Håndbog i persondataforordningen

Størrelse: px
Starte visningen fra side:

Download "Håndbog i persondataforordningen"

Transkript

1 Håndbog i persondataforordningen

2 Indledning Den 25. maj 2018 træder persondataforordningen i kraft og som følge heraf en række nye regler og lovkrav til dokumentation af data og personoplysninger. Før den 25. maj er det derfor vigtigt at forholde sig til, hvordan man håndterer personoplysninger i sin rengøringsvirksomhed, og for nogle er det nok også en god mulighed for at få ryddet op internt. Vi har derfor sammensat denne håndbog for at forklare nogle af de vigtigste definitioner i persondataforordningen, komme med råd og anbefalinger og ikke mindst give en to-do liste for, hvad man bør gøre for at blive klar til persondataforordningen. Håndbogen er rettet mod ledelsen i rengøringsvirksomheder, og er tænkt som en hjælpende hånd til at forstå og håndtere persondataforordningen. Dokumentet er vejledende og indeholder vores egne råd til at hjælpe dig og din rengøringsvirksomhed med persondataforordningen på en letforståelig måde. Du er altid velkommen til at tage kontakt til os på tlf.: eller support@cleanmanager.dk, hvor vi så kan spare med jer om persondataforordningen og svare på spørgsmål om håndbogen. Håndbogen er sidst opdateret 5/ God fornøjelse! CleanManager-teamet Se to-do listen i afsnit 7 1

3 1. Vigtige begreber I dette afsnit får du en beskrivelse af de vigtigste begreber i den nye persondataforordning, og hvad de betyder for dig og din rengøringsvirksomhed. Persondataforordningen fastsætter reglerne for behandling af personoplysninger, og det er derfor væsentligt først og fremmest at få en forståelse for disse to begreber. Herudover benyttes begreberne registreret, dataansvarlig og databehandler til at beskrive de forskellige aktører og ansvarsområder. Registreret: En person man opbevarer personoplysninger på. Dataansvarlig: Den virksomhed som råder over bestemte personoplysninger. I vil i jeres virksomhed være dataansvarlig overfor oplysninger I har registreret på medarbejdere, kunder osv. Databehandler: Virksomheder som f.eks. opbevarer personoplysninger for andre. Herunder bl.a. jeres leverandører af IT-systemer. Behandling "Enhver aktivitet eller række af aktiviteter med eller uden brug af automatisk behandling som personoplysninger eller en samling af personoplysninger gøres til genstand for. Med andre ord alt hvad man kunne forestille sig at gøre med personoplysninger inklusiv blot at opbevare dem i f.eks. et IT-system. En behandling af personoplysninger kræver altid et lovligt grundlag som skal være klart specificeret internt i virksomheden. Eksempler på behandling: Indsamling, registrering, opbevaring, organisering, tilpasning/ændring, søgning, brug, videregivelse, sletning etc. Personoplysning "Enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede)." Altså alle oplysninger som kan henføres til en fysisk person, også selvom det forudsætter kendskab til f.eks. personnummer eller lign. Man skelner mellem forskellige kategorier af oplysninger, hvor der for bestemte oplysninger er færre lovlige behandlingsgrundlag samt strengere krav til bl.a. sikkerhed. 2

4 Almindelige personoplysninger Personoplysninger der ikke falder i de kategorier defineret herunder. Eksempler: Navn, adresse, , telefonnummer, højde, alder, køn, billede, hobby, IP-adresse, kontonr., løn, gæld etc. Særlige kategorier Af særlige kategorier af personoplysninger er der følgende, som I bør være ekstra opmærksomme på: Race eller etnisk oprindelse Politisk, religiøs eller filosofisk overbevisning Fagforeningsmæssigt tilhørsforhold Genetiske data Biometriske data til at identificere en person Helbredsoplysninger Oplysninger om seksuelle forhold eller seksuel orientering Personoplysninger i denne kategori skal man generelt være meget påpasselig med at behandle. Personoplysninger om strafbare forhold Data eller personoplysninger om en persons tidligere straffe og lovovertrædelser må kun behandles, hvis det sker under opsyn af en offentlig myndighed eller i EUretten eller den nationale domstol, hvor personens rettigheder kan garanteres. CPR-numre I Danmark ser vi CPR-nummer som en semi-følsom personoplysninger og det er derfor også begrænset hvornår man må behandle denne oplysning. Lovligt grundlag Enhver behandling af personoplysninger kræver et lovligt grundlag altså en lovlig grund til at opbevare og benytte en personoplysning. Loven fastsætter en række grundlag man kan benytte. Se mere i afsnit 3. 3

5 2. Sådan kommer du i gang Skab overblik Vores første råd til dig og din virksomhed er at skabe et overblik over, hvilke personoplysninger I behandler, hvorfor I behandler dem, og hvem der er registreret. I afsnittene herunder beskriver en række spørgsmål som I kan forholde jer til for at skabe dette overblik. I det indelende arbejde med at dokumentere jeres behandling af personoplysninger vil I sandsynligvis støde på områder hvor personoplysninger behandles uhensigtsmæssigt eller f.eks. er tilgængelig for personer som ikke har behov for at benytte disse oplysninger i deres daglige arbejde. Det er vigtigt at disse "huller" noteres og prioriteres så der kan iværksættes tiltag for at forbedre dem - og så der ikke mindst kan afsættes ressourcer til at løse problemerne. Udnævn en ansvarlig person i virksomheden Sørg for at I udvælger en person i virksomheden, som er ansvarlig for jeres arbejde med persondata og som har tid til at lave fortegnelser og intern dokumentation. Hvem er dine registrerede? Skab et overblik over hvilke personer I har registreret personoplysninger på og hvordan deres tilknytning er til jeres virksomhed. En umiddelbar men ikke udtømmende liste over mulige registrerede personer i din virksomhed er: Dine kunder og potentielle kunder Dine medarbejdere Kontaktpersoner hos dine leverandører Samarbejdspartnere/underleverandører Kontaktpersoner hos dine databehandlere Listen er nødvendigvis ikke udtømmende/endegyldig, så husk at inkludere alle fysiske personer, som I behandler data om. 4

6 Hvilke systemer benytter virksomheden? Skab et overblik over hvilke systemer I bruger til at behandle personoplysninger med. Fokuser her på systemer med forskellige formål i din rengøringsvirksomhed. Eksempler på systemer som indeholder personoplysninger inkluderer: Lønsystemer Økonomisystemer CRM-systemer Planlægningssystemer Mail- og telefonsystemer Hvem har adgang? Skab et overblik over hvilke personer i din rengøringsvirksomhed, som har adgang til personoplysninger og systemer i din virksomhed - og overvej her også hvem der har et konkret behov for at kunne tilgå personoplysninger. Listen skal inkludere alle som kan give adgang til data lige fra direktøren, økonomichef, bogholder og planlæggere til rengøringsmedarbejdere, lagerarbejder og eksterne konsulenter. Dataminimering En væsentlig aktivitet i forbindelse med arbejdet med persondata er at forsøge at minimere det data man opbevarer. Vær kritisk i forhold til hvilke data I har behov for at opbevare og slet/anonymiser data hvis det er muligt. Indhent databehandleraftaler Loven foreskriver, at hvis man benytter sig af en databehandler, så skal den dataansvarlige indhente en databehandleraftale fra dem. Aftalen beskriver forholdet mellem databehandleren og den dataansvarlige, og beskriver hvordan databehandleren skal behandle data. Aftalen er din sikkerhed for at databehandleren overholder loven og er påkrævet for at du kan anvende dem som leverandør. I nogle tilfælde stilles databehandleraftalen til rådighed af databehandleren. (I CleanManager stiller vi f.eks. en databehandleraftale til rådighed). Du bør indhente databehandleraftaler fra alle dine databehandlere rettidigt, så du ikke først skal til at finde dem, når forordningen er gældende. 5

7 3. Hvorfor behandles data og hvordan? Som nævnt tidligere skal man have et lovligt grundlag for enhver behandling af personoplysninger - og man skal dokumentere dette grundlag i virksomheden. I bør derfor overveje hvilke data I behandler om hvilke registrerede personer, og hvorfor I opbevarer disse data. Lovlige behandlingsgrundlag Loven definerer de behandlingsgrundlag man kan benytte til behandling af personoplysninger. Vi har her udvalgt dem, så vi mener, er mest relevante for rengøringsvirksomheder: Ved behandling af almindelige personoplysninger: Det er nødvendigt for opfyldelse af en kontrakt. Det er nødvendigt for opfyldelse af en retlig forpligtelse (det kræves af anden lovgivning). Den registrerede har givet samtykke. Det er nødvendigt for at forfølge en legitim interesse som ikke overstiger den registreredes interesse eller rettigheder. Ved behandling af særlige kategorier, oplysninger om straffedomme og CPRnumre: Det er nødvendigt for opfyldelse af en retlig forpligtelse (det kræves af anden lovgivning). Den registrerede har givet udtrykkeligt samtykke. Vær opmærksom på, at et samtykke skal være frivilligt. Det må ikke være som del af en kontrakt eller lignende, der forpligtiger den registrerede til noget. Konkrete eksempler - Stamdata på kunder opbevares for at kunne udføre rengøring i hht. kontrakt. - Der er indhentet samtykke til opbevaring af billede på medarbejder. - CPR-numre opbevares da skattelovgivningen foreskriver at det skal oplyses til SKAT i forbindelse med lønkørsler. 6

8 Fortegnelse over behandlingsaktiviteter Loven foreskriver at enhver dataansvarlig skal føre en fortegnelse over de behandlingsaktiviteter der foretages. Der er en række krav til hvad en sådan fortegnelse skal indeholde. Følgende fortegnelse er et eksempel på, hvordan man kan dokumentere sine behandlingsaktiviteter. Eksemplet tager udgangspunkt i aktiviteter vedr. planlægning og koordinering af arbejdsopgaver på medarbejdere. Behandlingsaktiviteter kan samles under et samlet logisk formål, og kan henvise til en række forskellige behandlinger/arbejdsopgaver. Behandlingsaktiviteter vedr. koordinering af arbejdsopgaver på medarbejdere Dataansvarlig Virksomhedens navn, CVR-nr. og adresse Kontaktoplysninger på virksomhedens repræsentant Formål Planlægning og personaleadministration Anvendte systemer CleanManager, etc. Kategorier af registrerede a) Ansatte b) Tidligere ansatte Kategorier af personoplysninger Identifikationsoplysninger Oplysninger vedrørende ansættelsesforholdet Oplysninger vedrørende mødetidspunkter Modtagere af personoplysninger Ingen (angiv evt. andre virksomheder eller myndigheder hvis der udveksles data) Tredjelande og internationale organisationer Nej (Angivelse af virksomhed/ samarbejdspartner, hvis denne er placeret i tredjeland) Sletning Oplysninger om tidligere ansatte slettes/anonymiseres senest X år efter afslutningen af den journalperiode, hvor personalesagen er afsluttet. Tekniske og organisatoriske sikkerhedsforanstaltninger Data tilgås udelukkende via krypterede forbindelser. Behandling af personoplysninger i forbindelse med personaleadministration sker i overensstemmelse med interne retningslinjer, som bl.a. fastsætter rammerne for autorisation- og adgangsstyring. Fysisk materiale opbevares aflåst. 7

9 4. Interne procedurer og vejledning Hvis I ikke allerede har det i jeres virksomhed, så kan det være en fordel at lave nogle interne procedurer og politikker for behandling af personoplysninger, samt en række vejledninger til specifikke arbejdsområder hvor personoplysninger behandles. I afsnittene herunder giver vi input til, hvad disse vejledninger kan indeholde. Retningslinjer for behandling af personoplysninger Overordnet set er det fornuftigt at definere nogle generelle retningslinjer i virksomheden for, hvordan personoplysninger skal behandles for at opnå en sikker og lovlig omgang med data. Det er desuden vigtigt, at alle medarbejdere i virksomheden er informeret om jeres interne retningslinjer. Jeres interne retningslinjer kunne f.eks. inkludere følgende punkter: Adgang til personoplysninger begrænses til de personer som har specifikke arbejdsopgaver som kræver behandling af personoplysninger. Registrerede personoplysninger kun må anvendes til det specifikke formål hvortil det er indsamlet. Såfremt data skal benyttes til andet skal de registrerede informeres og der skal forelægge et lovligt behandlingsgrundlag for den nye behandling. Personoplysninger må aldrig videregives til tredjepart med mindre dette er godkendt af virksomheden - det er f.eks. ikke tilladt at fortælle et familiemedlem om personlige oplysninger på en kunde, som man er kommet i besiddelse af. Registrerede personoplysninger bør til enhver tid søges minimeret, og der skal kun opbevares det data, som er nødvendig for de enkelte aktiviteter. Det bør løbende evalueres, hvilke data der registreres, samt hvorvidt alle disse informationer stadig er nødvendige eller bør slettes/anonymiseres. 8

10 Ved databrud - sikkerhedsprocedure Ved databrud mener vi de situationer, hvor en uvedkommende person, gruppe el. lign. har fået adgang til jeres data. Det er en god idé at få udarbejdet nogle handlingsplaner for, hvad I skal gøre, hvis det skulle ske. Herunder er et eksempel på en handlingsplan, og emner I bør overveje, når I udarbejder en selv: Hvilke data har de uvedkommende fået fat i? Hvordan fik de adgang til vores data? Var det en fejl i et system eller program? Er det en leverandørs produkt, som er skyld i databruddet? Har vi en backup af de tilgåede data? Hvordan sikrer vi fremover vores og de registreredes data? Kan vi etablere nye systemer, programmer eller leverandører for at forhindre, at det sker igen? Er der behov for at underrette de berørte registrerede eller anmelde bruddet til Datatilsynet? I mange tilfælde vil et brud på personoplysninger i jeres virksomhed medføre, at I har pligt til at underrette de berørte og anmelde bruddet til Datatilsynet. Der skal oplyses om, hvad der er sket, hvilke konsekvenser det kan have, samt hvad der er gjort for at rette op på situationen. Anmeldelsen til datatilsynet skal desuden ske indenfor 72 timer. Hos CleanManager ApS sørger vi for at lave daglige backups af al data, vi behandler for vores kunder. Således kan vi altid gendanne tabt eller beskadiget data. Sletning af data - sletteprocedure I bør udarbejde nogle standarder for, hvordan og hvornår I sletter data, som I har behandlet eller er færdige med at behandle. Husk, at I ikke må opbevare data, som I ikke længere har lovligt grundlag for at behandle. I mange tilfælde er det dog stadig relevant at opbevare data på kunder og medarbejdere selvom samarbejdet er stoppet. Bogføringsloven foreskriver f.eks. at der skal kunne dokumenteres 5 år tilbage i tiden. 9

11 Vejledninger til medarbejdere Det er vigtigt, at de medarbejdere, som varetager arbejdsområder som involverer personoplysninger, er informeret om, hvad de må og ikke må i forhold til data. Vi anbefaler derfor, at man laver nogle korte vejledninger til medarbejderne for at undgå, at der opstår fejl. I dette afsnit sætter vi fokus på to arbejdsområder, som involverer personoplysninger, og hvad man skal være særligt opmærksom på. HR Medarbejdere med en HR funktion vil typisk behandle medarbejderoplysninger og jobansøgninger. Medarbejderoplysninger kan indeholde data i de særlige kategorier, og det er derfor vigtigt at være påpasselig på dette område. Følgende ting bør I være opmærksom på: Sørg for at slette modtagne jobansøgninger fra jeres og fællesdrev både hvis personen får et job eller ej - de indeholder personoplysninger. Sørg for at begrænse information opsamlet i forbindelse med MUSsamtaler - vær opmærksom på de særlige kategorier af data. Opbevar aldrig straffeattester i virksomheden. Begræns oplysninger omkring sygdom og sygefravær. Særligt om straffeattester I tilfælde, hvor det har været relevant at se og godkende en medarbejders straffest anbefaler vi, at I blot noterer, at I har set og godkendt den. Sørg altid for at slette eller makulere straffeattesten herefter. Salg og support Hvis I indsamler oplysninger om jeres kunder via telefonen (for eksempel ved salg, support, el. lign.), så skal I også være opmærksomme på: Hvad I noterer jer om dem, der ringer, og notér kun det, som er nødvendigt for at hjælpe kunden. Minimer mængden af data I indsamler eller sørg for at det er anonymt eller ikke følsomt. 10

12 5. Nye rettigheder til registrerede Persondataforordningen foreskriver en række rettigheder for de registrerede, og du skal som dataansvarlig være opmærksom på disse rettigheder, da du har pligt til at overholde dem. De registrerede rettigheder inkluderer: Ret til løbende at få indsigt i, hvordan ens oplysninger behandles. Ret til at få berigtiget urigtige data og begrænset behandlingen. Ret til at få slettet data. Ret til at gøre indsigelse over at ens oplysninger behandles og videregives til fx. markedsføringsformål. Ret til at kunne få udleveret sine data, så de kan overflyttes til anden udbyder (dataportabilitet). Ret til at tilbagekalde samtykke. Ret til at klage til Datatilsynet. Medarbejdere kan altså f.eks. anmode om at få slettet data, men det betyder ikke nødvendigvis at dette skal ske. Hvis I kan dokumentere, at I har et lovligt grundlag for at opbevare oplysningerne, kan behandlingen fortsætte. De registrerede har løbende ret til at få indsigt i de oplysninger, der behandles om dem og det betyder i praksis, at du altid skal informere om formål og behandlingsgrundlag, når du indsamler oplysninger. Gode råd vedr. de registreres rettigheder For at gøre overholdelsen af de registreredes rettigheder så let som muligt anbefaler vi følgende: Informer dine medarbejdere i deres ansættelseskontrakter om, hvad du har registreret på dem og med hvilket formål. Informer tilsvarende dine kunder i deres kontrakter om, hvad du har registreret på dem og med hvilket formål. Vælg systemer som understøtter disse rettigheder. Systemer, hvor det er muligt at slette eller anonymisere data, og hvor medarbejderne kan få indsigt eller adgang til det data, der er registreret. 11

13 6. Evaluering af aktiviteter, systemer m.m. En vigtig del i forbindelse med arbejdet med personoplysninger er at have en strategi for en løbende evaluering og kontrol af jeres interne processer. Jeres virksomhed udvikler sig konstant, og det påvirker, hvordan I håndterer og opbevarer data. Vi anbefaler, at I regelmæssigt evaluerer og bedømmer bl.a.: De systemer I bruger De data I behandler Hvordan I behandler jeres data Det kan være, at I har overset noget data, som I ikke må behandle uden tilladelse eller ved specielle undtagelser eller gammel data som ikke længere skal behandles. Løbende kontrol og evaluering Det er en god idé at fastsætte et fast interval for en intern evaluering af jeres virksomhed - f.eks. hver 6. eller 12. måned. Vi giver herunder et oplæg til en dagsorden for en sådan evaluering: Har virksomheden været udsat for sikkerhedsbrud eller andre problemer i forbindelse med håndteringen af personoplysninger? Er der sket væsentlige ændringer i indholdet og karakteren af de personoplysninger som virksomheden behandler? Er der taget nye systemer i brug? Hvilke procedurer eller politikker har vi sat i gang og overholder vi dem? Er der behov for at iværksætte yderligere tiltag og producere mere intern dokumentation? Den løbende kontrol og evaluering af jeres databehandlingsprocesser kan både hjælpe jer med at bedre organisere og håndtere data samt udvikle virksomheden. 12

14 7. To-do liste Hvis du læser dette har du allerede klaret første trin af vores tidsplan/foreslåede step-by-step guide, nemlig at læse vores håndbog! Nedenunder er en to-do liste over trin, som du kan foretage dig for at blive klar til persondataforordningen: Trin 1 2 Beskrivelse Læs denne håndbog fra CleanManager. Udnævn en person i virksomheden som er ansvarlig for jeres behandling af personoplysninger. 3 Dan overblik over, hvem der er de registrerede hos jer (medarbejdere, kunder, osv.), hvilke data I har registreret, hvor er det opbevaret og hvem har adgang. 4 Dan overblik over hvilke databehandlere I har og indhent databehandleraftaler. 5 Identificer eventuelle problemer i virksomheden og iværksæt arbejde med at minimere mængden af data og begrænse adgangen. 6 Dokumenter jeres nuværende behandlingsaktiviteter og behandlingsgrundlag - tag udgangspunk i eksemplet i afsnit Sæt flueben Lav interne procedurer, standarder og politikker for behandling af data. Lav vejledninger til jeres medarbejdere og introducer dem til disse vejledninger. Sørg for at I lever op til de registreres rettigheder - tag udgangspunkt i vores råd i afsnit 5. Opsæt en plan for løbende evaluering og kontrol af jeres behandling af personoplysninger. 13

15 8. Litteratur Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (Databeskyttelsesforordningen) L 68 Forslag til lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (databeskyttelsesloven). Supplerende litteratur På Datatilsynets hjemmeside ( kan I finde supplerende materiale omkring persondataforordningen, herunder en række vejledninger der beskriver forskellige aspekter af den nye lovgivning. Datatilsynet har blandt andet udgivet en vejledning med 12 spørgsmål, som er relevant at forholde sig til, inden forordningen træder i kraft. 14

16 9. Hvem er vi? CleanManager ApS blev stiftet i 2010 af Jakob Witte Larsen og Frantz Furrer og befinder sig i Odense. Visionen for CleanManager er at gøre administrationen af rengøringsorganisationer så effektiv og enkel som muligt. CleanManager udvikles specielt til rengøringsorganisationer. CleanManager kan bl.a. hjælpe dig med at lettere håndtere arbejdsopgaver, planlægge arbejdsuger, kontakte dine medarbejdere og kunder, betale løn og fakturere dine kunder. Vi arbejder hver dag for at forbedre systemet og tilføje nye og bedre funktionaliteter til systemet. Udviklingen styres af brugerne, og vi er derfor altid åbne for feedback på support@cleanmanager.dk. Få en gratis prøve på CleanManager! Hvis du har spørgsmål til håndbogen eller kunne tænke dig en prøve på CleanManager, så kontakt os på eller telefon: support@cleanmanager.dk Telefon:

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Privatlivspolitik. for Odense LM

Privatlivspolitik. for Odense LM Privatlivspolitik for Odense LM 1. Generelt 1.1 Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LM og/eller som Odense LM indsamler om dig, fordi du er tilknyttet

Læs mere

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision:

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision: Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER Dataansvarlig: Databehandler: Område: Kunder Udarbejdet: Næste revision: Dataansvarlig Virksomhedens kontaktoplysninger

Læs mere

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger -2019-1 1. Indledning 1.1.1 Denne politik for opbevaring og sletning af personoplysninger fastlægger de overordnede

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Definitioner 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger,

Læs mere

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og )

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og  ) Fortegnelse Dataansvarlig - ConEx Fortegnelse over behandlingsaktiviteter Dataansvarlig Formål (-ene) Kategorierne af registrerede og kategorierne af personoplysningerne Virksomhedens navn, CVR-nr. og

Læs mere

FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Område: Udarbejdet: Næste revision:

FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Område: Udarbejdet: Næste revision: Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER Dataansvarlig: Databehandler: Område: HR Udarbejdet: Næste revision: Dataansvarlig Virksomhedens kontaktoplysninger

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Privatlivspolitik for tilmeldte til SocialBar

Privatlivspolitik for tilmeldte til SocialBar Privatlivspolitik for tilmeldte til SocialBar 1 Indhold Introduktion til privatlivspolitik for tilmeldte til SocialBar... 3 Behandling i henhold til gældende regler om databeskyttelse... 3 Definitioner

Læs mere

Politik for behandling af oplysninger

Politik for behandling af oplysninger Politik for behandling af oplysninger PERSONDATALOVEN Indledning Denne politik beskriver, hvordan vi beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug

Læs mere

INTERN POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER INTERNT I DUI-LEG og VIRKE

INTERN POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER INTERNT I DUI-LEG og VIRKE Landsforbundet DUI-LEG og VIRKE Islands Brygge 32D 2300 København S Telefon: 36 17 72 00 Mail: dui@dui.dk Web: www.dui.dk INTERN POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER INTERNT I DUI-LEG

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Privatlivspolitik for Fødevareforbundet NNF

Privatlivspolitik for Fødevareforbundet NNF Privatlivspolitik for Fødevareforbundet NNF Indledning Fødevareforbundet NNF er efter Databeskyttelsesforordningen og Databeskyttelsesloven forpligtet til at beskytte personoplysninger som behandles om

Læs mere

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Personoplysninger om kunder og forretningsforbindelser

Personoplysninger om kunder og forretningsforbindelser Personoplysninger om kunder og forretningsforbindelser 1 INDLEDENDE BEMÆRKNINGER 1.1 Formål 1.1.1 Hos Jysk Tagpap ApS (herefter "Selskabet") vil vi løbende komme til elektronisk/automatisk at behandle

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S 1 Generelt 1.1 Denne Persondatapolitik ( i det efterfølgende benævnt Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller indsamler

Læs mere

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106.

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INTERN HR PERSONDATAPOLITIK FOR LIONS MD106 Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INDHOLDSFO RTEGNELSE: Generelt 3 2 Definitioner 3 3 Formål med Behandlingen af dine

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I WYCLIFFE: SPROG-KULTUR-BIBEL INDHOLDSFORTEGNELSE: 1. Indledning... 2 2. Baggrund... 2 3. Definitioner på persondataretlige begreber... 3 4.

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Bilag 2 Retningslinje om behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR WILLIAMS SYNDROM

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR WILLIAMS SYNDROM POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR WILLIAMS SYNDROM Dansk forening for Williams Syndrom på nettet: http://williamssyndrom.dk/ Dansk forening for Williams

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8 Retningslinje om behandlingsgrundlag Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 BEHANDLINGSGRUNDLAG FOR ALMINDELIGE/FORTROLIGE PERSONOPLYSNINGER...

Læs mere

PERSONDATAPOLITIK FOR FRIMENIGHEDEN BROEN

PERSONDATAPOLITIK FOR FRIMENIGHEDEN BROEN PERSONDATAPOLITIK FOR FRIMENIGHEDEN BROEN 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led

Læs mere

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark Persondatapolitik for Ehlers-Danlos Foreningen i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler om dig,

Læs mere

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Sådan behandles dine personoplysninger De relevante persondataretlige regler, som på nuværende tidspunkt gælder for min behandling

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og PERSONDATAPOLITIK FOR Dansk Forening for Tuberøs Sclerose 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Indhold Retningslinje om fortegnelser over behandlingsaktiviteter... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Den dataansvarliges

Læs mere

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Den dataansvarlige organisation for behandling af dine personoplysninger er:

Den dataansvarlige organisation for behandling af dine personoplysninger er: PERSONDATAPOLITIK FOR IC-Meter 1 Generelt Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et kundeforhold eller som

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Politik for beskyttelse og behandling af personoplysninger

Politik for beskyttelse og behandling af personoplysninger ICF Denmark er den danske afdeling af ICF Global kontakt@icfdanmark.dk www.icfdanmark.dk www.coachfederation.org Politik for beskyttelse og behandling af personoplysninger Marts 2018 1. Indledning Denne

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Behandlingsgrundlag Horsens Statsskole

Behandlingsgrundlag Horsens Statsskole Behandlingsgrundlag Horsens Statsskole Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27.

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Retningslinje om behandlingsgrundlag (hjemmel)

Retningslinje om behandlingsgrundlag (hjemmel) Retningslinje om behandlingsgrundlag (hjemmel) Indhold Retningslinje om behandlingsgrundlag (hjemmel)... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Behandlingsgrundlag... 3 Behandlingsgrundlag

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Retningslinje om behandlingsgrundlag (hjemmel)

Retningslinje om behandlingsgrundlag (hjemmel) N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om behandlingsgrundlag (hjemmel) Anvendelsesområde Retningslinje om behandlingsgrundlag

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

1 Generelt Formål med behandlingen af dine personoplysninger De personlige oplysninger, som vi behandler om dig...

1 Generelt Formål med behandlingen af dine personoplysninger De personlige oplysninger, som vi behandler om dig... INTERN PERSONDATAPOLITIK FOR FRIVILLIGE I MUSKELSVINDFONDEN INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Formål med behandlingen af dine personoplysninger... 3 3 De personlige oplysninger, som vi behandler om

Læs mere

PERSONDATAFORORDNINGEN APRIL 2018

PERSONDATAFORORDNINGEN APRIL 2018 PERSONDATAFORORDNINGEN 1 APRIL 2018 AGENDA Kort om de nye regler Hvornår er man omfattet af forordningen? Hvilke pligter følger af forordningen Ansvar og rollefordeling Opsummering og eksempler hvad betyder

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I BRØDREMENIGHEDENS DANSKE MISSION, BDM. Foråret 2018

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I BRØDREMENIGHEDENS DANSKE MISSION, BDM. Foråret 2018 POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I BRØDREMENIGHEDENS DANSKE MISSION, BDM. Foråret 2018 INDHOLDSFORTEGNELSE: 1. Indledning...2 2. Baggrund...2 3. Definitioner på persondataretlige

Læs mere

De oplysninger vi skal give dig er følgende:

De oplysninger vi skal give dig er følgende: Bilag 1.2: Underretning om indsamling af personoplysninger i Løn- og personaleadministrationen (Henfører til Retningslinje om den registreredes rettigheder) skal orientere dig om, at vi har modtaget oplysninger

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger Privatlivspolitik Ansøgere hos ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer os, at vi lever op til

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Velkommen til seminar om Persondataforordningen. Den 16. maj 2018.

Velkommen til seminar om Persondataforordningen. Den 16. maj 2018. Velkommen til seminar om Persondataforordningen Den 16. maj 2018. CFSA udvikler frivilligheden Rådgivning Kurser Se mere på frivillighed.dk Netværk Analyse Evaluering Undersøgelse Nyheder Konferencer Konsulentbistand

Læs mere

Persondatapolitik. Dataansvarlig Vision Management A/S Kongevejen Holte Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Vision Management A/S Kongevejen Holte Danmark CVR-nr.: Persondatapolitik Dataansvarlig Vision Management A/S Kongevejen 426 2840 Holte Danmark CVR-nr.: 31941660 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen http://eur-lex.europa.eu/legal-content/da/txt/?uri=celex:32016r0679 https://www.youtube.com/watch?v=xyzthipktqg&feature=youtu.be Hvem og hvad? Automatisk databehandling af personoplysninger

Læs mere

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Retningslinje om behandlingsgrundlag Midtfyns ^^ Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Håndtering af personoplysninger om ansatte hos Thommysminde ApS.

Håndtering af personoplysninger om ansatte hos Thommysminde ApS. Håndtering af personoplysninger om ansatte hos Thommysminde ApS. Thommysminde ApS håndterer løbende en række forskellige personoplysninger om vores medarbejdere. Thommysminde ApS Hvejselvej 63 7300 Jelling

Læs mere

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger VEJLEDNING om specialklubbernes håndtering af medlemmernes personoplysninger 1. udgave, marts 2018 INDHOLD Databeskyttelsesforordningen... 3 Hvad er personoplysninger?... 4 Specialklubben er dataansvarlig...

Læs mere

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i organisationsmodulet Felter Myndighedens navn og kontaktoplysninger: CVR-nummer, Adresse Telefonnummer E-mail

Læs mere

District or. Vejledning til Zonta klubber Sådan behandler vi persondata

District or. Vejledning til Zonta klubber Sådan behandler vi persondata District or Vejledning til Zonta klubber Sådan behandler vi persondata August 2018 1 1. Indledning... 3 2. Hvad er personoplysninger?... 3 3. Hvornår må klubben behandle personoplysninger?... 3 3.1 Zontas

Læs mere

PERSONDATAPOLITIK for. Mercy Outreach Danmark

PERSONDATAPOLITIK for. Mercy Outreach Danmark PERSONDATAPOLITIK for Mercy Outreach Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler

Læs mere

Gallo Kriserådgivning, privatlivspolitik

Gallo Kriserådgivning, privatlivspolitik Gallo Kriserådgivning, privatlivspolitik 1. Indledning Vi har efter lovgivningen pligt til at informere dig om, hvordan vi behandler dine personoplysninger. Hvis du er medlem af Gallo Kriserådgivning eller

Læs mere

Behandling af persondata i EL Andersen A/S

Behandling af persondata i EL Andersen A/S Behandling af persondata i EL Andersen A/S Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et kunde- eller medarbejderforhold

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1.

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1. PRIVATLIVSPOLITIK Ansøgere til ledige stillinger hos Brd. Klee A/S Version 1.0 april 2018 Som dataansvarlig virksomhed gør vi opmærksom på, at vi værner om de personoplysninger, som vi håndterer, og vi

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f. GDPR and all that Europa-Parlamentets og Rådets forordning nr. 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Retningslinje om behandlingsgrundlag

Retningslinje om behandlingsgrundlag Retningslinje om behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27.

Læs mere

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven)

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven) Behandling af personoplysninger i (i forhold til persondataloven) Version 1.3 1 Hvad er personoplysninger Personoplysninger (også kaldet persondata) er oplysninger, der kan henføres til en

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

PERSONDATAPOLITIK. Jeg optræder som dataansvarlig, når jeg behandler personoplysninger.

PERSONDATAPOLITIK. Jeg optræder som dataansvarlig, når jeg behandler personoplysninger. ADVOKAT MORTEN RIISE-KNUDSEN Møderet for Højesteret Havnegade 41, 1., 1058 København K Telefon: 3333 9042 * Mobil: 2788 1024 * e-mail: morten@mr-k.dk * www.mr-k.dk Danske Bank 9541-2505 672 618 * CVR-nr.

Læs mere

PRIVATLIVSPOLITIK INGER KIRK. personoplysninger (Med mindre andet anføres, er alle henvisninger til forordning EU 2016/679)

PRIVATLIVSPOLITIK INGER KIRK. personoplysninger (Med mindre andet anføres, er alle henvisninger til forordning EU 2016/679) PRIVATLIVSPOLITIK INGER KIRK Denne privatlivspolitik forklarer, hvordan Inger Kirk (''vi'' eller ''os'') behandler dine personoplysninger. 1 DATAANSVARLIG Den juridiske enhed, som er ansvarlig for behandlingen

Læs mere