Datatilsynet: Stor dansk feriefond i alvorligt brud på GDPR

Datatilsynet udtaler ‘alvorlig kritik’ af Arbejdsmarkedets Feriefond for brud på GDPR.

Artikel top billede

(Foto: Fotograf Sine Fiig Læssøesgade 14,bagh.3sal 2200 København N. mail:fotograf@sinefiig.dk mobil:21492627 / Sine Fiig)

Datatilsynet udtaler alvorlig kritik af Arbejdsmarkedets Feriefon for overtrædelse af GDPR-reglerne.

Det sker efter en klage fra en borger, der for et år siden modtog brev fra fonden med krav om tilbagebetaling af nogle penge, som den pågældende borger havde fået udbetalt for meget i feriepenge.

I brevet gjorde Arbejdsmarkedets Feriefond desuden opmærksom på, at den havde registreret den pågældende kvindes cpr-nummer, navn, adresse og andre personfølsomme oplysninger.

Dette klagede hun efterfølgende over, men blev afvist af fonden.

“Arbejdsmarkedets Feriefond oplyste, at det ikke kræver samtykke, når Arbejdsmarkedets Feriefond registrerer personoplysninger for at forfølge et krav, som en højere instans har truffet afgørelse om skal indbetales til fonden. Som følge heraf kan et samtykke heller ikke tilbagekaldes,” hedder det i sagsfremstillingen fra Datatilsynet.

Brevet blev fulgt af flere breve til den pågældende kvinde fra Arbejdsmarkedets Feriefond.

Hun har klaget til Datatilsynet over, at fonden ikke har oplyst hende ordentligt om, hvad den har anvendt hendes persondata til.

“Klager har overordnet anført, at Arbejdsmarkedets Feriefond ikke har iagttaget sin oplysningspligt ved kun at oplyse hende om, hvilke personoplysninger fonden behandler om hende. Klager har hertil tilføjet, at oplysningspligten indebærer, at den dataansvarlige – foruden at oplyse den registrerede om, hvilke oplysninger der behandles om den registrerede – ligeledes skal give den registrerede en række oplysninger om behandlingen,” lyder det fra Datatilsynet.

Desuden mener hun, at hendes samtykke ikke blev givet frivilligt, da hun ikke havde mulighed for at sige nej.

Alvorlig kritik

Datatilsynet anfører i sin kritik af Arbejdsmarkedet Feriefond, at fonden ikke har givet et samlet overblik over brugen af data, som istedet er blevet leveret drypvist.

Fonden har således ikke ‘ givet oplysningerne i en samlet form og på en kortfattet, gennemsigtig, lettilgængelig og letforståelig form,” og det skal man ifølge GDPR, lyder det.

“Herudover udtalte Datatilsynet kritik af, at Arbejdsmarkedets Feriefond havde anmodet klager, hvis personoplysninger allerede blev behandlet af Arbejdsmarkedets Feriefond i forbindelse med den konkrete sag om feriepenge, om at give samtykke til behandling af personoplysninger, da klager forsøgte at rette henvendelse til fondens databeskyttelsesrådgiver,” lyder det fra Datatilsynet.

Du finder hele Datatilsynets gennemgang af sagen her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse