IT-Branchen rystet over Datatilsynets ageren i sag om databrud hos politianmeldt terapi-platform: ”Når man ser en ulykke, så er førsteprioriteten at standse ulykken”

Datatilsynet får stor kritik fra IT-Branchen, der er helt uforstående over for myndighedens prioritering i sagen om den terapi-portal GoMentor, der er den første virksomhed, som er blevet politianmeldt i Danmark efter de nye GDPR-regler.

Artikel top billede

Terapi-portalen GoMentor havde et sikkerhedshul, der gav andre brugere mulighed for at få adgang til private persondata om andre brugere.

Datatilsynet kendte til sikkerhedshullet i knap tre måneder uden at fortælle virksomheden om problemet, mens de sammen med politiet samlede beviser i sagen.

Læs mere om sagen her: Datatilsynet kendte til sikkerhedshul hos terapi-portal i tre måneder - men fortalte det ikke til virksomheden

Hos IT-Branchen er man rystet over Datatilsynets prioritering i sagen.

Her så man gerne at virksomheden var blevet inddraget med det samme.

”Når man ser en ulykke, så er førsteprioriteten at standse ulykken,” siger administrerende direktør for IT-Branchen, Birgitte Hass.

Hun mener, at der kunne være grund til at samle beviser, før man kontaktede virksomheden, hvis der var tale om gentagende svindel og misbrug af data, men det er ikke tilfældet her.

”Der er ikke tale om omfattende datakriminalitet, der er tale om en fejl. Jeg mener ikke, at der er noget, der kan retfærdiggøre, at man lader det her ligge i tre måneder,” lyder det fra Birgitte Hass.

Læs også: Datatilsynet håndterer gamle klager efter nye GDPR-regler

I stedet burde Datatilsynet fokusere mere på at hjælpe virksomhederne med at sikre brugerne data frem for at stå klar med bødeblokken.

”Desuden mener jeg, at Datatilsynet i højere grad bør fokusere på deres rådgivningsspligt.”

Ellers ville en sikkerhedssag aldrig få konsekvenser

Datatilsynet anerkender, at det ikke optimalt, at der går flere måneder, før en virksomhed bliver kontaktet, men tilsynchef Jesper Husmer Vang mener nu alligevel at prioriteringen var rigtig.

Hvorfor er virksomheden ikke blevet kontaktet med det samme så de kunne lukke hullet?

“Hvis vi gør det, så er der ingen grund til at efterforske den videre, for så kan de bare lukke hullet og så kan vi ikke dokumentere, at der har været et brud. Så ville en sikkerhedssag jo aldrig få nogle konsekvenser, hvis vi bare ringer til virksomheden og beder dem lukke sikkerhedshullet,” forklarer han.

Læs også: Datatilsynet politianmelder danmarks største terapi-portal for GDPR-brud: Data om sex og stofmisbrug flyder

Det er dog ikke et argument, som man giver meget for hos brancheforeningen for it-virksomhederne.

Er det ikke fornuftigt nok, at Datatilsynet først sikrer beviserne så tilsynet ved, om der er en sag, inden at det kontakter virksomheden, og hullet bliver lukket?

”Jeg mener, at rådgivningspligten og hensynet til data bør vægte langt højere end entydigt fokus på at sikre beviser. Det er forkert at lade ulykken køre for at forberede en bedre retssag,” siger Birgitte Hass.

“Hvis vi havde fortalt virksomheden om det, så havde der ikke været nogen sag”

Bør fokus ikke være på at få lukket hullet?

”Oplysningerne har jo ikke ligget offentligt tilgængeligt på den måde. Det har krævet, at du vidste, at der var det her problem. Vi vil selvfølgelig gerne have haft, at det gik hurtigere, og det gør det også i de fleste sager,” lyder det fra Jesper Husmer Vang.

Desuden understreger han, at der er behov for at rejse nogle sager særligt her i begyndelsen.

”Hvis vi havde fortalt virksomheden om det, så havde der ikke været nogen sag. Men vi havde en fornemmelse af, at det her var et ret stort sikkerhedsbrud, så det havde vi også en interesse i at køre en sag på. Det er der også noget læring i. Men for den enkelte har det da ikke været rart, at deres oplysninger har været tilgængelige.”

Først politianmeldelse efter nye GDPR-regler

Hos Datatilsynet erkender man, at sagen med GoMentor har taget for lang tid. Det skyldes ifølge Jesper Husmer Vang, at det var nødvendigt at inddrage politiet i efterforskningen.

”Det er usædvanligt, at det har taget så lang tid. Normalt kan vi selv lave bevissikring, og så ville vi gøre det samme dag eller dagen før, vi kontakter virksomheden og oplyser dem om sikkerhedsbruddet,” forklarer han.

Læs også: Politianmeldt terapi-portal kan se frem til rekordbøde for GDPR-brud: ”Den her sag lyder til at være noget grovere end sagerne fra både Tyskland og Portugal"

Håbet er, at den lange behandlingstid også skyldes, at denne sag var den første, der blev anmeldt til politiet efter de nye GDPR-regler trådte i kraft 25. maj i år.

”Det er den første sag, hvor vi har skullet have hjælp fra politiet, så man kan jo håbe på, at det er nogle begyndervanskeligheder, der gør, at det har taget så lang tid.”

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Danoffice IT

    Netværksarkitekt med kundeflair

    Midtjylland

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen