Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

IT-leverandørens fejl fritager ikke en dataansvarlig kunde for ansvar

Kromann Reumert
06/07/2017
IT-leverandørens fejl fritager ikke en dataansvarlig kunde for ansvar
Datatilsynet har for nylig udtalt, at det var meget beklageligt, at personoplysninger fra op imod 95.000 jobansøgere hos en dataansvarlig lå offentligt tilgængeligt, på trods af, at fejlen var begået af en IT-leverandør. 


Sagen kort

I en periode på ca. 3 uger i januar måned i år lå personlige oplysninger om ca. 95.000 potentielle jobansøgere frit tilgængeligt på en virksomheds hjemmeside. Oplysningerne lå på en testside, der ikke burde have været tilgængelig for offentligheden, men som ved en fejl var blevet lagt i produktionsmiljøet. Fejlen lå hos den eksterne IT-leverandør, der drev hjemmesiden.

Umiddelbart efter at være blevet gjort opmærksom på fejlen fik virksomheden taget siden ned og tog samtidig initiativ til, at alle links og søgemaskineresultater blev fjernet. Også de berørte registrerede blev kontaktet.


Kan man sikre sig som kunde?


Er skaden sket og personoplysninger blevet offentliggjort, så er man som dataansvarlig ansvarlig for lækket over for de berørte personer. Det er derfor afgørende, at man i sin kontrakt med leverandøren gør hvad man kan for at adressere situationen og sikrer, at man har mulighed for at følge op over for den leverandør, der viser sig ikke at leve op til kravene. Nedenfor følger tre gode råd til, hvordan man som kunde begrænser skaden.

  • For det første skal man være opmærksom på, at risikoen for læk af persondata er til stede. Der bør indføres klare procedurer for enhver håndtering af persondata og en utvetydig ansvarsfordeling mellem kunde og leverandør. Man bør som kunde også sørge for, at man faktisk følger op på kontraktens krav, herunder ved at udnytte eventuelle auditmuligheder, gennemgår revisionserklæringer etc.

  • For det andet skal man som kunde have de rette nødprocedurer på plads, såfremt lækket sker, og være klar til at implementere disse med kort varsel. Datatilsynet synes at lægge positivt vægt på, at virksomheden i dette tilfælde reagerede prompte og iværksatte en række foranstaltninger for at undgå yderligere læk af persondata, så snart problemet blev opdaget.

  • For  det tredje bør man som kunde sikre sig, at man har tilstrækkelige beføjelser over for den leverandør, der viser sig ikke at leve op til kravene. Dette kan blandt andet være bods- og erstatningsbestemmelser samt i yderste konsekvens mulighed for at ophæve aftalen.


Læs datatilsynets udtalelse







Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →

Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.

Kromann Reumert logo
København
Sundkrogsgade 5
2100 København Ø
70 12 12 11
Aarhus
Kalkværksvej 16
8000 Aarhus C
London
65 St. Paul's Churchyard
London EC4M 8AB
Artikler, der kunne være relevante for dig
Se eller gense Datatilsynets webinar om Chromebook-sagen
Se eller gense Datatilsynets webinar om Chromebook-sagen
13/03/2026
Persondataret, Compliance, IT-ret, EU-ret
Hvordan påvirker den Digitale Omnibus SaaS-leverandørers forpligtelser efter Data Act?
Hvordan påvirker den Digitale Omnibus SaaS-leverandørers forpligtelser efter Data Act?
19/03/2026
EU-ret, IT-ret, Kontraktret, Compliance, Persondataret
Jury dømmer Meta og Google til at betale 6 mio. dollars for afhængighedsskabende appdesign
Jury dømmer Meta og Google til at betale 6 mio. dollars for afhængighedsskabende appdesign
07/04/2026
IT-ret, EU-ret, Forsikringsret og erstatningsret, Retssager og voldgift
Teknologiretlige nyheder - februar highlights
Teknologiretlige nyheder - februar highlights
07/04/2026
IT-ret, Persondataret, EU-ret
Overvågning af medarbejdere – fokusområde for Datatilsynet i 2026
Overvågning af medarbejdere – fokusområde for Datatilsynet i 2026
12/05/2026
Persondataret, Ansættelsesret og arbejdsret, Compliance, IT-ret
Teknologiretlige nyheder - marts og april 2026
Teknologiretlige nyheder - marts og april 2026
20/05/2026
Persondataret, IT-ret, Compliance, EU-ret
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62A, DK-2860 Søborg
(+45) 71 99 01 11
[email protected]
Ønsker du at udgive materiale?
2026 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted