87 dage til GDPR træder i kraft - nu begynder det at blive alvorligt, hvis du ikke er næsten klar

Der er 87 dage, til du skal være klar til EU's nye persondataforordning, der stiller nye krav til overblik, dokumentation og håndtering af person-følsomme oplysninger i organisationerne. Det begynder at blive en alvorlig sag, hvis ikke du er næsten klar.

Artikel top billede

(Foto: Supphachai)

Der er i dag præcis 87 dage, til EU’s ny persondataforordning, GDPR, træder i kraft.

En del virksomheder og organisationer har været i gang med arbejdet længe - nogle i flere år - og er rigtigt godt på vej, mens andre - faktisk størstedelen - kun har været i gang med arbejdet i nogle måneder.

De har rygende travlt lige nu. For skæringsdatoen, fredag 25. maj, står til troende.

Det er her, at de nye skrappe regler for håndtering, optagelse, anvendelse og sletning af brugernes persondata træder i kraft.

Det er kommet bag på mange, hvor stort arbejdet med at indrette sig efter de nye regler egentligt er.

Arbejdet har krævet involvering af en for mange helt ny treenighed bestående af jurister, projektfolk med forankring i den øverste ledelse samt it-folk med teknisk viden og overblik.

Disse tre enheder har været nødt til at finde fælles fodslag i arbejdet frem mod implementeringen. Og det har trukket tænder ud mange steder. For hvem bestemmer? Hvem har ansvaret? Hvem er vigtigst?

Hertil kommer håndteringen af den helt store udfordring: Medarbejderne.

Mange har opdaget, at uddannelsen af medarbejderne i selv de mest basale forhold angående GDPR (for eksempel: Hvad er persondata overhovedet?) er en tidskrævende opgave, som kræver vedholdenhed, systematik og konsekvens. Og uret tikker.

Analysehuset Forrester har fornylig vurderet, at kun omkring 25 procent af de europæiske virksomheder vil have opnået den nærmest sagnomspundne “compliance”, når GDPR træder i kraft. Det står særligt slemt til i mediebranchen og detailhandelen. 

Selvom begge brancher er dybt afhængige af persondata, har Forrester her kun registreret 27 fuldt forberedte virksomheder. Og det ikke 27 procent - men 27 virksomheder.

Mere end hver 10. virksomhed er ifølge rapporten først for ganske nylig begyndt at overveje en GDPR-strategi.

Det skal nok gå
Heldigvis er der to forhold, som kan tale for, at det nok skal gå:

1) Følger din organisation i dag de gældende regler, er det en smal sag at opgradere til GDPR.

De gamle regler - samlet i den nuværende persondatalov - har været gældende i mange år, i det de blev indført i 2000. Persondataloven bygger på persondatadirektivet, der blev vedtaget helt tilbage i 1995.

De fleste organisationer har blæst højt og flot på de nuværende regler, da sanktionerne for ikke at følge dem har været nærmest umærkelige.

Men nogle organisationer gør det altså. Og de høster gevinsten nu.

2) Også Datatilsynet - der bliver GDPR-myndighed - hujer for tiden afsted for at finde sine GDPR-ben at stå på. Tilsynet har selv flere gange indikeret, at de første tilsyn efter 25. maj nok ikke kommer til at fokusere på, om GDPR er blevet udrullet 100 procent.

I stedet kommer de til at fokusere på, om arbejdet er godt i gang.

Det er en væsentlig forskel, der kan købe de langmodige lidt ekstra tid oven i de 91 dage, som er tilbage.

Det ændrer ikke på, at alle - og det er uden undtagelse - som minimum skal have en detaljeret køreplan, nogle aftaler, nogle strategier og nogle kontrakter klar 25. maj.

Er du klar?

Læs også: 

Datatilsynet tager sig til hovedet over myndigheders elendige it-sikkerhed: "Reglerne har været gældende i snart 18 år'

Region Nordjylland aner ikke om den overholder vigtig del af persondataloven: "Vi tager det ud fra almindelig sund fornuft"

Ny rapport afslører: Disse virksomheder er stadig langt fra klar til GDPR

Det kan blive dyrt ikke at have styr på de nye regler om persondata: Her er de nye regler, som du skal følge

EU: Kun to europæiske lande er klar til at indføre GDPR-reglerne

Mogens Nørgaard: Data-diktatorens fem stensikre forudsigelser om den nye EU-persondatalovgivning

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos