Har sløset og sjusket med personoplysninger: Får nu skarp kritik af Datatilsynet

Datatilsynet udtaler alvorlig kritik af Dansk Selskab for Akutmedicin, som ifølge tilsynet ikke har håndteret personoplysninger godt nok.

Artikel top billede

(Foto: Datatilsynet)

Danske virksomheder er også nødt til at forholde sig til, hvordan bestyrelser håndterer persondata.

Datatilsynet er nemlig nu ude med GDPR-hammeren over for Dansk Selskab for Akutmedicin for ikke at have truffet passende foranstaltninger omkring bestyrelsesmedlemmers behandling af personoplysninger på deres private computere og e-mailkonti.

Blandt andet havde selskabet ikke haft et tilstrækkeligt sikkerhedsniveau for personoplysninger modtaget ved eksterne henvendelser.

Klagen angår en jobansøger, der af forskellige omveje, havnede i indbakken hos formanden hos Dansk Selskab for Akutmedicin.

Sagen udløser en alvorlig kritik af Datatilsynet.

"Tilsynet lagde blandt andet vægt på, at det følger af kravet om passende sikkerhed, at foreninger eller organisationer, der lader bestyrelsesmedlemmer behandle personoplysninger, som foreningen eller organisationen er dataansvarlig for, skal gennemføre passende sikkerhedsforanstaltninger i forbindelse hermed," lyder det af afgørelsen.

Sikkerhedsforanstaltninger gælder også for bestyrelsen

Ifølge Datatilsynet skal der kunne føres kontrol med, at også bestyrelsesmedlemmer, der behandler personoplysninger, overholde de sikkerhedsforanstaltninger, som er besluttet at implementere i en virksomhed.

Herudover skal foreningen eller organisationen også – hvor det er relevant – fastsætte retningslinjer og procedurer for bestyrelsesmedlemmernes anvendelse af udstyret, lyder det.

Dansk Selskab for Akutmedicin har oplyst, at selskabet fremover vil sikre, at eksterne henvendelser går direkte til Dansk Selskab for Akutmedicins e-Boks.

Du kan læse hele afgørelsen her.

Læses lige nu

    Annonceindlæg fra Computerworld

    Open Source AI er på vej ind i kommunerne

    Med OS2ai forsøger Aarhus Kommune og OS2-fællesskabet at give offentlige medarbejdere adgang til generativ AI uden at gøre kommunerne mere afhængige af amerikanske techgiganter.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse