Gymnasiernes intranet er pivåbent - og flyder over med personoplysninger

Flere gymnasier lader personlige oplysninger om lærernes sygemeldinger og ekstraundervisning ligge frit fremme på intranettet Lectio. Det er på kant med persondata-lovgivningen, vurderer flere eksperter.

Artikel top billede

(Foto: iStockphoto/Lisa Klumpp)

En kvindelig lærer på et midtjysk gymnasium holdt sig mandag i sidste uge hjemme fra arbejde for at afholde en såkaldt omsorgsdag.

Den efterfølgende onsdag afholdt den samme lærer - sammen med en navngiven elev - en ekstratime i faget dansk.

De oplysninger kan man finde på skoleintra-systemet Lectio.dk, hvor den kvindelige lærers personlige kalender ligger frit tilgængelig, så alle internetbrugere kan se den - vel at mærke uden brug af bruger-id og password.

På Lectio kan man også se ugeskemaer for samtlige lærere og elever på skolen.

Det midtjyske gymnasium er langt fra det eneste eksempel på, at gymnasier og andre ungdomsuddannelser og voksenuddannelsescentre lægger mere eller mindre personlige oplysninger om lærere og elever ud på den del af Lectio, som er frit tilgængelig på nettet.

På sidste uges skema for et stort københavnsk gymnasium kan man eksempelvis finde navne og initialer på 19 lærere, som i en eller flere dage var fraværende fra skolen.

Gymnasiernes ansvar

Det er gymnasierne selv, der står med ansvaret for, hvilke oplysninger, der lægges ud på Lectio. På nogle skoler er et meget begrænset, hvad man som udenforstående har adgang til.

Men ifølge flere it-jurister er eksemplerne med oplysninger om læreres sygemeldinger tæt på at være i strid med lovgivningens bestemmelser om beskyttelse af såkaldt særligt personfølsomme oplysninger.

Personfølsomme oplysninger er i loven defineret som data, der oplyser om en persons race, etniske oprindelse, politiske eller religiøse overbevisning, seksuel orientering og - som i de eksempler Computerworld har gravet frem oplysninger om helbred.

"Nogen kan opfatte, at det er problematisk, at der er fri adgang til oplysninger om, at man som elev har særlige problemer fagligt at eller personligt, eller bare hvornår man opholder sig på skolen, og hvilket lokale man er i," siger it-advokat Martin von Haller Grønbæk fra firmaet Bird&Bird.

Tvivler på lovlighed

Han peger på, at det ofte i praksis kan være umuligt at sige nej til, at ens oplysninger bliver delt med andre, fordi et nej vil gøre det praktisk umuligt at fungere i hverdagen på eksempelvis en skole.

"Så i praksis vil man ikke kunne sige nej til det her. På samme måde, som det kan være svært at sige nej til Facebook eller Googles anvendelse af personlige data," siger Martin von Haller Grønbæk.

Lektor på Juridisk Institut på CBS i København, Jan Trzaskowski, er ekspert i persondatalovgivningen.

Han fastslår, at det er gymnasieskolerne selv, der som dataansvarlig har ansvaret for håndtering af elever og læreres data.

"Der er i udgangspunktet ingen problemer i at etablere et intranet, hvor der kan udveksles personoplysninger om og mellem elever og undervisere. Men som udgangspunkt skal man dog begrænse adgangen og behandlingen af personoplysninger til, hvad der er nødvendigt for formålet," siger han.

"Jeg har svært ved at finde begrundelsen for, at sådanne oplysninger skal være tilgængelige for andre skoler eller offentligheden. Det kan næppe legitimeres ud fra formålet med et etablere et intranet," siger Jan Trzaskowski.

Skal tænke sig om

I Gymnasierektorernes forening, Danske Gymnasier, opfordrer formand Anne Birgitte Rasmusen de enkelte gymnasier til at tænke sig om, før de lægger personoplysninger på Lectio.

"Man skal som skole altid overveje, hvilke oplysninger det er hensigtsmæssigt, man umiddelbart kan få adgang til. I det øjeblik, der kommer en afgørelse, der viser at vi overtræder loven, så vil vi naturligvis tale med skolerne om det," siger hun.

Computerworld har tidligere beskrevet, hvordan Lectio-systemet siden 1. april i år ikke har levet op til et krav om en særlig it-revisionserklæring. 

Kravet om revision er stillet af Undervisningsministeriet, som på den måde vil sikre, at Lectio har tilstrækkelig datasikkerhed og beskyttelse af brugernes personlige data.

Læs også:

Manglende godkendelse kan lukke stort it-system i gymnasierne - 9 ud af 10 gymnasier kan blive ramt

Store udfordringer for it-afdelingen: Disse fire ting skal du have styr på i den nye EU-persondatalov

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Statens IT

Windows Server specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporter til Lokal IT i Slagelse

Region Sjælland

Netcompany A/S

Network Engineer

Nordjylland

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S