Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

ista Danmark A/S

Sponseret

Få overblik over energiforbruget og giv et bidrag til miljøet

Rambøll A/S

Sponseret

Final Call: ESRS Deep-dive webinar

Relateret indhold

21.01.2025CSR.dk

Reklamer for fossile biler bliver fortid i Vestsverige

21.01.2025Bureau Veritas

Sponseret

Root Cause Analysis (RCA): Find årsagen og undgå gentagelser

20.01.2025Sustainable Business Solutions ApS

Sponseret

Bæredygtige forretningsmodeller handler om mere end det cirkulære

20.01.2025CSR.dk

Den grønne trepart puster nyt liv i den danske bondebevægelse

20.01.2025MäRK

Sponseret

Fredericia Furnitures CFO går forrest i arbejdet med bæredygtighed

20.01.2025Cemasys.com

Sponseret

CEMAsys hits a new milestone: Partners with Fjordkraft Bedrift to Revolutionize Carbon Accounting.

17.01.2025CSR.dk

Ny undersøgelse: Danskerne er blevet grønnere

16.01.2025CSR.dk

LEGO-familien styrker grønne ambitioner med milliardinvesteringer

Jobmarked

Se alle

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
CBS Executive Fonden
Kursus
SERVICE EXCELLENCE LEADERSHIP ACADEMY

Tidligere SECA-uddannelse! En executive diplomuddannelse med fokus på dit personlige lederskab, forretningsudvikling og kundedreven innovation. Service Excellence Leadership Academy har til formål at udvikle ledere og servicevirksomheder ved at udvide den enkelte deltagers ledelses- og forretningsmæssige kompetence samt ved at udvikle netværk og styrke konkurrence- og innovationsevnen.

Dato

04.12.2024

Sted

Porcelænshaven 22, 2000 Frederiksberg

Erhvervsakademi Aarhus
Efteruddannelse
ESG-rapportering

Er du ansvarlig for at redegøre for virksomhedens arbejde med bæredygtighed og ansvarlige virksomhedsdrift? Så er kurset i ESG-rapportering det oplagte for dig. ESG-rapportering er jeres måde som virksomhed til at redegøre for arbejdet med bæredygtighed og samfundsansvar. ESG-rapportering er et nødvendigt tiltag I bør forholde jer til, da det kan påvirke jeres omdømme over for fx investorer, kunder og leverandører.

Dato

07.01.2025

Tid

09:00

Sted

Erhvervsakademi Aarhus, Ringvej Syd 104, 8260 Viby J

TANIA ELLIS - The Social Business Company
Uddannelse
Sustainable Business Change Manager – Praktisk mini MBA med certificering - Hybridhold - Forår 2025

Tid til at forbedre ESG og sustainability-indsatsen I virksomheden – eller til at tage næste karriereskridt? Få nyeste viden og praktiske værktøjer til at opgradere din virksomheds ESG- og bæredygtighedsindsats, din egen faglighed og dit CV. Holdstart januar 2025.

Dato

23.01.2025

Tid

09:00

Sted

Kosmopol/KBH + Online

Dakofa
Webinar
Nye krav til håndteringen og forvaltningen af kritiske råstoffer

En ny EU-forordning skal sikre, at affaldsforebyggelse og genanvendelse i højere grad understøtter cirkularitet i EUs forbrug af kritiske råstoffer. Nye produktlister, mærkningskrav, benchmarks, nationale programmer mv. understøtter, at EUs egen forsyning med kritiske råstoffer øges. Webinaret giver et indblik i forordningens krav, tidsplan og de nye muligheder.

Dato

23.01.2025

Tid

13:00

Aros Business Academy
Kursus
Den Intensive Projektlederuddannelse (DIPLU)

Bliv projektleder på 6 intensive dage! Vi har skruet et program sammen, hvor du får alle værktøjerne til at STYRE og LEDE dine projekter sikkert i mål. Projektlederuddannelsen består af 3 moduler og vil komme både dig, dit team og din arbejdsgiver til gavn

Dato

27.01.2025

Tid

09:00

Sted

Radisson Blu Scandinavia Hotel, Aarhus

Erhvervsakademi Aarhus
Kursus
Kursus: Virksomhedens klimaregnskab

Er jeres virksomhed C02-neutral? Det er svært at svare på spørgsmålet, hvis ikke din virksomhed har opstillet et klimaregnskab. Det får du styr på med et kursus i klimaregnskaber. 4 kursusdage i Aarhus på statsgodkendt efteruddannelse med ECTS-point.

Dato

28.01.2025

Tid

09:00

Sted

Erhvervsakademi Aarhus, Ringvej Syd 104, 8260 Viby J