Datatilsynet undersøger Alles Lægehus for GDPR-brud efter datalæk

Datatilsynet er i gang med at undersøge, om Alles Lægehus har fulgt alle regler i forbindelse med lægehuset læk af patienters data i december.

Artikel top billede

(Foto: Datatilsynet/PR)

Datatilsynet er godt i gang med at undersøge, om Alles Lægehus har fulgt alle de it-sikkerhedsmæssige regler frem til, at lægehuset i december blev hacket.

Lægehuset med 39 afdelinger i Danmark meldte ud om hacket i begyndelsen af januar, og siden har sagen fået en del medieomtale.

Selv meddelte Alles Lægehus først ud 2. januar, at det var blevet ramt af et cyberangreb 9. december og siden havde ‘arbejdet med egne og eksterne it-eksperter’ om angrebet.

Det er Datatilsynet nu ved at undersøge nærmere. I hvert fald meddeler Datatilsynet, at det er i gang med at undersøge, om Alles Lægehus har fulgt GDPR-reglerne i forbindelse med databruddet.

Tilsynet vil blandt andet vurdere, om ‘Alles Lægehus’ håndtering af bruddet er sket i overensstemmelse med de databeskyttelsesretlige regler,” meddeler Datatilsynet.

Det gælder ikke mindst de særlige krav om, at der altid skal opsættes det, der kaldes for ‘passende sikkerhedsforanstaltninger’ - altså om lægehuset har sørget for at sikre patienterens data ordentligt.

Datatilsynet vil også have særligt fokus på, om lægehuset fulgte GDPR-reglerne efter lækket, hvor der altså gik lang tid inden offentligtheden blev orienteret.

Datatilsynet vil således kigge på, om ‘Alles Lægehus har foretaget korrekt og rettidig anmeldelse og underretning til henholdsvis Datatilsynet og de berørte registrerede,” som det hedder.

Syd- og Sønderjyllands Politi meddelte onsdag, at de lækkede oplysninger ikke i sig selv er farlige, da de primært består af eksempelvis CPR-numre og telefonnumre.

De kan til gengæld blive udnyttet som springbræt til andre former for svindel, lød advarslen fra politiet.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS