Datatilsynet udførte sidste år det laveste antal tilsyn i 15 år
Sidste år førte Datatilsynet 51 tilsyn, hvilket er det laveste antal siden 2000, viser en ny årsrapport fra Datatilsynet. Faldet skal ses i lyset af, at tilsynet meget ofte finder overtrædelser af persondataloven i deres tilsyn.
Version2 har har omtalt flere af de kritikpunkter, som Datatilsynet er kommet med efter tilsyn:
For eksempel kritikken af flere danske kommuner, hvor omgangen med persondata er lidt for letfældig, af forskere, der ikke sørger for at beskytte følsomme data godt nok samt af blandt andet Region Hovedstaden for manglende efterlevelse af krav om en årlig gennemgang af egne sikkerhedsregler.
I IT-Politisk Forening er formand Jesper Lund ikke tilfreds med den faldende tilsynsaktivitet:
»Det er helt åbenlyst, at Datatilsynet mangler ressourcer. De finder jo noget stort hver gang, der gennemføres tilsyn. Behovet for tilsyn er større end nogensinde, dels fordi der bliver behandlet flere persondata end nogensinde, der er flere it-systemer end nogensinde der behandler persondata – og endelig vælter cloudbølgen ind over kommuner, hvilket også har øget behovet for tilsyn,« siger Jesper Lund.
Når Datatilsynet stort set altid bliver bekræftet i, at der ligger brud på persondataloven de steder, de fører tilsyn, har det også til dels noget at gøre med, at de er dygtige til at gå efter steder, de på forhånd ved har udfordringer.
Det kan være i forbindelse med andre sager, at Datatilsynet er blevet opmærksomme på, at der har manglet databehandleraftaler, eller at der er ikke ført tilsyn med databehandlerne.
Datatilsynets mistanke bliver vakt, enten fordi der har været klagesager, tips fra borgere eller sager i pressen, fortæller konstitueret kontorchef i Datatilsynet Jesper Husmer Vang.
»Hvis vi så kan se en tendens til nogle fejl, der går igen, for eksempel hos kommuner eller andre, vil det typisk være noget, vi kan sige, vi tager op, og så stiller vi nogle spørgsmål til det. Vi ved som regel godt, at der er noget, der halter, og det bliver vi så bekræftet i.«
Store opgaver tager ressourcerne fra tilsyn
Databeskyttelsesforordningen, som har været under udarbejdelse siden april sidste år og offentliggjort for nylig, tog meget af Datatilsynets ressourcer, fortæller Jesper Husmer Vang.
»Vi kan ikke både foretage 200 tilsyn og så samtidig ordne alt det andet, vi skal. Vi fik en ekstra opgave med betænkningsarbejdet til Databeskyttelsesforordningen,« siger han.
Ville gerne føre flere tilsyn
Version2 har også tidligere omtalt, at Datatilsynet fik fået beskåret midlerne på Finansloven i 2016 med 1,8 procent.
Og den bemanding, der er nu, sætter en naturlig begrænsning i forhold til, hvor meget Datatilsynet kan nå at gøre på tilsynsområdet, påpeger Jesper Husmer Vang. Tilsynet har nemlig en række bundne opgaver såsom høringssvar til lovforslag og behandling af klagesager samt anmeldelser.
Med det der er til overs, prøver de at foretage så mange tilsyn som muligt, samt at målrette tilsynene, så de tager fat på de områder, hvor de kan se, der er nogle udfordringer. Lovgivningsmæssigt er det forudsat, at Datatilsynet skal føre tilsyn, fordi de er en tilsynsmyndighed, men der er ikke sat en nedre grænse for, hvor mange tilsyn Datatilsynet skal føre.
»Det, man kan sige, er, at hvis politikerne gerne vil have, at vi skal føre flere tilsyn, så må de også sige, hvad vi ikke skal - eller øge vores bevilling. Det skal ikke være nogen hemmelighed, at vi godt kunne tænke os at lave flere tilsyn, end vi gør i dag,« siger Jesper Husmer Vang.
Håber på fokus hos de enkelte gennem kritikker
Datatilsynet forsøger desuden at tilrettelægge deres tilsyn på en måde, så de via deres udtalelser kan gøre lignende institutioner opmærksomme på, hvad der tilsyneladende er generelle problemer. For eksempel håber de på, at hvis de gennem tilsyn af 12 kommuner udtaler nogenlunde den samme kritik, så vil de resterende af landets kommuner bliver opmærksomme på problemstillingen.
»På den måde højner vi datasikkerheden den vej rundt, selv om vi ikke kommer ud til 98 kommuner på en gang,« siger Jesper Husmer Vang.
Det næste, som Datatilsynet vil have fokus på i efteråret, er oplysningspligt i henhold til persondatalovens paragraf 28 og 29, der omhandler, at hvis der indsamles oplysninger om personer hos myndigheder eller private, har de pligt til at oplyse om hvad, hvorfor det indsamles samt til hvilke formål.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.