Datatilsynets fokusområder 2026 – er din virksomhed klar?
Datatilsynet har varslet skærpet fokus på fem områder i 2026. Her får du et praktisk overblik over, hvad det betyder for danske SMV'er — og hvordan du kommer på plads med det samme.
AI og automatiserede beslutninger
Hvad Datatilsynet fokuserer på
Datatilsynet ser nærmere på brug af kunstig intelligens og automatiseret beslutningstagning, særligt om der er tilstrækkeligt grundlag (Art. 22), gennemsigtighed og menneskelig kontrol med beslutninger der har væsentlig betydning for borgerne.
Hvad det betyder for din virksomhed
Hvis I bruger AI-værktøjer til scoring, screening, ansættelse, kreditvurdering eller automatiske afslag, skal I dokumentere formål, retsgrundlag og logik. I skal kunne forklare beslutningerne og give registrerede ret til menneskelig vurdering.
Hvordan GDPRdesk hjælper
GDPRdesk hjælper med at klassificere AI-relaterede behandlinger i jeres behandlingsfortegnelse og foretage en risikovurdering med automatisk forslag om DPIA, når det er påkrævet.
Start AI-risikovurderingMedarbejderovervågning
Hvad Datatilsynet fokuserer på
Tilsynet har øget fokus på logning, e-mailovervågning, GPS-tracking, kameraovervågning og produktivitetsmåling af medarbejdere. Nødvendighed, proportionalitet og oplysningspligt er kerneområder.
Hvad det betyder for din virksomhed
Enhver overvågning af medarbejdere skal have et klart formål, et retsgrundlag (typisk legitim interesse efter Art. 6(1)(f)) og være beskrevet i jeres behandlingsfortegnelse og personalepolitik. Manglende oplysning kan udløse bøde og krav om sletning.
Hvordan GDPRdesk hjælper
Med vores Art. 30-wizard kan I oprette en aktivitet for "Medarbejderovervågning" med færdige skabeloner for retsgrundlag, opbevaringsperiode og sikkerhedsforanstaltninger.
Dokumentér i behandlingsfortegnelsenDatabrud via e-mail autocomplete
Hvad Datatilsynet fokuserer på
Den hyppigste type databrud i Danmark er fortsat e-mails sendt til forkert modtager — typisk fordi Outlook eller Gmail autocompleter en forkert adresse. Tilsynet ser efter, om virksomhederne har procedurer til hurtig opdagelse, vurdering og anmeldelse inden for 72 timer.
Hvad det betyder for din virksomhed
Selv små brud skal vurderes inden for 72 timer. Manglende eller for sen anmeldelse efter Art. 33 er én af de mest almindelige sager hos Datatilsynet og fører ofte til kritik eller bøde.
Hvordan GDPRdesk hjælper
GDPRdesk har en indbygget 72-timers tracker og en AI-drevet databrudsanalyse, der vurderer om bruddet skal anmeldes. Dokumentér jeres faste rutine via Databrudsprocedure-wizarden.
Læs om 72-timers fristenStore databehandlere og cloud-leverandører
Hvad Datatilsynet fokuserer på
Datatilsynet kontrollerer, om virksomheder har styr på databehandleraftaler (Art. 28) med deres SaaS- og cloud-leverandører — særligt hvor data overføres til tredjelande som USA. Schrems II og overførselsgrundlag er stadig højaktuelle.
Hvad det betyder for din virksomhed
I skal kunne fremvise en gyldig databehandleraftale med hver leverandør, der behandler personoplysninger på jeres vegne, samt dokumentere underdatabehandlere og overførselsgrundlag.
Hvordan GDPRdesk hjælper
Vores Databehandlerregister giver overblik over alle leverandører og DPA-status. Mangler en aftale, kan I generere den med DPA-wizarden på få minutter.
Åbn DatabehandlerregisterHar du styr på Datatilsynets 5 krav?
Sæt flueben ud for det, du har styr på. Listen gemmes ikke — den er til selvevaluering.
Ofte stillede spørgsmål
Få et overblik med GDPRdesk – gratis i 14 dage
Saml jeres dokumentation, databehandlere og databrudshåndtering ét sted — og vær klar til Datatilsynets fokusområder i 2026.
Læs videre
Relaterede guides, gratis værktøjer og funktioner i GDPRdesk.