Højesteret hæver godtgørelse til 30.000 kr. for GDPR-krænkelser

Højesteret hæver godtgørelse til 30.000 kr. for GDPR-krænkelser

Højesteret løfter godtgørelsen til 30.000 kr. ved uberettiget videregivelse af helbredsoplysninger. Dommen kræver dokumenteret immateriel skade og viser, at EMRK artikel 8 kan hæve udmålingen betydeligt, især når overtrædelsen begås af en offentlig myndighed.

Højesterets forhøjelse af godtgørelse ved GDPR-krænkelser

Højesteret hæver niveauet for ikke-økonomisk godtgørelse ved brud på databeskyttelsesreglerne, efter at en kommune uberettiget videregav helbredsoplysninger i forbindelse med aktindsigt. Kvinden fik 30.000 kr., mens manden ikke fik godtgørelse for videregivelse af økonomiske oplysninger. Dommen præciserer kravene til skade og bevis samt viser, at EMRK artikel 8 kan påvirke udmålingen væsentligt.

Afgørende er, at den registrerede kan dokumentere en immateriel skade, fx frygt, tab af kontrol eller omdømmekrænkelse, som kan henføres til overtrædelsen. Højesteret afviser en bagatelgrænse, men kræver konkret underbygning af den oplevede skadevirkning.

Retligt udgangspunkt for godtgørelse efter GDPR artikel 82

GDPR artikel 82 giver ret til erstatning ved både materiel og immateriel skade. Helbredsoplysninger er særlige kategorier efter artikel 9 og er underlagt skærpet beskyttelse. Videregivelse til en person i konflikt med den registrerede blev anset egnet til at krænke selv- og æresfølelse.

Oplysninger om privatøkonomi behandles som almindelige personoplysninger efter artikel 6. Højesteret fandt ikke, at manden havde godtgjort en konkret skadevirkning, og der blev derfor ikke tilkendt godtgørelse til ham.

Menneskerettighedsvinkel og betydning for udmåling

Højesteret konstaterede indgreb i retten til privatliv efter EMRK artikel 8. En blottet konstatering af krænkelse var ikke tilstrækkelig kompensation, og beløbet blev derfor hævet efter en samlet vurdering.

Ved fastsættelsen henviste Højesteret til EMRK artikel 41 og Den Europæiske Menneskerettighedsdomstols praksis. Offentlige myndigheder må forvente højere godtgørelser, når databrud også indebærer menneskeretlige krænkelser.

Praktiske konsekvenser for myndigheder og dataansvarlige

Dommen understreger, at en konstateret GDPR-overtrædelse ikke automatisk udløser betaling; skade og årsagssammenhæng skal påvises. Samtidig øges risikoen for forhøjet udmåling, når EMRK artikel 8 er krænket, særligt for kommuner og andre offentlige organer.

For at reducere risikoen anbefales styrkede arbejdsgange ved aktindsigt og dokumentudlevering, herunder:

  • Systematisk kvalitetssikring, dataminimering og to personers kontrol af følsomme sager.
  • Klare retningslinjer for behandling af særlige kategorier og dokumentation af beslutninger.
  • Logning, uddannelse og hurtig håndtering ved utilsigtet videregivelse, inkl. underretning.

Lær om regulering af teknologi på kurset om digital forvaltning og AI

Læs mere her →

Kilder og relateret praksis

Højesteret har for nylig også behandlet Gladsaxe sagen, hvor der ikke blev tilkendt godtgørelse efter artikel 82. Den nye dom viser, at menneskerettighedsvinklen kan være afgørende for niveauet.

Se officielle kilder for domme og retsgrundlag:

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere - og holder dig foran.