Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

Toyota Material Handling A/S

Sponseret

3 centrale trin til ESG i din materialehåndtering

Danmarks Medie- og Journalisthøjskole

Sponseret

Brainy Brunch: S’et i ESG: 3 stærke råd til at kommunikere om social ansvarlighed

Relateret indhold

03.07.2024CSR.dk

Ny forskning: Vi undervurderer groft andres villighed til klimahandling

02.07.2024CSR.dk

Eksperter: CO2-afgift skaber ikke grundlæggende forandring af landbruget

28.06.2024CSR.dk

Nyt inspirationskatalog skal hjælpe danske virksomheder i arbejdet med biodiversitet

28.06.2024Byggeriets Samfundsansvar

Sponseret

ESG-råd skal kortlægge udfordringer og muligheder i bygge- og anlægsbranchen

27.06.2024CSR.dk

Regeringen og Novo Nordisk Fonden indgår samarbejde om historisk nytænkning af det danske areal

27.06.2024CSR.dk

Andelsselskab vil støtte landbruget gennem klimakreditter

24.06.2024CSR.dk

DSV og UNICEF indgår partnerskab for at sikre adgang til vitale forsyninger for børn over hele verden

21.06.2024VIA University College

Sponseret

Indre bæredygtighed: Den skjulte men afgørende faktor for ydre bæredygtig forandring

Jobmarked

Se alle

Beierholm

ESG-Seniorkonsulent til Beierholm Bæredygtighed

Til vores nyopstartede afdeling for Bæredygtighed søger vi erfarne konsulenter, der kan være med til at sætte deres præg på afdelingen fra dag ét!

Område

Midtjylland

Ansøgningsfrist

Snarest muligt

Hofor

Seniorprojektleder og talsperson for regn- og spildevandsprojekter i Hovedstadsområdet

Vil du være med til at klimasikre hovedstadsområdet og kommunikere de udfordringer, vi oplever som spildevandsforsyning? Så har du mulighed for at blive en del af holdet i Spildevand Plan HOFOR.

Område

Hovedstaden

Ansøgningsfrist

22.07.2024

Hofor

Biomass Sustainability Officer til HOFOR – hovedkontoret i Ørestad

Vil du være med til at sikre bæredygtigt biomasse til København?

Område

Hovedstaden

Ansøgningsfrist

16.07.2024

Sparekassen Danmark

ESG-controller

Brænder du for ESG og rapportering? Så er du måske vores nye kollega til en spændende, nyoprettet stilling som ESG-controller.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Andel

Sustainability Supply Chain Specialist – Skab en bæredygtig fremtid i vores indkøbsafdeling!

Vil du være med til at prioritere grønne indkøb og arbejde med ansvarlig leverandørstyring? Vær med til at sætte dit præg på bæredygtighedsrejsen i vores indkøb og leverandørkæde. Vi er en ny funktion i indkøbsafdelingen, det betyder at dit ansvarsområde og dine opgaver løbende tilføres og tilpasses, i forhold til din og forretningens udvikling.

Område

Hovedstaden

Ansøgningsfrist

14.07.2024

SUSTAINX ApS

Vil du være med på et stærkt ESG-Hold? 🌱

Som Senior ESG Advisor hos SustainX bliver du en aktiv del af den grønne omstilling, og sammen leverer vi ESG løsninger, der omfatter alt fra strategi til direkte projektudførelse.

Område

Hovedstaden

Ansøgningsfrist

Snarest muligt

Anlægsgartner Gottlieb A/S

Anlægsgartner Gottlieb A/S privathave afdelingen søger formand

Anlægsgartner Gottlieb Søger formand til udførsel af anlægsopgaver

Område

Sjælland

Ansøgningsfrist

Snarest muligt

Beierholm

Senior Manager til erklæringsafgivelse på bæredygtighedsområdet

Til vores nystartede afdeling for erklæringsafgivelse på bæredygtighedsrapporteringer søger vi en Senior Manager, der kan være med til at sætte sit præg på afdelingen fra dag ét!

Område

Hovedstaden

Ansøgningsfrist

Snarest muligt

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
Klimakampen ApS
Workshop
Klimakampen - Marts 2024

Er du kontorets klimahelt? Saml dit hold og dyst mod dine kollegaer i at udføre klimavenlige handlinger i 4 uger. Tilmeld jer Klimakampen nu!

Dato

04.03.2024

Sted

Online

Sustainable Business Solutions ApS
Kursus
Klimadata og klimaregnskaber i praksis - Aarhus

Efterspørges der en baseline på virksomhedens carbon udledninger, og har du behov for at blive bekendt med klimaregnskabets scope 3? Dette to-dages kursus vil ruste dig til at håndtere klimadata og klimaregnskaber effektivt.

Dato

19.06.2024

Tid

09:00

Sted

Comwell Aarhus, Værkmestergade 2 8000 Aarhus C

Sustainable Business Solutions ApS
Kursus
Klimadata og klimaregnskaber i praksis - København

Efterspørges der en baseline på virksomhedens carbon udledninger, og har du behov for at blive bekendt med klimaregnskabets scope 3? Dette to-dages kursus vil ruste dig til at håndtere klimadata og klimaregnskaber effektivt.

Dato

25.06.2024

Tid

09:00

Sted

IDA Conference, Kalvebod Brygge 31-33, 1530 København V

SUSTAINX ApS
Webinar
Webinar: Spørgetime om ESG

- Med CEO og Partner i SustainX, Line Amtorp

Dato

26.06.2024

Tid

11:00

Sted

Online

Sustainable Business Solutions ApS
Webinar
Gratis webinar - Scope 3: Downstream-udledninger

Bliv klogere på de 7 downstream-udledninger i klimaregnskabets scope 3, når vi gennemgår dem én efter én med konkrete eksempler og gode råd. Webinaret er en del af Sustainable Business Solutions gratis webinarrække "ESG to the point".

Dato

02.07.2024

Tid

08:15

Sted

Live online (Zoom)

Sustainable Business Solutions ApS
Webinar
Gratis Webinar - CSRD: Hvad skal der rapporteres på?

Bliv fortrolig med de nye CSRD-krav og forstå, hvad der er obligatorisk, og hvad der afhænger af dobbeltvæsentlighedsanalysen. I dette gratis webinar fra Sustainable Business Solutions vil vores seniorrådgivere give dig et detaljeret indblik i implementeringstidslinjen, ESRS-hierarkiet, og hvordan en CSRD-rapport ser ud. Webinaret er en del af vores "ESG to the point" webinarserie.

Dato

06.08.2024

Tid

08:15

Sted

Live online (Zoom)