Spring til indhold
Fagterm

DPO (databeskyttelsesrådgiver)

En DPO (Data Protection Officer, på dansk databeskyttelsesrådgiver) er en person, der uafhængigt overvåger virksomhedens…

Hvad er dpo?

En DPO (Data Protection Officer, på dansk databeskyttelsesrådgiver) er en person, der uafhængigt overvåger virksomhedens overholdelse af GDPR og rådgiver ledelsen om databeskyttelse. Kun visse virksomheder har pligt til at udpege en DPO, men rollen og opgaverne er relevante at kende for alle, der behandler personoplysninger.

De fleste ejerledede SMV'er har ikke pligt til at udpege en DPO. Pligten gælder offentlige myndigheder og virksomheder, hvis kerneaktivitet er systematisk overvågning af personer i stort omfang eller behandling af følsomme oplysninger i stort omfang. En almindelig produktions-, handels- eller servicevirksomhed falder sjældent i de kategorier.

At du ikke har pligt til en DPO, betyder ikke, at opgaverne forsvinder. Nogen skal stadig holde styr på fortegnelsen, databehandleraftalerne og procedurerne ved databrud. I mange SMV'er ligger det hos en administrationsansvarlig eller hos ejerlederen selv, ofte uden at ansvaret er formuleret nogen steder.

Ved en due diligence bliver spørgsmålet konkret: hvem har ansvaret for databeskyttelse, og hvor er dokumentationen? Et navngivet ansvar og et samlet overblik i Ejerblik er et langt stærkere svar end en henvisning til, at det plejer bogholderen at kigge på.

I praksis

For ejerledere er kendskabet til dpo særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermGDPR (Databeskyttelsesforordningen)EU's databeskyttelsesforordning der regulerer indsamling og behandling af personoplysninger. Alle virksomheder der behandler personoplysninger om EU-borgere er underlagt GDPR. Digitale aktiver som CRM-systemer, e-mailplatforme og hjemmesider er centrale for GDPR-compliance.FagtermDatatilsynetDatatilsynet er den danske myndighed, der fører tilsyn med, at virksomheder og offentlige organisationer overholder GDPR og databeskyttelsesloven. Det er Datatilsynet, du anmelder databrud til, og det er Datatilsynet, der kan udtale kritik, give påbud og indstille til bøde, hvis reglerne ikke overholdes.FagtermDataansvarligDen virksomhed eller person der bestemmer formålet med og midlerne til behandling af personoplysninger. Som ejerledet virksomhed er du typisk dataansvarlig for alle personoplysninger virksomheden behandler om medarbejdere, kunder og leverandører.FagtermDPIA (konsekvensanalyse)En DPIA (Data Protection Impact Assessment, på dansk konsekvensanalyse vedrørende databeskyttelse) er en struktureret vurdering af risikoen for de berørte personer, når en virksomhed vil behandle personoplysninger på en måde, der sandsynligvis indebærer høj risiko. GDPR kræver en DPIA, før behandlingen sættes i gang, ikke bagefter.FagtermComplianceOverholdelse af de love, regler, standarder og interne politikker der gælder for virksomheden. Digital compliance dækker bl.a. GDPR, bogføringsloven, AI Act og branchespecifikke krav. Manglende compliance kan medføre bøder, tab af kunderelationer og reduceret virksomhedsværdi. For ejerledere er compliance i stigende grad en konkurrenceparameter — kunder og samarbejdspartnere stiller i højere grad krav om dokumenteret overholdelse.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support