Databeskyttelse og tv-overvågnning. Persondataforordning kontra videoovervågning

Størrelse: px
Starte visningen fra side:

Download "Databeskyttelse og tv-overvågnning. Persondataforordning kontra videoovervågning"

Transkript

1 Databeskyttelse og tv-overvågnning Persondataforordning kontra videoovervågning Kommuneseminar hos SCANVIEW 31. maj 2018 Revision. Skat. Rådgivning.

2 Biografi Lena Andersen Som konsulent i bruger Lena sine erfaringer og juridiske baggrund ved løsning af konkrete opgaver for 's kunder. Lena har tidligere været i Datatilsynet i mere end 25 år, hvor hun har haft en central rolle i forhold til både tilsyn og vejledning. I har Lena bl.a. beskæftiget sig med følgende opgaver vedrørende de nye databeskyttelsesregler, GDPR: rådgivning og information indlæg på informationsmøder rundt om i landet kursus i GDPR parathedsvurdering og handleplaner udvikling af GDPR-projektplan udvikling af skabeloner til understøttelse af implementering hos kunderne bistand til konkret implementering af GDPR hos kunder review af kunders hidtidige arbejde med implementering Konsulent (manager) i, ITRA GOV 2017 Konsulent/kontorchef i Register-/Datatilsynet Dommerfuldmægtig Københavns Byret Fuldmægtig i Registertilsynet Cand.jur. 1988

3 Biografi Claus Bartholin Claus Bartholin har arbejdet med it- og informationssikkerhed, undervisning og processer i mere end 22 år. Claus har bl.a. været IT-Chef hos Granzow, Management konsulent hos Microsoft og, Continual Service Improvement Manager hos PFA. Claus er i dag Senior Manager hos og arbejder med; Information Security Governance, Databeskyttelsesforordningen (GDPR), ledelse samt kontinuerlige forbedringer og forandringer, fx modenhedsvurdering, risikostyring, beredskabsplaner, test af beredskab og beskyttelse af kritisk infrastruktur beskyttelse (CIP). Indenfor Informationssikkerhed har Claus fokus på de ledelses- og styringsmæssige itsikkerhedsområder herunder: Governance og organisering Informationssikkerhedspolitikker - ISO27000 serien, NIST mfl. Outsourcing og kontraktforhandling Beredskabsplanlægning og test Ledelse og implementering af informationssikkerhedsrammeværk. Persondataforordningen (PII/Privacy) Claus er fagansvarlig for s databeskyttelsesopgaver og har bl.a. udviklet og underviser på s databeskyttelseskurser, hvor teori og krav omsættes til operationelle løsninger. CGEIT: Certified in the Governance of Enterprise IT 2008 MBCI: Business Continuity Institute 2008 CISM: Certified Information Security Manager 2006 CISSP: Certified Information Security Professional 2004 ITIL Service offerings and agreements (SOA), Service Transition.

4 Agenda Nye databeskyttelsesregler fra 25. maj 2018 Hvad dækker tvovervågningsloven? Områder der benyttes til almindelig færdsel Kommuners adgang til at foretage tv-overvågning Krav om beskyttelse af oplysningerne og rettigheder til de registrerede Krav om dokumentation mv. Ti steps, som kan bringe dig tæt på at efterleve GDPR

5 Nye databeskyttelsesregler fra 25. maj Databeskyttelsesforordningen finder anvendelse 2. Ny dansk databeskyttelseslov er trådt i kraft og har ophævet persondataloven 3. Ændringer af tv-overvågningsloven er trådt i kraft En del nye krav er kommet til Størstedelen af reglerne fra persondataloven er videreført i en opdateret form Hidtidig praksis fra Datatilsynet vil derfor fortsat være retningsgivende på de punkter, hvor der ikke er kommet nye regler

6 Hvad dækker tv-overvågningsloven? 1. Overvågning af personer. Dette omfatter også tilfælde, hvor der kun mere tilfældigt kommer personer ind i billedfeltet. 2. Overvågning, der er vedvarende eller gentages regelmæssigt Det vil også være tilfældet, hvis kameraet kun aktiveres, når der kommer en person ind i billedfeltet. 3. Ved hjælp af et fjernbetjent eller automatisk virkende kamera Alle tre betingelser skal være opfyldt, for at tv-overvågningsloven gælder Loven gælder, uanset om billederne bliver optaget/lagret eller ej

7 Områder der benyttes til almindelig færdsel Områder, der benyttes til almindelig færdsel omfatter fx Gade og vej (offentlig eller privat) Plads Fortov Sti Tunnel Passage Trappe Parkeringsareal For private dataansvarlige medfører tv-overvågningsloven som udgangspunkt et forbud mod tv-overvågning af sådanne områder Der gælder dog en række undtagelser

8 Kommuners adgang til at foretage tv-overvågning Områder, der benyttes til almindelig færdsel Hovedreglen: Kommuner kan ikke lovligt foretage tv-overvågning af frit tilgængelige områder og steder med almindelig færdsel Kilder: Forarbejder til tvovervågningsloven samt Datatilsynets praksis

9 Kommuners adgang til at foretage tv-overvågning Områder, der benyttes til almindelig færdsel Undtagelserne: 1. Overvågning af værdifulde skulpturer. Datatilsynet har forståelse for, at det i forhold til værdifulde (kommunalt ejet) genstande, fx en skulptur i et frit tilgængeligt område, kan være nødvendigt at foretage tv-overvågning i kriminalitetsforebyggende øjemed Datatilsynet accepterer overvågningen under forudsætning af: at andre mindre indgribende foranstaltninger ikke er tilstrækkelige, og at overvågning af arealer i direkte tilknytning til den værdifulde genstand så vidt muligt undgås eller i hvert fald begrænses mest muligt. Heri ligger, at antallet af kameraer begrænses, og at kameraerne fokuseres på genstanden

10 Kommuners adgang til at foretage tv-overvågning Områder, der benyttes til almindelig færdsel 2. Tryghedsfremmende tv-overvågning i tilknytning til et boligområde, der overvåges (tv-overvågningslovens 2 a) Der skal ske drøftelse med politiet Overvågningen skal ske i overensstemmelse med almindelige forvaltningsretlige regler og principper om bl.a. saglighed og proportionalitet Tv-overvågningen skal indrettes på en sådan måde, at der i videst muligt omfang tages hensyn til borgernes privatliv Kommunen skal leve op til regler i tv-overvågningsloven og databeskyttelseslovgivningen, som bl.a. skal sikre borgernes personoplysninger i forbindelse med tv-overvågning

11 Kommuners adgang til at foretage tv-overvågning Øvrige områder Datatilsynet har sagt: Princippet om proportionalitet (nu dataminimering) medfører, at tv-overvågning skal gennemføres på en sådan måde, at den virker mindst muligt integritetskrænkende for den almindelige borger Det betyder også, at det skal overvejes, om det ønskede formål kan nås med mindre indgribende midler end tv-overvågning Tv-overvågning bør kun finde sted, hvis der foreligger tungtvejende grunde for at iværksætte overvågningen Enkeltstående tyverier og hærværkstilfælde, problemer med henkastning af affald, mobning, chikane eller lignende er ikke nok til at begrunde tv-overvågning

12 Kommuners adgang til at foretage tv-overvågning Øvrige områder Datatilsynet har sagt: Tv-overvågning må alene benyttes, hvis der ikke er andre egnede løsningsmuligheder til at forhindre eller efterforske grovere kriminalitet Proportionalitetsprincippet fører til, at den tidsmæssige udstrækning af tv-overvågningen bør begrænses mest muligt På skoler og daginstitutioner bør overvågningen som hovedregel begrænses til udenfor åbningstiden, hvor der ikke er ansatte, elever eller andre faste brugere af lokalerne til stede

13 Kommuners adgang til at foretage tv-overvågning Øvrige områder Datatilsynet har sagt: Ved tv-overvågning af kommunens medarbejdere og andre, der fast udfører arbejde i lokalerne, skal disse have underretning efter reglerne om oplysningspligt Hvis der rent undtagelsesvist overvåges inden- eller udendørs arealer på skolerne og daginstitutionerne i den almindelige åbningstid, skal kommunen ligeledes give forældrene, de faste brugere samt de større børn meddelelse efter reglerne om oplysningspligt

14 Kommuners adgang til at foretage tv-overvågning Øvrige områder Datatilsynet har accepteret tv-overvågning af fx: Skoler Daginstitutioner Rådhuse Busser Servicekasser Uddannelsescentre Museer Kunsthaller Fritids- og ungdomsklubber Biblioteker

15 Kommuners adgang til at foretage tv-overvågning Øvrige områder Væresteder Plejecentre Ældrecentre Fritidscentre Idrætshaller Sports- og træningscentre Svømmehaller Idrætsparker og stadioner Kommunale arbejdsområder bl.a. materielgårde I forbindelse med tv-overvågning af de nævnte lokaliteter kan overvågningen også omfatte bygningernes facader og indgange.

16 Krav om beskyttelse af oplysningerne og rettigheder til de registrerede Brug af optagelser og billeder Videregivelse af optagelser og billeder Opbevaringsbegrænsning (sletning) Sikkerhed efter GDPR De registreredes rettigheder

17 Brug af optagelser og billeder Kommunen må kun anvende optagelser og billeder, der stammer tvovervågning, med hensyntagen til formålet med tv-overvågningen Hvis der er tale om tv-overvågning med henblik på at fremme trygheden for personer, som færdes i det tv-overvågede område, må kommunen kun behandle billedoptagelser med personoplysninger fra tv-overvågningen, hvis 1. den registrerede har givet sit udtrykkelige samtykke til behandlingen, eller 2. behandlingen sker med henblik på at fremme trygheden for personer, som færdes i det tv-overvågede område Se 4 d i lov om tv-overvågning

18 Videregivelse af optagelser og billeder Udlevering eller videregivelse af optagelser eller billeder skal ske under iagttagelse af tv-overvågningsloven Det er også videregivelse, når optagelserne vises til personer, der ikke arbejder i kommunen Kommunen må kun videregive optagelser og billeder i tre tilfælde: Hvis der er et klart og udtrykkeligt samtykke fra alle genkendelige personer på optagelserne eller billederne Videregivelsen sker til politiet i kriminalitetsopklarende øjemed Videregivelsen følger af lov

19 Opbevaringsbegrænsning (sletning) Optagelserne og alle billeder, der stammer tv-overvågningen, må gemmes i maksimalt 30 dage, hvorefter de skal slettes Herudover tilsiger almindelige databeskyttelseshensyn, at der sker sletning på et tidligere tidspunkt, hvis vedkommende dataansvarlige vurderer, at der ikke er behov for yderligere opbevaring Opbevaring i længere tid kan ganske undtagelsesvist forekomme, hvis det er nødvendigt af hensyn til behandling af en konkret tvist Den forlængede opbevaring forudsætter, at kommunen inden udløbet af 30 dages-fristen har underrettet den person, som tvisten vedrører, om opbevaringen Den registrerede har ret til efter anmodning at få udleveret en kopi af optagelserne

20 Sikkerhed efter GDPR Princippet om integritet og fortrolighed (5, 1, f) Påvise (5,2) + Ansvarlighed / Accountability (24) DB gennem design (25,1) DB gennem standardindstillinger (25, 2) Brug af databehandler (28) Behandlingssikkerhed (32) Notifikation af sikkerhedsbrud (33 & 34) Evt. konsekvensanalyse / DPIA (35)

21 GDPR indfører nye rettigheder og styrker eksisterende rettigheder Den registreredes rettigheder Ret til at blive informeret (art. 13 og 14) Ret til indsigt (art. 15) Ret til berigtigelse (art. 16) Ret til sletning (art. 17) Ret til begrænsning af behandling (art. 18) Ret til underretning (artikel 19) Ret til dataportabilitet (art. 20) Ret til indsigelse (art. 21) Rettigheder i forhold til automatiske individuelle afgørelser, herunder profilering (art. 22).

22 Krav om dokumentation mv. Dataansvarliges fortegnelser Samtykker Persondatameddelelser mv. Databehandleraftaler Risikovurdering og evt. DPIA Sikkerhedsbrud

23 Dataansvarliges fortegnelser Kommunens fortegnelse(r) skal som minimum indeholde oplysninger om følgende: Kommunens samt DPO ens navn og kontaktoplysninger Formålene med behandlingen Kategorierne af registrerede Kategorierne af personoplysninger Modtagere eller kategorier af modtagere af personoplysninger Tredjelandsoverførsler og grundlaget herfor (herunder dokumentation for fornødne garantier) Sletterutiner Tekniske og organisatoriske sikkerhedsforanstaltninger.

24 Eksempel på en fortegnelse vedrørende tv-overvågning (en privat virksomhed)

25

26 Samtykke Definition i artikel 4, nr. 11 En viljestilkendegivelse, der skal være: frivillig specifik - Hvem må behandle? - Hvilke oplysninger? - Til hvilke formål? informeret - Hvad vil oplysningerne blive brugt til? utvetydig NB! Husk også de ekstra krav til samtykker i art. 7 og 8.

27 Eksempel på samtykke template

28 Brug af standardtekster som led i opfyldelse af oplysningspligten Oplysningspligten er som udgangspunkt en individuel underretning om indsamling af oplysninger om en person Privatlivspolitikker kan hjælpe med til at opfylde oplysningspligten, så vi undgår at skrive individuelle breve, hver gang der er modtaget oplysninger om en person Privatlivspolitikkerne er med andre ord standardiserede tekster til brug for underretning af de registrerede om indsamling af oplysninger NB! Der kan stadig være situationer, hvor der modtages/indsamles oplysninger om en person, som ikke er dækket ind ved privatlivspolitikkerne.

29

30 Databehandleraftaler Krav om skriftlig kontrakt med databehandlere En dataansvarlig kan vælge at overlade det til en anden at udføre selve den praktiske behandling af personoplysninger på den dataansvarliges vegne = databehandler Databehandleren må ikke bruge de overladte oplysninger til andet end udførelsen af opgaven for den dataansvarlige Behandlingen ved en databehandler kræver, at der indgås en skriftlig aftale herom imellem den dataansvarlige og databehandleren (en såkaldt databehandleraftale)

31 Sandsynlighed Risikoanalyse Formålet med en risikovurdering er at undersøge og forstå det trusselsbillede, en organisation er udsat for ift. til en række trusler. Typisk Brud mod fortrolighed Brud mod integritet Manglende tilgængelighed Vurdering er baseret på sandsynlighed (erfaring) og Konsekvens (forretningsperspektiv). Resultatet er et riskmap, der viser, hvilke forretningsprocesser der kan medføre den største risici =et aktiv/service Konsekvens

32 Datatilsynets anbefalinger om sikkerhed ifm. tvovervågning (skrevet under persondataloven) Beskriv sikkerheden Begræns adgangen til optagelserne til nogle få personer Sørg for, at man kun kan få adgang til pc ere og andet elektronisk udstyr med en adgangskode Sørg for, at datamedier altid er beskyttede Beskyt data ved opkobling over internet Giv instruktion til medarbejdere, der håndterer personoplysninger Læs anbefalingerne med den fulde tekst (Googles cache)

33 Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden artikel 33 Uden unødig forsinkelse og om muligt senest 72 timer, efter at den dataansvarlige er blevet bekendt med bruddet Medmindre at det er usandsynligt, at bruddet på persondatasikkerheden indebærer en risiko for fysiske personers rettigheder eller frihedsrettigheder Foretages anmeldelsen ikke inden for 72 timer, ledsages den af en begrundelse for forsinkelsen Databehandlere underretter den dataansvarlige uden unødig forsinkelse Den dataansvarlige skal dokumentere alle brud på persondatasikkerheden

34 Underretning om brud på persondatasikkerheden til den registrerede artikel 34 Når et brud sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder og frihedsrettigheder, underretter den dataansvarlige uden unødig forsinkelse den registrerede om bruddet på persondatasikkerheden I visse tilfælde ikke nødvendigt at underrette den registrerede: a) tekniske og organisatoriske beskyttelsesforanstaltninger gør personoplysningerne uforståelige b) efterfølgende foranstaltninger c) uforholdsmæssig indsats Tilsynsmyndigheden kan kræve underretning

35 Ti steps, som kan bringe dig tæt på at efterleve GDPR

36 Ti steps, som kan bringe dig tæt på at efterleve GDPR NB: Punkter med rød tekst er umiddelbart de vigtigste 1. Skab overblik over jeres behandlinger af personoplysninger og udform fortegnelser over behandlingsaktiviteterne. Husk også at overveje, hvem der skal vedligeholde fortegnelserne udform evt. en procedure 2. Fastlæg, hvor i organisationen ansvaret for databeskyttelse er placeret afklar om I skal have en DPO. Udform fx en generel databeskyttelsespolitik, hvor det beskrives, hvordan efterlevelse af databeskyttelsesreglerne er organiseret 3. Gennemgå de retlige grundlag for jeres behandlinger og dokumenter konklusionerne. En simpel metode er at indsætte en ekstra kolonne i fortegnelsen, hvor hjemlerne skrives ind. Husk også at sørge for grundlag for eventuelle overførsler til lande uden for EU

37 Ti steps, som kan bringe dig tæt på at efterleve GDPR 4. Gennemgå og opdater jeres samtykkeerklæringer, så de lever op til forordningens krav. Skab sikkerhed for, at samtykker kan dokumenteres 5. Ajourføring og sletning: Fastlæg opbevaringsfrister for forskellige situationer, hvor personoplysninger håndteres, og indfør rutiner for sletning. Afklar hvordan I ajourfører forskellige typer af oplysninger, hvor længe de skal ajourføres, og hvordan I sørger for god datakvalitet 6. Sørg for, at I opfylder oplysningsforpligtelsen over for de registrerede. Brug evt. nogle informative persondatapolitikker til at dække en god del af jeres oplysningsforpligtelse husk i givet fald at tjekke, at privatlivspolitikken indeholder de oplysninger, der skal gives som led i opfyldelsen af oplysningspligten. Fastlæg evt. procedurer for opfyldelse af de registreredes øvrige rettigheder

38 Ti steps, som kan bringe dig tæt på at efterleve GDPR 7. Opdater eller fastsæt en it-sikkerhedspolitik for virksomheden. Se til, at der er indført passende tekniske og organisatoriske sikkerhedsforanstaltninger til imødegåelse af de risici, som jeres databehandlinger indebærer, og find ud af, hvad I kan gøre for at leve op til databeskyttelse gennem design og standardindstillinger. Dokumenter jeres vurdering og beslutninger, herunder hvilke tekniske og organisatoriske foranstaltninger der allerede er truffet og hvad som evt. skal indføres til supplement at de eksisterende foranstaltninger 8. Få overblik over, hvilke databehandlere der anvendes, og om der er indgået databehandlerkontrakter med alle. Se til, at databehandlerne garanterer en passende datasikkerhed, og at aftalerne lever op til forordningen. Fastlæg evt. procedurer for håndtering af databehandlere

39 Ti steps, som kan bringe dig tæt på at efterleve GDPR 9. Forbered jer på at kunne håndtere et brud på persondatasikkerheden. Få procedurer for fx hvem hos jer der skal kontaktes i tilfælde af sikkerhedsbrud 10. Sørg for instruktion og oplæring af alle medarbejdere, der håndterer personoplysninger.

40 Databeskyttelse skaber vi sammen... Hvis du ønsker yderligere information eller assistance, kan du rette henvendelse til: Claus Bartholin T: M: Denne publikation er udarbejdet alene som en generel orientering om forhold, som måtte være af interesse, og gør det ikke ud for professionel rådgivning. Du bør ikke disponere på baggrund af de oplysninger, der er indeholdt i denne publikation, uden at indhente specifik professionel rådgivning. Vi afgiver ingen erklæringer eller garantier (udtrykkeligt eller underforstået) hvad angår nøjagtigheden og fuldstændigheden af de oplysninger, der findes i publikationen, og, i det omfang loven tillader, accepterer eller påtager PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, dets aktionærer, medarbejdere og repræsentanter sig ikke nogen forpligtelse, ansvar eller agtpågivenhedspligt for eventuelle konsekvenser, som følger af, at du eller andre handler eller undlader at handle i tillid til de oplysninger, der findes i publikationen, eller for eventuelle beslutninger truffet på baggrund af publikationen PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab. Alle rettigheder forbeholdes. I dette dokument refererer til PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, som er et medlemsfirma af PricewaterhouseCoopers International Limited, hvor hver enkelt virksomhed er en særskilt juridisk enhed.

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: cbt@pwc.dk T: +45 3945 3973 M: +45

Læs mere

Videoovervågning i kommunale anlæg

Videoovervågning i kommunale anlæg Videoovervågning i kommunale anlæg Dagens program 1. Persondataloven 1. Kort om persondataloven og tv-overvågningsloven 2. Persondatalovens særlige behandlingsregler 2. Datatilsynets praksis Lovgivningen

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

behandlingen omfatter særlige kategorier af oplysninger (følsomme oplysninger) eller oplysninger om straffedomme og lovovertrædelser.

behandlingen omfatter særlige kategorier af oplysninger (følsomme oplysninger) eller oplysninger om straffedomme og lovovertrædelser. P O L I T I K F O R T V O V E R V Å G N I N G I A A B S I L K E B O RG 1 INDLEDNING 1.1 Det følger af databeskyttelseslovgivningen 1, at en dataansvarlig skal føre en såkaldt "fortegnelse" over de behandlingsaktiviteter,

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Retningslinjer for videoovervågning. Etablering af videoovervågning i Rudersdal Kommune

Retningslinjer for videoovervågning. Etablering af videoovervågning i Rudersdal Kommune Retningslinjer for videoovervågning Etablering af videoovervågning i Rudersdal Kommune 1 Organisatorisk placering Sekretariatet varetager administrationen af disse retningslinjer. Regler Videoovervågning

Læs mere

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING 1. INDLEDNING 1.1 AlmenBo Aarhus (herefter "Boligorganisationen") foretager tv-overvågning af en række arealer mv., hvilket indebærer, at

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV- OVERVÅGNING

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV- OVERVÅGNING BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV- OVERVÅGNING 1. INDLEDNING 1.1 Boligforeningen Århus Omegn (herefter "Boligorganisationen") foretager tv-overvågning af en række arealer mv., hvilket

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR Databehandleraftale Mellem Den dataansvarlige: Navn, adresse og cvr: og Databehandleren Pronavic Business Systems ApS CVR 34 88 97 75 Godthåbsvej 25 8660 Skanderborg Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Tv-overvågning i BoVendia

Tv-overvågning i BoVendia Tv-overvågning i BoVendia 1. Indledning 1.1 BoVendia (herefter "Boligorganisationen") foretager tv-overvågning af en række arealer mv., hvilket indebærer, at der optages (behandles) personoplysninger.

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Loven indebærer ændringer i både persondataloven 4 og tv-overvågningsloven

Loven indebærer ændringer i både persondataloven 4 og tv-overvågningsloven Til samtlige kommuner, regioner og ministerier (underliggende myndigheder og institutioner bedes venligst orienteret) 28. juni 2007 Orientering til offentlige myndigheder om de nye regler i persondataloven

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale (Skabelon fra Datatilsynet) Databehandleraftale (Skabelon fra Datatilsynet) Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING 1. INDLEDNING 1.1 Boli.nu, Danmarksgade 81, 7000 Fredericia (herefter "Boligorganisationen") foretager tv-overvågning af en række arealer

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING 1. INDLEDNING 1.1 Fyns Almennyttige Boligselskab (herefter "Boligorganisationen") foretager tv-overvågning af en række arealer mv., hvilket

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Databehandleraftale. vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj Dansk Medicinsk Data Distribution A/S

Databehandleraftale. vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj Dansk Medicinsk Data Distribution A/S Databehandleraftale vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj 2018 Storhaven 12 / 7100 Vejle / +45 7879 7575 / www.dmdd.dk INDHOLD 1. BAGGRUND FOR DATABEHANDLERAFTALEN... 3 2. FORPLIGTELSER

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: SimplyJob Aps CVR Måløv Byvej Måløv. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: SimplyJob Aps CVR Måløv Byvej Måløv. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: SimplyJob Aps CVR 38485679 Måløv Byvej 229 2760 Måløv Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold 2 Baggrund

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren TINX/DK A/S CVR

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren TINX/DK A/S CVR Mellem Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: og Databehandleren TINX/DK A/S CVR 32832482 Rømersvej 4 7430 Ikast Danmark 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Plan og Handling CVR-nr.:

Plan og Handling CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) og tilhørende databeskyttelseslov pr. 29-01-2019 ISAE 3000 CVR-nr.: 18 13 74 37

Læs mere

Bilag 6 Databehandleraftale v.1.1

Bilag 6 Databehandleraftale v.1.1 Denne databehandleraftale er et tillæg til gældende rammeaftale (Hovedaftale) mellem Kunden og ipvision a/s. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Digitaliseringsstyrelsens konference 1. marts 2018

Digitaliseringsstyrelsens konference 1. marts 2018 www.pwc.dk Leverandørstyring Digitaliseringsstyrelsens konference 1. marts 2018 Revision. Skat. Rådgivning. Overordnet agenda Introduktion af oplægsholder og workshopholder Oplæg Workshop Afrunding 2 3

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Databehandleraftale. Mellem. Kunder. Foredragsholdere, musikere og underholdere. Databehandler: ARTE BOOKING CVR DALVEJ HASLEV

Databehandleraftale. Mellem. Kunder. Foredragsholdere, musikere og underholdere. Databehandler: ARTE BOOKING CVR DALVEJ HASLEV Maj 2018 Databehandleraftale Mellem Kunder / Foredragsholdere, musikere og underholdere og Databehandler: ARTE BOOKING CVR 26744520 DALVEJ 11 4690 HASLEV DANMARK 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 Dansk Kennel Klub (DKK) CVR 11881815 Parkvej 1 2680 Solrød Strand og Dataansvarlig 2 Specialklubben Dansk Gravhundeklub CVR nr. 71889815 Høedvej

Læs mere

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING AFDELING 93-43

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING AFDELING 93-43 BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING AFDELING 93-43 1. INDLEDNING 1.1 DFB afdeling 93-43 (herefter "Boligorganisationen") foretager tv-overvågning af en række arealer mv., hvilket

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Kunde hos Alsbogføring. Databehandleren. Alsbogføring.dk ApS. Møllegade Sønderborg.

Databehandleraftale. Mellem. Den dataansvarlige: Kunde hos Alsbogføring. Databehandleren. Alsbogføring.dk ApS. Møllegade Sønderborg. Databehandleraftale Mellem Den dataansvarlige: Kunde hos Alsbogføring og Databehandleren Alsbogføring.dk ApS 33754493 Møllegade 71 6400 Sønderborg Danmark Parterne kaldes i det følgende henholdsvis den

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Databehandleraftale. Mellem. DOF`s klubber. Konkret dataansvarlig klub. Databehandleren: Dansk Orienterings-Forbund (DOF) CVR:

Databehandleraftale. Mellem. DOF`s klubber. Konkret dataansvarlig klub. Databehandleren: Dansk Orienterings-Forbund (DOF) CVR: Databehandleraftale Klubnavn: CFR: Adresse: Mellem DOF`s klubber Konkret dataansvarlig klub og Databehandleren: Dansk Orienterings-Forbund (DOF) CVR: 45102319 Adresse: Idrættens Hus Brøndby Stadion 20

Læs mere

Notat vedrørende reglerne om billeder, film, lydoptagelser og tv-overvågning

Notat vedrørende reglerne om billeder, film, lydoptagelser og tv-overvågning Team Jura, maj 2015 Notat vedrørende reglerne om billeder, film, lydoptagelser og tv-overvågning 1. Billeder og film Begrebet billeder dækker i det følgende både over både fotos og filmoptagelser. 1.1.

Læs mere

Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet

Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

1 Indhold. Side 2 af 15

1 Indhold. Side 2 af 15 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges forpligtelser og rettigheder... 4 4 Databehandleren handler efter instruks... 4 5 Fortrolighed... 5 6 Behandlingssikkerhed... 5

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

HÅNDTERING AF HENVENDELSER VEDRØRENDE REGISTREREDES RETTIGHEDER

HÅNDTERING AF HENVENDELSER VEDRØRENDE REGISTREREDES RETTIGHEDER HÅNDTERING AF HENVENDELSER VEDRØRENDE REGISTREREDES RETTIGHEDER Birthe Boisen bfb@danskfjernvarme.dk Daniel Hartfield-Traun dht@legaltechdenmark.com DEN REGISTREREDES RETTIGHEDER Pligt for den dataansvarlige

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige kunde. Databehandleren. Øernes Revision Registreret revisionsaktieselskab.

Databehandleraftale. Mellem. Den dataansvarlige kunde. Databehandleren. Øernes Revision Registreret revisionsaktieselskab. Databehandleraftale Mellem Den dataansvarlige kunde og Databehandleren Øernes Revision Registreret revisionsaktieselskab Langgade 4 4800 Nykøbing F. CVR 37 12 19 24 Databehandleraftale version 1.0 af 27.

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren GN Triova Aps (Beeweb.dk) CVR 36 94 15 37 Råsøvej 23 4160 Herlufmagle DK-Danmark

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige (kunden): Navn : Cvr : Adresse : Postnummer & by : Databehandleren (leverandøren):

Databehandleraftale. Mellem. Den dataansvarlige (kunden): Navn : Cvr : Adresse : Postnummer & by : Databehandleren (leverandøren): Databehandleraftale Mellem Den dataansvarlige (kunden): Navn : Cvr : Adresse : Postnummer & by : og Databehandleren (leverandøren): Navn : Mama Knows Best ApS herunder Juleministeriet.com Aps & Flagudlejning.dk

Læs mere