4. juli, 2018

Ejerlederen må forstå vigtigheden i GDPR og vise vejen

EU’s nye persondataforordning er trådt i kraft, men alligevel findes der ejerledere, som ikke har fået GDPR-kravene ind i virksomhedens hverdag. En trussel mod virksomheden vurderer eksperter. For én ting er myndighederne, men truslen fra vrede, databevidste forbrugere er langt værre.

Tekst: Kasper Nesager-Hansen

Brian Adrian Wessel, ­Direktør for Fagligt Center, Danske ­Revisorer:

Brian Adrian Wessel
Direktør for Fagligt Center,
Danske Revisorer

EU’s persondataforordning (GDPR) har åbnet danske virksomheders øjne for indsamling, håndtering og beskyttelse af folks data. Nogle virksomheder er sågar blevet opmærksomme på, at man skal have folks samtykke for blandt andet at kunne sende dem blandt andet nyhedsbreve, hvilket glimrende illustrerer den øgede fokus, eftersom et EU-direktiv sådan set har påkrævet dette siden 1995. Ejerledere bør se GDPR som en mulighed til at passe bedre på indsamlede data. Forordningen kan faktisk gå hen og blive konkurrencefordel for virksomheden.

Hvis virksomhedens ejerleder får skabt en kultur i sin virksomhed, hvor ejerlederen og mellemlederne er forgangsbilleder for, hvordan virksomheden respekterer og håndterer data ud fra GDPR-retningslinjerne, kan det have en positiv brandingeffekt. Men ledelsen skal vise medarbejderne, at GDPR ikke blot er et regelsæt, som virksomheden kan glemme efter kort tid. Medarbejderne skal forstå, hvad persondataforordningen er til for, og hvad den kræver, så de kan tænke retningslinjerne ind i hverdagen.

Ejerlederen skal have GDPR ud i afdelingerne og ud til de enkelte medarbejdere, som stiller sig selv de kritiske spørgsmål såsom, hvem har adgang til data, hvilke data indsamler vi, og har vi lov til at have dem? Skulle uheldet være ude, og data eksempelvis bliver lækket, kan virksomheden begrænse skaden, fordi man har en procedure for sådan en hændelse og har styr på data.

Forbrugerne er med Facebook og Cambridge Analytica-sagen begyndt at forstå, hvilken betydning og værdi deres data har. Sagen er begyndelsen til, at folk vil begynde at blive mere kritiske overfor virksomheders håndtering af deres data. Hvis et firma formår at overbevise sine kunder om, at man passer godt på deres data, kan det i fremtiden øge tilfredsheden med brandet – og dermed være en fordel i forhold til konkurrenter, som ikke signalerer kontrol med folks data.

Mette Blanner & Per Løkken, Partnere, PersondataSupport:

Per Løkken
Partnere, PersondataSupport

Vi oplever, at det er godt 25 % af danske virksomheder, der er færdige med at implementere GDPR-kravene i deres daglige behandling og opbevaring af persondata. Men omkring 50 % af selskaberne med ejerledere er endnu ikke gået i gang endnu, det er vores oplevelse. Virksomhederne afventer at se, om Datatilsynet begynder at slå ned på organisationer, der ikke er compliant med GDPR, fordi myndighederne tidligere har været for dårlige til at føre tilsyn med opbevaring og håndtering af data.

Tøveriet skal også ses i lyset af, at mange af ejerlederne ganske enkelt ikke forstår, at de er omfattet af EU’s persondataforordning. Ofte tror ejerlederne, at de kun er underlagt datalovgivningen, hvis de opbevarer kundernes CPR-numre, men det er ikke rigtigt. Alle organisationer er underlagt forordningen.

Mette Blanner
Partnere, PersondataSupport

Ejerlederen placerer sin virksomhed i farezonen ved ikke at være compliant. Hvis en kunde bliver sur på virksomheden på grund af datalæk og går til Datatilsynet, så har man en dårlig sag. Derfor skal ejerlederen gå forrest og vise, at virksomheden får kortlagt deres håndtering og opbevaring af data. Har man eksempelvis et bageri, som oplever et læk af kundernes personfølsomme data, så kan man hurtigt havne i en shitstorm, og det kan smadre ens forretning. Ejerlederen bør derfor spørge sig selv, om compliance med GDPR ikke er godt for forretningen?

Når man skal i gang med GDPR, bør man starte med at finde ud af, hvor data befinder sig i virksomheden. Det er ofte det vilde vesten, når det kommer til opbevaringen, men den skal man have styr på, og dataopbevaringen skal gerne centraliseres.

Ejerlederen skal kunne dokumentere overfor Datatilsynet, at virksomheden overholder reglerne. Det er ligesom at bevise overfor politiet, at man ikke kører spritkørsel på motorvejen – det kan man ved at have en bil, der ikke kan køre med mindre man har pustet i alkoholmeteret. Dokumentationen kan være i form af en rapport, der viser, hvor firmaet har data liggende, hvem der har adgang til dem, og hvad man gør i tilfælde af datalæk. GDPR kan også effektivisere arbejdsgangene, da man ved, at data ligger centralt og er nemme for medarbejderne at finde, ligesom de ved, hvordan de skal håndtere andre folks data.

Flere artikler

Første Årets Leder fra kulturens verden

Første Årets Leder fra kulturens verden

Ledelse Sponseret indhold af: Lederne Første Årets Leder fra kulturens verden En med egne ord ”dybt bevæget og dybt taknemlig” Lasse Rich Henningsen, der er direktør for Musikkens Hus i Aalborg, er af Lederne blevet kåret som Årets Leder 2018 Tekst: Michael Monty For...

Digitalisering kræver ny måde at lede på

Digitalisering kræver ny måde at lede på

Ledelse Sponseret indhold af: Lederne Digitalisering kræver ny måde at lede på Lederne sætter på ­konferencen Ledelsens Dag og i en ny tænketank fokus på lederrollen i en verden, hvor teknologi og ­digitalisering spiller en ­stadig større rolle. Tekst: Michael Monty...

Hvem skal være Årets Leder 2018?

Hvem skal være Årets Leder 2018?

Ledelse Sponseret indhold af: Lederne Hvem skal være Årets Leder 2018? Fem ledere fra fem vidt forskellige brancher er nomineret til prisen som Årets Leder 2018, der i morgen på konferencen Ledelsens Dag uddeles for 17. gang. Tekst: Michael Monty ”Det er ekstremt...

Travle ledere kan blive opdateret på 10 minutter om dagen

Travle ledere kan blive opdateret på 10 minutter om dagen

Ledelse Sponseret indhold af: iLEAD Travle ledere kan blive opdateret på 10 minutter om dagen Et nyt samarbejde mellem CBS, Københavns Universitet og Aarhus Universitet søger ledere, som gratis vil afprøve en forskningsbaseret ny app, der skal give viden og sparring...

6 spørgsmål gode ledere kender svaret på

6 spørgsmål gode ledere kender svaret på

Ledelse Sponseret indhold af: Væksthus for Ledelse 6 spørgsmål gode ledere kender svaret på Første gang man bliver leder, er det som at rejse til et fremmed land. Ét er at have en holdning til ledelse og at kende alle teorierne. Noget ganske andet er selv at håndtere...

Offentlige ledere skal være klar til at gå nye veje

Offentlige ledere skal være klar til at gå nye veje

Ledelse Sponseret indhold af: Moderniseringsstyrelsen Offentlige ledere skal være klar til at gå nye veje Den digitale udvikling, ændrede behov hos borgerne og mere komplekse problemstillinger fordrer ifølge ­kontorchef i Moderniseringsstyrelsen Thomas Molin mod og...

Plads til forbedring, når danskere skal tale business-engelsk

Plads til forbedring, når danskere skal tale business-engelsk

Ledelse Sponseret indhold af: Studieskolen Plads til forbedring, når danskere skal tale business-engelsk Den digitale udvikling, ændrede behov hos borgerne og mere komplekse problemstillinger fordrer ifølge ­kontorchef i Moderniseringsstyrelsen Thomas Molin mod og...

Mød Millennials med omhu

Mød Millennials med omhu

Ledelse Sponseret indhold af: People Test System Mød Millennials med omhu De globale, digitale Millennials er eftertragtet arbejdskraft, fordi de er energiske, ambitiøse og veluddannede. Deres sammensætning af selvbevidsthed og sårbarhed fordrer en ledelsesstil med...

Ledelse handler om at kunne give slip

Ledelse handler om at kunne give slip

Ledelse Sponseret indhold af: Salesforce Ledelse handler om at kunne give slip Ledelse og cheftitler har gennem årtier været synonymt med at have magt. Det hører fortiden til og er mere end ­nogensinde en helt skæv tilgang ifølge Michael Zink, VP og landechef for...