Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Erhvervsstyrelsen: Trafikovervågningssystem ikke omfattet af cookie-reglerne

Bird & Bird
13/04/2015
Erhvervsstyrelsen: Trafikovervågningssystem ikke omfattet af cookie-reglerne
Erhvervsstyrelsen fastslår i en nylig afgørelse, at trafikovervågningssystemet Bliptracks indsamling af MAC-adresser ikke er omfattet af cookie-reglerne.

Efter en konkret vurdering af Blip Systems trafikovervågningssystem Bliptrack er Erhvervsstyrelsen kommet frem til, at systemet ikke er omfattet af cookie-reglerne, da det ikke giver mulighed for at identificere brugeren eller dennes terminalsystem. Det strider således ifølge Erhvervsstyrelsen ikke imod cookie-bekendtgørelsen, når Blip Systems via Bliptrack indsamler MAC-adresser fra blandt andet mobiltelefoner for at kunne lave trafikovervågning.

Sagens omdrejningspunkt har været, at det ifølge cookie-bekendtgørelsen er et krav, at der skal gives information og indhentes samtykke ved lagring eller adgang til oplysninger i slutbrugerens terminaludstyr. Terminaludstyr er blandet andet en mobiltelefon.

Men Bliptrack indhenter ikke tilladelse fra brugerne, når de læser MAC-adresser fra mobiltelefoners wi-fi eller Bluetooth-forbindelser. Det behøver Bliptrack heller ikke, fastslår Erhvervsstyrelsen. I sin afgørelse lægger Erhvervsstyrelsen vægt på, at indsamlede informationer anonymiseres på betryggende vis. Indsamlingen falder således ifølge Erhvervsstyrelsen uden for cookie-reglernes formål om at sikre brugere mod indgriben i deres privatsfære. Begrundelsen er, at cookie-reglerne skal varetage beskyttelsen af borgernes privatliv, og denne privatlivsbeskyttelse er indbygget i selve løsningen.

Erhvervsstyrelsen bemærker, at det ikke er praktisk muligt for Bliptrack at indhente samtykke fra brugerne ved indsamling af MAC-adresser, da Bliptrack ikke har mulighed for at kommunikere direkte med brugerne.

Det klare udgangspunkt i e-databeskyttelsesdirektivet – og i de danske cookie-regler, jf. ovenfor – er, at der ikke må opnås adgang til oplysninger i en slutbrugers terminaludstyr, hvis der ikke indhentes samtykke først. Dette gælder uanset, om der er tale om såkaldte "read-only" værdier som eksempelvis MAC-adresser.

I november 2014 slog Artikel 29-gruppen (rådgivende og uafhængig ekspertgruppe i EU i forhold til fortolkning af persondatadirektivet) blandt andet fast, at brug af device fingerprinting, der dækker over indsamling og kombinering af information om en enhed (eksempelvis en mobiltelefon) på en måde, så man efterfølgende kan identificere enheden eller brugeren, er omfattet af e-databeskyttelsesdirektivet, og at indsamling af sådanne oplysninger kræver samtykke. Erhvervsstyrelsen tiltrådte denne fortolkning.

Afgørelsen i relation til Bliptrack må derfor siges at være noget af en praksisændring i forhold til den måde, som Erhvervsstyrelsen hidtil har fortolket cookie-reglerne. Ganske vist understreger Erhvervsstyrelsen, at der er tale om en konkret afgørelse i forhold til det pågældende system, men overordnet set vil der i henhold til e-databeskyttelsesdirektivet og den danske cookie-bekendtgørelse, uanset om der efterfølgende sker en anonymisering, skulle indhentes samtykke i forbindelse med opnåelse af adgang til MAC-adresser.

Det interessante spørgsmål er, om afgørelsen giver anledning til, at Erhvervsstyrelsen ændrer i de foreliggende retningslinjer i forhold til fortolkning af cookie-reglerne i Danmark.

Læs afgørelsen her.




 
Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →

Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.

Artikler, der kunne være relevante for dig
Se eller gense Datatilsynets webinar om Chromebook-sagen
Se eller gense Datatilsynets webinar om Chromebook-sagen
13/03/2026
Persondataret, Compliance, IT-ret, EU-ret
Hvordan påvirker den Digitale Omnibus SaaS-leverandørers forpligtelser efter Data Act?
Hvordan påvirker den Digitale Omnibus SaaS-leverandørers forpligtelser efter Data Act?
19/03/2026
EU-ret, IT-ret, Kontraktret, Compliance, Persondataret
Jury dømmer Meta og Google til at betale 6 mio. dollars for afhængighedsskabende appdesign
Jury dømmer Meta og Google til at betale 6 mio. dollars for afhængighedsskabende appdesign
07/04/2026
IT-ret, EU-ret, Forsikringsret og erstatningsret, Retssager og voldgift
Teknologiretlige nyheder - februar highlights
Teknologiretlige nyheder - februar highlights
07/04/2026
IT-ret, Persondataret, EU-ret
Overvågning af medarbejdere – fokusområde for Datatilsynet i 2026
Overvågning af medarbejdere – fokusområde for Datatilsynet i 2026
12/05/2026
Persondataret, Ansættelsesret og arbejdsret, Compliance, IT-ret
Teknologiretlige nyheder - marts og april 2026
Teknologiretlige nyheder - marts og april 2026
20/05/2026
Persondataret, IT-ret, Compliance, EU-ret
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62A, DK-2860 Søborg
(+45) 71 99 01 11
[email protected]
Ønsker du at udgive materiale?
2026 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted