Dansk GDPR-dom kan føre til store ændringer i vurderingen af økonomiske erstatninger: Virksomheder risikerer store bøder

Østre Landsret har netop tilkendt erstatning efter et databrud i en sag, der kan ændre praksis for erstatning efter GDPR.

Artikel top billede

(Foto: Katrin Bolovtsova/Pexels)

En ny dom fra Østre Landsret kan skabe rystelser i GDPR-landskabet.

"Ny dansk dom kan ændre praksis for erstatning efter GDPR," skriver Datatilsynet i en udmelding om dommen.

Sagen omhandler, at et ægtepar har sagsøgt Hillerød Kommune med det formål om godtgørelse og immateriel skade, da kommunen ved en aktindsigt har videregivet oplysninger om de to personer til den ene persons tidligere ægtefælde.

Det drejer sig blandt andet om oplysninger om, at den ene part lider af bipolar lidelse samt informationer om den ene parts ansøgning om økonomisk støtte til et efterskoleophold for sit barn.

Landsretten fandt, at udleveringen af helbredsoplysninger var en overtrædelse af GDPR’s artikel 9, og at dette havde påført en immateriel skade. Derfor får den forurettede 2.500 kroner i erstatning, men dette beløb er blot en lille del af sagens betydning.

Det er dog kun delingen af helbredsoplysninger og ikke de økonomiske forhold, der har kastet en afgørelse om økonomisk erstatning af sig.

Et nybrud

Dommen er blevet anket til Højesteret, hvor ægteparret vil forsøge at få erstatningen forøget og også prøve at få erstatning for delingen af økonomiske oplysninger, og hvis Højesteret ender med at give erstatning, som landsretten netop har besluttet, kan det betyde et nybrud inden for danske GDPR-erstatninger.

Det er nemlig i dag sådan, at krav om erstatning, hvor der ikke direkte har været et økonomisk tab for parten, skal vurderes ud fra erstatningsansvarsloven.

Retten har generelt krævet en 'kvalificeret skadevirkning', hvilket betyder, at en borger ikke kan få erstatning blot ved en krænkelse af GDPR, men at det kræver en mere alvorlig og mærkbar effekt på den forurettede. Men dette kan nu ændre sig, så det bliver langt lettere at få erstatning for GDPR-brud.

Der har nemlig tidligere været eksempler, hvor erstatning er blevet afvist.

"Et eksempel herpå er Østre Landsrets dom af 11. maj 2021, hvor 7 borgere søgte erstatning for en kommunes overtrædelse af databeskyttelsesforordningen. Retten afviste erstatning med den begrundelse, at bruddet – sammenholdt med arten og karakteren af oplysningerne – ikke havde medført en skade af en sådan karakter, at der kunne gives erstatning," skriver Datatilsynet.

Hvis afgørelsen stadfæstes eller måske endda ender med en større erstatning, vil det betyde, at der kommer præcedens for at uddele GDPR-erstatninger. Det betyder, at det får stor betydning for borgeres muligheder for at få disse erstatninger, og at mange virksomheder og organisationer vil være i større risiko for at skulle betale dem ved GDPR-brud.

Det er ikke de 2.500 kroner i denne sag, som er af stor betydning, men det kan betyde, at borgere kan gå sammen om større søgsmål eller, at der pludselig er mange GDPR-sager, hvor der skal betales erstatning efter forordningens artikel 82, som omhandler erstatningsansvar.

"Afgørelsen fra august kan, hvis den stadfæstes i Højesteret, blive et nybrud i dansk ret. Erstatningen på 2.500 kroner er et mindre beløb, men hvis tusindvis af borgere vælger at anlægge sag i forbindelse med samme brud – eksempelvis via gruppesøgsmål – kan konsekvenserne for virksomheder og myndigheder blive omfattende," skriver Datatilsynet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Styrelsen For It og Læring

    Teknisk medarbejder til it-styring og studieproduktion

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS