Højesteret tilkender godtgørelse for ulovlig videregivelse af personoplysninger

Højesteret tilkender godtgørelse for ulovlig videregivelse af personoplysninger

Højesteret hæver niveauet for godtgørelse ved ulovlig videregivelse af særligt følsomme oplysninger og fastslår immateriel skade ved fejludlevering til modpart og efterfølgende spredning. Afgørelsen forventes at påvirke praksis for GDPR-krav mod offentlige myndigheder.

Kriterier for godtgørelse ved ulovlig videregivelse af personoplysninger

Højesteret har fastslået, at en kommunes fejludlevering af meget følsomme helbredsoplysninger under en aktindsigt udløste godtgørelse for immateriel skade. Oplysninger om en alvorlig psykisk lidelse blev ved en fejl givet til en person, som den registrerede stod i modsætningsforhold til, og efterfølgende videresendt til Familieretshuset.

Der var enighed om, at videregivelsen stred mod databeskyttelsesreglerne. Højesteret konstaterede tillige en krænkelse af retten til privatliv efter EMRK art. 8. Det centrale spørgsmål var, om overtrædelsen havde forårsaget immateriel skade med ret til godtgørelse.

Begrundelse for immateriel skade og forhøjelse af beløbet

Højesteret lagde vægt på tre forhold: karakteren af de særligt følsomme oplysninger, modtagerens relation til den registrerede samt den efterfølgende videregivelse til en myndighed. På den baggrund var den ikke-økonomiske skade dokumenteret.

Godtgørelsen blev fastsat til 30.000 kr., hvilket er en markant forhøjelse i forhold til Østre Landsrets 2.500 kr. Beløbsfastsættelsen beror fortsat på en konkret, samlet vurdering uden faste takster. Dommen kan læses her: Højesterets dom.

Gør dit arbejde med sundhedsdata og AI lidt lettere efter Djøfs kursus

Læs mere her →

Praksisbetydning og myndighedernes ansvar

Datatilsynet vurderer, at afgørelsen vil påvirke fremtidige sager om godtgørelse efter GDPR, særligt hvor følsomme oplysninger uberettiget spredes til tredjemand. Størrelsen af godtgørelsen vil fortsat afhænge af sagens konkrete omstændigheder.

Sagen tydeliggør den retlige risiko ved fejl i aktindsigtsprocesser samt behovet for skærpede interne kontroller hos dataansvarlige, herunder kommuner. Erstatningssager efter GDPR behandles af domstolene; Datatilsynet kan ikke tilkende godtgørelse. Datatilsynets omtale af den tidligere landsretsdom findes her: Datatilsynet.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere - og holder dig foran.