Ansvar og brud på databeskyttelsesregler ved aktindsigt
Højesteret fastslog, at Hillerød Kommunes udlevering af helbreds- og økonomiske oplysninger under behandlingen af en aktindsigtsanmodning var en klar og ansvarspådragende fejl i strid med GDPR. Oplysningerne blev fejlagtigt sendt til en privat modpart, hvilket skærper krænkelsens karakter.
Sagen vedrørte, om A og B havde krav på godtgørelse for den uberettigede videregivelse. Kommunen blev anset ansvarlig for bruddet på databeskyttelsesreglerne, og vurderingen fokuserede herefter på, om der var dokumenteret ikke‑økonomisk skade efter GDPR art. 82.
Kravet om skade og forskellen mellem parterne
For A fandt Højesteret, at der forelå ikke‑økonomisk skade. Der blev lagt vægt på, at der var tale om særligt følsomme helbredsoplysninger, som blev videregivet til en privatperson i et konfliktforhold, og at oplysningerne blev sendt videre til en anden myndighed i en verserende tvist. Videregivelsen var egnet til at påvirke A’s selv- og æresfølelse.
For B nåede Højesteret det modsatte resultat. Oplysninger om ægtefællens sygdom og B’s rådighedsbeløb blev ikke anset for at kunne påvirke ham negativt på en måde, der opfylder skadekravet. A blev derfor tilkendt 30.000 kr. i godtgørelse, mens B ikke fik medhold.
Gør dit arbejde med sundhedsdata og AI lidt lettere efter Djøfs kursus
Læs mere her →EMRK artikel 8 og retlige implikationer for myndigheder
Højesteret konstaterede krænkelse af EMRK artikel 8 for både A og B som følge af videregivelsen. Konstateringen førte dog kun til økonomisk godtgørelse for A, idet GDPR’s krav om dokumenteret skade ikke var opfyldt for B.
Dommen understreger behovet for skærpede procedurer ved aktindsigt: korrekt afgrænsning af dokumenter, kontrol af modtagere og beskyttelse af særligt følsomme oplysninger. Læs afgørelserne hos Højesteret og i Domsdatabasen: BS-44501/2025-HJR. Landsrettens dom.