Teknisk fejl i SAS’ bookingsystem gav sure kunder: Datatilsynet tjekker nu af egen drift, om der er sket brud på persondatasikkerheden

En fejl i SAS' bookingsystem betød, at flere flyrejsendes bookinger sidste i maj pludselig blev annulleret, selv om der tilsyneladende var ledige pladser bare til en højere pris. Datatilsynet undersøger nu, om der er tale om et brud på persondatasikkerheden.

Artikel top billede

(Foto: unsplash)

I slutningen af maj fik flere SAS-kunder pludselig deres bookinger annulleret og fik at vide, at flyafgangen var overbooket. Men kunderne oplevede til deres frustration, at de sagtens kunne booke en billet på samme afgang bare til en højere pris.

Den sag fik en del medieomtale, og det har nu fået Datatilsynet til at begynde en undersøgelse af, hvad omstændighederne var, og om der er tale om et brud på persondatasikkerheden.

Årsagen var angiveligt en teknisk fejl i bookingsystemet, som betød, at selskabet fjernede de sædvanlige overbookinger på en lang række fly

SAS har ikke selv anmeldt sagen som et brud på persondatasikkerheden, men Datatilsynet har besluttet selv at undersøge, om der rent faktisk skete et brud, og hvordan det gik for sig.

"Mange forbinder ofte brud på reglerne i GDPR med hacking, videregivelse af oplysninger, deling af billeder og lignende, men beskyttelsen af borgernes oplysninger rækker videre end det. I denne sag kan der være tale om det, vi kalder tab af integritet, hvilket vil sige, at personoplysninger er urigtige eller mistes," siger Allan Frank, it-sikkerhedsspecialist og jurist i Datatilsynet.

"Den slags fejl sker, men vi ser på det med større alvor, når konsekvenserne for borgerne er store. De frihedsrettigheder, som reglerne beskytter, omfatter også tab af en erhvervet ret eller et økonomisk tab. Og derfor ser vi nu, på hvad der er sket i denne sag," siger Allan Frank.

Annonceindlæg fra IBM

Digital suverænitet: De her spørgsmål skal du stille

Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

Netcompany A/S

Managing Architect

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger Exchange driftskonsulenter

Midtjylland

KMD A/S

Frontend-udvikler

Københavnsområdet

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura