Datatilsynet melder dansk privathospital til politiet: Kræver millionbøde for groft GDPR-brud

Privathospitalet Capio indstilles til en bøde på 1,5 millioner af Datatilsynet.

Artikel top billede

(Foto: Povl D. Rasmussen)

Privathospitalet GHP Gildhøj Privathospital – nu kendt som Capio – har ikke ført tilsyn med dets databehandlere, og derfor indstiller Datatilsynet nu hospitalet til en bøde på 1,5 millioner kroner.

Det sker, efter, at tilsynet har undersøgt hospitalets databehandlere.

På baggrund af dette har tilsynet vurderet, at Capio ikke lever op til det databeskyttelsesretlige princip om ansvarlighed.

”Det er således Datatilsynets vurdering, at privathospitalet ikke har været i stand til at sikre og påvise, at personoplysninger behandles til lovlige og rimelige formål og på en måde, som sikrer tilstrækkelig sikkerhed for de pågældende personoplysninger,” skriver tilsynet i afgørelsen og fortsætter:

”Det gælder også selvom, at privathospitalet bad en anden part (en databehandler) om at behandle oplysningerne på sine vegne.”

Konkret har Datatilsynet vurderet, at sagens grovhed ifølge databeskyttelsesforordningens artikel 83 gør, at en bøde er nødvendig.

Artikel 83 dækker over betingelserne for at uddele GDPR-bøder, hvor myndigheden skal vurdere omstændighederne.

Tilsynet har lagt vægt på, at der i flere år ikke blev ført tilsyn med databehandlerne, selvom disse databehandlere behandlede oplysninger om ”et stort antal registrerede”.

Dertil er der – i kraft af at der er tale om en sundhedsinstitution – tale om særligt følsomme oplysninger.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-konsulent til VMware server

Københavnsområdet

Green Power Denmark

It-chef med udviklingsfokus

Københavnsområdet

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job