Eksperter: Ulovligt at udlevere gamle logningsdata

Eksperter i persondatabeskyttelse og overvågning kalder opbevaring og udlevering af gamle logningsdata "kritisabelt" og "ulovligt."

Artikel top billede

Det er kritisabelt og endda ulovligt, når politiet i forbindelse med logningsbekendtgørelsen i en lang række tilfælde har fået udleveret data om danskernes telefoni- og surf-vaner, som for længst burde være slettet.

Det mener Charlotte Bagger Tranberg, som er forsker ved Aalborg Universitet og ekspert i privatlivsbeskyttelse og overvågning.

"Hele bestemmelsen er lavet, for at vi ikke skal få dataophobning, altså at der ikke skal være lagre af oplysninger om folk, som man lige gemmer, til hvis nu man en dag får brug for dem."

Derfor er teleselskabernes udlevering af logningsdata, som burde være slettet, et problem, mener hun.

"Retssikkerhedsmæssigt er det uheldigt, at vi laver en retstilstand, som siger, at disse oplysninger maksimalt skal lagres i et år, og det så viser det sig, at vi faktisk lagrer dem i længere tid," siger Charlotte Bagger Tranberg.

Hun bakkes op af Oluf Jørgensen, som blandt andet forsker i ytringsfrihed og persondatabeskyttelse ved journalisthøjskolen i Århus.

Han fortæller, at hele regelsættet om logning og krav om opbevaring af data i et år hviler på en balance mellem hensynet til efterforskning og hensynet til folks ret til at kunne kommunikere uden at blive overvåget af statslige myndigheder.

"Og der har man så fundet frem til regelsættet; et år, men ikke længere. Der er en mening med reglerne, og de skal overholdes. Derfor er det jo kritisabelt, at politiet ser bort fra det, og at nogle teleselskaber ikke overholder det," siger Oluf Jørgensen.

Espersens regel

Danske tele- og internetudbydere har på grund af den omdiskuterede logningsbekendtgørelse siden den 15. september 2007 været pålagt at gemme oplysninger om danske borgere, virksomheder og myndigheders elektroniske kommunikation på tele- og internettet i mindst 12 måneder.

Samtidig har tidligere justitsminister Lene Espersen (K) under den stormomsuste offentlige debat før, under og efter lognings-starten slået fast, at de indsamlede oplysninger om tele- og internetkundernes gøren og laden kun må gemmes i 12 måneder.

Alligevel viser en afrapportering om brugen af logningsbekendtgørelsen til EU Kommissionen, at politiet i 37 tilfælde har forespurgt på og fået udleveret data som burde være slettet.

Kritik af teleselskaber og politiet

Ifølge Oluf Jørgensen bryder tilstedeværelsen og udleveringen af de mere end 12 måneder gamle logningsdata en bekendtgørelse, som bygger på en lov.

Derfor er der for ham at se tale om lovbrud, når politiet i flere tilfælde har modtaget data fra teleselskaberne, som burde være slettet.

"Det er ulovligt, idet det strider mod paragraf 28 i Udbudsbekendtgørelsen," siger Oluf Jørgensen.

Og den mening er Oluf Jørgensen ikke alene om. Synspunktet støttes af kollegaen i Aalborg, Charlotte Bagger Tranberg.

"Paragraf 28 i Udbudsbekendtgørelsen skal i de her tilfælde fortolkes sådan, at data kun må opbevares i et år.

"I og med at teleselskaberne udleverer oplysninger som er mere end et år gamle, handler de i strid med bekendtgørelsen," siger Charlotte Bagger.

Oluf Jørgensen fortæller, at det i sagen om de udleverede, gamle logningsdata i overvejende grad er teleselskaberne, som må være de skyldige.

Sagen om udleveringen af logningsdataene, som burde være slettet, har foreløbig to spillere; Politiet og teleselskaberne. Spørgsmålet er, hvem der har gjort noget galt.

"Kan man sige noget om, hvem der gør noget forkert?"
"Ja, det er jo primært teleselskaberne som gør noget forkert, fordi den bekendtgørelse, hvor paragraf 28 står, er rettet til teleselskaberne. Så det er primært dem, som gør noget forkert."

Er det ulovligt?
"Ja, det tyder på, at der i en række tilfælde er udleveret oplysninger som er over et år gamle. Og det ser ud til at være i strid med den pågældende bekendtgørelses paragraf 28. Det er primært teleselskaberne, som skal overholde denne bekendtgørelse."

Men teleselskaberne er ikke alene om at modtage kritik fra Oluf Jørgensen på grund af udleveringen af logningsdata, som burde være slettet.

"Det jo virker besynderligt, at politiet, som har en særlig opgave med at overholde love og regler, aktivt anmoder om oplysninger, som skulle være slettet," siger Oluf Jørgensen.

Annonceindlæg fra itm8

Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

Navnenyt fra it-Danmark

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job