Artikel top billede

EU: Kun to europæiske lande er klar til at indføre GDPR-reglerne

Selv om der kun er godt 100 dage til EU’s nye persondataforordning træder i kraft, er kun EU-lande reelt klar til de nye regler.

Kun to lande har deres lovgivning klar til EU’s kommende persondataforordning - GDPR - der træder i kraft om godt 100 dage, nemlig 25. maj.

De to lande er Tyskland og Østrig. De er de eneste lande af alle EU’s 28 medlemslande, som indtil videre har færddiggjort lovgivning og tilretning af regler og processer til forordningens bogstav.

EU-Kommissionen har allerede flere gange opfordret medlemslandene til at sætte fart i processeen. Men det har altså hidtil knebet.

Store bøder

Også herhjemme kniber det med at nå at blive færdig i god tid.

Der er nemlig lagt op til, at al lovgivning først er færdigbehandlet i Folketinget engang i løbet af første kvartal - altså helt ned til et par måneder før GDPR træder i kraft.

Justitsminister Søren Pape Poulsen (K) fremlagde i slutningen af oktober sit lovforslag på området. Den skal nu gennem høringer og behandling i systemet.

Du kan læse mere om forslaget her: Lovforslag: Så store bøder skal offentlige myndigheder have, hvis de sjusker med dine persondata.

Problemet skyldes ikke mindst, at der i første omgang var en udbredt opfattelse af, at de nye EU-regler kunne implementeres i stort set rå form i de forskellige landes lovgivning.

Det har imidlertid vist ikke at holde stik, og det har fået mange lande til at kaste sig ud i et større udredningsarbejde.

Det gælder også herhjemme, hvor Justitsministeriet i maj i fjor udgav en stor vejledning, som kommer til at ligge til grund for Folketingets arbejde på området.

Den kan du finde her: Bliv klar til EU-persondataforordningen: Ministerium klar med længe ventet dansk vejledning til den nye EU-lov.

Intet ligger imidlertid fast, inden det er blevet endeligt vedtaget i Folketinget. Og det kommer først til at ske i løbet af de kommende måneder - også selv om alle processer kører så hurtigt, som det overhovedet er muligt.

Problemet kan blive nok så alvorligt. For med persondataforordningen indføres der mulighed for særdeles skrappe sanktioner, hvis ikke virksomhederne lever op til reglerne.

Med de nye regler kan organisationer og virksomheder således idømmes markante bøder på op til 20 millioner euro eller fire procent af deres globale omsætning, hvis ikke de følger reglerne.

Hertil kommer en række krav om selv at offentliggøre budskaber om hændelser til aktører, brugere og kunder, hvilket i sidste ende kan blive en alvorlig bet for virksomhederne.

Den stramme tidsplan har sat mange organisationer i noget af et dilemma. For det kan tage lang tid at få ændret en virksomheds processer, så de er compliant med de nye EU-regler.

Det kan eksempelvis bank-centralen BEC skrive under på.

Selskabet har tidligere fortalt om dets store omkostninger på compliance-arbejde, som mere eller mindre sker i blinde.

Det kan du læse mere om her: Bølge af nye love tvinger BEC til at bruge flere hundrede millioner kroner på compliance: "Det suger udviklingskræfter væk fra vores innovative udvikling"

Et andet eksempel er den danske virksomhed Unik Systemdesign, der er godt frustreret over de manglende danske retnings-anvisninger.

Det kan du læse mere om her: Frustreret dansk it-virksomhed tvunget til at famle i blinde: "Hverken vi eller vores kunder ved, hvad persondataforordningen kommer til at betyde"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere