Teknisk fejl i SAS’ bookingsystem gav sure kunder: Datatilsynet tjekker nu af egen drift, om der er sket brud på persondatasikkerheden

En fejl i SAS' bookingsystem betød, at flere flyrejsendes bookinger sidste i maj pludselig blev annulleret, selv om der tilsyneladende var ledige pladser bare til en højere pris. Datatilsynet undersøger nu, om der er tale om et brud på persondatasikkerheden.

Artikel top billede

(Foto: unsplash)

I slutningen af maj fik flere SAS-kunder pludselig deres bookinger annulleret og fik at vide, at flyafgangen var overbooket. Men kunderne oplevede til deres frustration, at de sagtens kunne booke en billet på samme afgang bare til en højere pris.

Den sag fik en del medieomtale, og det har nu fået Datatilsynet til at begynde en undersøgelse af, hvad omstændighederne var, og om der er tale om et brud på persondatasikkerheden.

Årsagen var angiveligt en teknisk fejl i bookingsystemet, som betød, at selskabet fjernede de sædvanlige overbookinger på en lang række fly

SAS har ikke selv anmeldt sagen som et brud på persondatasikkerheden, men Datatilsynet har besluttet selv at undersøge, om der rent faktisk skete et brud, og hvordan det gik for sig.

"Mange forbinder ofte brud på reglerne i GDPR med hacking, videregivelse af oplysninger, deling af billeder og lignende, men beskyttelsen af borgernes oplysninger rækker videre end det. I denne sag kan der være tale om det, vi kalder tab af integritet, hvilket vil sige, at personoplysninger er urigtige eller mistes," siger Allan Frank, it-sikkerhedsspecialist og jurist i Datatilsynet.

"Den slags fejl sker, men vi ser på det med større alvor, når konsekvenserne for borgerne er store. De frihedsrettigheder, som reglerne beskytter, omfatter også tab af en erhvervet ret eller et økonomisk tab. Og derfor ser vi nu, på hvad der er sket i denne sag," siger Allan Frank.

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    Client Partner

    Københavnsområdet

    Politiets Efterretningstjeneste

    Data engineer til PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S