Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

Dansk Standard

Sponseret

Psykisk arbejdsmiljø - introduktion til standarden DS/ISO 45003:2021

Bureau Veritas

Sponseret

Online forum om food waste & loss

Relateret indhold

08.05.2024CSR.dk

Konference: En økonomi med menneskets og planetens trivsel i fokus

08.05.2024CSR.dk

Supermarkedsgigant får ny pensionsaftale med fokus på klima og sundhed

08.05.2024TANIA ELLIS – The Social Business Company

Sponseret

Trends & Insights: How does geopolitics affect your business and due diligence efforts?

07.05.2024Comwell Hotels

Sponseret

”Alderen er vores arbejdsstyrke”

07.05.2024CSR.dk

Sidste uges tre vigtigste bæredygtighedsnyheder

06.05.2024CSR.dk

”Den grønne omstilling risikerer at strande på kajkanten”

06.05.2024Sustainable Business Solutions ApS

Sponseret

Sustainable Business Solutions og Erhvervsakademi Aarhus indgår partnerskab

06.05.2024Bureau Veritas

Sponseret

Webinar: Få indblik i fordelene ved en ISO 27001 certificering

Jobmarked

Se alle

Lemvigh-Müller

ESG Specialist (barselsvikariat) - Herlev

Det ligger dybt i Lemvigh-Müllers DNA at tage samfundsansvar, og vi har mange aktiviteter i gang inden for hele ESG-agendaen. For nylig har vi fået godkendt vores Science Based Targets klimamålsætninger.

Område

Hovedstaden

Ansøgningsfrist

Snarest muligt

Anlægsgartner Gottlieb A/S

Anlægsgartner Gottlieb A/S privathave afdelingen søger formand

Anlægsgartner Gottlieb Søger formand til udførsel af anlægsopgaver

Område

Sjælland

Ansøgningsfrist

Snarest muligt

Semler Gruppen A/S

Sustainability Specialist til Danmarks største bilkoncern

Semler Gruppen er Danmarks største bilkoncern. Vi arbejder målrettet med den elektriske omstilling af bilmodellerne fra Volkswagen, Audi, ŠKODA, SEAT, Cupra og Porsche. Vi udvikler digitale mobilitetsløsninger, og vi er repræsenteret i både Norden og de baltiske lande. I Semler Agro, vores landbrugsdivision, formidler vi traktorer og jordbrugsmaskiner fra John Deere.

Område

Hovedstaden

Ansøgningsfrist

19.05.2024

UN Global Compact Network Denmark

Head of Human Rights & Social Sustainability til UN Global Compact Network Denmarks sekretariat

Danmarks største netværk og læringsmiljø for ESG og bæredygtighed i den private sektor søger en engageret og faglig stærk Head of Human Rights & Social Sustainability til at lede vores aktiviteter for danske virksomheder inden for menneskerettigheder og det sociale område. Vores nye kollega vil få ansvaret for vores arbejde med menneskerettigheder, arbejdstagerrettigheder, mangfoldighed og inklusion.

Område

Hovedstaden

Ansøgningsfrist

09.05.2024

Beierholm

Senior Manager til erklæringsafgivelse på bæredygtighedsområdet

Til vores nystartede afdeling for erklæringsafgivelse på bæredygtighedsrapporteringer søger vi en Senior Manager, der kan være med til at sætte sit præg på afdelingen fra dag ét!

Område

Hovedstaden

Ansøgningsfrist

Snarest muligt

DSV

Sustainability strategy and reporting professional

Then look no further. In this role, you can build on your knowledge within this field and gain a thorough understanding of working strategically with sustainability in a large, international company.

Område

Sjælland

Ansøgningsfrist

Snarest muligt

DSV

Responsible Sourcing Manager - drive a responsible sourcing framework

If you are a current DSV employee and interested in a position in another country, please contact your Human Resource representative to discuss the process and requirements of applying.

Område

Sjælland

Ansøgningsfrist

Snarest muligt

Deloitte

Bliv en del af vores ESG Advisory Team

Deloitte tilbyder globale, integrerede rådgivningsydelser, der omfatter Audit & Assurance, Consulting, Financial Advisory, Risk Advisory og Tax Consulting. Vi hjælper vores kunder med at udmærke sig overalt i verden gennem vores rådgivning, som er baseret på dyb industriekspertise og faglig indsigt.

Område

Hovedstaden

Ansøgningsfrist

Snarest muligt

Deloitte

Bliv en del af vores ESG Advisory Team

Deloitte tilbyder globale, integrerede rådgivningsydelser, der omfatter Audit & Assurance, Consulting, Financial Advisory, Risk Advisory og Tax Consulting. Vi hjælper vores kunder med at udmærke sig overalt i verden gennem vores rådgivning, som er baseret på dyb industriekspertise og faglig indsigt.

Område

Midtjylland

Ansøgningsfrist

Snarest muligt

Deloitte

Bliv en del af vores ESG Advisory Team

Deloitte tilbyder globale, integrerede rådgivningsydelser, der omfatter Audit & Assurance, Consulting, Financial Advisory, Risk Advisory og Tax Consulting. Vi hjælper vores kunder med at udmærke sig overalt i verden gennem vores rådgivning, som er baseret på dyb industriekspertise og faglig indsigt.

Område

Syddanmark

Ansøgningsfrist

Snarest muligt

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
Aros Business Academy
Efteruddannelse
Aros Facilitatoruddannelse – bliv certificeret facilitator!

Bliv en helstøbt og stærk facilitator! På denne facilitatoruddannelse får du fyldt rygsækken med ny viden og masser af værktøjer, der gør dig i stand til professionelt at facilitere møder, workshops, processer og forandringer.

Dato

13.05.2024

Tid

09:00

Sted

Radisson Blu Scandinavia Hotel, Aarhus

Food Nation
Konference
Danish Delegation in Vietnam: Sustainable and efficient agri-food production

May 14 – 16, 2024, a Danish delegation will visit Vietnam for an export promotion with focus on sustainable solutions for food production and processing.

Dato

14.05.2024

Sted

Ho Chi Minh City

BSR
Workshop
Bringing Nature In: A Workshop to Jumpstart Your Nature Strategy

The importance of addressing the impacts and risks related to nature and biodiversity have never been more pressing for businesses. However, navigating this complex terrain can be daunting as it overlaps with other sustainability areas, making it difficult to know where to start and what to focus on.

Dato

14.05.2024

Tid

08:30

Valified
Webinar
GRATIS Valified Kickstart - Værdi á 1.499 kr. | OPSTART 14. MAJ

Skræddersyet til dig der skal udarbejde din virksomheds første CO2-beregning og bæredygtighedsrapport og vil gøre kommunikation med dine interessenter let!

Dato

14.05.2024

Tid

09:00

Sted

Online

Aros Business Academy
Efteruddannelse
Aros Mini MBA – Lederuddannelse

Aros Mini MBA er Danmarks mest ambitiøse Mini MBA – udviklet i tæt samarbejde med landets førende ledelsesekspert, professor Steen Hildebrandt. Lederuddannelsen indfører dig i de klassiske MBA-fag og giver dig samtidig det mest aktuelle inden for ledelse.

Dato

14.05.2024

Tid

08:00

Sted

Radisson Blu Scandinavia Hotel, Aarhus

TANIA ELLIS – The Social Business Company
Webinar
Webinar: Lær at tale ESG

Ønsker du at få styr på "bogstavssuppen", så du kan forstå og tale med om de nye spilleregler for at drive en bæredygtig forretning? Deltag i vores live webinar for at få styr på hvad der ligger bag både bogstavsforkortelser og nøglebegreber. Så du kan lære at tale ESG.

Dato

15.05.2024

Tid

09:00

Sted

Online