Datatilsynet har fastlagt de fokusområder, som vil danne rammen for myndighedens tilsynsaktiviteter i 2026. Fokusområderne viser, hvor Datatilsynet forventer forhøjet risiko for brud på databeskyttelsesreglerne, og hvor virksomheder derfor bør være særligt opmærksomme.
Fokusområderne gælder både private virksomheder og offentlige myndigheder, og retter sig i høj grad mod teknologiske udviklinger, persondatasikkerhed og beskyttelsen af registreredes rettigheder.
Vi har udvalgt nogle af de centrale fokusområder, som vi gennemgår nedenfor, og hvad de betyder i praksis for din virksomhed.
Datatilsynets fokusområder 2026
Overvågning gennem nye teknologier
- Kunstig intelligens (AI) til overvågning og kontrol af borgere i pleje
- Måle- og overvågningsenheder til patientbehandling i hjemmet
- Danske hjemmesiders sporing af borgere
- Overvågning af ansatte
Persondatasikkerhed
- Sikker anvendelse af auto-complete
- Tilsyn med store databehandlere
- Registreredes ret til gennemsigtighed og oplysninger
- Behandling af personoplysninger i fælleseuropæiske informationssystemer
- Tilsyn med behandlingen af PNR-oplysninger
Kilde: Datatilsynet
1. Persondatasikkerhed og hjemmesidesporing
Sporing af brugere på danske hjemmesider er fortsat et fokusområde inden for persondatasikkerhed. Datatilsynet vil føre tilsyn med, hvordan personoplysninger indsamles og behandles via cookies, tracking-teknologier og tredjepartsscripts.
Virksomheder bør sikre, at:
- Samtykkeløsninger er korrekte og gennemsigtige
- Kun nødvendige data indsamles
- Brugerne har reel kontrol over deres oplysninger
2. Overvågning og kontrol af ansatte
Overvågning af medarbejdere er fortsat et højt prioriteret fokusområde. Datatilsynet vil i 2026 have særlig opmærksomhed på, hvordan arbejdsgivere behandler personoplysninger i forbindelse med kontrol- og overvågningsforanstaltninger.
Virksomheder skal kunne dokumentere:
- Et sagligt og legitimt formål
- Gennemsigtighed over for medarbejderne
- Klare interne politikker og retningslinjer
Du kan også læse Skjulte lydoptagelser: Datatilsynet udtaler alvorlig kritik af tandlægevirksomhed
3. Persondatasikkerhed og e-mail-sikkerhed
Datatilsynet fastholder fokus på registreredes ret til gennemsigtighed og korrekt information. Et konkret indsatsområde i 2026 er sikker anvendelse af auto-complete-funktioner i mailprogrammer, som fortsat er en af de hyppigste årsager til brud på persondatasikkerheden.
Virksomheder forventes at:
- Foretage risikovurderinger af e-mail-løsninger
- Implementere tekniske og organisatoriske foranstaltninger for persondatasikkerhed
- Sikre klare interne procedurer for håndtering af personoplysninger via e-mail
4. Store databehandlere
Datatilsynet vil i 2026 føre øget tilsyn med store databehandlere og leverandører, som behandler personoplysninger for mange dataansvarlige i fælles systemmiljøer.
Hvad betyder fokusområderne for din organisation?
For din organisation betyder Datatilsynets fokusområder for 2026, at GDPR-compliance bør styrkes proaktivt. Et systematisk compliance-arbejde reducerer risikoen for tilsyn, påbud, bøder og skade af omdømme.
Arbejdet indebærer bl.a.:
- Opdatering af risikovurderinger og konsekvensanalyser
- Klar dokumentation af behandlingsgrundlag
- Revision af politikker for overvågning og kontrol
- Gennemgang af databehandleraftaler
- Styrkelse af persondatasikkerhed og e-mail-procedurer
Konklusion
Virksomheder, der arbejder struktureret og aktivt med GDPR-compliance, står væsentligt stærkere ved et eventuelt tilsyn.
Har din organisation brug for rådgivning om korrekt behandling af personoplysninger, anbefaler vi, at du søger specialiseret juridisk bistand.
Vores advokater med speciale i GDPR har hjulpet både store og små virksomheder med at opnå fuld compliance med databeskyttelsesforordningen.
Læs mere om hvad vi tilbyder her
Har du spørgsmål?
Hvis du har brug for hjælp, er du naturligvis velkommen til at kontakte os.
Kontakt en ekspert på området

Gabriel L. Martiny
Advokat (H) | Partner




