Datatilsynet: Stor dansk feriefond i alvorligt brud på GDPR

Datatilsynet udtaler ‘alvorlig kritik’ af Arbejdsmarkedets Feriefond for brud på GDPR.

Artikel top billede

(Foto: Fotograf Sine Fiig Læssøesgade 14,bagh.3sal 2200 København N. mail:fotograf@sinefiig.dk mobil:21492627 / Sine Fiig)

Datatilsynet udtaler alvorlig kritik af Arbejdsmarkedets Feriefon for overtrædelse af GDPR-reglerne.

Det sker efter en klage fra en borger, der for et år siden modtog brev fra fonden med krav om tilbagebetaling af nogle penge, som den pågældende borger havde fået udbetalt for meget i feriepenge.

I brevet gjorde Arbejdsmarkedets Feriefond desuden opmærksom på, at den havde registreret den pågældende kvindes cpr-nummer, navn, adresse og andre personfølsomme oplysninger.

Dette klagede hun efterfølgende over, men blev afvist af fonden.

“Arbejdsmarkedets Feriefond oplyste, at det ikke kræver samtykke, når Arbejdsmarkedets Feriefond registrerer personoplysninger for at forfølge et krav, som en højere instans har truffet afgørelse om skal indbetales til fonden. Som følge heraf kan et samtykke heller ikke tilbagekaldes,” hedder det i sagsfremstillingen fra Datatilsynet.

Brevet blev fulgt af flere breve til den pågældende kvinde fra Arbejdsmarkedets Feriefond.

Hun har klaget til Datatilsynet over, at fonden ikke har oplyst hende ordentligt om, hvad den har anvendt hendes persondata til.

“Klager har overordnet anført, at Arbejdsmarkedets Feriefond ikke har iagttaget sin oplysningspligt ved kun at oplyse hende om, hvilke personoplysninger fonden behandler om hende. Klager har hertil tilføjet, at oplysningspligten indebærer, at den dataansvarlige – foruden at oplyse den registrerede om, hvilke oplysninger der behandles om den registrerede – ligeledes skal give den registrerede en række oplysninger om behandlingen,” lyder det fra Datatilsynet.

Desuden mener hun, at hendes samtykke ikke blev givet frivilligt, da hun ikke havde mulighed for at sige nej.

Alvorlig kritik

Datatilsynet anfører i sin kritik af Arbejdsmarkedet Feriefond, at fonden ikke har givet et samlet overblik over brugen af data, som istedet er blevet leveret drypvist.

Fonden har således ikke ‘ givet oplysningerne i en samlet form og på en kortfattet, gennemsigtig, lettilgængelig og letforståelig form,” og det skal man ifølge GDPR, lyder det.

“Herudover udtalte Datatilsynet kritik af, at Arbejdsmarkedets Feriefond havde anmodet klager, hvis personoplysninger allerede blev behandlet af Arbejdsmarkedets Feriefond i forbindelse med den konkrete sag om feriepenge, om at give samtykke til behandling af personoplysninger, da klager forsøgte at rette henvendelse til fondens databeskyttelsesrådgiver,” lyder det fra Datatilsynet.

Du finder hele Datatilsynets gennemgang af sagen her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S