Rapport: Danske virksomheder skal have bedre styr på deres persondata

I slutningen af maj træder EU’s forordning om persondatabeskyttelse i kraft. I den anledning har Carve Consulting undersøgt status på en stribe danske virksomheders indsats på området, og kun tre opfylder alle analysens parametre.

Beskyttelse af persondata bør være en topprioritet for danske virksomheder, da det kan give konkurrencefordele, påpeger Carve i rapporten..

08.02.2018

CSR.dk

Sådan har partner i Carve Consulting og ph.d. i IT og privacy, Birgitte Kofod Olsen, tidligere sagt til CSR.dk om de nye regler, der bliver aktuelle for en lang række danske virksomheder, når EU’s forordning om persondatabeskyttelse, GDPR, træder i kraft den 25. maj.

I den anledning har netop Carve Consulting udfærdiget en rapport, der så at sige gøre status over de danske virksomheders indsats i forhold til håndtering af persondata i relation til både ledelse og kommunikation på området, foruden de retlige forpligtelser.

Udgangspunktet er 63 børsnoterede danske selskaber og to aspekter af deres arbejde; dels omkring offentliggørelse af persondata- og cookiepolitik på deres respektive hjemmesider, og dels hvorvidt virksomhederne oplyser om deres indsats for persondatabeskyttelse i års- og CSR-rapporter eller gennem andet tilgængeligt materiale online.

Overblik over, hvordan virksomhederne i de tre indekser – C25, Large Cap og Mid Cap – opfylder principperne om gennemsigtighed og rettidig information i årsrapporten og CSR-rapporten samt kravene til politikker om persondatabeskyttelse og brug af cookies. Generelt gælder det, at jo større virksomheden er, jo flere informationer har den tilgængelig. Illustration fra rapport..

Store virksomheder er bedst, men mangler skaber undren
De 63 virksomheder er registrerede i tre forskellige indekser på Nasdaq OMX Copenhagen (C25, Large Cap- og Mid Cap-indekset), og her konstaterer analysen en generel ”sammenhæng mellem indeksets størrelse, og hvor meget der oplyses om persondatabeskyttelse, og om tilgængeligheden til politikker om persondata og cookies på hjemmesiden”. Jo større virksomhed, jo flere informationer.

Videre konkluderer rapporten at ”kun tre virksomheder, nemlig Coloplast, ISS og Nets, opfylder på samtlige af undersøgelsens fem parametre”, og at 10 procent af virksomhederne har oplyst om deres indsats om persondataforordningen i den finansielle årsrapport, mens 16 procent har oplyst om indsatsen i CSR-rapporten.

Læs også: Flere og flere whistleblowerordninger i Danmark

Eksempelvis bemærker rapporten undervejs, at det ”kan undre, at otte af de største danske virksomheder ikke har nævnt persondatabeskyttelse i deres årlige rapportering (A.P. Møller, Bavarian Nordic, Chr. Hansen, Danske Bank, DSV, FLSchmidt, Pandora, Sydbank), eftersom den økonomiske risiko for disse virksomheder er potentielt stor (…)”.

Disse potentielle, negative økonomiske konsekvenser ved som virksomhed ikke at have styr på sin persondatahåndtering omfatter bl.a. tilliden mellem kunder og medarbejdere, og opfattelsen af selskabets brand som helhed. Dertil kommer mulige bøder på op til 150 mio. kr., risikoen for at skulle stoppe sine aktiviteter, og for klagesager ved fx lækager.

Konkurrencefordel for de gode
I rapportens forord påpeger forfatterne at en del af forpligtelserne i GDPR ”rammer ind i kernen af opgaver, der allerede i dag gennemføres af bestyrelse og ledelse for at overholde selskabsretlig lovgivning [og] anbefalinger om god selskabsledelse”, og at forordningen med sine ”krav til transparens og dokumentation (…) placerer sig solidt i et governance, risk & compliance-univers”.

Derfor fremhæver rapporten også, hvordan persondatabeskyttelse potentielt kan udnyttes til at opnå konkurrencemæssige fordele for de virksomheder, der håndterer området bedst. Det omfatter ikke kun at have fod på reglerne, men også at ”den organisatoriske praksis [er] på plads, og en krumtap her er viden og transparens samt en adfærd og kultur, der fremmer god databehandlingsskik.”

Læs også: Har to danskere produceret den hellige ESG-datagral?

På den baggrund håber Carve med rapporten at ”kunne inspirere til en systematisk og integreret indsats for databeskyttelse, der baserer sig på principper for god ledelse, risikostyring og compliance og er forankret i en datakultur, man som virksomhed kan se forretningsinteressen i og er stolt af at kunne omtale i sin årsrapport.”

-AK

Dansk Standard

Sponseret

Psykisk arbejdsmiljø - introduktion til standarden DS/ISO 45003:2021

Bureau Veritas

Sponseret

Online forum om food waste & loss

Relateret indhold

26.04.2024CSR.dk

Et udvalg fra nyhedstrømmen

26.04.2024CSR.dk

Større sikkerhed for ansvarligt tømmer på vej

26.04.2024CSR.dk

Et udvalg fra nyhedstrømmen

26.04.2024Bureau Veritas

Sponseret

Webinar: Show your commitment to Food Safety with FSSC 22000 version 6

25.04.2024CSR.dk

OL i Paris planlægger efter opdateret ISO-standard for bæredygtighed

24.04.2024Prysmian Group Denmark A/S

Sponseret

Prysmian investerer 1,8 mia. euro i kapacitetsudvidelse

23.04.2024CSR.dk

Medarbejderne får klima-ild i øjnene

22.04.2024BSR

Sponseret

Beyond 2025: Setting Credible Sustainability Goals for Long-Term Impact

Jobmarked

Se alle

SIMAC, Svendborg International Maritime Academy

Undervisere

Vil du være med til at forme fremtidens grønne ledere?

Område

Syddanmark

Ansøgningsfrist

16.05.2024

DEMANT

ESG Reporting Controller

ESG Reporting Controller - this is the opportunity you have been waiting for! You will have one of the most important roles in our ESG journey.

Område

Hovedstaden

Ansøgningsfrist

09.05.2024

DELL A/S

Graduate Account Manager – Join the EMEA Sales Graduate Program!

When you join as a Graduate Account Manager not only will you be embarking on a rewarding career at the heart of technology. You will also be gaining an exceptional all-round experience that will contribute to shaping the future of our business. The program is aimed at building the organization’s future sales leaders with many opportunities to network globally through training and events. Lessons in leadership will also be provided from executives with the possibility to interact and connect with them.

Område

Hovedstaden

Ansøgningsfrist

31.05.2024

Daka Denmark A/S

Studiejob i en af Danmarks største genanvendelsesvirksomheder

Studerer du kommunikation eller markedsføring, og har lyst til at udfordre dine kompetencer i et studierelevant job. Så tilbyder vi et studejob på 15 timer om ugen, med mulighed for at arbejde med hele værktøjskassen inden for markedsføring og kommunikation.

Område

Midtjylland

Ansøgningsfrist

05.05.2024

Andel

Biodiversitetsspecialist til investeringer i vedvarende energi

Vil du være med til at fremme biodiversitet i udbygningen af vedvarende energiproduktion? Har du et solidt fagligt grundlag og indsigt i den jura, som knytter sig til naturforvaltning?

Område

Sjælland

Ansøgningsfrist

05.05.2024

Andel

Due diligence manager, menneskerettigheder og sociale forhold til investeringer i vedvarende energi

Vil du være med til at sikre menneskerettigheds-due diligence i udbygningen af vedvarende energiproduktion? Har du blik for den forretningsstrategiske værdiskabelse, som due diligence kan bibringe?

Område

Sjælland

Ansøgningsfrist

05.05.2024

Andel

Due diligence manager, miljømæssige forhold til investeringer i vedvarende energi

Vil du være med til at sikre miljømæssig due diligence i udbygningen af vedvarende energiproduktion? Har du blik for den forretningsstrategiske værdiskabelse, som due diligence kan bibringe?

Område

Sjælland

Ansøgningsfrist

05.05.2024

Etisk Handel Danmark

Rådgiver i bæredygtig udvikling og handel

Vi søger en erfaren rådgiver i bæredygtig udvikling og handel til sekretariatet i Etisk Handel Danmark.

Område

Hovedstaden

Ansøgningsfrist

04.05.2024

BESTSELLER

SENIOR ENVIRONMENTAL IMPACT SPECIALIST

Are you passionate about making a difference in the apparel and textiles industry by measuring and communicating environmental impacts? At BESTSELLER, we are committed to accelerating our journey towards a more sustainable future for our industry. Join us on this exciting journey!

Område

Hovedstaden

Ansøgningsfrist

01.05.2024

Etisk Handel Danmark

Rådgiver i bæredygtig udvikling og handel

Vi søger en erfaren rådgiver i bæredygtig udvikling og handel til sekretariatet i Etisk Handel Danmark.

Ansøgningsfrist

04.05.2024

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
SUSTAINX ApS
Webinar
Hvordan lykkes man som ESG-ansvarlig?

Et indblik i opgaver, processer og strategier

Dato

30.04.2024

Tid

11:00

Sted

Teams

Aros Business Academy
Kursus
Klimaregnskabet i praksis – få styr på jeres CO2-beregninger!

Få tal på jeres bæredygtighedsindsats og CO2-udslip – helt simpelt og uden forkundskaber inden for regnskab. Og brug klimaregnskabet til at se, hvor I nemt og effektivt kan sætte ind for at mindske jeres CO2-udledning.

Dato

30.04.2024

Sted

Aros Konference, København

HORTEN ADVOKATPARTNERSELSKAB
Konference
Bæredygtig finansiering – det skal du vide

Omstillingen til en bæredygtig fremtid kræver kapital – meget kapital. Kom med til debatten, hvor vi med sustainability linked finansiering som omdrejningspunkt giver dig indblik i ESG performance og transformation af virksomheder.

Dato

02.05.2024

Tid

15:30

Sted

Philip Heymans Allé 7, 2900 Hellerup

access2innovation
Morgenmøde
African soils and how they affect agriculture development

Virtual A2i Talk

Dato

03.05.2024

Tid

09:30

Sted

Virtuelt

2030 Builders
Møde
Networking - Wine and Walnuts

Join us for a casual afternoon of engaging stories and discussions around the Corporate Sustainability Due Diligence Directive (CSDDD), away from conventional corporate presentations. Dive deep into the sustainability challenges and triumphs, share experiences, and connect with like-minded individuals over wine and walnuts.

Dato

03.05.2024

Tid

15:30

Sted

Fuglevangsvej 11

Erhvervsakademi Aarhus
Konference
GRØN - en praksisnær konference

14 oplægsholdere og 11 virksomheder/organisationer viser dig på 1 konference, hvordan du i praksis omstiller fra en lineær til en mere bæredygtig cirkulær forretningsmodel. Alt sammen til 0 kr. - det kræver blot du tilmelder dig.

Dato

08.05.2024

Tid

08:30

Sted

Erhvervsakademi Aarhus, Ringvej Syd 104, 8260 Viby J