Her halter virksomhederne stadig bagud med GDPR

Når Datatilsynet er i kontakt med virksomheder eller tager ud på tilsyn, oplever de stadig virksomheder, der ikke lever op til kravene i persondataforordningen.

Generelt går det godt. Datatilsynet oplever, at virksomhederne arbejder ekstremt målrettet med overholde persondataforordningen.

Det var en af konklusionerne, da Datatilsynet holdt oplæg på årets Databeskyttelsesdag.

Fejl 40 er den største udfordring

Et sted halter det dog stadig for virksomhederne. Og det er i forhold til at sikre den registreredes rettigheder fuldt ud.

Typisk handler det om nogle interne fejl i virksomhederne, hvor man f.eks. får sendt nogle oplysninger til de forkerte.

”Det er sjældent de store tekniske problemstillinger, det handler om, men langt oftere en klassisk fejl 40 eller i forhold til virksomhedens kultur generelt. Det er altså der, hvor der er mennesker involveret, at vi ser de typiske fejl,” fortæller Allan Frank, der er it-sikkerhedsspecialist i Datatilsynet.

Han er dog samtidig glad for, at Datatilsynet har modtaget så mange anmeldelser om databrud, som de har.

”Virksomhederne skal have stor ros for, at de ikke er blege for at tage kontakt til os, når de har lavet fejl. Det viser nemlig, at de dataansvarlige virksomheder tager det her alvorligt,” siger Allan Frank.

Gode råd fra Datatilsynet:

  • Få styr på de risikomomenter der er i jeres behandling af personoplysninger.
  • Lav planer for, hvordan I behandler risici og, hvordan I vil agere i forhold til de situationer, I kommer ud for
  • Og husk at I skal kunne dokumentere det hele i forhold til Datatilsynet