Datatilsynet beroliger 65 dage før GDPR: "Det er ikke fordi, vi nu vil ud og give bøder til højre og venstre"

Datatilsynet forventer ikke at skulle uddele bøder til højre og venstre. I stedet vil tilsynet satse på at indgå i en dialog med virksomhederne.

Artikel top billede

Truslen om bøder på op mod fire procent af omsætningen, når EU's persondataorordning (GDPR) træder i kraft til foråret, har givetvis sat en frygt i livet på mange virksomheder.

Men ifølge Datatilsynet har de færreste danske virksomheder grund til at frygte for at blive ramt af en bøderegn.

"Det er ikke fordi, vi nu vil ud og give bøder til højre og venstre. Generelt ønsker vi en pragmatisk tilgang til databeskyttelse. Det væsentlige er, at virksomhederne bliver bedre til at håndtere opgaven," siger Allan Frank, sikkerhedsspecialist i Datatilsynet, til Dansk Industris medlemsmagasin, DI Business.

Store bøder bliver sjældne

Allan Franks opfordring til at slå koldt vand faldt, da han i begyndelsen af ugen talte til informationsmøde om de nye databeskyttelsesregler i Industriens Hus i København.

Her slog han ligeledes fast, at han kun forventer, at de større bøder vil blive uddelt i sjældne tilfælde.

"Muligheden for de store bøder er der, men det er ikke det, der er det væsentligste. I vores optik er det mere effektivt at indgå i fornuftig dialog med virksomhederne, end at de skal betale en bøde, som de måske ikke lærer noget af," sagde han ifølge DI Business.

Læs også: Trustpilot-boss slår fast: GDPR kan være en gave til erhvervslivet

Opbakning fra professor

Dermed slår Datatilsynet samme tone an som jura-professor ved Københavns Universitet Henrik Udsen.

Sidste år vurderede han i et interview med Computerworld, at myndighederne vil gå pragmatisk til værks, når de i starten skal tage stilling til eventuelle brud på de nye regler.

"Det er klart, at hammeren givetvis falder, hvis der kommer nogen, som fuldstændigt klokkeklart og med åbne øjne laver nogle krænkelser, som har store konsekvenser."

"Men i alle de situationer, hvor det måske skyldes, at man er lidt usikker på, hvad der gælder og egentlig har haft en god vilje, tror jeg, det kommer til at påvirke, hvornår man vil give en bøde, og det vil også påvirke bødestørrelsen," sagde professoren til Computerworld.

Læs også: Professor: Minimal risiko for kæmpebøder til virksomheder når EU-persondataforordningen træder i kraft

Virksomhederne er desperate

Erhvervsorganisationen Dansk Erhverv fortalte for nylig til Computerworld, at de her få måneder før de nye persondataregler træder i kraft bliver kimet ned af nervøse virksomheder, som først nu har fået øjnene op for, at reglerne vil påvirke dem. 

"Jeg ved ikke, om jeg vil kalde det desperation, men det har spredt sig ret godt rundt, at der er kort tid til. Der er nogen, der har tænkt, at det berører nok ikke os, men nu er det gået op for dem, at ingen kan sige sig fri," sagde Martin Jørgensen, advokat og chefkonsulent hos Dansk Erhverv. 

En undersøgelse fra rådgivnings- og analysefirmaet Forrester har desuden vist, at kun omkring 25 procent af de europæiske virksomheder er "compliant", når GDPR træder i kraft, og ifølge undersøgelsen stå det særligt slemt til i mediebranchen og detailhandelen. 

Læs også: Dansk Erhverv bliver kimet ned af nervøse virksomheder 79 dage før GDPR: "Der er nogen, der har tænkt, at det berører nok ikke os, men nu er det gået op for dem, at ingen kan sige sig fri"

Ikke så svært, som du tror

Til informationsmødet i Industriens Hus vurderede Allan Frank fra Datatilsynet dog, at der har en bredt sig en opfattelse om, at kravene i GDPR er sværere og mere komplekse at leve op til, end det i virkeligheden er tilfældet. 

"Jeg tror, at man ude i virksomhederne har fortalt sig selv, at det er sværere at leve op til databeskyttelseskravene, end det i virkeligheden er," sagde han ifølge DI Business.

Læs også: Sådan kommer Cabinn i mål med GDPR uden at bruge en krone på konsulenter: “Vi når det måske ikke til 25. maj - men så et par dage efter”

Læses lige nu

    Annonce

    Statens IT

    Migration Manager til SIT Cloud

    Københavnsområdet

    Jyske Bank

    IT Category Manager

    Københavnsområdet

    KMD A/S

    Senior Business Architect

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S