Search for a command to run...
Dato
31. august 2023
Eksterne links
Læs hele sagenKategorier
Datatilsynet gennemførte i efteråret 2021 et skriftligt tilsyn med Vestjysk Bank for at vurdere, om banken overholder databeskyttelsesforordningens artikel 33 om anmeldelse og dokumentation af brud på persondatasikkerheden. Tilsynet blev iværksat efter en konstatering af, at Vestjysk Bank havde anmeldt færre brud pr. ansat end andre pengeinstitutter.
Datatilsynet fokuserede på bankens processer for håndtering og registrering af brud, vurdering af stikprøver af ikke-anmeldte brud samt retningslinjer, procedurer og uddannelsesaktiviteter. Vestjysk Bank fremsendte en udtalelse med svar på spørgsmål samt procesbeskrivelser og retningslinjer.
Tilsynet var en del af en større undersøgelse, hvor Datatilsynet undersøgte otte større kommuners og otte større bankers håndtering af brud på persondatasikkerheden. Organisationerne blev inddelt i grupper baseret på antallet af anmeldte brud. For gruppen med færrest anmeldte brud, som Vestjysk Bank var en del af, fokuserede tilsynet på, om de dataansvarlige foretager anmeldelse og dokumenterer brud i overensstemmelse med databeskyttelsesforordningen.
Datatilsynet fremhævede, at dataansvarlige skal etablere procedurer og retningslinjer for at sikre korrekt behandling af brud, og at medarbejdere skal være bekendt med disse procedurer. Den dataansvarlige skal dokumentere alle brud, inklusiv omstændigheder, virkninger og afhjælpende foranstaltninger, så Datatilsynet kan kontrollere overholdelsen af reglerne.
Datatilsynet har i forbindelse med tilsynet vurderet tre konkrete brud på persondatasikkerheden, som banken ikke havde anmeldt.
Datatilsynet konkluderede, at Vestjysk Bank overordnet set har passende procedurer og retningslinjer samt gennemfører passende uddannelsesaktiviteter til at opfange og behandle brud på persondatasikkerheden korrekt, jf. databeskyttelsesforordningens artikel 33.
Datatilsynet bemærkede dog, at de ikke konkret har vurderet, om alle relevante medarbejdere har gennemført uddannelsesaktiviteterne, eller er bekendt med det fulde indhold af uddannelsesmaterialet.

Kursus afholdes:
23. oktober i Vejle
4. december i Hvidovre/Roskilde
Anvendelse af AI i personaleadministrationen
Hvad betyder digitalisering for...
Lignende afgørelser

Sø- og Handelsretten
Sagen omhandler to sammenhængende sager anlagt af BLUE ENERGY A/S mod tre konkurrerende selskaber i energibranchen: Salescorp ...

Sø- og Handelsretten
Sagen omhandlede Dansk Boligforsikring A/S' (DBF) begæring om midlertidigt forbud og påbud over for WIA I/S (WIA) og Willis Towers...

Domstolene
Sagen omhandler et erstatningskrav rejst af Finansiel Stabilitet mod bankens tidligere interne og eksterne revisorer for påstået a...