Datatilsynet raser over kommunes person-praksis

Datatilsynet går i kødet på en kommune i hovedstadsområdet, der tre gange har lagt følsomme persondata på nettet. "Et grovere tilfælde," lyder det fra Datatilsynets direktør, Janni Christoffersen.

Artikel top billede

Foto: Torben Klint.

Bunken af sager om danske kommuner, der ved fejl offentliggør personlige oplysninger om borgere eller medarbejdere på kommunale hjemmesider, vokser støt hos Datatilsynet.

Det er nemlig ikke kun Gribskov Kommune, der i den seneste tid har haft problemer med persondatasikkerheden på nettet.

Også Gladsaxe Kommune har ifølge Datatilsynet for nylig overtrådt persondataloven ved at have offentliggjort fortrolige og følsomme personlige oplysninger på kommunens hjemmeside.

Det får nu Datatilsynet til overfor Computerworld at offentliggøre en stærk kritik af kommunens håndtering af persondata, som er sendt direkte til Gladsaxe Kommunes byråd i oktober.

Dermed har tilsynet modsat normal praksis ikke nøjedes med at informere den relevante administration hos en myndighed.

Grovere karakter

"Det gør vi i de tilfælde, hvor det har en grovere karakter," siger Janni Christoffersen, der er direktør for Datatilsynet.

Kritikken omhandler en sag fra december, hvor Gladsaxe Kommune ved en fejl offentliggjorde stærkt følsomme personoplysninger i form af et cpr-nummer på den kommunale hjemmeside.

I forbindelse med kritikken informerede Datatilsynet byrådet om, at Gladsaxe Kommune efter tilsynets mening ikke har udvist den fornødne omhu, og dermed har overtrådt persondataloven ved at offentliggøre personnummeret.

Tredje gang

Når det er nødvendigt for Datatilsynet at gå til så drastiske udmeldinger overfor en kommunes politiske ledelse, skyldes det ifølge Datatilsynet, at det er tredje gang på blot tre år at Gladsaxe Kommune offentliggør personfølsomme data på kommunens hjemmeside.

Det fik første gang tilsynet til at beklage forholdet, hvorefter Gladsaxe Kommune lovede at stramme op omkring instruktionen af de medarbejdere, som håndterer de personfølsomme data.

Tilsynet noterede sig kommunens planer, men måtte allerede året efter for anden gang igen bede Gladsaxe Kommune om en redegørelse i en ny sag, hvor kommunen spredte følsomme oplysninger på hjemmesiden.

Dette fik Datatilsynet til at rette en decideret kritik af kommunens håndtering af personoplysninger.

Gladsaxe Kommune lovede igen at stramme op på forholdende, blandt andet ved hjælp af reviderede sikkerhedsregler, som kommunens medarbejder skulle oplyses om.

Alligevel gik der mindre end et år, før Gladsaxe Kommune på trods af løfter om bod og bedring for tredje gang offentliggjorde personfølsomme data på hjemmesiden.

Og det er dette som har fået Datatilsynet til at tage det helt ekstraordinære kritikapparat i brug ved igen i november 2007, og samtidig igen at anmode kommunen om at ændre praksis "med hensyn til offentliggørelse af personoplysninger på kommunens hjemmeside."

"De har vel sådan set forsøgt at gøre noget ved det. Der er det så bare det, at det er påfaldende, at det alligevel sker," siger Janni Christoffersen om kommunens offentliggørelser af persondata.

Ingen grund til ændringer

Men Gladsaxe Kommune mener trods tre brud på persondataloven ikke at der er behov for en ændring af praksis på området.

Derfor har kommunen den ottende november i år svaret Datatilsynet, at Økonomiudvalget ikke vil bede Byrådet om at tage stilling til at ændre praksis.

Begrundelsen er, at "åbenhed om kommunens aktiviteter prioriteres meget højt."

Samtidig oplyser Gladsaxe Kommune igen til Datatilsynet, at man hver måned informerer alle administrative medarbejdere om sikkerhedsspørgsmål via kommunens intranet.

Desuden oplyser kommunen at et nyt ESDH-system tages i drift i november 2007.

"Og med det nye system forventer vi, at problemerne med fejlregistreringer kan elimineres," oplyser Gladsaxe Kommune i svaret på Datatilsynets kritik.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S