Persondataforordning i konflikt med grundloven: Skal datatilsynet have lov til at uddele bøder?

Persondataforordningen er mindre end et år væk, men de helt grundlæggende rammer for lovens håndhævelse i Danmark er stadigvæk ikke fastlagt.

Artikel top billede

Om 11 måneder træder den nye persondataforordning fra EU i kraft, og det bliver dyrt for de virksomheder og myndigheder, der ikke håndterer persondata efter bogen.

Data-sjusk kan straffes med bøder på op til 20 millioner euro eller 4 procent af en virksomheds globale omsætning, men det er stadig uklart, hvem der skal udstede bøderne i Danmark.

Justitsministeriet har nemlig vurderet, at det vil være i strid med grundloven, hvis Datatilsynet skal udstede bøder, sådan som forordningen dikterer.

"Det betyder, at i modsætning til i stort set alle andre lande, så må det danske datatilsyn ikke udstede bøder," siger Henrik Udsen der er jura-professor ved Københavns Universitet og har siddet i justisministeriets ekspertreferencegruppe på området.

Stadig ingen afklaring fra ministeriet

Derfor skal ministeriet finde på noget andet.

Men mindre end et år før forordningen træder i kraft, er der stadigvæk ikke fremlagt et lovforslag til, hvordan det kan gøres i Danmark.

Sagens kerne er, at myndigheder i Danmark ikke må agere dømmende magt, og den forhindring har Justitsministeriet to muligheder for at komme udenom.

Enten kan man give Datatilsynet tilladelse til at udstede såkaldte bødeforlæg - det vil sige et oplæg til en bøde, som virksomheden kan få prøvet ved en domstol - eller også skal Datatilsynet politianmelde alle virksomheder, der er i konflikt med forordningen.

Ifølge Ayo Næsborg-Andersen, der er adjunkt ved Juridisk Institut på Syddansk Universitet, er det dog klart mest oplagt at give Datatilsynet en bødeblok i hånden.

"Det mest sandsynlige er, at man giver Datatilsynet mulighed for at udstede bødeforlæg. Det er i virkeligheden et forslag til en bøde, og det er sådan et, du får i hånden af Politiet i dag," siger hun til Computerworld.

Hun bakkes op af Henrik Udsen, der påpeger, at det vil være ressourcekrævende, hvis der skal oprettes en politisag, hver eneste gang Datatilsynet finder en virksomhed på kant med loven.

"Hvis man ikke giver Datatilsynet den mulighed, så skal alle sager videre til anklagemyndigheden. Og det vil kræve flere ressourcer, fordi vi har pligt til at have det samme bødeniveau som alle andre lande. Efter min opfattelse vil det mest fornuftige være at lade Datatilsynet udstede bødeforlæg."

Justitsministeriet vil ikke give en dato på, hvornår lovforslaget kommer, ligesom ministeriet også afviser at forholde sig til, om Datatilsynet og Anklagemyndigheden har en realistisk tidsramme for at indrette sig efter lovforslaget, der endnu ikke er sendt i høring.

Læs også: Datatilsynet 11 måneder før persondataforordningen: "Vi kan ikke håndhæve loven med de nuværende ressourcer"

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job