Side 2 af 15

Størrelse: px
Starte visningen fra side:

Download "Side 2 af 15"

Transkript

1 Side 1 af 15 Published on IT-Branchen ( Hjem > Printer-friendly > Sådan får du styr på persondataforordningen Nyheder [1] [2] Del [3] LinkedIn [4] Facebook [5] Twitter [6] Google+ [7] Er du i tvivl om, hvad den nye persondataforordningen betyder for din virksomhed? Vi har samlet en nem oversigt over de væsentligste regler, som skal overholdes. Udarbejdet i samarbejde med Advokat Tue Goldschmeiding, Gorrissen Federspiel I 2018 træder EU s ny persondataforordning i kraft. Den ny persondataforordning introducerer en række nye forpligtelser i forbindelse med indsamling og behandling af personoplysninger. Mange af disse forpligtelser kræver, at virksomheden indfører nye interne procedurer for løbende at sikre, at virksomheden overholder de persondataretlige regler. Det er derfor en god ide at benytte perioden ind til forordningen træder i kraft til at forberede din virksomhed på de nye regler. Det skal du have styr på inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft.

2 Side 2 af 15

3 Side 3 af 15

4 Side 4 af 15 Persondatapolitik I takt med at kunderne bliver mere opmærksomme på reglerne om persondatabeskyttelse, vil du udover en databehandleraftale også opleve efterspørgsel på, hvad din virksomheds persondatapolitik er. Erhvervsstyrelsen har lavet en online guide, hvor du besvarer spørgsmål og på den baggrund får autogenereret en persondatapolitik, du kan lægge på hjemmeside og vise til kunder mm. Læs mere på [8], hvor du udover testen kan hente inspiration til, hvor simpelt en politik kan kommunikeres [9]. Dataansvarlig eller databehandler I persondatalovens 3, nr. 4, defineres "den dataansvarlige" som den der afgør, til hvilket formål og hvordan der må foretages behandling af oplysninger. Det kan f.eks. være en myndighed, der er blevet pålagt at behandle personoplysninger eller en arbejdsgiver, der behandler personoplysninger om sine ansatte og sine kunder. I persondatalovens 3, nr. 5, defineres en databehandler, som den der behandler oplysninger på den dataansvarliges vegne. Databehandleren behandler aldrig personoplysninger til egne formål og må kun bruge de oplysninger, som er aftalt med den dataansvarlige. I praksis kan en databehandler f.eks. være en virksomhed, der varetager en anden virksomhed IT-systemer. Det kan også være en udbyder af et webhotel eller et inkassobureau. Forordningen fastsætter at en databehandler kan blive ansvarlige for flere områder end tidligere. Databehandleren er nu også ansvarlige for, at: Man ikke behandler data på andre måder, end det man har aftalt med den dataansvarlige Udarbejde reporter over behandlingsaktiviteterne Implementere passende tekniske og organisatoriske sikkerhedsforanstaltninger Informere den dataansvarlige ved databrud - og uden unødigt ophold

5 Side 5 af 15 Udpege en DPO hvis det er påkrævet Overholde reglerne for overførsel af data til lande uden for EU Det har den konsekvens at også en databehandler kan ifalde bødeansvar efter de nye bøderegler. Placering af data Der må overføres da til lande uden for EU og EØS (tredjelande) når modtagerlandet sikrer et tilstrækkeligt beskyttelsesniveau. Forordningen åbner op for, at også sektorer og internationale organisationer kan sikre et tilstrækkeligt beskyttelsesniveau, og at man derfor også kan overfører data dertil. Derudover kan der overføres til tredjelande, når virksomheder anvender kommissionens standardklausuler, Binding Corporate Rules godkendt af Datatilsynet, eller at en af de specifikke situationer, der er nævnt i forordningen, herunder samtykke, finder anvendelse. Forordninger har i forhold til tidligere lovgivning tilføjet et hjemmelsgrundlag, hvorefter der kan overføres data til tredjelande, når overførslen er nødvendigt for den dataansvarliges legitime formål, og dennes interesse ikke overstiger den registrerede persons interesse. Data Protection Officer (DPO) Fra 2018 bliver det et krav for dataansvarlige og databehandlere at udpege en Data Protection Officer (DPO), hvis virksomhedens hovedaktivitet beror på databehandlingsprocesser, hvor det er nødvendigt med omfattende og systematisk overvågning af personer. Du skal også have en DPO, hvis virksomhedens hovedaktivitet beror på en omfattende behandling af følsomme personoplysninger, som fastsat under forordningens artikel 9, eller oplysninger om strafferetlige forhold, som fastsat under forordningens artikel 9a. Du overholder kravene til en DPO, hvis: Du har ansat en DPO, som enten er fast medarbejder eller er en ekstern konsulent. Er DPO en en fast medarbejder, må denne gerne udføre andre opgaver i virksomheden - så længe disse andre opgaver ikke resulterer i interessekonflikter i forhold til stillingen som DPO Din DPO sikrer, at virksomheden lever op til reglerne og procedurerne for den nye persondataforordning. Derfor skal virksomheden sikre, at DPO en er involveret i alle situationer vedrørende beskyttelse af persondata. Virksomheden skal også sikre, at DPO en har de nødvendige ressourcer og adgange til persondataoplysninger for at kunne udføre sine opgaver Virksomheden sikrer at DPO en ikke modtager instruktioner om, hvordan opgaverne skal udføres. DPO en kan ikke blive fyret eller straffet for at uføre sine opgaver og skal rapportere til virksomhedens øverste ledelse DPO en kan udføre sine opgaver fortroligt

6 Side 6 af 15 DPO en informerer og rådgiver virksomheden om forpligtelserne i henhold til forordningen. Dette inkluderer også rådgivning om konsekvensanalyser fastsat i forordningens artikel 33 DPO en samarbejder med den lokale databeskyttelsesmyndighed (i Danmark Datatilsynet) og fungerer som kontaktperson for Datatilsynet vedrørende behandling af persondata. DPO en skal desuden fungere som kontaktperson for personer, som har behov for at udøver deres rettigheder under forordningen eksempelvis at indsigt eller rette data. Samtykkekrav På nuværende tidspunkt skal et samtykke til behandling af ens personoplysninger være frivilligt, specifikt og informeret. Det betyder, at et samtykke skal være udtrykkeligt og dermed ikke kan være stiltiende eller underforstået. Det betyder at den virksomhed, der indsamler persondata, skal oplyse om, hvilke typer af persondata der indsamles, hvem der kan foretage behandling af disse data og til hvilket formål. Hvis eksempelvis et HR- eller lønprogram indsamler og systematiserer følsomme personoplysninger, skal der inden denne indsamling erhverves et frivilligt, specifikt og informeret samtykke fra de personer, hvis persondata der indsamles. Det betyder, at man som virksomhed tydeligt skal informere om, hvilke informationer man indsamler (f.eks. personens navn, adresse, etc.), hvem der bruger disse data (f.eks. kun virksomheden selv), og hvad de skal bruges til (f.eks. udbetaling af løn). Hvis et af de forhold som samtykket bygger på, eksempelvis formålet eller typen af behandling, ændres, skal der indhentes et nyt samtykke. Det betyder, at man skal sørge for, at brugerne giver et nyt samtykke, hver gang der opdateres noget på hjemmesiden eller i et bestemt software, som gør, at databrugen ændres, og at din hjemmeside eller software der opsamler persondata, ikke kan bruges, før der er tilknyttet et opdateret samtykke fra den enkelte bruger. Forordningen fastsætter yderligere krav til, hvad der udgør et samtykke i forbindelse med behandling af persondata. Den dataansvarlige skal kunne dokumentere, at et samtykke er givet specifikt til at behandle personoplysninger. Samtykket skal derudover kunne adskilles fra andre vilkår. Det er f.eks. ikke længere gyldigt, at skrive samtykket ind under generelle brugervilkår. Forespørgslen på et samtykke skal desuden være forståelig, være i en nem tilgængelig form og anvende klart og tydeligt sprog. Det kunne eksempelvis foregå ved, at en bruger af at program krydser af i et felt, der er ledsaget af en beskrivelse af behandlingen, og af de persondata der indsamles. Desuden skal det stå specifikt informeret, hvis man behandler følsomme oplysninger.

7 Side 7 af 15 Børn under 16 år kan fremover ikke give samtykke til behandling af persondata. Er du f.eks. en virksomhed, som laver app s til børn, skal du derfor være opmærksom på, at det skal stå tydeligt i samtykket, at det skal være en forældre eller værge, som giver samtykket. Som virksomhed betyder det for dig, at: Et samtykke skal indhentes forud for enhver type behandling (herunder indsamling), ligesom det skal være frivilligt, specifikt og informeret samtykke Der skal indhentes et nyt samtykke, hvis behandlingen eller formålet ændres En forespørgsel på samtykke skal være adskilt fra andre typer af vilkår og det skal være klart og tydeligt beskrevet og i let tilgængelig form Hvis du behandler børns persondata, skal du indhente samtykke fra forældre eller værge Oplysningsforpligtelse Ved indsamling af persondata er der en forpligtelse til at oplyse den registrerede person om indsamlingen, herunder om: Formålet med indsamlingen Kontaktoplysninger på den dataansvarlige Modtagere eller kategorier af modtagere af oplysningerne Den registreredes rettigheder til at rette og slette data Hjemmelsgrundlaget for behandlingen Rettigheder til at trække samtykke tilbage og Muligheder for at klage til den nationale datebeskyttelsesmyndighed (Datatilsynet) Husk at forordningen indfører et krav om, at virksomheder skal oplyse om det specifikke hjemmelsgrundlag som virksomheden har baseret indsamlingen og behandlingen af persondata på. Dataportabilitet Forordningen fastsætter en række rettigheder for den registrerede person, herunder en ret til dataportabilitet. Dataportabilitet betyder, at personer fremover har ret til at kræve de persondata, som en virksomhed behandler, udleveret eller overført til en anden dataansvarlig, såfremt behandlingen af persondata beror på samtykke eller nødvendigheden for gennemførelse af en kontrakt, og at behandlingen foregår med automatiske midler f.eks. hvis man gerne vil have overført sin data fra Facebook til Google+. Den registrerede kan anmode om, at persondata overføres direkte fra den ene dataansvarlige til den anden dataansvarlige, hvor det er teknisk muligt. Et tænkt eksempel herpå kunne være at en virksomhed, der sælger kontaktlinser, har indsamlet oplysninger om en kundes navn, adresse, styrke på kontaktlinser og hvor ofte der skal sendes nye kontaktlinser til vedkommende. En kunde, som ønsker at

8 Side 8 af 15 skifte leverandør af kontaktlinser, kan så anmode om at disse oplysninger overføres til den nye leverandør af kontaktlinser. I praksis vil denne bestemmelse dog have størst betydning i forhold til sociale medier, hvis formål er at behandle personoplysninger. Som virksomhed skal du være forberedt på: At personer har krav på at få udleveret eller flyttet alle persondata, som din virksomhed besidder om den pågældende person At såfremt formålet med din virksomhed er at behandle persondata, såsom at drive et socialt medie, skal dine systemer kunne håndtere udlevering af personoplysninger At du skal kunne udlevere personoplysninger i et struktureret og almindelig anvendt maskinlæsbart format Right to be forgotten Forordningen fastsætter en ret for de registrerede til at blive glemt. Registrerede personer har en ret til at blive glemt hvis: Det ikke er nødvendigt at behandle persondata, for at kunne forfølge formålet Den registrerede trækker sit samtykke tilbage, og der ikke er et andet hjemmelsgrundlag at basere behandlingen på Databehandlingen er ulovlig Sletningen er nødvendig for at opfylde et lovkrav Registreret person er under 16 år gammel Virksomheder må gerne forsætte med at behandle persondata, efter den registrerede har anmodet om at blive glemt, hvis hjemmelsgrundlaget har været samtykke og et andet hjemmelsgrundlag finder anvendelse - eller hvis behandlingen er nødvendig for et af de specifikke formål beskrevet i artikel 17(3), herunder ytringsfrihed eller af hensyn til offentlig sundhed. Hvis en person har trukket sit samtykke tilbage, kan det man overveje, om man i stedet kan argumentere for, at behandlingen er nødvendig for at gennemføre en kontrakt med den pågældende, eller at behandlingen er nødvendig for at forfølge den dataansvarliges legitime interesser, og at disse interesser ikke overstiger den registreredes interesse i ikke at blive behandlet. Din virksomhed skal derfor være klar over, at: Registrerede kan anmode om at få slettet eller rettet oplysninger. De har ret til at få slettet oplysninger, hvis ovenstående betingelser er opfyldt. De har ret til at få rettet oplysninger, hvis oplysningerne er irrelevante eller forkerte Når en person kræver data slettet, gælder det fremover også parter, som den dataansvarlige evt. har videregivet personoplysningerne til dermed er det din virksomheds ansvar også at sørge for, at alle samarbejdspartnere informeres om anmodningen om at få persondata slettet

9 Side 9 af 15 Privacy-by-design/ Privacy-by-default/ Privacy-by-design eller Privacy-by-default betyder, at persondatabeskyttelse skal medtænkes, når du udvikler ny teknologi, produkter eller ydelser. Persondata skal medtænkes i hele forløbet så passende organisatoriske og tekniske sikkerhedsforanstaltninger indarbejdes i produktet eller ydelsen. Du skal være opmærksom på, at: Hvis din virksomhed udvikler en ydelse eller et produkt, skal I overveje om ydelsen eller produktet indebærer en behandling af persondata. Hvis produktet eller ydelsen indebærer en behandling af persondata, skal passende sikkerhedsforanstaltninger indarbejdes fra start Hvis du f.eks. udvikler en app, skal du f.eks. være opmærksom på, om der er behov for at kryptere dele af informationerne og om kun dele af virksomhedens ansatte, skal kunne tilgå data, etc. De sikkerhedsforanstaltninger, der vil være tilstrækkelige, afhænger af den specifikke situation. Du skal derfor vurdere, hvor følsomme oplysningerne er, omfanget af de data der behandles, og hvilken teknologi der anvendes ved databehandling Impact Assessment Forordning fastsætter en pligt til at gennemføre en impact assessment (konsekvensanalyse) af de risici, en behandling kan have. En dataansvarlig har derfor pligt til at udarbejde en impact assessment, når der anvendes nye teknologier, produkter eller processer, der indeholder en behandling af persondata. En impact assessment kan indeholde: En generel beskrivelse af de planlagte behandlingsmetoder En evaluering af, hvilke risici der er for de registrerede Hvilke metoder der er planlagt for at imødekomme risici, herunder sikkerhedsforanstaltninger og mekanismer til beskyttelse af persondata og dokumentation af overensstemmelse med forordningen Underretningspligt ved databrud Virksomheder har pligt til at underrette den nationale persondatamyndighed (i Danmark Datatilsynet), hvis der forekommer et brud på datasikkerheden. Det kan f.eks. være, hvis persondata bliver tilgængelig for andre end de medarbejdere, virksomheden har givet lov til at bearbejde de pågældende persondata. Sker der et brud, har den dataansvarlige pligt til at underrette Datatilsynet inden 72 timer efter bruddet på sikkerheden. En databehandler har pligt til at underrette den dataansvarlige om databrud, uden ugrundet ophold. En underretning skal som minimum indeholde:

10 Side 10 af 15 En beskrivelse af databruddet, samt hvor mange personer der er berørt, og hvor meget data der er omfattet Kontaktinformationer på en DPO eller anden kontaktperson i virksomheden En beskrivelse af mulige konsekvenser ved databruddet En beskrivelse af de handlinger, virksomheden planlægger at foretage for at imødegå bruddet I tilfælde hvor et brud resulterer i en risiko for indgreb i den registreredes rettigheder og frihed, skal den dataansvarlige underrette den registrerede person herom uden unødigt ophold. Denne underretning skal have samme indhold som den ovenfor, med undtagelse af antallet af berørte personer og hvor meget data er omfattet. Compliance programmer Forordningen fastsætter, at den dataansvarlige skal implementere passende foranstaltninger for at sikre, at forordningen overholdes og at den dataansvarlige kan demonstrere dette. Desuden skal den dataansvarlige føre en fortegnelse over, hvilke kategorier af behandlingsaktiviteter, der foretages. Virksomheder skal derfor: Bedømme deres nuværende compliance programmer for at sikre, at de er i overensstemmelse med forordningen Sikre at der føres en oversigt over, hvilke kategorier af behandlingsaktiviteter der foretages. Husk det med bøderne Datatilsynet kan pålægge bøder for overtrædelse af forordningen. Der er i forordningen fastsat to bødeniveauer. Bøder på det laveste bødeniveau fastsættes til det højeste af enten 2 % af virksomhedens globale omsætning eller 10 millioner euro. Dette bødeniveau bruges i situationer, hvor virksomheden ikke har underrettet Datatilsynet om et databrud, hvor der ikke er udarbejdet en impact assessment, eller hvor oplysningspligten over for de registrerede personer ikke er overholdt. Bøder på det højeste bødeniveau fastsættes til det højeste af enten 4 % af virksomhedens globale omsætning eller 20 millioner euro. Dette bødeniveau bruges i situationer, hvor virksomheden foretager behandling uden hjemmelsgrundlag, undlade at slette, give indsigt i eller rette data samt ved ulovlig overførsel af data til tredjelande. Og One Stop Shop princippet Forordningen fastsætter et administrativt behandlingsprincip om, at en virksomhed kan nøjes med at henvende sig til én persondatamyndighed i et enkelt EU-land. Det har betydning for virksomheder, der behandler og/eller indsamler, persondata i flere medlemslande.

11 Side 11 af 15 Er du f.eks. etableret i Danmark, men er aktiv i flere EU-lande, kan du nøjes med at anvende Datatilsynet. Det er så Datatilsynets ansvar at informere og rådføre sig med andre myndigheder i de relevante lande for at sikre en ensartet håndhævelse af forordningen. Fakta om persondata De persondataretlige regler finder i praksis anvendelse for næsten al indsamling og behandling af persondata. Persondata er alle former for oplysninger, der kan knytte sig til en bestemt person, eller en oplysning, der kan bruges til at identificere en bestemt person direkte eller indirekte. Persondata omfatter f.eks. navne, adresser, telefonnumre, ip-adresser, adresser, CPR-numre, og omfatter eksempelvis også geografiske oplysninger indhentet via geotagging eller social medier. Den ny persondataforordning omfatter, som i dag, næsten alle tænkelige kategorier af persondata inkl. biometriske data som f.eks. gendata. Derfor er såvel de gældende regler som de nye regler under forordningen relevante for langt de fleste danske virksomheder. Generelle principper om persondata Virksomheder må alene behandle persondata, hvis der er et hjemmelsgrundlag hertil. Med hjemmelsgrundlag forstås der en række specifikke situationer fastsat i lovgivningen, der giver en virksomhed lov til at behandle personoplysninger. Der gælder forskellige hjemmelsgrundlag afhængigt af, om der er tale om almindelige personoplysninger eller følsomme personoplysninger. Følsomme personoplysninger er oplysninger om race, etnisk oprindelse, politisk holdning, religiøs eller filosofisk overbevisning, medlemskab af fagforening, gen data, biometrisk data der kan identificere en person, helbred og seksualitet. Der gælder desuden særlige regler for strafbare forhold. Såfremt oplysningerne ikke er følsomme eller semi-følsomme, er det tale om almindelige personoplysninger. Eksempler på hjemmelsgrundlag for almindelig personoplysninger, kunne være at: Den registrerede har givet samtykke Behandlingen er nødvendig for gennemførelse af en kontrakt med den registrerede person Behandlingen er nødvendig for at forfølge den dataansvarliges legitime interesser, og at disse interesser ikke overstiger den registrerede persons interesse i ikke at blive behandlet På nuværende tidspunkt er der særregler for en kategori af semi-følsomme personoplysninger. Denne kategori ophæves ved forordningen, og disse oplysninger skal nu anses for at være almindelige. Samtykke kan også anvendes til at behandle følsomme personoplysninger.

12 Side 12 af 15 Der er desuden et krav om, at behandling af persondata alene må gennemføres i henhold til fast definerede formål og ikke i videre udstrækning end nødvendigt. Hvis du vil vide mere? Allerede i dag kan det være en udfordring at få styr på, om virksomheden lever op til de gældende regler i persondataloven. Derfor har Erhvervsstyrelsen udarbejdet PrivacyKompasset [10], der kan hjælpe dig med at vurdere, i hvilken grad din virksomhed opfylder reglerne på området. Du skal blot svare på 17 spørgsmål for at finde ud af, om din virksomhed lever op til de gældende regler. PrivacyKompasset vil blive opdateret inden for kort tid, så det fremover kan guide din virksomhed, om de regler, der skal efterleves under den ny forordning fra Derudover er du altid velkommen til at kontakte IT-Branchen på itb@itb.dk [11] eller Dansk Erhvervs Erhvervsjuridiske fagchef, Sven Petersen, på Yderligere hjælp til persondataforordningen: Dowload ovenstående som PDF [12] Få hjælp til at blive klar til persondadaforordningen [13] Er du dataansvarlig eller databehandler? [14] Få styr på samtykkeerklæringen [15] Nu kan dine konkurrenter snart få dine kundedata [16] Andre guides: Datatilsynets 12 råd til den dataansvarlige [17] EU's guidelines til dataportabilitet [18] Dansk fortolkning af persondataforordningen [19] TEMA: PERSONDATAFORORDNINGEN Forsiden [20] Få styr på Persondataforordningen [21] Hvad er persondata? [22] Dataansvarlig eller databehandler? [14]

13 Side 13 af 15 Hvornår skal du have en DPO? [23] Samtykkeerklæringen [24] Dataportabilitet [25] Privacy-by-design/default [26] Overførsel til 3. lande [27] Tjekliste - Hvad mangler du? [28] Få hjælp [29] Andre guides [30] Modtag nyhedsbrev Tilmeld dig her [31] Slotsholmsgade (Børsbygningen) 1217 København K CVR nummer: Telefon: Fax: Mail: itb@itb.dk MEST SETE INDHOLD Region Fyn Seneste nyt Sådan får du styr på persondataforordningen Hvem er vi?

14 Side 14 af 15 Cookie og privatlivspolitik FØLG MED IT-Branchens samarbejdspartnere Kilde-URL: Links [1] [2] [3] [4] 3A//itb.dk/persondataforordning&title=S%C3%A5dan%20f%C3%A5r%20du%20styr%20p%C3% A5%20persondataforordningen&summary=Udarbejdet%20i%20samarbejde%20med%20Advokat% 20Tue%20Goldschmeiding%2C%20Gorrissen%20Federspiel%0D%0A%0D%0AI%202018%20tr%C3% A6der%20EU%E2%80%99s%20ny%20persondataforordning%20i%20kraft.%20Den%20ny% 20persondataforordning%20introducerer%20en%20r%C3%A6kke%20nye%20forpligtelser%20i% 20forbindelse%20med%20indsamling%20og%20behandling%20af%20personoplysninger.%0D%0A% 0D%0AMange%20af%20disse%20forpligtelser%20kr%C3%A6ver%2C%20at%20virksomheden% 20indf%C3%B8rer%20nye%20interne%20procedurer%20for%20l%C3%B8bende%20at%20sikre%2C% 20at%20virksomheden%20overholder%20de%20persondataretlige%20regler.&source=IT- Branchen [5] A5dan%20f%C3%A5r%20du%20styr%20p%C3%A5%20persondataforordningen [6] C3%A5r%20du%20styr%20p%C3%A5%20persondataforordningen [7] [8] [9] [10] [11] [12] [13] [14] [15] A6ringen [16] [17] [18] sa=t&rct=j&q=&esrc=s&source=web&cd=3&cad=rja&uact=8&sqi=2& 3A%2F%2Fec.europa.eu%2Fnewsroom%2Fdocument.cfm%3Fdoc_id% 3D44099&usg=AFQjCNEYxWOtC_4WC2ZhLHS4B5smM5_fSw&sig2=M-aYIsdqcKnRwUUKO4kZ [19]

15 Side 15 af 15 beskyttelsen-af-persondata-i-europa [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31]

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

Persondataforordningen AbMano

Persondataforordningen AbMano Persondataforordningen Hvem gælder det for? Myndigheders oplysninger om borgere Foreninger med frivillig arbejdskraft Webshops med personlige oplysninger Selvstændige kun med B2B salg Selvstændige med

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Generelt om persondata og EU s persondataforordning

Generelt om persondata og EU s persondataforordning SSV-Udvikling aps 2017 1 Generelt om persondata og EU s persondataforordning Persondata er i Danmark allerede beskyttet af Persondataloven. Her stilles strenge krav til omgangen med persondata, og disse

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og )

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og  ) Fortegnelse Dataansvarlig - ConEx Fortegnelse over behandlingsaktiviteter Dataansvarlig Formål (-ene) Kategorierne af registrerede og kategorierne af personoplysningerne Virksomhedens navn, CVR-nr. og

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106.

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INTERN HR PERSONDATAPOLITIK FOR LIONS MD106 Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INDHOLDSFO RTEGNELSE: Generelt 3 2 Definitioner 3 3 Formål med Behandlingen af dine

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018)

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018) PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen CVR-nr.: 34 93 22 04 (Opdateret maj 2018) Advokatfirmaet Gaarn Pedersen herefter benævnt (Gaarn Pedersen) er en del af Denlaw Advokater - et kontorfællesskab

Læs mere

Kong Frederik den Syvendes Stiftelse paa Jægerspris

Kong Frederik den Syvendes Stiftelse paa Jægerspris Persondatapolitik for Kong Frederik den Syvendes Stiftelse paa Jægerspris til alle medarbejdere vedrørende behandling af personoplysninger Version Dato Ændret af Godkendt af 1.0 25.07. 2018 NS NS 1 Indhold

Læs mere

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Privatlivspolitik I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Det er et krav i databeskyttelsesforordningen, at vi oplyser dig om vores behandling, og dine rettigheder

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Persondatapolitik - Toscana Bolig ApS

Persondatapolitik - Toscana Bolig ApS Persondatapolitik - Toscana Bolig ApS Oversigt 1. Hvem er ansvarlig for dine oplysninger 2. Hvad bruger vi dine oplysninger til 3. Hvilke oplysninger indsamler vi om dig 4. Hvordan indsamler vi persondata

Læs mere

Personoplysninger. Jens Hørlück

Personoplysninger. Jens Hørlück Personoplysninger Enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede) Vi bør have kontrol over vores personoplysninger. Det er vigtigt at skabe den tillid,

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere

Privatlivspolitik for Fødevareforbundet NNF

Privatlivspolitik for Fødevareforbundet NNF Privatlivspolitik for Fødevareforbundet NNF Indledning Fødevareforbundet NNF er efter Databeskyttelsesforordningen og Databeskyttelsesloven forpligtet til at beskytte personoplysninger som behandles om

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

EU Persondataforordningen, skærpet krav til sikkerheden om data

EU Persondataforordningen, skærpet krav til sikkerheden om data EU Persondataforordningen, skærpet krav til sikkerheden om data Her er de væsentligste hovedpunkter i aftalen Den 15. december blev EU s lovgivende institutioner enige om udformningen af EU Persondataforordningen.

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

I det følgende kan du læse hvordan vi håndterer dine personoplysninger.

I det følgende kan du læse hvordan vi håndterer dine personoplysninger. Daniel Aagaard Personlig Træner PERSONDATAPOLITIK Daniel Aagaard Personlig Træner ønsker at sikre et højt niveau af persondata sikkerhed og dermed beskyttelse af personoplysninger - både for vores klienter

Læs mere

Svanningevej 2 DK-9220 Aalborg Øst Tel

Svanningevej 2 DK-9220 Aalborg Øst Tel Svanningevej 2 DK-9220 Aalborg Øst Tel. +45 98 15 95 00 www.tt-coil.dk ttcoil@tt-coil.dk 1 Privatlivspolitik for tt coil as Denne privatlivspolitik om behandlingen af persondata er opdateret d. 14.05.2018.

Læs mere

Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016

Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger.

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. PRIVATLIVSPOLITIK BRYD TAVSHEDEN Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. 1) DATAANSVARLIG Den juridiske enhed, som er ansvarlig

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger D-05-18-3586 Version 1.0 Behandling af personoplysninger Her kan du læse om Rønne Havn A/S persondatapolitik - herunder hvilke oplysninger vi registrerer om dig, og hvordan vi bruger oplysningerne INTRODUKTION

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

PRIVATLIVSPOLITIK - NETTO-BÅDENE A/S

PRIVATLIVSPOLITIK - NETTO-BÅDENE A/S PRIVATLIVSPOLITIK - NETTO-BÅDENE A/S DATAANSVAR tager din databeskyttelse alvorligt Vi behandler i forskellige henseender persondata og har derfor vedtaget følgende politik der beskriver, hvorledes vi

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og PERSONDATAPOLITIK FOR Dansk Forening for Tuberøs Sclerose 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger Privatlivspolitik Ansøgere hos ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer os, at vi lever op til

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 bfb@danskfjernvarme.dk PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

Denne privatlivspolitik forklarer, hvordan Gefion Group A/S og Gefion Investorsalg A/S hver især ( Gefion ) behandler personoplysninger:

Denne privatlivspolitik forklarer, hvordan Gefion Group A/S og Gefion Investorsalg A/S hver især ( Gefion ) behandler personoplysninger: Privatlivspolitik for Gefions hjemmeside og eksterne relationer Version: 16. januar 2019 Denne privatlivspolitik forklarer, hvordan Gefion Group A/S og Gefion Investorsalg A/S hver især ( Gefion ) behandler

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO] ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der

Læs mere

Persondatapolitik vedrørende

Persondatapolitik vedrørende Persondatapolitik vedrørende www.pharmakon.dk Dato 02-05-2018 Pharmakon a/s Her kan du læse vores persondatapolitik klik her, hvis du har brug for andre emner vedrørende GDPR, Klik her Indholdsfortegnelse

Læs mere