Trusted recipient: hvornår er en forkert modtager alligevel ikke et anmeldelsespligtigt brud?
Når oplysninger ved en fejl ender hos en professionel, identificeret modtager, der bekræfter sletning og ikke har videresendt noget, er sandsynligheden for skade reelt lavere. EDPB kalder det en betroet modtager (trusted recipient). Det er ikke et fribrev – men det er en legitim og ofte afgørende faktor i risikovurderingen.
Hvorfor modtageren betyder noget
Risikovurderingen handler om, hvor sandsynligt det er, at de berørte faktisk lider en skade. Derfor er det ikke ligegyldigt, om en fil med kundedata ender hos en ukendt hacker eller hos virksomhedens revisor, som sletter den og bekræfter det skriftligt.
EDPB anerkender dette i sine retningslinjer om anmeldelse af databrud: Når modtageren er en betroet part, kan risikoen for de registrerede være væsentligt lavere.
De fire betingelser
For at bygge på en betroet modtager bør alle fire forhold være opfyldt:
- Modtageren er identificeret. I ved præcis, hvem der fik oplysningerne – ikke bare en mailadresse, der ligner.
- Modtageren er professionel. Fx advokat, revisor, samarbejdspartner, offentlig myndighed eller intern kollega – en part med en forventelig fortrolighedsnorm.
- Sletning er skriftligt bekræftet. Modtageren har bekræftet, at oplysningerne er slettet, ikke kopieret og ikke videresendt.
- Der er ingen tegn på misbrug. Ingen indikationer på, at oplysningerne er brugt, delt eller spredt.
Hvornår gælder det ikke?
Betroet modtager kan ikke bruges til at nedtone bruddet, når det drejer sig om følsomme oplysninger efter artikel 9 (helbred, fagforening, religion m.v.) eller oplysninger om strafbare forhold (artikel 10). Her er selve det, at en uvedkommende har set oplysningerne, en skade i sig selv.
Det gælder heller ikke, når:
- Modtageren er ukendt eller ikke svarer.
- Oplysningerne har ligget offentligt tilgængeligt.
- Modtageren er en konkurrent eller en part med en interesse i at bruge oplysningerne.
- I kun har en mundtlig forsikring om sletning.
Sådan virker det i praksis
Betroet modtager sænker sandsynligheden i risikovurderingen – typisk ét niveau. Den fjerner ikke konsekvensdimensionen: Er der tale om CPR-numre for 60.000 personer, er konsekvensen stadig høj, selv om modtageren er betroet. I sådanne tilfælde vil anmeldelse til Datatilsynet som regel stadig være den rigtige og mest ansvarlige beslutning, mens underretning af de berørte efter art. 34 kan undlades.
Dokumentationen, du skal gemme
- Modtagerens navn, organisation og rolle.
- Den skriftlige bekræftelse på sletning – gem mailen.
- Tidslinjen: hvornår blev modtageren kontaktet, og hvornår kom bekræftelsen?
- Din vurdering af, hvorfor modtageren kan anses for betroet.
Uden denne dokumentation holder argumentet ikke ved et tilsyn. Med den står du derimod stærkt – også hvis Datatilsynet er uenig i konklusionen, for du har vist, at vurderingen var konkret og begrundet.
Ofte stillede spørgsmål
Hvad er en betroet modtager (trusted recipient)?
En identificeret modtager, som man med rimelighed kan forvente behandler oplysningerne fortroligt og følger en anmodning om sletning – typisk en professionel part som en advokat, en revisor, en samarbejdspartner eller en intern kollega. EDPB nævner begrebet i sine retningslinjer om databrud.
Betyder det, at bruddet ikke skal anmeldes?
Ikke automatisk. Det reducerer sandsynligheden for skade, men den samlede risiko afhænger stadig af datatyperne og antallet af berørte. Følsomme oplysninger efter art. 9 eller meget store mængder data kan stadig gøre anmeldelse nødvendig.
Hvilken dokumentation skal jeg have?
En skriftlig bekræftelse fra modtageren på, at oplysningerne er slettet, ikke er kopieret og ikke er videresendt – samt modtagerens identitet og rolle. Uden skriftlig bekræftelse kan du ikke bygge vurderingen på modtagerens pålidelighed.
Gælder det også ved ukendte modtagere?
Nej. Kender du ikke modtageren, eller er mailadressen fejlagtig uden svar, kan du ikke forudsætte fortrolighed. Så skal du vurdere bruddet ud fra, at oplysningerne kan være tilgået af en uvedkommende.
Vurdér modtageren korrekt
GDPRdesks screening spørger direkte ind til modtageren og sletningsbekræftelsen – og indregner det i risikovurderingen efter faste regler.
Prøv GDPRdesk gratis