Artikel top billede

Leverandører presser kommuner til databehandleraftaler: Bliver truet med at opsige aftaler

Flere danske kommuner føler, at de bliver truet af leverandører til at indgå databehandleraftaler, selvom kommunen ikke mener at det er nødvendigt.

Hvem har ansvaret for brugernes data? Det spørgsmål er blevet helt afgørende siden 25. maj, hvor GDPR trådte i kraft.

Men flere kommuner oplever, at leverandører stiller krav til at kommunen skal have en såkaldt databehandleraftale, hvor kommunen er ansvarlig for at it-sikkerheden er i orden.

Det skriver it-mediet Version2.

Men i flere tilfælde har kommunen slet ikke mulighed for at have indflydelse på sikkerheden, da der er tale om standardprodukter.

“Leverandøren kan være interesseret i at have en databehandleraftale, fordi det økonomiske ansvar i tilfælde af databrud i så fald ligger hos kommunen. Men det, der så bliver interessant, er, når vi render ind i de situationer, hvor vi reelt set ikke har nogen instruktionsbeføjelse, fordi løsningen bliver leveret ‘as is’,” siger Jens Kjellerup, der er digitaliseringschef i Ballerup Kommune til Version2.

Netop Ballerup Kommune har selv oplevet, at en leverandør har krævet at kommunen fik en databehandleraftale med e-boks, for at man ville fortsætte samarbejdet.

Dyrt at lave unødvendige aftaler

Computerworld har tidligere beskrevet, hvordan det kan blive dyrt for kommuner at indgå unødvendige databehandleraftaler.

Mange kommuner har nemlig tidligere indgået unødige aftaler med leverandører uden at tage stilling til, om det rent faktisk er nødvendigt.

“Umiddelbart virker det pænt og ordentligt, at leverandører, der har fået oplysninger om borgere i forbindelse med en opgave for kommunen, sender os en databehandleraftale til underskrift. Men vi risikerer at skyde os selv i foden ved at skrive under på aftalerne og dermed påtage os de forpligtelser og omkostninger, der følger med at være dataansvarlige – ikke mindst i forbindelse med kontrollen af, om leverandørerne håndterer data korrekt,” sagde Henrik Brix, it-chef i Favrskov Kommune i den forbindelse til kommunernes it-magasin, KIT.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk IT-sikkerhedsdag 2022 - identificer, beskyt og forsvar

IT-sikkerhedstruslerne mod virksomhederne er i takt med tiden blevet større og værre, fordi virksomhederne er mere end nogensinde før afhængige af data og IT. Det stiller krav til de IT-ansvarlige, der konstant skal tage bestik af det skiftende trusselniveau. Det kræver blandt andet, at it-sikkerhed bliver sat på den strategiske dagsorden i virksomhederne – men hvordan?

25. januar 2022 | Læs mere


Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere






CIO
Sådan tager top-CIO Pernille Geneser livtag med 40 år gamle it-systemer i Stark Group med 10.000 medarbejdere