Datatilsynet undersøger Alles Lægehus for GDPR-brud efter datalæk

Datatilsynet er i gang med at undersøge, om Alles Lægehus har fulgt alle regler i forbindelse med lægehuset læk af patienters data i december.

Artikel top billede

(Foto: Datatilsynet/PR)

Datatilsynet er godt i gang med at undersøge, om Alles Lægehus har fulgt alle de it-sikkerhedsmæssige regler frem til, at lægehuset i december blev hacket.

Lægehuset med 39 afdelinger i Danmark meldte ud om hacket i begyndelsen af januar, og siden har sagen fået en del medieomtale.

Selv meddelte Alles Lægehus først ud 2. januar, at det var blevet ramt af et cyberangreb 9. december og siden havde ‘arbejdet med egne og eksterne it-eksperter’ om angrebet.

Det er Datatilsynet nu ved at undersøge nærmere. I hvert fald meddeler Datatilsynet, at det er i gang med at undersøge, om Alles Lægehus har fulgt GDPR-reglerne i forbindelse med databruddet.

Tilsynet vil blandt andet vurdere, om ‘Alles Lægehus’ håndtering af bruddet er sket i overensstemmelse med de databeskyttelsesretlige regler,” meddeler Datatilsynet.

Det gælder ikke mindst de særlige krav om, at der altid skal opsættes det, der kaldes for ‘passende sikkerhedsforanstaltninger’ - altså om lægehuset har sørget for at sikre patienterens data ordentligt.

Datatilsynet vil også have særligt fokus på, om lægehuset fulgte GDPR-reglerne efter lækket, hvor der altså gik lang tid inden offentligtheden blev orienteret.

Datatilsynet vil således kigge på, om ‘Alles Lægehus har foretaget korrekt og rettidig anmeldelse og underretning til henholdsvis Datatilsynet og de berørte registrerede,” som det hedder.

Syd- og Sønderjyllands Politi meddelte onsdag, at de lækkede oplysninger ikke i sig selv er farlige, da de primært består af eksempelvis CPR-numre og telefonnumre.

De kan til gengæld blive udnyttet som springbræt til andre former for svindel, lød advarslen fra politiet.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird