Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

ista Danmark A/S

Sponseret

CO2- rapportering styrker den grønne omstilling og skaber overblik

CSR.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

23.03.2026CSR.dk

Erhvervslivet kræver handling: Grøn energipolitik skal sikre dansk konkurrenceevne

20.03.2026CSR.dk

Europæiske storbyer kopierer dansk succesmodel for bæredygtighed i turisme

Annonce

CSR.dk

Gourmetrestaurant vil transformere fødevarekulturen i Syddjurs

CSR.dk

Europæiske storbyer kopierer dansk succesmodel for bæredygtighed i turisme

Vugge til Vugge ApS

Sponseret

A Two-Level Leap: CEWOOD’s Advance from Bronze to Gold

CSR.dk

Nyt Bevar eller forklar-værktøj skal sætte en stopper for unødvendig nedrivning og fremtidssikre dansk bygningsmasse

CSR.dk

Forbrugere belønner ikke bæredygtighed, de straffer

TANIA ELLIS - The Social Business Company

Sponseret

Sådan omsætter Service By Larsen samfundsansvar til forretning i rengøringsbranchen

CSR.dk

Nyt partnerskab vil gøre grønne boliger til en god forretning

CSR.dk

Sampo kobler millionbonusser til bæredygtighed

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
TANIA ELLIS - The Social Business Company
Webinar
Sustainable Career Moves I Fødevarebranchen

Ønsker du at tage første (eller næste) skridt mod en karriere med ESG og bæredygtig forretningsudvikling i centrum? På dette webinar stiller vi skarpt på job- og karrieremuligheder i fødevarebranchen.

Dato

20.03.2026

Tid

08:30

Sted

Zoom

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

25.03.2026

Sted

Dansk Standard, Nordhavn

Bureau Veritas
Kursus
Failure mode and effects analysis (FMEA)

I enhver virksomhed er der behov for at få kortlagt de risici, der kan opstå som følge af valg i produktdesignet, samt de valg man tager i forhold til den produktionsproces, man vil anvende til at frembringe et produkt.

Dato

25.03.2026

Sted

Fredericia

Bureau Veritas
Kursus
ISO 55001 Intern Auditor

Formålet med ISO 55001 Intern Auditor kurset er at give dig forståelse for et procesorienteret ledelsessystem, auditprocessen og din rolle som intern auditor. Du bliver introduceret for værktøjer til auditering og bliver i stand til at planlægge, udføre og afrapportere interne audits af dit asset management ledelsessystem med henblik på at sikre optimalt udbytte for din virksomhed.

Dato

25.03.2026

Sted

Vejle

DNV Business Assurance Denmark
Kursus
Adfærdsdesign og ledelsessystemer

Fremtidens ledelsessystemer er baseret på filosofien: ”Hvis ikke det virker, så findes det ikke”; og adfærdsdesign og nudging er værktøjer, der bringer dit ledelsessystem ind i fremtiden og skaber værdi for dem, der skal bruge det.

Dato

26.03.2026

Sted

Odense

Dansk Standard
Kursus
Miljøledelse: Brush-Up på standarden ISO 14001:2026

Få en gennemgang af ISO 14001 miljøledelsesstandarden med fokus på opdateringen i 2026 – kurset er perfekt for dig der har forhåndskendskab til standarden og har arbejdet med miljøledelse i praksis og som gerne vil have denne viden genopfrisket.

Dato

26.03.2026

Tid

09:00

Sted

Nordhavn, København