Se Datatilsynets forklaring til Folketinget om stærkt kritiseret prioritering af kæmpe sikkerhedsbrud i GoMentor

Datatilsynet kendte til sikkerhedsbrud i GoMentor i tre måneder, inden tilsynet underettede portalen selv. Nu forklarer tilsynet sig til Folketingets Retsudvalg.

Artikel top billede

(Foto: Fotograf Sine Fiig Læssøesgade 14,bagh.3sal 2200 København N. mail:fotograf@sinefiig.dk mobil:21492627 / Sine Fiig)

Det har vakt opsigt og udløst hård kritik, at Datatilsynet kendte til et stort sikkerhedslæk i portalen GoMentor i tre måneder uden at sige noget til virksomheden bag portalen.

Datalækket blev opdaget af en bruger i slutningen af august. Brugeren rettede henvendelse til Datatilsynet - som imidlertid valgte ikke at underrette GoMentor om problemet.

Det kan du læse mere om her: Datatilsynet kendte til sikkerhedshul hos terapi-portal i tre måneder - men fortalte det ikke til virksomheden.

Prioriteringen fik kritikken til at rejse sig fra både politisk side og fra IT-Branchen.

Det kan du læse mere om her: IT-Branchen rystet over Datatilsynets ageren i sag om databrud hos politianmeldt terapi-platform: ”Når man ser en ulykke, så er førsteprioriteten at standse ulykken”.

Nu forklarer Datatilsynet sig i en redegørelse til Folketingets Retsudvalg.

Bevissikring

I redegørelsen skriver Datatilsynet, at tilsynet valgte at ‘foretage bevissikring inden underretningen.’

“Datatilsynet kan ikke håndhæve overtrædelser af databeskyttelsesforordningen, hvis tilsynet ikke sørger for at have tilstrækkelig dokumentation for, at der foreligger en overtrædelse af reglerne,” lyder det.

Sikkerhedshullet er et af de mest alvorlige sager af brud på persondataloven, der har været fremme i offentligheden siden GDPR trådte i kraft 25. maj.

Du kan læse mere om selve bruddet her: Datatilsynet politianmelder danmarks største terapi-portal for GDPR-brud: Data om sex og stofmisbrug flyder

Forklaringen til Folketingets Retsudvalg ligger helt i tråd med den forklaring, som Datatilsynet kom med til Computerworld i kølvandet på kritikken.

Dengang fortalte tilsynschef Jesper Husmer Vang til Computerworld, at han mente, at prioriteringen med at vente var helt rigtigt.

“Hvis vi gør det [underretter portalen, red], så er der ingen grund til at efterforske den videre, for så kan de bare lukke hullet og så kan vi ikke dokumentere, at der har været et brud. Så ville en sikkerhedssag jo aldrig få nogle konsekvenser, hvis vi bare ringer til virksomheden og beder dem lukke sikkerhedshullet,” sagde han dengang.

Datatilsynet er dog ikke skråsikker.

“Datatilsynet evaluerer løbende sin håndhævelse og de erfaringer, tilsynet gør sig i forbindelse hermed. Dette sker i øvrigt i tæt samarbejde med politiet og anklagemyndigheden,” hedder det nu i forklaringen til retsudvalget.

Du finder hele redegørelsen fra Datatilsynet her.

Læs også:

Politianmeldt terapi-portal kan se frem til rekordbøde for GDPR-brud: ”Den her sag lyder til at være noget grovere end sagerne fra både Tyskland og Portugal"

Annonce

Navnenyt fra it-Danmark

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S