Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

Rambøll A/S

Sponseret

Bliv klogere på CER

CSR.dk

Jobopslag: Fagmedie eller jobportal – hvad virker bedst?

Relateret indhold

16.09.2025CSR.dk

Nordiske film- og tv-aktører går sammen om fælles grønne standarder

16.09.2025CSR.dk

Grønt kompromis i Bruxelles: Hybridbiler kan blive en del af bilindustriens grønne omstilling

16.09.2025Valified

Sponseret

Valified opruster: Ny CEO (interim) og ny retning skal styrke ESG som forretningsdriver

15.09.2025CSR.dk

EU udsætter klimamål: Uenigheder spænder ben for 2035- og 2040-mål

14.09.2025Rambøll A/S

Sponseret

Bliv klogere på CER

12.09.2025CSR.dk

Rock Flour Company får investering til at udnytte grønlandsk gletjsermel til CO2-fangst og gødning

12.09.2025CSR.dk

Oprustningen presser bæredygtighed i baggrunden hos rådgivende ingeniører

11.09.2025CSR.dk

Ny rapport: Klimapolitik kan mindske ulighed og øge sammenhængskraften

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
Dakofa
Seminar
Hybrid-Seminar: Hvordan kan den fremme den cirkulære omstilling i byggebranchen?

Den nye byggevareforordning trådte i kraft den 7. januar 2025 og vil få fuld anvendelse frem mod 8. januar 2026. Forordningen fastlægger harmoniserede EU-regler for byggevarer. Hensigten er, at den skal fremme byggevarers frie bevægelighed på markedet, reducere den administrative byrde (gennem digitale løsninger) og sikre, at byggevarer er i overensstemmelse med principperne for cirkulær økonomi og nye byggeteknologier.

Dato

17.09.2025

Tid

12:30

Sted

Online / Dakofa, Vesterbrogade 149, Bygning D, 4. sal, KBH V

Bureau Veritas
Kursus
ISO 14001 Inspirationsseminar

I løbet af ISO 14001 Inspirationsseminaret får du forståelse for ISO 14001 standarden og bliver i stand til at vurdere den miljømæssige bæredygtighed i din virksomheds miljøledelsessystem i forhold til de strategiske og operationelle kravelementer i ISO 14001 standarden.

Dato

18.09.2025

Sted

Fredericia

DNV Business Assurance Denmark
Uddannelse
Kvalitetsleder

Kompetencegivende kvalitetslederuddannelse

Dato

18.09.2025

Sted

Odense

Bureau Veritas
Seminar
ISO 14001 Inspirationsseminar

I løbet af ISO 14001 Inspirationsseminaret får du forståelse for ISO 14001 standarden og bliver i stand til at vurdere den miljømæssige bæredygtighed i din virksomheds miljøledelsessystem i forhold til de strategiske og operationelle kravelementer i ISO 14001 standarden.

Dato

18.09.2025

Tid

08:30

Sted

Fredericia

MäRK
Morgenmøde
AT DRIVE FORRETNING ER IKKE EN RET – MEN ET ANSVAR

Vi lever i en tid, hvor compliance ikke er nok. Hvor ansvar ikke kan reduceres til regneark, dokumentation og business as usual. Verden har brug for virksomheder, der handler med etisk dømmekraft og menneskelig integritet. Som ikke kun spørger “Hvad må vi?”, men “Hvad er rigtigt – ikke bare her og nu, men også for kommende generationer?”

Dato

18.09.2025

Tid

08:30

Sted

Merkur Andelskasse, Vesterbrogade 40, 1. sal, 1620 København

Dakofa
Kursus
En god udbudsproces og en fair kontraktopfølgning

Et nødvendigt gør-det-selv kursus for såvel udbydere som tilbudsgivere. På dette kursus sætter vi nemlig fokus på rammerne for og kommunernes værktøjer til at sikre en god udbudsproces og en fair kontraktopfølgning i en tid, hvor udbud og kontrakter er et væsentligt link mellem udbydere og entreprenører. Grundet overvældende interesse er dette en gentagelse af kurset fra marts 2025.

Dato

18.09.2025

Tid

10:00