Datatilsynet undersøger Alles Lægehus for GDPR-brud efter datalæk

Datatilsynet er i gang med at undersøge, om Alles Lægehus har fulgt alle regler i forbindelse med lægehuset læk af patienters data i december.

Artikel top billede

(Foto: Datatilsynet/PR)

Datatilsynet er godt i gang med at undersøge, om Alles Lægehus har fulgt alle de it-sikkerhedsmæssige regler frem til, at lægehuset i december blev hacket.

Lægehuset med 39 afdelinger i Danmark meldte ud om hacket i begyndelsen af januar, og siden har sagen fået en del medieomtale.

Selv meddelte Alles Lægehus først ud 2. januar, at det var blevet ramt af et cyberangreb 9. december og siden havde ‘arbejdet med egne og eksterne it-eksperter’ om angrebet.

Det er Datatilsynet nu ved at undersøge nærmere. I hvert fald meddeler Datatilsynet, at det er i gang med at undersøge, om Alles Lægehus har fulgt GDPR-reglerne i forbindelse med databruddet.

Tilsynet vil blandt andet vurdere, om ‘Alles Lægehus’ håndtering af bruddet er sket i overensstemmelse med de databeskyttelsesretlige regler,” meddeler Datatilsynet.

Det gælder ikke mindst de særlige krav om, at der altid skal opsættes det, der kaldes for ‘passende sikkerhedsforanstaltninger’ - altså om lægehuset har sørget for at sikre patienterens data ordentligt.

Datatilsynet vil også have særligt fokus på, om lægehuset fulgte GDPR-reglerne efter lækket, hvor der altså gik lang tid inden offentligtheden blev orienteret.

Datatilsynet vil således kigge på, om ‘Alles Lægehus har foretaget korrekt og rettidig anmeldelse og underretning til henholdsvis Datatilsynet og de berørte registrerede,” som det hedder.

Syd- og Sønderjyllands Politi meddelte onsdag, at de lækkede oplysninger ikke i sig selv er farlige, da de primært består af eksempelvis CPR-numre og telefonnumre.

De kan til gengæld blive udnyttet som springbræt til andre former for svindel, lød advarslen fra politiet.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Navnenyt fra it-Danmark

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S