Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

Bureau Veritas

Sponseret

ISO 50001 giver Salling Group fuld kontrol over energiforbruget

CSR.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

03.06.2026CSR.dk

Viegand Maagøes nye CEO involverer sig gerne aktivt

01.06.2026CSR.dk

Dyrevelfærdsmærke udfases efter 34 år

CSR.dk

Dansk projekt vil redde printkort fra skrotning

CSR.dk

Stadig flere vælger hotel med bæredygtighedscertificering

Etisk Handel Danmark

Sponseret

Allan Lerberg Jørgensen, OECD: ”Globaliseringen er gået fra at være et vækstprojekt til et sikkerhedsprojekt”

CSR.dk

Norden vil sætte fart i omstilling med standarder

CSR.dk

Klimarådet: Sådan sikrer man opbakning til klimaindsatsen

UN Global Compact Network Denmark

Sponseret

Nyvalgt bestyrelse skal styrke ansvarlige virksomheder i en usikker tid

NG Nordic Denmark A/S

Sponseret

NG Nordic er blevet kåret af TIME som en af verdens »Mest effektfulde virksomheder 2026«

CBS Executive Fonden

Sponseret

Advanced Negotiation Techniques

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Quality in English (CQI and IRCA Certified)

By successful completion of the CQI and IRCA Certified QMS ISO 9001:2015 Lead Auditor Quality Course you are able to plan, execute and report on 1., 2. and 3. part audits of Quality Management Systems in accordance to the ISO 9001:2015 standard.

Dato

15.06.2026

Sted

Kongens Lyngby

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

15.06.2026

Sted

Odense

Dansk Industri
Webinar
Sæt realiserbare klimamål med SBTi som ramme

Hvordan arbejder virksomheder med klimamål i praksis? Og hvordan kan SBTi bruges aktivt som rammeværktøj til at skabe værdi i forretningen? Klimaklar er gået sammen med COOR på dette webinar for at give konkrete, praksisnære eksempler på, hvordan, I kommer i gang med målsætninger og reduktionstiltag.

Dato

15.06.2026

Tid

10:00

Sted

Online

Dansk Standard
Kursus
Sådan integrerer du et energi- og miljøledelsesystem, ISO 50001 og ISO 14001

Ledelsesstandarderne for miljøledelse ISO 14001 og energiledelse ISO 50001 har begge til hensigt at understøtte organisationer i at opnå løbnende forbedringer af deres miljø- og energiforhold. På kurset bliver du introduceret til standardernes krav og får indsigt i, hvordan de to standarder kan integreres i et samlet ledelsessystem.

Dato

16.06.2026

Tid

09:00

Sted

CodeNode, Nordhavn

Cabi
Webinar
Neurodiversitet som konkurrencekraft

Produktionsvirksomheder kan styrke deres konkurrenceevne ved at sikre gode rammer for neurodivergente medarbejdere. Det kan du høre mere om på dette webinar, hvor vi præsenterer opstarten af det treårige projekt Neurodiversitet som konkurrencekraft.

Dato

16.06.2026

Tid

13:00

Sted

Online

DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online