Telenor ASA er ilagt sanksjoner for mangler ved personvernombudsordning og internkontroll
Vi har med bakgrunn i en tilsynssak fattet vedtak om pålegg og gebyr for manglende oppfølging av personvernombud og internkontroll.
Vi har med bakgrunn i en tilsynssak fattet vedtak om pålegg og gebyr for manglende oppfølging av personvernombud og internkontroll.
Vårt hovedfunn er at Telenor ASA ikke hadde gjennomført alle nødvendige vurderinger og dokumentasjon av personvernombudets rolle, blant annet ombudets uavhengighet og mulig interessekonflikt. Det var heller ikke etablert og dokumentert en direkte rapporteringslinje for personvernombudet til høyeste ledelsesnivå. Selskapet hadde dessuten mangelfull internkontroll.
Etter varsel om vedtak meldte selskapet opphør av personvernombudsordningen. I pålegget ber vi derfor Telenor ASA om å utrede og dokumentere spørsmålet om de er forpliktet til å ha et personvernombud, samt å gjennomgå og sørge for en oppdatert og riktig behandlingsprotokoll. I tilfelle selskapet finner ut at de er forpliktet til å ha et personvernombud, må de iverksette relevante organisatoriske tiltak. Datatilsynet ilegger også en irettesettelse for mangelfull rapporteringslinje for personvernombudet til høyeste ledelsesnivå.
Videre ilegger vi et overtredelsesgebyr på fire millioner kroner, for manglende egnede organisatoriske tiltak og egnede retningslinjer for personvernombudsordningen. Vi anser det som en formildende faktor at det ikke er avdekket noen spesifikk skade på de registrertes personvern. Vi har dessuten lagt vekt på lang saksbehandlingstid ved vurdering av gebyrets størrelse.
Saken var behandlet som en grenseoverskridende sak, hvor datatilsynsmyndighetene i Sverige og Danmark vurderte at de var berørte tilsynsmyndigheter. De fikk mulighet til å komme med innspill til utkast av vedtaket. Vedtaket er dermed fattet etter samarbeids- og konsistensmekanismen i personvernforordningen, noe som innebærer at det ikke kan påklages til Personvernnemnda. Saken kan imidlertid bringes inn for Oslo Tingrett.
Vedtak - Personvernombudets rolle i Telenor ASA (pdf).
Stedfortredende direktør Mona Naomi Lintvedt.
Telefon: 481 51 418
E-post: