Opråb til alle chefer: EU-stramningen af persondata-reglerne er dit ansvar

Ingen ledere i danske virksomheder kan længere sidde på deres hænder, når det kommer til at sikre den rette persondata-compliance. Det forklarer advokat oven på EU's modernisering af persondata-lovgivningen.

Artikel top billede

Foto: Wynand van Niekerk

Den kommende persondataforordning fra EU med blandt andet stramninger omkring konsekvenserne for brud på persondata vil være noget, alle ledere i dansk erhvervsliv og i offentlige myndigheder bør have på radaren.

Det mener advokat og partner Michael Hopp fra advokatfirmaet Plesners TMT-team (teknologi-, medie- og teleret).

"Ultimativt er det jo direktionen, der er ansvarlig for at træffe de fornødne beslutninger omkring, at reglerne overholdes. Og så bliver det nok it-chefens og juristernes opgave at bringe compliance-reglerne fra EU op til direktørerne," forklarer han.

Michael Hopp med speciale inden for persondata-ret skelner her knivskarpt mellem compliance - at overholde et regelsæt angående datahåndtering og -opbevaring, og så it-sikkerhed, der på et mere teknisk niveau handler om at beskytte data mod udefrakommende.

"Indtil videre har mange nok tænkt, at det der data-compliance har vi nok styr på, og så længe Datatilsynet ikke kommer på inspektion, så er alt godt. Jeg tror dog, at konsekvensen af EU's persondataforordning bliver, at virksomhederne bliver meget mere proaktive i deres databeskyttelse," forklarer advokaten.

Din virksomhed har et ansvar

Eksempelvis vil mange nye online-tjenester blive bygget på den kommende persondataforordning, der formentlig træder i kraft om godt to års tid.

"Hvis du skal bygge en social tjeneste, har du pligt til at tænke over, hvordan du beskytter folks privatliv. Det gælder alt fra indsamling over anvendelse til slettepolitik, og det fratager dig jo ikke fra noget ansvar, at du ikke kender reglerne," lyder det fra Michael Hopp.

Samtidig understreger han, at det offentlige rum ikke nødvendigvis behøver at blive forvandlet til én stor skriftestol, selvom virksomheder med de kommende EU-regler er tvunget til at fortælle, hvis de har lidt tab af persondata.

Læs også: Nye EU-dataregler vil dagligt tvinge 10 danske virksomheder til at indrømme hacker-tab

For Artikel 31 i forordningen beskriver, at man skal melde om databrud til myndigheder og de berørte personer - med mindre bruddet ikke får konsekvenser for de enkelte personer.

Michael Hopp fremhæver samtidigt, at Artikel 32 beskriver, at de berørte personer kun skal oplyses, hvis der er højrisiko forbundet med bruddet for den enkelte person.

"Hvad der er sandsynligt, og hvad der er 'høj-risiko' bliver op til en juridisk vurdering," forklarer advokaten.

Behøver ikke være pinligt

På grund af denne juridiske vurdering af risikoen for enkeltpersoner fra sag til sag om brud på persondata-lovgivningen mener Michael Hopp ikke, at det nødvendigvis vil vælte frem med sager.

Forholdt Danmarkshistoriens største hackersag, hvor Rigspolitiets kørekortsregister med CPR-numre samt oplysninger om eftersøgte personer i Schengen-registret hos it-leverandøren blev hacket og downloadet til de kriminelles maskiner, medgiver Michael Hopp dog, at det godt kan blive pinligt.

"I den sag ville de jo under forordningen næsten være tvunget til at indrykke avisannoncer, hvor de undskylder, mens man i mange andre sager helt kan slippe om at kontakte personer, hvis risikoen forbundet med datalæk er lav," siger advokaten.

Michael Hopp nævner i samme åndedrag, at også sikkerheden hos offentlige myndigheder vil blive strammet en tak eller to, da alle myndigheder skal have en såkaldt data protection officer (DPO).

"DPO'en er en dedikeret medarbejder, og vedkommende kan ikke fyres for at være irriterende og emsig omkring databehandlingen. Nogle små kommuner kan nok godt deles om en DPO, men alle myndigheder i EU skal have en," siger Michael Hopp.

Læs også: 
Detaljerne næsten på plads: Her er de nye skrappe data-regler fra EU

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S