LBK nr 183 af 26/02/2024
Erhvervsministeriet
Bekendtgørelse af lov om firmapensionskasser § 45
En firmapensionskasse må ikke udsætte ansatte eller tidligere ansatte for ufordelagtig behandling eller ufordelagtige følger, som følge af at den ansatte eller den tidligere ansatte har indberettet firmapensionskassens overtrædelse eller potentielle overtrædelse af den finansielle regulering til Finanstilsynet eller til en ordning hos firmapensionskassen. Det samme gælder ved fastsættelse, tildeling og udbetaling af variabel løn til ansatte eller tidligere ansatte.
Stk. 2. Ansatte eller tidligere ansatte kan tilkendes en godtgørelse i overensstemmelse med principperne i lov om ligebehandling af mænd og kvinder med hensyn til beskæftigelse m.v., hvis deres rettigheder er blevet krænket ved overtrædelse af stk. 1. Godtgørelsen fastsættes under hensyn til den ansattes eller den tidligere ansattes ansættelsestid og sagens omstændigheder i øvrigt.
Stk. 3. Stk. 1 og 2 kan ikke fraviges ved aftale til ugunst for den ansatte eller den tidligere ansatte.
Forarbejder til Bekendtgørelse af lov om firmapensionskasser § 45
RetsinformationDet følger af den gældende § 71, stk. 2, i lov om tilsyn med firmapensionskasser bl.a., at bestyrelsesmedlemmer, direktører, prokurister og andre ansatte, ansvarshavende aktuarer, revisorer og likvidatorer samt deres suppleanter straffes med bøde, såfremt de uberettiget videregiver eller udnytter fortrolige oplysninger, som de under udøvelsen af deres hverv har fået kendskab til.
Denne bestemmelse videreføres med sproglige ændringer i det foreslåede stk. 1. Derudover tilføjes som noget nyt i forslagets stk. 2, at tavshedspligten følger oplysningerne.
Det foreslås i stk. 1, at en firmapensionskasse og dens ansatte ikke uberettiget må videregive eller udnytte fortrolige oplysninger, som firmapensionskassen eller dens ansatte har fået kendskab til under udøvelsen af deres hverv.
Hovedreglen om, at en firmapensionskasse og dennes ansatte er underlagt tavshedspligt, har to formål.
For det første skal reglen beskytte mod udlevering af fortrolige oplysninger om firmapensionskassen, først og fremmest forretnings- og driftshemmeligheder. Den pågældende firmapensionskasse kan beslutte, at oplysninger, der alene vedrører den pågældende firmapensionskasse og ikke dens medlemsbestand, kan videregives.
For det andet skal bestemmelsen beskytte firmapensionskassens medlemsbestand mod uberettiget udnyttelse og videregivelse af fortrolige oplysninger. Baggrunden for den strenge hemmeligholdelsespligt er, at medlemsbestanden i sådanne firmapensionskasser ofte betror firmapensionskassen oplysninger af privat og personlig karakter, som ikke bør udleveres til andre. Det gælder f.eks. oplysninger om indtægts- og formueforhold og oplysninger om helbredsforhold. Hertil kommer tilfælde, hvor lovgivningen pålægger firmapensionskassen at indhente oplysninger om medlemmet eller pensionsmodtageren.
Den foreslåede bestemmelse supplerer de regler, der er fastsat i Europa-Parlamentets og Rådet forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (Databeskyttelsesforordningen) og i lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (databeskyttelsesloven). Bestemmelsen skal fortolkes i overensstemmelse med de tilsvarende gældende videregivelsesregler i lov om finansiel virksomhed, der regulerer, hvilke oplysninger en finansiel virksomhed kan videregive.
Oplysninger kan kun videregives inden for firmapensionskassen, hvis videregivelsen er berettiget. Berettiget videregivelse kunne f.eks. komme på tale, hvis videregivelsen vedrører oplysninger om strafbar forhold. Firmapensionskassen skal have systemer og forretningsgange, der bidrager til at sikre, at kun medarbejdere, der har et arbejdsbetinget behov herfor, har adgang til fortrolige oplysninger.
Bestemmelsen er ikke til hinder for, at en person kan være ansat i flere forskellige firmapensionskasser eller finansielle virksomheder, men der skal foreligge et egentligt ansættelsesforhold med en egentlig opgavevaretagelse for den pågældende. Det forhold, at en person er ansat i flere virksomheder, betyder ikke en ændring i, hvilke oplysninger der kan udveksles mellem virksomhederne. En person kan derfor ikke benytte oplysninger fra den ene virksomhed i arbejdet for den anden virksomhed, medmindre oplysningerne i overensstemmelse med reglen om videregivelse kan udveksles mellem virksomhederne.
Der foreligger videregivelse af oplysninger, når disse gives til andre. Det er ikke en forudsætning for, at der foreligger videregivelse af oplysninger, at disse læses af modtageren.
Bestemmelsen beskytter også mod uberettiget udnyttelse af oplysninger. Det indebærer, at der er restriktioner med hensyn til, hvad oplysningerne må anvendes til. Den vurdering, der skal foretages, er identisk med den vurdering, der skal ske ved vurderingen af, om videregivelse af oplysninger er berettiget.
Fortrolige oplysninger omfatter som udgangspunkt alle oplysninger. Hvis oplysningerne er offentligt tilgængelige, kan oplysningerne ikke anses for fortrolige og omfattes derfor ikke af tavshedspligten.
Det foreslås i stk. 2, at den, som modtager fortrolige oplysninger er omfattet af tavshedspligten, der er nævnt i stk. 1.
Den omstændighed, at tavshedspligten følger oplysningerne, medfører ikke, at der berettiget kan videregives fortrolige oplysninger. Det er uden betydning for, om videregivelse efter stk. 1 kan anses for berettiget, at modtageren af oplysningerne underlægges tavshedspligt.
Overtrædelse af § 45, stk. 1 og 2, foreslås med § 116, stk. 1, strafbelagt med bøde eller fængsel indtil 4 måneder, medmindre højere straf er forskyldt efter den øvrige lovgivning. Ansvarssubjektet for overtrædelse af stk. 1 er den pågældende firmapensionskasse og/eller den pågældendes ansatte, der uberettiget videregiver de fortrolige oplysninger.
Den strafbare handling består i uberettiget at videregive eller udnytte de fortrolige oplysninger. Der foreligger en videregivelse, så snart en oplysning kommunikeres mundtligt til en person udenfor firmapensionskassen, eller når oplysningen forlader firmapensionskassen enten fysisk, eksempelvis i et brev eller andet skriftligt materiale, eller digitalt.
Når fortrolige oplysninger sendes fra firmapensionskassens interne systemer til en mailadresse uden for systemet, vil firmapensionskassen ikke længere være i stand til at kontrollere, hvad der sker med de fortrolige oplysninger, ligesom firmapensionskassen ikke vil være i stand til at beskytte oplysningerne mod uberettiget brug. Når de fortrolige oplysninger sendes fra firmapensionskassens interne mailsystem til en e-mail konto uden for systemet, kan oplysningerne downloades på eksterne computere, videresendes til uvedkommende eller lignende uden, at firmapensionskassen har mulighed for at kontrollere dette.
Når fortrolige oplysninger forlader firmapensionskassens sikre systemer og sendes til en ikke sikker mailadresse uden for systemet, vil det endvidere være lettere for uvedkommende at komme i besiddelse af oplysningerne via hacking eller lignende.
Der foreligger en uberettiget videregivelse i de tilfælde, hvor oplysninger forlader firmapensionskassen uden, at der er en saglig begrundelse herfor og uden, at det sker for at varetage hensyn, der vejer tungere end hensynet til at bevare fortroligheden. Det er i den relation uden betydning, om en videregivelse af fortrolige oplysninger sker til en ekstern e-mailkonto, der tilhører en ansat eller anden person i firmapensionskassen, eller til en person uden for firmapensionskassen.
Det er afgørende for tilliden til den finansielle sektor, at finansielle virksomheder, herunder firmapensionskasser, behandler fortrolige oplysninger med omtanke, hvilket er baggrunden for, at overtrædelse af oplysningsforpligtelsen skal være strafbelagt.