Databeskyttelse i 2023: Forbered din virksomhed på Datatilsynets fokusområder

Databeskyttelse i 2023: Forbered din virksomhed på Datatilsynets fokusområder

Datatilsynet skifter i 2023 mod mere risikobaserede, tematiske tilsyn og peger bl.a. på børn, DPO-rollen, cookies, TV-overvågning, forskning og fælleseuropæiske systemer. Virksomheder bør styrke dokumentation, DPIA, brudshåndtering og governance for at imødekomme bredere kontroller.

Datatilsynet har meldt særlige fokusområder for tilsyn i 2023 og lægger op til mere tematiske, risikobaserede kontroller på tværs af brancher. Virksomheder bør styrke deres GDPR-compliance, dokumentation og governance – ikke kun for at håndtere konkrete klager, men for at bestå brede undersøgelser.

Datatilsynets fokusområder 2023

Datatilsynet fremhæver følgende temaer som prioriterede i årets tilsynsaktiviteter:

  • Beskyttelse af børn.
  • Databeskyttelsesrådgivere – udpegning og rolle.
  • Fremstillingsvirksomheder med specialfremstillede produkter leveret direkte til borgere.
  • Folketinget og Folketingets institutioner.
  • Behandling af personoplysninger om hjemmesidebesøgende.
  • TV-overvågning.
  • Tilladelser til at videregive oplysninger fra forskning.
  • Behandling i fælleseuropæiske informationssystemer.
  • Retshåndhævelsesloven.

Områderne er prioriterede, men udelukker ikke andre indsatser. Tilsynet kan derfor fortsat rejse sager uden for disse spor, når risiko og omfang tilsiger det.

Konsekvenser for virksomheder

Datatilsynet skifter delvist fra individuel klagesagsbehandling til generelle sager udvalgt ud fra klager, databrudsanmeldelser, medieomtale, tip og anvendelse af data. Formålet er at målrette kontrollen mod behandlinger, der omfatter mange registrerede eller indebærer høj risiko. Tilsynet kan eksempelvis indhente materiale på tværs af en sektor frem for at løse enkeltstående indsigts- eller sletteanmodninger.

Praktisk bør virksomheder: opdatere fortegnelser, sikre korrekt behandlingsgrundlag og gennemsigtige notices, teste breach-beredskab og underretning, samt gennemføre DPIA, hvor påkrævet. Særligt relevante kontroller omfatter cookies og øvrig sporing på websites, skiltning og behandlingshjemmel ved TV-overvågning, børn som målgruppe, databehandlerstyring og rollefordeling samt lovhjemmel ved forskning og eventuel videregivelse. Aktører med tilknytning til fælleseuropæiske informationssystemer og myndigheder omfattet af retshåndhævelsesreglerne bør forvente dybdegående indkaldelser. Hertil kommer organisatoriske krav som korrekt udpegning af DPO og funktionsadskillelse. For mellemstore virksomheder er etablering af en intern whistleblowerordning også et centralt compliance-tiltag.

Datatilsynets fokusområder og metodebeskrivelse kan læses her: Datatilsynets særlige fokusområder 2023.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.