Hva er straffen for å bryte personve?
Brudd på personvereglene kan få alvorlige konsekvenser for virksomheter. Reaksjonen avhenger av hvor alvorlig bruddet er, hvor lenge det har pågått, hvilke opplysninger som er berørt og hvordan virksomheten har håndtert saken.
Hva kan konsekvensene være?
Ved brudd på personveregelverket kan virksomheten blant annet få pålegg om å rette opp forholdet, begrense behandlingen, slette opplysninger eller stanse en aktivitet. I alvorlige saker kan Datatilsynet ilegge overtredelsesgebyr.
- pålegg om endring eller stans
- krav om bedre rutiner og dokumentasjon
- pålegg om å varsle registrerte
- overtredelsesgebyr ved alvorlige eller gjentatte brudd
Når er risikoen størst?
Risikoen øker når virksomheten behandler personopplysninger uten gyldig grunnlag, lagrer dem for lenge, deler dem med feil mottaker eller ikke har god nok informasjonssikkerhet. Manglende dokumentasjon og svake rutiner teller også negativt.
Hvordan vurderes et brudd?
Myndighetene ser blant annet på om bruddet er forsettlig eller uaktsomt, hvor mange personer som er berørt, om opplysningene er sensitive, og om virksomheten har gjort noe for å begrense skaden. God intekontroll og rask oppfølging kan ha mye å si.
Hva bør du gjøre hvis du oppdager et brudd?
Det viktigste er å handle raskt. Kartlegg hva som har skjedd, hvilke opplysninger som er berørt, hvem som er rammet og om hendelsen må meldes. Dokumenter alle vurderinger og tiltak.
Slik reduserer du risikoen
De beste tiltakene er gode rutiner, tydelig ansvarsfordeling og dokumentasjon. Mange små og mellomstore virksomheter kommer langt med en enkel, men systematisk GDPR-tilnærming.
