Datatilsynet til Netcompany: Hvorfor har vi ikke hørt fra jer?

GDPR-vagthunden med presbold til Netcompany: Svar senest 6. marts 2024.

Artikel top billede

Der kan meget muligt vente Netcompany en bøde for brud på GDPR i forbindelse med datatyveriet. (Foto: Datatilsynet)

De seneste dages historier om lækkede kildekoder fra Netcompany-gate får nu Datatilsynet til et i åbent brev at spørge, hvorvidt der indgår personoplysninger i materialet.

Computerworld har tidligere i dag kunne fortælle, at der har været radiotavshed mellem Datatilsynet og Netcompany.

Brevet er netop udsendt med en dugfrisk pressemeddelelse fra Datatilsynet.

"I medfør af databeskyttelseslovens paragraf 29 finder Datatilsynet det nødvendigt at få besvaret følgende spørgsmål":

  1. Har Netcompany viden om, hvorvidt der indgår personoplysninger i det lækkede materiale? Det ønskes også oplyst, om der kan være personoplysninger i form af eksempelvis testdata, logdata eller andet.

  2. Hvilke systemer og hvilke kunder vedrører de oplysninger, der omfattet af det lækkede materiale? Her ønskes en samlet oversigt over oplysninger om, hvilke dataansvarlige og systemer der er tale om.

  3. Har Netcompany, i egenskab af databehandler, underrettet de berørte dataansvarlige om risici for de registrerede i forbindelse med dette læk?

  4. Har Netcompany kendskab til, at de lækkede oplysninger kan bruges til at få adgang til personoplysninger, direkte eller indirekte?
Overfor Børsen har Torben Clemmensen, regional direktør i Norden hos det franske cybersikkerhedsfirma Tehtris, udtalt, at det lækkede materiale som udgangspunkt er et stort brud på databeskyttelsesforordningen.

“Hackere har bevist deres adgang til skattemappen, om end omfanget af datalækket endnu ikke er helt afklaret. Som udgangspunkt er det et stort brud på GDPR."

Netcompany nægter at svare overfor Computerworld, hvorfor Datatilsynet ikke er blevet underrettet.

Netcompany er i forvejen i førerfeltet, når det gælder bøder for brud på GDPR. 12. januar 2024 blev Netcompany politianmeldt med et bødekrav på minidst 15 millioner kroner. Dette brud har Netcompany vedkendt. Sagen ligger stadig hos politiet, og er endnu ikke afgjort.

Læs presbolden her.

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse