ZOO

CVR-nummer fremgår ikke af offentliggørelsen

Vi har fundet 1 afgørelse om ZOO fra Datatilsynet, den seneste 18. november 2020.

Kritik, Påbud — 18. november 2020
Datatilsynet

var alt for let for at få uretmæssig adgang til personoplysninger om årskortholderne hos Zoologisk Have i København. Det tekniske setup af loginsiden for årskortholdere gjorde det nemt for uvedkommende at få adgang til andres personoplysninger. Derudover var der unøjagtigheder i kommunikationen i forbindelse med det bruddet på persondatasikkerheden. ZOO har fået påbud om at berigtige den ufyldestgørende information til alle registrerede og påbud om at informere de registrerede om bruddet i de tilfælde, hvor der er en høj risiko. Afgørelsen er truffet, fordi Datatilsynet fandt, at det ikke var tale om passende sikkerhed, da det havde været alt for nemt at opnå uautoriseret adgang til årskortholderes personoplysninger. Login for årskortholdere var en kombination af to numeriske værdier uden begrænsning i antallet af loginforsøg. Kritikken går endvidere på, at ZOOs beskrivelse til Datatilsynet og i kommunikationen med de registrerede af de foranstaltninger, ZOO traf for at håndtere bruddet, ikke var retvisende i forhold til, hvad ZOO reelt gjorde og Datatilsynets opfattelse af risikoscenarierne. Datatilsynet fandt herudover, at ZOO ikke havde underrettet de registrerede (årskortholderne), for hvem der var en høj risiko, og at den information, der i øvrigt blev givet generelt, ikke var retvisende og ikke angav sandsynlige konsekvenser, risikoscenarier eller varigheden af bruddet. Derfor hjalp kommunikationen ikke de registrerede med at vurdere, hvilke forholdsregler de eventuelt skulle tage for at beskytte sig selv.

Fra myndighedens offentliggørelse.
Læs afgørelsen hos Datatilsynet

Ingen afgørelser om ZOO hos Finanstilsynet (senest læst 6. oktober 2026).

Overvåg ZOO (e-mail ved ny afgørelse) eller bestil en dateret rapport (19 €).

I nærheden i registret

Flere: Datatilsynet