Nordre Aker Budstikke

Mange foresatte fikk sensitiv informasjon om annen elev

Hendelsen skjedde på Tåsen skole tidligere dette skoleåret. Foto: Christian Fredrik Borg

48 personer ble berørt av hendelsen skolen selv meldte inn til Datatilsynet, og som de omtaler som et «grovt brudd».

Nordre Aker Budstikke
Nordre Aker Budstikke

Publisert:

Sist oppdatert: 05.07.2021 kl 18:51

TÅSEN: Hendelsen skjedde tidligere dette skolesemesteret. En ansatt ved skolen skulle sende en melding til foresatte til én elev. I stedet mottok hele foreldregruppen meldingen. Meldingen, som ble sendt med Osloskolens egenutviklede system «Skolemelding», inneholdt sensitiv informasjon om en elev.

Nesten 50 foresatte mottok dermed en melding der flere forhold ved eleven ble utdypet og konkretisert.

– Kan ha beholdt informasjonen

I en avviksmelding til Datatilsynet kommer det frem at meldingen ble slettet etter 27 minutter.

«Så ble det sendt ut en melding til hele gruppen om å se bort fra meldingen og at meldingen er sendt feil med beklagelse til alle», heter det i meldingen.

Foresatte kan velge at meldinger sendt via systemet skal sendes også på e-post. I avviksmeldingen erkjenner skolen at foresatte kan ha beholdt e-posten også etter at de informerte om feilen.

Ingen nye tiltak

«Dette er meget leit både for foresatte og elev. De andre i foreldregruppen fikk informasjon om eleven som de ikke burde fått», svarer de på Datatilsynets spørsmål om mulige medførte konsekvenser, og at de skal ha en relasjon til de involverte også fremover.

Sensitiv informasjon, slik som ble sendt ut i dette tilfellet, skal ikke sendes via «Skolemelding»-systemet. Skolen skriver at det er et grovt brudd, og opplyser at den ansatte vet at det ikke skal skje heretter.

Det kommer frem at skolen ikke ville gjøre nye, ekstraordinære tiltak som en følge av hendelsen i avviksmeldingen. De informer imidlertid om at ansatte årlig gjennomfører et kurs om informasjonssikkerhet fra Utdanningsetaten.

Datatilsynet har avsluttet saken basert på informasjonen som skolen har gitt om tiltak.

Årlig kursing

– Dette er meget beklagelig hendelse fra skolens side, og foreldregruppen har fått beklagelse fra skolen, sier Hilde Røssum Strandenæs, rektor på Tåsen skole.

Hun opplyser at de dessuten har beklaget overfor den fornærmede i saken.

– Skolen sørger også for at de som gjør slike feil får nødvendig kompetanse om gjeldende rutiner og tilstrekkelig oppmerksomhet når personopplysninger behandles. Dette er en menneskelig svikt som ikke bør skje. Kortsiktig ble det en grundig gjennomgang av skolens prosedyrer til de det gjelder, sier Strandenæs.

Og legger til:


– Vi har også langsiktige tiltak der vi har fellesmøte før skolestart med gjennomgang av gjeldende rutiner med alle ansatte, samt en modulbasert kursrekke alle ansatte må gjennom årlig med grundig gjennomgang. Dette har vært praksis på skolen i mange år.

Nyhetsbrev:

Få ukens nyheter oppsummert i et nyhetsbrev fra Nordre Aker Budstikke. Det er gratis, og du melder deg på her!

Personvern og datalagring

Lagring og logging av data

Ved å besøke dette nettstedet lagres noen tekniske data om din internettforbindelse og nettleser. Disse data kan kategoriseres som følger:

Informasjonskapsler

Dette nettstedet bruker cookies/"informasjonskapsler" for å forbedre funksjonalitet og brukeropplevelse.

Vis mer

Teknisk info

Når du besøker et nettsted vil webserveren logge noe teknisk info som din IP-adresse, hvilken nettleser du bruker og tidspunktet for hver gang du forespør data fra serveren, altså når du klikker på en intern lenke og laster en ny nettside eller tilhørende data som skrifttyper, bilder, ulike script som kreves for at nettsiden skal fungere.

Disse dataene spares bare en viss tidsperiode for å kunne utføre feilsøking og feilretting i systemene, og deles aldri med avisens ansatte eller tredjepart.

Brukerinformasjon

Vi lagrer noe informasjon om deg som bruker. På dette nettstedet lagres ingen sensitiv informasjon, men enkel kontaktinformasjon som du gir fra deg når du oppretter en brukerkonto eller kjøper tjenester i nettavisen vil lagres i våre databaser. Dette er nødvendig for å kunne levere tjenestene til deg. Disse dataene slettes når du sletter din brukerkonto.

Hvem lagrer vi data om?

Vanlige besøkende/lesere:

Hvis du besøker dette nettstedet uten å ha registrert en brukerkonto eller abonnement, lagres følgende data om deg:

Vis mer

Innloggede brukere og abonnenter:

Hvis du velger å opprette en brukerkonto og/eller abonnement på nettavisen, vil også følgende informasjon lagres om deg:

Vis mer

NB: Etter at data er slettet vil de likevel kunne spares i inntil 180 dager i backuper. Backuper lagres med høy sikkerhet og begrenset tilgang, og er nødvendig for å kunne drive feilsøking og ivareta brukerenes og datasystemenet sikkerhet.

Dine rettigheter:

Som bruker av dette nettstedet kan du kontakte avisen for å få dine data utlevert og/eller slettet.

Har du en brukerkonto/abonnement, kan du logge inn i din brukerprofil og laste ned dine lagrede data, samt slette din brukerkonto og tilhørende data når som helst.

Vis mer


Hvis du trykker AVVIS vil ingen informasjonskapsler lagres i din nettleser og ingen data om deg logges i våre databaser. Det betyr også at vi ikke kan vite om du har godkjent eller ikke, slik at du vil se denne advarselen på hver side du besøker. Teknisk informasjon (webserverlogger) vil likevel lagre din IP-adresse og nettleserinformasjon, men dise slettes fortløpende som beskrevet ovenfor.

Vi tar ditt personvern på alvor

Nordre Aker Budstikke bruker cookies (informasjonskapsler) til å personalisere annonser og forbedre nettstedet. Ved å benytte nettstedet aksepterer du at vi kan sette cookies i din nettleser.

Vi lagrer så lite data vi kan, så kort tid som mulig.

Noe gikk galt! Vennligst forsøk på nytt.

Mer informasjon

Siden lastes nå på nytt...