Status på Den Nationale Whistleblowerordning for 2024

Manglende overholdelse af slettefrister
Baggrunden for dommen er en sag om en hotelkæde, der blev politianmeldt for ikke at efterleve de slettefrister, den selv havde fastsat. Det drejede sig om ca. 500.000 kundeprofiler, der burde have været slettet fra hotelkædens bookingsystem, fordi det, ifølge hotelkæden selv, ikke var nødvendigt at opbevare oplysningerne længere.
Østre Landsret fandt, at opbevaringen af personoplysningerne var en overtrædelse af reglerne i GDPR om opbevaring af personoplysninger. Landsretten idømte hotelkæden en bøde på kr. 1 mio.
Læs også: Manglende sletning af persondata kan koste hotelkæde dyrt
Har I styr på jeres sletteprocedurer?
Dommen sætter fokus på vigtigheden af, at virksomheder nøje overvejer deres sletteprocedurer og sikrer, at der ikke opbevares personoplysninger i længere tid end nødvendigt.
Virksomheder bør desuden implementere procedurer for opfølgning på sletning – en kontrol af, at sletningen er gennemført – for at undgå alvorlige sanktioner, som eksemplet i denne sag, der udmundede sig i en millionbøde.
Læs mere om sagen på Datatilsynets hjemmeside. Her kan du også læse mere om gode råd til sletning af personoplysninger.
Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.