LandsrettenSagen vedrører en kvindelig økonomikonsulent ansat i By Kommune, der blev tiltalt for at have misbrugt sin adgang til det fælleskommunale sagsbehandlingssystem SAPA. Spørgsmålet for Vestre Landsret var, om en serie af uberettigede dataopslag udgjorde en strafbærbar tjenesteforseelse, eller om forholdet udelukkende retfærdiggjorde administrativ håndhævelse.
I perioden fra den 26. september 2022 til den 24. marts 2023 foretog den ansatte opslag i SAPA-systemet uden tjenstlig anledning. Kommunen identificerede uregelmæssighederne via intern kontrol af systemloggefilene, hvilket førte til politianmeldelse og efterfølgende bortvisning.
Anklagemyndigheden rejste oprindeligt tiltale for 130 opslag, senere reduceret til 129 personer i 1. instans. Tiltalte erkendte imidlertid kun at have foretaget ca. 80 af opslagene privat. Under sagen fremkom det, at opslagen angik familiemedlemmer, venner, kolleger og tv-kendisser. Tiltalte begrundedes handlingerne med "dumhed og nysgerrighed" og bekræftede under ed, at hun hverken har gemt, printet eller videresendt oplysningerne. En teknisk undersøgelse af hendes arbejdskomputer understøttede denne forklaring fuldt ud.
Tiltalen byggede på Straffeloven § 155 om misbrug af embedsstilling. Datatilsynet afgav en supplerende udtalelse, hvorved tilsynet konstaterede, at de private opslag umiddelbart udgjorde en overtrædelse af Databeskyttelsesforordningen artikel 6, stk. 1, idet ingen af de lovlighedsgrunde i litra a-f var opfyldt. Tilsynet præciserede dog eksplicit, at en databeskyttelsesmæssig ulovlighed ikke automatisk medfører straffeansvar.
Stridets kerne faldt dermed på, hvorvidt 80 uberettigede dataadgange opnået ud af nysgerrighed nåede den kvalifikatoriske grænse for strafbar tjenesteforseelse, eller om sagen efter gældende praksis skulle henvises til disciplinær myndighed eller administrativ bødepraksis efter særløslovgivning.
Kommunen stillede med en databeskyttelsesrådgiver og en afdelingsleder som vidner. Disse beskrev SAPA's loggerfunktioner og pegede på, at tidsstemplerne viste meget hurtige, successive klik uden faglig sammenhæng – beskrevet som "scrolling" gennem navnelister. Opslagene gav kommunen administrative byrder, herunder krav om at opsætte en hotline og udsende informationsskrivelser til de berørte borgere.
Tiltalte og hendes forsvarer argumenterede for, at oplysningerne alene bestod af alm. identifikationsdata (navn, adresse, alder, civilstand og familieforhold). Der var tale om ikke-følsomme oplysninger uden CPR-registrering eller ydelsesmodulet. Forsvaret understregede, at den reelle krænking var minimal, da dataene ikke forlod kommunens servere, og at bortvisningen allerede havde virket som en streng disciplinær sanktion.
Vestre Landsret lagde til grund, at tiltalte i 80 tilfælde har foretaget uberettigede opslag. Retten fastslog, at det i fast retspraksis er slået fast, at mindre grove tilfælde af tjenestemisbrug ikke omfattes af den generale strafbestemmelse, men bør håndteres via interne regler eller administrativ lovgivning.
"Efter en samlet vurdering af oplysningernes karakter, tiltaltes forklaring om baggrunden for opslagene i datasytemet, og idet det er ubestridt, at tiltalte ikke har videregivet eller på anden måde behandlet de tilgåede oplysninger, tiltræder landsretten ... at der ikke er sket en sådan krænkelse af det privates eller offentliges ret, at tiltalte har gjort sig skyldig i overtrædelse af straffelovens § 155."
Retten fandt, at kombinationen af ikke-følsomme data, manglende videreformidling og privat motivation placerede forholdet under strafbarhedsgrænsen. Frifindelsen fra Viborg Byretting blev derfor anset for korrekt pålagt.