Forslag om op til 8 års fængsel for overtrædelse af EU-sanktioner

Hvis I ikke sletter personoplysninger rettidigt, risikerer I sanktioner og bøder fra Datatilsynet.
Flere sager viser konsekvenserne af manglende sletning. Blandt andet er en hotelkæde, et taxaselskab, og et møbelfirma blevet genstand for tilsyn og retssager på grund af utilstrækkelig sletning af personoplysninger.
Hvad siger reglerne om slettefrister?
Efter artikel 5, stk. 1, litra e i GDPR skal personoplysninger ”opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende personoplysninger behandles;”. Det betyder, at I som udgangspunkt skal slette eller anonymisere personoplysninger, når de ikke længere er nødvendige at have for jeres virksomhed.
I skal derfor, som dataansvarlig, selv vurdere ved hver behandling, hvornår personoplysninger skal slettes på baggrund af formålene med de behandlinger, der foretages. I den forbindelse skal I være opmærksomme på, at der kan være lovgivning, der regulerer, hvor længe I minimum skal opbevare konkrete personoplysninger. Det følger f.eks. af bogføringsloven, at I skal opbevare regnskabsmateriale i 5 år fra udgangen af det regnskabsår, som materialet vedrører. Det er derfor vigtigt, at I dokumenterer de slettefrister som fastsættes samt at I overholder alle fristerne.
Hvad skal I gøre for at sikre korrekt sletning af personoplysninger?
For at sikre korrekt sletning i henhold til GDPR skal I fastlægge og dokumentere sletteprocedurer, tage højde for lovpligtige opbevaringskrav og løbende sikre, at personoplysninger slettes rettidigt.
Sådan sletter I personoplysninger korrekt
For at sikre overholdelse af GDPR’s regler om sletning af personoplysninger bør I:
Personoplysninger skal slettes, når de ikke længere er nødvendige for det oprindelige formål, medmindre loven kræver en længere opbevaring.
I bør have en skriftlig politik, der fastsætter slettefrister for forskellige typer af personoplysninger.
Nogle personoplysninger er underlagt specifikke opbevaringskrav, fx bogføringsloven og hvidvaskloven.
Jeres IT-systemer bør understøtte korrekt og sikker sletning af personoplysninger.
I bør foretage regelmæssige interne kontroller for at sikre, at sletning sker som planlagt.
Slettede personoplysninger skal fjernes på en måde, der forhindrer genskabelse eller adgang.
Læs mere om sletning af personoplysninger på Datatilsynets hjemmeside.
Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.