Nybolig afslørede e-mailadresser

En af Danmarks største ejendomsmæglerkæder, Nybolig, sendte onsdag en e-mail til 1000 potentielle boligkøbere. Hver modtager kunne læse samtlige over 1000 mail-adresser. Dermed overtræder Nybolig persondataloven og gør modtagerne ekstra sårbare overfor spam.

En nyansat medarbejder hos en Nybolig-ejendomsmægler syd for København sendte i går klokken 12:22 en e-mail om et åbent hus-arrangement ud til over 1000 potentielle huskøbere. Problemet var blot, at medarbejderen havde placeret alle modtagernes e-mailadresser i cc-feltet, så adresserne var synlige for alle modtagere, og ikke i det såkaldte bcc-felt, der skjuler adresserne for modtagerne.

Dermed overtrådte ejendomsmæglerkæden ikke blot persondataloven men gjorde også modtagerne ekstra sårbare over for spam.

»Det er dybt beklageligt og vi undskylder mange gange,« siger Nyboligs pressechef Jesper Elle til IT-avisen ComON.

Hos Datatilsynet påpeger kontorchef Lena Andersen, at Nyboligs udsending er en klokkeklar overtrædelse af persondatalovens regler om datasikkerhed, da oplysningerne er kommet til andres kendskab. Datatilsynet har dog ikke umiddelbart tænkt sig at gå videre med sagen, da sagen er et enkeltstående tilfælde.

Med afsløringen af adresserne gør Nybolig også sine kunder ekstra sårbare overfor spam.

»Når man tilmelder sig et nyhedsbrev, så giver man noget fra sig af privat karakter. Det kan blive misbrugt i en sammenhæng som for eksempel til spam,« forklarer it-sikkerhedseksperten Preben Andersen fra DK-Cert.

Episoden vil ikke umiddelbart få konsekvenser for den specifikke medarbejder. Men samtlige medarbejdere i Nybolig vil nu få indskærpet fremover kun at bruge bcc-feltet, når de sender mails ud til kunder.

Annonce

Forsvarets Efterretningstjeneste

Network engineer - Routing & Switching

Københavnsområdet

KMD A/S

Senior SAP Architect

Københavnsområdet

Gyldendal A/S

Erfaren udvikler med AI-fokus

Københavnsområdet

Event: SAP Excellence Day 2027

It-løsninger | Online og København

Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

9. februar 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job