Elgiganten-kunde fik lækket data, da fjernsyn blev stjålet fra baggård - brud udløser alvorlig kritik fra Datatilsynet

Elgiganten modtager alvorlig kritik af Datatilsynet, efter en kunde ved et indbrud i Elgigantens varegård fik stjålet et fjernsyn, der ikke var blevet nulstillet i butikken.

Artikel top billede

(Foto: PR-Foto)

En kunde hos elektronik-forhandleren Elgiganten oplevede i forbindelse med en klage over et fjernsyn at ende med at få lækket sin browserhistorik samt oplysninger om diverse streaming-tjenester, som kunden benyttede.

I juni 2021 afleverede kunden sit fjernsyn til retur hos Elgiganten. Mens fjernsynet ventede på at blive nulstillet, blev det placeret i butikkens varegård grundet pladsmangel og "en stresset situation" i varehuset.

Varegården, som det ellers kun er butikkens ansatte, der har adgang til, blev i samme tidsrum, hvor fjernsynet stod ude, udsat for indbrud, hvor blandt andet fjernsynet blev stjålet.

Dermed fik tyvene adgang til kundens førnævnte oplysninger.

Sådan beskriver Datatilsynet i en nylig afgørelse den situation, der nu har udløst alvorlig kritik fra tilsynets side af Elgiganten.

Mangelfuld risikovurdering

Selv om indbruddet måske af mange nok vil betragtes som en uforudset hændelse, der kan være svær at gardere sig imod med andet end de låse, som til at starte med skulle holde uvedkommende ude, så mener Datatilsynet, at Elgigantens risikovurdering burde have taget højde for risikoen.

I afgørelsen skriver tilsynet:

"Datatilsynet fastslog i sagen, at den dataansvarlige skal sikre sig, at produkter opbevares med tilstrækkelig sikkerhed og underlægges foranstaltninger, der matcher risikoen for forskellige misbrugsscenarier."

I Elgigantens risikovurdering har elektronik-forhandleren selv vurderet risikoen for indbrud som "høj". Og ud fra denne betragtning, skriver Datatilsynet, at der mangler noget væsentligt i dokumentet:

"Da Elgiganten vurderede, at risikoen for tyveri af produkter var høj, og da det er alment kendt, at medarbejdere ikke altid efterlever interne procedurer, burde risikoscenarier som et stort arbejdspres og pladsmangel have indgået i risikovurderingen," lyder det i afgørelsen.

"Elgiganten skulle med andre ord have taget højde for, at medarbejdere kan afvige de fastsatte procedurer – f.eks. i tilfælde af pladsmangel og stort arbejdspres."

Kunden har efterfølgende klaget over, at Elgiganten ikke slettede indhold på fjernsynet ved modtagelsen.

Dette har altså udløst "alvorlig kritik" fra tilsynets side, som vurderer, at den manglende sletning er et brud på den europæiske persondataforordning (GDPR).

"Klager opdager efterfølgende, at en uautoriseret tredjemand anvender hans streamingtjenester via det indleverede fjernsyn, der skulle være sendt til destruktion. Klager har hertil bemærket, at fjernsynet fortsat indeholder data fra gratistjenester samt browserhistorik," skriver Datatilsynet.

Du kan læse hele afgørelsen her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S