Sådan forholder IDdesign sig til GDPR-bøde i retten: Sagen burde blot have udløst kritik

Den længe ventede retssag mod møbelkæden IDdesign/Ilva for brud på GDPR er indledt i dag, mandag. Møbelkædens advokater er helt uenige i bødekrav.

Artikel top billede

(Foto: Povl D. Rasmussen)

Mandag kl 09:00 er den længe ventede retssag mod møbelkæden IDdesign (tidligere Idemøbler og Ilva) indledt, hvor Datatilsynet mener, at en GDPR-overtrædelse skal koste en bøde på halvanden million kroner.

Bøden er IDdesign's advokater dog funderede over.

Det kom frem i sagens første retsdag, skriver Ritzau.

"Der er højst tale om en formel, teknisk lovovertrædelse, som burde have været afgjort med kritik, eventuelt en tilrettevisning af virksomheden, hvis man mener, at den har gjort noget forkert," lyder det ifølge Ritzau fra advokat Poul Gade, der er forsvarer for Ilva.

Selskabet er tiltalt for ulovligt at gave opbevaret oplysninger på op mod 350.000 kunder i et gammelt it-system.

Advokat Poul Gade siger i retten, at det slet ikke drejer sig om så mange kunder, herunder at oplysninger ikke har været personfølsomme.

Han pointerer også i retssalen, at oplysningerne ikke har været misbrugt.

Kontrolbesøg

I efteråret 2018 opdagede Datatilsynet under et kontrolbesøg - omkring et halvt år efter, at GDPR-lovgivningen trådte i kraft 25. maj 2018 - at selskabet ifølge tilsynet havde opbevaret data om navne, adresser, telefonnumre, mail-adresser og købshistorie på 385.000 tidligere kunder, som burde være slettet.

Selskabet har gennem hele sagen understreget, at der ikke er blevet lækket data.

"Vi er med på, at vi har lavet en fejl. Det anerkender vi, og det er vi kede af. Men det er vigtigt at understrege, at ingen data er blevet lækket eller misbrugt, og der har ikke været nogen ond hensigt. På den baggrund synes vi også, at bødestørrelsen er i overkanten," lød det fra selskabets administrerende direktør Rami Jensen til Computerworld i 2019.

Misæren tog ifølge Rami Jensen udgangspunkt i, at IDdesign stod midt i udfasningen af et ældre ERP-system.

Således var IDdesign ved at skifte ERP-system fra det ældre AX 2.5, der dog forsat blev brugt af enkelte IDMøbler-butikker, til det nye AX 2012-system.

Læs mere om det her: Direktør synes bødekrav på halvanden million kroner for GDPR-brud er for høj: "Der har ikke været nogen ond hensigt"

Sagen har været længe ventet, da det er den allerførste af de store GDPR-sager, der er nået til domstolene herhjemme.

Anklagemyndigheden ved Østjyllands Politi, hvor retssagen er placeret har tidligere betegnet sagen som en ‘både principiel og alvorlig sag,’ som samtidig er ‘en prøvesag, der skal være med til at fastlægge en række principielle spørgsmål til fortolkningen af GDPR-lovgivningen.’

Da dommen er en almindelig straffesag, kan den ankes videre til Østre Landsret af begge parter, ligesom der vil være nogen sandsynlighed for, at den også i sidste ende vil kunne ankes helt til Højesteret.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Kongens Lyngby

Årets CISO 2026

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S