Software og apps skal styres og godkendes

Dato: 03-06-2025

Datatilsynet ser ofte situationer, hvor medarbejdere installerer software eller applikationer på udleveret udstyr (f.eks. telefoner, tablets eller computere) uden arbejdsgiverens kendskab, hvilket bl.a. kan føre til, at personoplysninger bliver behandlet på en måde, som arbejdsgiveren ikke har kontrol over. Det kan f.eks. være, fordi softwaren og/eller applikationerne kan tilgå oplysninger på udstyret, eller fordi softwaren og/eller applikationerne synkroniserer oplysninger på udstyret på en måde – f.eks. til medarbejderens private cloudløsning eller lignende – som den dataansvarlige ikke er klar over.

Derfor skal man som arbejdsgiver have retningslinjer og en procedure for installation af software og/eller applikationer på udleveret udstyr – som man regelmæssigt fører kontrol med – og man bør eventuelt også implementere en teknisk løsning, som kun tillader installation af software og apps, der er godkendt af arbejdsgiveren. Det vil samtidig også gøre det nemmere at have overblik over licenser og mindske sandsynligheden for at blive ramt af skadelig software.