Gå til indhold
Legiscope
Menu
Databeskyttelse

Rigtige personoplysninger: datakvalitet efter artikel 5

Gør artikel 5 om rigtige personoplysninger operationel med en udfyldt dataflowkontrol, regler for ajourføring og håndtering af modstridende oplysninger.

Også tilgængelig på:Italiano·Português·Svenska·Suomi·Norsk

Personoplysninger skal være rigtige og om nødvendigt ajourførte i forhold til det formål, de bruges til. Kravet i artikel 5, stk. 1, litra d, betyder, at organisationen skal tage rimelige skridt til at rette eller slette urigtige oplysninger uden forsinkelse. Det gælder også fejl, som organisationen selv opdager, før personen beder om en rettelse.

Datakvalitet handler her om mere end at få en formular til at acceptere et postnummer. En teknisk gyldig værdi kan stadig tilhøre den forkerte person, være forældet eller blive brugt i en forkert sammenhæng. Denne guide viser, hvordan du kan styre rigtighed fra indsamling til integrationer med en udfyldt kontrolplan.

Definer hvad oplysningen skal være rigtig til

Et adressefelt kan beskrive nuværende kontaktadresse, leveringsadresse for en bestemt ordre eller adresse på en historisk faktura. Felterne kan lovligt have forskellige værdier, fordi de beskriver forskellige forhold. Problemet opstår, hvis et system præsenterer en historisk værdi som den aktuelle adresse.

Artikel 5 i databeskyttelsesforordningen knytter rigtighed til behandlingens formål. Det giver ikke en generel pligt til hele tiden at omskrive historien. Det kræver derimod, at oplysninger ikke anvendes misvisende til det konkrete formål.

Den fiktive virksomhed Nordkant Udstyr har et kunderegister, et ordresystem og en serviceportal. En kunde ændrer sin kontaktadresse i portalen. En natlig integration skriver den gamle ordre-adresse tilbage i kunderegisteret. Næste servicebrev sendes derfor forkert, selv om kundeservice dagen før havde rettet oplysningerne.

Fejlen skyldes en uklar regel om, hvilket system der må opdatere hvilket felt. Den kan ikke løses varigt ved blot at bede kundeservice være mere omhyggelig. Nordkant skal beskrive dataenes betydning og den autoritative kilde for hver anvendelse.

Byg kontrollen omkring dataflowet

Find først de steder, hvor oplysninger oprettes, ændres, kopieres og bruges. Tag udgangspunkt i en kortlægning af systemer og afhængigheder. Medtag importerede filer, rapporter og leverandørintegrationer; de kan fortsætte med at sprede den gamle værdi efter en rettelse i hovedsystemet.

For hvert vigtigt felt noteres kilde, tidspunkt, ansvarlig systemejer og anvendelsesformål. Skeln mellem en oplysning, personen selv har opdateret, og en antagelse udledt af et tidligere køb. Det gør det muligt at forstå, hvorfor to systemer er uenige.

Felt i Nordkants eksempel Kilde og betydning Kontrol Handling ved konflikt
Aktuel kontaktadresse Kundens seneste bekræftede ændring Ændringsdato og afsender kontrolleres Ordreimport må ikke overskrive feltet
Ordreadresse Adresse brugt til den konkrete levering Knyttes til ordrenummer og dato Bevares som historisk hændelse, hvis fortsat nødvendig
Servicekontakt Person udpeget til serviceaftalen Bekræftes ved ændret kontaktperson Gammel kontakt deaktiveres til fremtidige henvendelser
Ubetalt saldo Bogførte betalinger og fakturaer Afstemning før rykker Rykker standses, mens konkret uoverensstemmelse undersøges

Kontrolplanen gør ansvar synligt. Økonomi ejer saldoreglen, mens kundeservice ejer kontaktproceduren. It implementerer integrationen, men bør ikke alene afgøre, hvad en tvetydig oplysning betyder for kunden.

Validering kan opdage fejl uden at bevise sandhed

En formular kan kontrollere format, tilladte tegn og logiske sammenhænge. En slutdato før en startdato bør eksempelvis udløse et spørgsmål. Det er en hjælp, men et korrekt format beviser ikke, at personen har skrevet rigtigt.

Undgå standardværdier, som bliver opfattet som faktiske oplysninger. Hvis fødselsdato ikke er kendt, kan en automatisk indsættelse af 1. januar skabe et falsk faktum. Brug i stedet en tydelig status for manglende oplysninger, hvis oplysningen er nødvendig. Hvis den ikke er nødvendig, bør feltet overvejes fjernet.

En bekræftelsesmail kan sandsynliggøre, at afsenderen har adgang til en mailadresse. Den dokumenterer ikke nødvendigvis personens juridiske identitet. Kontrolniveauet skal passe til konsekvensen af en fejl. Ændring af bankoplysninger kræver en anden vurdering end rettelse af en frivillig præference.

Kravet om rigtighed giver ikke en fri adgang til at indsamle ekstra dokumentation. Brug dataminimering i formularer og systemer til at vurdere, om en mindre indgribende kontrol kan opfylde samme formål. En kopi af legitimation bør ikke være automatisk svar på enhver stavefejl.

Ajourføring skal følge relevante hændelser

Der findes ikke én generel GDPR-frekvens for kontrol af alle felter. Vælg opfølgningspunkter efter, hvor hurtigt oplysningen ændrer sig, og hvad en fejl kan medføre. Et aktivt kontaktforhold kan kontrolleres ved en konkret ændring eller fornyelse; en historisk leveringshændelse har et andet behov.

Nordkant beslutter at spørge til servicekontakten ved aftalefornyelse og at behandle meddelelser om fratrædelse straks i den aktive kontaktliste. En returmail udløser en opgave til systemejeren. Den udløser ikke automatisk søgning efter en ny privat mailadresse på internettet.

Afklar også, hvad der skal ske, når ingen kan bekræfte en oplysning. Systemet kan vise, at kontakten er uafklaret, og undlade udsendelse, mens medarbejderen undersøger forholdet. En usikker værdi bør ikke lydløst få status som verificeret, blot fordi den har været i databasen længe.

Historiske oplysninger og faglige vurderinger

Et gammelt notat kan være en korrekt beskrivelse af, hvad der blev sagt på et bestemt tidspunkt. Hvis forholdene senere ændrer sig, kan løsningen være en dateret tilføjelse, så historien og den aktuelle situation kan skelnes. Det er noget andet end at fastholde et faktuelt forkert navn eller beløb som sandt.

Datatilsynets vejledning om de registreredes rettigheder skelner mellem faktuelle fejl, uenighed om oplysninger og subjektive eller faglige vurderinger. Ved uenighed kan en tilføjelse om personens synspunkt være relevant. En faglig vurdering er dog ikke et frikort til at ignorere åbenlyst forkerte fakta, som vurderingen bygger på.

I Nordkants klagesag står der: »Kunden afviste tilbuddet under samtalen den 3. september.« Kunden oplyser, at vedkommende kun bad om betænkningstid. Sagsbehandleren undersøger det tilgængelige grundlag. Hvis hændelsesforløbet ikke kan afklares, tilføjes kundens konkrete indsigelse ved notatet, så næste medarbejder ikke læser den omstridte beskrivelse som ubestridt.

Ret ikke et dokument på en måde, der skjuler sagsforløbet, hvis der er et sagligt og lovligt behov for at bevare historikken. Afklar samtidig opbevaringsbegrænsningen; betegnelsen historik begrunder ikke ubegrænset opbevaring af alt materiale.

Når en fejl er fundet: stop gentagelsen

Nordkant håndterer adressefejlen i fire sammenhængende handlinger. Først standses den fejlagtige overskrivning. Dernæst rettes den aktuelle adresse på et tilstrækkeligt grundlag. De relevante modtagersystemer opdateres, og til sidst undersøges, om samme integrationsregel har ramt andre kunder.

Kontrolnotatet i eksemplet lyder: »Serviceportalens kontaktadresse er nu styrende for fremtidige servicebreve. Ordreadressen bevares på den enkelte ordre. To efterfølgende importkørsler ændrede ikke kontaktadressen. Den tidligere udsendelsesfil er trukket tilbage fra den planlagte udsendelse.« Det beskriver faktisk afhjælpning og efterprøvning, ikke blot at sagen er lukket.

Hvis personen selv har anmodet om rettelsen, skal sagen også håndteres efter proceduren for berigtigelse efter artikel 16. Artikel 19 indeholder regler om underretning af modtagere med undtagelse, hvis det er umuligt eller uforholdsmæssigt vanskeligt. En konkret undtagelse skal vurderes; man bør ikke automatisk antage, at en rettelse i eget system er nok.

Mål fejl, som påvirker mennesker

Nyttige målepunkter kan være gentagne overskrivninger, fejlsendte meddelelser, konflikter mellem kildesystemer og tid fra erkendt fejl til effektiv rettelse. Et mål om 100 procent udfyldte felter kan derimod fremme opdigtede standardværdier, hvis medarbejderen tvinges til at skrive noget.

Prioritér efter konsekvens. En forkert saldo, som udløser afslag eller rykker, kræver hurtig opmærksomhed. Hvis data indgår i automatiske afgørelser, skal kontrollen også omfatte, om rettelsen slår igennem i den afledte score eller beslutning. Korrigerede input kan efterlade et gammelt resultat, hvis systemet ikke genberegner.

Dokumentér endelig tilbagevendende årsager og ejeren af den varige løsning. Nordkants problem var ikke alene en enkelt forkert adresse, men en integrationsregel uden entydig betydning. Når kontrollen følger data fra kilde til anvendelse, bliver det muligt at rette både den konkrete fejl og den arbejdsgang, der skabte den.

Regelgrundlag og dansk myndighedsvejledning er kontrolleret den 8. september 2026. Eksemplerne er konstrueret for at vise metoden.

L
Skrevet af
Legiscope
Legiscope

Omsæt vejledningen til praksis

Se, hvordan Legiscope forbinder privatlivsregistre, kildemateriale og gennemgangsstyret arbejde.

Book en tilpasset demo
Læs videre

Relaterede artikler

01Databeskyttelse

Adgangskodepolitik: længde, MFA og sikker gendannelse af konti

En adgangskodepolitik skal regulere hele adgangen til en konto: oprettelse, login, ekstra faktorer, gendannelse og lukning. En længderegel alene beskytter ikke mod en svag nulstillingsprocedure eller…

8. september 2026
02Databeskyttelse

AI Act-software 2026: værktøjer til AI-forordningen

AI Act-software kan understøtte kortlægning, dokumentation og opfølgning på konkrete AI-systemer. Valget afhænger af virksomhedens rolle, anvendelse og nødvendige dokumentation. Denne guide vurderer…

4. juli 2026
03Databeskyttelse

Anmeldelse af brud på persondatasikkerheden (art. 33-34 GDPR): 72 timer i 2026

Et brud på persondatasikkerheden skal anmeldes til Datatilsynet uden unødig forsinkelse og om muligt senest 72 timer efter, at den dataansvarlige er blevet bekendt med bruddet. Pligten følger af…

4. juli 2026
04Databeskyttelse

Anonymisering af data: metoder, genidentifikation og frigivelse

Anonymisering skal gøre det umuligt at knytte resultatet til en identificerbar person ved de hjælpemidler, der med rimelighed kan forventes anvendt. At slette navne er ikke nok, hvis alder, sted,…

8. september 2026
05Databeskyttelse

Ansvarlighed efter GDPR: dokumentation der viser faktiske beslutninger

Ansvarlighed efter GDPR betyder, at den dataansvarlige både skal overholde reglerne og kunne påvise det. Dokumentationen skal derfor forbinde en konkret behandling med beslutninger, gennemførte…

8. september 2026
06Databeskyttelse

Artikel 12: klare svar og fælles procedure for GDPR-rettigheder

Artikel 12 kræver, at information og kommunikation om personoplysninger er forståelig, tilgængelig og let at bruge. Bestemmelsen handler også om den praktiske håndtering af rettigheder:…

8. september 2026
07Databeskyttelse

Automatisk behandling: hvornår gælder GDPR for it og papirarkiver?

Automatisk behandling i GDPR er et bredt begreb. En elektronisk kundeliste, en e-mailkonto eller et regneark med medarbejderoplysninger kan være omfattet, selv om et menneske indtaster og læser alle…

8. september 2026
08Databeskyttelse

Automatiske afgørelser og profilering: sådan vurderes artikel 22

Artikel 22 kræver, at du undersøger den konkrete afgørelse, graden af automatisering og virkningen for personen. Hvis en afgørelse alene bygger på automatisk behandling og har retsvirkning eller på…

8. september 2026