Brud på persondatasikkerheden i telesektoren 2014

Størrelse: px
Starte visningen fra side:

Download "Brud på persondatasikkerheden i telesektoren 2014"

Transkript

1 25. februar 2015 /JV Sag Brud på persondatasikkerheden i telesektoren 2014 Baggrund Teleudbyderne skal efter reglerne i 7 i informationssikkerhedsbekendtgørelsen 1 udarbejde sikkerhedspolitikker for persondatasikkerheden i forbindelse med net- og tjenesteudbuddet. Disse politikker skal sikre, at der ikke sker brud på persondatasikkerheden. Udbyderne skal, hvis der på trods af disse politikker alligevel sker brud på persondatasikkerheden efter bekendtgørelsens 15 underrette Erhvervsstyrelsen herom. Indberetningen sker efter en fast procedure, som er beskrevet i Kommissionens Forordning (EU) Nr. 613/2013 af 24. juni Erhvervsstyrelsen vil på baggrund af disse indberetninger gerne bidrage til at forbedre udbydernes politikker, således at en bredere kreds kan høste de enkelte udbyderes erfaringer vedrørende brud på persondatasikkerheden. ERHVERVSSTYRELSEN Dahlerups Pakhus Langelinie Allé København Ø Tlf Fax CVR-nr E-post erst@erst.dk ERHVERVS- OG VÆKSTMINISTERIET Styrelsen vil derfor gerne bruge denne anledning til at udbrede erfaringerne fra 2014 og på den baggrund foreslå forbedringer i sikkerhedspolitikkerne. Konkrete indberetninger 2014 Erhvervsstyrelsen har i 2014 modtaget 5 indberetninger fra net- og tjenesteudbydere og ejere af elektroniske kommunikationsnet om brud på persondatasikkerheden Indberetningerne vedrører 3 specifikke forhold, idet en del af indberetningerne vedrører det samme brud på persondatasikkerheden hos flere forskellige udbydere. Offentlig tilgængelig Wi-fi En udbyder ønskede at anvende deres slutbrugeres private wi-fi forbindelser til at oprette et offentligt tilgængeligt wi-fi net. Selvom den private og den offentlige del af slutbrugerens wi-fi net ville blive adskilt ved at anvende to forskellige kanaler, kunne udbyderen ved en kontrol ikke garantere, at data til enhver tid ikke kunne forblive adskilt mellem de to net. 1 Bekendtgørelse nr. 445 af 11. maj 2011 om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester

2 2/5 Løsningen blev lukket, da sikkerhedsrisikoen blev bekendt for udbyderen. Der blev i den forbindelse ikke konstateret, at nogen havde skabt sig uberettiget adgang til persondata som følge af usikkerheden. Alle berørte kunder blev underrettet om sikkerhedsrisikoen via i det omfang udbyderen havde slutbrugernes adresser. De resterende berørte slutbrugere er blevet informeret via enten deres antenneforeninger eller gennem opslag på henholdsvis udbyderens hjemmeside,, Facebook, Twitter samt nyhedsmedier som f.eks. Computerworld. Som konkret tiltag i forlængelse af sikkerhedsbruddet valgte udbyderen som nævnt helt at lukke for løsningen med at tilbyde offentligt wi-fi via slutbrugernes trådløse net. Udbyderen ville sammen med udstyrsleverandørerne arbejde for at få udarbejdet en sikker løsning til systemet, og vil ikke forsøge at genetablere denne type tjeneste før en ny sikker løsning er blevet grundigt testet af en uafhængig leverandør. Erhvervsstyrelsen var enig med udbyderen i, at man under de givne forudsætninger skulle lukke løsningen. Erhvervsstyrelsen bemærkede dog også, at de af udbyderen foreslåede tiltag for at højne sikkerheden i løsningen var tilfredsstillende, og at man, såfremt tiltagene blev gennemført, ikke havde behov for at stille yderligere krav, hvis udbyderen på et senere tidspunkt ønskede at genetablere løsningen. Ændring af passwords - Radio 24/7 I 4 tilfælde hos 4 forskellige udbydere lykkedes det en journalist fra radio 24/7 at skaffe sig adgang til andre kunders selvbetjeningsløsninger ved at ringe til udbydernes kundeservice, og udgive sig for at være den pågældende kunde. Ved at oplyse, at han ikke kunne komme ind på selvbetjeningsløsningen, og at han ikke havde adgang til det telefonnummer og den adresse, som var anført i udbyderens kundesystemer, fik journalisten i alle tilfældene overtalt kundeservicemedarbejderen til at sende et nyt password til selvbetjeningsløsningen til en adresse, som var oprettet til lejligheden af journalisten. Det nye password gav adgang til kundens brugerprofil med oplysninger om blandt andet navn, adresse og forbrug. Adgangen gav desuden mulighed for at ændre i kundens profil. Kunden havde i de konkrete tilfælde uden udbydernes vidende givet samtykke til, at journalisten måtte forsøge at skaffe sig adgang til kundens brugerprofil. Udbyderne har vurderet, at der i de konkrete tilfælde ikke var grund til at orientere kunden om sikkerhedsbruddet, idet kunden i kraft af aftalen med journalisten, allerede måtte forudsættes bekendt med dette. Som konsekvens af ovenstående har de berørte udbydere af egen drift iværksat en række tiltag for at skærpe sikkerheden i disse tilfælde.

3 3/5 For den ene udbyders vedkommende er det blevet indskærpet, at ændring af kundens adresse som udgangspunkt kun må foretages over selvbetjeningsløsningen, og at kundeservice kun må foretage ændring af kundens e- mailadresse, hvis kunden samtidig giver yderligere oplysninger til kundeservice, f.eks. det kundenummer, som ikke kendes af offentligheden. Ændring af kode sendes kun til allerede registreret adresse. I den anden udbyders tilfælde gælder det, at adressen kun kan ændres hos kundeservice, hvis kundens kodeord samtidig oplyses. En ny kode til selvbetjeningen sendes kun til det registrerede telefonnummer eller adresse. Den tredje udbyder har indskærpet de gældende retningslinjer på området overfor personalet i deres kundeservice. Efter retningslinjerne skal kunden i det beskrevne tilfælde kunne oplyse sit fulde navn og cpr-nummer eller kundenummer. Der kan i tvivlstilfælde spørges ind til en række andre oplysninger. I henhold til den fjerde udbyders indberetning er selskabets retningslinjer på området blevet indskærpet overfor kundeservice. Selskabet har dog ikke fundet anledning til at foretage tekniske ændringer i deres kundeservice set-up på dette område. Erhvervsstyrelsen har set på de tiltag, som udbyderne har iværksat for at undgå lignende brud på persondatasikkerheden. Helt overordnet er det naturligvis positivt, at samtlige udbydere har indskærpet deres gældende sikkerhedspolitik overfor deres medarbejdere. Erhvervsstyrelsen bemærker dog, at en indskærpelse i sig selv ikke forhindrer fremtidige brud på området, idet udskiftning af medarbejdere eller eksisterende medarbejdernes subjektive vurderinger ved uheld eller ved overlagte handlinger stadig kan føre til lignende brud på persondatasikkerheden. Erhvervsstyrelsen opfordrer derfor kraftigt udbyderne til at udvikle automatiserede løsninger på området, således at medarbejderne i kundeservice slet ikke har mulighed for at redigere i kundens data eller give adgang til data uden en forudgående automatiseret autentifikationsprocedure. Styrelsen anerkender, at det ikke vil være muligt at gennemføre sådanne løsninger straks, og opfordrer derfor på den korte bane til, at udbyderne iagttager følgende forhold: Ved manuelle ændringer af kundens data skal udbyderne ikke blot identificere, men også autentificere kunden forud for, at ændringen foretages. Det er således ikke nok kun at identificere kunden f.eks. ved adresseoplysninger, cpr-nummer eller et kunde- eller fakturainformationer, da disse data ikke beviser (autentificerer) at det er den egentlige kunde, som ønsker ændringen. I en situation uden fysisk fremmøde, f.eks. online eller telefonisk vil det derfor være nødvendigt, at supplere identifikationen med en autentifikationsprocedure, f.eks. et personligt kodeord, som er afsendt til eller valgt af kunden under

4 4/5 sikre forhold, eller hvor en ny kode til selvbetjeningen kun sendes til det registrerede og dermed allerede autentificerede telefonnummer eller adresse Det samme gælder ved henvendelser ved personligt fremmøde. I disse tilfælde vil man dog også kunne identificere kunden med billedlegitimation, hvis selskabet vurderer dette tilstrækkeligt sikkert. En løsning, som autentificerer kunden ved hjælp af NemID, vil i alle tilfælde være at foretrække. Hovedbudskabet er således, at data ikke må udleveres eller ændres på baggrund af simpel identifikation herunder også cpr-numre. Dette skal indarbejdes i selskabernes sikkerhedspolitik på området. Viderestilling af telefonnumre til sociale organisationer En person ringede i forbindelse med 3 forskellige hændelser til henholdsvis telefonpasningen og erhvervskundeservice hos udbyderen og fik viderestillet opkald til 3 forskellige organisationer, som hver især hjælper folk med forskellige problemer, til sit eget nummer. I et tilfælde blev viderestillingen foretaget på baggrund af et oplyst kundenummer, og i de andre tilfælde blev der efter det oplyste ikke afkrævet identifikation eller foretaget autentifikation af personen i et af tilfældene til trods for at løsningen var forsynet med en kode. I en kortere periode, indtil det blev opdaget af organisationerne, blev alle opkald til deres rådgivningslinjer således viderestillet til en privat person. Henset til organisationernes natur kunne disse opkald indeholde meget følsomme personoplysninger. Da den pågældende person fik viderestillet numrene til sin egen telefon, er personen efterfølgende blevet identificeret af udbyderen og anmeldt til politiet. Udbyderen har efterfølgende ikke kontaktet de abonnenter, hvis opkald er blevet viderestillet, idet det ikke er sikkert, at der er sammenhæng mellem abonnenten og den person, som har foretaget opkaldet til den pågældende organisation. Givet de berørte organisationers følsomme natur ville en henvendelse til abonnenten muligvis kompromittere den anonymitet, som den reelle bruger måtte forvente at få ved opkald til disse organisationer. En underretning af abonnenterne ville derfor muligvis i sig selv udgøre et brud på persondatasikkerheden. Udbyderen har iværksat flere foranstaltninger til at undgå lignende brud på persondatasikkerheden. Ved opkald om viderestilling til udbyderens erhvervsafdeling, vil brugere fremover blive oplyst om, at denne service kun kan bestilles via online selvbetjening, som er forsynet med kode. Ved opkald til udbyderens telefonpasning vil der fremover ske verificering ved, at udbyderen ringer tilbage til abonnentens nummer for at bekræfte bestillingen. I tilfælde af, at der ønskes viderestilling på grund af nedbrud på abonnentens telefonlinje, vil udbyderen finde en alternativ løsning, som vil blive meddelt Erhvervsstyrelsen.

5 5/5 Erhvervsstyrelsen har indledningsvist bemærket, at man er enig i udbyderens vurdering af, at det af de af udbyderen anførte grunde ikke var hensigtsmæssigt at underrette de enkelte abonnenter om persondatasikkerhedsbruddet. Styrelsen har desuden set på de sikkerhedsmæssige tiltag, som udbyderen har iværksat i forlængelse af hændelserne. Styrelsen er af den opfattelse, at de nævnte tiltag umiddelbart vil være egnede til at undgå lignende hændelser, og ser frem til, at tiltagene indarbejdes i udbyderens sikkerhedspolitik på de enkelte områder. Erhvervsstyrelsen skal i øvrigt henvise til bemærkningerne til sagen om Radio 24/7s ændring af passwords, da de bagvedliggende krav om autentifikation af abonnenten også gør sig gældende i nærværende sag. Erhvervsstyrelsens erfaringer I 2013 blev der foretaget 2 indberetninger til Erhvervsstyrelsen om brud på persondatasikkerheden hos teleudbydere. Dette tal er i 2014 steget til 5 indberetninger (fordelt på 3 forhold). En del europæiske lande har endnu ikke eller har kun for nyligt udarbejdet en indberetningsprocedure som krævet efter Kommissionens Forordning (EU) Nr. 613/2013 af 24. juni De fleste lande har dog ligesom Danmark allerede udarbejdet en sådan indberetningsprocedure. Styrelsen kan i den forbindelse konstatere, at der er meget stor forskel på, hvor mange sager om brud på persondatasikkerheden hos teleudbydere, der indberettes i de enkelte lande. Der er således indberettet mellem 0 og 300 sager i de forskellige lande i Med 5 indberetninger i er Danmark blandt de lande, hvor der er blevet foretaget færrest indberetninger i 2014, også når der tages forbehold for de enkelte landes indbyggertal. Det kan ikke siges, om dette skyldes en særlig høj sikkerhed hos de danske udbydere eller manglende indberetninger af konkrete hændelser. Styrelsen kan imidlertid konstatere, at de modtagne indberetninger alle stammer fra landets største udbydere og netejere (eller deres koncernforbundne datterselskaber). Det kan derfor overvejes, om de mindre udbydere har det fornødne kendskab til reglerne om indberetning af brud på persondatasikkerheden. Styrelsen vil på denne baggrund i 2015 arbejde for, at kendskabet til reglerne om indberetning af brud på persondatasikkerheden udbredes bedre i branchen, herunder særligt til de mindre udbydere på det danske telemarked. Erhvervsstyrelsen kan desuden konstatere, at de i 2014 foretagne indberetninger om brud på persondatasikkerheden stort set alle er sket efter, at bruddene har været behandlet i pressen. Dette giver ligeledes Erhvervsstyrelsen anledning til at understrege, at alle brud på persondatasikkerheden med det samme skal indberettes til styrelsen.

Indberetninger i 2018 og 1. halvår 2019 af brud på persondatasikkerhed på området for elektronisk kommunikation

Indberetninger i 2018 og 1. halvår 2019 af brud på persondatasikkerhed på området for elektronisk kommunikation Indberetninger i 2018 og 1. halvår 2019 af brud på persondatasikkerhed på området for elektronisk kommunikation Reglerne om persondatasikkerhed på området for elektronisk kommunikation Erhvervsstyrelsen

Læs mere

Erhvervsstyrelsen aflagde den 27. august 2015 et varslet kontrolbesøg hos

Erhvervsstyrelsen aflagde den 27. august 2015 et varslet kontrolbesøg hos Selskabsopretteren 16. oktober 2015 Sag 2015-8962 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 27. august 2015 et varslet kontrolbesøg hos, CVR.nr.. Kontrolbesøget

Læs mere

Afgørelse om overholdelse af hvidvaskloven

Afgørelse om overholdelse af hvidvaskloven Vekselkontoret 8. maj 2015 Sag 2015-4197 Afgørelse om overholdelse af hvidvaskloven ERHVERVSSTYRELSEN Dahlerups Pakhus Langelinie Allé 17 2100 København Ø 1. Indledning Erhvervsstyrelsen aflagde den 9.

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Hi3G Denmark ApS. Fremsendes alene via . Afgørelse om Hi3G Denmarks ApS behandling og opbevaring af lokaliseringsdata

Hi3G Denmark ApS. Fremsendes alene via  . Afgørelse om Hi3G Denmarks ApS behandling og opbevaring af lokaliseringsdata Hi3G Denmark ApS 15. juni 2017 Fremsendes alene via e-mail /chtoch Afgørelse om Hi3G Denmarks ApS behandling og opbevaring af lokaliseringsdata til fejlsøgning Indledning På baggrund af en borgerhenvendelse

Læs mere

Afgørelse om overholdelse af hvidvaskloven

Afgørelse om overholdelse af hvidvaskloven Vekselkontoret 4. januar 2017 Sag X16-BH-43-FG Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 8. december 2016 et uanmeldt kontrolbesøg hos. Kontrolbesøget skete

Læs mere

Høringsnotat om ændring af definitioner og indberetningsskema til Bredbåndskortlægning 2014

Høringsnotat om ændring af definitioner og indberetningsskema til Bredbåndskortlægning 2014 2. juli 2014 Sag Høringsnotat om ændring af definitioner og indberetningsskema til Bredbåndskortlægning 2014 1. Indledning Den 9. maj 2014 sendte Erhvervsstyrelsen et notat om ændring af definitioner og

Læs mere

Indholdsfortegnelse Fortroligheds- og beskyttelsespolitik... 3

Indholdsfortegnelse Fortroligheds- og beskyttelsespolitik... 3 GDPR Procedurer Indholdsfortegnelse Indholdsfortegnelse... 2 1. Fortroligheds- og beskyttelsespolitik... 3 2. Hvem er ansvarlig for behandling og beskyttelse af dine personoplysninger... 3 3. Typer af

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

Afgørelse om overholdelse af hvidvaskloven

Afgørelse om overholdelse af hvidvaskloven Vekselkontoret 31. oktober 2016 Sag X16-BE-47-DN Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 22. september 2016 et uanmeldt kontrolbesøg hos. Kontrolbesøget skete

Læs mere

Bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1)

Bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-07167 Senere ændringer

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Afgørelse om overholdelse af hvidvaskloven.

Afgørelse om overholdelse af hvidvaskloven. Vekselkontoret 28. april 2015 Sag 2015-1946 /KAD Afgørelse om overholdelse af hvidvaskloven. ERHVERVSSTYRELSEN Dahlerups Pakhus Langelinie Allé 17 2100 København Ø 1. Indledning. Erhvervsstyrelsen aflagde

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

1. Indledning Erhvervsstyrelsen aflagde den 12. marts 2014 et tilsynsbesøg i henhold til hvidvasklovens 32, stk. 1, hos...

1. Indledning Erhvervsstyrelsen aflagde den 12. marts 2014 et tilsynsbesøg i henhold til hvidvasklovens 32, stk. 1, hos... Vekselkontoret 8. april 2014 Sag 2014-0037052 Tilsyn i henhold til hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 12. marts 2014 et tilsynsbesøg i henhold til hvidvasklovens 32, stk. 1, hos...

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

PROCEDURE FOR UNDERRETNINGS- PLIGT VED SIKKERHEDSBRUD

PROCEDURE FOR UNDERRETNINGS- PLIGT VED SIKKERHEDSBRUD Ikrafttrædelsesdato: 1. april 2019 Godkendt af: Direktionen d. 14. marts 2019 PROCEDURE FOR UNDERRETNINGS- PLIGT VED SIKKERHEDSBRUD OG HVORDAN DU UNDGÅR SIKKERHEDSBRUD. INDLEDNING Underretningspligten

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

xxx fremover skal legitimere sine kunder, herunder deres navn, adresse, CVR-nr. og reelle ejere, jf. hvidvasklovens 12, stk. 3.

xxx fremover skal legitimere sine kunder, herunder deres navn, adresse, CVR-nr. og reelle ejere, jf. hvidvasklovens 12, stk. 3. xxx 20. december 2016 Sag X16-BF-35-CM /xxx Brevet er sendt med digital post til xxx Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 26. oktober 2016 et anmeldt kontrolbesøg

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Formålet med besøget var at føre tilsyn med vekselkontorets overholdelse af reglerne i hvidvaskloven.

Formålet med besøget var at føre tilsyn med vekselkontorets overholdelse af reglerne i hvidvaskloven. 27. april 2015 Sag 2015-1454 Vekselkontoret ERHVERVSSTYRELSEN Dahlerups Pakhus Langelinie Allé 17 2100 København Ø Tlf. 35 29 10 00 Fax 35 29 10 01 CVR-nr 10 15 08 17 E-post erst@erst.dk www.erst.dk Afgørelse

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren

Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren 1 / 8 Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren Velkommen til den fælles indberetningsløsning for indberetning

Læs mere

Revisionsselskab S1 ApS Revisionsfirma S2 Revisor R. Afgørelse om overholdelse af hvidvaskloven

Revisionsselskab S1 ApS Revisionsfirma S2 Revisor R. Afgørelse om overholdelse af hvidvaskloven Revisionsselskab S1 ApS Revisionsfirma S2 Revisor R 18. juli 2013 Sag 2012-0033489 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Styrelsen var den 20. juni 2013 på et tilsynsbesøg hos S1, CVR-nr.

Læs mere

Revisionsvirksomhed. Afgørelse om overholdelse af hvidvaskloven. 1. Indledning. Erhvervsstyrelsen afholdte den 17. marts 2015 kontrolbesøg med.

Revisionsvirksomhed. Afgørelse om overholdelse af hvidvaskloven. 1. Indledning. Erhvervsstyrelsen afholdte den 17. marts 2015 kontrolbesøg med. Revisionsvirksomhed 20. april 2015 Sag 2015-1923 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen afholdte den 17. marts 2015 kontrolbesøg med. ERHVERVSSTYRELSEN Dahlerups Pakhus

Læs mere

Til bestyrelsen i Direktør J.P.A. Espersen og hustru, fru Dagny Espersens Fond. Sendt pr. til advokat Eigil Lego Andersen på

Til bestyrelsen i Direktør J.P.A. Espersen og hustru, fru Dagny Espersens Fond. Sendt pr.  til advokat Eigil Lego Andersen på Til bestyrelsen i Direktør J.P.A. Espersen og hustru, fru Dagny Espersens Fond 13. maj 2016 Sag X16-AR-62-ZU Sendt pr. e-mail til advokat Eigil Lego Andersen på ELA@nnlaw.dk. Samtykke til vidtgående beslutninger

Læs mere

2. Afgørelse Erhvervsstyrelsen træffer i medfør af 32, stk. 5 i hvidvaskloven afgørelse om, at

2. Afgørelse Erhvervsstyrelsen træffer i medfør af 32, stk. 5 i hvidvaskloven afgørelse om, at Vekselkontoret 28. maj 2015 Sag 2015-1913 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 20. februar 2015 et kontrolbesøg hos. ERHVERVSSTYRELSEN Dahlerups Pakhus

Læs mere

NY PERSONDATALOV. - til dig i afdelingsbestyrelsen

NY PERSONDATALOV. - til dig i afdelingsbestyrelsen NY PERSONDATALOV - til dig i afdelingsbestyrelsen Den 25. maj 2018 blev den danske persondatalov og sikkerhedsbekendtgørelsen erstattet af EU's nye databeskyttelsesforordning (GDPR). Dette betyder nye

Læs mere

Formålet med besøgene var at føre tilsyn med vekselkontorets overholdelse af reglerne i hvidvaskloven 1.

Formålet med besøgene var at føre tilsyn med vekselkontorets overholdelse af reglerne i hvidvaskloven 1. Vekselkontoret 24. marts 2015 Sag 2015-1917 /CSJ Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 12. november 2014 og 28. november 2014 tilsynsbesøg hos Formålet

Læs mere

J U H L - S Ø R E N S E N

J U H L - S Ø R E N S E N Persondatapolitik Juhl-Sørensen A/S Et af Juhl-Sørensen A/S overordnede mål er, at opretholde det højeste niveau af sikkerhed for kunder, medarbejdere og samarbejdspartnere. Dette gør sig også gældende,

Læs mere

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person.

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person. Persondatapolitik Denne persondatapolitik fastlægger det grundlag, hvorpå vi behandler de persondata, som du oplyser os, eller som vi i øvrigt indsamler om dig. Ved at bruge vores hjemmeside og system,

Læs mere

Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester

Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester VEJLEDNING 6. februar 2017 Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester Indholdsfortegnelse 1. Indledning... 2 2. Bekendtgørelsens

Læs mere

Afgørelse om overholdelse af hvidvaskloven

Afgørelse om overholdelse af hvidvaskloven Vekselkontoret 17. april 2015 Sag 2015-2680 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 9. marts 2015 et kontrolbesøg hos Formålet med besøget var at føre tilsyn

Læs mere

Formålet med tilsynsbesøget var at føre tilsyn med virksomhedens overholdelse af reglerne i hvidvaskloven 1.

Formålet med tilsynsbesøget var at føre tilsyn med virksomhedens overholdelse af reglerne i hvidvaskloven 1. Vekselkontor S ApS 12. februar 2013 Sag 2013-0033123 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 31. januar 2013 tilsynsbesøg hos S ApS, CVRnr. (udeladt). Formålet

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

AFGØRELSE FRA TELEANKENÆVNET Sag:

AFGØRELSE FRA TELEANKENÆVNET Sag: AFGØRELSE FRA TELEANKENÆVNET Sag: 17-285 Klager: xx Indklagede: Hi3G Denmark A/S Scandiagade 8 2450 København SV Danmark CVR: 26123445 Klagetema: Mobil Regningsklage Opkald til satellittelefoner Nævnets

Læs mere

Afgørelse om overholdelse af hvidvaskloven

Afgørelse om overholdelse af hvidvaskloven Kontorhotellet 10. december 2015 Sag 2015-13527 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 25. november 2015 et varslet kontrolbesøg hos. Kontrolbesøget skete

Læs mere

Datapolitik/databehandlingsrapport

Datapolitik/databehandlingsrapport Datapolitik/databehandlingsrapport En databehandlingsrapport er en skriftlig beskrivelse af skolens praksis og retningslinjer for behandling af persondata, herunder indgåelse af databehandleraftaler, hvor

Læs mere

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK Vores privatlivspolitik giver dig et tydeligt overblik over, hvordan vi behandler dine data, samt hvad du kan forvente, at vi bruger dem til.

Læs mere

Styrelsen kunne tillige konstatere, at virksomheden ikke har udarbejdet interne retningslinjer i henhold til lovens 25.

Styrelsen kunne tillige konstatere, at virksomheden ikke har udarbejdet interne retningslinjer i henhold til lovens 25. Virksomhed Att.: 7. februar 2014 Sag Sendes pr. e-mail til Afgørelse vedrørende overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 28. januar 2014 et tilsynsbesøg i henhold til hvidvasklovens

Læs mere

Alle er til enhver tid velkommen til at rette henvendelse til vores kontaktperson omkring behandling af egne personoplysninger.

Alle er til enhver tid velkommen til at rette henvendelse til vores kontaktperson omkring behandling af egne personoplysninger. Persondatapolitik Beskyttelse af dit privatliv HTK Forsyning A/S sikre, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning. Med HTK Forsyning A/S menes i det efterfølgende

Læs mere

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen. Persondatapolitik Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data. Kontaktoplysninger

Læs mere

Databrudspolitik i Luthersk Mission

Databrudspolitik i Luthersk Mission Databrudspolitik i Luthersk Mission September 2019 Denne politik har til hensigt at beskrive retningslinjer for håndtering af brud på persondatasikkerheden. Den er ikke fyldestgørende men en kort gennemgang

Læs mere

Wæde Consult ApS er dataansvarlig, og vi sikrer, at dine Persondata behandles i overensstemmelse med lovgivningen.

Wæde Consult ApS er dataansvarlig, og vi sikrer, at dine Persondata behandles i overensstemmelse med lovgivningen. Wæde Consult ApS er dataansvarlig, og vi sikrer, at dine Persondata behandles i overensstemmelse med lovgivningen. Når du besøger vores hjemmeside eller gør brug af vores serviceydelser, betror du os dine

Læs mere

Selskab S ApS. Afgørelse om overholdelse af hvidvaskloven. 1. Indledning Erhvervsstyrelsen aflagde den 11. maj 2013 et tilsynsbesøg hos S ApS.

Selskab S ApS. Afgørelse om overholdelse af hvidvaskloven. 1. Indledning Erhvervsstyrelsen aflagde den 11. maj 2013 et tilsynsbesøg hos S ApS. Selskab S ApS 13. maj 2013 Sag 2013-0034037 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 11. maj 2013 et tilsynsbesøg hos S ApS. Formålet med tilsynsbesøget var

Læs mere

It-sikkerhedstekst ST6

It-sikkerhedstekst ST6 It-sikkerhedstekst ST6 Registrering af en fysisk person med henblik på udstedelse af faktorer til et personligt login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST6 Version

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Europaudvalget 2008 2907 - transport, tele og energi Bilag 2 Offentligt

Europaudvalget 2008 2907 - transport, tele og energi Bilag 2 Offentligt Europaudvalget 2008 2907 - transport, tele og energi Bilag 2 Offentligt Bilag til brev til Europaudvalget af 19. november 2008 19. november 2008 Martin Salamon Dok. 66500/ps Telekom-pakken Rådet har indledt

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Denne politik er gældende for alle de personlige oplysninger, som du videregiver

Denne politik er gældende for alle de personlige oplysninger, som du videregiver Persondatapolitik Opdateret d. 7 maj 2019 Denne politik er gældende for alle de personlige oplysninger, som du videregiver til Graft it som besøgende på graftit.dk eller kunde. Her beskrives indsamlingen

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Afgørelse om overholdelse af hvidvaskloven

Afgørelse om overholdelse af hvidvaskloven Vekselkontoret 27. marts 2015 Sag 2015-2249 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 26. februar 2015 et kontrolbesøg hos Formålet med besøget var at føre

Læs mere

Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet

Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet Velkommen til den fælles indberetningsløsning for indberetning af sikkerhedshændelser. Nedenfor finder du en tom blanket, som viser

Læs mere

Høring vedr. udkast til bekendtgørelse om EU's CO 2 -kvoteregister og Det Danske Kyoto-register

Høring vedr. udkast til bekendtgørelse om EU's CO 2 -kvoteregister og Det Danske Kyoto-register Til høringsparterne se bilag 1 17. september 2013 Sag 2013-0034700 /SORHOU Høring vedr. udkast til bekendtgørelse om EU's CO 2 -kvoteregister og Det Danske Kyoto-register Vedlagt fremsendes i høring udkast

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

UDKAST. Telia Fremsendes alene via

UDKAST. Telia Fremsendes alene via Telia regulatory@telia.dk 31. august 2018 Fremsendes alene via e-mail /Silutt UDKAST Afgørelse om den maksimale pris for terminering af taleopkald samt samtrafikpunkter i Telias mobilnet for 2019 1 Indledning

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R Afsnit 1: Indledning... side 1 Afsnit 2: Generelt om sikkerhedsbrud...

Læs mere

Privatlivspolitik ekstern persondatapolitik

Privatlivspolitik ekstern persondatapolitik Privatlivspolitik ekstern persondatapolitik for Shine Danmark miljøvenlig rengøring vedr. behandling af persondata Version 1 Dato 22.05.2018 Godkendt af Christina L. Johansen Antal sider 14 Side 1 af 10

Læs mere

Erhvervsstyrelsen vil aflægge vekselkontoret et nyt tilsynsbesøg på et senere tidspunkt med henblik på at følge op på om påbuddene er overholdt.

Erhvervsstyrelsen vil aflægge vekselkontoret et nyt tilsynsbesøg på et senere tidspunkt med henblik på at følge op på om påbuddene er overholdt. Vekselkontoret 2. juli 2015 Sag 2015-3047 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen aflagde den 27. februar 2015, et kontrolbesøg hos ERHVERVSSTYRELSEN Dahlerups Pakhus

Læs mere

Informationsproces når persondata er blevet kompromitteret

Informationsproces når persondata er blevet kompromitteret Informationsproces når persondata er blevet kompromitteret Følgende artikler i EU s persondataforordning behandles af dette dokument: Artikel 33 - Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden

Læs mere

Retningslinjer for behandling af cookies og personoplysninger

Retningslinjer for behandling af cookies og personoplysninger Gældende fra 27. juni 2017 Retningslinjer for behandling af cookies og personoplysninger MDL ApS ( MDL vi, os, vores ) ved, hvor vigtig fortrolighed er i forhold til vores kunder, og vi bestræber os på

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Afgørelse om prisklemme for flagskibsproduktet fiberbredbåndsforbindelse solgt til private: 50 Mbit/s

Afgørelse om prisklemme for flagskibsproduktet fiberbredbåndsforbindelse solgt til private: 50 Mbit/s TDC A/S Teglholmsgade 3 2450 København SV 23. marts 2018 Sag 2017-9688 regulering@tdc.dk Afgørelse om prisklemme for flagskibsproduktet fiberbredbåndsforbindelse solgt til private: 50 Mbit/s TDC har iværksat

Læs mere

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse EUROPA-PARLAMENTET 2004 Retsudvalget 2009 2007/0248(COD) 19.3.2008 UDKAST TIL UDTALELSE fra Retsudvalget til Udvalget om det Indre Marked og Forbrugerbeskyttelse om forslag til Europa-Parlamentets og Rådets

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

Erhvervsstyrelsen har modtaget Deres redegørelse af 10. januar 2012 vedrørende A ApS.

Erhvervsstyrelsen har modtaget Deres redegørelse af 10. januar 2012 vedrørende A ApS. Revisionsinteressentskab S 30. januar 2012 Sag 2012-0026367 Afgørelse i henhold til hvidvaskloven Erhvervsstyrelsen har modtaget Deres redegørelse af 10. januar 2012 vedrørende A ApS. I redegørelsen har

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Hohenwarte IVS privatlivspolitik og Fortegnelse over behandling af Persondata - 7. maj Privatlivspolitik for Hohenwarte IVS

Hohenwarte IVS privatlivspolitik og Fortegnelse over behandling af Persondata - 7. maj Privatlivspolitik for Hohenwarte IVS Hohenwarte IVS privatlivspolitik og Fortegnelse over behandling af Persondata - 7. maj 2018 Hohenwarte IVS dataansvar Privatlivspolitik for Hohenwarte IVS 07-05-2018 Vi behandler personoplysninger og har

Læs mere

UDKAST. Hi3G Fremsendes alene via

UDKAST. Hi3G Fremsendes alene via Hi3G anne.louisevogensen@3.dk Fremsendes alene via e-mail 1. september 2017 /Silutt UDKAST Afgørelse om den maksimale pris for terminering af taleopkald samt samtrafikpunkter i Hi3G s mobilnet for 2018

Læs mere

Blip Systems A/S Hækken 2 Vester Hassing 9310 Vodskov

Blip Systems A/S Hækken 2 Vester Hassing 9310 Vodskov Blip Systems A/S Hækken 2 Vester Hassing 9310 Vodskov 26. marts 2015 Sag /JV Afgørelse Erhvervsstyrelsen finder ikke, at systemet Bliptrack s indsamling af MACadresser fra brugeres terminaludstyr er omfattet

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

PRIVATLIVSPOLITIK FOR G&O MARITIME GROUP

PRIVATLIVSPOLITIK FOR G&O MARITIME GROUP PRIVATLIVSPOLITIK FOR G&O MARITIME GROUP 1. Formål 1.1 G&O Maritime Group har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan G&O Maritime Group behandler dine persondata. 2. Kontaktoplysninger

Læs mere

UDKAST. Mundio Mobile Fremsendes alene via

UDKAST. Mundio Mobile Fremsendes alene via Mundio Mobile legal@mundio.com Fremsendes alene via e-mail 1. september 2017 /Silutt UDKAST Afgørelse om den maksimale pris for terminering af taleopkald samt samtrafikpunkter i Mundio Mobile s mobilnet

Læs mere

DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER

DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER Retningslinjer for behandling af almindelige personoplysninger hos: Miljørådgivning Danmark Farverland 5 2600 Glostrup CVR-nr. 39126990 E-mail: info@mrdk.dk

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

1.1 HÅNDTRYK har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan HÅNDTRYK behandler dine persondata.

1.1 HÅNDTRYK har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan HÅNDTRYK behandler dine persondata. PRIVATLIVSPOLITIK FOR HÅNDTRYK. 1. Formål 1.1 HÅNDTRYK har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan HÅNDTRYK behandler dine persondata. 2. Kontaktoplysninger 2.1 HÅNDTRYK

Læs mere

P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K

P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K 1. Formål 1.1 Samsø Syltefabrik A/S har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan Samsø Syltefabrik

Læs mere

Sådan undgår du at medvirke til hvidvask

Sådan undgår du at medvirke til hvidvask Sådan undgår du at medvirke til hvidvask Quick-guide om hvidvaskloven for bogholdere og virksomhedsoprettere December 2018 Kære læser Vi har skrevet denne quick-guide til dig, der er bogholder. Måske hjælper

Læs mere

Politik for behandling af persondata ved Viby Gymnasium

Politik for behandling af persondata ved Viby Gymnasium Viby Gymnasium, Søndervangs Allé 45, 8260 Viby www.vibygym.dk administration@vibygym.dk Tlf: +45 8734 8000 CVR: 29 55 38 07 EAN: 5798000558427 UVMs skolenr.: 751076 Politik for behandling af persondata

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER

DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER Retningslinjer for behandling af almindelige personoplysninger hos: Scandic Entreprise ApS Farverland 5, bygning C 2600 Glostrup CVR-nr. 32468632. E-mail: info@scandicentreprise.dk

Læs mere

Center for Offentlig Innovation (COI) Forsvarlig behandling af persondata 24. oktober 2018

Center for Offentlig Innovation (COI) Forsvarlig behandling af persondata 24. oktober 2018 Center for Offentlig Innovation (COI) Forsvarlig behandling af persondata 24. oktober 2018 A. Hvem behandler COI persondata om? COI behandler (indsamler, registrerer, organiserer, opbevarer, videregiver

Læs mere

Afgørelse om overholdelse af hvidvaskloven

Afgørelse om overholdelse af hvidvaskloven 4. juni 2015 Sag 2015-2013 Afgørelse om overholdelse af hvidvaskloven 1. Indledning Erhvervsstyrelsen var den 26. november 2014 på kontrolbesøg hos..., CVR-nr. på selskabets adresse. På mødet var... repræsenteret

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Klinik for sundhed v/sussan Kayser Sussan Kayser - Algade 33. 3 sal 4000 Roskilde +45 61 70 46 38 sussan.kayser@mail.dk Den 21.05.2018 Behandling af personoplysninger i virksomheden Klinik for sundhed

Læs mere

Udover Privatlivspolitikken gælder vores Cookiepolitik, som du kan finde på vores hjemmeside:

Udover Privatlivspolitikken gælder vores Cookiepolitik, som du kan finde på vores hjemmeside: Privatpolitik Når vi modtager personoplysninger om dig, er det vores målsætning, at du har tillid til, at vi behandler dine personoplysninger på en gennemsigtig og sikker måde. Det er derfor vigtigt for

Læs mere