Hvis en hjælpemiddelleverandør har overtrådt GDPR i en sag om en kørestol, er det en alvorlig sag. Her er en generel guide til, hvad man kan gøre, og hvad det kan indebære:
1. Hvad er en GDPR-overtrædelse i denne kontekst?
En GDPR-overtrædelse kan dække mange ting, men i forbindelse med en kørestolssag kan det f.eks. være:
- Ulovlig indsamling af personoplysninger: Leverandøren har indsamlet flere oplysninger end nødvendigt, eller uden lovligt grundlag (f.eks. samtykke eller kontrakt).
- Ulovlig videregivelse af personoplysninger: Leverandøren har delt personoplysninger (f.eks. helbredsoplysninger om brugeren, adresse, finansielle oplysninger) med tredjeparter uden lovligt grundlag.
- Manglende sikkerhed: Leverandøren har ikke beskyttet personoplysningerne tilstrækkeligt, hvilket har ført til et brud på datasikkerheden (f.eks. hacking, datalæk).
- Manglende oplysningspligt: Leverandøren har ikke informeret personen om, hvordan deres data behandles.
- Manglende overholdelse af rettigheder: Leverandøren har ikke efterkommet en anmodning om indsigt, berigtigelse eller sletning af data.
- Opbevaring af data længere end nødvendigt: Leverandøren har opbevaret personoplysninger i længere tid end det formål, de blev indsamlet til, berettiger.
2. Hvad skal man gøre, hvis man mistænker en overtrædelse?
- Saml dokumentation: Gem al relevant korrespondance, e-mails, kontrakter, billeder eller andre beviser, der kan understøtte din påstand om en GDPR-overtrædelse.
- Kontakt leverandøren direkte: Start med at kontakte leverandøren skriftligt (e-mail eller brev) og forklar situationen. Henvis til GDPR og bed dem om at redegøre for deres behandling af personoplysningerne og rette op på eventuelle fejl. De er forpligtet til at svare dig.
- Indsend en klage til Datatilsynet: Hvis leverandøren ikke reagerer tilfredsstillende, eller hvis overtrædelsen er alvorlig, kan du indgive en klage til Datatilsynet i Danmark. Datatilsynet er den uafhængige myndighed, der fører tilsyn med, om reglerne i GDPR overholdes.
- Du skal udfylde en klageformular, som findes på deres hjemmeside.
- Inkluder al din dokumentation og en detaljeret beskrivelse af hændelsesforløbet.
- Søg juridisk rådgivning: I komplekse sager, eller hvis der er tale om et større tab, kan det være en god idé at kontakte en advokat med speciale i persondataret.
3. Konsekvenser for leverandøren
Hvis Datatilsynet finder, at leverandøren har overtrådt GDPR, kan konsekvenserne være alvorlige:
- Påbud: Datatilsynet kan udstede et påbud om, at leverandøren skal ændre sin praksis.
- Bøder: Virksomheder kan idømmes betydelige bøder for GDPR-overtrædelser, potentielt op til 20 millioner euro eller 4% af den globale årlige omsætning, alt efter hvad der er højest. Bødens størrelse afhænger af overtrædelsens art, omfang, grovhed og om virksomheden har handlet forsætligt eller uagtsomt.
- Erstatningskrav: Den berørte person kan have ret til erstatning for materiel eller ikke-materiel skade (f.eks. psykisk ubehag eller tab af kontrol over egne data) som følge af overtrædelsen.
- Dårligt omdømme: En GDPR-overtrædelse kan skade leverandørens omdømme og tillid i markedet.
`








