Datatilsynet ændrer praksis efter EU-dom: Nu kan du se, hvem der har kigget på dine personoplysninger

EU-dom giver fremover personer ret til indsigt i oplysninger om søgninger i deres personoplysninger, herunder datoer og formål med søgningerne. I nogle tilfælde kan de også have ret til at få oplyst identiteten på de ansatte, der har foretaget søgningerne.

Artikel top billede

(Foto: Datatilsynet)

For lidt mere end et år siden - 22. juni 2023 - tog EU-Domstolen stilling i en sag vedrørende retten til indsigt i logfiler, der markerer en væsentlig ændring i, hvordan personoplysninger i logs skal behandles fremover.

En logfil indeholder oplysninger om et it-systems drift og brug, og kan ofte inkludere personoplysninger såsom tidspunkter og aktører bag opslag af en persons data.

Og det får nu Datatilsynet til at ændre praksis.

Det skriver tilsynet på sin hjemmeside.

EU-Domstolens afgørelse

Tidligere har Datatilsynet betragtet disse oplysninger som undtaget fra retten til indsigt ifølge databeskyttelsesforordningens artikel 15.

Denne praksis baserede sig på opfattelsen, at logfiler primært fungerer som sikkerhedsfaciliteter og ikke udgør en selvstændig behandling af data.

Men i sagen fra juni sidste år har EU-Domstolen nu afgjort, at artikel 15, stk. 1 i databeskyttelsesforordningen, skal fortolkes således, at personer har ret til indsigt i oplysninger om søgninger i deres personoplysninger, herunder datoer og formål med søgningerne.

Derimod har personer ikke automatisk ret til at få oplyst identiteten på de ansatte, der har foretaget søgningerne, medmindre denne information er nødvendig for at udøve deres rettigheder, og under forudsætning af, at de ansattes rettigheder og friheder respekteres, lyder det.

Og det er altså derfor, at Datatilsynet fremover skal ændre deres praksis og give indsigt i de relevante oplysninger, som dommen foreskriver.

Konsekvenser af den nye praksis

For dataansvarlige betyder den nye praksis, at de skal udlevere en kopi af de personoplysninger, der er registreret i logs om en registreret. Det omfatter detaljer om søgninger og formålet med disse.

Hvis oplysningerne er nødvendige for at en registreret kan udøve sine rettigheder, skal identiteten på de ansatte, der har foretaget søgningerne, også udleveres – dog kun hvis dette ikke krænker de ansattes rettigheder.

Som tommelfingerregel gælder, at hvis en registreret ikke angiver et specifikt formål med anmodningen om indsigt, vil hensynet til den ansattes ret til privatliv typisk veje tungere.

Men hvis der er mistanke om uberettigede søgninger, vil balancen ofte tippe til fordel for den registrerede, som så kan få oplyst, hvem der har foretaget søgningen, lyder det fra Datatilsynet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Se alle vores events inden for it

    Netcompany A/S

    Erfaren databasespecialist

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftsstærk IT-profil

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job