Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

Fadl og Broen til fremtiden

Sponseret

Konference: Klima & Sundhed - trivsel og forebyggelse

CSR.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

08.04.2026CSR.dk

Haltende elnet presser virksomheder til at bruge sort energi

07.04.2026CSR.dk

EU-lande presser på for særskat på energiselskabers superprofit

CSR.dk

EU-lande presser på for særskat på energiselskabers superprofit

CSR.dk

Dansk Industri skærer i diversitetsløfte. Eksperter frygter dagsordenen udvandes

CSR.dk

Danske erhvervsgiganter ruller diversitetskrav i bonusordninger tilbage

SustainImpact ApS

Sponseret

Her skal bankkunder bidrage positivt til verden

CSR.dk

H&M introducerer videnskabeligt baserede mål for natur og biodiversitet

CSR.dk

Råstofmangel truer samfundsinvesteringer: Branchen kræver national handlingsplan nu

CSR.dk

Novo Holdings trodser uroligt marked og fastholder grøn kurs

CSR.dk

Kunderne træffer selv valget og virksomhed sparer 6,6 tons CO2

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
UN Global Compact Network Denmark
Webinar
Morgenwebinar: Introduktion og gennemgang af Communication on Progress (CoP)

Deltag i dette morgenmøde, hvor vi giver en introduktion og gennemgang af UN Global Compact’s Communication on Progress (CoP) rapporteringsramme, herunder de ændringer til CoP-Questionnairet, der er blevet introduceret for 2025.

Dato

08.04.2026

Tid

09:00

Sted

Online via Zoom

UN Global Compact Network Denmark
Webinar
Webinar: Onboarding til netværket

Deltag i vores online onboardingwebinar og bliv klogere på dine muligheder som medlem af UN Global Compact Network Denmark!

Dato

09.04.2026

Tid

09:00

Sted

Online

Byggeriets Samfundsansvar
Seminar
Det gode samarbejde i byggeri og anlæg

Med opbyggelsen af tillid i samarbejdet kan man komme langt. Derfor bliver flere og flere bygge- og anlægsprojekter realiseret gennem nye typer af samarbejdsformer. På denne seminardag sætter vi fokus på det gode samarbejde og på udvalgte samarbejdskonstellationer og måder at organisere samarbejder på. Få del i de vigtige erfaringer og præg debatten, når vi sammen diskuterer fremtidens samarbejdsformer i byggeriet. Seminaret afholdes sammen med Værdibyg og Bygherreforeningen.

Dato

09.04.2026

Tid

09:00

Sted

København

PwC Danmark
Konference
Værdiskabende kommunikation om bæredygtighed

Løft jeres bæredygtighedskommunikation fra compliance til forretningsværdi.

Dato

09.04.2026

Tid

09:00

Sted

Aarhus C

Dakofa
Konference
ÅRETS SORTERINGSKONFERENCE 2026

Er Danmark på vej i mål med EU’s genanvendelseskrav? Årets Sorteringskonference giver status på de 10 affaldsfraktioner, producentansvar og kommunale løsninger – fra indsamling til borgeradfærd

Dato

09.04.2026

Tid

09:30

SUSTAINX ApS
Webinar
ECGT-tjeklisten: Er din bæredygtighedskommunikation klar til september?

EU's ECGT-direktiv opstiller klare krav til, hvilke miljøpåstande der er tilladte, hvilke mærker der godkendes, og hvornår fremtidige klimamål er lovlige at kommunikere. Men hvad betyder det konkret for din markedsføring, din emballage og din kommunikation til forbrugerne? Den 10. april holder ESG Manager Malte Øster et webinar med et praktisk fokus: Du får en konkret gennemgang af kravene, eksempler på hvad der holder, og hvad der ikke længere gør. Du får også en tjekliste, du kan bruge direkte i din virksomhed.

Dato

10.04.2026

Tid

11:05

Sted

Teams