La Autoridad Islandesa de Protección de Datos sanciona a una empresa tras una brecha de seguridad que afectó a 424 menores de edad

Comparte

Persónu Vernd (Autoridad Islandesa de Protección de Datos) ha sancionado a la empresa InfoMentor por no garantizar la seguridad adecuada de los datos personales dentro del sistema Mentor, sistema de información para escuelas y otros profesionales que trabajan con menores.

Como consecuencia de una vulnerabilidad que hacía visible el número de sistema de 6 dígitos de cada usuario en la dirección URL de una de las páginas del sistema Mentor, se tuvo acceso por parte de personas no autorizadas a los números de identidad nacional y a los avatares de más de 400 niños, incidente reportado como brecha de seguridad en febrero de 2019.

Por su parte, InfoMentor admitió que la empresa había sido consciente de la vulnerabilidad y que ya se había creado una solución, que no fue implementada de forma correcta debido a un error humano. Asimismo, InfoMentor también envió por equivocación los números de identidad de los estudiantes afectados por dicha violación a centros educativos y profesionales equivocados.

La Autoridad Islandesa de Protección de Datos, a la hora de determinar la sanción, tuvo en consideración el número de interesados, tanto directa como indirectamente, así como el hecho de que los interesados son menores de edad y la actividad de InfoMentor es el desarrollo y la explotación de un sistema de información destinado a escuelas y profesionales que trabajan con menores.

Accede a la nota de prensa de la Autoridad Islandesa aquí: https://www.personuvernd.is/information-in-english/greinar/personal-data-breach-in-the-information-system-mentor-administrative-fine-2

Leer más

Posts relacionados que podrían interesarte

9, octubre 2025

La AEPD sanciona a LVMH Iberia con 42.000 € por incluir a una empleada en un grupo de WhatsApp corporativo sin base legal

28, mayo 2020

Suiza, el primer país en lanzar la App de rastreo de contagios con la tecnología de Apple y Google.

22, enero 2024

Si violan a tu avatar, también te violan a ti o cómo se aplican las leyes del mundo real al metaverso

22, junio 2022

La Agencia Española de Protección de Datos sanciona a BBVA por una brecha de seguridad derivada de un error humano

11, junio 2020

Primera sanción de la AEPD a un Ayuntamiento por incumplir el deber de nombrar a un Delegado de Protección de Datos.

12, marzo 2020

Vox recupera su cuenta de Twitter tras borrar el mensaje de incitación al odio.