GDPRdesk

    Officielle data · Datatilsynet 2018–2025

    Databrud i Danmark

    Siden GDPR trådte i kraft i maj 2018 har Datatilsynet modtaget over 64.000 anmeldelser. Ca. 800 nye sager anmeldes hver måned — og mørketallet er markant større.

    📊 Kilde: datatilsynet.dk · Opdateret feb. 2026

    64.349
    Anmeldte sager
    Siden maj 2018 · kilde: Datatilsynet
    ~800
    Nye sager/måned
    Gennemsnit 2024–2025
    40%
    Privat sektor
    SMV'er særligt udsatte
    72t
    Anmeldelsesfrist
    GDPR art. 33 — fra opdagelse

    Nye brud anmeldt pr. år

    Fordelt på offentlig/privat sektor · kilde: Datatilsynet · *2026 = jan–feb

    Sektorfordeling

    Total: 64.349 sager siden maj 2018

    Offentlig sektor38.352 · 59,6%
    Privat sektor25.740 · 40,0%
    Ukendt257 · 0,4%

    Top 10 hyppigste hændelsestyper

    Officielle Datatilsynet-kategorier · andel af samlet fordeling · estimeret fra Datatilsynets dashboard

    Rigtige oplysninger/forkert modtager~29%
    Brevpost bortkommet~12%
    Forkerte oplysninger/rigtig modtager~9%
    Offentliggørelse~8%
    Andet~7%
    Ondsindet aktivitet / cyberangreb~6%
    Aflytning/opsnapping~5%
    Fejl og funktionsfejl~4%
    Manglende/utilstrækkelig adgangskontrol~4%
    Oplysninger registreret på forkert sag~3%

    Kilde: Datatilsynets "Samlet fordeling" · Datatilsynet viser ikke råtal for denne visning

    Månedlig volumen 2025

    Jan–Dec 2025 · eksakte tal fra Datatilsynets dashboard

    Brud fordelt på brancher

    Hændelsestags i alt · 64.349 tags · SMV = særlig relevant for GDPRdesks målgruppe

    #BrancheTagsAndel
    1Offentlig forvaltning og forsvar; lovpligtig socialsikring35.92755.8%
    2Finansierings- og forsikringsaktiviteterSMV10.37216.1%
    3Undervisning2.8894.5%
    4Engroshandel og detailhandelSMV2.0383.2%
    5Liberale, videnskabelige og tekniske aktiviteterSMV1.9343.0%
    6Administrations- og støtteaktiviteterSMV1.6582.6%
    7Andre serviceydelserSMV1.6402.5%
    8Aktiviteter inden for sundheds- og socialvæsenSMV1.5562.4%
    9Telekommunikation, computerprogrammering og it-infrastrukturSMV1.4312.2%
    10Ukendt8361.3%
    11El-, gas- og fjernvarmeforsyning8231.3%
    12Udgiveraktiviteter, radio- og tv-aktiviteter samt medieindhold9091.4%
    13Aktiviteter i forbindelse med fast ejendomSMV7631.2%
    14Transport og godshåndtering4190.7%
    15Fremstillingsaktiviteter4040.6%
    16Overnatningsfaciliteter og restaurationsaktiviteterSMV2260.4%
    17Kultur, sport og fritidsaktiviteterSMV2710.4%
    18Bygge- og anlægsaktiviteter1390.2%
    19Vandforsyning; kloakvæsen og affaldshåndtering760.1%
    20Landbrug, jagt, skovbrug og fiskeri230.0%
    21Råstofindvinding130.0%
    22Eksterritoriale organisationer og organer20.0%

    Den hyppigste fejl

    Forkert modtager er årsag til ~40% af alle brud. E-mail til forkert person, brev til forkert adresse — typisk menneskelige fejl der kræver hurtig vurdering.

    Mørketallet er stort

    Datatilsynet vurderer at mange SMV-brud aldrig anmeldes — grundet manglende viden om reglerne. Uanmeldte brud er en selvstændig overtrædelse.

    Cyberangreb stiger

    Ondsindet aktivitet og cyberangreb udgør ~6% af hændelserne og er den kategori med den hurtigst voksende andel de seneste tre år.

    Oplever din virksomhed et databrud?

    GDPRdesk klassificerer hændelsen, vurderer risiko og genererer klar dokumentation — på sekunder og inden for 72-timers fristen.

    Prøv GDPRdesk gratis →

    Data: Datatilsynet · datatilsynet.dk · Sidst opdateret 18. februar 2026 · Behandlet af GDPRdesk