Persondataforordningen

Datatilsynet politianmelder IDdesign for overtrædelse af GDPR

Datatilsynet har indstillet IDdesign til en bøde på 1,5 millioner kr. for manglende sletning af oplysninger om ca. 385000 kunder. Herudover har kæden fået alvorlig kritik for manglende dokumentation af slettefrister og procedurer for sletning.

Datatilsynet var i efteråret 2018 på tilsynsbesøg hos møbelkæden IDdesig, og det besøg har nu kastet en politianmeldelse af sig. 

Tilsynsbesøget afslørede, at tre IDEmøbler-butikker fortsat anvendte et gammelt ERP-system, der indeholdt oplysninger om navne, adresser, telefonnummer, e-mails og købshistorik på kunder. IDdesign havde ikke fastlagt slettefrister for dette system og havde i øvrigt aldrig foretaget sletninger i systemet, selvom det var IDdesigns opfattelse, at oplysningerne skulle slettes.

Til Finans erkender økonomi- og It-chef i IDdesign, Martin Krogh, at virksomheden ikke fik slettet data til tiden.

”Op til ikrafttræden af de nye dataregler, var vi mange systemer igennem. Det omtalte system er opdateret, så alle data er slettet i forbindelse med sagen.”

Han forklarer videre.

”På den ene side skal vi rent lovgivningsmæssigt gemme materiale for at leve op til regnskabsregler, og de skal så i takt med, at årene går, slettes. Den funktionalitet var i forbindelse med kontrollen ikke indbygget i det gamle system. Det er den så nu.”

Et af de vigtigste principper i GDPR er princippet om ”opbevaringsbegrænsning”, udtaler Tina Morell, chefkonsulent hos FDIH.

”Det betyder, at man skal sørge for at slette oplysninger, som ikke længere er nødvendige for at opfylde formålene med behandlingen. Man skal også kunne dokumentere, at man har taget stilling til, hvornår personoplysningerne skal slettes, at man har procedurer for sletning, og at man følger op på, om sletning rent faktisk sker.”

Læs afgørelsen fra Datatilsynet

Se de spørgsmål IDdesign blev stillet

Læs hele Datatilsynets vejledning om sletning

Se mere: Datatilsynet klar med første politianmeldelse

Har du brug for hjælp?
?
Send os et spørgsmål

Hvis du har et spørgsmål, så efterlad os en besked og vi vil svare tilbage hurtigst muligt.

Tak for din besked! Der skete en fejl, prøv igen
Vores persondatapolitik