Løn- og personalesystemer indeholder flere og flere personfølsomme oplysninger som for eksempel helbredsoplysninger og psykologiske profiler. Men Datatilsynet har ikke oplevet en nævneværdig stigning i anmeldelsen af den slags systemer fra især private virksomheder.
? Det er vores indtryk, at der er mange virksomheder, der registrerer oplysninger om deres medarbejdere. Det kan være helbredsoplysninger i et personaleadministrativt system, men også navnlig personalevurderinger og psykologiske tests vil kunne være omfattet af begrebet følsomme oplysninger, siger fungerende kontorchef i Datatilsynet, Ole Hvilsom Larsen.
Det betyder, at hvis en privat virksomhed behandler disse oplysninger i deres personaleadministration, så er de omfattet af anmeldelsespligten.
- Men vi må konstatere, at vi ikke har modtaget så forfærdelig mange anmeldelser af den slags systemer, siger kontorchefen.
Alle virksomheder i søgelyset
Derfor har Datatilsynet startet en kampagne, der skal gøre ikke mindst de private virksomheder opmærksomme på, at med den nye persondatalov skal alle registre, der indeholder personfølsomme oplysninger, anmeldes til Datatilsynet. Det gælder både edb-registre og manuelle registre.
? Vi har ikke noget præcist kendskab til, hvor mange registre, der ikke er anmeldt, men umiddelbart er der en potentiel mulighed i enhver virksomhed i Danmark, siger Ole Hvilsom Larsen.
Datatilsynet peger desuden på en række oplysninger, som man ikke umiddelbart forventer hører under personfølsomme oplysninger. Det kan være indirekte markeringer om helbred eller oplysninger om religiøs overbevisning.
Det kan ske, hvis der i personalesystemet for eksempel er angivelser om bestemte handicapvenlige arbejdsredskaber, alkoholbehandling eller særlige kantineoplysninger som for eksempel krav om kosher eller halal-slagtet kød.
Kan give bøde eller fængsel
Datatilsynet har i første omgang skrevet til en række erhvervs- og brancheorganisationer for at pege på problemstillingen. Det kan give bøde eller fængsel i op til fire måneder, hvis man behandler personfølsomme oplysninger uden at have anmeldt behandlingen til Datatilsynet.
På Datatilsynets hjemmeside er der mulighed for elektronisk at foretage den rette anmeldelse.
Denne artikel stammer fra det trykte Computerworld