Search for a command to run...
Myndighed
Dato
Dokumenttype
Sted
Emner
Eksterne links
Parter
Dommer
EU-medlemsstater, Portugal, Ungarn, Europa-Kommissionen, Tjekkiet, EU’s institutioner og organer
Generaladvokat
Ziemele
Denne sag omhandler fortolkningen af principperne om formålsbegrænsning og opbevaringsbegrænsning i artikel 5, stk. 1, litra b) og e), i databeskyttelsesforordningen (GDPR), i forbindelse med en udbyders opbevaring af personoplysninger i en særskilt testdatabase.
Sagen udspringer af en tvist i Ungarn mellem Digi Távközlési és Szolgáltató Kft. (Digi), en stor telekommunikationsudbyder, og Nemzeti Adatvédelmi og Információszabadság Hatóság (den nationale tilsynsmyndighed, NAIH).
I april 2018 kopierede Digi personoplysninger vedrørende ca. 322.000 af sine kunders abonnementsaftaler fra en produktionsdatabase til en særskilt "testdatabase" med det formål at foretage test og korrigere en teknisk fejl. Oplysningerne var oprindeligt indsamlet til brug for indgåelse og opfyldelse af kundekontrakter.
I september 2019 blev det opdaget, at en "etisk hacker" havde skaffet sig adgang til dataene i testdatabasen. NAIH sanktionerede efterfølgende Digi med en bøde på 100 millioner ungarske forint (ca. 248.000 EUR) for at have opbevaret oplysningerne i testdatabasen i næsten 18 måneder efter, at fejlen var korrigeret, hvilket tilsynsmyndigheden anså for at være i strid med GDPR.
Den forelæggende domstol (Fővárosi Törvényszék) stillede to præjudicielle spørgsmål vedrørende:
Domstolen fastslog, at oprettelsen og opbevaringen af personoplysninger i en testdatabase udgør en viderebehandling, som skal vurderes i forhold til principperne i GDPR artikel 5, stk. 1.
Vedrørende Formålsbegrænsning (Art. 5(1)(b))
Domstolen afgjorde, at princippet om formålsbegrænsning ikke som udgangspunkt er til hinder for, at den dataansvarlige opbevarer personoplysninger i en database, der er oprettet med henblik på test og fejlkorrektion, såfremt denne viderebehandling er forenelig med de oprindelige indsamlingsformål.
Vedrørende Opbevaringsbegrænsning (Art. 5(1)(e))
Domstolen understregede, at principperne i artikel 5 anvendes kumulativt. Opbevaringen af data i testdatabasen skal derfor tilfredsstille Art. 5(1)(e), uanset foreneligheden med det oprindelige formål.
Datatilsynet anmelder Det Kongelige Teater til politiet for ikke at have fastsat regler for sletning af kundeoplysninger til markedsføringsbrug. Teateret indstilles til en bøde på 250.000 kr.


Sagen omhandler gyldigheden af direktiv 2006/24/EF om lagring af data genereret eller behandlet i forbindelse med elektronisk kommunikation. Sagen er forenet af to præjudicielle forelæggelser fra henholdsvis High Court (Irland) og Verfassungsgerichtshof (Østrig).
Datatilsynet har truffet afgørelse i en sag, hvor en virksomhed havde tilgået og downloadet e-mails fra en tidligere ansats private e-mailkonto som led i en tvist mellem parterne.
Fra 1. januar 2026 træder nye regler i kraft om bl.a. entreprenørstop, højere seniorpræmie, forbedrede barselsvilkår og et styrket sikkerhedsnet for iværksættere.
High Court (Irland) anførte, at direktivet er uforeneligt med retten til privatliv, retten til beskyttelse af personoplysninger og ytringsfriheden. Verfassungsgerichtshof (Østrig) anførte, at direktivet tillader lagring af et stort antal datatyper vedrørende et ubegrænset antal personer over en længere periode, hvilket er uforeneligt med chartret.
Domstolen skulle vurdere, om direktivet udgjorde et uforholdsmæssigt indgreb i de grundlæggende rettigheder, og om det opfyldte kravene til beskyttelse af personoplysninger.

Sagen vedrører en præjudiciel forelæggelse fra Bulgarien, som omhandler sammenstødet mellem beskyttelse af personoplysni...
Læs mere
Denne præjudicielle forelæggelse fra Lietuvos vyriausiasis administracinis teismas (Litauens øverste forvaltningsdomstol...
Læs mere