Teknisk fejl i SAS’ bookingsystem gav sure kunder: Datatilsynet tjekker nu af egen drift, om der er sket brud på persondatasikkerheden

En fejl i SAS' bookingsystem betød, at flere flyrejsendes bookinger sidste i maj pludselig blev annulleret, selv om der tilsyneladende var ledige pladser bare til en højere pris. Datatilsynet undersøger nu, om der er tale om et brud på persondatasikkerheden.

Artikel top billede

(Foto: unsplash)

I slutningen af maj fik flere SAS-kunder pludselig deres bookinger annulleret og fik at vide, at flyafgangen var overbooket. Men kunderne oplevede til deres frustration, at de sagtens kunne booke en billet på samme afgang bare til en højere pris.

Den sag fik en del medieomtale, og det har nu fået Datatilsynet til at begynde en undersøgelse af, hvad omstændighederne var, og om der er tale om et brud på persondatasikkerheden.

Årsagen var angiveligt en teknisk fejl i bookingsystemet, som betød, at selskabet fjernede de sædvanlige overbookinger på en lang række fly

SAS har ikke selv anmeldt sagen som et brud på persondatasikkerheden, men Datatilsynet har besluttet selv at undersøge, om der rent faktisk skete et brud, og hvordan det gik for sig.

"Mange forbinder ofte brud på reglerne i GDPR med hacking, videregivelse af oplysninger, deling af billeder og lignende, men beskyttelsen af borgernes oplysninger rækker videre end det. I denne sag kan der være tale om det, vi kalder tab af integritet, hvilket vil sige, at personoplysninger er urigtige eller mistes," siger Allan Frank, it-sikkerhedsspecialist og jurist i Datatilsynet.

"Den slags fejl sker, men vi ser på det med større alvor, når konsekvenserne for borgerne er store. De frihedsrettigheder, som reglerne beskytter, omfatter også tab af en erhvervet ret eller et økonomisk tab. Og derfor ser vi nu, på hvad der er sket i denne sag," siger Allan Frank.

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job