Search for a command to run...
Dato
31. august 2023
Eksterne links
Læs hele sagenKategorier
Datatilsynet gennemførte i 2021 et skriftligt tilsyn med Roskilde Kommune for at undersøge, om kommunen overholder databeskyttelsesforordningens artikel 33 om anmeldelse og dokumentation af brud på persondatasikkerheden. Tilsynet blev iværksat, da det blev konstateret, at Roskilde Kommune anmeldte færre brud end andre kommuner.
Datatilsynet fokuserede på, om kommunen havde passende procedurer og retningslinjer for at opdage og behandle brud korrekt, samt om medarbejderne var tilstrækkeligt uddannede til at identificere, håndtere og vurdere brud. Kommunen fremsendte en udtalelse med dokumentation for procedurer og uddannelsesaktiviteter.
Datatilsynet har undersøgt, om kommunerne foretager anmeldelse af og dokumenterer brud på persondatasikkerheden i overensstemmelse med kravene i databeskyttelsesforordningen, herunder deres processer for håndtering og registrering af brud på persondatasikkerheden.
Datatilsynet bemærkede, at kommunerne generelt havde passende procedurer og uddannelsesaktiviteter, men understregede vigtigheden af, at alle relevante medarbejdere deltager i disse aktiviteter, og at der er tilstrækkelig dokumentation for alle brud, uanset om de anmeldes eller ej. Dokumentationen skal gøre det muligt for Datatilsynet at kontrollere overholdelsen af reglerne.
Datatilsynet udtalte alvorlig kritik af Roskilde Kommune for manglende dokumentation af brud på persondatasikkerheden i perioden fra 25. maj 2018 til september 2019, samt for manglende dokumentation for, hvorvidt registrerede sikkerhedshændelser siden september 2019 udgjorde egentlige brud på persondatasikkerheden.
Datatilsynet lagde vægt på den manglende dokumentation over en længere periode, hvilket gjorde det vanskeligt at vurdere, om der var sket brud, som skulle være anmeldt.

Kursus afholdes:
23. oktober i Vejle
4. december i Hvidovre/Roskilde
Anvendelse af AI i personaleadministrationen
Hvad betyder digitalisering for...
Lignende afgørelser

Sø- og Handelsretten
Sagen omhandler to sammenhængende sager anlagt af BLUE ENERGY A/S mod tre konkurrerende selskaber i energibranchen: Salescorp ...

EU-Domstolen
Sagen vedrører en præjudiciel forelæggelse fra Bulgarien, som omhandler sammenstødet mellem beskyttelse af personoplysninger (GDPR...

EU-Domstolen
Worten – Equipamentos para o Lar SA anlagde sag mod Autoridade para as Condições de Trabalho (ACT) vedrørende ACT's krav om adgang...