Digitaliseringsstyrelsen i brud på GDPR efter bommert: Har givet advokater fri adgang til forkert data

26 advokater har haft fri adgang til data, som de ikke skulle se på grund af en menneskelig fejl begået af en medarbejdere i Digitaliseringsstyrelsen.

Artikel top billede

26 advokater har haft adgang til data, som de ikke skulle se, og fejlen ligger hos Digitaliseringsstyrelsen.

Sådan lyder det fra Datatilsynet, der løfter pegefingeren over Digitaliseringsstyrelsen, der er ansvarlig for dette brud på GDPR.

Ifølge Datatilsynet fik 26 kuratorer i slutningen af marts i fjor adgang til forkerte virksomheders digitale postkasser.

Det betød, at kuratorerne - som er advokaterne indsat for at håndtere eksempelvis konkursbo - hos e-Boks kunne se data og lignende, som tilhørte selskaber, som de intet havde at gøre med.

Ifølge Datatilsynet skyldes bommerten, at “linjerne med cvr-numre var blevet forskudt på den liste, som styrelsen havde sendt til sin leverandør e-Boks,” hedder det.

Digitaliseringsstyrelsen udarbejder en gang om ugen tre lister, som sendes til e-Boks, som herefter åbner for adgang til kuratorerne.

Disse lister udarbejdes manuelt af medarbejdere hos Digitaliseringsstyrelsen i en ikke helt ukompliceret proces.

“Det er styrelsens formodning, at fejlen er opstået i et af de sidste led i udarbejdelsen af denne liste. Styrelsens undersøgelse har desuden peget på, at fejlen er opstået i forbindelse med den manuelle del af processen,” lyder det fra Datatilsynet.

Digitaliseringsstyrelsen har nu indført et såkaldt ‘flerøjne-princip’ i udarbejdelsen af listerne, hvilket betyder, at ‘risikoen for fejl er minimeret.’

Hertil kommer, at styrelsen har indført nye procedurer. Det betyder blandt andet, at en ekstra medarbejder manuelt går listerne igennem, inden de sendes videre.

Du finder hele sagsgennemgangen hos Datatilsynet her.

Annonceindlæg fra Pointsharp

Hvordan DKTV gennem automatisering kom i front med deres identitetsstyring

Manuelle og semi-automatiske strategier for identitetsstyring virker - lige indtil nogen beder om dokumentation. For at undgå denne fare har DKTV taget kontrol over sin identitets- og adgangsstrategi.

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S