Hver anden virksomhed kender ikke til persondataforordningen: »De har travlt«
Er din virksomhed bekendt med den kommende EU-persondataforordning?
Det spørgsmål har Danske IT-Advokater sendt forbi 111 it-beslutningstagere fra lige så mange private virksomheder.
Og svaret er nej - for 45 procent af respondenterne. 12 procent kender ikke svaret, mens omkring 43 procent angiver, at de er bekendt med EU’s nye persondataforordning, som blev endelig vedtaget i år og skal håndhæves fra 2018.
Og det er ikke en lang frist, understreger Tue Goldschmieding, der er partner i advokatvirksomheden Gorrissen Federspiel og i bestyrelsen for Danske IT-Advokater.
»Hvis man ikke i forvejen er vandt til at agere i en strengt reguleret sektor som for eksempel finansbranchen, så har man travlt,« siger han til Version2 og fortsætter:
»I større virksomheder kan man sagtens bruge al tiden indtil 2018 på at blive compliant - og stadig have travlt.«
Kræver helt ny awareness
Blandt de virksomheder, der har kendskab til forordningen, er det langtfra alle, der har konkrete aktiviteter planlagt i den forbindelse.
En ud af fire respondenter fortæller, at virksomheden har projekter og aktiviteter, der relaterer sig til persondataforordningen.
»Der er mange procedurer, der skal indarbejdes for at leve op til forordningen,« påpeger Tue Goldschmieding, der mener, at særligt den organisatoriske omstilling kan være en udfordring for virksomhederne.
»Det kræver i sidste ende en helt ny awareness om persondata alle steder i organisationen. Med forordningen er persondata for alvor blevet en tværorganisatorisk udfordring, der ikke kun vedrører it og den juridiske afdeling,« siger Tue Goldschmieding.
Tredjedel står uden persondata-politik
Under persondataforordningen kan virksomheder idømmes bøder på op til 4 procent af den globale omsætning. Og det er op til virksomhederne af dokumentere, at de lever op til reglerne, understreger advokatforeningen i sin undersøgelse.
Alligevel har omkring en tredjedel af de adspurgte virksomheder ikke implementeret politikker eller procedure for behandling af personoplysninger - 28 svarer nej, mens omkring 14 procent ikke er klar over, om virksomheden har procedurer på plads.
Ligeledes har omkring en fjerdedel af de adspurgte ingen plan for, hvordan man håndterer et brud på datasikkerheden, mens cirka 9 procent svarer ‘ved ikke’.
Varsling om bøder har effekt
Til trods for tallene ser advokatforeningen en fremgang, når det gælder fokus på persondata.
»Vi oplever en markant stigning i opmærksomheden på forordningen. At tallene stadig er, som de er, viser, hvor lidt kendskab der har været til loven ellers,« siger Tue Goldschmieding og fortsætter:
»De nye bødestraffe, som forordningen indeholder, har absolut haft den tiltænkte effekt. Man lod sig inspirere af den måde, hvorpå man havde indført bøder i konkurrenceretten - pludselig blev alle opmærksomme på reglerne,« forklarer advokaten.
