Vi vill informera om en säkerhetsincident som påverkat vår hantering av personuppgifter. Vi har säkrat och isolerat berörda system, polisanmält incidenten samt anmält incidenten till Integritetsskyddsmyndigheten (IMY) och arbetar löpande med att stärka säkerheten för att förhindra liknande händelser.
Den 27 juli upptäcktes att vår leverantör av vår hemsida har utsatts för dataintrång/obehörig åtkomst av extern angripare/okänd part. Vi bedömer att personuppgifter kan ha varit tillgängliga i samband med incidenten, men det går för närvarande inte att med säkerhet fastställa om, eller i vilken omfattning, uppgifterna har spridits vidare.
Vi informerar härmed om detta på vår hemsida men vi kommer kontakta samtliga som kan vara berörda och kan omfattas av incidenten. Informationen här är avsedd att upplysa dig om vad som inträffat.
De uppgifter som kan ha exponerats är: namn, personnummer, kontaktuppgifter, adress. Omfattningen kan variera beroende på din relation till oss.
Vi har säkrat och isolerat berörda system, polisanmält incidenten samt anmält incidenten till Integritetsskyddsmyndigheten (IMY) och arbetar löpande med att stärka säkerheten för att förhindra liknande händelser.
Som personuppgiftsansvariga är vi skyldiga att informera enligt GDPR när en personuppgiftsincident inträffar som kan innebära en risk för dina rättigheter och friheter. Har du frågor om hur vi hanterar dina uppgifter, eller vill veta mer om incidenten, är du välkommen att kontakta oss på info@krf.se.