2026 Jan 26 | 2 minutes read

GDPR i 2024: Hvorfor europæiske virksomheder skal prioritere databeskyttelse nu

Når vi afventer nye rapporter om håndhævelse af GDPR i 2025, så lad os se på de tendenser, der blev observeret i Europa i løbet af 2024. 


De stigende omkostninger ved manglende overholdelse


De europæiske databeskyttelsesmyndigheder udstedte i alt 1,2 milliarder euro i bøder i løbet af 2024. De fleste af disse bøder gik til store tech-giganter, der ikke overholdt deres forpligtelser over for europæiske borgere. Alene i Sverige fik vi i alt 60,58 millioner SEK i administrative bøder. Men bøder er kun en del af billedet: Der blev rapporteret ca. 6500 databrud, hvilket er en betydelig stigning i forhold til 2023. Den samme tendens er observeret i Frankrig, hvor Datatilsynet modtog 5.629 anmeldelser af brud på persondatasikkerheden, 20 % flere end i 2023. 


Tendensen er derfor meget klar, flere og større brud på persondatasikkerheden hvert år. 

Dette kan tilskrives en lang række faktorer: fortsat digitalisering, mere komplekse IT-økosystemer, menneskelige fejl, øget kontrol og øget fokus på AI, sporingsteknologier og dataoverførsel på tværs af grænser. Den digitale verden udvikler sig, og dermed også karakteren af brud på persondatasikkerheden. Dette har fået IMY, den svenske nationale myndighed, til at skifte håndhævelse fra et risikobaseret proaktivt tilsyn til en klagedrevet undersøgelse, en meget vigtig ændring, der afspejler, hvordan europæiske borgere er mere bevidste om deres rettigheder. Faktisk er antallet af klager også steget, med 17.772 klager modtaget af de franske myndigheder, en stigning på 8 %, og 4241 i Sverige, hvilket svarer til en stigning på 16 % for det svenske marked. 

I sin rapport forbinder IMY eksplicit god overholdelse af GDPR med cyberrobusthed mod angreb og lækager. I en verden, hvor enkeltpersoner mere end nogensinde er opmærksomme på deres rettigheder, er cybersikkerhed, god ledelse, datasuverænitet og høj medarbejderbevidsthed afgørende for virksomheder, der baserer deres aktiviteter på behandling af persondata. Det er meget tydeligt, at de store teknologivirksomheder fortsat er de største mål for databeskyttelsesmyndighederne, da de udsteder de største bøder til dem. At skifte til lokale europæiske leverandører, der leverer cybersikkerhedsgarantier, virker som den klareste vej til sikkerhed. 

Apsis (by Efficy), en europæisk baseret virksomhed, har set denne tendens, forstået dens værdi og sikret sig to certificeringer i 2025. 

Den ISO27001 certificering, der styrker dens cybersikkerhedsposition, og ISO27701-certificering, der viser dens overholdelse af privatlivets fred. 

 

 

Budskabet fra 2024's GDPR-landskab er tydeligt: Databeskyttelse er ikke længere valgfri, og konsekvenserne af at gøre det forkert eskalerer. Men denne udfordring giver også en mulighed. Ved at vælge leverandører, der prioriterer sikkerhed, privatliv og compliance, kan du reducere risikoen og opbygge tillid hos dine kunder.


Rapport annuel 2024 
Årsredovisning 2024 

Author: Eliza Bounouar - Data Protection Officer