Henter kommentarer

Danske Bank meldt til politiet: Står til millionbøde


Datatilsynet har meldt Danske Bank til politiet og indstillet banken til en bøde på 10 mio. kr.

Det skriver Datatilsynet i en pressemeddelelse, der vurderer, at banken ikke har kunnet dokumentere, at de har slettet personoplysninger i overensstemmelse med databeskyttelsesreglerne.

Anmeldelsen til politiet sker i forlængelse af, at Datatilsynet tilbage i efteråret 2020 indledte en sag af egen drift, efter Danske Bank havde oplyst, at de havde fundet et problem med sletning af personoplysninger.

Efter Datatilsynet har undersøgt sagen, har det vist sig, at banken i mere end 400 systemer ikke har kunnet dokumentere, at der var fastsat regler for sletning og opbevaring af personoplysninger.

Banken kunne desuden heller ikke dokumentere, at der var foretaget en manuel sletning af personoplysninger. Ifølge tilsynet behandler systemerne personoplysninger om flere millioner personer.

»Ét af grundprincipperne i GDPR er, at man kun må behandle oplysninger, man har brug for – og når man ikke har brug for dem længere, skal de slettes. Når det handler om en organisation af Danske Banks størrelse, der har mange og komplekse systemer, er det særlig afgørende, at man samtidig kan dokumentere, at sletningen rent faktisk sker,« udtaler specialkonsulent i Datatilsynet, Kenni Elm Olsen, i meddelelsen.

Danske Bank reagerer på politianmedelsen i en pressemeddelelse. Her lyder det, at bankkundernes data er sikre.

”Det er først og fremmest vigtigt for mig at understrege, at vores kunders data er sikre og har været det hele tiden. Som vi tidligere har fortalt, har visse personoplysninger dog desværre været opbevaret længere end nødvendigt, og det skulle naturligvis ikke være sket,” lyder det fra Bo Svejstrup, der er underdirektør og Chief Technology Officer i Danske Bank.

Han tilføjer:

»Vi har løbende arbejdet målrettet på at tilpasse og implementere slettefrister i vores systemer, og det arbejde er vi kommet langt med. Vi har igennem hele forløbet haft en god dialog med Datatilsynet. Vi har dog også måttet erkende, at opgaven er meget kompleks, og at implementering af slettefrister i visse systemer har vist sig tidskrævende. Vi tager nu Datatilsynets indstilling til efterretning og fortsætter opgaven med at slette de oplysninger, som vi ikke længere har et formål med at opbevare, mens vi afventer sagens udfald.«

Danske Bank-aktien dykker 0,5 pct.

Læs også: Derfor stiger prisen på det sorte guld

Læs også: Simon Richard Nielsen: Inflationens virkelige tragedie er hverken gaspriser eller dyrere Coinoffers