Efter pc-tyveri: Datatilsynet melder Vejen Kommune til politiet for groft brud på GDPR - forlanger bøde på 200.000 kroner

Datatilsynet politianmelder Vejen Kommune for groft brud på GDPR og forlanger, at kommunen betaler en bøde på 200.000 kroner.

Artikel top billede

Et tyveri af en håndfuld skolecomputere er den direkte årsag til, at Datatilsynet nu melder Vejen Kommune til politiet med krav om, at kommunen betaler 200.000 kroner i bøde for groft brud på GDPR.

Kommunen har nemlig ikke passet godt nok på data om eleverne på dens folkeskoler, og det skal den.

Da tyve rendte med de fem skole-pc’er, blev sagen anmeldt til Datatilsynet - blandt andet fordi de i strid med reglerne blev anvendt til både skolearbejde og til opbevaring af følsomme persondata.

De indeholdte således ifølge Datatilsynet både statusbeskrivelser over en række elever, forskellige klasseforhold samt oplysninger om elever med ‘særlige udfordringer,’ som det hedder.

Computerne var ikke krypterede.

Anmeldelsen til Datatilsynet førte til, at tilsynet kiggede brugen af skole-computere i kommunen nærmere efter i kortene.

Her viste det sig, at næsten 300 af kommunens bærbare skolecomputere heller ikke var krypterede, selv om de kunne anvendes på samme måde til opbevaring af vigtige persondata.

I Datatilsynet er man lidt paf over sagen.

Chefkonsulent Vibene Dyssemark Thomsen siger, at hun er ‘overrasket’ over, at denne type overtrædelser fortsat findes.

“Jeg må sige, at jeg er overrasket over, at vi bliver ved med at se disse sager i kommunerne. Vi har fået underretninger om denne slags brud gennem flere år, vi har været ude og advare flere gange, og vi har også indstillet til bøde i tidligere sager,” siger hun.

Datatilsynet har således tidligere politianmeldt Odsherred Kommune og Hørsholm Kommune for på samme måde at have undladt at kryptere computere, som senere er blevet stjålet.

Datatilsynet opfordrer med politianmeldelsen af Vejen Kommune i hånden alle kommuner til straks at få kigget på deres bærbare computere.

“Kryptering er en helt basal sikkerhedsforanstaltning, som er relativt nem og ikke særlig omkostningsfuld at implementere. Vi opfordrer derfor alle kommuner til at tage et grundigt kig på deres bærbare enheder og få styr på kryptering nu,” lyder det fra tilsynet.

Læses lige nu

    Annonceindlæg fra Arrow ECS

    Copilot: Din digitale assistent eller en sikkerhedstrussel?

    Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S