Har sløset og sjusket med personoplysninger: Får nu skarp kritik af Datatilsynet

Datatilsynet udtaler alvorlig kritik af Dansk Selskab for Akutmedicin, som ifølge tilsynet ikke har håndteret personoplysninger godt nok.

Artikel top billede

(Foto: Datatilsynet)

Danske virksomheder er også nødt til at forholde sig til, hvordan bestyrelser håndterer persondata.

Datatilsynet er nemlig nu ude med GDPR-hammeren over for Dansk Selskab for Akutmedicin for ikke at have truffet passende foranstaltninger omkring bestyrelsesmedlemmers behandling af personoplysninger på deres private computere og e-mailkonti.

Blandt andet havde selskabet ikke haft et tilstrækkeligt sikkerhedsniveau for personoplysninger modtaget ved eksterne henvendelser.

Klagen angår en jobansøger, der af forskellige omveje, havnede i indbakken hos formanden hos Dansk Selskab for Akutmedicin.

Sagen udløser en alvorlig kritik af Datatilsynet.

"Tilsynet lagde blandt andet vægt på, at det følger af kravet om passende sikkerhed, at foreninger eller organisationer, der lader bestyrelsesmedlemmer behandle personoplysninger, som foreningen eller organisationen er dataansvarlig for, skal gennemføre passende sikkerhedsforanstaltninger i forbindelse hermed," lyder det af afgørelsen.

Sikkerhedsforanstaltninger gælder også for bestyrelsen

Ifølge Datatilsynet skal der kunne føres kontrol med, at også bestyrelsesmedlemmer, der behandler personoplysninger, overholde de sikkerhedsforanstaltninger, som er besluttet at implementere i en virksomhed.

Herudover skal foreningen eller organisationen også – hvor det er relevant – fastsætte retningslinjer og procedurer for bestyrelsesmedlemmernes anvendelse af udstyret, lyder det.

Dansk Selskab for Akutmedicin har oplyst, at selskabet fremover vil sikre, at eksterne henvendelser går direkte til Dansk Selskab for Akutmedicins e-Boks.

Du kan læse hele afgørelsen her.

Annonceindlæg fra Pointsharp

Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

Kompasbank A/S

AI & Data Engineer

Københavnsområdet

SOS International

Cloud Native Architect

Københavnsområdet

Capgemini Danmark A/S

SAP Engagement Manager

Midtjylland

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S