Datatilsynet om GDPR-overtrædelser: Sådan afgør vi, om du skal have en bøde

Datatilsynet om GDPR-overtrædelser: Sådan afgør vi, om du skal have en bøde
Illustration: Ralf Kalytta | Bigstock.
Hvad er konsekvensen af et brud på persondatasikkerheden? Det er et kompliceret spørgsmål, som Datatilsynet 15.339 gange har skulle finde svar på inden for de seneste to år. Men hvis bruddet er overlagt, så bliver beslutningen mere klar, og bødeindstillingen nærmer sig.
27. august 2020 kl. 03:45
errorÆldre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Skal sanktionen være en bøde, kritik, et påbud, forbud eller ingenting?

Det er spørgsmålet, som Datatilsynet skal besvare, når en virksomhed eller myndighed anmelder et muligt brud på persondatasikkerheden. Men den beslutning er ikke helt ligetil, fortæller Allan Frank, it-sikkerhedsspecialist hos Datatilsynet, for der er mange vurderinger, som kommer i spil inden en afgørelse.

»Hvis man gør noget med vilje og for at tjene penge eller for at spare penge, gemmer oplysninger uden selv at anmelde det til Datatilsynet og i øvrigt er en skidt dataansvarlig, der med fuldt overlæg ikke lever op til at beskytte dem, man har registreret, så rykker man meget hurtigere op i bødeområdet,« siger han.

Sådan behandler Datatilsynet anmeldelserne

Med andre ord skal den ‘fornuftige dataansvarlige’ gøre et aktivt forsøg på at følge loven, og her er første skridt, hvis det er gået galt, at indberette et brud på persondatasikkerheden, senest 72 timer efter at man først opdager det.

Når Datatilsynet modtager anmeldelser, er der i første omgang én person, der laver en indledende screening, hvor sagerne med den laveste risiko for den registrerede borger bliver sorteret fra.

Log ind og få adgang
Du kan læse indholdet ved at logge ind eller oprette dig som ny bruger.
Debatten
Log ind for at deltage i debatten.
settingsDebatindstillinger
4
27. august 2020 kl. 12:32

Ja politiet giver bøder for selvindlysende modsætninger som et 60 km skilt på toppen af et motorvejsskilt. Det foregår uden begrundelse - lov er lov som Eichmann sagde til sit forsvar! Det foregår uden bevsi og man 'vedkender sig' at det kunne være sket. ingen navne registreres- både anklager og dommer arbejder i det skjulte. Hvorfor er man sådan efter FE, det er da ganske alm. måde at arbejde på.

3
27. august 2020 kl. 11:23

Det kan være, at det er den rigtige tilgang Datatilsynet har til bøder, men det virker tankevækkende i forhold til andre områder, hvor man giver bøder i langt højere grad som fx inden for fødevarekontrol og færdselssager. Lidt overraskende, at det ikke er politisk bestemt, hvilken grundholdning i forvaltningen, der skal være til brug af straf.

2
27. august 2020 kl. 09:44

»Hvis man gør noget med vilje og for at tjene penge … så rykker man meget hurtigere op i bødeområdet,« siger han.

Der må være en del medievirksomheder, der er rykket derop.

1
27. august 2020 kl. 08:26

Denne artikel berigtiger hvad jeg har sagt/skrevet og selv modtaget som undervisning hos Psykinfo ! 4 bøder ud af 15000+ sager, og så skriger virksomheder store som små op om at "bøderne langes ud til H og V !" ! Som jeg husker det er Datatilsynet også dem der "uddanner" underviser, og tilmed er de til at tale med og stille spørgsmål !

MEN 60 MEDARBEJDERE ER SQU FOR LIDT, så godt gået !

Det er 250 sager i snit pr medarbejder over to år + opkvalifisering, formidling og opklaringsarbejde, det vil resten af det offentlige kunne lære en hel del af !

Tak for idag !

Er der andre V2'ere der har oplevet udfordringer med at logge ind idag ?

Mvh Dave