Højesteret: Nyt niveau for GDPR-erstatninger - Kommune skal betale 30.000 kr. for ulovlig videregivelse af oplysninger

Nyhed
25.08.2026

Ny principiel dom fra Højesteret kan få stor betydning for erstatning ved overtrædelse af reglerne i GDPR.

 

Retten har netop forhøjet en erstatning fra 2.500 kroner til 30.000 kroner, efter kommunen ulovligt videredelte følsomme helbredsoplysninger.

 

Det viser, at alvorlige overtrædelser af GDPR nu kan udløse væsentligt højere erstatningskrav end hidtil i dansk praksis.

Person trykker på personoplysninger

Sagens kerne: Kommunal fejl udløste GDPR-sag 

Sagen udspringer af en fejl begået af Hillerød Kommune, som i forbindelse med en aktindsigtsanmodning udleverede oplysninger om en kvindes psykiske helbred til hendes mands ekskone.

 

Oplysningerne stammede fra en kommunal ansøgning om støtte til et efterskoleophold og omfattede blandt andet oplysninger om, at kvinden led af en alvorlig psykisk lidelse og deltog i et jobafklaringsforløb.

 

De videregivne oplysninger blev efterfølgende anvendt i en verserende familieretlig tvist mellem ekskonen og manden.

 

Højesteret skærper niveauet for erstatning ved overtrædelse af GDPR

Østre Landsret tilkendte i første omgang kvinden en erstatning på 2.500 kroner. 

 

Men Højesteret har nu hævet det beløb til 30.000 kroner. 

 

Det gør afgørelsen til en af de mest markante danske domme om godtgørelse for ikke-økonomisk skade som følge af overtrædelse af GDPR.

Ikke alle GDPR-krænkelser udløser erstatning

Sagen omfattede også et krav fra kvindens mand, som fremførte, at hans privatliv også var blevet krænket.

 

Han henviste bl.a. til, at oplysninger om hans privatøkonomi var blevet videregivet sammen med oplysningerne om hans hustru.

 

Her nåede Højesteret dog til et andet resultat.

 

Ulovlig behandling, men ingen erstatning til manden

Selvom retten anerkendte, at mandens personoplysninger var blevet behandlet i strid med reglerne, fandt den ikke grundlag for en erstatning. 

 

Efter rettens vurdering kunne de oplysninger, der berørte ham, ikke have påvirket hans selv- eller æresfølelse eller på anden måde medført en tilstrækkelig alvorlig ikke-økonomisk skade.

Vores vurdering: Overtrædelse af GDPR giver ikke automatisk ret til erstatning

Dommen viser, at en overtrædelse af databeskyttelsesreglerne ikke automatisk fører til erstatning, og at bevis for en konkret skade stadig er afgørende for din erstatning.

 

Der skal derfor stadig foretages en konkret vurdering og fremlægges dokumentation af både oplysningernes karakter og de faktiske konsekvenser for den registrerede.

 

Står du i en lignende situation? Så kan vi hjælpe dig.

Højesteret fandt også krænkelse af retten til privatliv

Højesteret konstaterede ikke kun en overtrædelse af databeskyttelsesforordningen.

 

Retten fandt også, at kommunen havde tilsidesat retten til respekt for privatlivet efter artikel 8 i Den Europæiske Menneskerettighedskonvention. 

 

Dermed blev sagen løftet ud over den traditionelle GDPR-retlige ramme og ind i menneskerettighedsretten.

 

Det understreger ifølge dommen alvoren af uberettiget videregivelse af følsomme personoplysninger – særligt når oplysningerne vedrører helbred og deles med personer, som den registrerede har et konfliktfyldt forhold til.

Stor potentiel betydning for fremtidige GDPR-sager med ikke-økonomiske skader

Det er vores vurdering, at dommen kan få betydning langt ud over den konkrete sag.

 

Indtil nu har danske domstole generelt været tilbageholdende med at tilkende større erstatninger for ikke-økonomiske skader efter GDPR. Med forhøjelsen fra et ubetydeligt småbeløb til 30.000 kroner sender

 

Højesteret dog et tydeligt signal om, at alvorlige persondatakrænkelser kan udløse mærkbare økonomiske konsekvenser.


For offentlige myndigheder og private virksomheder understreger afgørelsen samtidig nødvendigheden af grundige procedurer for håndtering af de registreredes rettigheder, adgangsstyring og behandling af følsomme personoplysninger.

 

Særligt i situationer, hvor oplysninger kan få betydning i personlige konflikter eller retlige tvister, viser dommen, at fejl ikke blot kan føre til kritik fra Datatilsynet, men også til et betydeligt erstatningsansvar.

Del:

Har du styr på organisationens håndtering af personoplysninger?

Vi er specialister i databeskyttelse, og vi hjælper kunder med at sikre de nødvendige procedurer for håndtering og behandling af følsomme personoplysninger hver eneste dag - og vi kan også hjælpe dig.

Skal vi sikre, at din organisation har styr på procedurer, håndtering og adgangsstyring?

Nicoline Madsen som taler i telefon

Tilmeld dig
HjulmandKaptains
nyhedsbrev

Få nyheder, invitationer til arrangementer, gode råd og viden om jura inden for de fagområder, der interesserer dig.

 

Tilmeld nyhedsbrev