Første GDPR-bøde udstedt i Tyskland - socialt medie skal betale for at have mistet 330.000 adgangskoder

Den tyske virksomhed Knuddels skal som den første virksomhed i Tyskland betale bøde for brud på GDPR.

Artikel top billede

Den tyske virksomhed Knuddels - der står bag et stort datingsite - - får som den første virksomhed i Tyskland en bøde for ikke at overholde reglerne i EU’s persondataforordning, GDPR.

Selskabet skal betale 20.000 euro - omkring 150.000 kroner - i bøde for et brud på persondata-sikkerheden i sommer.

Det sker efter, at hackere i sommer stjal 330.000 brugeres data - herunder adgangskoder og mail-adresser - fra sitet.

Disse data blev offentliggjort i september.

Datatilsynet i delstaten Baden-Würtemberg meddeler, at den efterfølgende efterforskning viste, at Knuddel havde adgangskoderne liggende i klartekst og i ikke-krypteret format.

Det er et brud på GDPR artikel 32 stk 1, hedder det.

Ifølge det tyske datatilsyn har Knuddel.de været ‘meget samarbejdsvillig’ i kølvandet på hacket.

“Virksomheden har gennemført omfattende foranstaltninger til forbedring af it-sikkerhedsarkitekturen inden for et par uger. Derudover vil selskabet iværksætte yderligere foranstaltninger til yderligere at forbedre datasikkerheden i de kommende uger i koordination med LfDI [det tyske datatilsyn, red],” lyder det fra datatilsynet.

Tilsynet peger desuden på, at Knuddel.de har haft styr på alle processer og procedurer.

Det har gjort det muligt at meget hurtigt at forbedre sikkerheden ‘på meget kort tid,’ hedder det.

Bøden kunne meget vel have været højere. Men det tyske datatilsyn meddeler, at det ‘ikke er interesseret i at deltage i en konkurrence om at udstede de højest mulige bøder.’

“ I sidste ende handler det om at forbedre privatlivets fred og datasikkerhed for brugerne,” lyder det.

Også i Portugal er GDPR-hammeren faldet.

Det skete i for en måneds tid siden, hvor et sygehus fik en bøde på 400.000 euro for slet ikke at have styr på persondata-sikkerheden.

Herhjemme er Datatilsynet på vej med de første politianmeldelser. Datatilsynet har tidligere fortalt Computerworld, at der er brug for at få fastlagt et niveau for bøderne, inden tilsynet for alvor kan begynde at rulle ud.

Det kan du læse mere om her: Datatilsynet på trapperne med første politianmeldelser for overtrædelse af GDPR

Læses lige nu

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Navnenyt fra it-Danmark

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

    Morten Thune

    Netip A/S