Efter stort databrud: Se, hvem der får dine CPR-oplysninger
Et omfattende databrud har igen sat fokus på sikkerheden omkring vores CPR-numre. Du kan selv tjekke, hvilke virksomheder og myndigheder der løbende modtager oplysninger om dig fra CPR. Her får du en guide.
Hvem får egentlig oplysninger om dig fra CPR-registret? Din bank? Dit teleselskab? Eller en virksomhed, du aldrig har hørt om?
Spørgsmålet er blevet aktuelt efter et alvorligt databrud, som myndighederne offentliggjorde 5. oktober 2026. Uvedkommende har misbrugt en dansk virksomheds lovlige adgang til CPR og fået adgang til blandt andet navne, adresser og CPR-numre på cirka 8,8 millioner registrerede personer. Tallet omfatter også afdøde og personer, der er udrejst.
Virksomhedens adgang er stoppet, og politiet efterforsker sagen.
Du kan selv få et overblik over, hvem der abonnerer på oplysninger om dig. Det sker gennem CPR-registerindsigt, som du åbner via borger.dk med MitID.
Sådan tjekker du dine oplysninger
- Gå ind på borger.dk på siden ”Få indsigt i dine oplysninger” – klik her.
- Find selvbetjeningen ”Se de oplysninger, der er registreret om dig i CPR”, og åbn den.
- Log ind med dit MitID.
- Rul ned til afsnittene om personabonnementer. Kig efter oversigterne for private virksomheder og offentlige myndigheder. Åbn afsnittene ved at trykke på plusset, hvis de er foldet sammen.
- Gennemgå navnene. Notér eventuelt virksomheder eller myndigheder, som du vil bede om en forklaring.
Et personabonnement betyder, at en virksomhed eller myndighed løbende får oplysninger fra CPR om dig, eksempelvis når du flytter eller skifter navn.
Listen viser ikke, om du er ramt af databruddet
Registerindsigten viser, hvem der abonnerer på dine oplysninger. Den er ikke en samlet oversigt over alle, der kender dit CPR-nummer, eller en log over alle opslag om dig.
Du kan derfor ikke bruge listen alene til at afgøre, om dine oplysninger er blevet tilgået ved det aktuelle databrud. Et ukendt navn på listen er heller ikke i sig selv tegn på svindel.
Derfor kan ukendte navne stå på listen
Banker og myndigheder kan bruge et it-firma til at håndtere deres oplysninger. Derfor kan firmaets navn stå på listen, selv om du ikke selv er kunde hos det.
Et abonnement hos Experian betyder heller ikke i sig selv, at du er registreret som dårlig betaler i RKI. Virksomheden udfører også kreditovervågning for blandt andre banker og teleselskaber.
Hvad må virksomhederne få at vide?
Private virksomheder skal have et sagligt formål med abonnementet. De kan blandt andet få oplysninger om ubeskyttet navn og adresse og ændringer i disse oplysninger.
Et abonnement giver ikke fri adgang til at hente et ukendt CPR-nummer. Har virksomheden allerede fået nummeret fra dig, kan det dog bruges til at identificere dig og blive returneret sammen med oplysningerne fra CPR.
Spørg, hvis du er i tvivl
Kontakt virksomheden eller myndigheden, hvis du ikke forstår, hvorfor den står på listen. Bed om at få forklaret formålet med abonnementet.
Kan den ikke godtgøre et sagligt formål, kan du bede den opsige abonnementet. Hvis den afviser, kan du bede CPR-kontoret tage stilling til, om abonnementet skal slettes.
Vær opmærksom på henvendelser
Myndighederne opfordrer efter databruddet til, at du aldrig udleverer kodeord eller andre fortrolige oplysninger ved uventede opkald eller beskeder. Det gælder også, selv om personen kender dit navn, din adresse og dit CPR-nummer.
Læs myndighedernes vejledning: Uvedkommende har fået adgang til borgeres CPR-oplysninger: Sådan skal du forholde dig. Du kan også få hjælp hos Cyberhotline for digital sikkerhed på 33 37 00 37.
