Edit Template
Edit Template

Legitime interesser

Når du behandler persondata kræver det et lovligt grundlag. Det kan fx være en såkaldt legitim interesse, der handler om, at du grundlæggende har en god grund til at indsamle og behandle de pågældende data. Til gengæld kræver en legitim interesse, at du både kan præcisere, hvad den handler om – og at den er afvejet ift. de berørte personers interesser i ikke at få behandlet deres personoplysninger.

I praksis er det ofte netop præcisering og afvejning, der halter.

Et konkret eksempel

Et godt eksempel er Linkedin. Ifm. jobannoncering havde de præciseret, at ”målet for annoncering udført af LinkedIn var at hjælpe deres kunder med at målrette enkeltpersoner med mere relevante job og annoncer”. Det genererede en indkomst – og for at for at forfølge disse legitime interesser, var behandlingen af persondata derfor nødvendig. Denne præcisering blev anset for at være acceptabel.

Problemet var imidlertid afvejningen af interesser. Her fejlede Linkedin, “da de legitime interesser blev underkendt af de registreredes interesser og grundlæggende rettigheder”.

Interesseafvejningen er afgørende

For selvom LinkedIn bidrog til “en række positive offentlige interesser, såsom at tillade medarbejdere og jobsøgende at annoncere deres færdigheder” og dermed ”give mulighed for opkvalificering, matche jobsøgende og jobmuligheder mv.”, så var der dog også en række negative konsekvenser for de registrerede. Især muligheden for, at en person kunne blive udelukket fra jobannoncer baseret på udledte data såsom køn eller alder, ville være upassende i en professionel sammenhæng. Denne var derfor særligt bekymrende.

Faktisk vurderede Irlands databeskyttelseskommission det så bekymrende, at de i oktober i år idømte LinkedIn en bøde på €310 mill. Bl.a. fordi de ikke opfyldte kravene til ”Legitime interesser”.

Den registreredes rettigheder slår alt

Dale Sunderland fra det Irske Datatilsyn påpeger, at “det virkelig vigtige punkt her er, at for at sikre, at den legitime interesse er passende og bruges korrekt, skal vurderingen være virkelig robust. Den skal virkelig udfordre de valg, den enkelte organisation har foretaget for at sikre, at organisationens legitime interesser ikke opvejer den enkeltes rettigheder og friheder.”

Læs mere

Har du spørgsmål?

Har du spørgsmål omkring GDPR, vores løsning eller andet, kan du booke et møde med Martin eller Daniel. Book 15 min., 30 min. eller en time

Andre nyheder

Nyt fra Datatilsynet

Datatilsynet 2025

Datatilsynets årsberetning for 2025 er nu offentliggjort, og giver et fint indblik i, hvad de knap 75 medarbejdere har brugt tid

Læs mere
Nyt fra Datatilsynet

Lup på oplysningspligt

De registreredes rettigheder er et af de primære formål med GDPR-lovgivingen, og her spiller oplysningspligten en helt central rolle. Derfor har

Læs mere
Nyt på bloggen

GDPR i det offentlige

Pendleren Rene Skau Björnsson oplever, at grænserne for, hvad folk deler med andre, er skredet – ikke mindst i det offentlige

Læs mere
Nyt fra Datatilsynet

Nyt om Digital Omnibus

Det Europæiske Databeskyttelsesråd (EDPB) og Den Europæiske Tilsynsførende for Databeskyttelse (EDPS) har vedtaget en fælles udtalelse om Europa-Kommissionens forslag om Digital

Læs mere

Ja tak – send mig jeres nyhedsbrev

MH9230_frit_300x240px

Vil du vide mere?

Book et møde , når det passer dig – eller bliv ringet op.