DEN NYE DATABESKYTTELSESFORORDNING

Størrelse: px
Starte visningen fra side:

Download "DEN NYE DATABESKYTTELSESFORORDNING"

Transkript

1 DEN NYE DATABESKYTTELSESFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN Januar 2018 Tina Brøgger Sørensen Partner Mobil: Direkte: tib@kromannreumert.com Daiga Grunte-Sonne Advokat Mobil: Direkte: dso@kromannreumert.com Mette Hansen Hølledig Advokatfuldmægtig Mobil: Direkte: mhd@kromannreumert.com

2 DEN NYE DATABESKYTTELSESFORORDNING Start jeres compliance-tjek med disse 6 trin Den nye databeskyttelsesforordning træder i kraft den 25. maj Forordningen skærper på en række områder de nugældende krav. Virksomheder bør derfor forberede, hvordan de nye regler efterleves og dermed opnå en så smidig overgang som mulig. Med disse seks trin kommer I godt i gang. Hvorfor er persondata compliance vigtigt? Med den nye forordning om databeskyttelse træder væsentlige skærpede regler i kraft, herunder nye krav til blandt andet datasikkerhed og dokumentation samt sanktioner. Hvor bødeniveauet for overtrædelser i Danmark p.t. ligger på kr. med en enkelt historisk bøde på kr. vil der i fremtiden gælde et bødeniveau på helt op til 20 mio. euro eller 4 % af den samlede globale koncernomsætning, hvis det beløb er højere. Fremadrettet kan det derfor blive dyrt ikke at overholde de persondataretlige regler. Derudover kan overtrædelse af reglerne få andre negative konsekvenser for din virksomhed, blandt andet erstatningskrav, skade på virksomhedens renommé samt brud på tilliden til virksomheden. Hvordan bliver din virksomhed compliant? Mange virksomheder behandler, opbevarer og videregiver store mængder af persondata uden at have taget stilling til interne eller eksterne processer. Begrebet compliance opfattes tit som en uhåndgribelig størrelse, og det kan være svært at gennemskue, om en virksomhed er compliant. Og hvis virksomheden ikke er compliant, hvad er det så egentlig, virksomheden bør starte med? Der er ingen one size fits all -løsning for persondata-compliance, men de fleste virksomheder kan komme godt i gang med de seks trin, vi har skitseret i nedenstående model. 1. AFGRÆNSNING 1. Afgrænsning og forberedelse: Hvad gælder for virksomheden? Det første og vigtigste trin er at informere ledelsen om, dels hvor vigtigt det er at overholde databeskyttelsesforordningen, og dels hvilke konsekvenser de nye regler kan få for virksomheden. I bør derfor afholde et indledende møde, hvor I sammensætter et krydsfunktionelt team, der består af repræsentanter fra blandt andet virksomhedens juridiske afdeling, økonomi, risk management/compliance, IT, virksomhedens fremtidige Data Protection Officer (DPO) og evt. andre medarbejdere, der kan hjælpe med at afdække virksomhedens datastrømme. I forberedelsesfasen bør I også danne jer et overblik over de love, regler og standarder, som skal efterleves for at blive compliant med den nye databeskyttelsesforordning. På nuværende tidspunkt vil dette billede ikke være fuldendt, idet der fortsat mangler fortolkningsbidrag til flere af forordningens bestemmelser, men dette trin vil bidrage til forståelsen af, hvor kort eller lang vejen til persondata-compliance er. 2

3 1. AFGRÆNSNING 2. Analyse af datastrømme: Hvilke oplysninger har vi og hvor? Det næste trin går ud på at få et overblik over virksomhedens datastrømme den såkaldte data mapping for bl.a. at forstå: Hvilke kategorier af persondata indsamles og behandles? Hvilke registrerede personer vedrører dataene? Hvilke systemer bruges til behandling af data? Dette gælder både lokal indsamling og behandling samt behandling hos tredjeparter, f.eks. cloud- og outsourcingpartnere. Start med at stille jer selv de vigtige spørgsmål: Hvor kommer personoplysningerne fra? Hvor opbevares oplysningerne? Øvelsen går ud på at forsøge at følge dataene i deres levetid. F.eks. vil nogle oplysninger om medarbejdere være indsamlet fra jobansøgninger, og nogle oplysninger vil først blive slettet efter ansættelsesforholdets ophør. Hvordan er datastrømmene? For at skabe overblik over datastrømmene kræver det en del viden om de interne processer, hvorfor det kan være oplagt at afholde workshops med de relevante medarbejdere, herunder medarbejdere fra IT, HR, juridisk afdeling og compliance, salg og marketing osv., med persondata-compliance og datastrømme som emne. Som forberedelse til workshoppen bør I udarbejde en spørgeguide til medarbejderne, som kan afklare, hvilke informationer I skal bruge for at kunne fastlægge datastrømmene. Denne proces kan også gennemføres som en til en-interviews med nøglemedarbejdere eller tilrettelægges på en anden måde, så den tilpasses virksomhedens organisation og de ressourcer, der er til rådighed. Resultatet af en datastrømsanalyse bør være en oversigt over virksomhedens datastrømme, herunder de systemer virksomheden anvender, og indholdet af systemerne, både hvad angår de registrerede personer og de typer af oplysninger, der behandles. Oversigten kan derefter bruges som basis for den efterfølgende compliance-analyse. Hvor opbevarer I persondata? I forhold til hvor oplysningerne opbevares kan dette være i rekrutteringssystemet, HR-systemet, personalemapper, mail- og arkiveringssystemet, lønsystemet, virksomhedens intranet og eksterne hjemmesider, whistleblowerordning mv. Oplysninger om kunder findes som oftest i kundedatabaser, mail- og arkiveringssystemer, CRM-systemer, mailinglister mv. Det er også vigtigt, at I tager højde for tredjepartssystemer og opbevaringsløsninger samt evt. intern brug plejer medarbejderne for eksempel at gemme oplysninger på computerens skrivebord eller i private mapper, og er der lavet interne kundelister eller lignende, som ikke deles med andre afdelinger? 3

4 1. AFGRÆNSNING 3. Compliance-analyse: Overholder vi de gældende regler og hvad med de nye? Det første spørgsmål, der skal stilles under compliance-analysen, er, om virksomhedens behandling af data er lovlig i forhold til nugældende regler. Dernæst bør I se på, hvad der skal til for at overholde de nye regler i databeskyttelsesforordningen. Vi guider dig igennem en række områder, som har væsentlig betydning for, om behandlingen af persondata er lovlig. Overholder I de grundlæggende behandlingsregler og dokumentationskrav? Der skal foretages en vurdering af, om virksomhedens nuværende persondataretlige compliance- og interne regler overholder de grundlæggende krav i persondatalovens 5, som stiller en række betingelser til, hvornår behandling af persondata er lovlig. Disse betingelser går igen i databeskyttelsesforordningen. Behandlingen skal f.eks. være lovlig og rimelig for at overholde kravet om god databehandlingsskik. Behandlingen af persondata må kun foretages på baggrund af et sagligt og legitimt formål, som angives udtrykkeligt, og der må kun indhentes relevante og tilstrækkelige oplysninger. Behandlingen er også underlagt proportionalitetsprincippet, hvilket betyder, at behandlingen kun må finde sted, hvis den er nødvendig i forhold til formålet, og samme resultat ikke kan opnås med mindre indgribende midler. Der påhviler også den dataansvarlige en slette- og berigtigelsespligt, da personoplysninger, som ikke længere tjener til deres formål, skal slettes, og ukorrekte oplysninger skal korrigeres. Den nye databeskyttelsesforordning indeholder et nyt krav om dokumentation. I skal kunne bevise, at I overholder ovenstående krav til behandling af personoplysninger. I bør derfor aktivt tage stilling til, hvordan formålet med en given behandling begrænses, hvordan datamængden minimiseres, hvordan regelmæssig ajourføring og den nødvendige sletning håndteres, samt hvilke tiltag der skal sikre beskyttelse mod ulovlig behandling og tab af data. Start allerede nu: Vurder formålene med behandlingen Se på de indsamlede datamængder i forhold til relevante formål og vurder, om dataene er nødvendige Ryd op i oplysninger, der er forældede, irrelevante eller ikke længere tjener et formål Dokumentér overholdelse af grundlæggende principper, f.eks. ved at udarbejde retningslinjer om indsamling og behandling af data eller lignende. Har I fået samtykke til behandlingen af persondata? I Danmark gælder der altid krav om et udtrykkeligt samtykke til behandling af personoplysninger, hvis behandlingen er samtykkebaseret. Med udtrykkeligt menes, at samtykket kræver en aktiv handling for den registrerede person, f.eks. i form af en underskrift eller en elektronisk accept. Stiltiende eller indirekte tilslutning til behandling af oplysninger er ikke tilstrækkelig. Samme krav er ikke nødvendigvis gældende i andre EU-lande, for så vidt angår almindelige, ikke-følsomme oplysninger (navn, kontaktoplysninger mv.), men behandling af følsomme oplysninger, såsom helbredsoplysninger, kræver et udtrykkeligt samtykke. Med den nye databeskyttelsesforordning er kravene til samtykke blevet skærpet i forhold til databeskyttelsesdirektivet. I Danmark vil virksomhederne dog ikke opleve det som en skærpelse af reglerne forudsat naturligvis, at der i forvejen anvendes gyldige samtykketekster. Et gyldigt samtykke skal være frivilligt, specifikt og informeret. Forordningen har herudover særlig fokus på, at samtykketekster skal være forståelige, klare og lettilgængelige i formen, samtidig med at et samtykke skal adskilles fra den øvrige tekst i en kontrakt, betingelser mv. Opfyldelsen af en kontrakt må kun betinges af samtykket, hvis behandlingen af de oplysninger, den registrerede giver samtykke til, rent faktisk er nødvendig. Det nye er dog, at virksomheden også skal oplyse den registrerede om, at samtykke kan tilbagekaldes, og det skal være let at foretage tilbagekaldelsen. Overholder I de nye samtykkeregler? I kan med fordel allerede nu have fokus på de nye samtykkeregler, så de samtykker, der indhentes fremadrettet, er langtidsholdbare og gælder efter den nye forordning. Opdater derfor de samtykketekster, I anvender i dag. Viser det sig, at de tidligere indhentede samtykker ikke er gyldige efter den nye databeskyttelsesforordning, bør I vurdere, om dataene kan behandles uden samtykke. Hvis det ikke er muligt, skal nye samtykker indhentes for at sikre compliance fremadrettet. 4

5 Hvilke sikkerhedsforanstaltninger har I til beskyttelse af persondata? Sørg for at kortlægge, hvilke sikkerhedsforanstaltninger I har taget for at beskytte personoplysninger, så I herefter kan redegøre for, om disse er passende i teknisk eller organisatorisk henseende. Sikkerhedsforanstaltninger kan bl.a. være begrænset adgang, passwords, firewall, pseudonymisering, kryptering af følsomme oplysninger osv. Forordningen har på dette område tilføjet visse nye begreber, såsom databeskyttelse gennem design (data protection by design) og databeskyttelse gennem standardindstillinger (data protection by default). Data protection by design kræver, at design af systemer, der skal håndtere persondata, fremadrettet er særligt indrettet til at tage højde for databeskyttelse, mens data protection by default indeholder et princip om, at de mest begrænsende standardindstillinger skal anvendes som udgangspunkt for håndtering af persondata. Det er som udgangspunkt jer selv, der bestemmer, hvilke sikkerhedstiltag I vil anvende til at beskytte dataene. Har I dog anmeldt en databehandling til Datatilsynet, kan der være tilknyttet særlige vilkår til behandlingen, herunder også i forhold til datasikkerhed. F.eks. har Datatilsynet udarbejdet standardvilkår til behandling af følsomme oplysninger som led i personaleadministration, og der gælder også særlige sikkerhedskrav til anvendelse af cloud-baserede løsninger. Disse krav skal I naturligvis overholde, og kravene bør indgå i jeres vurdering af, hvilke tiltag der er passende til en given persondatabehandling, selv om behandlingen ikke er anmeldt til Datatilsynet. Offentlige myndigheder er underlagt sikkerhedsbekendtgørelsen (nr. 528 af 15. juni 2000 med senere ændringer), som stiller en række krav til bl.a. logning, adgangskontrol mv. Bekendtgørelsen gælder ikke for private virksomheder, men der kan hentes inspiration derfra. Herudover kan det være en god idé at se på evt. branchestandarder og kutymer samt ISO-certificeringer, f.eks. ISO Kravet om iværksættelse af passende sikkerhedsforanstaltninger er en dynamisk størrelse, som skal afspejle den gældende viden og teknologiske udvikling. I kan derfor ikke nøjes med at foretage vurderingen en gang for alle. Selv om den nye forordning ikke tilføjer så meget nyt til de nuværende regler om sikkerhedsforanstaltninger, er disse et vigtigt element i kravene til databehandlingen, som bl.a. skal forebygge mulige sikkerhedsbrud. Hvordan håndterer I de registrerede personers rettigheder? Begynd med at gennemgå de eksisterende procedurer, som I bruger til at sikre, at I opfylder jeres oplysningspligt, håndtering af indsigtsbegæringer og diverse henvendelser om f.eks. sletning eller berigtigelse af data. Sammenhold så disse procedurer med de eksisterende regler, og lav tilpasninger, hvor det måtte være nødvendigt. Når den nye databeskyttelsesforordning træder i kraft er jeres oplysningspligt udvidet. Det vil sige, at de registrerede personer har ret til at vide, hvordan deres oplysninger behandles, og informationen skal være tilgængelig på en klar og forståelig måde. I den nye forordning bliver der også stillet krav om ret til dataportabilitet (dvs. at den registrerede person under visse omstændigheder har ret til at få udleveret oplysninger om sig selv i et struktureret, almindeligt anvendt og maskinlæsbart format formentlig på USB-stik eller lignende), begrænsning af behandling, retten til at blive glemt inklusiv sletning af data hos tredjeparter osv. I bør derfor skabe jer et overblik over, hvilke tiltage der er nødvendige i denne henseende, og begynde at tilpasse de procedurer, som skal ændres for, at alle de rettigheder, som de registrerede personer er tillagt efter forordningen, bliver respekteret fremadrettet. Opfylder I de nye dokumentationskrav? Databeskyttelsesforordningen kommer som nævnt ovenfor til at betyde, at virksomheder bliver underlagt en dokumentationspligt. Det betyder, at I ikke kun skal overholde den nye forordning. I skal også kunne bevise, at I har iværksat de nødvendige foranstaltninger for at sikre, at I overholder forordningens regler. Som led i dokumentationskravet bør I implementere passende procedurer, forholdsregler m.v. Her kan I overveje følgende procedurer/dokumenter: Generel IT-politik Politikker eller retningslinjer for håndtering af personoplysninger helst pr. type (f.eks. medarbejderdata, kundedata osv.) som tager stilling til indsamling, løbende behandling, sletning, blokering mv. Procedure for håndtering af opfyldelse af oplysningspligt Politik for håndtering af indsigtsbegæringer, som bør kunne læses af tredjeparter Politik for håndtering af de registreredes øvrige rettigheder Håndtering af internationale dataoverførsler Procedure for håndtering af sikkerhedsbrud, herunder også pligten til anmeldelse til Datatilsynet fra den 25. maj 2018 Håndtering af databehandleraftaler hvornår skal disse indgås, standardordlyd mv. Vejledning om brug af cloud-baserede løsninger og/eller ydelser fra IT-leverandører i øvrigt Privatlivspolitik til virksomhedens hjemmeside osv. 5

6 Har I overblik over tredjeparter, der behandler data på jeres vegne? Virksomheder må kun gøre brug af databehandlere, hvis der indgås en skriftlig databehandleraftale mellem parterne med et nærmere bestemt indhold. I bør derfor vurdere, hvilke tredjeparter I anvender til at behandle data på jeres vegne, gennemgå de eksisterende aftaler og indsætte de nødvendige bestemmelser om f.eks. databeskyttelse, hvis disse mangler. Det er vigtigt, at I tager højde for potentiel behandling på jeres vegne, f.eks. hvis en tredjepart kan få adgang til jeres data, og hvis der i nødstilfælde skal foretages back-up af systemerne. Den nye forordning stiller yderligere krav til indholdet af en databehandleraftale, herunder at karakteren, typen af oplysninger, kategorier af registrerede mv. fremgår af aftalen. I bør derfor som udgangspunkt opdatere alle jeres databehandleraftaler senest den 25. maj Derudover bør i overveje at indsætte en bestemmelse om ansvar i aftalen, da virksomheden som dataansvarlig og aftaleparten som databehandler nu hæfter solidarisk for ulovlig behandling, der foretages af databehandleren. Dette er en væsentlig ændring i forhold til nuværende regler, hvor I som dataansvarlige ifalder alt ansvar for de handlinger databehandleren foretager på jeres vegne. Overfører I data til udlandet? Overførsel af persondata til andre EU-lande kræver ikke særlige forholdsregler. Overførsel af persondata til lande uden for EU, må derimod kun ske, hvis der er sikret et tilstrækkeligt beskyttelsesniveau for overførslen. I bør tage stilling til, om I overfører persondata til lande uden for EU og i så fald på hvilket grundlag. Den hurtigste og mest fortrukne løsning er at anvende EU-Kommissionens standardkontrakter, som ikke kræver Datatilsynets tilladelse, hvis ordlyden anvendes uændret. Ved overførsler til USA kan det være relevant at anvende den nye Privacy Shield-aftale, som netop er blevet godkendt af EU-Kommissionen, og som de amerikanske virksomheder, som ønsker denne certificering, kan tilslutte sig fra den 1. august Andre grundlag kan anvendes, såsom Binding Corporate Rules inden for en koncern eller ved at indhente udtrykkeligt samtykke fra den registrerede person. I bør under alle omstændigheder sikre, at overførsler allerede i dag sker på lovligt grundlag. Udarbejd en compliance-rapport Med afsæt i den gennemarbejdede analyse over jeres datastrømme og en vurdering af, om jeres nuværende behandling af persondata er lovlig, kan I lave en egentlig compliance-analyse, hvor det kortlægges, hvilke foranstaltninger I skal foretage for at overholde persondataloven i dag og den kommende databeskyttelsesforordning pr. 25. maj Resultatet bør være en compliance-rapport, som også til dels kan fungere som den fremtidige, nødvendige dokumentation for, at I behandler persondata ansvarligt. 1. AFGRÆNSNING 4. HANDLINGSPLAN 5. IMPLEMENTERING 6. VEDLIGEHOLDELSE 4. Handlingsplan: Hvilke tiltag er nødvendige for at overholde reglerne? I har nu kortlagt alle relevante oplysninger om jeres datastrømme og interne politikker samt på det grundlag foretaget en udredning af, hvilke tiltag der er nødvendige for at overholde de gældende regler og være klar til den kommende databeskyttelsesforordning. Nu mangler I blot at omsætte compliance-rapporten til handling. Det kan I gøre ved at udarbejde en konkret handlingsplan, som evt. munder ud i virksomhedens nye compliance-politik. Handlingsplanen bør være realistisk og tage stilling til, hvilke områder I vil prioritere. 6

7 1. AFGRÆNSNING 5. Implementering: Udarbejd politikker og uddan medarbejdere Implementeringsfasen kan involvere udarbejdelsen af konkrete politikker, træning af medarbejdere, implementering af nye procedurer og sikkerhedstiltag. Det er afgørende, at I i denne fase gør opmærksom på persondata i virksomheden, og formidler det på en måde, så alle kan forholde sig til det, fremfor at det bliver en byrde eller noget kedeligt, der bare skal overstås. 1. AFGRÆNSNING 6. Vedligeholdelse: Opfølgning på handlingsplanen Når I har gennemgået en compliance-undersøgelse, og alle nødvendige foranstaltninger er sat i værk, er det afgørende at I vedligeholder regelefterlevelsen ved hjælp af periodisk kontrol. Hvis I ikke var compliant tidligere, er mange interne mekanismer blevet sat i gang, og derfor er det især i starten vigtigt at være opmærksom på faldgruber. Lettilgængelige og forståelige guidelines og procedurer samt evt. opfølgende træning vil hjælpe medarbejderne til at vedligeholde de nye krav. I bør også gennemgå procedurerne efter ca. 1 år for at sikre, at de fungerer som tiltænkt og rent faktisk bliver anvendt. Kromann Reumerts rådgivning Kromann Reumerts forretningsgruppe for persondata rådgiver om alle juridiske aspekter af persondataretten inden for alle brancher, bl.a. den finansielle sektor, forsknings- og sundhedssektoren og telebranchen. Vi har over de senere år udvidet vores kompetencer og rådgivning inden for persondataretten ganske betragteligt. Vores erfarne og dygtige advokater har bistået med en række opgaver inden for persondataretlig compliance og yder værdifuld rådgivning, som tager højde for et vigtigt sammenspil mellem jura og praktisk anvendelige løsninger for vores klienter. 7

8 KROMANN REUMERT Kromann Reumerts vision er Vi sætter standarden. Vi vil ikke nøjes med at være gode - vi vil være de bedste. Vi leverer værdiskabende løsninger og rådgivning med engagement og nærvær. Det opnår vi med fokus på værdierne kvalitet, forretningsforståelse, samarbejdsglæde og troværdighed. Vi er Danmarks førende advokatvirksomhed med kontorer i København, Aarhus og London. KØBENHAVN AARHUS LONDON ADVOKATFIRMA SUNDKROGSGADE 5 RÅDHUSPLADSEN 3 65 ST. PAUL S CHURCHYARD DK-2100 KØBENHAVN Ø DK-8000 AARHUS C LONDON EC4M 8AB 8 TLF

DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN

DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN August 2016 Tina Brøgger Sørensen Partner Daiga Grunte-Sonne Advokat Mette Hansen Hølledig Advokatfuldmægtig Mobil: +45 61 20 35

Læs mere

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar? DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den

Læs mere

Workshop om persondataforordningen

Workshop om persondataforordningen ARBEJDET MED PERSONDATA Workshop om persondataforordningen Den 14. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder i kraft i hele EU 1.kvartal

Læs mere

LEGAL RISK MANAGEMENT

LEGAL RISK MANAGEMENT LEGAL RISK MANAGEMENT GØR UDFORDRINGER TIL MULIGHEDER September 2017 Jens Blomgren-Hansen Partner Mobil: +45 24 86 00 76 Direkte: +45 38 77 43 09 jbh@kromannreumert.com Do you have a proactive approach

Læs mere

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen ARBEJDET MED PERSONDATA Fællesmøde for flis- og brændselspillegruppen samt halmgruppen Den 10. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Datastrømsanalyse - Kundedata

Datastrømsanalyse - Kundedata Datastrømsanalyse - Kundedata Introduktion Der er ikke et krav i lovgivningen om, at der skal udarbejdes en datastrømsanalyse, men det er et godt værktøj til at få et overblik over jeres virksomheds behandling

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

Birgitte Toxværd Bruun & Hjejle

Birgitte Toxværd Bruun & Hjejle Birgitte Toxværd Bruun & Hjejle Databeskyttelsesforordningen og lidt om den ny markedsføringslov Temadag for dækbranchen Dækbranchen Danmark, onsdag den. 20. september 2017 Birgitte Toxværd, advokat Fra

Læs mere

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany 1 ER I KLAR? DAGE TIMER MINUTTER SEKUNDER 1 2 8 1 5 2 4 43 098765 987654321 2 HVAD ER FORMÅLET? -

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ! Rørmosevej 101 A, 3200 Helsinge CVR: 25918398 +45 2970 4149. email:hh@hannehannibal.com Høbjerg, 23.05.2018 Behandling af personoplysninger i Hanne Hannibal Zoneterapi CVR: 25918398 Side 2 af 7 Indholdsfortegnelse

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

Dansk Selskab for GCP. Persondatareglerne

Dansk Selskab for GCP. Persondatareglerne Dansk Selskab for GCP Persondatareglerne Jan Bjerrum Bach & Martin Binzer Lind Advokater Jusmedico Advokatfirma - Hvem er Jan & Martin? Medicinmænd med biotek-, pharma og device-fokus; Rundet af industri

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Privatlivspolitik Erhvervshus Midtjylland

Privatlivspolitik Erhvervshus Midtjylland Privatlivspolitik Erhvervshus Midtjylland INFORMATION OM BEHANDLING AF PERSONOPLYSNINGER For os er ansvarlig omgang med dine personoplysninger vigtig. Nedenfor kan du læse hvordan vi behandler personoplysninger

Læs mere

PERSONDATA & PERSONDATAORDBOG

PERSONDATA & PERSONDATAORDBOG PERSONDATA & PERSONDATAORDBOG EU persondataforordningen - GDPR (General Data Protection Regulation) er en af de største og mest omfattende ændringer i beskyttelse og reguleringen af personlige data i nyere

Læs mere

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Privatlivspolitik I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Det er et krav i databeskyttelsesforordningen, at vi oplyser dig om vores behandling, og dine rettigheder

Læs mere

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause Agenda Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter Pause De indledende trin på vej mod compliance Hvordan bliver I klar inden 25. maj 2018? Thomas Riisager Produktionsingeniør

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger I Dit stille rum D. 22.maj 2018 Susanne Glending Terapi * Dit stille rum * Hauchsvej 13. st, 1825 Frederiksberg C * 28971315 * susanneglending.@gmail.mail.com Side 1 Indholdsfortegnelse

Læs mere

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Sådan behandles dine personoplysninger De relevante persondataretlige regler, som på nuværende tidspunkt gælder for min behandling

Læs mere

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? FORSYNINGSTRÆF 2016 - BEHANDLING AF PERSONDATA Line Markert, advokat Egil Husum, advokat 4. og 11. februar 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? side 2 Er persondataretten relevant for forsyningsselskaber?

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger VEJLEDNING om specialklubbernes håndtering af medlemmernes personoplysninger 1. udgave, marts 2018 INDHOLD Databeskyttelsesforordningen... 3 Hvad er personoplysninger?... 4 Specialklubben er dataansvarlig...

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Kranio-Sakral Terapi & Bindevævsteknik v. Charlotte Fauth Egetoften 2, Slagslunde, 3660 Stenløse) 28187951 kst@fauth.dk www.fauth.dk Den 22.05.2018 Behandling af personoplysninger i klinikken Kranio-Sakral

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Persondataforordningen og lokalforeningen

Persondataforordningen og lokalforeningen Persondataforordningen og lokalforeningen Persondataloven erstattes af Persondataforordningen den 25. maj 2018. I denne vejledning bekrives de vigtigste konsekvenser for idrætsforeninger af de nye regler

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Privatlivspolitik. Lægemiddelindustriforeningen ( Lif )

Privatlivspolitik. Lægemiddelindustriforeningen ( Lif ) Privatlivspolitik Lægemiddelindustriforeningen ( Lif ) Version: 1.0 April 2018 I denne privatlivspolitik beskriver vi forhold om indsamling, behandling og videregivelse af personoplysninger i Lif; herunder

Læs mere

Adfærdskodekser. v/rami Chr. Sørensen

Adfærdskodekser. v/rami Chr. Sørensen v/rami Chr. Sørensen Hvad er en adfærdskodeks? I databeskyttelsesforordningens forstand er en adfærdskodeks et sæt retningslinjer, som skal bidrage til at sikre, at de virksomheder, der har tilsluttet

Læs mere

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard 2 PERSONDATAFORORDNINGEN I løbet af 2016 vedtog EU nye regler for behandling

Læs mere

Privatlivspolitik CBS Executive

Privatlivspolitik CBS Executive Privatlivspolitik CBS Executive Indhold 1. Hvorfor er CBS Executives Privatlivspolitik vigtig?... 1 2. Ordliste over de vigtigste juridiske udtryk, der anvendes i dette dokument... 2 3. Hvem er ansvarlig

Læs mere

Side 2 af 15

Side 2 af 15 Side 1 af 15 Published on IT-Branchen (https://itb.dk) Hjem > Printer-friendly > Sådan får du styr på persondataforordningen Nyheder [1] [2] Del E-mail [3] LinkedIn [4] Facebook [5] Twitter [6] Google+

Læs mere

PERSONDATAPOLITIK. Jeg optræder som dataansvarlig, når jeg behandler personoplysninger.

PERSONDATAPOLITIK. Jeg optræder som dataansvarlig, når jeg behandler personoplysninger. ADVOKAT MORTEN RIISE-KNUDSEN Møderet for Højesteret Havnegade 41, 1., 1058 København K Telefon: 3333 9042 * Mobil: 2788 1024 * e-mail: morten@mr-k.dk * www.mr-k.dk Danske Bank 9541-2505 672 618 * CVR-nr.

Læs mere

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder. Nuværende og tidligere gæster hos Royal Scandinavian Casino I/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Privatlivspolitik for frivillige

Privatlivspolitik for frivillige POLITIK 24. OKTOBER 2018 Privatlivspolitik for frivillige - hvordan vi behandler dine persondata Version 0.3 Godkendt af styregruppen for implementering af EU persondataforordning den 3. september 2018

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Denne persondatapolitik forklarer, hvordan Verdensarv Stevns ( vi eller os ) behandler og sikrer dine personoplysninger. Hvor lagres data?

Denne persondatapolitik forklarer, hvordan Verdensarv Stevns ( vi eller os ) behandler og sikrer dine personoplysninger. Hvor lagres data? Persondatapolitik Denne persondatapolitik forklarer, hvordan ( vi eller os ) behandler og sikrer dine personoplysninger. 1. Hvem er dataansvarlig Den juridiske enhed, som er ansvarlig for behandlingen

Læs mere

Bliv klar til Persondataforordningen

Bliv klar til Persondataforordningen Bliv klar til Persondataforordningen Der indføres væsentlige ændringer og nyskabelser, i forhold til den nuværende persondatalov, der træder i kraft maj 2018. Den nye persondatalov vil i de fleste virksomheder

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler! Sådan bliver din virksomhed klar til at håndtere PERSONDATA efter de nye regler! 2 Det er de færreste virksomheder, der kender EU-forordningens nye krav til behandling af personoplysninger. Vi håber derfor,

Læs mere

1. INDSAMLING AF PERSONOPLYSNINGERNE

1. INDSAMLING AF PERSONOPLYSNINGERNE Nærværende privatlivspolitik beskriver, hvordan de personoplysninger ( Personoplysningerne ), De har afgivet - og som CNH Industrial Danmark A/S ( vi, os, vores eller Selskabet ) har indsamlet via denne

Læs mere

Behandling af personoplysninger i MG Udvikling

Behandling af personoplysninger i MG Udvikling Behandling af personoplysninger i MG Udvikling Vi har faste procedurer. Hvert år i januar stiller vi følgende spørgsmål til MG Udviklings ansatte og reviderer planen. Disse spørgsmål gennemgår vi i januar

Læs mere

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om nuværende og tidligere kunder samt mulige kommende kunder.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om nuværende og tidligere kunder samt mulige kommende kunder. Privatlivspolitik Kunder og potentielle kunder hos El-Net Øst A/S Version 2.0 juni 2018 Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi

Læs mere

Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup

Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup Håndtering af Persondataforordningen Aarhus den 22. august 2017 Advokat Kamilla Mondrup Overblik Persondatalovgivningen i dag og i fremtiden Særlige emner under Persondataforordningen Personoplysninger

Læs mere

Persondataforordningen AbMano

Persondataforordningen AbMano Persondataforordningen Hvem gælder det for? Myndigheders oplysninger om borgere Foreninger med frivillig arbejdskraft Webshops med personlige oplysninger Selvstændige kun med B2B salg Selvstændige med

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING?

ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING? ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING? Udvalgsmøde hos Den Danske Fondsmæglerforening 14. november 2016 Tina Brøgger Sørensen, partner, advokat SUNDKROGSGADE 5, DK-2100 KØBENHAVN

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Svanningevej 2 DK-9220 Aalborg Øst Tel

Svanningevej 2 DK-9220 Aalborg Øst Tel Svanningevej 2 DK-9220 Aalborg Øst Tel. +45 98 15 95 00 www.tt-coil.dk ttcoil@tt-coil.dk 1 Privatlivspolitik for tt coil as Denne privatlivspolitik om behandlingen af persondata er opdateret d. 14.05.2018.

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Privatlivspolitik for Konferencesalen/Storcenter Nord

Privatlivspolitik for Konferencesalen/Storcenter Nord Privatlivspolitik for Konferencesalen/Storcenter Nord Version: 24-05-2018 Din databeskyttelse bliver taget alvorligt Vi har vedtaget denne privatlivspolitik, som danner grundlag for vores behandling af

Læs mere

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO] ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der

Læs mere

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017 EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: psl@petersindal.dk

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Persondatabeskyttelsespolitik for REFA

Persondatabeskyttelsespolitik for REFA Persondatabeskyttelsespolitik for REFA 1. Introduktion... 3 2. Ansvarlighed... 3 3. Hvem er Persondatabeskyttelsespolitikken rettet til... 3 4. Hvem er ansvarlig for denne politik... 3 5. Hvilke oplysninger...

Læs mere

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal

Læs mere

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser Nyhedsbrev Corporate Compliance, Persondata og Interne undersøgelser STORMØDE ARRANGERET AF JUSTITSMINISTERIET OM DEN NYE PERSONDATAFORORDNING Justitsministeriet har nu afholdt det første af en række stormøder

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere