Datatilsynet har udført 15 tilsyn i november: Her er afgørelserne

De danske datamyndigheder har først kontrol med 15 offentlige myndigheder og private virksomheder for at følge op på, om de overholder GDPR.

Artikel top billede

(Foto: Datatilsynet)

To af de 15 organisationer Datatilsynet førte tilsyn med i november, får nu kritik for at overtræde GDPR.

Det er konklusionen efter de danske datamyndigheder har ført kontrol med 15 offentlige myndigheder og private virksomheder i løbet af forrige måned.

Datatilsynet fokuserede på, om organisationerne havde styr på hvordan man skulle opfange og anmelde databrud, og om tidligere brud var blevet anmeldt til Datatilsynet.

Her var der altså to der ikke levede op til loven.

"Begge hændelser var anmeldelsespligtige brud på persondatasikkerheden, der alene var klassificeret som sikkerhedshændelser. Den konkrete vurdering af, om der var tale om en behandling af oplysninger om fysiske personer, var ikke foretaget korrekt af den pågældende aktør," skriver Datatilsynet i en pressemeddelelse.

Du kan læse alle 15 afgørelser på Datatilsynets hjemmeside.

Læs også: Datatilsynet langer ud efter ZOO efter it-sikkerhedshul – nu følger der et påbud

Generelt glædeligt

Men selvom tilsynene kastede kritk af sig i to tilfælde, så var Datatilsynet generelt tilfredse med håndteringen af anmedelser af databrud hos de organisationer man besøgte i november.

Generelt har det været glædeligt at kunne konstatere, at alle de undersøgte dataansvarlige har haft fokus på opgaven, hvor der i de respektive organisationer var den fornødne viden og rutine, sådan at sikkerhedshændelser blev opfanget og indberettet," skriver Datatilsynet og fortsætter:

"Det har vist sig, at de dataansvarlige er gode til at vurdere, hvilke af sikkerhedshændelserne der udgør brud på persondatasikkerheden, og hvilke af disse der udgør en risiko for de registreredes rettigheder."

Læs også: Ny plan: Sådan vil Datatilsynet blive bedre til at vurdere, hvor der er størst risici for brud på GDPR

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse