Formål
Lemvigh-Müller anerkender, at digitalisering og anvendelse af data skaber nye muligheder – men også et ansvar.
Retten til privatliv er en grundlæggende rettighed. Vores dataetik rækker ud over lovoverholdelse og udtrykker vores værdimæssige forpligtelse til at behandle personoplysninger ansvarligt og respektfuldt.
Anvendelsesområde
Politikken omfatter behandling af personoplysninger om:
- Medarbejdere og ansøgere
- Kontaktpersoner hos kunder og leverandører
- Øvrige samarbejdspartnere
Vi betragter det som en tillidserklæring, når personer overlader deres oplysninger til os.
Dataetiske principper
Lemvigh-Müller lægger følgende principper til grund:
- Respekt for privatliv – behandling sker kun til saglige og legitime formål.
- Gennemsigtighed – registrerede skal have klar og forståelig information om anvendelsen af deres data.
- Dataminimering og proportionalitet – vi behandler kun nødvendige oplysninger og opbevarer dem ikke længere end påkrævet.
- Formålsbegrænsning – ændres formålet væsentligt, foretages en ny vurdering.
- Ikke-diskrimination – oplysninger må ikke anvendes til usaglig forskelsbehandling.
- Fortrolighed og integritet – adgang gives efter behovsprincippet.
Ansvarlig dataanvendelse
Ved nye eller væsentligt ændrede behandlinger vurderes:
- Formål og nødvendighed
- Proportionalitet
- Risici for den registreredes rettigheder
Kan risici ikke reduceres til et acceptabelt niveau, gennemføres behandlingen ikke.
”Privacy by Design” og ”Privacy by Default” er grundlæggende krav ved anskaffelse af nye løsninger.
Brug af algoritmer og kunstig intelligens (AI)
Lemvigh-Müller kan anvende algoritmiske værktøjer og AI som støtte i forretningsprocesser.
Anvendelsen skal være:
- Sagligt begrundet og proportional
- Underlagt risikovurdering for fejl, bias og diskrimination
- Baseret på relevant og passende datagrundlag
AI anvendes som beslutningsstøtte – ikke som erstatning for menneskelig dømmekraft i væsentlige afgørelser om personer.
Personer skal have mulighed for at få en afgørelse vurderet af et menneske, hvis den i væsentlig grad påvirker dem.
Vi anvender ikke løsninger, hvor formål og overordnede beslutningsprincipper ikke kan forklares på et forståeligt niveau.
Governance og ansvar
Direktionen har det overordnede ansvar for dataetik.
Compliance Forum understøtter arbejdet ved vurdering af nye teknologier og væsentlige ændringer i dataanvendelse.
Ledere har ansvar for, at dataetik integreres i det daglige arbejde.
Politikken revideres løbende i takt med teknologisk og regulatorisk udvikling.
