Kalundborg Kommune lækkede personfølsomme data om borgerne - nu leverer Datatilsynet en hård kritik

Sagen om datalæk i Kalundborg Kommune er meget kritisabel, lyder det i en hård kritik fra Datatilsynet.

Artikel top billede

(Foto: Povl D. Rasmussen)

Datatilsynet leverer en hård kritik mod Kalundborg Kommune, der har lækket tusindvis af følsomme data om borgere og ansatte i kommunen.

Det skriver Børsen.

Lækagen fandt angiveligt sted, fordi Kalundborg Kommune ved en fejl lagde 10.000 mapper med mere end 50.000 filer på en usikker ftp-server, som både borgere og virksomheder kunne logge sig på med et password og brugernavn.

Ifølge Børsen rummer 197 af de 50.000 filer personfølsomme data.

På sin hjemmeside skriver Datatilsynet nu:

"Datatilsynet finder derfor Kalundborg Kommunes manglende overholdelse af persondatalovens § 41, stk. 3, meget kritisabelt," skriver til synet. 

Datatilsynet påpeger desuden, at det er ekstra alvorligt at Kalundborg Kommune flere gange har lækket data om borgerne. 

" Trods de gennemførte tiltag kan Datatilsynet konstatere, at der endnu en gang inden for et kortere tidsrum, er offentliggjort fortrolige personoplysninger fra kommunens side. Set i lyset af det anførte om risikoprofilen for den valgte tekniske løsning, og idet Kalundborg Kommune trods tidligere udtalelser om at sikre de fornødne organisatoriske sikkerhedsforanstaltninger igen står med en sikkerhedsbrudssag, finder Datatilsynet, at der er tale om en sag med skærpende omstændigheder"

Ifølge Børsen hører det til sjældenhederne at Datatilsynet udtaler så skarp en kritik.

Læs også: 
Datalækage i Kalundborg: Stærkt følsomme borgerdata om misbrug og psykisk sygdom blev lækket

Kalundborg Kommune har mistet logfil efter alvorligt it-koks: Hvem har haft adgang til personfølsomme filer?

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil