Nordea Invest lækker kunders e-mail

Nordea har brudt helt basale sikkerhedsregler ved at udsende en nyhedsmail til 432 modtagere uden at sløre deres e-mail-adresser. Det er i strid med Persondataloven. En menneskelig fejl, siger Nordea Invest og beklager.

De 432 modtagere af Nordea Invests nyhedsbrev kom i går ufrivilligt lidt tættere på hinanden. Ingen af modtagernes e-mail-adresser var nemlig slørede, altså sendt som bcc, og stod derfor til fri afbenyttelse.

– Vi har systemer og forretningsgange, der skal sikre, at det ikke sker. Men her var det en ny medarbejder, der var kommet på opgaven og som lavede en fejl. Det beklager vi, og det vil ikke ske igen, siger Ulrik Ahrendt Jensen, chef for Nordea Invests afdeling for kommunikation og markedsføring, hvor e-mailen blev sendt ud.

I strid med loven

Indholdet i e-mailen var en reklame for det nye nummer af firmaets medlemsblad, og Ulrik Ahrendt Jensen trøster sig med, at det i det mindste ikke var cpr-numre eller andre personfølsomme oplysninger, der blev sendt ud.

Men uanset indholdet af e-mailen er det i klar strid med Persondataloven, som kræver, at afsenderen af nyhedsbreve skal sløre modtagernes email-adresser. Det har Datatilsynet slået fast mange gange.

– Vi er ved at undersøge, hvad vi kan gøre bedre, og vi vil få vores jurister til at se på sagen. Men den slags fejl sker. Heldigvis er det meget sjældent hos os, og vi har aldrig før haft lignende hændelser før, siger Ulrik Ahrendt Jensen.

Nordea Invests brøler er i selskab med mange lignende tilfælde.

Det mest berømte eksempel er vel nok swingerklubben Adam og Eva's nyhedsbrev fra foråret 2003, hvor 1.800 email-adresser stod utilsløret og mange af modtagerne kunne identificeres.

Så er det trods alt mindre kontroversielt at blive afsløret som abonnent på nyheder fra et investeringsselskab.

Læses lige nu

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Paychex Europe

    Application Security Specialist

    Københavnsområdet

    Riskpoint A/S (Riskpoint Solutions Limited)

    IT Business Analyst

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

    Gutzon D. Børglum

    Netip A/S