Ekstra Bladet i alvorligt GDPR-brud: Uklart hvad dine data er blevet brugt til

JP/Politikens Hus har ikke levet op til samtykkereglerne, da brugere ikke er blevet ordentligt informeret om, hvad de egentlig giver samtykke til.

Artikel top billede

(Foto: Datatilsynet)

Mediekoncernen JP/Politikens Hus har ikke informeret brugere tilstrækkeligt om, hvad deres personoplysninger er gået til, når de har besøgt Ekstra Bladets hjemmeside Eb.dk.

Derfor udtaler Datatilsynet nu alvorlig kritik af mediehuset.

Det oplyser tilsynet i en meddelelse.

Sagen begyndte i 2021, da tilsynet igangsatte et særligt fokus på behandling af personoplysninger for hjemmesidebesøgende.

Derfor tilsendte myndigheden et skriftligt tilsyn med JP/Politiken A/S’ behandling af oplysninger om besøgende på Ekstra Bladets hjemmeside.

JP/Politikens Hus brugte tre muligheder på samtykkeløsningen på hjemmesiden.

Det ene lag fremgik det, at JP/Politikens Hus behandlede personoplysninger til statistik- og markedsføringsformål.

Hvis brugeren valgte ”Tilpas Indstillinger”, kunne brugeren tilvælge behandlingsformålene præferencer, statistik og markedsføring.

”Datatilsynet vurderede, at besøgende på www.eb.dk ikke afgav et informeret samtykke, idet besøgende, som klikkede på Acceptér alle, ikke modtog information om alle behandlingsformål – da information om præferenceformålet først fremgik af ”andet lag,” skriver tilsynet i meddelelsen.

Myndigheden understreger, at der med afgørelsen er stor frihed i forhold til design og farvevalg inden for valg af farver og designelementer, så længe det ikke er designet til at påvirke brugerne eller ’skubbe’ i en bestemt retning.

”I det konkrete tilfælde, hvor valgmuligheden Acceptér alle førte til et mangelfuldt samtykke, fandt tilsynet, at det stred mod princippet om lovlighed, rimelighed og gennemsigtighed,” skriver tilsynet.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job