Ro på: Måske kan du slippe for at hyre en 'data protection officer'

Klumme: Der er masser af tilbud om lange og dyre uddannelser af data protection officers, men i virkeligheden er det reelle behov meget lille for danske virksomheder.

Mange virksomheder er i dag overbeviste om, at man under den nye persondataforordning vil blive underlagt et krav om at ansætte en data protection officer (DPO), og at denne ansættelse vil kræve lange og dyre uddannelsesforløb for den enkelte virksomhed.

Dette vil i mange tilfælde ikke være tilfældet.

Der er god grund til, at virksomhederne nøje overvejer, hvorvidt DPO-ansættelsen vil være nødvendig.

Det er der primært to årsager til:

1. Er det en kerneaktivitet?
Den nyeste udgave af forordningen (fra december 2015) har betydeligt indskrænket de tilfælde, hvor en virksomhed er forpligtet til at udpege en DPO.

Det er nu kun et krav til offentlige myndigheder (med undtagelse af domstole) og virksomheder, hvis kerneaktivitet består i en kvantitativ og kvalitativ omfattende databehandling.

Som det ser ud nu, skal private virksomheder altså først og fremmest overveje, om deres databehandling falder inden for begrebet "kerneaktivitet".

Hvis dette ikke er tilfældet, kan man slå alle tanker om krav om ansættelse og uddannelse af en DPO ud af hovedet.

2. Man kan dele en DPO
Forordningen åbner udtrykkeligt mulighed for, at flere virksomheder eller offentlige myndigheder benytter samme DPO.
Det er derfor ikke svært at forestille sig, at en lille række DPO'er kommer til at stå for langt størstedelen af DPO-tilsynet i Danmark.

Omkostningerne til ansættelse og uddannelse af en enkelt DPO pr. virksomhed vil derfor ofte ikke være nødvendige.

Man kan derfor med rette sætte spørgsmålstegn ved, hvor mange DPO'er der egentlig er brug for i Danmark.

Alligevel udbydes et støt stigende antal DPO-uddannelser med henblik på at uddanne kommende DPO'er eller at forberede virksomheder på bedst muligt at håndtere den nye funktion i praksis.

Ud fra et fremtidigt perspektiv kan det måske være en god idé at have en pæn stab af uddannede DPO'er, men som det ser ud nu, er behovet dog relativt begrænset.

Det skal dog nævnes, at uddannelserne stadig kan være en god mulighed for virksomheder, som ønsker uddybende viden om forordningen, og som herigennem vil opnå værktøjer til at håndtere forordningens andre krav.  

(Tak til mine Bird & Bird kollegaer, studentermedhjælper Mathias Bartholdy og advokat Kamilla Pierdola Mondrup for hjælp med indlægget)



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...

CIO
Skandalerne i Skat er en urimelig sejr for de digitaliserings-modvillige
Klumme: Skandalerne i Skat er en vigtig sejr for dem, som ikke tror på digitalisering af den offentlige sektor. Og Skats problemer bliver ikke løst af organisationsændringer.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Dansk hosting-direktør: På disse tre områder banker danske hosting-firmaer Microsoft og Amazon af banen
Den danske hostingbranche er godt polstret til at modstå konkurrencen fra globale cloud-spillere som Amazon og Microsoft. Her er tre grunde til, at danske hostingudbydere ikke blæser omkuld i konkurrencen.
White paper
Innovation gennem intelligent forretningsdrift
Intelligent Business Operations gør det muligt at transformere missionskritisk indsigt til den rette handling og derved styrke forretningen.