Eksperter: Ulovligt at udlevere gamle logningsdata

Eksperter i persondatabeskyttelse og overvågning kalder opbevaring og udlevering af gamle logningsdata "kritisabelt" og "ulovligt."

Artikel top billede

Det er kritisabelt og endda ulovligt, når politiet i forbindelse med logningsbekendtgørelsen i en lang række tilfælde har fået udleveret data om danskernes telefoni- og surf-vaner, som for længst burde være slettet.

Det mener Charlotte Bagger Tranberg, som er forsker ved Aalborg Universitet og ekspert i privatlivsbeskyttelse og overvågning.

"Hele bestemmelsen er lavet, for at vi ikke skal få dataophobning, altså at der ikke skal være lagre af oplysninger om folk, som man lige gemmer, til hvis nu man en dag får brug for dem."

Derfor er teleselskabernes udlevering af logningsdata, som burde være slettet, et problem, mener hun.

"Retssikkerhedsmæssigt er det uheldigt, at vi laver en retstilstand, som siger, at disse oplysninger maksimalt skal lagres i et år, og det så viser det sig, at vi faktisk lagrer dem i længere tid," siger Charlotte Bagger Tranberg.

Hun bakkes op af Oluf Jørgensen, som blandt andet forsker i ytringsfrihed og persondatabeskyttelse ved journalisthøjskolen i Århus.

Han fortæller, at hele regelsættet om logning og krav om opbevaring af data i et år hviler på en balance mellem hensynet til efterforskning og hensynet til folks ret til at kunne kommunikere uden at blive overvåget af statslige myndigheder.

"Og der har man så fundet frem til regelsættet; et år, men ikke længere. Der er en mening med reglerne, og de skal overholdes. Derfor er det jo kritisabelt, at politiet ser bort fra det, og at nogle teleselskaber ikke overholder det," siger Oluf Jørgensen.

Espersens regel

Danske tele- og internetudbydere har på grund af den omdiskuterede logningsbekendtgørelse siden den 15. september 2007 været pålagt at gemme oplysninger om danske borgere, virksomheder og myndigheders elektroniske kommunikation på tele- og internettet i mindst 12 måneder.

Samtidig har tidligere justitsminister Lene Espersen (K) under den stormomsuste offentlige debat før, under og efter lognings-starten slået fast, at de indsamlede oplysninger om tele- og internetkundernes gøren og laden kun må gemmes i 12 måneder.

Alligevel viser en afrapportering om brugen af logningsbekendtgørelsen til EU Kommissionen, at politiet i 37 tilfælde har forespurgt på og fået udleveret data som burde være slettet.

Kritik af teleselskaber og politiet

Ifølge Oluf Jørgensen bryder tilstedeværelsen og udleveringen af de mere end 12 måneder gamle logningsdata en bekendtgørelse, som bygger på en lov.

Derfor er der for ham at se tale om lovbrud, når politiet i flere tilfælde har modtaget data fra teleselskaberne, som burde være slettet.

"Det er ulovligt, idet det strider mod paragraf 28 i Udbudsbekendtgørelsen," siger Oluf Jørgensen.

Og den mening er Oluf Jørgensen ikke alene om. Synspunktet støttes af kollegaen i Aalborg, Charlotte Bagger Tranberg.

"Paragraf 28 i Udbudsbekendtgørelsen skal i de her tilfælde fortolkes sådan, at data kun må opbevares i et år.

"I og med at teleselskaberne udleverer oplysninger som er mere end et år gamle, handler de i strid med bekendtgørelsen," siger Charlotte Bagger.

Oluf Jørgensen fortæller, at det i sagen om de udleverede, gamle logningsdata i overvejende grad er teleselskaberne, som må være de skyldige.

Sagen om udleveringen af logningsdataene, som burde være slettet, har foreløbig to spillere; Politiet og teleselskaberne. Spørgsmålet er, hvem der har gjort noget galt.

"Kan man sige noget om, hvem der gør noget forkert?"
"Ja, det er jo primært teleselskaberne som gør noget forkert, fordi den bekendtgørelse, hvor paragraf 28 står, er rettet til teleselskaberne. Så det er primært dem, som gør noget forkert."

Er det ulovligt?
"Ja, det tyder på, at der i en række tilfælde er udleveret oplysninger som er over et år gamle. Og det ser ud til at være i strid med den pågældende bekendtgørelses paragraf 28. Det er primært teleselskaberne, som skal overholde denne bekendtgørelse."

Men teleselskaberne er ikke alene om at modtage kritik fra Oluf Jørgensen på grund af udleveringen af logningsdata, som burde være slettet.

"Det jo virker besynderligt, at politiet, som har en særlig opgave med at overholde love og regler, aktivt anmoder om oplysninger, som skulle være slettet," siger Oluf Jørgensen.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job