Vejledning om foreninger/klubbers behandling af Medlemsdata

Størrelse: px
Starte visningen fra side:

Download "Vejledning om foreninger/klubbers behandling af Medlemsdata"

Transkript

1 Udkast 04. maj 2018 Vejledning om foreninger/klubbers behandling af Medlemsdata I det følgende er en kort vejledning om, på hvilken måde man som forening/klub under en fagforening (klub) må behandle data om sine medlemmer i henhold til databeskyttelsesforordningen. Databeskyttelsesforordningen træder i kraft i Danmark d. 25. maj 2018 og vil blive suppleret af databeskyttelsesloven, der endnu kun ligger som lovforslag. I forhold til de bestemmelser, der er relevant for denne vejledning, vil lovforslaget ikke ændre i reguleringen efter forordningen. I denne vejledning skal enhver reference til GDPR forstås som en reference til såvel forordningen som loven. De fleste forhold om personoplysninger anført i denne vejledning har gjaldt siden juli 2000, da persondataloven trådte i kraft. GDPR skærper og udvider dog ansvaret. Det er derfor vigtigt, at klubberne får strammet op på den måde, som man behandler sine medlemsdata og eventuelt andre personoplysninger på. Persondataloven vil blive erstattet af GDPR. Særligt relevante begreber Persondataloven og GDPR har sin egen begrebsverden. I forhold til denne vejledning er følgende begreber af særlig betydning: Personoplysninger: enhver form for information om en identificeret eller identificerbar fysisk person, nærmest uanset hvorledes personen kan identificeres. Følsomme personoplysninger: en særlig kategori af personoplysninger, der blandt andet omfatter race eller etnisk oprindelse, politisk, religiøs eller filosofisk overbevisning eller fagforeningsmæssigt tilhørsforhold, helbredsoplysninger mv. Behandling: stort set enhver aktivitet relateret til personoplysninger, f.eks. indsamling, registrering, organisering, systematisering, ændring, opbevaring, videregivelse mv. Dataansvarlig: den fysiske eller juridiske person m.m., der alene eller sammen med andre afgør til hvilket formål og med hvilke hjælpemidler personoplysningerne skal behandles. Databehandler: den fysiske eller juridiske person m.m., som behandler personoplysninger på vegne af en dataansvarlig.

2 Personoplysninger Klubbernes medlemsdata er per definition personoplysninger, da de angår en identificeret person. Medlemsdataene formodes at bestå af følgende: navn, adresse, mail-adresse/telefonnummer og fødselsdag/alder, og personens tilhørsforhold til den fagforening, som klubben hører ind under. Den sidstnævnte oplysning om personens medlemskab af en fagforening er en følsom personoplysning. Selvom de resterende oplysninger er ikke-følsomme gør det forhold, at oplysningen om medlemskabet afslører et fagforeningsmæssigt tilhørsforhold, at alle oplysninger vil skulle behandles som følsomme oplysninger. Dataansvarlig eller databehandler? Som en selvstændighed enhed, der selv bestemmer hvordan personoplysninger behandles og bruges (i modsætning til hvis klubben efter aftale med fagforbundet kun behandlede oplysningerne efter fagforbundets instruks), er klubben dataansvarlig, og har de pligter under persondataloven/gdpr, som gælder for dataansvarlige. Behandlinger Alle de aktiviteter, som en klub udfører i forhold til sine medlemsdata, er behandlinger, og derfor omfattet af persondataloven/gdpr. Grundlæggende principper for behandling af personoplysninger Lovlighed, rimelighed og gennemsigtighed Behandlingen skal være lovlig, rimelig og gennemsigtig i forhold til den registrerede. Dette er den helt grundlæggende og overordnede regel. s skal sikre, at klubben har lov til at behandle personoplysningerne i henhold til GDPR, at behandlingen står i rimeligt mål med formålet med behandlingen, og der for den registrerede er gennemsigtighed i hvilke oplysninger, der behandles om vedkommende. Formålsbestemt behandling Personoplysningerne skal indsamles til udtrykkeligt angivne og legitime mål og må ikke efterfølgende behandles til formål, der er uforenelig med de oprindelige. s formål med indsamling af oplysninger om medlemmerne skal for at være legitime være berettiget af s virksomhed. Typisk vil indsamling af navn, adresse, /telefonnr. være saglig, og da klubben desuden er en seniorklub med aldersbegrænsning vil også

3 registrering af fødselsdato/alder være saglig. Tilsvarende vil registreringen af medlemmets fagforening være saglig, da det er grundlaget for medlemsskabet. Såfremt andre oplysninger ønskes registreret skal klubben gøre sig sit formål dermed klart, og vurdere om det er sagligt. Den efterfølgende behandling af de indsamlede personoplysninger må ikke være uforenelig med det formål, som oplysningerne blev indsamlet til (kriterierne relevant for vurderingen er opregnet i lovens 5, stk. 2). En klub der kun indsamler medlemsdata (som nævnt ovenfor) for at kunne sikre at personen kan være medlem, sende information ud til medlemmer om arrangementer og evt. foretage indberetning til kommune o.lign. for at modtage støtte, vil kravet om formålsbestemthed være umiddelbart opfyldt, da formålet med behandlingen, herunder indsamlingen og den efterfølgende behandling, er det samme. Eksempel: Det kunne være interessant at registrere til hvilke og hvor meget et medlem deltager i klubbens arrangementer. I lyset af klubbernes eget formål vil den registrering savne et sagligt formål, og derfor være i strid med formålsprincippet. Dataminimering Personoplysningerne registreret af den dataansvarlige skal være tilstrækkelige, relevante og begrænset til det nødvendige i forhold til behandlingens formål. skal registrere de tilstrækkelige og relevante oplysningerne til dets formål, men må ikke gå ud over det nødvendige i forhold til det formål, de behandles til. Eksempel: s registrering af et medlems tidligere adresser, om vedkommende er gift/skilt/registreret partner, antallet af børn o.lign. er ikke relevante for formålet med registreringen, og derfor ikke tilladt. Rigtighed Personoplysningerne skal være korrekte og ajourførte, og der skal tages de rimelige skridt til at sikre, at personoplysninger, der er urigtige i forhold til de formål til hvilket de behandles, slettes eller berigtiges. har en pligt til at sikre sig, at medlemsdataene er korrekte og ajourførte til enhver tid.

4 Eksempel: skal sørge for opdatering af medlemsoplysningerne, og dvs. navn, adresse, telefon/mobilnr., -adresse og alder (hvis ikke det er fødselsår, der er registreret), efterhånden som de måtte ændre sig og klubben får besked herom. Opbevaringsbegrænsning Personoplysninger skal opbevares på en måde så det ikke er muligt at identificere de registrerede i længere tid end det nødvendige til det formål, som oplysningerne behandles for. bør som udgangspunkt slette data for tidligere medlemmer og personer, der ikke er medlemmer. Undtagelse kan gøres, hvis det af bogholderi- eller tilskudsmæssige årsager er nødvendigt at holde på oplysningerne i længere tid. Integritet og fortrolighed Personoplysningerne skal behandles på en måde, der sikrer en tilstrækkelig sikkerhed, herunder mod uautoriseret eller ulovlig behandling, hændeligt tab m.v., og ved brug af passende tekniske eller organisatoriske foranstaltninger. Forordningens art. 32 uddyber kravet yderligere. skal sikre sig, at medlemsdataene alene deles mellem et fåtal af personer i klubben, og at selve formatet, hvori oplysningerne opbevares, også er rimeligt sikkert i forhold til omstændighederne. Eksempel: Hvis det er en formand og kasserer der håndterer alle forhold omkring medlemmerne, bør medlemsdataene alene deles mellem de to. Begge skal sikre sig, at medlemsdataene opbevares fortroligt. For en organisation som klubben vil det blive anset for tilstrækkeligt, at medlemsdataene opbevares på en almindelig computer, der er password-beskyttet, opdateret med en gængs sikkerhedspakke og hvis flere har adgang til computeren eller filen med oplysningerne sendes over , bør filen (f.eks. Word eller Excel) password-beskyttes, sådan at man kun kan læse dem ved at indtaste et password. Ved ændringer i personkredsen, der varetager administrationen, bør klubben sikre sig, at de afgående personer over for klubben erklærer, at de ikke længere er i besiddelse af eller selv har adgang til medlemsoplysningerne.

5 Ansvarlighed Den dataansvarlige er ansvarlig for og skal kunne påvise overholdelsen af ovenstående principper. skal sikre sig, at overholdelsen af de ovenstående principper kan dokumenteres til enhver tid. Den ene del af dokumentationen er, at have en nedskrevet politik for, hvilke personoplysninger der indsamles og behandles, hvorledes de opbevares, hvem der har adgang til dem, mv., mens den anden del selvsagt handler om at overholde politikken og regelmæssigt at følge op på om politikken overholdes (se yderligere nedenfor om dokumentationskravene). Eksempel: I forhold til klubben kan politikken holdes på 1-2 sider, der specificerer klubbens konkrete behandling af data, f.eks. at alene de ovennævnte persondata registreres, at de skal opbevares i en password-beskyttet excel-fil på en almindelig sikker password-beskyttet PC, alene må deles mellem de personer, der har med administrationen af medlemskabet og evt. tilskud at gøre. Ledelsen i klubben skal desuden på regelmæssig vis, mindst årligt, undersøge om politikken og derved GDPR overholdes af i klubben. Retsgrundlaget for behandling af personoplysninger Grundlaget for behandling af personoplysninger afhænger af hvilken type oplysninger, der behandles, dvs. følsomme eller ikke-følsomme oplysninger. For begge typer af oplysninger gælder det dog, at den dataansvarlige altid kan behandle oplysningerne på grundlag af et samtykke fra den registrerede. Reglerne om grundlaget for behandling af ikke-følsomme personoplysninger fremgår af GDPR forordningens art. 6 og lovens 6, mens reglerne for grundlaget for behandlingen af følsomme oplysninger fremgår af henholdsvis art. 9 og 7.

6 Da klubbens medlemsdata er følsomme personoplysninger, jf. ovenfor, skal klubbens grundlag for at behandle oplysningerne findes i reglerne for behandling af følsomme personoplysninger (forordningens art. 9 og lovens 7). Af de regler følger, at en organisation, der ikke arbejder med gevinst for øje, og hvis sigte er af fagforeningsmæssig art, kan foretage behandling af personoplysninger som led i organisationens legitime aktiviteter og forudsat overholdelsen af de ovenstående grundlæggende principper. Behandlingen af følsomme oplysninger må alene angå organisationens medlemmer, tidligere medlemmer og personer der er i regelmæssig kontakt med organisationen pga. dets formål, og ingen af de følsomme personoplysninger må videregives uden samtykke til nogen uden for organisationen. Da klubbens formål med indsamling af oplysninger kan være indberetning til kommune, fagforening o.lign, vil et samtykke hertil skulle indhentes fra den registrerede. Af samme årsag må det anbefales, at klubben får samtykke fra den registrerede allerede på tidspunktet for indsamlingen, såvel til klubbens almindelige behandling af personoplysningerne som en eventuel videregivelse heraf. Samtykke GDPR stiller krav til indholdet og udformingen af et samtykke fra den registrerede til den dataansvarliges behandling af personoplysninger. Samtykket skal være en frivillig, specifik, informeret og utvetydig viljestilkendegivelse fra den registrerede, om at den dataansvarlige må behandle personoplysninger om vedkommende til et givent formål. Det følger heraf, at samtykket ikke kan være stiltiende. Derudover følger det af GDPR art. 7, at den dataansvarlige skal kunne påvise samtykket, at hvis samtykket er skriftligt skal det være letforståeligt og tilgængeligt, og at den registrerede kan trække samtykket tilbage på samme lette måde til enhver tid, som da samtykket blev givet. Hvis klubben indberetter medlemsoplysninger til udenforstående, er det tvingende nødvendigt at indhente samtykke fra de registrerede til denne videregivelse. Det er ikke nødvendigt, at klubben beder om et samtykke til overhovedet at kunne behandle medlemmernes personoplysningerne. Hvorledes samtykket indhentes er underordnet, det vigtigste er at samtykket efterfølgende kan påvises af klubben. Samtykket kan således indhentes via ( klik ja ), via hjemmeside ( kryds af i feltet ) eller pr. brev (underskriv nederst). Hvis der indhentes elektronisk samtykke (altså vi /hjemmeside), skal klubben sikre sig så vidt muligt, at det er medlemmet selv, der giver samtykket.

7 Det skal gøres klart for medlemmet, hvad konsekvensen er for ikke at give sit samtykke. Hvis klubben ikke kan køre rundt uden medlemmernes samtykke til indberetning vil det være acceptabelt, at konsekvensen er, at man ikke kan være medlem, men hvis der ikke er en sådan kobling, så vil det være i strid med GDPR at kræve samtykket. kan med fordel koble opnåelsen af samtykket sammen med den oplysningspligt, som klubben har (se nedenfor). Eksempel: kan udsende et brev/ til sine medlemmer, give dem oplysningerne påkrævet efter sin oplysningspligt, og bede dem svare tilbage med et ja eller nej tilbage pr. i forhold til indberetningen. Alternativt kan medlemmerne på et arrangement blive bedt om, at underskrive en fysisk samtykkeblanket. Den dataansvarliges særlige pligter Det er lagt til grund i denne vejledning, at klubben alene modtager personoplysninger om et medlem direkte fra medlemmet selv. Der indsamles altså ikke oplysninger om vedkommende fra nogen anden kilde. Oplysningspligten ved indsamling af oplysninger hos den registrerede Den dataansvarlige har en oplysningspligt over for de registrerede om behandlingen af deres data. Oplysningspligten behøves ikke opfyldt, hvis medlemmerne allerede er bekendt med de oplysninger, som den dataansvarlige skal give dem. Oplysningspligtens indhold er beskrevet i forordningens art. 13. For klubben omfatter oplysningspligten, at de nedenstående oplysninger gives til de registrerede på tidspunktet for indsamlingen: (i) (ii) (iii) Identitet og kontaktoplysninger på klubben. Formålene med den klubbens behandling, og retsgrundlaget for behandlingen (jf. ovenfor). Eventuelle modtagere eller kategorier af modtagere af oplysningerne. Desuden skal der gives følgende oplysninger, som har til formål at sikre den dataansvarliges rimelige og gennemsigtige behandling af personoplysningerne: (iv) (v) (vi) (vii) (viii) Efter hvilke kriterier oplysningerne vil blive opbevaret af klubben (højst sandsynligt så længe personen er medlem af klubben og i en periode derefter afhængig for at kunne dokumentere medlemskabet over for myndigheder o.lign). Retten til at bede om indsigt i og berigtigelse eller sletning af personoplysniner om den registrerede, samt en eventuel ret til at modtage oplysningerne i et maskinlæsbart format (gælder, hvis behandlingen er baseret på et samtykke, jf. art. 20). Retten til at trække et samtykke til en behandling tilbage. Retten til at indgive en klage til Datatilsynet. Konsekvenserne af ikke at give personoplysningerne til klubben

8 Det bemærkes, at i det omfang klubben måtte ønske at behandle oplysningerne til andre formål end dem de er indsamlet til, skal den registrerede opdateres herom forud for en sådan behandling. Underetningspligt til modtagerne Den dataansvarlige har pligt til at underrette modtagerne af personoplysningerne om enhver berigtigelse, sletning eller begrænsning af behandling, der er udført af den dataansvarlige efter anmodning fra den registrerede (i henhold til den registreredes rettigheder hertil, se nedenfor). Hvis klubben videregiver medlemsdata til kommunen, fagforening o.lign. har klubben også pligt til at berigtige, få slette eller få begrænset modtagerens behandling af medlemsdatene i samme omfang, som klubben selv måtte være blevet pålagt under GDPR. Pligt til at føre fortegnelse over behandlingen af personoplysninger Hvis den dataansvarlige behandler følsomme oplysninger, som i tilfældet med fagforeningsklubber, har den dataansvarlige pligt til at føre en skriftlig og elektronisk fortegnelse over behandlingen som nærmere beskrevet i forordningens art. 30. Fortegnelsen er et internt dokument, der skal sikre at den dataansvarlige har opfyldt sine forpligtelser efter GDPR, og som skal stilles til rådighed for Datatilsynet ved modtagelse af anmodning herom. For klubben skal fortegnelsen indeholde følgende oplysninger i) Navn og kontaktoplysninger på den dataansvarlige og den dataansvarliges repræsentant (navn og adresse på klubben og de personer, der står for behandlingen af oplysningerne) ii) Formålene med behandlingen af medlemmernes personoplysninger (typisk medlemsadministration og opnåelse af støtte i forhold til medlemmer over x år ) iii) En beskrivelse af kategorierne af registrerede (f.eks. medlemmer af fagforening X over 60 år ) og kategorierne af personoplysninger (dvs. typisk blot navn, adresse, fødselsdato, -adresse, telefonnummer og fagforeningsmæssigt tilhørsforhold ) iv) Kategorierne af modtagere som vil personoplysningerne vil blive videregivet til (typisk kommune X, fagforening Y, o.lign.) v) Hvis muligt, de forventede tidsfrister for sletning af de forskellige kategorier af oplysninger. vi) Hvis muligt, en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger truffet til beskyttelse af oplysningerne i henhold til forordningens art. 32 (typisk: organisatorisk: begrænsning af deling af oplysningerne mellem person x og person y, og teknisk: kodet fil med medlemsoplysningerne og brug af sikret ved fremsendelse til andre (eller lignende).

9 En skabelon til en fortegnelse er vedlagt som bilag 1 til dette notat. Andre pligter Den dataansvarlige har også andre pligter under GDPR, der angår den dataansvarliges adfærd og reaktion. Disse omfatter samarbejde med myndigheder, anmeldelse til Datatilsynet ved brud på datasikkerheden og i alvorlige tilfælde til den registrerede, og opfyldelse af den registrerede rettigheder i relation til personoplysningerne. Sådanne pligter gennemgås ikke nærmere i denne vejledning. Den registreredes særlige rettigheder Den registrerede har en række rettigheder over for dataansvarlige, som den registrerede kan anmode om opfyldes. Rettighederne af relevans for en klub, og som ikke gennemgås yderligere, omfatter blandt andet retten til: (i) (ii) (iii) (iv) (v) berigtigelse af oplysninger, sletning af oplysninger (retten til at blive glemt), begrænsning af behandlingen af oplysninger, underretningspligt i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling ret til dataportabilitet (modtage en struktureret maskinlæsbar udskrift af sine personoplysninger hos den dataansvarlige) Konsekvenserne af manglende overholdelse af GDPR Manglende overholdelse af GDPR vil efter loven medføre erstatningsansvar over for den registrerede og strafansvar med bøde eller fængsel op til 6 måneder. Strafansvaret kan også ifaldes af de konkrete personer, der får adgang til personoplysningerne og ikke behandler dem i henhold til lovgivningen. Datatilsynet har i offentlige høringer nævnt, at man har forståelse for, at der vil være en indkøringsperiode for den nye lovgivning efter ikrafttrædelsen d. 25. maj 2018, og at fokus vil være på de organisationer og virksomheder, der helt tilsidesætter deres pligter, og ingen indsats forsøger at gøre for at overholde lovgivningen. København, 4. maj 2018 Mandeep Singh Rathour

10 BILAG 1 SKABELON TIL FORTEGNELSE OVER BEHANDLINGSAKTIVITER Dataansvarlig s navn CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) Indsæt klubbens oplysninger Den dataansvarliges repræsentant samt dennes kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) Indsæt kontaktoplysninger på personerne, som er ansvarlige for klubbens behandling af personoplysingerne. Formål(-ene) Behandlingens eller behandlingernes formål (et samlet, logisk sammenhængende formål med en behandling eller en række af behandlinger, som hermed angives som ét formål ud af alle samlede formål hos den dataansvarlige) Medlemsadministration Kategorierne af registrerede og kategorierne af personoplysningerne Kategori af registrerede personer (medlemmer) (hvis andre personkategorier også registreres skal dette indsættes her og formålet dermed skal indføjes ovenfor) Der behandles oplysninger om følgende kategorier af registrerede personer: a) medlemmer af klubben b) [andre] Modtagerne af personoplysningerne Oplysninger, som behandles om de registrerede personer (beskriv de typer af oplysninger, som er omfattet af behandlingsaktiviteterne) Kategorier af modtagere som oplysninger er eller vil blive videregivet til herunder modtagere i tredjelande og internationale organisationer (eksempelvis andre myndigheder, virksomheder, borger/kunder mv.) Der behandles følgende oplysninger: a) navn b) adresse, telefon-/mobilnr. og adresse(r) c) fagforeningsmæssige tilhørsforhold d) eventuelle besvarelser af relevante forhold relateret til personoplysninger (samtykker mv.) Oplysningerne vil blive videregivet til følgende: a) [navn på offentlige myndighed(- er)] b) [fagforeningen, hvis den skal have noget at vide om medlemsskabet] c) [andre?]

11 Sletning Tidspunkt for sletning af oplysninger (de forventede tidsfrister for sletning af de forskellige kategorier af oplysninger) Oplysninger om tidligere medlemmer slettes senest X år efter medlemskabets ophør. Tekniske og organisatoriske sikkerhedsforanstaltninger Generel beskrivelse af tekniske og organisatoriske sikkerheds- foranstaltninger (hvis muligt skal der gives en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger, jf. artikel 32, stk. 1) Medlemslisten opbevares i MS Excelformat, der er passwordbeskyttet. Excel-filen er lagret på formandens og kassererens laptops, der begge er passwordbeskyttede [og meget gerne krypteret med Windows Bitlocker henholdsvis Apple s Filevault] Transmittering af den passwordbe-

12 Der anvendes følgende sikkerhedsstandarder: ISOXXXXX.

13

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og PERSONDATAPOLITIK FOR Dansk Forening for Tuberøs Sclerose 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Velkommen til seminar om Persondataforordningen. Den 16. maj 2018.

Velkommen til seminar om Persondataforordningen. Den 16. maj 2018. Velkommen til seminar om Persondataforordningen Den 16. maj 2018. CFSA udvikler frivilligheden Rådgivning Kurser Se mere på frivillighed.dk Netværk Analyse Evaluering Undersøgelse Nyheder Konferencer Konsulentbistand

Læs mere

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark Persondatapolitik for Ehlers-Danlos Foreningen i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler om dig,

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018)

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018) PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen CVR-nr.: 34 93 22 04 (Opdateret maj 2018) Advokatfirmaet Gaarn Pedersen herefter benævnt (Gaarn Pedersen) er en del af Denlaw Advokater - et kontorfællesskab

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og )

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og  ) Fortegnelse Dataansvarlig - ConEx Fortegnelse over behandlingsaktiviteter Dataansvarlig Formål (-ene) Kategorierne af registrerede og kategorierne af personoplysningerne Virksomhedens navn, CVR-nr. og

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Definitioner 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger,

Læs mere

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR UniqueDanmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten som led i et medlems-

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. PERSONDATA Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. EcoVillage tager som dataansvarlig beskyttelsen af dine persondata alvorligt. Vi vil altid gøre vores

Læs mere

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP 1.1 Databeskyttelse I forbindelse med udøvelse af juridisk bistand behandler Advokatfirmaet Krarup personhenførbare oplysninger (persondata) om sine

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Politik for beskyttelse og behandling af personoplysninger

Politik for beskyttelse og behandling af personoplysninger ICF Denmark er den danske afdeling af ICF Global kontakt@icfdanmark.dk www.icfdanmark.dk www.coachfederation.org Politik for beskyttelse og behandling af personoplysninger Marts 2018 1. Indledning Denne

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

1.3 Nedenfor fremgår de informationer, der indsamles, herunder hvordan oplysningerne behandles, hvad de bruges til, hvem der har adga ng til

1.3 Nedenfor fremgår de informationer, der indsamles, herunder hvordan oplysningerne behandles, hvad de bruges til, hvem der har adga ng til Skau Reipurth & Partnere Advokatpartnerselskab J.nr. 63-47115 Dato 26. november 2018 OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDS- PARTNERE Retningslinjer for behandling af personoplysninger

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondatapolitik vedrørende

Persondatapolitik vedrørende Persondatapolitik vedrørende www.pharmakon.dk Dato 02-05-2018 Pharmakon a/s Her kan du læse vores persondatapolitik klik her, hvis du har brug for andre emner vedrørende GDPR, Klik her Indholdsfortegnelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

PERSONDATAPOLITIK. Jeg optræder som dataansvarlig, når jeg behandler personoplysninger.

PERSONDATAPOLITIK. Jeg optræder som dataansvarlig, når jeg behandler personoplysninger. ADVOKAT MORTEN RIISE-KNUDSEN Møderet for Højesteret Havnegade 41, 1., 1058 København K Telefon: 3333 9042 * Mobil: 2788 1024 * e-mail: morten@mr-k.dk * www.mr-k.dk Danske Bank 9541-2505 672 618 * CVR-nr.

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Kong Frederik den Syvendes Stiftelse paa Jægerspris

Kong Frederik den Syvendes Stiftelse paa Jægerspris Persondatapolitik for Kong Frederik den Syvendes Stiftelse paa Jægerspris til alle medarbejdere vedrørende behandling af personoplysninger Version Dato Ændret af Godkendt af 1.0 25.07. 2018 NS NS 1 Indhold

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN 1. INDLEDNING 1. Databeskyttelse 1. I forbindelse med udøvelse af Håndbold behandler Ajax København personhenførbare oplysninger (persondata) om [personkreds]

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

District or. Vejledning til Zonta klubber Sådan behandler vi persondata

District or. Vejledning til Zonta klubber Sådan behandler vi persondata District or Vejledning til Zonta klubber Sådan behandler vi persondata August 2018 1 1. Indledning... 3 2. Hvad er personoplysninger?... 3 3. Hvornår må klubben behandle personoplysninger?... 3 3.1 Zontas

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE (HERUNDER BEBOERE OG BOLIGFORENINGER)

OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE (HERUNDER BEBOERE OG BOLIGFORENINGER) OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE (HERUNDER BEBOERE OG BOLIGFORENINGER) Retningslinjer for behandling af personoplysninger for kunder og leverandører BM Maler A/s ( selskabet

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

Privatlivspolitik for Fødevareforbundet NNF

Privatlivspolitik for Fødevareforbundet NNF Privatlivspolitik for Fødevareforbundet NNF Indledning Fødevareforbundet NNF er efter Databeskyttelsesforordningen og Databeskyttelsesloven forpligtet til at beskytte personoplysninger som behandles om

Læs mere

PERSONDATAPOLITIK FOR Aniridi Danmark

PERSONDATAPOLITIK FOR Aniridi Danmark PERSONDATAPOLITIK FOR Aniridi Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i

Læs mere

Persondatapolitik i musikskolen SPIL OP

Persondatapolitik i musikskolen SPIL OP Persondatapolitik i musikskolen SPIL OP 1. Om skolens persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

PERSONDATAPOLITIK for. Mercy Outreach Danmark

PERSONDATAPOLITIK for. Mercy Outreach Danmark PERSONDATAPOLITIK for Mercy Outreach Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision:

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision: Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER Dataansvarlig: Databehandler: Område: Kunder Udarbejdet: Næste revision: Dataansvarlig Virksomhedens kontaktoplysninger

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger Privatlivspolitik Ansøgere hos ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer os, at vi lever op til

Læs mere

Databehandlingspolitik

Databehandlingspolitik Databehandlingspolitik Introduktion Du efterlader personoplysninger, når du besøger vores website www.brems.dk og bruger forskellige funktioner og tjenester. Dette indebærer også tilmelding af nyhedsbrev

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Privatlivspolitik for medlemmer af Veganerpartiet

Privatlivspolitik for medlemmer af Veganerpartiet Privatlivspolitik for medlemmer af Veganerpartiet Retningslinjer for behandling af personoplysninger for medlemmer af Veganerpartiet, CVR-nr. 39950243. Denne privatlivspolitik gælder for dit medlemskab

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger.

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. PRIVATLIVSPOLITIK BRYD TAVSHEDEN Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. 1) DATAANSVARLIG Den juridiske enhed, som er ansvarlig

Læs mere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

forordningen i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger. Retningslinje om de registreredes rettigheder Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www. mfg. dk Maj, 2018 Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet

Læs mere