Une « association pour le logement » réprimandée pour avoir divulgué des informations personnelles sur son portail en ligne
L’ICO a annoncé avoir adressé un blâme à la Clyde Valley Housing Association dans le Lanarkshire après que des informations personnelles aient été accessibles à d’autres résidents sur un portail client en ligne.
En effet, dès le premier jour du lancement du portail en 2022, un résident a découvert qu’il pouvait accéder à des documents relatifs à des cas de comportement antisocial et consulter des informations personnelles sur d’autres résidents, notamment leurs noms, adresses et dates de naissance. Le résident a appelé un conseiller du service clientèle de la Clyde Valley Housing Association pour signaler la violation, mais ses préoccupations n’ont pas été transmises à un échelon supérieur, et les informations personnelles sont restées accessibles pendant cinq jours. À la suite d’un courriel de masse envoyé aux résidents pour promouvoir le portail, quatre autres résidents ont signalé la même violation, et le nouveau système a été suspendu.
L’enquête a révélé que l’association de logement n’avait pas testé le portail de manière appropriée avant sa mise en service et que le personnel n’avait pas bien compris la procédure à suivre pour signaler une violation de données.
Disponible (en anglais) sur: ico.org.uk
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.