14.03.2025 · Telekom
Telenor Norge AS
Datatilsynet ila Telenor 4 MNOK i gebyr for brudd på kravet om personvernombudets uavhengighet.
- Gebyr
- 4 MNOK
- Status
- Endelig
- Artikler
- art. 38
Bakgrunn
Telenor hadde over flere år organisert personvernombudet slik at rollen rapporterte til juridisk direktør i linjeorganisasjonen. Datatilsynet mente dette skapte en reell risiko for interessekonflikt og at ombudet ikke hadde den uavhengigheten artikkel 38(3) krever.
Datatilsynets begrunnelse
Ombudet skal ikke instrueres om hvordan det utfører sine oppgaver, og skal ikke avskjediges eller straffes for å utføre dem. Datatilsynet fant at ansettelsesvilkårene og rapporteringslinjen undergravde dette prinsippet.
“Et personvernombud som i praksis rapporterer til en leder som selv er ansvarlig for personvernrelaterte prosesser, er ikke tilstrekkelig uavhengig.”
Lærdom for din virksomhet
- Personvernombudet skal rapportere direkte til øverste leder
- Unngå å gi ombudet operative ansvar for behandlinger det selv skal kontrollere
- Dokumenter uavhengighet i stillingsbeskrivelse og governance-strukturen
Kildehenvisninger
Har du feilrettelser? Send til data@ketl.no.
Unngå samme feil i din virksomhet
KETL kobler compliance-dokumenter til event-drevet review og kontinuerlig overvåkning, slik at artikkel 32-risikoer fanges opp før Datatilsynet gjør det.