Nyheter -
Vision har anmält personuppgiftsincident till Integritetsskyddsmyndigheten
Vision har upptäckt att en funktion i medlemsansökan på Vision.se har utnyttjats för att matcha ett stort antal personnummer med adressuppgifter. Ingen information om medlemskap har röjts och Visions medlemsregister är inte påverkat. I veckan skickas informationsbrev till de som berörs.
Sökningarna berör cirka 300 000 personer och den automatiska hämtningen för personuppgifter på Visions webbplats har stoppats. Vision har anmält händelsen som en personuppgiftsincident till Integritetsskyddsmyndigheten och incidenten är också polisanmäld.
Idag, tisdag den 14 oktober, har vi skickat informationsbrev till de personer som olovligen fått sina personuppgifter hämtade. I breven uppmanar vi personerna att vara extra uppmärksamma då det finns risk för att uppgifterna kan användas för reklamutskick eller bedrägeriförsök.
Sökningarna berör inte Visions medlemsregister och inga uppgifter för de som har skyddade uppgifter är bland sökningarna.
Frågor och svar
Vad är det som har hänt?
En stor mängd personnummerliknande sifferserier har matats in i inträdesformuläret på vår webbplats. Det sker då en automatisk sökning mot statens offentliga adressregister (SPAR) där namn och adressuppgifter hämtas. Av dessa inmatade sifferserier har ett antal lett till träffar och namn och adressuppgifter har kunnat hämtas.
Använder ni fortfarande funktionen i ert inträdesformulär?
Nej, den automatiska hämtningen för personuppgifter på Visions webbplats har stoppats och vi utreder hur vi kan förhindra att det utnyttjas på samma sätt igen.
Har medlemsuppgifter läckt ut?
Nej. Det finns inga kopplingar mot vårt medlemssystem och inga personer med skyddad identitet är drabbade.
Hur hanterar Vision det inträffade?
Vi följer gällande rutiner vid personuppgiftsincident och har gjort en anmälan till Integritetskyddsmyndigheten och till Polismyndigheten. Vi har nu ändrat våra rutiner och blivande medlemmar skriver in personuppgifter manuellt. Tisdagen den 14 oktober har vi skickat informationsbrev ut till de som är berörda där vi uppmanar personerna att vara uppmärksamma då det finns risk för att uppgifterna kan användas för reklamutskick eller bedrägeriförsök.
Vilka uppgifter är det som har hämtats?
Den information som har hämtats är om ett personnummer är giltigt eller inte, samt förnamn, efternamn, gatuadress, postnummer och ort kopplade till personnumret.
Varför har Vision mina personuppgifter om jag inte ens är medlem?
När man använder sig av Visions inträdesformulär görs en automatisk sökning mot Statens personadressregister (SPAR). Dina personuppgifter har med andra ord inte funnits i Visions system, men har gått att komma åt via vårt inträdesformulär.
Vem kan jag kontakta om jag har frågor om incidenten?
Har du frågor om personuppgiftsincidenten är du välkommen att mejla in till dataskydd@vision.se
Har du pressärenden? Kontakta Caroline Cederquist, press- och opinionschef på caroline.cederquist@vision.se
Läs en snabbversion av brevet som skickats ut från Vision här
Hej!
Vi på Vision vill berätta att någon kan ha fått tillgång till ditt namn, adress och personnummer på ett sätt som inte är tillåtet. Det kan innebära risk för reklam eller försök till bedrägeri via brev. Var därför extra uppmärksam på misstänkta brev. Du behöver inte göra något – var bara uppmärksam. Vi har anmält händelsen till myndigheterna.
Vad hände?
På vår hemsida finns ett formulär som någon utnyttjat på fel sätt. Någon har skrivit in nummerserier som liknar personnummer. Vissa nummer matchade riktiga personer – bland annat ditt. Det betyder att dina uppgifter kan ha blivit synliga. Det gäller inte personer med skyddad identitet, och inga medlemsuppgifter är röjda. Uppgifterna som hämtades kommer inte från Visions medlemsregister utan från Statens personadressregister (SPAR). SPAR är ett offentligt register där alla personer som är folkbokförda i Sverige finns.
Vad gör Vision?
Vi har anmält det som hänt och gjort så det inte kan hända igen.
Har du frågor?
Mejla oss gärna på dataskydd@vision.se eller läs mer på vision.se/nyhetsarkiv/personuppgiftsincident.
Med vänlig hälsning,
Fackförbundet Vision