fbpx

Sag om taxaselskabs manglende sletning af personoplysninger skal nu for retten

Har du spørgsmål?

Hvis du ønsker at høre mere, eller har spørgsmål til artiklen, så er du velkommen til at kontakte os.

Gabriel L. K. Martiny

Gabriel L. K. Martiny

Advokat og partner (H)

Nyhedsbreve fra WTC advokaterne

WTC viden

Med WTC viden holder vi dig opdateret med jura, som har betydning for din dagligdag og dit arbejdsliv. Vi har fingeren på pulsen og udvælger de mest relevante nyheder inden for dine interesseområder.

Sag om taxaselskabs manglende sletning af personoplysninger skal nu for retten

Sag om taxaselskabs manglende sletning af personoplysninger skal nu for retten

Datatilsynet har i 2019 politianmeldt et taxaselskab for overtrædelse af reglerne om beskyttelse af persondata. Ifølge Datatilsynet er der tale om en sag, hvor store mængder af personoplysninger er blevet gemt uden sagligt formål. Sagen skal nu for retten.

Sagen er interessant, fordi den formentlig bidrager til at besvare nogle principielle spørgsmål til fortolkningen af GDPR-lovgivningen.  

Gemte oplysninger om 9 millioner taxature

På Datatilsynets tilsynsbesøg hos et taxaselskab i 2018 erfarede de, at der var gemt oplysninger om næsten 9 millioner (8.873.333) taxature. Oplysningerne var ældre end 2 år, og de kunne føres direkte tilbage til enkeltpersoner via telefonnumre.

Taxaselskabet havde ikke nogen gyldig grund til at beholde personoplysninger i længere end 2 år, og derfor blev de løbende anonymiseret ved at slette kundens navn. Men kundernes telefonnumre blev først slettet efter 5 år, og dermed kunne kundernes taxature og oplysninger om lokation føres direkte tilbage til enkeltpersoner via telefonnummeret.

Taxaselskabet har forklaret, at årsagen til at telefonnummeret ikke blev slettet efter 2 år var, at telefonnummeret var nødvendig information for firmaets it-system og forretningsudvikling.

Slettefrister for opbevaring af personoplysninger

Datatilsynet mener ikke, at man kan fastsætte en slettefrist efter, om virksomhedens system gør det besværligt at efterleve reglerne i persondataforordningen. Det er derfor, ifølge Datatilsynet, uden sagligt formål at taxaselskabet har gemt telefonnumre, som er knyttet til 9 millioner taxature.

Formålet med at opbevare personoplysninger og fastsættelse at slettefrister afhænger af en konkret afvejning af de registrerede personers ret til privatliv op imod firmaets behov for at opbevare personoplysningerne.

Når man ikke har brug for oplysningerne længere, skal de slettes med det samme.

6 gode råd om sletning

Datatilsynet har lavet en liste med gode råd om sletning af persondata:

  • Tag stilling til slettefrister for de forskellige personoplysninger, der behandles med baggrund i behandlingens formål
  • Dokumenter de fastsatte slettefrister
  • Vær opmærksom på lovmæssige krav, som kan påvirke slettefristerne f.eks. bogføringsloven eller hvidvaskloven
  • Fastlæg og dokumenter en procedure for sletning
  • Fastlæg og dokumenter en procedure for opfølgning på, at sletning forløber som forventet
  • Tænk sletning ind i behandlingen, så behandlingen indrettes således, at eventuelle forskellige slettefrister kan opfyldes på en hensigtsmæssig måde, i forhold til det system der anvendes

Læs Datatilsynets vejledning om sletning af data her: Sletning af personoplysninger.

Print Friendly, PDF & Email

Har du spørgsmål?

Hvis du ønsker at høre mere, eller har spørgsmål til artiklen, så er du velkommen til at kontakte os.