd hafi verið brotin í málinu en þar sem eldri lög hafi gilt þegar brotið var framið gæti Persónuvernd ekki lagt á stjórnvaldssekt vegna málsins.Var lagt fyrir Seltjarnarnesbæ og Akraneskaupstað að gera ráðstafanir til þess að koma í veg fyrir að mál á borð við þessi gætu endurtekið sig.
Akranes Persónuvernd Seltjarnarnes Tengdar fréttir Viðkvæmar upplýsingar birtar á heimasíðum sveitarfélaga Þrjú sveitarfélög birtu á heimasíðum sínum viðkvæmar upplýsingar um einstaklinga sem notið hafa þjónustu bæjarfélaganna til dæmis greiðslur vegna sálfræðimeðferðar og fjárhagsaðstoðar. 28. apríl 2018 19:23 Gagnalekinn er á ábyrgð sveitarfélaganna: Persónuvernd segir málið af þeirri stærðargráðu að embættið nýtir heimild til frumkvæðisrannsóknar Í einhverjum tilfellum var opið fyrir upplýsingarnar í tvo til þrjá mánuði. 29. apríl 2018 18:44 Mest lesið Styrktartónleikar á Hvolsvelli fyrir mikið slasaðan bónda Innlent „Hrikalegir“ biðlistar hjá golfklúbbum í höfuðborginni Innlent Kostnaður við nýja sánuklefa í Vesturbæ um 130 milljónir Innlent Kristrún á forsíðu Guardian: „Velferðarríki með ríkissjóð réttu megin við núllið“ Innlent Íbúar í Garði ósáttir við uppbyggingu á þekktu flóðasvæði Innlent „Mogginn er ekki flokksblað Framsóknarflokksins“ Innlent Stór skjálfti reið yfir í Ljósufjöllum Innlent Fimm handteknir í sérsveitaraðgerð á Akureyri Innlent Íbúar upplifa sig svikna af Icelandair Innlent „Stórkostlega undarlegt“ að þekktir gerendur séu ekki ákærðir Innlent Fleiri fréttir Kiðlingarnir Frosti og Snær bræða alla í kringum sig Fann nítján dauðar gæsir í Vatnsmýrinni Völlurinn geti orðið ónothæfur á köflum Fimm handteknir í sérsveitaraðgerð á Akureyri „Stórkostlega undarlegt“ að þekktir gerendur séu ekki ákærðir Stór skjálfti reið yfir í Ljósufjöllum Áhyggjur Icelandair af lokun flugbrautar og óþrjótandi píp-hljóð Mikilvægt að nýr formaður hafi breiða skírskotun Íbúar í Garði ósáttir við uppbyggingu á þekktu flóðasvæði Danir hafi sofnað á verðinum og Trump að hræra í pottinum Styrktartónleikar á Hvolsvelli fyrir mikið slasaðan bónda „Mogginn er ekki flokksblað Framsóknarflokksins“ Þrýstingur innan Framsóknar og veik staða Rússlands „Hrikalegir“ biðlistar hjá golfklúbbum í höfuðborginni Áhrif milljarðamæringa, áhugi á Grænlandi og brotthvarf Bjarna Kostnaður við nýja sánuklefa í Vesturbæ um 130 milljónir Lögreglan hljóp uppi ólátabelg í nótt Kristrún á forsíðu Guardian: „Velferðarríki með ríkissjóð réttu megin við núllið“ Vill að hægt verði að afturkalla alþjóðlega vernd „Ákæruvaldið þarf að útskýra þetta“ Ný leið fyrir ferðamenn með átta eldfjöllum Segir mótmælin ólögmæt og bótaskyldu til skoðunar Íbúar upplifa sig svikna af Icelandair Meint ólögmæt mótmæli og alþjóðleg vernd Þungt hljóð í sálfræðingum sem felldu samning í gær Stjórn Virðingar mótmælir ósönnum fullyrðingum í fjölmiðlum Fiskibátur í neyð í mynni Ólafsfjarðar Asískir ferðamenn virðist meðvitaðir þátttakendur í bókunarsvindli Lögregla kölluð til vegna mótmæla Eflingar í Kringlunni Sjálfstæðismenn ræða seinkun en Framsókn skoðar að flýta Sjá meira
Viðkvæmar upplýsingar birtar á heimasíðum sveitarfélaga Þrjú sveitarfélög birtu á heimasíðum sínum viðkvæmar upplýsingar um einstaklinga sem notið hafa þjónustu bæjarfélaganna til dæmis greiðslur vegna sálfræðimeðferðar og fjárhagsaðstoðar. 28. apríl 2018 19:23
Gagnalekinn er á ábyrgð sveitarfélaganna: Persónuvernd segir málið af þeirri stærðargráðu að embættið nýtir heimild til frumkvæðisrannsóknar Í einhverjum tilfellum var opið fyrir upplýsingarnar í tvo til þrjá mánuði. 29. apríl 2018 18:44