DPO (databeskyttelsesrådgiver)
En DPO (Data Protection Officer, på dansk databeskyttelsesrådgiver) er en person, der uafhængigt overvåger virksomhedens…
Hvad er dpo?
En DPO (Data Protection Officer, på dansk databeskyttelsesrådgiver) er en person, der uafhængigt overvåger virksomhedens overholdelse af GDPR og rådgiver ledelsen om databeskyttelse. Kun visse virksomheder har pligt til at udpege en DPO, men rollen og opgaverne er relevante at kende for alle, der behandler personoplysninger.
De fleste ejerledede SMV'er har ikke pligt til at udpege en DPO. Pligten gælder offentlige myndigheder og virksomheder, hvis kerneaktivitet er systematisk overvågning af personer i stort omfang eller behandling af følsomme oplysninger i stort omfang. En almindelig produktions-, handels- eller servicevirksomhed falder sjældent i de kategorier.
At du ikke har pligt til en DPO, betyder ikke, at opgaverne forsvinder. Nogen skal stadig holde styr på fortegnelsen, databehandleraftalerne og procedurerne ved databrud. I mange SMV'er ligger det hos en administrationsansvarlig eller hos ejerlederen selv, ofte uden at ansvaret er formuleret nogen steder.
Ved en due diligence bliver spørgsmålet konkret: hvem har ansvaret for databeskyttelse, og hvor er dokumentationen? Et navngivet ansvar og et samlet overblik i Ejerblik er et langt stærkere svar end en henvisning til, at det plejer bogholderen at kigge på.
I praksis
For ejerledere er kendskabet til dpo særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
Relaterede opslag
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.
Ingen binding · Data i EU · Dansk support