Search for a command to run...
Dato
31. august 2023
Eksterne links
Læs hele sagenKategorier
Relaterede love
Datatilsynet gennemførte i efteråret 2021 et skriftligt tilsyn med Sydbank A/S for at vurdere, om banken havde truffet passende sikkerhedsforanstaltninger i overensstemmelse med databeskyttelsesforordningens artikel 32, stk. 1, for at mindske antallet af brud på persondatasikkerheden, særligt vedrørende uautoriseret videregivelse af fortrolige økonomiske oplysninger.
Tilsynet blev iværksat efter en konstatering af, at Sydbank havde anmeldt væsentligt flere brud på persondatasikkerheden pr. ansat end andre pengeinstitutter. Datatilsynet understregede, at dette ikke nødvendigvis indikerede manglende overholdelse af databeskyttelsesreglerne.
Datatilsynet anmodede Sydbank om at besvare en række spørgsmål og fremsende et eksempel på en instruks for medarbejdernes håndtering af personoplysninger. Sydbank svarede skriftligt og fremlagde relevante instrukser og retningslinjer.
Datatilsynet fremhævede generelt, at passende behandlingssikkerhed indebærer:
Datatilsynet bemærkede, at de dataansvarlige generelt havde truffet passende sikkerhedsforanstaltninger, idet:
Datatilsynet understregede vigtigheden af, at dataansvarlige dokumenterer alle brud på persondatasikkerheden, inklusive de faktiske omstændigheder, virkninger og afhjælpende foranstaltninger. Denne dokumentation skal sikre, at Datatilsynet kan kontrollere overholdelsen af anmeldelsespligten. Begrundelser for beslutninger truffet som følge af bruddet bør også dokumenteres, især hvis bruddet ikke anmeldes til Datatilsynet.
Datatilsynet har i forbindelse med tilsynet vurderet, om Sydbank har overholdt Databeskyttelsesforordningen og Databeskyttelsesloven.
Datatilsynet fandt, at Sydbank på det foreliggende grundlag havde truffet passende sikkerhedsforanstaltninger i overensstemmelse med , for at reducere antallet af brud på persondatasikkerheden, herunder uautoriseret videregivelse af personoplysninger, især vedrørende økonomiske oplysninger. Datatilsynet udtalte derfor .
Datatilsynet henstillede dog, at Sydbank fortsat fokuserer på uddannelse, awareness-aktiviteter og løbende opdatering af procedurer og sikkerhedsforanstaltninger. Tilsynet bemærkede, at de ville kunne genoptage behandlingen af tidligere anmeldte brud eller lade dem indgå i vurderingen af eventuelle fremtidige sager.

Kursus afholdes:
8. oktober i Hvidovre
9. oktober i Aarhus
Kurset giver deltagerne en grundig indføring i EU's nye løngennemsigtighedsdirektiv og dets praktiske im...
Læs mereLignende afgørelser

Sø- og Handelsretten
Sagen omhandler to sammenhængende sager anlagt af BLUE ENERGY A/S mod tre konkurrerende selskaber i energibranchen: Salescorp ...

EU-Domstolen
Worten – Equipamentos para o Lar SA anlagde sag mod Autoridade para as Condições de Trabalho (ACT) vedrørende ACT's krav om adgang...

EU-Domstolen
Sagen omhandler Maximillian Schrems' klage over Facebook Irelands videregivelse af hans personoplysninger til USA, hvor han anført...