Ny lov på vej: Kæmpebøder for sjuskeri med personfølsomme data

Inden længe kan der falde kæmpebøder til danske firmaer, der sjusker med personfølsomme oplysninger.

Artikel top billede

(Foto: Dan Jensen)

Firmaer, der ikke har styr på personfølsomme oplysninger, vil inden længe kunne straffes med kæmpebøder.

EU er på vej med en såkaldt forordning om beskyttelse af personfølsomme oplysninger, som kan komme til at koste selskaber, der ikke har styr på persondata, meget dyrt.

Ifølge EU skal virksomheder, der sjusker med oplysningerne, nemlig kunne straffes med bøder på op til fem procent af deres globale omsætning - dog maksimalt 100 millioner euro.

I skudlinien

Det betyder, at IBM ifølge Børsen kunne have været i skudlinien med risiko for million-bøde efter Nets-skandalen, hvor en IBM-ansat lækkede oplysninger til ugebladet Se og Hør.

Det kan du læse mere om her: Her er læren af lækage-skandalen i Nets

Ifølge Børsen er det planen, at forordningen skal besluttes og implementeres i de forskellige landes lovgivning i 2017, men hovedlinierne ligger allerede i dag nogenlunde klar.

Avisen skriver, at de nye regler vil betyde, at alle virksomheder i EU-landene er tvunget til at stramme op på deres sikkerhedsprocedurer.

"Man skal regne med, at det, som man i dag har kunnet slippe afsted med uden bødesanktioner, helt klart vil blive bødesanktioneret på et eller andet niveau," siger Thomas Munk Rasmussen, partner i advokatfirmaet Bech-Bruun, til Børsen.

Han vurderer, at EU vil rasle med sablen og statuere et par eksempler, når forordningen træder i kraft. Derfor opfordrer han alle til at få orden i eget hus, inden det sker.

Til Børsen peger en advokat i Plesner, Christian Wiese Svanberg, dog på, at de rigtigt høje bøder på op til fem procent af den globale års-omsætning efter alt at dømme kun vil komme i spil, hvis der er tale om gentagne overtrædelser af reglerne.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18. & 19. november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura