Danske bank står til historisk GDPR-smæk: »Den største pris er næppe bøden«

26. april 2022 kl. 05:004
Danske Bank
Illustration: Danske Bank.
Selvom Danske Bank selv kom på banen og fortalte om sine udfordringer med at overholde GDPR-reglerne, lægger Datatilsynet op til en historisk stor millionbøde til banken. Eksperter kalder det et ‘klart signal’ – men er ikke overraskede.
Artiklen er ældre end 30 dage

Datatilsynet har ikke givet skyggen af frit lejde til Danske Bank, der ellers selv i 2020 gjorde tilsynet opmærksom på, at man i banken havde problemer med at få slettet personoplysninger, som man ikke havde en gyldig grund til at opbevare. 

Læs hele artiklen

ComplianceTech er et medie til compliance-ansvarlige i danske virksomheder og offentlige myndigheder.

Få 3 ugers gratis prøveabonnement. Betalingskort er ikke påkrævet, og du bliver ikke flyttet til et betalt abonnement efterfølgende.

Du kan også få tilsendt et tilbud til dig.

Abonnementsfordele
vpn_key
Fuld adgang til ComplianceTech
Alt indhold på ComplianceTech er åbent for dig, så du kan nyde det fra din computer, tablet eller mobil.
drafts
Kuraterede nyhedsbreve
Nyheder, interviews, tendenshistorier og meget mere, leveret til din indbakke.
Adgang til andre medier
Hver måned får du 6 klip, som kan bruges til permanent at låse op for indhold på vores andre medier.
thumb_up
Adgang til debatten
Deltag i debatten med andre professionelle.
4 kommentarer.  Hop til debatten
Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
7. april 2022 kl. 14:51

Nu må vi se om Danske Bank får samme fløjsbehandling som f. eks kommunerne, hvor der reelt set kun kommer medie omtale, men ingen konsekvenser ifm. af bøder eller regualtioner...

1
7. april 2022 kl. 11:48

Hele bank-sektoren har også et problem med deres uhæmmet indrivelse af PAS-billede-legimitation, som alt for mange medarbejdere har adgang til og som gemmes alt for længe (sikkert tidsubegrænset). Disse data skal jo kun bruges til at validere kundes identitet, hvilket kan gøres af én eller få nøgle-medarbejdere og derefter kan disse data slettes med det samme, for valideringen ér jo sket. Men der sidder nogen djøf'er der ikke evner at overskue den simple problemstilling (men det er jo en klassiker). Men så må de jo bare betale ved kasse ét når data-tilsynet kigger forbi.

4
7. april 2022 kl. 17:25

Disse data skal jo kun bruges til at validere kundes identitet, hvilket kan gøres af én eller få nøgle-medarbejdere og derefter kan disse data slettes med det samme, for valideringen ér jo sket.

Jeg kender ikke noget til de specifikke processer, men der er rigtigt mange steder hvor virksomheder bagefter skal kunne bevise at de har gjort det rigtige. Nogen gange er der krav til at de skal gemme beviserne i 10 år (nogen gange mindre). Hvis det senere viser sig at nogen alligevel har snydt så kan banken få en bøde for ikke at have haft styr på valideringsprocessen. Med mindre den kan bevise at den har gjort sit arbejdet ordentligt. Damned if you do, damned if you don't ...

3
7. april 2022 kl. 15:23

Men hvorfor skulle nogen banker tage datatilsynet alvorligt - bøderammen er 4% af den internationale omsætning, men bliver ikke brugt. Når det bliver dyrere at betale bøden end bruge penge på ressourcerne til at rydde op, så kan vi tale om det.

Hvordan kan man forvente at den almindelige dansker skal tage myndighederne alvorligt når de demonstrerer denne ligegyldighed ?