Datatilsynet melder dansk privathospital til politiet: Kræver millionbøde for groft GDPR-brud

Privathospitalet Capio indstilles til en bøde på 1,5 millioner af Datatilsynet.

Artikel top billede

(Foto: Povl D. Rasmussen)

Privathospitalet GHP Gildhøj Privathospital – nu kendt som Capio – har ikke ført tilsyn med dets databehandlere, og derfor indstiller Datatilsynet nu hospitalet til en bøde på 1,5 millioner kroner.

Det sker, efter, at tilsynet har undersøgt hospitalets databehandlere.

På baggrund af dette har tilsynet vurderet, at Capio ikke lever op til det databeskyttelsesretlige princip om ansvarlighed.

”Det er således Datatilsynets vurdering, at privathospitalet ikke har været i stand til at sikre og påvise, at personoplysninger behandles til lovlige og rimelige formål og på en måde, som sikrer tilstrækkelig sikkerhed for de pågældende personoplysninger,” skriver tilsynet i afgørelsen og fortsætter:

”Det gælder også selvom, at privathospitalet bad en anden part (en databehandler) om at behandle oplysningerne på sine vegne.”

Konkret har Datatilsynet vurderet, at sagens grovhed ifølge databeskyttelsesforordningens artikel 83 gør, at en bøde er nødvendig.

Artikel 83 dækker over betingelserne for at uddele GDPR-bøder, hvor myndigheden skal vurdere omstændighederne.

Tilsynet har lagt vægt på, at der i flere år ikke blev ført tilsyn med databehandlerne, selvom disse databehandlere behandlede oplysninger om ”et stort antal registrerede”.

Dertil er der – i kraft af at der er tale om en sundhedsinstitution – tale om særligt følsomme oplysninger.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos