Ved overtrædelser af databeskyttelsesforordningen (GDPR) kan der pålægges høje bøder. De berørte parter kan desuden gøre erstatningskrav gældende.
Med ikrafttrædelsen af databeskyttelsesforordningen – GDPR – er kravene til virksomhedernes databeskyttelse steget enormt, og overtrædelser af GDPR kan blive dyre. Ved særligt alvorlige overtrædelser af beskyttelsen af følsomme personoplysninger kan tilsynsmyndighederne pålægge bøder på op til 20 millioner euro eller op til 4 procent af den årlige omsætning. Derudover kan de berørte parters erstatningskrav komme til, forklarer advokatfirmaet MTR Legal, som også rådgiver inden for IT-ret og databeskyttelse.
Ikke kun kunder, men også medarbejdere har krav på beskyttelse af deres data. GDPR foreskriver, at arbejdstagere kan kræve indsigt i de indsamlede og opbevarede personoplysninger. Hvis arbejdsgiveren ikke opfylder sin oplysningspligt, kan arbejdstageren have krav på ikke-økonomisk erstatning, som en dom fra arbejdsretten i Oldenburg fra den 9. februar 2023 viser (sag nr.: 3 Ca 150/21).
I det foreliggende tilfælde havde en medarbejder krævet indsigt fra sin tidligere arbejdsgiver i, hvilke personoplysninger denne havde behandlet om ham. Arbejdsgiveren gav kun indsigt med betydelig tidsforsinkelse og også kun sparsomt. Medarbejderen så sine oplysningskrav krænket og fremsatte erstatningskrav.
Sagen blev vundet. Arbejdsretten tilkendte ham krav på ikke-økonomisk erstatning på 10.000 euro. Til begrundelse forklarede retten, at arbejdsgiveren ikke havde opfyldt sin oplysningspligt inden for den foreskrevne periode på en måned. Sagsøgeren behøvede ikke at præcisere, hvilken skade han konkret havde lidt, for ifølge GDPR skulle kravet om ikke-økonomisk erstatning have en præventiv karakter, forklarede retten. Omfanget af oplysningerne, og den periode, hvor arbejdsgiveren havde nægtet at give indsigt, var afgørende for erstatningens størrelse, sagde retten.
Dommen er et yderligere bevis for, at virksomheder bør tage databeskyttelse alvorligt over for både kunder og medarbejdere, da der kan truet høje straffe.
MTR Legal verteidiger inden for IT-ret og databeskyttelsesret.