Digitaliseringsstyrelsen i brud på GDPR efter bommert: Har givet advokater fri adgang til forkert data

26 advokater har haft fri adgang til data, som de ikke skulle se på grund af en menneskelig fejl begået af en medarbejdere i Digitaliseringsstyrelsen.

Artikel top billede

26 advokater har haft adgang til data, som de ikke skulle se, og fejlen ligger hos Digitaliseringsstyrelsen.

Sådan lyder det fra Datatilsynet, der løfter pegefingeren over Digitaliseringsstyrelsen, der er ansvarlig for dette brud på GDPR.

Ifølge Datatilsynet fik 26 kuratorer i slutningen af marts i fjor adgang til forkerte virksomheders digitale postkasser.

Det betød, at kuratorerne - som er advokaterne indsat for at håndtere eksempelvis konkursbo - hos e-Boks kunne se data og lignende, som tilhørte selskaber, som de intet havde at gøre med.

Ifølge Datatilsynet skyldes bommerten, at “linjerne med cvr-numre var blevet forskudt på den liste, som styrelsen havde sendt til sin leverandør e-Boks,” hedder det.

Digitaliseringsstyrelsen udarbejder en gang om ugen tre lister, som sendes til e-Boks, som herefter åbner for adgang til kuratorerne.

Disse lister udarbejdes manuelt af medarbejdere hos Digitaliseringsstyrelsen i en ikke helt ukompliceret proces.

“Det er styrelsens formodning, at fejlen er opstået i et af de sidste led i udarbejdelsen af denne liste. Styrelsens undersøgelse har desuden peget på, at fejlen er opstået i forbindelse med den manuelle del af processen,” lyder det fra Datatilsynet.

Digitaliseringsstyrelsen har nu indført et såkaldt ‘flerøjne-princip’ i udarbejdelsen af listerne, hvilket betyder, at ‘risikoen for fejl er minimeret.’

Hertil kommer, at styrelsen har indført nye procedurer. Det betyder blandt andet, at en ekstra medarbejder manuelt går listerne igennem, inden de sendes videre.

Du finder hele sagsgennemgangen hos Datatilsynet her.

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S