Oplæg om Persondataforordningen til SLRTV s årsmøde den

Størrelse: px
Starte visningen fra side:

Download "Oplæg om Persondataforordningen til SLRTV s årsmøde den"

Transkript

1 Oplæg om Persondataforordningen til SLRTV s årsmøde den Nye regler om datasikkerhed lige om hjørnet.. Den 25 maj 2018 træder EU s Persondataforordningen i kraft og så skal alle offentlige instanser, virksomheder, foreninger o.l. have sat sig ind i hvad det betyder for dem. Virksomhedernes netværk og elektroniske systemer rummer på kolossale mængder af personlige oplysninger om både kunder og medarbejdere. Hvis ikke disse data opbevares og behandles efter forskrifterne kan det komme til at koste dyrt i form af bøder i millionklassen. Dansk Erhverv er gennem en rundspørge i slutningen af 2017 blevet noget bekymret idet: 15% mente ikke det var relevant for dem 15% kendte ikke til reglerne 12% svarede ved ikke hvordan de skal forholde sig og kun 4 ud af 10 virksomheder, der var i gang med arbejdet, mente at de kunne nå at være klar til at efterleve reglerne når de træder i kraft den 25 maj 2018 Reglerne gælder for alle, bare de har én kunde, ét medlem eller én ansat. Samtidig indføres en omvendt bevisbyrde som betyder at man på datatilsynets forlangende øjeblikkeligt skal kunne dokumentere, at reglerne overholdes og kunne beskrive med hvem man har kontakt, hvilke type data man har liggende, hvilken type sikkerhed man har og hvilke type personoplysninger, der er særligt følsomme. Kan man ikke dokumentere det vanker der en bøde af størrelsesordenen 4% af virksomhedens globale omsætning. FAKTA 1. I forbindelse med de nye fælleseuropæiske sikkerhedsregler definerer EU persondata, som alle former for information der identificerer eller kan bruges til at identificere en person, herunder også kodede oplysninger. 2. Som almindelig persondata regner man almindeligvis oplysninger som navn, adresse, telefonnummer og Fortrolige persondata omfatter cpr-numre, økonomiske forhold og billeder. 4. Følsomme persondata vedrører bl.a. etnicitet, straffeattest, seksuel eller religiøs orientering og helbredsforhold. 5. Alle disse data skal sikres mod misbrug. Det har gennem flere år været lovbefalet men pr. 25 maj 2018 gælder nogle omfattende og skærpede fælleseuropæiske krav til, hvordan oplysninger om både ansatte og kunder opbevares og behandles. Reglerne foreskriver udskrivelse af store bødeforlæg ved overtrædelse. 6. Både medarbejdere og kunder har til hver en tid krav på at få oplyst hvilke data, virksomheden har registreret, ligesom virksomhederne skal efterkomme alle krav om, at oplysningerne skal slettes.

2 1. Dataanalyse Følgende bør som minimum afklares: a. Der skal laves en skriftlig afdækning af hvilke former for persondata man er i besiddelse af og kontrol af om oplysningerne er korrekte. Afdækningen skal omfatte ansatte og ansatte hos samarbejdspartnere, bestyrelsesmedlemmer, medlemmer og frivillige. Som minimum skal afdækkes: Navne Fysiske adresser adresser Telefonnumre Medlemsnumre IP adresser Korrespondance ( s, sms, almindelige breve) Andre persondata Hvis man har ansatte, så har man også personfølsomme data som kræver at den ansatte skal give et skriftligt samtykke til at man behandler og opbevarer disse persondata. Der stilles også højere krav til sikkerheden for behandling af personfølsomme data og det skal huskes beskrevet i denne dataanalyse. b. Hvorfor vi har disse person data liggende. Lav en forklaring der fortæller hvorfor vi har disse persondata liggende og hvad vi vil bruge dem til. c. Udarbejd en skriftlig redegørelse for hvor foreningens persondata er placeret. Redegørelsen skal af hensyn til udarbejdelsen af procedurer senere, indeholde en udtømmende beskrivelse af placeringen og skal som minimum indeholde: - Hvilke personer (ansatte, bestyrelsesmedlemmer, frivillige) er i besiddelse af persondata og på hvilke platforme (pc ere, Ipads, telefoner, usb-stik, skyen og fysisk opbevarede persondata), og kan disse data nemt findes og søges i. Er de i Word filer excel filer, s m.v. eller står de i de papirer der laves interview ud fra eller står de på den video som er undertekstet. Vi skal også huske på at gæster der besøger os som f.eks. skal i studiet til et interview også er persondata som vi måske også opbevarer data på. d. Udarbejd en skriftlig redegørelse for hvorledes persondata på nuværende tidspunkt er beskyttet på de enkelte platforme og underplatforme, herunder: - Tilstrækkelige passwords til elektroniske platforme. - Opbevares fysiske dokumenter forsvarligt i aflåste arkiver m.v. - Tilgængelighed for uvedkommende, kollegaer, børn ægtefæller o.l. har de adgang til PC er der anvendes i virksomheden, eller ligger der fysiske dokumenter, usb stiks o.l. frit fremme på hjemmekontoret. - Er systemerne tilstrækkelig beskyttet af virusprogrammer, firewalls o.l. - Bliver der fortaget de nødvendige backups og er disse backups forsvarligt opbevaret. e. Hvis der ved gennemgang af c. og d. konstateres at der er behov for at stramme op på sikkerhedsniveauet, således at persondata ikke havner i uvedkommendes hænder, skal I her beskrive og selvfølgelig gennemføre de foranstaltninger, der er nødvendige for en sådan opstramning. (password låst inde o.l.)

3 2. Dataminimering (oprydning) a. Er man i besiddelse af persondata som man ikke længere har brug for (udmeldelser, samarbejds ophør o.l.) skal de som udgangspunkt slettes straks. Hvis der er en begrundet mistanke om at der senere kan opstå en tvist omkring vedkommende kan data blive liggende i op til 3 år. Er en persons data en del af bogføringen kan de ligge i op til 5 år (bogføringsloven). b. Nogle af disse persondata bliver måske aldrig slettet da det mange gange er dokumentarlignende ting der går i mediearkiverne alle mulige steder som f.eks. Statsbiblioteket i Århus, lokalhistoriske arkiver, you-tube o.l. steder. Derfor skal det overvejes om der skal laves en samtykke erklæring inden en person skal interview es så vedkommende person ved sit samtykke er klar over at det aldrig vil blive slettet.

4 3. Udarbejd en procedure for indsigtsbegæring En indsigtsbegæring vil typisk komme fra nuværende eller tidligere personer der har været knyttet til virksomheden. Eftersom en indsigtsbegæring skal efterkommes senest 1 måned efter fremsættelsen, er det vigtigt at have været igennem de øvelser der er beskrevet under punkt 1 og 2 inden denne procedure nedfældes. Proceduren skal minimum indeholde beskrivelser af følgende: a. Uanset hvem der modtager indsigtsbegæringen, så skal I have udpege én person, der håndterer begæringen. b. Den udpegede ansvarlige besvarer straks anmodningen om indsigtsbegæring. c. Den udpegede ansvarlige underretter alle de medarbejdere og eksterne databehandlere der er i besiddelse af persondata på den indsigtsbegærende og fremsende dem til den udpegede ansvarlige inden 8 dage. d. Proceduren bør indeholde en huskeliste over de platforme, hvor persondata behandles, og som derfor skal tilgås for indsigt. Herved minimeres risikoen for, at nogle persondata overses eller glemmes i indsigtsproceduren. Da der under pkt. 1.c.- burde være udfærdiget en udtømmende oplistning af platforme, burde denne oplistning kunne bruges som huskeliste. e. Senest én måned efter modtagelsen af begæringen skal den udpegede ansvarlige sende kopi af alle de oplysninger vi har om den indsigtsbegærende til vedkommende. f. Kan denne måneds frist ikke overholdes skal den udpegede ansvarlige snarest muligt kontakte den indsigtsbegærende og oplyse om forsinkelsen og grunden hertil. Samtidig underrettes datatilsynet om anmodningen, - om at besvarelsen er forsinket og om årsagen hertil.

5 4. Udarbejd en procedure for sletning af persondata uden begæring Se også ovenfor i pkt 2 Dataminimering om sletning af unødvendige data. Det er de samme principper der er gældende her. Følgende bør iagttages: a. Udpeg en koordinator som skal iværksætte at sletning skal udføres. b. Proceduren skal indeholde en beskrivelse af hvorledes koordinatoren skal underrette de forskellige interne og eksterne databehandlere om at en sletning skal iværksættes. c. Proceduren bør indeholde en huskeliste over de platforme, hvor persondata behandles, og som derfor skal tilgås for sletning. Herved minimeres risikoen for, at nogle persondata overses eller glemmes i indsigtsproceduren. Da der under pkt. 1.c.- burde være udfærdiget en udtømmende oplistning af platforme, burde denne oplistning kunne bruges som huskeliste. d. Proceduren bør udformes så det sikres at der med jævne mellemrum kontrolleres at man ikke er i besiddelse af overflødige persondata. Kontrollen bør som minimum gennemføres hvert kvartal. e. Proceduren skal endvidere indeholde en beskrivelse af hvordan koordinatoren sikrer at sletning af samtlige overflødige persondata har fundet sted og suppleres med en beskrivelse af hvorledes eksterne databehandlere melder tilbage om udført sletning

6 5. Udarbejd en procedure for sletning af persondata efter begæring I store træk vil en sådan procedure kunne bygges op efter de principper der er gennemgået under pkt 3 om indsigtsbegæringer dog med enkelte ændringer.. a. Uanset hvem der modtager sletningsbegæringen, bør I udpege en person, der håndterer begæringen. Formuleringen i proceduren kunne være: [navn på den udpegede person] er ansvarlig for håndtering af sletningsbegæringer. Sletningsbegæringer modtaget af andre videregives omgående til [navn på den udpegede person]. b. Den udpegede ansvarlige besvarer uden unødigt ophold anmodningen om sletning, - eksempelvis med følgende formulering: Vi har modtaget din sletningsbegæring, og jeg har anmodet alle medarbejdere og samarbejdspartnere om at slette samtlige persondata, vi er i besiddelse af om dig. Jeg vender tilbage, så snart jeg har modtaget bekræftelse på sletningen og inden en måned fra begæringens fremsættelse. c. Den udpegede ansvarlige underretter samtlige interne som eksterne databehandlere og andre, der måtte være i besiddelse af persondata på den sletningsbegærende, og anmoder disse om inden 8 dage at slette alle oplysninger om pågældende. d. Proceduren bør indeholde en huskeliste over de platforme, hvor persondata behandles, og som derfor skal tilgås for sletning. Herved minimeres risikoen for, at nogle persondata overses eller glemmes i sletningsproceduren. Da der under pkt. 1.c.- burde være udfærdiget en udtømmende oplistning af platforme, burde denne oplistning kunne bruges som huskeliste. e. Proceduren skal endvidere indeholde en beskrivelse af, hvorledes den udpegede ansvarlige skal sikre, at sletning af samtlige persondata har fundet sted. Dette punkt kan suppleres med en beskrivelse af, hvorledes de øvrige interessenter skal melde tilbage til den udpegede ansvarlige. f. Hvis den udpegede ansvarlige konstaterer, at det ikke er muligt at overholde fristen på én måned, skal den udpegede ansvarlige snarest muligt kontakte sletningsbegæreren og oplyse om forsinkelsen og grunden til denne. Samtidig skal den udpegede ansvarlige underrette Datatilsynet om anmodningen, - om at sletningen er forsinket og om årsagen hertil. g. Hvis den udpegede ansvarlige konstaterer, at sletningsbegæringen helt eller delvist ikke kan imødekommes af hensyn til anden lovgivning, eller som følge af, at virksomhedenss fortsatte behandling skønnes nødvendig for at virksomheden kan forfølge en berettiget interesse, der skønnes at overstige den registreredes fundamentale rettigheder og friheder, skal den ansvarlige meddele dette til sletningsbegæreren hurtigst muligt med oplysning om, at denne beslutning kan indbringes for Datatilsynet.

7 6. Udarbejd en procedure for sikkerhedsbrud og hændeligt tab af data Man skal ikke undervurdere betydningen af denne procedure, da faldgruberne er virkeligt mange, og da forebyggelsen og reaktionen på sikkerhedsbrud, er en af de bærende søjler i Persondataforordningen. Eksempler på sikkerhedsbrud er: a. Uautoriseret tilgang til persondata på internettet, b. Tyveri, indbrud, røveri, hacking med tab af persondatabærende platform(e) til følge, c. Hændeligt tab, f.eks. en glemt mobiltelefon eller anden persondatabærende platform. Proceduren ved sikkerhedsbrud bør som minimum indeholde følgende: a. Der udpeges en ansvarlig (den sikkerhedsansvarlige), der koordinerer indsatsen. b. Alle medarbejdere, der udsættes for sikkerhedsbrud, kontakter omgående den sikkerhedsansvarlige efter konstateringen af sikkerhedsbruddet. c. Den sikkerhedsansvarlige kontakter Datatilsynet omgående og inden 72 timer efter konstatering af sikkerhedsbruddet med oplysning om bruddets karakter og omfanget og karakteren af de muligt berørte persondata. d. Den sikkerhedsansvarlige kontakter alle de muligt berørte hurtigst muligt efter konstatering af sikkerhedsbruddet med oplysning om, hvilke persondata, der kan være omfattet. e. Den sikkerhedsansvarlige skal i videst muligt omfang sikre, at begrænse de skadelige følger af sikkerhedsbruddet samt dertil inddæmme omfanget heraf.

8 7. Databehandleraftaler Hvis der er andre foretagender som håndterer virksomhedens persondata skal der laves en databehandleraftale med dette foretagende. Denne aftale skal beskrive hvordan de håndterer vores persondata. Databehandleraftalen skal ikke nødvendigvis udarbejdes af jer selv men det er jer selv der har ansvaret for at den indgås. Følgende databehandleraftaler er indgået: Følgende databehandleraftaler mangler:

9 8. Udarbejd herefter jeres politik for persondatabehandling samt indberetning af overordnet persondataansvarlig til Datatilsynet: Når alle de foregående punkter 1 til 7 er gennemført, vil virksomheden kunne nedskrive den egentlige politik for den nuværende og fremtidige overholdelse af persondataforordningens regler. Et forslag til formulering kunne være: [Navnet på virksomheden] har i tilknytning til EU s Persondataforordning, gennemført de nødvendige analyser af persondata, indgået de fornødne databehandleraftaler samt udarbejdet nødvendige procedurer for virksomhedens behandling af persondata. Virksomhedens nuværende medarbejdere har modtaget den oplæring og instruktion, der skønnes nødvendig for, at virksomheden kan leve op til sine forpligtelser under Persondataforordningen. Virksomheden har i forbindelse med den nævnte analyse foretaget en vurdering af sikkerhedsniveauet og foretaget de ændringer, som virksomheden har skønnet nødvendige for at leve op til Persondataforordningens standarder herfor. Virksomheden vil til enhver tid efterleve Persondataforordningens regler, og herunder foretage nødvendig opdatering og revision af gældende procedurer i det omfang eksterne eller interne omstændigheder tilsiger dette. Interne omstændigheder vil eksempelvis kunne opstå ved udskiftning eller ændringer i ledelsens sammensætning, med deraf følgende ændringer af ansvarlige for de særskilte procedurer, ved fremtidig indgåelse af databehandleraftaler, eller ved ny-ansættelser. Eksterne omstændigheder vil særligt kunne opstå ved lovændringer eller ved etablering af andre former for databehandling end kendte på nuværende tidspunkt, eller ved behandling af persondata på andre platforme end de anvendte på tidspunktet for den oprindelige dataanalyse. Såfremt interne eller eksterne omstændigheder indebærer behov for oplæring eller træning vil dette finde sted i det fornødne omfang. Opdatering og revision finder derudover sted én gang om året, og der føres en særskilt protokol om alle ændringer og/eller tilpasninger. Foreningen har udpeget [Navnet på den ansvarlige] som overordnet ansvarlig for foreningens behandling af persondata, og har oplyst Datatilsynet herom.

10 Det anbefales at samle samtlige dokumenter, der udfærdiges efter denne vejledning, og opbevare denne dokumentsamling - og senere ændringer - i flere eksemplarer således, at den på forlangende kan udleveres til Datatilsynet. De nævnte procedurer kan blive en hjælp, den dag, hvor indsigtsbegæringen, sletningsbegæringen eller sikkerhedsbruddet rammer jer. Det er betydeligt nemmere at træffe sine forholdsregler nu og fra den 25. maj 2018 er det lovpligtigt, at forholdsreglerne skal være på plads. Gunnar Thomsen SLRTV Tips: Det vil være ret smart at slette alle mails når de er læst også fremadrettet. Man kan jo overføre de mail oplysninger der skal gemmes til andre arkiver der er nemmere at håndtere og søge i. Er alle personoplysninger i ét arkiv og på én computer med én backup er det ret nemt at håndtere persondataforordningen efterfølgende især dokumentationsmæssigt.

Mariesminde Antenneforenings drift i forhold til Persondataforordningen. Navne Fysiske adresser -adresser Telefonnumre Medlemsnumre IP-adresser

Mariesminde Antenneforenings drift i forhold til Persondataforordningen. Navne Fysiske adresser  -adresser Telefonnumre Medlemsnumre IP-adresser Side 1 af 6 Mariesminde Antenneforenings drift i forhold til Persondataforordningen 1. Dataanalyse: a. Formål: Skriftlig afdækning af, hvilke former for persondata foreningen er i besiddelse af, og kontrol

Læs mere

Politik for håndtering af persondata for Sønderho Antenneforening

Politik for håndtering af persondata for Sønderho Antenneforening Politik for håndtering af persondata for Sønderho Antenneforening Udarbejdet af: Bent Maigaard Godkendt af: Sten Andersen Gældende version 0.1 Gældende fra: 01.05.2018 Versio Gældende Ansvarlig Handling

Læs mere

Persondataforordningen for Ringkøbing Radio & TV Reklame

Persondataforordningen for Ringkøbing Radio & TV Reklame Persondataforordningen for Ringkøbing Radio & TV Reklame 1. Dataanalyse - Hvilke data er der. a. Kundedata. 1. Virksomhedsnavn. 2. Kontaktperson. 3. Post adresse. 4. Telefon nummer. 5. E-mail adresse.

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

IT-instruks og instruks om brugen af persondata for Vejle Golf Club Gældende fra den 24. maj 2018

IT-instruks og instruks om brugen af persondata for Vejle Golf Club Gældende fra den 24. maj 2018 IT-instruks og instruks om brugen af persondata for Vejle Golf Club Gældende fra den 24. maj 2018 Generelt I denne IT-instruks finder du de regler, der gælder for brugen af Vejle Golf Club s ITsystemer

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Generelt om persondata og EU s persondataforordning

Generelt om persondata og EU s persondataforordning SSV-Udvikling aps 2017 1 Generelt om persondata og EU s persondataforordning Persondata er i Danmark allerede beskyttet af Persondataloven. Her stilles strenge krav til omgangen med persondata, og disse

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden

PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden Persondataansvar hos Inter Terminals Danmark koncernen Vi tager beskyttelse af dine persondata alvorligt Inter Terminals Danmark koncernen har

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven)

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven) Behandling af personoplysninger i (i forhold til persondataloven) Version 1.3 1 Hvad er personoplysninger Personoplysninger (også kaldet persondata) er oplysninger, der kan henføres til en

Læs mere

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK Vores privatlivspolitik giver dig et tydeligt overblik over, hvordan vi behandler dine data, samt hvad du kan forvente, at vi bruger dem til.

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden

PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden Persondataansvar hos Inter Terminals Danmark koncernen Vi tager beskyttelse af dine persondata alvorligt Inter Terminals Danmark koncernen (herefter

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Driftskontrakt. Databehandleraftale. Bilag 14

Driftskontrakt. Databehandleraftale. Bilag 14 Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]

Læs mere

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE

Læs mere

Vilkår for brug af systemer

Vilkår for brug af systemer TRÅDLØSE ADGANGS- OG KALDESYSTEMER Vilkår for brug af systemer Access Technology A/S Version 01 KUNDEVILKÅR & BETINGELSER 1. Generelle betingelser... 2 2. Formål og baggrund... 2 3. Kundens rettigheder

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Kong Frederik den Syvendes Stiftelse paa Jægerspris

Kong Frederik den Syvendes Stiftelse paa Jægerspris Persondatapolitik for Kong Frederik den Syvendes Stiftelse paa Jægerspris til alle medarbejdere vedrørende behandling af personoplysninger Version Dato Ændret af Godkendt af 1.0 25.07. 2018 NS NS 1 Indhold

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen http://eur-lex.europa.eu/legal-content/da/txt/?uri=celex:32016r0679 https://www.youtube.com/watch?v=xyzthipktqg&feature=youtu.be Hvem og hvad? Automatisk databehandling af personoplysninger

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger I Dit stille rum D. 22.maj 2018 Susanne Glending Terapi * Dit stille rum * Hauchsvej 13. st, 1825 Frederiksberg C * 28971315 * susanneglending.@gmail.mail.com Side 1 Indholdsfortegnelse

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

DATABEHANDLERAFTALE

DATABEHANDLERAFTALE DATABEHANDLERAFTALE 24-05-2018 21-07-2019 n foreligger mellem Indtast Mr. Beef.dk kunde ApS Adresse Vingevej 6 Post 6950 nr. Ringkøbing og By CVR. nr. 40536035 xx xx xx xx (i det følgende betegnet Dataansvarlig

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS Side: 1 DATABEHANDLERAFTALE Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS 1. Baggrund 1.1 Den Dataansvarlige er den juridiske enhed/kunde som har indgået

Læs mere

NY PERSONDATALOV. - til dig i afdelingsbestyrelsen

NY PERSONDATALOV. - til dig i afdelingsbestyrelsen NY PERSONDATALOV - til dig i afdelingsbestyrelsen Den 25. maj 2018 blev den danske persondatalov og sikkerhedsbekendtgørelsen erstattet af EU's nye databeskyttelsesforordning (GDPR). Dette betyder nye

Læs mere

Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger

Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger 1. Dataansvarlig Skovridergaarden er dataansvarlig. Skovridergaarden kontaktoplysninger er: Hotel Skovridergaarden Svingelen

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger VEJLEDNING om specialklubbernes håndtering af medlemmernes personoplysninger 1. udgave, marts 2018 INDHOLD Databeskyttelsesforordningen... 3 Hvad er personoplysninger?... 4 Specialklubben er dataansvarlig...

Læs mere

PROCEDURE FOR TRANSPORT AF FYSI- SKE MEDIER INDEHOLDENDE PERSON- DATA

PROCEDURE FOR TRANSPORT AF FYSI- SKE MEDIER INDEHOLDENDE PERSON- DATA Ikrafttrædelsesdato: 1. juni 2019 Godkendt af: Direktionen d. 23. maj 2019 PROCEDURE FOR TRANSPORT AF FYSI- SKE MEDIER INDEHOLDENDE PERSON- DATA VI HAR KUN BORGERNES DATA TIL LÅNS, OG SKAL PASSE GODT PÅ

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling PERSONDATAPOLITIK Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling Denne politik er en del af Boxits, herefter virksomheden, samlede dokumentation for, at virksomhedens

Læs mere

Persondatapolitik for behandling af gæste/kunde oplysninger

Persondatapolitik for behandling af gæste/kunde oplysninger Persondatapolitik for behandling af gæste/kunde oplysninger 1. Dataansvarlig Agerskov Kro og Hotel er dataansvarlig. Agerskov Kro og Hotels kontaktoplysninger er: Agerskov Kro og Hotel, Hovedgaden 3, 6534

Læs mere

DATABEHANDLERAFTALE. Mellem. [Dataansvarliges navn] [Adresse] [Postnummer og by] CVR-nr. [cvr nummer] (herefter den Dataansvarlige )

DATABEHANDLERAFTALE. Mellem. [Dataansvarliges navn] [Adresse] [Postnummer og by] CVR-nr. [cvr nummer] (herefter den Dataansvarlige ) DATABEHANDLERAFTALE Mellem [Dataansvarliges navn] [Adresse] [Postnummer og by] CVR-nr. [cvr nummer] (herefter den Dataansvarlige ) og Compu Revision A/S Banegårdspladsen 2 8000 Århus CVR-nr. 15618175 (herefter

Læs mere

AMU-Vests Persondatapolitik

AMU-Vests Persondatapolitik AMU-Vests Persondatapolitik 25. maj 2018 Indholdsfortegnelse AMU-Vests Persondatapolitik... 3 Kontakt... 3 Formålet med vores behandling af dine personoplysninger... 4 Dine rettigheder efter persondataforordningen...

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen. Persondatapolitik Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data. Kontaktoplysninger

Læs mere

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren )

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for MHT ApS vedr. behandling af persondata Version 1 Dato 28.05.2018 Godkendt af Jette Petersen Antal sider 11 Side 1 af 11 Tak, for at du har valgt at bruge vores produkter/services.

Læs mere

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person.

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person. Persondatapolitik Denne persondatapolitik fastlægger det grundlag, hvorpå vi behandler de persondata, som du oplyser os, eller som vi i øvrigt indsamler om dig. Ved at bruge vores hjemmeside og system,

Læs mere

Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger

Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger 1. Dataansvarlig Danhostel Kolding er dataansvarlig. Danhostel Kolding kontaktoplysninger er: Danhostel Kolding / Sally Sperling,

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

GDPR Persondata- forordningen

GDPR Persondata- forordningen GDPR Persondata- forordningen DET NYE SORT Fødselsdato Telefonnummer Pasnummer Stilling Fotos Navn Adresse IP-adresse Mac-adresse E-mailadresse Nummerplade Medarbejder-ID GPS-oplysninger Videoovervågning

Læs mere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger Privatlivspolitik Ansøgere hos ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer os, at vi lever op til

Læs mere

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden valeur@valeur.dk www.valeur.dk Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden Indholdsfortegnelse Kapitel 1 Kapitel 4 Databehandleraftalens baggrund Anvendelsesområde og omfang

Læs mere

Tjekliste til databehandleraftaler

Tjekliste til databehandleraftaler Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder

Læs mere

Persondatapolitik for behandling af gæste-, kunde- og leverandør-oplysninger på Hotel Falster aps

Persondatapolitik for behandling af gæste-, kunde- og leverandør-oplysninger på Hotel Falster aps Persondatapolitik for behandling af gæste-, kunde- og leverandør-oplysninger på Hotel Falster aps 1. Dataansvarlig Hotel Falster er dataansvarlig. Hotel Falster kontaktoplysninger er: Stubbekøbingvej 150,

Læs mere

Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger

Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger Persondatapolitik for behandling af gæste-, kunde- og leverandøroplysninger 1. Dataansvarlig Weis stue er dataansvarlig. Weis stue kontaktoplysninger er: Torvet 2 6760 Ribe Tlf. 75420700 V/ Pia og Johnnie

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

MELLEM. 2300 København S. (herefter SKI )

MELLEM. 2300 København S. (herefter SKI ) BRUGERTILSLUTNINGSAFTALE SKI. dk MELLEM Staten og Kommunernes Indkøbs Service A/S Zeppelinerhallen, Islands Brygge 55 2300 København S CVR 17472437, EAN 57900002758477 (herefter SKI ) og (Herefter Kunden

Læs mere

J U H L - S Ø R E N S E N

J U H L - S Ø R E N S E N Persondatapolitik Juhl-Sørensen A/S Et af Juhl-Sørensen A/S overordnede mål er, at opretholde det højeste niveau af sikkerhed for kunder, medarbejdere og samarbejdspartnere. Dette gør sig også gældende,

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

D A T A B E H A N D L E R A F T A L E

D A T A B E H A N D L E R A F T A L E D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og

Læs mere

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder. Nuværende og tidligere gæster hos Royal Scandinavian Casino I/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer

Læs mere

Version: 1.2 Side 1 af 5

Version: 1.2 Side 1 af 5 ID Kontrol Henvisning Bilag Medarbejderforhold 1. Er der tilrettelagt en procedure/forretningsgang hos Bank RA, med henblik på at sikre, at det kontrolleres, at ledere og medarbejdere, der har adgang til

Læs mere

Databrudspolitik i Luthersk Mission

Databrudspolitik i Luthersk Mission Databrudspolitik i Luthersk Mission September 2019 Denne politik har til hensigt at beskrive retningslinjer for håndtering af brud på persondatasikkerheden. Den er ikke fyldestgørende men en kort gennemgang

Læs mere

Privatlivspolitik for Molis ApS

Privatlivspolitik for Molis ApS Privatlivspolitik for Molis ApS Indholdsfortegnelse KONTAKTOPLYSNINGER... 2 DATAANSVAR VI TAGER DIN DATABESKYTTELSE ALVORLIGT... 2 VI SIKRER FAIR OG TRANSPARENT DATABEHANDLING... 2 BEHANDLING AF PERSONDATA...

Læs mere

Databehandleraftale INDHOLDSFORTEGNELSE

Databehandleraftale INDHOLDSFORTEGNELSE Databehandleraftale INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL 2. OMFANG 3. VARIGHED 4. DATABEHANDLERNS FORPLIGTELSER 5. DEN DATAANSVARLIGES FORPLIGTELSER 6. UNDERDATABEHANDLERE 7. TREDJELANDE OG INTERNATIONALE

Læs mere

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S 1. INDLEDNING Sikkerhedspolitikken skal til enhver tid understøtte virksomhedens værdigrundlag og vision samt demonstrere, at virksomheden har en seriøs holdning

Læs mere

Persondatapolitik for TAGARNO A/S

Persondatapolitik for TAGARNO A/S Persondatapolitik for TAGARNO A/S For behandling af personoplysninger på kunder senest opdateret d.18. maj 2018 I 1 1. Indledning For at Tagarno A/S ( TAGARNO ) kan kontakte dig og levere ydelser til dig,

Læs mere