Region Kalmar anmäler it-incident – begränsar åtkomst till personuppgifter

Region Kalmar län anmäler personuppgiftsincident – felaktig behörighet i IT-system

har anmält en personuppgiftsincident till Integritetsskyddsmyndigheten efter att anställda hos ett upphandlat trafikföretag fått otillbörlig åtkomst till personuppgifter i ett IT-system för kollektivtrafiken. Händelsen rör sig om en felaktig behörighetsnivå som gav tillgång till uppgifter som dessa anställda inte skulle ha haft insyn i. Incidenten anmäldes torsdagen den 23 maj 2025 och är av stor betydelse för invånare och kollektivtrafikanter i regionen eftersom hanteringen av personuppgifter omfattar känslig information.

Anställda fått för bred åtkomst

Det var anställda vid trafikföretag, som upphandlats av Kalmar Länstrafik, som genom behörighet i IT-systemet fått möjlighet att se personuppgifter som de enligt regelverket inte skulle haft tillgång till. Region Kalmar län beskriver det inträffade så här: ”Anställda vid trafikföretag, som upphandlats av Kalmar länstrafik, har fått behörighet i ett av Region Kalmar läns IT-system för kollektivtrafik. Det har medfört att personuppgifter varit åtkomliga för anställda som de inte skulle ha haft behörighet till.” De aktuella trafikföretagens medarbetare omfattas alltså av ansvarsområdet, men det framgår inte i nuläget om uppgifterna missbrukats eller i vilken omfattning informationen har spridits.

Åtgärder för att säkra personuppgifterna

Efter upptäckten har Region Kalmar län omedelbart agerat för att begränsa åtkomsten i systemet för berörda anställda: ”De anställdas behörighet i IT-systemet har nu begränsats.” Samtidigt är incidenten polisanmäld till Integritetsskyddsmyndigheten, enligt gällande lagstiftning för att hantera och utreda personuppgiftsincidenter respektive dataskydd.

För frågor om incidenten uppger regionen att Trafikdirektör Mattias Ask är kontaktperson. Läs mer på Region Kalmar läns webbplats och ta del av det fullständiga pressmeddelandet hos källan.