Årsregnskabsloven med lovbemærkninger
Ændret ved lov nr. 741 af 30. maj 2020 Efter § 99 c indsættes:
»§ 99 d. Store virksomheder, som har en politik for dataetik, skal supplere ledelsesberetningen med en redegørelse for virksomhedens politik for dataetik. Redegørelsen skal indeholde oplysninger om virksomhedens arbejde med og politik for dataetiske spørgsmål. Har virksomheden ikke en politik for dataetik, skal ledelsesberetningen indeholde en redegørelse med forklaring af baggrunden herfor. Stk. 2. For virksomheder, som udarbejder koncernregnskab, er det tilstrækkeligt, at oplysningerne efter stk. 1 gives for koncernen som helhed. Stk. 3. En dattervirksomhed, som indgår i en koncern, kan undlade at medtage oplysningerne i sin ledelsesbe- retning, hvis en modervirksomhed opfylder oplysningskravene efter stk. 1. Anvendes undtagelsen i 1. pkt., skal dat- tervirksomheden oplyse dette, herunder hvilken modervirksomhed der har medtaget redegørelsen, og hvor denne er offentliggjort. Stk. 4. Erhvervsstyrelsen fastsætter nærmere regler om, at redegørelsen ikke skal medtages i ledelsesberetnin- gen, hvis ledelsesberetningen indeholder en henvisning til virksomhedens hjemmeside, hvor redegørelsen er offent- liggjort, og om revisors pligter i forbindelse med de oplysninger, som offentliggøres på hjemmesiden.« Lovbemærkninger Der er i dag ikke regler om, at virksomheder skal have en politik for dataetik eller et krav om, at virksomhederne, såfremt de har en politik, skal redegøre for denne i årsrapporten. Det foreslås at indsætte en bestemmelse i årsregnskabsloven § 99 d om, at de største danske virksomheder skal redegøre for deres politik for dataetik, hvis de har en sådan politik. et tilsvarende krav findes ikke Europa-Parlamen- tets og Rådets direktiv 2013/34/EU af 26. juni 2013 om årsregnskaber, konsoliderede regnskaber og tilhørende beretninger for visse virksomhedsformer, om ændring af Europa-Parlamentets og Rådets direktiv 2006/43/EF og om ophævelse af Rådets direktiv 78/660/EØF og 83/349/EØF (EU's regnskabsdirektiv). Der er således tale om ind- førelse af et nationalt krav. Det foreslås, at der i en ny bestemmelse i årsregnskabsloven § 99 d indføres et oplysningskrav om virksomheders politikker for dataetik. Dataetik bygger, som nævnt ovenfor i afsnit 2.3.2, oven på de regler, der følger af databe- skyttelsesforordningen. Oplysningskravet indebærer, at de omfattede virksomheder skal redegøre for deres arbejde med og politik for dataetik. Har virksomheden ikke en politik for dataetik, skal virksomheden forklare baggrunden herfor.
Det foreslåede stk. 1, 1. pkt., fastslår, at store virksomheder, som har en politik for dataetik, skal supplere ledelses- beretningen med en redegørelse for dataetik.
Har virksomheden en politik for dataetik, skal ledelsesberetningen indeholde oplysninger herom. Ved politik forstås i denne forbindelse bredt virksomhedens interne retningslinjer, målsætninger eller andet, der beskriver, hvordan virksomheden arbejder med dataetik. Det er således uden betydning, hvilken benævnelse politikken for dataetik har.
Efter forslagets stk. 1, 2. pkt., skal redegørelsen indeholde oplysninger om virksomhedens arbejde med og politik for dataetiske spørgsmål.
Det er således ikke tilstrækkeligt alene at oplyse, at virksomheden har en politik for dataetik. Virksomheden skal også redegøre for indholdet af politikken og for deres arbejde med dataetik.
En redegørelse for virksomhedens politik for dataetik kan fx omfatte en redegørelse for, hvilke typer af data virk- somheden anvender, og hvordan disse data tilvejebringes. Det kan fx være de kunde-, produktions- og adfærdsdata, som virksomheden selv indsamler og anvender, hvorvidt virksomheden anvender data fra eksterne parter såsom sociale medier, køber andre virksomheders data eller køber data fra data brokers, og hvilke dataetiske overvejelser
1216 | Indsigt i årsregnskabsloven 2023/24 | EY
Made with FlippingBook. PDF to flipbook with ease