Foto: Wynand van Niekerk

Opråb til alle chefer: EU-stramningen af persondata-reglerne er dit ansvar

Ingen ledere i danske virksomheder kan længere sidde på deres hænder, når det kommer til at sikre den rette persondata-compliance. Det forklarer advokat oven på EU's modernisering af persondata-lovgivningen.

Den kommende persondataforordning fra EU med blandt andet stramninger omkring konsekvenserne for brud på persondata vil være noget, alle ledere i dansk erhvervsliv og i offentlige myndigheder bør have på radaren.

Det mener advokat og partner Michael Hopp fra advokatfirmaet Plesners TMT-team (teknologi-, medie- og teleret).

"Ultimativt er det jo direktionen, der er ansvarlig for at træffe de fornødne beslutninger omkring, at reglerne overholdes. Og så bliver det nok it-chefens og juristernes opgave at bringe compliance-reglerne fra EU op til direktørerne," forklarer han.

Michael Hopp med speciale inden for persondata-ret skelner her knivskarpt mellem compliance - at overholde et regelsæt angående datahåndtering og -opbevaring, og så it-sikkerhed, der på et mere teknisk niveau handler om at beskytte data mod udefrakommende.

"Indtil videre har mange nok tænkt, at det der data-compliance har vi nok styr på, og så længe Datatilsynet ikke kommer på inspektion, så er alt godt. Jeg tror dog, at konsekvensen af EU's persondataforordning bliver, at virksomhederne bliver meget mere proaktive i deres databeskyttelse," forklarer advokaten.

Din virksomhed har et ansvar
Eksempelvis vil mange nye online-tjenester blive bygget på den kommende persondataforordning, der formentlig træder i kraft om godt to års tid.

"Hvis du skal bygge en social tjeneste, har du pligt til at tænke over, hvordan du beskytter folks privatliv. Det gælder alt fra indsamling over anvendelse til slettepolitik, og det fratager dig jo ikke fra noget ansvar, at du ikke kender reglerne," lyder det fra Michael Hopp.

Samtidig understreger han, at det offentlige rum ikke nødvendigvis behøver at blive forvandlet til én stor skriftestol, selvom virksomheder med de kommende EU-regler er tvunget til at fortælle, hvis de har lidt tab af persondata.

Læs også: Nye EU-dataregler vil dagligt tvinge 10 danske virksomheder til at indrømme hacker-tab

For Artikel 31 i forordningen beskriver, at man skal melde om databrud til myndigheder og de berørte personer - med mindre bruddet ikke får konsekvenser for de enkelte personer.

Michael Hopp fremhæver samtidigt, at Artikel 32 beskriver, at de berørte personer kun skal oplyses, hvis der er højrisiko forbundet med bruddet for den enkelte person.

"Hvad der er sandsynligt, og hvad der er 'høj-risiko' bliver op til en juridisk vurdering," forklarer advokaten.

Behøver ikke være pinligt
På grund af denne juridiske vurdering af risikoen for enkeltpersoner fra sag til sag om brud på persondata-lovgivningen mener Michael Hopp ikke, at det nødvendigvis vil vælte frem med sager.

Forholdt Danmarkshistoriens største hackersag, hvor Rigspolitiets kørekortsregister med CPR-numre samt oplysninger om eftersøgte personer i Schengen-registret hos it-leverandøren blev hacket og downloadet til de kriminelles maskiner, medgiver Michael Hopp dog, at det godt kan blive pinligt.

"I den sag ville de jo under forordningen næsten være tvunget til at indrykke avisannoncer, hvor de undskylder, mens man i mange andre sager helt kan slippe om at kontakte personer, hvis risikoen forbundet med datalæk er lav," siger advokaten.

Michael Hopp nævner i samme åndedrag, at også sikkerheden hos offentlige myndigheder vil blive strammet en tak eller to, da alle myndigheder skal have en såkaldt data protection officer (DPO).

"DPO'en er en dedikeret medarbejder, og vedkommende kan ikke fyres for at være irriterende og emsig omkring databehandlingen. Nogle små kommuner kan nok godt deles om en DPO, men alle myndigheder i EU skal have en," siger Michael Hopp.

Læs også: 
Detaljerne næsten på plads: Her er de nye skrappe data-regler fra EU




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens kundeservice: Kom i gang med de bedste chatbots

Der er store gevinster at hente med chatbots, som kan håndtere en stor del af kommunikationen med brugere - både de eksterne som kunder og de interne som medarbejdere.Og lige rundt om hjørnet venter næste generation, nemlig de stemme-baserede chatbots, som står på skuldrene af de stemmestyrede home-devices som Amazons Alexa og Google Home.

22. september 2020 | Læs mere


RPA og software-robotter: Businesscase og teknologi

Robot process automation - RPA - har i det seneste års tid for alvor fået et gennembrud i både virksomheder, organisationer og (ikke mindst) i den offentlige sektor, hvor både kommuner, styrelser og andre institutioner har taget de små software-robotter til sig.

23. september 2020 | Læs mere


"One Minute Workflow" til ad hoc-opgaver

De seneste mange måneder har givet os alle en helt ny opfattelse af arbejdspladsen. Fjernarbejde forventes at blive en del af den nye hverdag, som vi alle kigger ind i. Det har været en øjenåbner for mange, men det har også givet os vigtig læring - hvordan sikrer du, at dine medarbejdere har samme muligheder og kan opretholde effektiviteten, også når de ikke arbejder på kontoret?

23. september 2020 | Læs mere





mest debatterede artikler

Premium
Den kendte it-sikkerhedsmand Ken Bonefeld bliver ny CISO i Norlys: "Jeg er blevet så erfaren, at jeg har valgt min chef og arbejdsgiver med omhu"
En af Danmarks tungeste it-sikkerhedsprofiler Ken Bonefeld overtager ansvaret for den digitale sikkerhed hos fiberselskabet Norlys. Fremover skal han sikre en del af den kritiske danske infrastruktur mod angreb fra hovedsædet i Silkeborg. "Hvis det havde været nogen andre dele af Jylland, så havde jeg nok kigget lidt tomt ud i luften."
Computerworld
For to år siden nedsænkede Microsoft 864 servere i Nordsøen: Nu er datacenteret på land igen - se resultatet her
Microsoft har efter to år hævet sit undervands-datacenter op af Nordsøen. Her er de erfaringer, selskabet har gjort sig.
CIO
Podcast: Pandoras CIO Peter Cabello afslører sine tre vigtigste mål for digitaliseringen
Podcast, The Digital Edge: Hør Pandoras CIO Peter Cabello Holmberg fortælle om, hvordan et af verdens største smykkefirmaer arbejder med innovation og digitalisering af et traditionel offline salg, og hvordan Pandora udnytter data til at skabe en bedre kundeoplevelse.
Job & Karriere
På jagt efter et it-job i Jylland? Her er 10 stillinger fra Aabenraa til Aalborg, der ledige netop nu
Vi har fundet en række spændende stillinger til dig, der jagter et it-job. Her kan du vælge og vrage mellem ledige stillinger lige fra Aabenraa til Aalborg.
White paper
Skab værdi med det samme med Cloud SIEM
Opsporing og respons er to kritiske punkter i den igangværende rejse mod at forbedre din virksomheds sikkerhed. I takt med at trusselslandskabet bliver mere og mere komplekst, så vil en effektiv sporing og responsprogram hjælpe dig med at se truslerne tidligt, og minimere chancen for at angrebet lykkes – kan du undvære det? I dette whitepaper viser vi dig, hvordan du allerede kan se værdien efter få dage og ikke uger eller måneder.