Forberedelse til persondataforordningen. Plesners projektmodel

Størrelse: px
Starte visningen fra side:

Download "Forberedelse til persondataforordningen. Plesners projektmodel"

Transkript

1 Forberedelse til persondataforordningen Plesners projektmodel

2 Plesners projektmodel Den nye persondataforordning stiller fra den 25. maj 2018 en række skærpede krav til håndtering af persondata. Vi har i Plesner Persondata Team udarbejdet en projektmodel, der sikrer en fuld efterlevelse af persondataforordningen. Projektmodellen tager udgangspunkt i den enkelte organisations behov og består af syv faser, som hver især har en række klart definerede aktiviteter og leverancer. På de næste sider er en gennemgang af indholdet i de syv faser. Ved at følge Plesners projektmodel får jeres organisation en fuldt implementeret løsning helt fra start til slut. Plesner Persondata Team kan bistå med arbejdet med efterlevelse af persondataforordningen. Vi har en fuldt fleksibel tilgang til, hvem der gør hvad vi løser de opgaver, som I ønsker vores bistand til, og I står selv for resten. Vi lægger stor vægt på indledningsvist at få en god forståelse af jeres organisation for bedst muligt at kunne skabe de rigtige, forretningsorienterede løsninger - og vi følger implementeringen helt til dørs, frem til at jeres organisation har gennemført alle nødvendige tiltag til efterlevelse af persondataforordningen og er overgået til daglig drift. Vores persondataretlige team er landets største hold af jurister, der arbejder dedikeret med den nye persondataforordning. Vores team har en høj grad af kommerciel forståelse, et indgående kendskab til myndighedernes praksis og en omfattende erfaring med hands-onimplementering af projekter. 2 Plesners Projektmodel

3 Plesners projektmodel BESKRIVELSE ANALYSE AFHJÆLPNING PROCESSER IMPLEMEN- TERING DRIFT GOVERNANCE Forstå forretningen Projektplan: omfang og afgrænsning Dokumentation af data, datastrømme og behandling Analysere regelefterlevelse (juridisk "gap-analyse") Opdatere dokumentation Risikoanalyse og prioritering Løse problemer identificeret under gapanalysen Opdatere dokumentation Fastlægge kontrolmål Designe processer og kontroller til sikring af fremtidig efterlevelse Intern uddannelse og opmærksomhedsskabende aktiviteter Implementere nye/ændrede processer Daglig efterlevelse af processer og kontroller Opfølgning og sikring af at processer og kontroller fungerer Overordnet styring og løbende forbedring af processer og kontroller 3 Plesners Projektmodel

4 1 Beskrivelse En god forståelse af virksomheden er afgørende for at kunne definere projektet og levere en forretningsorienteret løsning, som sikrer virksomheden det juridiske grundlag for i videst muligt omfang at foretage den behandling af persondata, der er nødvendig for at understøtte opnåelsen af virksomhedens strategiske og operationelle målsætninger. Derudover vil en god forståelse af forretningen ofte give en god indikation af de persondataretlige udfordringer, virksomheden står overfor, og hvilke dele af organisationen der bør fokuseres på. Med udgangspunkt i en dokumenteret forretningsforståelse fastlægges omfanget af og grænserne for projektet. Endvidere vil forretningsforståelsen bidrage til at fastlægge den mest hensigtsmæssige strategi for indsamlingen af den information, der kræves for at dokumentere de forskellige datastrømme og databehandlinger. På denne baggrund udarbejdes en projektplan. Erfaringsmæssigt er det hensigtsmæssigt at angribe kortlægningen af processer og datastrømme fra to sider dels fra it-siden ved at få overblik over systemer og de data, der findes i systemerne, og dels ved interviews med de medarbejdere, der er involveret i den daglige behandling af persondata. I det omfang der allerede findes beskrivelser af processer og systemer, bør kortlægningen sædvanligvis tage udgangspunkt i denne eksisterende dokumentation; dog kan det særligt i meget komplekse organisationer med en omfattende dokumentation være hensigtsmæssigt at indlede kortlægningen med at interviewe nøglemedarbejdere for derved at skabe overblik og dermed fokusere på den væsentlige dokumentation. Aktiviteter Møde med relevante personer for at få en god forståelse af virksomheden Definition af projektets omfang og afgrænsning Organisatorisk (hvilke dele af virksomheden skal omfattes, og hvordan) Indholdsmæssigt (typer af data/behandlinger/formål) Fastlæggelse af strategi for dataindsamling Dokumentation af data, datastrømme, behandlinger og sikkerhedsforanstaltninger Leverancer Der udarbejdes en projektplan for projektet. Efter denne fase vil virksomheden have den første version af den dokumentation, der kræves i medfør af forordningens artikel 30, samt de oplysninger, som er nødvendige for senere faser På dette stadie vil dokumentationen bl.a. indeholde oplysninger om Hvilke personoplysninger virksomheden behandler Hvilke behandlinger disse oplysninger indgår i, og til hvilket formål Kategorier af modtagere Eventuelle databehandlere Generel beskrivelse af de eksisterende tekniske og organisatoriske sikkerhedsforanstaltninger 4 Plesners Projektmodel

5 2 Analyse Plesner har inddelt forordningen i tre typer af regler direkte pligter, meta-regler og andre regler; se illustrationen på side 11. Det skal bemærkes, at enkelte regler udgør både direkte pligter og meta-regler eksempelvis sikkerhed (artikel 32), som er placeret i kasse syv. Meta-reglerne beskriver, hvordan virksomheden skal sikre og kunne vise, at de direkte pligter efterleves. Efterlevelse af de direkte pligter er således en forudsætning for, at arbejdet med metareglerne har værdi. Derfor skal der, baseret på de informationer der blev indsamlet under fase 1, udføres en juridisk gap-undersøgelse med det formål at fastslå, om den nuværende behandling af oplysninger er i overensstemmelse med forordningens direkte regler, herunder Grundprincipperne (artikel 5) Lovligheden/retsgrundlaget (artikel 6-10), herunder en vurdering af lovligheden af de faktiske samtykker, når disse tjener som retsgrundlag for behandlingen Forpligtelsen til at oplyse de registrerede om behandlingen (artikel 13 og 14) Kvalificeret profilering (artikel 22) Aktiviteter Gennemgang af de behandlinger, der er identificeret i fase 1 med henblik på at vurdere, om disse er i overensstemmelse med forordningens direkte regler. Leverancer Ved afslutningen af denne fase vil dokumentationen blive opdateret med oplysninger om: Retsgrundlaget for behandlingen Frister for sletning af de forskellige kategorier af data Efter denne revidering vil dokumentationen opfylde kravene i forordningens artikel 30. Dokumentationen vil også indeholde de oplysninger, som skal bruges til udarbejdelse af dokumenter til opfyldelse af oplysningspligten, jf. artikel 13 og 14. Derudover udarbejdes en rapport/oversigt, der beskriver de områder, hvor behandlingen af persondata på nuværende tidspunkt ikke lever op til forordningens direkte pligter. Anvendelsen af databehandlere, herunder databehandleraftaler (artikel 28) Tredjelandsoverførsler (artikel 44-49) Processer og dokumentation (meta-regler) bliver behandlet i fase 4. 5 Plesners Projektmodel

6 3 Afhjælpning På baggrund af rapporten, der blev udarbejdet i fase 2, skal afhjælpningen af den manglende overholdelse planlægges og gennemføres. Arten og omfanget af problemer vil variere; men det er Plesners erfaring, at der i de fleste organisationer er behov for en indsats på flere områder, og at denne indsats kan være både tids- og ressourcekrævende. For at sikre en hensigtsmæssig tilgang til afhjælpningen af de identificerede problemer, herunder at sikre, at der fokuseres på at afhjælpe de mest væsentlige problemer først, bør afhjælpningsarbejdet tage udgangspunkt i en risikoanalyse. Derefter bør der ske en prioritering af afhjælpningsaktiviteter. Dels kan der være indbyrdes afhængighed mellem forskellige afhjælpningsaktiviteter, således at disse bør gennemføres i en bestemt rækkefølge, og dels kan der være afhjælpningsaktiviteter, som har effekt på en række af problemerne og derfor vil give en samlet betydelig positiv effekt, hvilket taler for at prioritere disse aktiviteter. Endelig kan der være problemer, som er så alvorlige, at disse skal afhjælpes, næsten uanset omkostningen forbundet hermed. Aktiviteter Risikoanalyse Behandlinger Identificerede svagheder Prioritering og planlægning af afhjælpningsaktiviteter Gennemførelse af afhjælpningsaktiviteter Udarbejdelse af dokumenter til opfyldelse af oplysningspligten, jf. artikel 13/14. Ajourføring af artikel 30-dokumentation Leverancer Ved afslutningen af denne fase har virksomheden udbedret de områder, hvor behandlingen af persondata hidtil ikke er sket i overensstemmelse med forordningens krav (direkte pligter). Såfremt der findes områder, hvor afhjælpningen endnu ikke er fuldt gennemført eksempelvis fordi det er mere hensigtsmæssigt at rette op på disse områder i forbindelse med den fremtidige, daglige drift ligger der en oversigt over disse områder samt en plan for den videre afhjælpning og opfølgning herpå, så det sikres, at afhjælpningen gennemføres som planlagt. Artikel 30-dokumentation er endelig. 6 Plesners Projektmodel

7 4 Processer I faserne 2 og 3 har fokus været på et øjebliksbillede af virksomhedens behandling af persondata og en sikring af, at virksomheden på dette tidspunkt efterlever forordningens direkte pligter. En af de væsentlige ændringer med forordningen er imidlertid det eksplicitte krav om ansvarlighed (accountability). Der skal derfor foretages en gennemgang af virksomhedens eksisterende processer og kontrolforanstaltninger med henblik på at vurdere, om de kan give en tilstrækkelig grad af sikkerhed for, at virksomheden fremadrettet efterlever forordningens krav om accountability og derigennem sikrer, at forordningens direkte pligter til stadighed efterleves. Det vil sædvanligvis være en fordel at opdele dette arbejde, således at virksomheden først med udgangspunkt i forordningen, anden relevant lovgivning, kundekrav og interne politikker definerer de relevante kontrolmål, og herefter vurderer eksisterende processer og kontrolforanstaltninger i forhold til opnåelse af kontrolmålene. I det omfang eksisterende processer og kontroller ikke sikrer opnåelse af de kontrolmålene, skal virksomheden planlægge og gennemføre den nødvendige justering og udvikling. Hvis virksomheden ressourcemæssigt har mulighed for det, kan en del af dette arbejde gennemføres sideløbende med fase 3, da gennemførelsen af aktiviteter til afhjælpning af konstaterede svagheder ofte vil være en god indgangsvinkel til at identificere krav til de fremtidige processer og kontroller. Aktiviteter Fastlæggelse af kontrolmål (hvad skal virksomheden gøre for at sikre, at forordningens krav efterleves fremadrettet) Fastlæggelse af processer og kontroller (hvordan skal kontrolmålene opnås) Etablering af dokumentationsstandarder (hvordan skal virksomheden påvise efterlevelse af processer og kontroller) Leverancer Ved afslutningen af denne fase vil virksomheden have den dokumentation, som er påkrævet i henhold til forordningens artikel 5(2) og 24. Derudover leverer vi en oversigt over de juridisk betingede behov for it-sikkerhed, jf. artikel 32, samt guidelines for udarbejdelse af dokumentation i henhold til artikel 25. Dokumentationen vil henvise til de relevante artikler i forordningen, beskrive de afledte kontrolmål, og beskrive de faktiske processer og kontrolforanstaltninger, der er designet til at understøtte opnåelsen af de enkelte kontrolmål. Hvis virksomheden allerede har etableret systemer for styring og efterlevelse af reglerne, anbefaler vi, at dokumentation og kontrolforanstaltninger tilrettelægges i henhold til de eksisterende rammer, da det i de fleste situationer vil danne det bedste grundlag for en effektiv løbende vedligeholdelse og styring. 7 Plesners Projektmodel

8 5 Implementering Intern uddannelse og opmærksomhedsskabende aktiviteter Forordningen vil kræve, at personale, der arbejder med persondata, ændrer vaner og daglig praksis. Det vil komme til at påvirke andre personer i organisationen også personer, der ikke arbejder med persondata. Vi anbefaler derfor, at uddannelse og andre forberedende aktiviteter udføres på to niveauer: 1. Generel information til alle medarbejdere om de nye regler, og hvordan disse vil påvirke virksomheden. 2. Særlig uddannelse for personale, der er direkte involveret i behandlingen af persondataoplysninger for at opbygge en solid forståelse af, hvad de skal gøre fremover og ikke mindst hvorfor. Implementering af processer og kontrolforanstaltninger De nye eller ændrede processer og kontrolforanstaltninger, der blev defineret i forbindelse med fase 4, skal introduceres i det daglige arbejde. I visse tilfælde kan særlige "overgangsløsninger" være nødvendige for at understøtte en smidig og effektiv overgang fra tidligere processer og kontrolforanstaltninger. Aktiviteter Udarbejdelse og gennemførelse af informationskampagner Udarbejdelse af uddannelsesmateriale Gennemførelse af kurser Forandringsledelse Leverancer Oplysningsaktiviteter og uddannelsesprogrammer for forskellige grupper af medarbejdere E-learning Gennemførelse af uddannelse Opfølgning på implementeringen af processer og kontrolforanstaltninger. Virksomheden bør sikre en tæt opfølgning i de første uger for at identificere og afhjælpe uhensigtsmæssigheder i processer og kontrolforanstaltninger på en effektiv og kontrolleret måde. I modsat fald er betydelig risiko for, at processerne ikke kommer til at fungere som tilsigtet. 8 Plesners Projektmodel

9 6 Drift Indledningen af denne fase markerer den formelle overgang fra projekt til den daglige drift. Virksomheden skal gennemføre den planlagte løbende overvågning af processer og kontroller for at sikre, at disse efterleves i praksis og har den ønskede effekt. På mange områder kan dette indbygges i de primære processer og kontrolforanstaltninger, f.eks. gennem funktionsadskillelse. På andre områder kan det være nødvendigt at have yderligere periodiske aktiviteter såsom gennemgang af nøgletal, statistik mv. Det er vigtigt at være opmærksom på, at det forhold at processer ikke efterleves eller fungerer som tilsigtet særligt i starten ofte vil være udtryk for, at processen ikke er hensigtsmæssigt designet; eksempelvis fordi der i praksis forekommer en række situationer, som processen ikke tager højde for, eller fordi processen i praksis viser sig uforholdsmæssig besværlig og kontraproduktiv. Aktiviteter Daglig drift Løbende overvågning af processer og kontroller Leverancer Dokumentation for daglige aktiviteter Derfor bør konstatering af afvigelser fra det tilsigtede altid give anledning til overvejelser om et eventuelt behov for tilpasning af processer. 9 Plesners Projektmodel

10 7 Governance Governance består af overvågning og løbende forbedring af processer og kontroller. Et vigtigt element i governance-arbejdet er at sikre, at der periodisk typisk mindst en gang årligt gennemføres en revurdering og opdatering af risikoanalyser, processer og kontroller, således at disse til stadighed afspejler virksomhedens situation og ikke mindst dens ofte dynamiske omgivelser. Derudover kan det være hensigtsmæssigt at overveje muligheden eller behovet for at opdatere processer og kontroller i lyset af nye eller forbedrede teknologiske muligheder. Aktiviteter Overvågning og opfølgning på complianceprogram Leverancer Dokumentation for opfølgningsaktiviteter Et væsentligt mål med governance aktiviteten er at give virksomhedens ledelse et realistisk billede af, hvorvidt processer og kontroller overordnet set fungerer som tilsigtet. Hvis virksomheden allerede har en struktur for governance, anbefaler vi, at denne også anvendes i forhold til persondataforordningen, da denne tilgang sandsynligvis vil være den mest omkostningseffektive. 10 Plesners Projektmodel

11 Overblik over persondataforordningen 1. Formål, materielt og geografisk anvendelsesområde, definitioner Art Grundprincipper, behandlingsregler Art. 5-11, Gennemsigtighed, den registreredes rettigheder, datasikkerhedsbrud Art , 'Accountability', privacy by design/privacy by default Art Dataansvarlig/ databehandler Art Dokumentation, samarbejde, DPIA, DPO Art , Sikkerhed Art Adfærdskodeks og certificering Art Tredjelandsoverførsler Art Tilsynsmyndighed og samarbejde ('One-stopshop'), sammenhæng og EDPB 11. Ansvar og sanktioner Art Delegerede retsakter, forholdet til 95/46/EF og 2002/58/EF, evaluering, ikrafttrædelse Art Art Grøn = Direkte pligter Kobber = Meta regler Blå = Andre regler 11 Plesners Projektmodel

12 Persondataretligt Forum Hold dig opdateret For at følge, analysere og understøtte udviklingen af persondataretten har Plesner lanceret Persondataretligt Forum. Formålet er at skabe et uformelt rum, hvor praktikere og teoretikere mødes for at opnå ny viden og inspiration og drøfte de seneste udviklinger, udfordringer og problemstillinger, som persondataretten giver anledning til. Forummet består af en række nyhedsbreve, kurser og arrangementer, hvor der sættes fokus på grundlæggende og aktuelle spørgsmål inden for persondataretten. Der bliver løbende tilføjet arrangementer i lyset af, hvilke emner der efterspørges. Læs mere på 12 Plesners Projektmodel

13 Kontaktpersoner Michael Hopp Advokat, partner T: M: Sara Reeh Lynge Advokat T: M: Martin Hjørlund Nielsen Advokat T: M: Plesners Projektmodel

14 Plesners Persondata Team Michael Hopp Advokat, partner Sara Reeh Lynge Advokat Kamilla Enevoldsen Advokat Martin Hjørlund Nielsen Advokat Har opbygget og er ansvarlig for Plesners persondatateam Langvarig og dyb erfaring med teoretisk og praktisk persondataret oparbejdet ved fokusering på området i mere end 15 år Specialist i persondata- og markedsføringsret Praktisk erfaring inden for persondatacompliance fra Tryg Forsikring. Har ud over persondataret særlig erfaring med IT-ret Tidligere udstationeret hos Nordea i forb. persondatacomplianceprojekt Specialist i persondataret og med 25 års erfaring med rådgivning om compliance fra stort konsulenthus Erfaring som ansvarlig for "information security compliance" i finansiel virksomhed Christian Nielsen Advokat Peter Østerby Mønsted Advokat Martin Nybye-Petersen Advokatfuldmægtig Mads Toftgaard Nielsen Advokatfuldmægtig Specialist i persondata- og markedsføringsret Tidligere udstationeret hos hos Københavns Lufthavne og senest Nordea i forb. med persondatacomplianceprojekt Specialist i persondataret har tidligere beskæftiget sig med kontraktsret Frem til marts 2017 udstationeret til A.P. Møller Mærsk i forbindelse med global udrulning af BCR Specialist i persondataret 3 års erfaring som fuldmægtig ved Datatilsynet særlig erfaring den finansielle sektor og inden for markedsføringsret Specialist i persondataret 3 års erfaring som fuldmægtig ved Datatilsynet særlig erfaring med reglerne om overførsel til tredjelande Phillip Giede Bøving Advokatfuldmægtig Mille Selbach Rasmussen Legal Intern Mads Ehlers Falch Legal Intern Michella Buss Sørensen Advokatsekretær Hos Plesner siden september 2016 Hos Plesner siden februar 2016 Hos Plesner siden marts 2016 Hos Plesner siden oktober Plesners Projektmodel

15 Plesner Plesner Advokatfirma Amerika Plads 37 DK-2100 København Danmark Telefon: CVR nr..: Indholdet af denne præsentation stilles til rådighed for offentligheden i orienteringsøjemed, og er ikke ment som og kan ikke erstatte juridisk rådgivning. Plesner kan ikke holdes ansvarlig for brug af oplysningerne I præsentationen. Hvis du har brug for juridisk rådgivning, er du meget velkommen til at kontakte Plesner.

Hvordan kommer mit selskab i gang med arbejdet vedr. persondata. Dansk Fjernvarme

Hvordan kommer mit selskab i gang med arbejdet vedr. persondata. Dansk Fjernvarme Hvordan kommer mit selskab i gang med arbejdet vedr. persondata Dansk Fjernvarme Plesners projektmodel PLANLÆGNING BESKRIVELSE ANALYSE AFHJÆLPNING PROCESSER IMPLEMEN- TERING DRIFT GOVERNANCE Definér projektets

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU's persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Persondata fra en it-vinkel. Dansk Fjernvarme

Persondata fra en it-vinkel. Dansk Fjernvarme Persondata fra en it-vinkel Dansk Fjernvarme Indarbejdelse i it-systemer Forordningen stiller ikke konkrete krav til it-systemer men it kan understøtte efterlevelsen af forordningens krav på nogle områder

Læs mere

Persondataforordningen. Nye regler om persondata

Persondataforordningen. Nye regler om persondata Persondataforordningen Nye regler om persondata Nye regler om persondata Personoplysninger Personoplysninger er defineret som: Enhver form for information om en identificeret eller identificerbar fysisk

Læs mere

RISMAgdpr Sæt strøm til persondataforordningen

RISMAgdpr Sæt strøm til persondataforordningen RISMAgdpr Sæt strøm til persondataforordningen 19. marts 2018 AGENDA GDPR: Sæt strøm til persondataforordningen Status i danske virksomheder Hvordan gør de fleste? GDPRgovernance Kort intro til RISMAgdpr

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Persondataretlig compliance - Hvordan bliver din organisation klar?

Persondataretlig compliance - Hvordan bliver din organisation klar? Persondataretlig compliance - Hvordan bliver din organisation klar? København, den 26. maj 2016 2 Projektoverblik Fase 1: Foranalyse 2: Planlægning 3: Analyse 4: Risk mitigation 5: Procedurer 6: Forankring

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Kontrakt om IT-infrastruktur-services 2017

Kontrakt om IT-infrastruktur-services 2017 Kontrakt om IT-infrastruktur-services 2017 Sikkerhed og persondata 16. marts 2017 Sikkerhed Hvad siger kontrakten om sikkerhed Leverandøren skal iagttage de sikkerhedsforanstaltninger, der følger af Bilag

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen

7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 1 Udbud og persondata Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 2 Det nye retlige landskab forordningen Persondataloven (og bekendtgørelserne udstedt i medfør af den) ophæves Forordningen

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: cbt@pwc.dk T: +45 3945 3973 M: +45

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

2017 Projekt persondataforordningen

2017 Projekt persondataforordningen 2017 Projekt persondataforordningen Møder og forberedelse til møder 29 30 31 32 33 34 35 36 37 38 39 40 41 42 Projektgruppemøder i Akademikernes Aftale indhold og udsendelse af dagsorden med Gitte Læse

Læs mere

Forordningen er på plads, hvad nu?

Forordningen er på plads, hvad nu? Forordningen er på plads, hvad nu? v/advokat Michael Hopp og advokat Christian Wiese Svanberg 28. januar 2016 Vi kender alle overskrifterne 2 Et bud på virksomheders og myndigheders virkelighed under de

Læs mere

PERSONDATAFORORDNINGSPROJEKTET

PERSONDATAFORORDNINGSPROJEKTET PERSONDATAFORORDNINGSPROJEKTET Projektbeskrivelse 26. juli 2017 GSH/CAR 1 Indhold Baggrund 3 Formål og succeskriterier 4 Faser og overordnet tidsplan 5 Projektorganisering 8 Risikoanalyse 9 Tidsforbrug

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen

Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen Thomas Munk Rasmussen og Charlotte Bagger Tranberg 2 DPO-krav 1 3 DPO-rollen GDPR art. 37-39 Hvem har pligt til at udpege en DPO? Offentlige

Læs mere

Lever din myndighed op til persondatalovens krav?

Lever din myndighed op til persondatalovens krav? Lever din myndighed op til persondatalovens krav? COMPLIANCE-TJEK Persondataloven har gennem de seneste år fået større betydning, og antallet af sager ved Datatilsynet stiger. Alene fra 2012 til 2013 steg

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Seminar om databehandleraftalen IT-Branchen 28. februar 2018

Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Dagens program 1. Introduktion 2. Databehandleraftalen som koncept 3. Modelkontrakten 2.0 4. Spørgsmål Introduktion Introduktion Hvad er fokus

Læs mere

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany 1 ER I KLAR? DAGE TIMER MINUTTER SEKUNDER 1 2 8 1 5 2 4 43 098765 987654321 2 HVAD ER FORMÅLET? -

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Plan og Handling CVR-nr.:

Plan og Handling CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) og tilhørende databeskyttelseslov pr. 29-01-2019 ISAE 3000 CVR-nr.: 18 13 74 37

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Kort om Hjerteforeningen

Kort om Hjerteforeningen Kort om Hjerteforeningen Stiftet i 1962 Privat interesseorganisation med særligt fokus på forskning, forebyggelse og patientstøtte 143.250 medlemmer 3 faste rådgivninger i København, Odense og Århus 88

Læs mere

Data Protection Officer: krav og outsourcing af DPO-rollen. Uddannelsesdagen 2017

Data Protection Officer: krav og outsourcing af DPO-rollen. Uddannelsesdagen 2017 Data Protection Officer: krav og outsourcing af DPO-rollen Uddannelsesdagen 2017 Corporate Compliance & Investigations Vi er eksperter indenfor Compliance & interne undersøgelser Vi laver risikoanalyser,

Læs mere

Den nye persondataforordning. 2. februar 2017

Den nye persondataforordning. 2. februar 2017 Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret

Læs mere

Præsentation Tid +/- 25 minutter i praktik

Præsentation Tid +/- 25 minutter i praktik Præsentation Tid +/- 25 minutter i praktik # # God grund Ikke luske/rode # Ansvarlig & troværdig # Samtykke Interesseafvej. Legitimt # Dokumentation # Træning # Databeskyttelsesrådgiver # Det komplekse

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

MESSEDELTAGERE - Persondataforordningen i praksis Overblik

MESSEDELTAGERE - Persondataforordningen i praksis Overblik MESSEDELTAGERE - Persondataforordningen i praksis Overblik DreistStorgaard... 2 Beierholm... 3 PWC Næstved... 4 Synergi Reklamebureau Webbureau... 5 Persondata Med Omtanke... 6 RISMA... 7 Friis Solutions...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Konsekvensanalyse vedrørende databeskyttelse

Konsekvensanalyse vedrørende databeskyttelse Konsekvensanalyse vedrørende databeskyttelse [Projektets navn] info@gefion-gym.dk, www.gefion-gym.dk 1 Indhold INDLEDNING OG FORMÅL... 3 RESUMÉ... 3 BESKRIVELSE AF BEHANDLINGERNE... 3 VURDERING AF RISICI

Læs mere

Ma lrettet arbejde med persondataforordningen for

Ma lrettet arbejde med persondataforordningen for Ma lrettet arbejde med persondataforordningen for Aunslev Vandværk Aunslev Vandværk Nederbyvej 7, Aunslev fmd@aunslevvand.dk Tlf 2065 9224 5800 Nyborg www.aunslevvand.dk CVR: 12 88 19 16 Indholdsfortegnelse

Læs mere

VILTOFT S PERSONDATAPOLITIK NÅR VI HAR MODTAGET PERSONOPLYSNINGER OM DIG

VILTOFT S PERSONDATAPOLITIK NÅR VI HAR MODTAGET PERSONOPLYSNINGER OM DIG VILTOFT S PERSONDATAPOLITIK NÅR VI HAR MODTAGET PERSONOPLYSNINGER OM DIG Hos VILTOFT tager vi persondatarettigheder seriøst. I det følgende kan du derfor læse hvordan vi behandler dine personlige oplysninger,

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN

KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN Kommunedage den 30. maj 1. juni 2017 Projektleder Louise Dalby og chefkonsulent Nina Uhland Hvem gør hvad i forhold til sikkerhed KL og KOMBIT? Hvilke fremtidsplaner

Læs mere

Adfærdskodekser. v/rami Chr. Sørensen

Adfærdskodekser. v/rami Chr. Sørensen v/rami Chr. Sørensen Hvad er en adfærdskodeks? I databeskyttelsesforordningens forstand er en adfærdskodeks et sæt retningslinjer, som skal bidrage til at sikre, at de virksomheder, der har tilsluttet

Læs mere

Birgitte Toxværd Bruun & Hjejle

Birgitte Toxværd Bruun & Hjejle Birgitte Toxværd Bruun & Hjejle Databeskyttelsesforordningen og lidt om den ny markedsføringslov Temadag for dækbranchen Dækbranchen Danmark, onsdag den. 20. september 2017 Birgitte Toxværd, advokat Fra

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Persondataretligt Forum

Persondataretligt Forum Persondataretligt Forum Persondataretten har ikke nydt større opmærksomhed i såvel den brede offentlighed som i juridiske kredse end netop nu. Med stor hastighed udvikles nye muligheder for at indsamle,

Læs mere

BIG DATA OG PERSONDATABESKYTTELSE

BIG DATA OG PERSONDATABESKYTTELSE BIG DATA OG PERSONDATABESKYTTELSE B R A I N S B U S I N E S S / I C T N O R T H - K O N F E R E N C E D. 1 3. S E P T E M B E R 2 0 1 6 S Ø R E N S A N D F E L D J A K O B S E N P R O F E S S O R, P H.

Læs mere

Privatlivspolitik KL s behandling af oplysninger om kommunalpolitikere og medarbejdere i kommunerne Version 1.0 maj 2018

Privatlivspolitik KL s behandling af oplysninger om kommunalpolitikere og medarbejdere i kommunerne Version 1.0 maj 2018 Revideret privatlivspolitik for politikere Privatlivspolitik KL s behandling af oplysninger om kommunalpolitikere og medarbejdere i kommunerne Version 1.0 maj 2018 Side 1 af 5 I denne privatlivspolitik

Læs mere

Sikkerhedsprogrammet - Agenda

Sikkerhedsprogrammet - Agenda Sikkerhedsprogrammet - Agenda 09.00-09.30 Morgenkaffe & brød 09.30-09.45 Velkomst & dagens program 09.45-10.45 Cybersikkerhed v/kristoffer Kjærgaard Christensen 10.45-11.00 Pause 11.00-12.00 Resultater

Læs mere

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler! Sådan bliver din virksomhed klar til at håndtere PERSONDATA efter de nye regler! 2 Det er de færreste virksomheder, der kender EU-forordningens nye krav til behandling af personoplysninger. Vi håber derfor,

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause Agenda Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter Pause De indledende trin på vej mod compliance Hvordan bliver I klar inden 25. maj 2018? Thomas Riisager Produktionsingeniør

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN?

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? Jacob Bjørnsholm Madsen, BL, Juridisk Konsulent 3. Maj Hotel Nyborg Strand, EBF Seminar Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Standard Document. Persondataforordningen og Privatpolitikker (eller på engelsk, The general data protection regulation)

Standard Document. Persondataforordningen og Privatpolitikker (eller på engelsk, The general data protection regulation) Indhold 1. Indhold... 1 Vi er den dataansvarlige hvordan kontakter du os?... 2 Kontaktoplysninger... 2 Formålene med og retsgrundlaget for behandlingen af dine personoplysninger... 2 Kategorier af personoplysninger...

Læs mere

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate atur@dtu.dk Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen

Læs mere

Persondata Loyalitetsprogrammer. V/Advokat Michael Hopp

Persondata Loyalitetsprogrammer. V/Advokat Michael Hopp Persondata Loyalitetsprogrammer V/Advokat Michael Hopp Oversigt problemstillinger Samtykke Automatiske afgørelser Grundprincipper Indsigelsesret 2 23. marts 2017 Datacon seminar Grundlæggende principper

Læs mere

LEGAL RISK MANAGEMENT

LEGAL RISK MANAGEMENT LEGAL RISK MANAGEMENT GØR UDFORDRINGER TIL MULIGHEDER September 2017 Jens Blomgren-Hansen Partner Mobil: +45 24 86 00 76 Direkte: +45 38 77 43 09 jbh@kromannreumert.com Do you have a proactive approach

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

SÅDAN BEHANDLER NORDDJURS KOMMUNE DINE PERSONOPLYSNINGER

SÅDAN BEHANDLER NORDDJURS KOMMUNE DINE PERSONOPLYSNINGER SÅDAN BEHANDLER NORDDJURS KOMMUNE DINE PERSONOPLYSNINGER Det er vigtigt for Norddjurs Kommune, at alle, som har givet Norddjurs Kommune personoplysninger, kan være trygge ved, at Norddjurs Kommune behandler

Læs mere

Få en globalt anerkendt persondata-certificering

Få en globalt anerkendt persondata-certificering Få en globalt anerkendt persondata-certificering CIPP/E, CIPM, CIPT eller DPO DPO READY 1 BLIV KLAR TIL DEN NYE DATABESKYTTELSESFORORDNING JUC har flere forskellige tilbud, der gør dig klar til databeskyttelsesforordningen

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

NOTAT. Styr på persondata

NOTAT. Styr på persondata NOTAT JOHE 15. januar 2017 Styr på persondata IT-Center Fyn igangsætter hermed et 2 årigt projekt, der skal bringe partnerskolerne til at overholde EU-persondataforordningen. Med den nye forordning om

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Undervisningsplan for certifikat i persondataret

Undervisningsplan for certifikat i persondataret Indhold Om undervisningen... 2 Dag 1: 29. april 2017... 3 Dag 1: Introduktion til persondataretten... 3 Dag 1: Forberedelse Introduktion til persondataretten... 3 Dag 1: Grundlæggende persondataret, første

Læs mere

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Gl. Rye Vandværk Horsensvej 38A, Gl. Rye 8680 Ry www.glryevandvaerk.dk Indholdsfortegnelse Formål... 3 Kontaktoplysninger på persondataansvarlig...

Læs mere

PERSONDATAREGLERNE I STORE TRÆK

PERSONDATAREGLERNE I STORE TRÆK PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017 PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber -

Læs mere

Data Protection Officer Til lægemiddelindustrien og sundhedssektoren

Data Protection Officer Til lægemiddelindustrien og sundhedssektoren Data Protection Officer Til lægemiddelindustrien og sundhedssektoren Uddannelse til lægemiddelindustrien og sundhedssektoren Bliv uddannet Data Protection Officer (DPO) til lægemiddelindustrien og sundhedssektoren.

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

PERSONDATAREGLERNE MOCH STANDARDKURSUS. Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER

PERSONDATAREGLERNE MOCH STANDARDKURSUS. Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER PERSONDATAREGLERNE MOCH STANDARDKURSUS Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER INDHOLD Side 4 Side 6 Side 7 Side 8 Persondatareglerne Kursets indhold Kursets form Det praktiske

Læs mere

Persondata og sikkerhedsbrud

Persondata og sikkerhedsbrud 1 Persondata og sikkerhedsbrud Tirsdag den 10. maj 2016 2 Hvad er et sikkerhedsbrud? Brud på persondatasikkerheden": Brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring,

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Bellinge Vest Vandværk a.m.b.a. Bellinge Vest vandværk a.m.b.a. Elmegårdsvej 22 5250 Odense SV CVR 38212230 Tlf. 53314360/65962222 E-mail. vbholmegaard@gmail.com

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Oplysningspligt. Artikel 13 og 14. v/rami Chr. Sørensen

Oplysningspligt. Artikel 13 og 14. v/rami Chr. Sørensen Oplysningspligt Artikel 13 og 14 v/rami Chr. Sørensen Oplysningspligt Artikel 13 og 14 Artikel 13 indsamling hos den registrerede Fx når den registrerede udfylder en indmeldelsesblanket Fx når den registrerede

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Tåning Vandværk Tåning Vandværk Tåningvej 17 Kasserer@taaningvandvaerk.dk Tlf 2940 7302 8660 Skanderborg taaningvandvaerk.dk CVR: 48 84 63 51 Indholdsfortegnelse

Læs mere

Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået?

Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået? Struktureret compliance 9 måneder med GDPR-compliance krav hvordan er det gået? Introduktion Agenda Kort om Siscon og Jesper GDPR projektet OVERSTÅET eller tid til eftersyn!!? Eftersyn AS-IS GAPs? Struktur

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 Dansk Kennel Klub (DKK) CVR 11881815 Parkvej 1 2680 Solrød Strand og Dataansvarlig 2 Specialklubben Dansk Gravhundeklub CVR nr. 71889815 Høedvej

Læs mere