Dansk Erhverv: Bekymrende, at Datatilsynet rammer så forkert med bødestørrelser

Det er ‘iøjnefaldende og bekymrende’ og kan få store konsekvenser, at Datatilsynets ide om bødestørrelser for brud på GDPR ligger så langt væk fra domstolenens vurderinger, mener Dansk Erhverv.

Artikel top billede

Det er ‘iøjnefaldende og bekymrende,’ at Datatilsynets vurderinger af, hvad brud på GDPR skal koste, er så langt fra de danske domstoles vurderinger.

Sådan lyder det fra Dansk Erhverv, der peger på, at kombinationen af meget store bødeforlæg fra Datatilsynet og lang behandlingstid hos domstolene er en giftig cocktail.

“Det rammer og lammer virksomhederne unødigt hårdt,” lyder det fra organisationen.

Indtil videre er blot seks af Datatilsynets GDPR-sager nået frem til domsafsigelse - de første sager blev bragt til doms hele fire år efter, at Datatilsynet satte dem igang.

Det var den stort anlagte GDPR-sag mod Taxa 4x35, som Datatilsynet mente skulle betale 1,2 millioner kroner i bøde.

Fire år senere lød dommen i Retten på Frederiksberg på en bøde på blot 100.000 kroner.

I den store prøvesag mod Ilva, havde Datatilsynet tilsvarende forlangt en bøde på 1,5 millioner kroner for brud på GDPR.

Også her vurderede retten, at en passende bødestørrelse var 100.000 kroner.

Statsadvokaten har iøvrigt i begge tilfælde anket dommene.

Det samme har været tilfældet i samtlige de øvrige bødesager, som er blevet bragt til doms.

“Det er ikke usædvanligt, at anklager og domstole ikke er enige, men det er ikke optimalt, at Datatilsynet flere gange har indstillet virksomheder til bøder, der ifølge domstolen er helt ved siden af skiven,” lyder det fra Dansk Erhverv.

Fagchef Carsten Rose Lundberg peger på, at det derfor er vigtigt, at alle virksomhederne forstår, at det langt fra er altid, at Datatilsynet rammer rigtigt, når virksomhederne modtager store bødeforlæg fra tilsynet.

“Kombinationen af truslen om en stor bøde og lang behandlingstid er virkelig ikke god for virksomhederne. Det kan stoppe al udvikling, og de mange ressourcer, der bruges på en sag, kan i sidste ende koste virksomheden livet,,” siger han.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

Københavnsområdet

Softværket

Bliv AI Lead i Softværket

Sydjylland

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S