Første GDPR-bøde udstedt i Tyskland - socialt medie skal betale for at have mistet 330.000 adgangskoder

Den tyske virksomhed Knuddels skal som den første virksomhed i Tyskland betale bøde for brud på GDPR.

Artikel top billede

Den tyske virksomhed Knuddels - der står bag et stort datingsite - - får som den første virksomhed i Tyskland en bøde for ikke at overholde reglerne i EU’s persondataforordning, GDPR.

Selskabet skal betale 20.000 euro - omkring 150.000 kroner - i bøde for et brud på persondata-sikkerheden i sommer.

Det sker efter, at hackere i sommer stjal 330.000 brugeres data - herunder adgangskoder og mail-adresser - fra sitet.

Disse data blev offentliggjort i september.

Datatilsynet i delstaten Baden-Würtemberg meddeler, at den efterfølgende efterforskning viste, at Knuddel havde adgangskoderne liggende i klartekst og i ikke-krypteret format.

Det er et brud på GDPR artikel 32 stk 1, hedder det.

Ifølge det tyske datatilsyn har Knuddel.de været ‘meget samarbejdsvillig’ i kølvandet på hacket.

“Virksomheden har gennemført omfattende foranstaltninger til forbedring af it-sikkerhedsarkitekturen inden for et par uger. Derudover vil selskabet iværksætte yderligere foranstaltninger til yderligere at forbedre datasikkerheden i de kommende uger i koordination med LfDI [det tyske datatilsyn, red],” lyder det fra datatilsynet.

Tilsynet peger desuden på, at Knuddel.de har haft styr på alle processer og procedurer.

Det har gjort det muligt at meget hurtigt at forbedre sikkerheden ‘på meget kort tid,’ hedder det.

Bøden kunne meget vel have været højere. Men det tyske datatilsyn meddeler, at det ‘ikke er interesseret i at deltage i en konkurrence om at udstede de højest mulige bøder.’

“ I sidste ende handler det om at forbedre privatlivets fred og datasikkerhed for brugerne,” lyder det.

Også i Portugal er GDPR-hammeren faldet.

Det skete i for en måneds tid siden, hvor et sygehus fik en bøde på 400.000 euro for slet ikke at have styr på persondata-sikkerheden.

Herhjemme er Datatilsynet på vej med de første politianmeldelser. Datatilsynet har tidligere fortalt Computerworld, at der er brug for at få fastlagt et niveau for bøderne, inden tilsynet for alvor kan begynde at rulle ud.

Det kan du læse mere om her: Datatilsynet på trapperne med første politianmeldelser for overtrædelse af GDPR

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Kongens Lyngby

Årets CISO 2026

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse