Recension: Anseenderisker och dataskydd
Den 28 januari lanserade Handelshögskolan i Stockholm en ny bok med färska forskningsresultat om risker och riskhantering i näringslivet och samhället. Boken är utgiven vid Stockholm School of Economics Institute for Research under ledning av professor Richard Wahlund och innehåller 12 texter om olika aspekter av riskhantering för företag och beslutsfattare, inklusive en om anseenderisker och dataskydd. Dataskydd.net har tagit del av denna sist nämnda text.
Richard Wahlund har tillsammans med tre andra medarbetare på Handelshögskolan kartlagt vad som kan skada företags anseende. Fler än 10000 personer har tillfrågats hur de bedömer företagsageranden på 13 olika områden, inklusive miljöarbete, barnarbete, dataskydd, med mera. Det visade sig att dataskydd och barnarbete var de områden som i störst utsträckning upprörde konsumenter, om företagen agerade fel.
Medan företagen kunde vidta kommunikationsåtgärder för att bli av med anseendeskadan som orsakats av barnarbete, visade det sig svårare för företag att avhjälpa dataskyddsproblem med kommunikationsåtgärder. Dåligt dataskydd gav ännu större utslag i gruppen "potentiella anställda". De flesta jobbsökanden vill helst inte arbeta på företag som inte tar dataskydd på allvar.
Utmärkande är att aktieägare inte i lika hög utsträckning som konsumenter och arbetskraft blir upprörda över dåligt dataskydd.
Kapitelförfattarna ger ett antal rekommendationer för vad företag borde göra för att hantera risken för anseendeskador till följd av dåligt dataskydd: att lyfta dataskyddsfrågor till ledningsnivå, ha en policy för dataminimering (att inte samla in fler personuppgifter än vad som behövs), och att vara transparent och tillmötesgående gentemot konsumenter när man upptäckt fel (istället för att vänta på att media uppmärksammar problemen).
I olika utsträckning täcks forskarnas rekommendationer redan av EU:s nya dataskyddsförordning, samtidigt som Handelshögskolans resultat verkar indikera att företag bör tolka dataskyddsförordningens principer generöst. Dataskydd.net hoppas att denna och andra liknande studier kommer utgöra ett stöd även för Datainspektionen, när de så småningom ska utfärda riktlinjer och föreskrifter för den nya europeiska lagstiftningen.
Läs mer:
"Risker och riskhantering i näringsliv och samhälle". Wahlund, R. (Red.) 2016. Stockholm School of Economics Institute for Research, Stockholm. (s. 95--)