Efter pc-tyveri: Datatilsynet melder Vejen Kommune til politiet for groft brud på GDPR - forlanger bøde på 200.000 kroner

Datatilsynet politianmelder Vejen Kommune for groft brud på GDPR og forlanger, at kommunen betaler en bøde på 200.000 kroner.

Artikel top billede

Et tyveri af en håndfuld skolecomputere er den direkte årsag til, at Datatilsynet nu melder Vejen Kommune til politiet med krav om, at kommunen betaler 200.000 kroner i bøde for groft brud på GDPR.

Kommunen har nemlig ikke passet godt nok på data om eleverne på dens folkeskoler, og det skal den.

Da tyve rendte med de fem skole-pc’er, blev sagen anmeldt til Datatilsynet - blandt andet fordi de i strid med reglerne blev anvendt til både skolearbejde og til opbevaring af følsomme persondata.

De indeholdte således ifølge Datatilsynet både statusbeskrivelser over en række elever, forskellige klasseforhold samt oplysninger om elever med ‘særlige udfordringer,’ som det hedder.

Computerne var ikke krypterede.

Anmeldelsen til Datatilsynet førte til, at tilsynet kiggede brugen af skole-computere i kommunen nærmere efter i kortene.

Her viste det sig, at næsten 300 af kommunens bærbare skolecomputere heller ikke var krypterede, selv om de kunne anvendes på samme måde til opbevaring af vigtige persondata.

I Datatilsynet er man lidt paf over sagen.

Chefkonsulent Vibene Dyssemark Thomsen siger, at hun er ‘overrasket’ over, at denne type overtrædelser fortsat findes.

“Jeg må sige, at jeg er overrasket over, at vi bliver ved med at se disse sager i kommunerne. Vi har fået underretninger om denne slags brud gennem flere år, vi har været ude og advare flere gange, og vi har også indstillet til bøde i tidligere sager,” siger hun.

Datatilsynet har således tidligere politianmeldt Odsherred Kommune og Hørsholm Kommune for på samme måde at have undladt at kryptere computere, som senere er blevet stjålet.

Datatilsynet opfordrer med politianmeldelsen af Vejen Kommune i hånden alle kommuner til straks at få kigget på deres bærbare computere.

“Kryptering er en helt basal sikkerhedsforanstaltning, som er relativt nem og ikke særlig omkostningsfuld at implementere. Vi opfordrer derfor alle kommuner til at tage et grundigt kig på deres bærbare enheder og få styr på kryptering nu,” lyder det fra tilsynet.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S