Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

amfori a.i.s.b.l.

Sponseret

ESG i forsyningskæden: Sådan gentænker du risikostyring i en verden i forandring

CSR.dk

Jobopslag: Fagmedie eller jobportal – hvad virker bedst?

Relateret indhold

12.12.2025CSR.dk

Dan Jørgensen vil samle EU om grøn strøm: Nyt udspil skal sænke elregningen og styrke uafhængigheden

11.12.2025CSR.dk

Nyt værktøj skal være med til at halvere CO2-udledningen i Københavns Kommunes nybyggeri

11.12.2025CSR.dk

Ny opgørelse: Meget langsom fremgang for kvinder i toppen af dansk erhvervsliv

10.12.2025CSR.dk

Fra mayonnaise til hudcreme: Forskere opdager vandmændenes store potentiale

10.12.2025CSR.dk

Innovationsprojekt skal skære 15 procent af procesindustriens CO2-udledning inden 2030

08.12.2025CSR.dk

Usikre rammer står i vejen for CO2-fangst: Seks ud af ti selskaber trækker sig fra milliardpulje

05.12.2025CSR.dk

Millioner til cirkulære løsninger i SMV’er skal skabe bæredygtig vækst

05.12.2025CSR.dk

IEA: De næste år bliver afgørende for verdens energifremtid

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
Dansk Standard
Webinar
Online morgenmøder: Få mere værdi ud af dine aktiver med et ledelsessystem

Hvordan kan organisationer systematisk og bæredygtigt få mere værdi ud af sine aktiver og samtidig sikre, at det sker i overensstemmelse med de strategiske mål og krav fra interessenter? Svaret kan ligge i et velfungerende asset management-ledelsessystem som du kan høre mere om på to kommende morgenmøder.

Dato

10.12.2025

Tid

09:00

Sted

Online

TANIA ELLIS - The Social Business Company
Kursus
Fra strategi til handling - ESG Masterclass (2,5-dage) December 2025

Er din organisation klar til at tage de næste skridt mod større bæredygtighed? Med stigende krav fra kunder, medarbejdere og lovgivning bliver det stadig vigtigere at integrere bæredygtighed i hjertet af forretningen. På dette kursus lærer du, hvordan du kan skabe en konkret og målrettet bæredygtighedsstrategi, der omsætter ambitioner til handling.

Dato

15.12.2025

Tid

09:00

Sted

København

UN Global Compact Network Denmark
Webinar
Briefing on Regulatory Trends in the European Union and at the International Level

A joint initiative of the Global Compact Country Networks in Europe and the USA.

Dato

15.12.2025

Tid

14:00

Sted

Online via Zoom

Dansk Standard
Kursus
Intern audit af et miljø- og kvalitetsledelsessystem

Få redskaber til at planlægge og udføre intern audit af din organisations ledelsessystem indenfor kvalitet og/eller miljø! På kurset får du styrket din forståelse af audit som værktøj til evaluering og forbedring af ledelsessystemet samt trænet din grundlæggende værktøjskasse som auditor.

Dato

17.12.2025

Sted

Comwell H.C. Andersen Odense

TANIA ELLIS - The Social Business Company
Webinar
[Webinar] Karriere i NGOer & Fonde I Sustainable Career Moves

Ønsker du at tage første – eller næste – skridt mod en karriere med ESG og bæredygtighed i centrum? På dette webinar stiller vi denne gang skarpt på karrieremuligheder i NGOer og fonde.

Dato

18.12.2025

Tid

08:30

Sted

Zoom

Dansk Standard
Kursus
Revision af ISO 9001:2026 – bliv klædt på til de kommende ændringer

Få overblik over de vigtigste ændringer i revisionen af ISO 9001, og hvad de betyder for dig, der arbejder med kvalitetsledelse i hverdagen. På kurset får du indsigt i ændringerne, forståelse for tankerne bag revisionen samt konkrete input til, hvordan du kan komme på forkant med de nye krav.

Dato

18.12.2025

Tid

09:00

Sted

Online på Teams