Elgiganten-kunde fik lækket data, da fjernsyn blev stjålet fra baggård - brud udløser alvorlig kritik fra Datatilsynet

Elgiganten modtager alvorlig kritik af Datatilsynet, efter en kunde ved et indbrud i Elgigantens varegård fik stjålet et fjernsyn, der ikke var blevet nulstillet i butikken.

Artikel top billede

(Foto: PR-Foto)

En kunde hos elektronik-forhandleren Elgiganten oplevede i forbindelse med en klage over et fjernsyn at ende med at få lækket sin browserhistorik samt oplysninger om diverse streaming-tjenester, som kunden benyttede.

I juni 2021 afleverede kunden sit fjernsyn til retur hos Elgiganten. Mens fjernsynet ventede på at blive nulstillet, blev det placeret i butikkens varegård grundet pladsmangel og "en stresset situation" i varehuset.

Varegården, som det ellers kun er butikkens ansatte, der har adgang til, blev i samme tidsrum, hvor fjernsynet stod ude, udsat for indbrud, hvor blandt andet fjernsynet blev stjålet.

Dermed fik tyvene adgang til kundens førnævnte oplysninger.

Sådan beskriver Datatilsynet i en nylig afgørelse den situation, der nu har udløst alvorlig kritik fra tilsynets side af Elgiganten.

Mangelfuld risikovurdering

Selv om indbruddet måske af mange nok vil betragtes som en uforudset hændelse, der kan være svær at gardere sig imod med andet end de låse, som til at starte med skulle holde uvedkommende ude, så mener Datatilsynet, at Elgigantens risikovurdering burde have taget højde for risikoen.

I afgørelsen skriver tilsynet:

"Datatilsynet fastslog i sagen, at den dataansvarlige skal sikre sig, at produkter opbevares med tilstrækkelig sikkerhed og underlægges foranstaltninger, der matcher risikoen for forskellige misbrugsscenarier."

I Elgigantens risikovurdering har elektronik-forhandleren selv vurderet risikoen for indbrud som "høj". Og ud fra denne betragtning, skriver Datatilsynet, at der mangler noget væsentligt i dokumentet:

"Da Elgiganten vurderede, at risikoen for tyveri af produkter var høj, og da det er alment kendt, at medarbejdere ikke altid efterlever interne procedurer, burde risikoscenarier som et stort arbejdspres og pladsmangel have indgået i risikovurderingen," lyder det i afgørelsen.

"Elgiganten skulle med andre ord have taget højde for, at medarbejdere kan afvige de fastsatte procedurer – f.eks. i tilfælde af pladsmangel og stort arbejdspres."

Kunden har efterfølgende klaget over, at Elgiganten ikke slettede indhold på fjernsynet ved modtagelsen.

Dette har altså udløst "alvorlig kritik" fra tilsynets side, som vurderer, at den manglende sletning er et brud på den europæiske persondataforordning (GDPR).

"Klager opdager efterfølgende, at en uautoriseret tredjemand anvender hans streamingtjenester via det indleverede fjernsyn, der skulle være sendt til destruktion. Klager har hertil bemærket, at fjernsynet fortsat indeholder data fra gratistjenester samt browserhistorik," skriver Datatilsynet.

Du kan læse hele afgørelsen her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job