Nordea Invest lækker kunders e-mail

Nordea har brudt helt basale sikkerhedsregler ved at udsende en nyhedsmail til 432 modtagere uden at sløre deres e-mail-adresser. Det er i strid med Persondataloven. En menneskelig fejl, siger Nordea Invest og beklager.

De 432 modtagere af Nordea Invests nyhedsbrev kom i går ufrivilligt lidt tættere på hinanden. Ingen af modtagernes e-mail-adresser var nemlig slørede, altså sendt som bcc, og stod derfor til fri afbenyttelse.

– Vi har systemer og forretningsgange, der skal sikre, at det ikke sker. Men her var det en ny medarbejder, der var kommet på opgaven og som lavede en fejl. Det beklager vi, og det vil ikke ske igen, siger Ulrik Ahrendt Jensen, chef for Nordea Invests afdeling for kommunikation og markedsføring, hvor e-mailen blev sendt ud.

I strid med loven

Indholdet i e-mailen var en reklame for det nye nummer af firmaets medlemsblad, og Ulrik Ahrendt Jensen trøster sig med, at det i det mindste ikke var cpr-numre eller andre personfølsomme oplysninger, der blev sendt ud.

Men uanset indholdet af e-mailen er det i klar strid med Persondataloven, som kræver, at afsenderen af nyhedsbreve skal sløre modtagernes email-adresser. Det har Datatilsynet slået fast mange gange.

– Vi er ved at undersøge, hvad vi kan gøre bedre, og vi vil få vores jurister til at se på sagen. Men den slags fejl sker. Heldigvis er det meget sjældent hos os, og vi har aldrig før haft lignende hændelser før, siger Ulrik Ahrendt Jensen.

Nordea Invests brøler er i selskab med mange lignende tilfælde.

Det mest berømte eksempel er vel nok swingerklubben Adam og Eva's nyhedsbrev fra foråret 2003, hvor 1.800 email-adresser stod utilsløret og mange af modtagerne kunne identificeres.

Så er det trods alt mindre kontroversielt at blive afsløret som abonnent på nyheder fra et investeringsselskab.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S