Den generelle forordning om databeskyttelse: nye muligheder, nye forpligtelser

Størrelse: px
Starte visningen fra side:

Download "Den generelle forordning om databeskyttelse: nye muligheder, nye forpligtelser"

Transkript

1 Den generelle forordning om databeskyttelse: nye muligheder, nye forpligtelser Alt, hvad enhver virksomhed behøver at vide om EU s generelle forordning om databeskyttelse Retlige Anliggender og Forbrugere

2 Printed by Bietlot in Belgium Hverken Europa-Kommissionen eller personer, der handler på vegne af Kommissionen, er ansvarlige for, hvorledes oplysningerne i det følgende anvendes. Luxembourg: Den Europæiske Unions Publikationskontor, 2018 Den Europæiske Union, 2018 Videreanvendelse tilladt med kildeangivelse. Videreanvendelsesbestemmelserne for Europa-Kommissionens dokumenter er reguleret af afgørelse 2011/833/EU (EUT L 330 af , s. 39). Print ISBN doi: / DS DA-C PDF ISBN doi: /75901 DS DA-N

3 INDHOLD KAPITEL 1 EN FORRETNINGSMULIGHED KAPITEL 2 OVERBLIK OVER DEN GENERELLE FORORDNING OM DATABESKYTTELSE KAPITEL 3 JERES FORPLIGTELSER IFØLGE DEN GENERELLE FORORDNING OM DATABESKYTTELSE KAPITEL 4 ER I KLAR TIL AT OVERHOLDE REGLERNE?

4 KAPITEL 1 EN FORRETNINGSMULIGHED Den generelle forordning om databeskyttelse regulerer, hvordan virksomheder skal behandle og forvalte personoplysninger. Den træder i kraft den 25. maj 2018 og gælder for alle virksomheder og organisationer (f.eks. hospitaler, offentlige forvaltninger osv.). Det er den største ændring af EU s databeskyttelsesregler i over 20 år. Den generelle forordning om databeskyttelse giver ikke blot borgerne bedre kontrol med, hvordan deres personoplysninger anvendes. Den harmoniserer i høj grad også de lovgivningsmæssige rammer for virksomheder. Det sker ved at oprette en ensartet ramme for databeskyttelseslovgivning i hele EU. I stedet for at hvert land har sine egne databeskyttelseslove, er hele EU med andre ord nu underlagt en enkelt forordning. En virksomhed, der er aktiv i forskellige lande, behøver således ikke længere at overholde flere ofte forskellige regelsæt. Den skal nu alene overholde den generelle forordning om databeskyttelse for at tilbyde dens tjenester i hele EU. 2

5 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Hvordan kan jeres virksomhed få gavn af den generelle forordning om databeskyttelse? Én union, én lovgivning: Et enkelt sæt regler gør det enklere og billigere for virksomheder at drive forretning i EU. Et enkelt kontaktpunkt: I de fleste tilfælde skal virksomheder kun være i kontakt med én datatilsynsmyndighed. Europæiske regler på europæisk jord: Virksomheder, der er etableret uden for EU, skal anvende de samme regler som europæiske virksomheder, når de tilbyder deres varer eller tjenesteydelser til fysiske personer i EU. Risikobaseret tilgang: Den generelle forordning om databeskyttelse går udenom en besværlig»one-sizefits-all«-forpligtelse og tilpasser i stedet forpligtelser i henhold til de respektive risici. Regler, der passer til innovation: Den generelle forordning om databeskyttelse er teknologineutral. Det handler om tillid Beskyttelse af personoplysninger er en stor bekymring for mange mennesker. Deres tillid til digitale miljøer er derfor fortsat lav. Af en Eurobarometerundersøgelse fremgår det: at otte ud af ti mennesker ikke føler, de har fuldstændig kontrol over deres personoplysninger at seks ud af ti siger, at de ikke har tillid til internetvirksomheder at over 90 % af europæerne siger, at de ønsker samme databeskyttelsesrettigheder i alle EU-landene. Den generelle forordning om databeskyttelse er en ny mulighed for jeres virksomhed for at øge forbrugernes tillid gennem risikobaseret forvaltning af personoplysninger.»virksomheder, som ikke i passende grad beskytter fysiske personers personoplysninger, risikerer at miste forbrugernes tillid, som er afgørende for at tilskynde mennesker til at anvende nye produkter og tjenesteydelser.«3

6 KAPITEL 2 OVERBLIK OVER DEN GENERELLE FORORDNING OM DATABESKYTTELSE Gælder den generelle forordning om databeskyttelse for jer? Kort sagt gælder den generelle forordning om databeskyttelse for alle virksomheder, der: Selv om jeres virksomhed alene behandler data på vegne af andre virksomheder, skal I stadig overholde reglerne. behandler personoplysninger ved hjælp af automatisk eller manuel behandling (forudsat at dataene er struktureret i henhold til kriterier). 4

7 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Den generelle forordning om databeskyttelse gælder, hvis: jeres virksomhed behandler personoplysninger og er etableret i EU, uanset hvor den faktiske databehandling finder sted, eller jeres virksomhed er etableret uden for EU, men tilbyder varer eller tjenesteydelser eller overvåger fysiske personers adfærd i EU. Hvad er personoplysninger? Personoplysninger er alle oplysninger, der vedrører en identificeret eller identificerbar levende fysisk person. Disse oplysninger kan omfatte: navn adresse og telefonnummer placering sundhedsjournaler oplysninger om indtægter og bankoplysninger kulturelle præferencer... med mere. Personoplysninger, der er blevet afidentificeret eller pseudonymiseret, men som stadig kan anvendes til at identificere en person, falder også under den generelle forordning om databeskyttelses anvendelsesområde. Personoplysninger, som uigenkaldeligt er gjort anonyme på en sådan måde, at personen ikke længere kan identificeres, anses ikke for at være personoplysninger og er derfor ikke omfattet af den generelle forordning om databeskyttelse. Den generelle forordning om databeskyttelse er desuden teknologineutral, dvs. at den beskytter personoplysninger, uanset hvilken teknologi der anvendes, og uanset hvordan personoplysningerne opbevares. Uanset om jeres virksomhed behandler og opbevarer personoplysninger ved hjælp af et komplekst IT-system eller via papirbaserede arkiver, er I underlagt den generelle forordning om databeskyttelse.»uanset om jeres virksomhed behandler og opbevarer personoplysninger ved hjælp af et komplekst IT-system eller via papirbaserede arkiver, er I underlagt den generelle forordning om databeskyttelse.«5

8 Kapitel 2 Overblik over den generelle forordning om databeskyttelse Vær ekstra opmærksom på særlige (følsomme) kategorier af personoplysninger Hvis de personoplysninger, I indhenter, omfatter oplysninger om en fysisk persons helbred, race, seksuel orientering, religion, politisk overbevisning eller medlemskab af faglige organisationer, anses de for følsomme. Jeres virksomhed må kun behandle disse oplysninger under særlige omstændigheder, og I bliver eventuelt nødt til at indføre yderligere sikkerhedsforanstaltninger, såsom kryptering. Hvad omfatter behandling af personoplysninger? I henhold til den generelle forordning om databeskyttelse er handlinger såsom indhentning, anvendelse og sletning af personoplysninger omfattet af definitionen på behandling af personoplysninger. Overvåger I jeres faciliteter med overvågningskameraer? Slår I op i en database med personoplysninger i forbindelse med jeres forretning? Sender I reklame s? Sletter I (digitale) medarbejderregistre, eller makulerer I dokumenter? Lægger I et billede af en person op på jeres hjemmeside eller på sociale medier? Hvis I svarede»ja«til et af disse spørgsmål, behandler jeres virksomhed afgjort personoplysninger. 6

9 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Hvordan bidrager den generelle forordning om databeskyttelse til at spare omkostninger? Den generelle forordning om databeskyttelse tager hensyn til virksomhedernes behov. Forordningen har f.eks. til formål at fjerne administrative krav for at reducere omkostninger og minimere den administrative byrde: Ikke flere forudgående anmeldelser: Reformen afskaffer de fleste forudgående anmeldelser til tilsynsmyndigheder og de dermed forbundne omkostninger. Databeskyttelsesrådgivere: Virksomheder skal hovedsageligt udpege en databeskyttelsesrådgiver, hvis deres kerneaktiviteter omfatter behandling af følsomme oplysninger i stor skala eller inkluderer omfattende, regelmæssig og systematisk overvågning af fysiske personer. Offentlige forvaltninger skal udpege en databeskyttelsesrådgiver. Konsekvensanalyse vedrørende databeskyttelse: Virksomheder skal kun udføre en konsekvensanalyse vedrørende databeskyttelse, hvis de har til hensigt at foretage en databehandlingsaktivitet, der indebærer høj risiko for enkeltpersoners rettigheder og frihedsrettigheder. Fortegnelser: Virksomheder med mindre end 250 medarbejdere er ikke forpligtet til at føre fortegnelser, medmindre databehandling ikke er tilfældig, eller den omfatter følsomme oplysninger.»forordningen har til formål at fjerne administrative krav for at reducere omkostninger og minimere den administrative byrde.«7

10 Kapitel 3 Jeres forpligtelser ifølge den generelle forordning om databeskyttelse KAPITEL 3 JERES FORPLIGTELSER IFØLGE DEN GENERELLE FORORDNING OM DATABESKYTTELSE Den generelle forordning om databeskyttelse tillægger virksomheder direkte forpligtelser vedrørende databehandling, der gælder for hele EU. I medfør af den generelle forordning om databeskyttelse må en virksomhed kun behandle personoplysninger under visse betingelser. Behandlingen skal f.eks. være rimelig og gennemsigtig, ske med henblik på et bestemt og legitimt formål og være begrænset til de oplysninger, der er nødvendige for at opfylde dette formål. Behandlingen skal også være baseret på et af følgende retsgrundlag: samtykke fra den berørte fysiske person en kontraktlig forpligtelse mellem jer og den fysiske person opfyldelse af en retlig forpligtelse beskyttelse af en fysisk persons vitale interesser udførelse af en opgave, som er i samfundets interesse i forbindelse med virksomhedens lovlige interesser, men kun efter at have kontrolleret, at det ikke i væsentlig grad påvirker rettigheder og frihedsrettigheder for den fysiske person, hvis oplysninger behandles. Hvis personens rettigheder går forud for jeres interesser, må I ikke behandle oplysningerne. 8

11 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Fokus: indhentning af samtykke til at anvende personoplysninger Den generelle forordning om databeskyttelse anvender strenge regler for behandling af oplysninger baseret på samtykke. Formålet med reglerne er at sikre, at den fysiske person forstår, hvad han eller hun giver sit samtykke til. Det betyder, at samtykket skal afgives frivilligt, specifikt, informeret og utvetydigt i form af en anmodning fremsat i et klart og enkelt sprog. Samtykket skal desuden gives i form af en klar bekræftelse, såsom at afkrydse et felt på en internetside eller underskrive en formular. Hvis I behandler personoplysninger vedrørende et barn baseret på et samtykke, er forældrenes samtykke obligatorisk. Eftersom aldersgrænsen er mellem 13 og 16 år afhængigt af land, anbefales det, at I konsulterer national lovgivning.»husk! Hvis en person giver samtykke til behandling af vedkommendes personoplysninger, må I kun behandle oplysningerne i forbindelse med de formål, samtykket blev givet til. I skal desuden give personen mulighed for at trække sit samtykke tilbage.«fastsættelse af jeres rolle og ansvar Når I har afgjort, at den generelle forordning om databeskyttelse finder anvendelse på jeres forretningsaktiviteter, og at der finder behandling af personoplysninger sted, er næste skridt at fastslå jeres rolle. Databeskyttelsesreglerne skelner mellem dataansvarlig og databehandler, og der gælder forskellige forpligtelser for de to. Den dataansvarlige fastlægger formål og hjælpemidler i forbindelse med behandling af personoplysninger, hvorimod databehandleren alene behandler personoplysninger på vegne af den dataansvarlige. Det betyder dog ikke, at databehandleren blot kan skjule sig bag den dataansvarlige. Den generelle forordning om databeskyttelse kræver, at den dataansvarlige kun må benytte en databehandler, der stiller tilstrækkelige garantier. Disse garantier skal fremgå af en skriftlig aftale mellem den dataansvarlige og databehandleren. Denne aftale skal også indeholde en række obligatoriske bestemmelser, herunder bl.a. en bestemmelse om, at databehandleren kun behandler personoplysninger efter dokumenteret instruks fra den dataansvarlige. 9

12 Kapitel 3 Jeres forpligtelser ifølge den generelle forordning om databeskyttelse Forpligtelser, der beskytter fysiske personers rettigheder Den generelle forordning om databeskyttelse omfatter en række forpligtelser, der har til formål at beskytte en fysisk persons ret til at have kontrol over sine egne personoplysninger. Jeres forpligtelse: at tilbyde gennemsigtige oplysninger Virksomheder skal tilbyde fysiske personer oplysninger om, hvem der behandler hvad og hvorfor. Oplysningerne skal tydeligt som minimum oplyse: hvem I er hvorfor I behandler oplysningerne på hvilket retsgrundlag hvem der modtager oplysningerne (hvis det er relevant). I nogle tilfælde skal oplysningerne også angive: kontaktoplysninger for databeskyttelsesrådgiveren den legitime interesse (når den legitime interesse er retsgrundlaget for behandling) grundlaget for overførsel af oplysninger til et land uden for EU hvor længe oplysningerne bliver opbevaret fysiske personers databeskyttelsesrettigheder (dvs. retten til indsigt, berigtigelse, sletning, begrænsning, indsigelse, portabilitet osv.) hvordan samtykket kan tilbagetrækkes (når samtykket er retsgrundlaget for behandling) om der er en lovmæssig eller aftalemæssig forpligtelse til at meddele oplysningerne når der er tale om automatiske afgørelser, oplysninger om logikken i afgørelsen, betydningen og konsekvenserne af afgørelsen.»virksomheder skal tilbyde fysiske personer oplysninger om, hvem der behandler hvad og hvorfor.«10

13 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Jeres forpligtelse: retten til indsigt og retten til dataportabilitet Fysiske personer har ret til at bede om at få indsigt i deres personoplysninger uden beregning og i et format, de kan bruge. Hvis I modtager en sådan anmodning, skal I: fortælle den fysiske person, om I behandler vedkommendes personoplysninger informere vedkommende om behandlingen (bl.a. om formålet med behandlingen, kategorier af berørte personoplysninger, hvem der modtager oplysningerne osv.) udlevere en kopi af de personoplysninger, der bliver behandlet. Derudover kan den fysiske person, når behandlingen er baseret på samtykke eller en aftale, anmode om, at personoplysningerne tilbageleveres eller overføres til et andet selskab. Dette kaldes retten til dataportabilitet. Oplysningerne skal meddeles i et almindeligt anvendt og maskinlæsbart format. Jeres forpligtelse: retten til sletning (retten til at blive glemt) I nogle tilfælde kan en fysisk person anmode den dataansvarlige om at slette vedkommendes personoplysninger, såsom når der ikke længere er behov for oplysningerne til at opfylde formålet med databehandlingen. Jeres virksomhed er imidlertid ikke forpligtet til at efterkomme en anmodning fra en fysisk person, hvis: behandlingen er nødvendig for at respektere ytrings- og informationsfriheden I skal opbevare personoplysningerne for at opfylde en retlig forpligtelse andre hensyn til samfundsinteresser berettiger til at opbevare personoplysningerne, såsom folkesundhed eller videnskabelige eller historiske forskningsformål I er nødt til at opbevare personoplysningerne for at gøre et retskrav gældende. Selv om disse to rettigheder hænger tæt sammen, er der tale om to særskilte rettigheder. I skal derfor sørge for, at der ikke sker sammenblanding af de to rettigheder, og oplyse den fysiske person i overensstemmelse hermed. 11

14 Kapitel 3 Jeres forpligtelser ifølge den generelle forordning om databeskyttelse Jeres forpligtelse: retten til berigtigelse og retten til at gøre indsigelse Hvis en fysisk person mener, at vedkommendes personoplysninger er forkerte, ufuldstændige eller unøjagtige, har vedkommende ret til at få dem berigtiget eller fuldstændiggjort uden unødig forsinkelse. En fysisk person kan også til enhver tid gøre indsigelse mod behandling af vedkommendes personoplysninger til et bestemt formål, hvis virksomheden behandler dem på baggrund af dens legitime interesse eller med henblik på udførelse af en opgave i samfundets interesse. Medmindre I har en legitim interesse, der går forud for den fysiske persons interesse, skal I ophøre med at behandle personoplysningerne. En fysisk person kan ligeledes anmode om, at behandlingen af vedkommendes personoplysninger begrænses, mens det afgøres, om jeres legitime interesse går forud for den fysiske persons interesse. For så vidt angår direkte markedsføring er I dog altid forpligtede til at ophøre med behandlingen af personoplysninger efter anmodning fra den fysiske person. En advarsel om automatiske afgørelser og profilering Fysiske personer har ret til ikke at blive genstand for en afgørelse, der alene er truffet på grundlag af automatisk behandling. Der er imidlertid nogle undtagelser fra denne regel, såsom når den fysiske person eksplicit har givet sit samtykke til automatiske afgørelser. Medmindre automatiske afgørelser er baseret på en lov, skal jeres virksomhed: underrette den fysiske person om de automatiske afgørelser give den fysiske person ret til at få den automatiske afgørelse gennemgået af en person give den fysiske person mulighed for at bestride den automatiske afgørelse. Hvis f.eks. en bank automatisk træffer afgørelse om, hvorvidt den vil give en bestemt fysisk person et lån, skal den pågældende person underrettes om den automatiske afgørelse og have mulighed for at bestride afgørelsen og anmode om menneskelig medvirken. 12

15 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Forpligtelser baseret på risici Ud over de forpligtelser, der har til formål at beskytte fysiske personers rettigheder, indeholder den generelle forordning om databeskyttelse også en række forpligtelser, hvor anvendelsen af dem afhænger af risikoen. Jeres forpligtelse: udpegning af en databeskyttelsesrådgiver En databeskyttelsesrådgiver er ansvarlig for at føre tilsyn med, om I overholder den generelle forordning om databeskyttelse. En af databeskyttelsesrådgiverens vigtigste opgaver er at informere og rådgive medarbejdere, der udfører den faktiske behandling af personoplysninger, om deres forpligtelser. Databeskyttelsesrådgiveren samarbejder desuden med datatilsynsmyndigheden og fungerer som kontaktpunkt mellem datatilsynsmyndigheden og de fysiske personer. Virksomheden er forpligtet til at udpege en databeskyttelsesrådgiver, når: den regelmæssigt og systematisk overvåger fysiske personer eller behandler særlige kategorier af oplysninger behandlingen er en central forretningsaktivitet, og den gør det i stort omfang. Hvis I f.eks. behandler personoplysninger for at målrette markedsføring gennem søgemaskiner baseret på menneskers adfærd på internettet, er det et krav i den generelle forordning om databeskyttelse, at I udpeger en databeskyttelsesrådgiver. Hvis I derimod kun sender reklamemateriale til jeres kunder én gang om året, behøver I ikke udpege en databeskyttelsesrådgiver. Hvis der er tale om et lægehus, der indsamler oplysninger om patienters helbred, er der sandsynligvis heller ikke behov for en databeskyttelsesrådgiver. Hvis I derimod behandler personoplysninger om genetik og helbred for et hospital, skal I udpege en databeskyttelsesrådgiver. 13

16 Kapitel 3 Jeres forpligtelser ifølge den generelle forordning om databeskyttelse Jeres forpligtelse: databeskyttelse gennem design og standardindstillinger Den generelle forordning om databeskyttelse indfører to nye principper: databeskyttelse gennem design og databeskyttelse gennem standardindstillinger. Databeskyttelse gennem design hjælper med at sikre, at en virksomhed tager højde for databeskyttelse i de tidlige faser i planlægningen af en ny metode til at behandle personoplysninger. I henhold til dette princip skal den dataansvarlige træffe alle nødvendige tekniske og organisatoriske skridt til at gennemføre databeskyttelsesprincipperne og beskytte fysiske personers rettigheder. Disse skridt kan for eksempel omfatte brug af pseudonymisering. Databeskyttelse gennem design minimerer risici vedrørende privatlivets fred og øger tilliden. Ved at fokusere på databeskyttelse i udviklingen af nye varer og tjenesteydelser er det muligt at forebygge alle eventuelle problemer om databeskyttelse på et tidligt tidspunkt. Denne praksis hjælper desuden med at øge opmærksomheden på databeskyttelse på tværs af alle afdelinger og niveauer i en virksomhed. Databeskyttelse gennem standardindstillinger skal sikre, at virksomheden altid anvender de indstillinger, der beskytter privatlivets fred mest muligt, som standardindstillinger. Hvis der for eksempel er to mulige indstillinger for datafortrolighed, og en af indstillingerne forhindrer andre i at få adgang til personoplysningerne, skal denne anvendes som standardindstilling.»databeskyttelse gennem design minimerer risici vedrørende privatlivets fred og øger tilliden.databeskyttelse gennem standardindstillinger skal sikre, at virksomheden altid anvender de indstillinger, der beskytter privatlivets fred mest muligt, som standardindstillinger.«14

17 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Jeres forpligtelse: at give en passende meddelelse i tilfælde af brud på persondatasikkerheden Der er tale om et brud på persondatasikkerheden, når de personoplysninger, som I har ansvaret for, videregives, enten ved et hændeligt uheld eller ulovligt, til uautoriserede modtagere, eller hvis de gøres midlertidigt utilgængelige eller bliver ændret. Det er afgørende for en virksomhed at indføre passende tekniske og organisatoriske foranstaltninger for at undgå brud på persondatasikkerheden. Skulle der forekomme brud på persondatasikkerheden, og bruddet udgør en risiko for fysiske personers rettigheder og frihedsrettigheder, skal I dog underrette datatilsynsmyndigheden inden for 72 timer, efter I er blevet bekendt med bruddet. Afhængigt af, om bruddet på persondatasikkerheden udgør en høj risiko for de berørte parter, kan en virksomhed også være forpligtet til at underrette alle berørte fysiske personer om bruddet på persondatasikkerheden. Overførsler af personoplysninger uden for EU Den generelle forordning om databeskyttelse finder anvendelse på Det Europæiske Økonomiske Samarbejdsområde (EØS), som omfatter alle EU-landene samt Island, Liechtenstein og Norge. Når personoplysninger overføres uden for EØS, følger beskyttelsen i den generelle forordning om databeskyttelse oplysningerne. Det betyder, at når virksomheder eksporterer oplysninger til udlandet, skal de sikre, at der er indført visse sikkerhedsforanstaltninger. Den generelle forordning om databeskyttelse indeholder et bredt sæt af værktøjer og mekanismer ved overførsel af oplysninger til tredjelande. I henhold til den generelle forordning om databeskyttelse er sådanne overførsler tilladt, når: 1. EU anser landets beskyttelse for passende 2. virksomheden for eksempel træffer de nødvendige foranstaltninger for at stille passende garantier, såsom ved at medtage specifikke bestemmelser i den aftale, der indgås med importøren af personoplysninger uden for EU, eller 3. virksomheden for eksempel henholder sig til særlige grunde for overførslen (kaldet»undtagelser«), såsom samtykke fra den fysiske person. Der er flere oplysninger om de regler, der finder anvendelse på internationale dataoverførsler, i Europa- Kommissionens meddelelse om udveksling og beskyttelse af personoplysninger i en globaliseret verden: eur-lex.europa.eu/legal-content/en/txt/html/?uri=celex:52017dc0007&from=en 15

18 Kapitel 3 Jeres forpligtelser ifølge den generelle forordning om databeskyttelse Skal I gennemføre en konsekvensanalyse vedrørende databeskyttelse? Det er obligatorisk at udføre en konsekvensanalyse vedrørende databeskyttelse, når behandlingen sandsynligvis vil medføre en høj risiko for fysiske personers rettigheder og frihedsrettigheder. Det kan for eksempel forekomme, når der anvendes nye teknologier. I henhold til den generelle forordning om databeskyttelse forekommer en sådan høj risiko som minimum, når: mekanismer til automatisk behandling og profilering anvendes til systematisk og omfattende at evaluere fysiske personer et offentligt tilgængeligt område systematisk overvåges i stort omfang (f.eks. overvågningskameraer) følsomme oplysninger behandles i stort omfang (f.eks. sundhedsoplysninger). Formålet med konsekvensanalysen vedrørende databeskyttelse er at afdække eventuelle risici for fysiske personers rettigheder og friheder, før behandlingen af personoplysninger påbegyndes, og før risikoen opstår. Ved at afhjælpe risikoen på forhånd kan skader forebygges, og omkostninger kan minimeres. Hvis alle afdækkede risici ikke fjernes med den foranstaltning, der fremgår af konsekvensanalysen vedrørende databeskyttelse, skal datatilsynsmyndigheden høres, før den påtænkte databehandling finder sted.»det er obligatorisk at udføre en konsekvensanalyse vedrørende databeskyttelse, når behandlingen sandsynligvis vil medføre en høj risiko for fysiske personers rettigheder og frihedsrettigheder.«16

19 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Hvad skal I gøre? Imødekommelse af anmodninger Hvis virksomheden modtager en anmodning fra en fysisk person, der ønsker at udøve sine rettigheder, skal I imødekomme anmodningen uden unødig forsinkelse og under alle omstændigheder inden for en måned efter modtagelse af anmodningen. Svartiden kan dog forlænges til to måneder i forbindelse med komplekse anmodninger eller anmodninger, der indeholder flere anmodninger, såfremt den fysiske person underrettes om forlængelsen. Anmodninger skal desuden behandles uden beregning. Hvis en anmodning afvises, skal I informere den fysiske person om årsagerne til dette og om dennes ret til at klage til datatilsynsmyndigheden. Dokumentation for overholdelse og registrering! Et af de centrale principper i den generelle forordning om databeskyttelse er at sikre, at virksomheder kan dokumentere, at de overholder reglerne. Det betyder, at I skal kunne dokumentere, at virksomheden handler i overensstemmelse med den generelle forordning om databeskyttelse og opfylder alle gældende forpligtelser navnlig efter anmodning fra eller kontrol foretaget af datatilsynsmyndigheden. Dette kan gøres ved at føre detaljerede registre om bl.a.: navn og kontaktoplysninger på den del af forretningen, der beskæftiger sig med databehandling årsag(er) til behandling af personoplysninger beskrivelse af de kategorier af fysiske personer, som leverer personoplysninger kategorier af organisationer, som modtager personoplysningerne overførsel af personoplysninger til et andet land eller en anden organisation opbevaringsperiode for personoplysninger beskrivelse af de sikkerhedsforanstaltninger, der anvendes ved behandling af personoplysninger. Virksomheden skal desuden vedligeholde og regelmæssigt ajourføre skriftlige procedurer og vejledninger og formidle dem til medarbejderne. 17

20 Kapitel 4 ER I KLAR TIL AT OVERHOLDE REGLERNE? FRA 25. MAJ 2018 KAPITEL 4 ER I KLAR TIL AT OVERHOLDE REGLERNE? For så vidt angår behandling af personoplysninger lægger den generelle forordning om databeskyttelse ansvaret over til jer. Det er så at sige jer, der har bolden. Som første skridt skal I kortlægge de nuværende databehandlingsaktiviteter og evaluere de interne forretningsgange igen. I skal navnlig: udpege de oplysninger, I opbevarer, og formålet hermed, samt på hvilket retsgrundlag I opbevarer dem vurdere alle indgåede aftaler, navnlig mellem dataansvarlige og databehandlere evaluere alle tilgængelige muligheder for internationale overførsler og gennemgå virksomhedens overordnede styring (dvs. hvilke IT-foranstaltninger og organisatoriske foranstaltninger der er indført), herunder om I har pligt til eller ønsker at udpege en databeskyttelsesrådgiver. Et grundlæggende element i denne proces er at sikre, at virksomhedens øverste ledelse er involveret i gennemgangen, kommer med indmeldinger og regelmæssigt holdes ajour og bliver hørt om ændringer i datapolitikken. 18

21 DEN GENERELLE FORORDNING OM DATABESKYTTELSE: NYE MULIGHEDER, NYE FORPLIGTELSER Behandler I oplysninger i mere end ét land? I forbindelse med grænseoverskridende behandling kan en tilsynsmyndighed i et andet land, og ikke den nationale datatilsynsmyndighed, være den kompetente myndighed. Det vil normalt være datatilsynsmyndigheden i det land i EU, hvor jeres virksomheds hovedkvarter er etableret (hvor beslutninger om metoder til og formål med behandling træffes). Risici ved manglende overholdelse Manglende overholdelse af den generelle forordning om databeskyttelse kan medføre store bøder op til 20 mio. EUR eller 4 % af virksomhedens globale omsætning for visse overtrædelser. Datatilsynsmyndigheden kan pålægge yderligere korrigerende foranstaltninger såsom krav om, at behandling af personoplysninger indstilles. I bør også overveje skader på virksomhedens omdømme i forbindelse med manglende overholdelse. Omkostningerne ved ikke at overholde den generelle forordning om databeskyttelse er tydeligvis langt større end investeringerne i at overholde den. Advarsel Irettesættelse Suspension af databehandling Bøde Op til 20 millioner EUR ELLER 4% af den globale årsomsætning Har I spørgsmål? Har I bekymringer? I så fald skal I kontakte den nationale datatilsynsmyndighed. De nationale datatilsynsmyndigheder kan findes her: 19

22 VIGTIG MEDDELELSE Formålet med oplysningerne og vejledningen i denne folder er at give en bedre forståelse af EU s databeskyttelsesregler. Den er udelukkende ment som en vejledning det er kun teksten i den generelle forordning om databeskyttelse, der har retlig gyldighed. Det er derfor kun den generelle forordning om databeskyttelse, der kan indebære rettigheder og forpligtelser for enkeltpersoner. Denne vejledning indebærer ingen rettigheder eller krav, der kan håndhæves. EU-Domstolen har enekompetence til bindende fortolkning af EU-retten. De holdninger, der gives udtryk for i denne vejledning, har ingen indflydelse på den holdning, som Europa-Kommissionen måtte antage foran EU-Domstolen. Hverken Europa-Kommissionen eller en person, der handler på vegne heraf, kan drages til ansvar for brugen af oplysningerne i denne folder. Da denne folder afspejler den tilgængelige viden på tidspunktet for udarbejdelsen, skal den anses for at være et dokument i udvikling, som løbende kan forbedres, og indholdet kan ændres uden varsel.

23 Sådan kontakter du EU Personligt Der findes flere hundrede Europe Direct-informationscentre i hele EU. Find dit nærmeste center på: Pr. telefon eller Europe Direct er en tjeneste, der besvarer spørgsmål om EU. Kontakt Europe Direct: på gratisnummer: (visse operatører tager betaling for disse opkald) på følgende nummer: eller pr. Sådan finder du oplysninger om EU Online Oplysninger om EU er tilgængelige på alle EU s officielle sprog på Europawebstedet: EU-publikationer Du kan downloade eller bestille EU-publikationer gratis eller mod betaling fra EU Bookshop på: Du kan bestille flere eksemplarer af de gratis publikationer ved at kontakte Europe Direct eller dit lokale informationscenter (se EU-ret og relaterede dokumenter Du kan nemt få adgang til EU s juridiske oplysninger (herunder al EU-ret siden 1952) på alle officielle EU sprog på EUR-Lex: Åbne data fra EU EU s portal for åbne data ( giver adgang til datasæt fra EU. Dataene kan downloades og genanvendes gratis til både kommercielle og ikkekommercielle formål.

24 DS DA-C Den generelle forordning om databeskyttelse regulerer, hvordan virksomheder behandler og forvalter personoplysninger. Med et enkelt europæisk regelsæt for beskyttelse af personoplysninger skal jeres virksomhed nu primært overholde én lovgivning om databeskyttelse, når I tilbyder varer og tjenesteydelser i EU. Ved at forenkle de lovgivningsmæssige rammer for virksomheder giver den generelle forordning om databeskyttelse jeres virksomhed mulighed for at forbedre behandlingen af personoplysninger og dermed øge forbrugernes tillid til jeres virksomhed. Folderen gennemgår jeres virksomheds forpligtelser i medfør af den generelle forordning om databeskyttelse. europa.eu/dataprotection/da ISBN

Databeskyttelse INDSAMLER OPBEVARER BRUGER DU DATA? Hvad er personoplysninger? Bedre regler for små virksomheder. Januar 2017 DA

Databeskyttelse INDSAMLER OPBEVARER BRUGER DU DATA? Hvad er personoplysninger? Bedre regler for små virksomheder. Januar 2017 DA Databeskyttelse 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Bedre regler for små virksomheder Bedre regler

Læs mere

Det er dine oplysninger tag kontrol over dem

Det er dine oplysninger tag kontrol over dem Det er dine oplysninger tag kontrol over dem VEJLEDNING TIL BORGERNE OM DATABESKYTTELSE I EU Retlige Anliggender og Forbrugere BESKYTTELSE AF DINE OPLYSNINGER I EU Vi deler stadig flere af vores personoplysninger,

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. PERSONDATA Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. EcoVillage tager som dataansvarlig beskyttelsen af dine persondata alvorligt. Vi vil altid gøre vores

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

PERSONDATAPOLITIK EO-SERVICE

PERSONDATAPOLITIK EO-SERVICE PERSONDATAPOLITIK EO-SERVICE EO-Service, ejet af Erling Outzen tilbyder forskellige ydelser via vores hjemmeside, eller via personlig henvendelse. Brugen af disse ydelser kræver, at der afgives personoplysninger.

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

De registreredes rettigheder

De registreredes rettigheder ISOBRO 23. april 2018 1 novi-attorneys.com 2 novi-attorneys.com Den registreredes rettigheder oversigt kapitel III Oplysningspligt Art 13 & 14 Indsigt Art 15 Ret til uopfordret at få diverse oplysninger

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? PERSONOPLYSNINGER OG BEHANDLING AF DISSE

ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? PERSONOPLYSNINGER OG BEHANDLING AF DISSE ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? Telia Finance sætter stor pris på den tillid, du viser til vores behandling af dine personoplysninger. Vi vil gerne forklare,

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Borgerens rettigheder, når regionen behandler personoplysninger

Borgerens rettigheder, når regionen behandler personoplysninger Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder,

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

INFORMATION OM BEHANDLING AF DINE PERSONOPLYSNINGER VED REKRUTTERING

INFORMATION OM BEHANDLING AF DINE PERSONOPLYSNINGER VED REKRUTTERING INFORMATION OM BEHANDLING AF DINE PERSONOPLYSNINGER VED REKRUTTERING Hvorfor får du dette dokument? Attendo tager dit privatliv alvorligt og beskytter dine personoplysninger efter gældende lovgivning.

Læs mere

Glentereden s persondata politik

Glentereden s persondata politik Glentereden s persondata politik OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du godkender samtykkeerklæringen, hvilket også fremgår

Læs mere

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig)

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) (Den Dataansvarlige og Databehandleren kaldes tilsammen Parterne og hver

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Databeskyttelsesforordningspolitik

Databeskyttelsesforordningspolitik Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element

Læs mere

1. INDSAMLING AF PERSONOPLYSNINGERNE

1. INDSAMLING AF PERSONOPLYSNINGERNE Nærværende privatlivspolitik beskriver, hvordan de personoplysninger ( Personoplysningerne ), De har afgivet - og som CNH Industrial Danmark A/S ( vi, os, vores eller Selskabet ) har indsamlet via denne

Læs mere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

forordningen i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger. Retningslinje om de registreredes rettigheder Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www. mfg. dk Maj, 2018 Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og IT-Terminalen ApS Lejrvej 17 3500 Værløse CVR-nr.: 32947697 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Privatlivspolitik Erhvervshus Midtjylland

Privatlivspolitik Erhvervshus Midtjylland Privatlivspolitik Erhvervshus Midtjylland INFORMATION OM BEHANDLING AF PERSONOPLYSNINGER For os er ansvarlig omgang med dine personoplysninger vigtig. Nedenfor kan du læse hvordan vi behandler personoplysninger

Læs mere

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale (Skabelon fra Datatilsynet) Databehandleraftale (Skabelon fra Datatilsynet) Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og

Læs mere

OPLYSNINGSSKRIVELSE. behandlingens formål m.v., førend Selmers Børnehus foretager en behandling af dine personoplysninger.

OPLYSNINGSSKRIVELSE. behandlingens formål m.v., førend Selmers Børnehus foretager en behandling af dine personoplysninger. OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger. Dette skyldes vigtigheden af, at du er bekendt med dine rettigheder, behandlingens

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Randers FCs Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Du modtager nærværende oplysningsskrivelse fra Randers FC, da Randers FC er forpligtet

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Persondatapolitik for Aalborg Handelsskole

Persondatapolitik for Aalborg Handelsskole Persondatapolitik for Aalborg Handelsskole INDLEDNING Denne persondatapolitik informerer om, hvordan Aalborg Handelsskole (AH) udviser dataansvarlighed og dermed beskytter personoplysninger om studerende,

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Kährs Groups databeskyttelsespolitik

Kährs Groups databeskyttelsespolitik Kährs Groups databeskyttelsespolitik KKährs Group værner om din personlige integritet og forklarer i denne informationstekst, hvordan Kährs Group indsamler og bruger dine personoplysninger. Vi beskriver

Læs mere

HVILKEN INFORMATION INDSAMLER VI?

HVILKEN INFORMATION INDSAMLER VI? Denne politik ( Politikken ) beskriver hvordan Hopper ApS indsamler og behandler persondata, hvor Hopper er dataansvarlig og hvor vi ellers henviser til denne politik. Persondata betyder information om

Læs mere

TDC ERHVERV MAILFILTER

TDC ERHVERV MAILFILTER DATABEHANDLERAFTALE TDC ERHVERV MAILFILTER VER. 1.0 Indhold 1. Baggrund 3 2. Love 3 3. Personoplysninger og databehandling 4 4. Roller og instrukser 4 5. Fortrolighed 5 6. Sikkerhed mv. 5 7. Konsekvensanalyser

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

Databeskyttelse i Styrelsen for Patientsikkerhed

Databeskyttelse i Styrelsen for Patientsikkerhed Databeskyttelse i Styrelsen for Patientsikkerhed Vi behandler dine personoplysninger i overensstemmelse med de gældende regler om databeskyttelse. Dette betyder, at du har en række rettigheder, som du

Læs mere

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed Borgernes rettigheder ifølge databeskyttelsesreglerne Konference om digitalisering og retssikkerhed Den registreredes rettigheder 2 Generelt krav om transparens Oplysningspligt - hvor oplysninger indsamles

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

D A T A B E H A N D L E R A F T A L E

D A T A B E H A N D L E R A F T A L E D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og

Læs mere

BILAG 3.2 FÆLLES DATAANSVARSAFTALE

BILAG 3.2 FÆLLES DATAANSVARSAFTALE BILAG 3.2 FÆLLES DATAANSVARSAFTALE Denne fælles dataansvarsaftale ("Dataansvarsaftale") er indgået mellem Parterne i Samarbejdsaftalen, og med de definitioner for Parterne, som anvendes i Samarbejdsaftalen.

Læs mere