Sagen udsprang af, at Hillerød Kommune ved en fejl videregav følsomme oplysninger om en kvindes psykiske helbred til en tredjepart i forbindelse med en anmodning om aktindsigt. Der var enighed om, at videregivelsen var i strid med databeskyttelsesreglerne. Samtidig vurderede Højesteret, at kvindens ret til privatliv var blevet krænket.
Efter en samlet vurdering fandt Højesteret, at kvinden havde lidt en immateriel skade som følge af den ulovlige videregivelse. Derfor blev hun tilkendt en godtgørelse på 30.000 kr. Beløbet er væsentligt højere end de 2.500 kr., Østre Landsret tidligere havde fastsat. Dommen kan dermed få betydning for fremtidige sager om erstatning ved brud på databeskyttelsesreglerne.
Det handler om mennesker
Dommen er en vigtig påmindelse om, at personoplysninger skal behandles med respekt. Når oplysninger deles med personer, som ikke har ret til at modtage dem, kan det skabe både utryghed, tab af tillid og økonomiske konsekvenser. Selv en fejl uden onde hensigter kan ende med at blive en dyr affære.
For virksomheder betyder det, at gode procedurer for håndtering, adgangsstyring og deling af persondata ikke blot handler om at overholde GDPR. Det handler også om at beskytte mennesker og minimere risikoen for fejl. Når der er styr på, hvilke data virksomheden behandler, hvem der har adgang til dem, og hvordan de må deles, er risikoen for kostbare fejl væsentligt mindre.
Højesterets dom sender derfor et klart signal: Persondata er et ansvar. Og når ansvaret ikke løftes korrekt, kan prisen blive høj – både menneskeligt og økonomisk.



