När nattlamporna fortfarande lyste över parkeringsplatsen där elsparkcyklarna står uppställda i Växjö upptäcktes att Ryde fått obehörig åtkomst till sina kundregister. Bolaget uppger att omkring 4,5 miljoner kundkonton i Sverige, Norge, Finland och Tyskland kan vara berörda. Vilka uppgifter som kopierats varierar mellan konton, och för ett fåtal kunder finns även namn och adress bland de kopierade uppgifterna. Ryde säger att utredningen pågår och att intrånget anmälts till norska Datatilsynet.

Detaljerna om vad som kan ha läckt

Det var natten till den 2 augusti när Ryde upptäckte intrånget och snabbt stoppade åtkomsten, enligt företagets informationssida. På den publicerade sidan listar Ryde vilka typer av uppgifter som kan ha kopierats från kundkonton.

Bland de uppgifter som nämns finns telefonnummer, e-postadresser, födelsedatum och betalningshistorik. För betalkort lagrar Ryde enligt uppgift endast de sex första och de fyra sista siffrorna i kortnumret, och bolaget skriver att fullständiga kortnummer inte lagras. Därför menar Ryde att kunder i normalfallet inte behöver spärra sina betalkort.

Samtidigt varnar företaget för att de läckta uppgifterna kan utnyttjas i bedrägeriförsök och uppmanar kunder att vara vaksamma inför oväntade kontakter. Bolaget har publicerat konkreta råd för kunder som är osäkra på sin kontoinformation.

Rättsliga risker och anmälningar

Ryde uppger att omkring 4,5 miljoner kundkonton kan vara berörda, och VG rapporterar att cirka 1,6 miljoner av dessa konton finns i Norge.

Företaget har gjort en anmälan till norska Datatilsynet och säger att en intern utredning pågår för att fastställa den fullständiga omfattningen av vad som kopierats.

Dagens PS pekar på att dataskyddsförordningen, artikel 83.4, sätter ett tak för administrativa sanktionsavgifter vid säkerhetsbrister till tio miljoner euro eller två procent av den globala omsättningen, det högre av dessa belopp. I de första dagarna efter intrånget finns enligt publicerade kommentarer inget offentligt material om motiv eller vem som ligger bakom attacken, och inget lösenkrav har rapporterats.

Bolagets besked är att utredningen fortsätter och att mer information kommer att publiceras på Ryde.se om nya uppgifter framkommer. Kunder som vill ha klarhet uppmanas att följa de råd som Ryde publicerat och att vara extra försiktiga med okända meddelanden och samtal.

Ryde har anmält intrånget till norska Datatilsynet och uppger att omkring 4,5 miljoner kundkonton kan vara berörda. Bolaget säger att fler uppdateringar kommer att publiceras på Ryde.se.

Den här artikeln har skapats med hjälp av AI.