Persondataforordning i konflikt med grundloven: Skal datatilsynet have lov til at uddele bøder?

Persondataforordningen er mindre end et år væk, men de helt grundlæggende rammer for lovens håndhævelse i Danmark er stadigvæk ikke fastlagt.

Artikel top billede

Om 11 måneder træder den nye persondataforordning fra EU i kraft, og det bliver dyrt for de virksomheder og myndigheder, der ikke håndterer persondata efter bogen.

Data-sjusk kan straffes med bøder på op til 20 millioner euro eller 4 procent af en virksomheds globale omsætning, men det er stadig uklart, hvem der skal udstede bøderne i Danmark.

Justitsministeriet har nemlig vurderet, at det vil være i strid med grundloven, hvis Datatilsynet skal udstede bøder, sådan som forordningen dikterer.

"Det betyder, at i modsætning til i stort set alle andre lande, så må det danske datatilsyn ikke udstede bøder," siger Henrik Udsen der er jura-professor ved Københavns Universitet og har siddet i justisministeriets ekspertreferencegruppe på området.

Stadig ingen afklaring fra ministeriet

Derfor skal ministeriet finde på noget andet.

Men mindre end et år før forordningen træder i kraft, er der stadigvæk ikke fremlagt et lovforslag til, hvordan det kan gøres i Danmark.

Sagens kerne er, at myndigheder i Danmark ikke må agere dømmende magt, og den forhindring har Justitsministeriet to muligheder for at komme udenom.

Enten kan man give Datatilsynet tilladelse til at udstede såkaldte bødeforlæg - det vil sige et oplæg til en bøde, som virksomheden kan få prøvet ved en domstol - eller også skal Datatilsynet politianmelde alle virksomheder, der er i konflikt med forordningen.

Ifølge Ayo Næsborg-Andersen, der er adjunkt ved Juridisk Institut på Syddansk Universitet, er det dog klart mest oplagt at give Datatilsynet en bødeblok i hånden.

"Det mest sandsynlige er, at man giver Datatilsynet mulighed for at udstede bødeforlæg. Det er i virkeligheden et forslag til en bøde, og det er sådan et, du får i hånden af Politiet i dag," siger hun til Computerworld.

Hun bakkes op af Henrik Udsen, der påpeger, at det vil være ressourcekrævende, hvis der skal oprettes en politisag, hver eneste gang Datatilsynet finder en virksomhed på kant med loven.

"Hvis man ikke giver Datatilsynet den mulighed, så skal alle sager videre til anklagemyndigheden. Og det vil kræve flere ressourcer, fordi vi har pligt til at have det samme bødeniveau som alle andre lande. Efter min opfattelse vil det mest fornuftige være at lade Datatilsynet udstede bødeforlæg."

Justitsministeriet vil ikke give en dato på, hvornår lovforslaget kommer, ligesom ministeriet også afviser at forholde sig til, om Datatilsynet og Anklagemyndigheden har en realistisk tidsramme for at indrette sig efter lovforslaget, der endnu ikke er sendt i høring.

Læs også: Datatilsynet 11 måneder før persondataforordningen: "Vi kan ikke håndhæve loven med de nuværende ressourcer"

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Capgemini Danmark A/S

Client Partner - Manufacturing (M&LS)

Københavnsområdet

Ringkjøbing Landbobank – Nordjyske Bank

Forretningsudvikler til procesoptimering

Midtjylland

Navnenyt fra it-Danmark

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job