Forsikringsselskab vil undgå rundforvirring om dataregler

(Foto: giphy.com)

Alm. Brand har taget hul på det usexede arbejde med den kommende persondataforordning. To pilotprojekter skal afdække omfanget af arbejdet

Alm. Brand er snart en del af en eksklusiv klub bestående af kun tre procent af de europæiske virksomheder.

Ifølge en rapport fra Dell har 97 procent af de europæiske virksomheder nemlig endnu ikke en plan for at blive klar til persondataforordningen, der træder i kraft med en række stramninger i 2018.

Men lige præcis sådan en plan, er projektleder Eva Kamilla Schramm-Nielsen blevet sat i spidsen for udarbejdelsen af i forsikrings- bank- og pensionsselskabet Alm. Brand.

”Det gælder om at finde en pragmatisk tilgang til det her, så man overholder lovgivningen, men samtidig kan have forretningen kørende,” siger Eva Kamilla Schramm-Nielsen.

Dokumentationshelvede

For Eva Kamilla Schramm-Nielsen og resten af Alm. Brand er arbejdet med at opfylde persondataforordningen ikke et ønskeprojekt. Forordningen bygger langt hen af vejen på eksisterende lovgivning, men det nye er, at det nu skal dokumenteres på forhånd, at reglerne bliver overholdt.

Læs også: Er din virksomhed klar til de nye dataregler?

Første skridt for Eva Kamilla Schramm-Nielsen og hendes task force er at finde ud af, hvor meget dokumentation Alm. Brand overhovedet har på hylderne eller om de i virkeligheden står på bar grund.

”Vi skal have fundet ud af, hvordan vi får det her dokumenteret, og hvor vi samler dokumentationen. Så der skal vi have implementeret et it-system. Måske skal vi ud og købe et, måske bruger vi et sharepoint site,” forklarer hun.

Og der er en grund til, at Alm. Brand er gået i gang, mens kalenderåret stadig hedder 2016.

”Hvis vi ikke får tænkt os ordentligt om, så ender vi måske med dokumentation på dokumentation på dokumentation, så vi bliver helt rundforvirret,” siger Eva Kamilla Schramm-Nielsen.

Frygt for bødestraf

Ifølge advokat for Plesner, Michael Hopp, er Alm. Brand i en heldig situation. Den finansielle sektor er nemlig mere vant til at opfylde krav om beskyttelse af kundernes persondata end andre virksomheder. Ikke desto mindre er kravet om øget dokumentation – metaregler, som han kalder det – fælles for alle.

”Grunden til, at metareglerne bliver indført, er, at der er en generel erkendelse af, at de eksisterende regler ikke bliver efterlevet. Og det er også derfor, bøderne bliver indført,” siger Michael Hopp.

Læs også: Nu kan du trække din privatlivspolitik i en automat

Virksomhederne står til en bøde på op mod fire procent af deres globale omsætning, dog højest 20 millioner euro. Det har ifølge Michael Hopp gjort stort indtryk på de danske virksomheder og myndigheder.

”Den reelle efterlevelse af persondataregler bliver helt anderledes med de nye regler, end den er i dag. Det kan jeg se på, at advokater har hundetravlt for tiden,” siger han.

To pilotprojekter

Og der er meget at se til hos Alm. Brand med sine godt 1600 medarbejdere. Så meget, at nye procedurer ikke kan rulles ud på én gang. Eva Kamilla Schramm-Nielsens første skridt er derfor to pilotprojekter, som forhåbentlig skal vise vejen og ikke mindst omfanget for hendes mission.

”Vi vil køre en pilot med to forskellige afdelinger. En der har kundevendte data, og en der har medarbejdervendte data. Ud fra det vil vi lave en drejebog for, hvordan vi skærer projektet til, og hvordan vi skal gennemføre det i resten af koncernen,” forklarer Eva Kamilla Schramm-Nielsen.

Hun forventer, at Alm. Brand ud fra pilotprojekterne vil kunne spore sig ind på de samlede omkostninger, som kan løbe op i ganske mange penge. Da det både kan medføre ekstra medarbejdere, nye it-systemer og konstant uddannelse af medarbejderne.

”Jeg synes, der er sund fornuft i at kræve det i forordningen, men det er da klart, at det giver en ekstra byrde, når man skal have det hele dokumenteret på forhånd. Det kan ikke alt sammen løses ved at lave forretningsgange,” siger Eva Kamilla Schramm-Nielsen.

E-learning frem for kurser

Eva Kamilla Schramm-Nielsens mission er først lige ved at tage form, men én ting ved hun. Der skal skydes en masse energi fra Alm. Brands side i at uddanne medarbejderne yderligere i persondatahåndtering.

”En ting er, at uddanne medarbejderne på nuværende tidspunkt om for eksempel retten til at blive glemt. Når man lige har uddannet dem, har de jo en superhøj awareness, men den skal vedligeholdes hele tiden, for når der er gået et år, så er det selvfølgelig ikke længere det, der fremstår tydeligst på radaren. Så uddannelse gælder både nye medarbejdere og eksisterende.”

Læs også: Hvad skal du med min lommelygte-data?

Den dyre udgave er kurser, men her håber Eva Kamilla Schramm-Nielsen på, at Alm. Brand kan nøjes med e-learning, der er betydeligt mindre ressourcekrævende.

”Det skal hele tiden være i vælten. Så der kunne jeg forestille mig at bruge noget e-learning, så vi ikke nødvendigvis skal sende alle folk på et to-dages kursus, for så bliver det også en dyr affære.”

Persondataforordningen påbyder også myndigheder og virksomheder med store mængder personfølsomme data at have en såkaldt DPO, Data Protection Officer, som er en uafhængig dataansvarlig medarbejder.

Det er også tilfældet for Alm. Brand, men hvorvidt opgaven kan varetages af en af de jurister som allerede er i butikken, eller om der er behov for at oprette en ny fuldtidsstilling er endnu uvist, fortæller Eva Kamilla Schramm-Nielsen.

Du vil måske også synes, disse artikler er relevante for dig

0

Array ( [0] => 119 )

bc
bc
(Foto: Youtube.com - Maker Faire Rome tour - Enrico Dini @D-Shape - Pisa)
(Foto: Youtube.com - Maker Faire Rome tour - Enrico Dini @D-Shape - Pisa)
(Foto: ICAPlants - Wikimedia CC)
(Foto: ICAPlants - Wikimedia CC)
(Foto: NASA - Wikimedia Public Domain)
(Foto: NASA - Wikimedia Public Domain)
NASA_Super_Pressure_Balloon_Begins_Globetrotting_Journey_(27072743125)-web
NASA_Super_Pressure_Balloon_Begins_Globetrotting_Journey_(27072743125)-web
(Foto: indiegogo.com)
(Foto: indiegogo.com)
(Foto: Mirko Tobias Schaefer - Wikimedia CC)
(Foto: Mirko Tobias Schaefer - Wikimedia CC)
(Foto: ibbyskibby.wordpress.com)
(Foto: ibbyskibby.wordpress.com)
(Foto: Intel Free Press - Flickr CC)
(Foto: Intel Free Press - Flickr CC)
(Foto: William Murphy - Flickr CC)
(Foto: William Murphy - Flickr CC)