Digitaliseringsstyrelsen i brud på GDPR efter bommert: Har givet advokater fri adgang til forkert data

26 advokater har haft fri adgang til data, som de ikke skulle se på grund af en menneskelig fejl begået af en medarbejdere i Digitaliseringsstyrelsen.

Artikel top billede

26 advokater har haft adgang til data, som de ikke skulle se, og fejlen ligger hos Digitaliseringsstyrelsen.

Sådan lyder det fra Datatilsynet, der løfter pegefingeren over Digitaliseringsstyrelsen, der er ansvarlig for dette brud på GDPR.

Ifølge Datatilsynet fik 26 kuratorer i slutningen af marts i fjor adgang til forkerte virksomheders digitale postkasser.

Det betød, at kuratorerne - som er advokaterne indsat for at håndtere eksempelvis konkursbo - hos e-Boks kunne se data og lignende, som tilhørte selskaber, som de intet havde at gøre med.

Ifølge Datatilsynet skyldes bommerten, at “linjerne med cvr-numre var blevet forskudt på den liste, som styrelsen havde sendt til sin leverandør e-Boks,” hedder det.

Digitaliseringsstyrelsen udarbejder en gang om ugen tre lister, som sendes til e-Boks, som herefter åbner for adgang til kuratorerne.

Disse lister udarbejdes manuelt af medarbejdere hos Digitaliseringsstyrelsen i en ikke helt ukompliceret proces.

“Det er styrelsens formodning, at fejlen er opstået i et af de sidste led i udarbejdelsen af denne liste. Styrelsens undersøgelse har desuden peget på, at fejlen er opstået i forbindelse med den manuelle del af processen,” lyder det fra Datatilsynet.

Digitaliseringsstyrelsen har nu indført et såkaldt ‘flerøjne-princip’ i udarbejdelsen af listerne, hvilket betyder, at ‘risikoen for fejl er minimeret.’

Hertil kommer, at styrelsen har indført nye procedurer. Det betyder blandt andet, at en ekstra medarbejder manuelt går listerne igennem, inden de sendes videre.

Du finder hele sagsgennemgangen hos Datatilsynet her.

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job