Datatilsynet: Danske kommuner overholder ikke persondata-loven - i fire kommuner er situationen 'stærkt kritisabel'

Det er langt fra alle danske kommuner, der kan overholde persondataloven. Efter en stikprøvekontrol har Datatilsynet uddelt en hel stribe 'næser'. "Vi passer rigtig godt på borgerne persondata," lyder det fra de kritiserede kommuner.

Artikel top billede

(Foto: Dan Jensen)

Datatilsynet har været på stikprøvebesøg i 16 danske kommuner for at tage temperaturen på, om persondataloven overholdes.

Den korte konklusion er: Det gør den ikke alle steder.

De mangler, som undersøgelserne har bragt frem i lyset, giver nemlig Datatilsynet grund til at udtale kritik i forskelligt omfang afhængigt af karakteren og omfanget af de fejl, som tilsynet har fundet.

"Vores stikprøver viser, at nogle af kommunerne faktisk er godt på vej til at få fod på det. Men der er desværre også en del tilfælde, hvor det halter på de specifikke områder, som vi har undersøgt. Der er brug for mere fokus på reglerne om aftaler og kontrol," lyder det fra Datatilsynets leder, kontorchef Lena Andersen.

Fire kommuner, Langeland, Læsø, Odense og Vejle har fået prædikatet: "Meget kritisabelt".

I disse kommuner har Datatilsynet konkluderet, at der er meget omfattende mangler i efterlevelsen af persondataloven på de områder, som var omfattet af tilsynet. "I disse fire kommuner har Datatilsynet endvidere fundet anledning til at orientere byrådet om de konstaterede brud på persondataloven," skriver tilsynet på sin webside.

"Kritisabelt" er udtalt til tre kommuner, nemlig Kerteminde, Odder og Rudersdal.

Desuden har tre kommuner fået beskeden "Meget beklagelig" og fem kommuner har fået en hilsen fra Datatilsynet, hvor der står "Beklagelig".

I praksis betyder det, at kommunerne skal redegøre for, hvilke skridt der vil blive taget for at sikre en bedre efterlevelse af persondataloven fremover.

Udover stikprøvekontrollen har Datatilsynet været på besøg i seks kommuner og kan i den forbindelse fortælle, at "kommunerne på en række andre punkter har øget fokus på beskyttelsen af personoplysninger, og at der også er positive tendenser hos kommunerne. Datatilsynet har blandt andet set eksempler på god oplæring af medarbejdere, awareness-kampagner og bedre styr på autorisationer og adgangskontrol."

Kritiseret kommune: Vi er i fuld gang
Vejle Kommune, der er an af de kommuner, der har fået stemplet "Meget Kritisabelt" er ikke helt enige i den vurdering.

"Vi er i gang på alle de områder, som Datatilsynet kritiserer os for," siger Harald-Åge Mortensen, chef for Digitalisering & Analyse i Vejle Kommune, og han fortsætter:

"Datatilsynet har bedt om en redegørelse, og den har vi sendt afsted."

Passer I godt nok på borgernes personlige data?

"Ja, det mener jeg bestemt. Vi har ikke haft nogen sager med data, der er blevet kompromitterede. Så ja, det gør vi."

Hvad har det betydet, at Datatilsynet har kritiseret jer i denne forbindelse?

"Det er aldrig rart at blive kritiseret i dette spørgsmål. Helt praktisk betyder det, at vi har sat ekstra fokus på sikkerhedsområdet."

I 2018 kommer EU's persondataforordning, der strammer yderligere op omkring persondatasikkerheden. Bliver I klar til at overholde den?

"Ja, det gør vi."

I Rudersdal Kommune erkender Signe Bockhahn Bjerregaard, der er områdechef for borgerservice og digitalisering, at kritikken er berettiget.

"Vi har problemer på de områder, som Datatilsynet har påpeget," siger hun, og fortsætter:

"Men vi arbejder på at få det rettet, og vi var allerede i gang, inden Datatilsynet kom på besøg."

Kan borgerne være helt sikre på, at jeres kommune har styr på de private oplysninger?

"Ja. Det kan de," siger hun til Computerworld.

Fire områder i fokus

Datatilsynets undersøgelse er sket som en skriftlig indsamling af oplysninger ved brug af spørgeskemaer.

I undersøgelsen har Datatilsynene haft fokus på:

Uddybende sikkerhedsregler
Myndighedens eget tilsyn
Databehandleraftaler
Myndighedens kontrol med databehandlere

"Vores undersøgelse er fokuseret på en række af de grundlæggende pligter: Man skal have sikkerhedsregler og aftaler med sine databehandlere, og man skal foretage tilsyn og påse, at sikkerheden er på plads, både i eget hus og hos eksterne databehandlerne. Sager som CSC-hackersagen har vist, at netop sikkerheden hos databehandlerne er rigtig vigtig," lyder det fra Lena Andersen.

Du kan se hele Datatilsynets tjekliste her (PDF).

Den 25. maj 2018 erstatter den nye databeskyttelsesforordning fra EU den persondatalov, som vi kender den i dag.

Forordningen strammer yderligere op omkring sikkerhed i både den private og den offentlige sektor med henblik på, at sikre den enkelte borgers digitale identitet.

Du kan læse mere om EU-reglerne her:

Undgå EU-bøder for brud på persondata-reglerne: Her ligger sikkerhedsansvaret i din virksomhed

Fem gode råd: Sådan kommer du i gang med den nye EU-persondataforordning

CSC's sikkerhedsdirektør: Ni ud af ti sikkerhedshændelser opstår på grund af manglende hjemmearbejde

Læs også:
Danmarks nye regering: It og den store digitale omstilling bliver et gennemgående tema i arbejdet - her er it-planerne

Annonceindlæg fra Conscia

Internettets smutveje er smarte – men hvad gør I for at sikre dem?

Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S