Efter pc-tyveri: Datatilsynet melder Vejen Kommune til politiet for groft brud på GDPR - forlanger bøde på 200.000 kroner

Datatilsynet politianmelder Vejen Kommune for groft brud på GDPR og forlanger, at kommunen betaler en bøde på 200.000 kroner.

Artikel top billede

Et tyveri af en håndfuld skolecomputere er den direkte årsag til, at Datatilsynet nu melder Vejen Kommune til politiet med krav om, at kommunen betaler 200.000 kroner i bøde for groft brud på GDPR.

Kommunen har nemlig ikke passet godt nok på data om eleverne på dens folkeskoler, og det skal den.

Da tyve rendte med de fem skole-pc’er, blev sagen anmeldt til Datatilsynet - blandt andet fordi de i strid med reglerne blev anvendt til både skolearbejde og til opbevaring af følsomme persondata.

De indeholdte således ifølge Datatilsynet både statusbeskrivelser over en række elever, forskellige klasseforhold samt oplysninger om elever med ‘særlige udfordringer,’ som det hedder.

Computerne var ikke krypterede.

Anmeldelsen til Datatilsynet førte til, at tilsynet kiggede brugen af skole-computere i kommunen nærmere efter i kortene.

Her viste det sig, at næsten 300 af kommunens bærbare skolecomputere heller ikke var krypterede, selv om de kunne anvendes på samme måde til opbevaring af vigtige persondata.

I Datatilsynet er man lidt paf over sagen.

Chefkonsulent Vibene Dyssemark Thomsen siger, at hun er ‘overrasket’ over, at denne type overtrædelser fortsat findes.

“Jeg må sige, at jeg er overrasket over, at vi bliver ved med at se disse sager i kommunerne. Vi har fået underretninger om denne slags brud gennem flere år, vi har været ude og advare flere gange, og vi har også indstillet til bøde i tidligere sager,” siger hun.

Datatilsynet har således tidligere politianmeldt Odsherred Kommune og Hørsholm Kommune for på samme måde at have undladt at kryptere computere, som senere er blevet stjålet.

Datatilsynet opfordrer med politianmeldelsen af Vejen Kommune i hånden alle kommuner til straks at få kigget på deres bærbare computere.

“Kryptering er en helt basal sikkerhedsforanstaltning, som er relativt nem og ikke særlig omkostningsfuld at implementere. Vi opfordrer derfor alle kommuner til at tage et grundigt kig på deres bærbare enheder og få styr på kryptering nu,” lyder det fra tilsynet.

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos