Persondata og whistleblowerordninger. Nyhedsbrev

Størrelse: px
Starte visningen fra side:

Download "Persondata og whistleblowerordninger. Nyhedsbrev"

Transkript

1 Persondata og whistleblowerordninger Nyhedsbrev

2 LOVFORSLAG FREMSAT TIL "DEN NYE PERSONDATALOV" Den 25. oktober 2017 fremsatte justitsminister Søren Pape Poulsen et forslag til den nye persondatalov. Forslaget indeholder enkelte ændringer i forhold til det forslag, som blev sendt i høring. Lovforslaget med det officielle navn "forslag til lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger" læner sig tæt op ad det forslag, som blev sendt i høring. Der er dog blevet plads til et par enkelte ændringer. De fleste af ændringerne er af "lovteknisk karakter" og dermed uden større indholdsmæssig betydning for retsstillingen. Enkelte ændringer må dog formodes at få en betydning for retstillingen på området. Her kan særligt henvises til ændringerne i 10, 13, 22, 36 og indeholder f.eks. en bestemmelse om, at offentlige myndigheder og institutioner m.v., som er omfattet af forvaltningslovens 1, stk. 1 og 2, kan straffes i anledning af overtrædelser, der begås ved udøvelse af den virksomhed, der ikke svarer til eller kan sidestilles med virksomhed udøvet af private. Vi følger naturligvis lovprocessen tæt og sørger for løbende at opdatere jer om udviklingen. Se lovforslaget til den nye persondatalov 2/10

3 ARTIKEL 29-GRUPPEN UDGIVER TRE NYE VEJLEDNINGER OM DATABESKYTTELSES FORORDNINGEN Den 3. oktober 2017 udgav Artikel 29-gruppen tre nye vejledninger om henholdsvis automatiske afgørelser og profilering, anmeldelse af brud på persondatasikkerheden samt administrative bøder. Artikel 29-gruppen har sendt vejledningerne i høring, og der er mulighed for at indgive bemærkninger indtil den 28. november Vejledning om automatiske afgørelser og profilering Databeskyttelsesforordningen adresserer specifikt automatiske afgørelser og profilering, da disse metoder bliver brugt i et voksende antal sektorer, herunder områder som bank og finansiering, sundhed, skat, forsikring og direkte markedsføring. Artikel 29-gruppen, der blandt andet består af repræsentanter fra de nationale databeskyttelsestilsynsmyndigheder, herunder det danske Datatilsyn, anerkender i vejledningen, at automatiske afgørelser og profilering kan være en gavnlig fremgangsmåde for fysiske personer såvel som for økonomien og samfundet generelt, da metoderne bidrager til øget effektivitet og samtidig er ressourcebesparende. Automatiske afgørelser og profilering kan dog udgøre en væsentlig risiko for fysiske personers rettigheder og frihed, hvorfor databeskyttelsesforordningen indeholder bestemmelser, som har til formål at adressere risikoen. Vejledningen er delt op i fem kapitler og forholder sig til følgende: Definition af begreberne automatiske afgørelser og profilering samt eksempler, som illustrerer anvendelsen af begreberne i praksis De specifikke og generelle bestemmelser i databeskyttelsesforordningen, som vedrører automatiske afgørelser og profilering Problemstillingen vedrørende behandling af børns data ved profilering Nødvendigheden af en konsekvensanalyse i forbindelse med automatiske afgørelser og profilering. Til sidst i vejledningen har Artikel 29-gruppen vedlagt good practice -anbefalinger. Se vejledningen: Guidelines on automated individual decision-making and profiling for the purposes of Regulation Databeskyttelsesforordningen indeholder et krav om, at den dataansvarlige skal anmelde et sikkerhedsbrud til den relevante myndighed, som i Danmark er Datatilsynet. Hvis der er sandsynlighed for, at et sikkerhedsbrud vil indebære en høj risiko for de berørte personer, skal disse personer også underrettes om bruddet. Vejledningen uddyber, hvordan den dataansvarlige skal anmelde og underrette 3/10

4 sikkerhedsbrud under databeskyttelsesforordningen. Vejledningen er delt op i seks kapitler og forholder sig til følgende: Begrebet brud på persondatasikkerheden, herunder hvilke typer brud der kan være tale om samt mulige konsekvenser ved et brud på persondatasikkerheden Anmeldelse til den relevante tilsynsmyndighed, herunder en gennemgang af betingelserne for anmeldelse og hvilke informationer, der skal gives til myndigheden Betingelserne for underretning til de berørte personer Begrebet risiko, herunder hvordan risikoen skal vurderes Dokumentation for sikkerhedsbruddet og hvilken rolle, databeskyttelsesrådgiveren har i denne sammenhæng Andre forpligtelser ved sikkerhedsbrud end dem, der direkte følger af databeskyttelsesforordningen. Til vejledningen er der også vedlagt eksempler og en flow-chart, som illustrerer vejledningens anvendelse i praksis. Se vejledningen: Guidelines on Personal data breach notification under Regulation 2016/679, wp250 VEJLEDNING OM ADMINISTRATIVE BØDER Endelig har Artikel 29-gruppen udgivet en vejledning til brug for de nationale datatilsyn. Vejledningen har til formål at afklare, hvilke momenter og principper, som de nationale tilsynsmyndigheder skal iagttage ved sanktionering af en overtrædelse af databeskyttelsesforordningen. Se vejledningen: Guidelines on the application and setting of administrative fines for the purposes of the Regulation 2016/679 Kromann Reumert følger Artikel 29-gruppens arbejde og udsender nyhedsbreve, når der vedtages nye relevante vejledninger eller tilpasninger til de eksisterende. Læs mere om Artikel 29-gruppens arbejde på deres hjemmeside, hvor de nye vejledninger også kan tilgås. 4/10

5 FØRSTE EVALUERING AF PRIVACY SHIELD-AFTALEN: FUNGERER SOM TILSIGTET, MEN DER ER PLADS TIL FORBEDRINGER EU-US Privacy Shield-aftalen, som siden 1. august 2016 kan anvendes til overførsel af personoplysninger fra EU til amerikanske virksomheder, som er certificeret under Privacy Shield-aftalen, har nu bestået sin første eksamen. Den 18. oktober 2017 udgav EU-Kommissionen den første årlige rapport, hvori Privacy Shield-aftalen evalueres. Rapporten afspejler EU-Kommissionens vurdering af implementeringen og håndhævelsen af Privacy Shield-aftalen gennem aftalens første år. Generelt set viser rapporten, at Privacy Shield-aftalen sikrer et tilfredsstillende niveau for databeskyttelse. EU-Kommissionen vurderer, at de amerikanske myndigheder har garanteret de nødvendige strukturer og procedurer for at sikre en korrekt implementering af aftalen. Ifølge rapporten er der dog også plads til forbedringer. EU-Kommissionen har derfor lavet en liste med anbefalinger til forbedringer møntet på de amerikanske myndigheder. Se rapporten: Report on the Privacy Shield Annual Review Yderligere information kan findes på EU-Kommissionens hjemmeside. 5/10

6 NYT MATERIALE OM FORTOLKNING AF DATA BESKYTTELSESFORORDNINGEN ER NU UDGIVET I DANMARK Datatilsynet har i samarbejde med Justitsministeriet, Erhvervs- og Digitaliseringsstyrelsen udgivet to nye vejledninger til databeskyttelsesforordningen. Den ene uddyber og forklarer de bestemmelser, der regulerer, hvornår oplysninger må overføres til lande eller organisationer uden for EU's grænser. Den anden vejledning søger at afklare, hvornår der er behov for at udpege en databeskyttelsesrådgiver, og hvad rollen som databeskyttelsesrådgiver indebærer. Vejledning om overførsel af personoplysninger til tredjelande Vejledningen om overførsel af personoplysninger til tredjelande søger i overordnede træk at forklare, hvornår der er tale om en overførsel, og hvad man som offentlig eller privat aktør skal være opmærksom på, før man overfører personoplysninger til lande uden for EU. Vejledningen indeholder mange eksempler og illustrationer, som søger at forklare reglerne på en enkelt måde og må derfor anses for et godt supplement til den mere tilbundsgående gennemgang af reglerne på dette område i Justitsministeriets betænkning nr. 1565/2017 om databeskyttelsesforordningen. Læs vejledningen om overførsel af personoplysninger til tredjelande Vejledning om databeskyttelsesrådgivere Vejledningen om databeskyttelsesrådgivere gennemgår, hvilken funktion en databeskyttelsesrådgiver har, hvilke krav der stilles til denne rolle, og hvilke aktører der har pligt til at udpege en databeskyttelsesrådgiver. Denne vejledning indeholder også en række eksempler, hvilket har været efterspurgt, da området har været omdiskuteret, og fordi der i et vist omfang har hersket en del usikkerhed hos mange virksomheder om, hvilken betydning reglerne om databeskyttelsesrådgiveren ville få for dem. Læs vejledningen om databeskyttelsesrådgivere Plan for fremtidige vejledninger Datatilsynet har på deres hjemmeside offentliggjort en plan for, hvornår de i samarbejde med Justitsministeriet, Erhvervs- og Digitaliseringsstyrelsen udgiver yderligere vejledninger til databeskyttelsesforordningen. Som det fremgår af oversigten, skal de næste vejledninger omhandle blandt andet emner som dataansvarlige og databehandlere samt samtykke. 6/10

7 Se tidsplan for vejledninger En generel informationspjece om databeskyttelsesforordningen Udover de to vejledninger, som er nævnt ovenfor, har Datatilsynet i samarbejde med Justitsministeriet, Erhvervs- og Digitaliseringsstyrelsen udarbejdet en generel informationspjece om databeskyttelsesforordningen. Pjecen søger at besvare de mere overordnede spørgsmål såsom: Fra hvilket tidspunkt gælder databeskyttelsesforordningen? Hvad er en personoplysning? Hvilke rettigheder har de registrerede personer? Se informationspjecen 7/10

8 DATATILSYNET UDGIVER FAQ OM DATABESKYTTELSE Datatilsynet har for nyligt udgivet en FAQ om de mest stillede spørgsmål inden for det persondataretlige område. FAQ'en besvarer mange forskellige spørgsmål, så både erhvervsdrivende, offentlige myndigheder og private kan få svar på spørgsmål om blandt andet anmeldelser til Datatilsynet, arbejdsgivers håndtering af medarbejderoplysninger, forskning, brug af CPR-numre, overvågningsregler, foreningers håndtering af personoplysninger, IT-sikkerhed, whistleblower-ordninger mv. FAQ'en adskiller sig fra den nyligt offentliggjorte informationspjece (læs mere om pjecen) ved at besvare mere konkrete spørgsmål, samtidig med at FAQ'en primært har fokus på gældende ret, mens informationspjecen primært har fokus på databeskyttelsesforordningen. Se FAQ'en Se informationspjecen 8/10

9 BEHANDLINGEN AF PERSON OPLYSNINGER HOS FLERE OFFENTLIGE MYNDIGHEDER HALTER BAGEFTER DET VISER STIKPRØVER FORETAGET AF DATATILSYNET Datatilsynet har foretaget en stikprøvekontrol om behandling af personoplysninger hos en række offentlige myndigheder. Resultatet var langt fra opløftende, idet 7 ud af 8 myndigheder modtog kritik for deres efterlevelse af de persondataretlige regler eller mangel på samme. Datatilsynet foretager, som led i deres rolle som tilsynsmyndighed, løbende inspektioner og stikprøver hos private såvel som offentlige myndigheder for at afklare, om de pågældende aktører lever op til deres persondataretlige forpligtelser. Senest har Datatilsynet foretaget stikprøvekontrol ved hjælp af spørgeskemaer hos Beskæftigelsesministeriet, Sundheds- og Ældreministeriet, Vejdirektoratet, Sundhedsdatastyrelsen, Udlændinge- og Integrationsministeriet, Rigspolitiet, Rigsadvokaten samt Udbetaling Danmark. Resultatet af stikprøverne gav Datatilsynet anledning til at inddele myndighederne i tre grupper. Den ene gruppes forhold var af meget kritisabel karakter, en anden gruppes forhold var af kritisabel karakter og den sidste gruppes forhold var uden anmærkninger. Alene én myndighed ud af de i alt 8 kunne henføres under den sidste gruppe, dvs. at Datatilsynet ingen anmærkninger havde. Denne myndighed var Udbetaling Danmark. Læs mere om den nærmere kritik af de resterende myndigheder 9/10

10 LOVLIGHEDEN AF EU-STANDARD KONTRAKTER SKAL NU PRØVES VED EU-DOMSTOLEN Max Schrems et efterhånden kendt navn, når det kommer til databeskyttelse har netop fået prøvet sin klage over EU-standardkontrakter ved den irske Højesteret. Den irske Højesteret tog dog ikke endelig stilling til retmæssigheden af kontrakterne, men henviste i stedet sagen til EU-Domstolen. Sagen kan få store konsekvenser for overførsler af personoplysninger til USA. Sagen i korte træk Max Schrems har tidligere været omdrejningspunkt for en sag om retmæssigheden af den tidligere overførselsaftale mellem EU og USA (Safe Habor-aftalen), som blev underkendt ved EU-Domstolen, der gav Max Schrems medhold i sine synspunkter. I forlængelse af ovenfor nævnte sags afslutning klagede Schrems på ny til det irske Datatilsyn. Denne gang klagede han over Facebooks anvendelse af EU-Kommissionens standardkontrakter, som Facebook anvender til at overføre oplysninger om EU-borgere fra EU til USA i stedet for Safe Harbor-aftalen. Klagen gik hovedsageligt på, at disse standardkontrakter ikke ydede de tilstrækkelige persondataretlige garantier for EU-borgerne. Det irske datatilsyn fandt, at Max Schrems' klage var velbegrundet, og det irske Datatilsyn nåede tillige frem til, at standardkontrakter ikke giver EU-borgerne et tilstrækkeligt beskyttelsesniveau, herunder blandt andet som en følge af en ringe adgang til effektive retsmidler for EU-borgere med risiko for, at deres oplysninger var blevet misbrugt efter overførslen til USA. På den baggrund mente det irske Datatilsyn, at gyldigheden af EU-Kommissionens standardkontrakter skal prøves ved en domstol og indledte derfor en retssag om gyldigheden af disse. Denne sag er endt ved den Irske Højesteret, som foreløbigt har henvist sagen til EU-Domstolen. Kromann Reumerts bemærkninger Sagen er særligt interessant, fordi den kan få store konsekvenser for overførsler af personoplysninger til USA. Standardkontrakterne bruges nemlig flittigt til overførsler fra EU til USA. Hvis de vurderes som værende ugyldige, vil det formentlig resultere i, at der igen skal forhandles med den amerikanske regering, interessenter og EU. Dette kan være en langvarig proces og medfører ofte en del usikkerhed. Det er dog langt fra sikkert, at standardkontrakterne erkendes ugyldige. Indtil EU-Domstolen eventuelt måtte nå frem til et andet resultat i forbindelse med den præjudicielle forelæggelse fra den irske Højesteret, står kontrakterne ved magt. Vi bemærker, at sagen vedrører overførsler af personoplysninger til USA på baggrund af EU-standardkontrakter og dermed ikke standardkontrakternes generelle gyldighed. 10/10

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser Nyhedsbrev Corporate Compliance, Persondata og Interne undersøgelser EU-PARLAMENTET MENER IKKE, AT EU-US PRIVACY SHIELD- AFTALEN ER KLAR TIL ENDELIG VEDTAGELSE 1.6.2016 EU-Parlamentet har lige anbefalet

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Folketinget Retsudvalget Christiansborg Slot 1 1218 København K Dato: 8. december 2017

Læs mere

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Folketinget Grønlandsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 21. marts 2016 Kontor: Databeskyttelseskontoret Sagsbeh: André

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Adfærdskodekser. v/rami Chr. Sørensen

Adfærdskodekser. v/rami Chr. Sørensen v/rami Chr. Sørensen Hvad er en adfærdskodeks? I databeskyttelsesforordningens forstand er en adfærdskodeks et sæt retningslinjer, som skal bidrage til at sikre, at de virksomheder, der har tilsluttet

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: cbt@pwc.dk T: +45 3945 3973 M: +45

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

Retsudvalget 2015-16 REU Alm.del Bilag 4 Offentligt

Retsudvalget 2015-16 REU Alm.del Bilag 4 Offentligt Retsudvalget 2015-16 REU Alm.del Bilag 4 Offentligt Lovafdelingen Dato: 7. oktober 2015 Kontor: EU-retskontoret Sagsbeh: Sanne Renée Stengaard Jensen Sagsnr.: 2015-3051/01-0032 Dok.: 1754939 Supplerende

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Den nye persondataforordning

Den nye persondataforordning Den nye persondataforordning -Hvad gør Styrelsen for Undervisning og Kvalitet? Side 1 Ministeriet for Børn, Undervisning og Ligestillings koncern Ministeriet for Børn, Undervisning og Ligestilling (departementet)

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Bilag 3 Personoplysninger Den registrerede Behandling af personoplysninger Dataansvarlig Databehandler Brud på persondatasikkerheden

Bilag 3 Personoplysninger Den registrerede Behandling af personoplysninger Dataansvarlig Databehandler Brud på persondatasikkerheden Bilag 3 Anvendelsesområde Retningslinje om overførsel til tredjelande er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Retningslinje: Sådan håndterer du brud på persondatasikkerheden

Retningslinje: Sådan håndterer du brud på persondatasikkerheden Retningslinje for håndtering af brud på persondatasikkerheden i Region Midtjylland Regionssekretariatet april 2018 Retningslinje: Sådan håndterer du brud på persondatasikkerheden Bilag A Følgende blanket

Læs mere

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland 1 Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland (Overførsel af personoplysninger til tredjeland) 1 I lov om arbejdsskadesikring i Grønland, jf. lovbekendtgørelse nr. 75 af 16. januar

Læs mere

Denne persondatapolitik forklarer, hvordan Verdensarv Stevns ( vi eller os ) behandler og sikrer dine personoplysninger. Hvor lagres data?

Denne persondatapolitik forklarer, hvordan Verdensarv Stevns ( vi eller os ) behandler og sikrer dine personoplysninger. Hvor lagres data? Persondatapolitik Denne persondatapolitik forklarer, hvordan ( vi eller os ) behandler og sikrer dine personoplysninger. 1. Hvem er dataansvarlig Den juridiske enhed, som er ansvarlig for behandlingen

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Retningslinje om overførsel til tredjelande

Retningslinje om overførsel til tredjelande Retningslinje om overførsel til tredjelande Indhold Anvendelsesområde... 1 Formål... 1 Definitioner... 1 Hvad er et tredjeland?... 2 Hvad er en overførsel?... 2 Overførsel til sikre tredjelande?... 3 Overførsel

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 Dansk Kennel Klub (DKK) CVR 11881815 Parkvej 1 2680 Solrød Strand og Dataansvarlig 2 Specialklubben Dansk Gravhundeklub CVR nr. 71889815 Høedvej

Læs mere

Nye regler på vej Status på arbejdet med databeskyttelsesforordningen. 8. november 2017

Nye regler på vej Status på arbejdet med databeskyttelsesforordningen. 8. november 2017 Nye regler på vej Status på arbejdet med databeskyttelsesforordningen 8. november 2017 Program Baggrunden for betænkningen Betænkningens hovedkonklusioner og konkrete nedslag Det kommende lovforslag Vejledninger

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Privatlivspolitik. 1. Dataansvarlig

Privatlivspolitik. 1. Dataansvarlig Privatlivspolitik Denne privatlivspolitik forklarer, hvordan Fjordforbindelsen Frederikssund (''vi'' eller ''os'') behandler dine personoplysninger, når du anvender vores produkter og services og hjemmesiden

Læs mere

Plan og Handling CVR-nr.:

Plan og Handling CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) og tilhørende databeskyttelseslov pr. 29-01-2019 ISAE 3000 CVR-nr.: 18 13 74 37

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser Nyhedsbrev Corporate Compliance, Persondata og Interne undersøgelser STORMØDE ARRANGERET AF JUSTITSMINISTERIET OM DEN NYE PERSONDATAFORORDNING Justitsministeriet har nu afholdt det første af en række stormøder

Læs mere

PRIVATLIVSPOLITIK NOVO NORDISK FONDEN

PRIVATLIVSPOLITIK NOVO NORDISK FONDEN Effective as of 25 May 2018 PRIVATLIVSPOLITIK NOVO NORDISK FONDEN Denne privatlivspolitik forklarer, hvordan Novo Nordisk Fonden (''vi'' eller ''os'') behandler dine personoplysninger i forbindelse med

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Relationen dataansvarlig/ databehandler. v/rami Chr. Sørensen

Relationen dataansvarlig/ databehandler. v/rami Chr. Sørensen Relationen dataansvarlig/ databehandler v/rami Chr. Sørensen 1 Dataansvarlig/databehandler Se den vejledning, som Datatilsynet og Justitsministeriet har udgivet den 15. november 2017: 2 Dataansvarlig/databehandler

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Vi beskriver også, hvilket retligt grundlag vi har for behandlingen, og hvor længe vi gemmer dine personoplysninger.

Vi beskriver også, hvilket retligt grundlag vi har for behandlingen, og hvor længe vi gemmer dine personoplysninger. PRIVATLIVSPOLITIK Royal Design Group AB værner om dit privatliv. Vi vil derfor oplyse dig om, hvordan vi behandler de personoplysninger, som du giver os, samt hvilke rettigheder du har. Kort sagt behandler

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Privatlivspolitik CBS Executive

Privatlivspolitik CBS Executive Privatlivspolitik CBS Executive Indhold 1. Hvorfor er CBS Executives Privatlivspolitik vigtig?... 1 2. Ordliste over de vigtigste juridiske udtryk, der anvendes i dette dokument... 2 3. Hvem er ansvarlig

Læs mere

FAQ. Nye databehandleraftaler til eksisterende KMD-løsningsaftaler. Version 1 januar 2018

FAQ. Nye databehandleraftaler til eksisterende KMD-løsningsaftaler. Version 1 januar 2018 FAQ Nye databehandleraftaler til eksisterende -løsningsaftaler Version 1 januar 2018 indhold Hvorfor er der behov for at indgå databehandleraftaler?... 3 Hvorfor en særlig databehandleraftale til brug

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 12. december 2017 Kontor:

Læs mere

FAQ. Nye databehandleraftaler til Subit s online vikarløsning. Version 1 august 2018

FAQ. Nye databehandleraftaler til Subit s online vikarløsning. Version 1 august 2018 FAQ Nye databehandleraftaler til Subit s online vikarløsning Version 1 august 2018 Indhold Hvorfor er der behov for at indgå databehandleraftaler?... 3 Hvorfor en særlig databehandleraftale til brug for

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Persondata og whistleblowerordninger. Nyhedsbrev

Persondata og whistleblowerordninger. Nyhedsbrev Persondata og whistleblowerordninger Nyhedsbrev STORMØDE: JUSTITSMINISTERIET OG ERHVERVSSTYRELSEN DISKUTEREDE PERSONDATA- FORORDNINGENS FORTOLKNING MED ERHVERVSLIVET 10.2.2017 Den 9. februar 2017 afholdt

Læs mere

BILAG 3.2 FÆLLES DATAANSVARSAFTALE

BILAG 3.2 FÆLLES DATAANSVARSAFTALE BILAG 3.2 FÆLLES DATAANSVARSAFTALE Denne fælles dataansvarsaftale ("Dataansvarsaftale") er indgået mellem Parterne i Samarbejdsaftalen, og med de definitioner for Parterne, som anvendes i Samarbejdsaftalen.

Læs mere

Informationsproces når persondata er blevet kompromitteret

Informationsproces når persondata er blevet kompromitteret Informationsproces når persondata er blevet kompromitteret Følgende artikler i EU s persondataforordning behandles af dette dokument: Artikel 33 - Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden

Læs mere

Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation

Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation Navn og adresse på organisationen/foreningen: Ansvarlig for databeskyttelse i foreningen: Spørgsmål Eksempler Risikoanalyse

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 7, L 69 endeligt svar på spørgsmål 7 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 7, L 69 endeligt svar på spørgsmål 7 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 7, L 69 endeligt svar på spørgsmål 7 Offentligt Spørgsmål 7 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Ministeren bedes kommentere

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Tilsynsbesøget fandt sted den 9. november 2018.

Tilsynsbesøget fandt sted den 9. november 2018. Randers Kommune Laksetorvet 1 8900 Randers C Sendt med Digital Post 5. august 2019 Tilsyn med Randers Kommunes behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Privatlivspolitik for IFU - Investeringsfonden for Udviklingslande

Privatlivspolitik for IFU - Investeringsfonden for Udviklingslande Privatlivspolitik for IFU - Investeringsfonden for Udviklingslande Denne privatlivspolitik forklarer, hvordan IFU - Investeringsfonden for Udviklingslande ("IFU", ''vi'' eller ''os'') behandler dine vores

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed Advokat (H), partner Anders Aagaard Ledelsesansvar for IT-sikkerhed 1 AGENDA Ledelsens opgaver og ansvar Persondataforordningen Cases 2 Ledelsens opgaver og ansvar Selskabsloven hard law: SL 115: I kapitalselskaber,

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Interinstitutionel sag: 2018/0117 (NLE) 8534/18 FØLGESKRIVELSE fra: modtaget: 2. maj 2018 til: Komm. dok. nr.: Vedr.: AELE 25 EEE 22 N

Læs mere

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger.

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. PRIVATLIVSPOLITIK BRYD TAVSHEDEN Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. 1) DATAANSVARLIG Den juridiske enhed, som er ansvarlig

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Persondatapolitik. 1. Dataansvarlig

Persondatapolitik. 1. Dataansvarlig Persondatapolitik Denne persondatapolitik forklarer, hvordan Innovation CPHsound Design (''vi'') behandler og sikrer dine personoplysninger. 1. Dataansvarlig Den juridiske enhed, som er ansvarlig for behandlingen

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Når Datatilsynet banker på Databeskyttelsdagen 2019

Når Datatilsynet banker på Databeskyttelsdagen 2019 Når Datatilsynet banker på Databeskyttelsdagen 2019 IT-sikkerhedsspecialist & cand.jur. Allan Frank Datatilsynet 17. januar 2019 Nyt fra Datatilsynet Forordningen kom! Og hvad skete der så? Dejligt travlt

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Persondatapolitik - Aktionærer Matas A/S

Persondatapolitik - Aktionærer Matas A/S Maj 2019 Persondatapolitik - Aktionærer Matas A/S Side 2 1 Introduktion 1.1 Som led i håndteringen af vores forhold til vores aktionærer, vil Matas A/S behandle personoplysninger om aktionærer, fuldmagtshavere

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger,

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden valeur@valeur.dk www.valeur.dk Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden Indholdsfortegnelse Kapitel 1 Kapitel 4 Databehandleraftalens baggrund Anvendelsesområde og omfang

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Helle Melgaard. Fiskerstræde Millinge. Denmark. Databehandleren. Bricksite ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Helle Melgaard. Fiskerstræde Millinge. Denmark. Databehandleren. Bricksite ApS CVR Databehandleraftale Mellem Den dataansvarlige: Helle Melgaard Fiskerstræde 3 5642 Millinge Denmark og Databehandleren Bricksite ApS CVR 29408378 Normansvej 1 DK8920 Randers NV Danmark Indhold 1. Baggrund

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Birgitte Toxværd Bruun & Hjejle

Birgitte Toxværd Bruun & Hjejle Birgitte Toxværd Bruun & Hjejle Databeskyttelsesforordningen og lidt om den ny markedsføringslov Temadag for dækbranchen Dækbranchen Danmark, onsdag den. 20. september 2017 Birgitte Toxværd, advokat Fra

Læs mere

Til Økonomi- og Indenrigsministeriet 18. september 2017

Til Økonomi- og Indenrigsministeriet 18. september 2017 Økonomiforvaltningen NOTAT Til Økonomi- og Indenrigsministeriet 18. september 2017 Udtalelse om databeskyttelsesrådgiverens opgaver er forenelige med chefen for Intern Revisions opgaver. Københavns Kommune

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen

Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen www.pwc.dk Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen Juni 2017 Indhold Indledning 03 Overblik over regulering 04 Justitsministeriets betænkning

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere