Netcompany er blevet politianmeldt af Datatilsynet for brud på databeskyttelsesforordningen.
Tilsynet kræver mindst 15 millioner kroner i bøde, fremgår det af en afgørelse.
Bruddet skulle være sket i marts 2022 i forbindelse med udviklingen og lanceringen af den digitale postkasse Mit.dk, hvor Netcompany har brugt "uhensigtsmæssigt kodning i den komponent, der skal autentificere brugerne".
Det betød, at når flere brugere loggede ind på postkassen samtidig, kunne de tilgå andre brugeres digitale post og dermed personoplysninger af både fortrolig og følsom karakter.
Det var flere brugere, der kontaktede Netcompany om fejlen, hvorefter løsningen blev lukket, indtil fejlen var udbedret.
Datatilsynet skriver også i sin afgørelse, at det indebar en høj risiko for brugerne at anvende Mit.dk, fordi Netcompany ikke havde udarbejdet en konsekvensanalyse i forbindelse med udviklingen.
- I det øjeblik den menneskelige fejl blev identificeret tilbage i marts 2022, lukkede Netcompany systemet ned øjeblikkeligt. Derved endte fejlen med potentielt at berøre 10-50 borgeres digitale postkasser på Mit.dk i cirka en time. Det ændrer ikke på, at fejl med én postkasse er én for meget.
- Vi imødekommer, at de rette myndigheder træffer endelig afgørelse i sagen, siger Netcompanys CEO, André Rogaczewski.