Ved brudd på personvernforordningen (GDPR) kan høye bøter påløpe. Berørte av bruddet kan også gjøre erstatningskrav gjeldende.
Med ikrafttredelsen av personvernforordningen – GDPR – har kravene til virksomheter om personvern økt betraktelig, og brudd på GDPR kan bli kostbare. Ved spesielt alvorlige brudd på beskyttelsen av sensitive personopplysninger kan tilsynsmyndighetene ilegge bøter på opptil 20 millioner euro eller opptil 4 prosent av den årlige omsetningen. I tillegg kan det komme krav om erstatninger fra de berørte, forklarer forretningsadvokatfirmaet MTR Legal Rechtsanwälte, som også gir råd innen IT-rett og personvern.
Det er ikke bare kunder, men også ansatte som har krav på beskyttelse av sine data. GDPR foreskriver at ansatte har rett til å få informasjon om hvilke personopplysninger som er samlet inn og lagret. Hvis arbeidsgiveren ikke etterkommer sin informasjonsplikt, kan arbeidstakeren ha krav på immateriell erstatning, slik en avgjørelse fra arbeidsretten i Oldenburg fra 9. februar 2023 viser (Az.: 3 Ca 150/21).
I den aktuelle saken hadde en ansatt bedt sin tidligere arbeidsgiver å gi informasjon om hvilke personopplysninger som ble behandlet om ham. Arbeidsgiveren svarte bare med betydelig forsinkelse og skarve opplysning. Arbeidstakeren så sitt informasjonskrav krenket og gjorde erstatningskrav gjeldende.
Søksmålet førte frem. Arbeidsretten fastslo at han hadde krav på immateriell erstatning på 10.000 euro. Rettens begrunnelse var at arbeidsgiveren ikke hadde oppfylt sin informasjonsplikt innen den foreskrevne perioden på én måned. Saksøker behøver ikke påvise hvilken skade han konkret har lidd, for kravet om immateriell erstatning skal ifølge GDPR ha en preventiv karakter, sa retten. For størrelsen på erstatningen var ulike faktorer avgjørende, som interesse for informasjonen, omfanget av de gitt opplysnigner og perioden arbeidsgiveren hadde nektet å gi informasjon, påpekte retten.
Dommen er et ytterligere bevis på at bedrifter bør ta personvern alvorlig både overfor kunder og ansatte, siden høye straffer kan trues.
MTR Legal Rechtsanwälte gir råd innen IT-rett og personvernrett.