Kort om Persondata. Advokat Eva Kaya. HORSENS Emil Møllers Gade 41 B, 1., 8700 Horsens /

Størrelse: px
Starte visningen fra side:

Download "Kort om Persondata. Advokat Eva Kaya. HORSENS Emil Møllers Gade 41 B, 1., 8700 Horsens /"

Transkript

1 Kort om Persondata Advokat Eva Kaya AARHUS Åboulevarden 31, 8000 Aarhus C / aarhus@advokatgruppen.dk HORSENS Emil Møllers Gade 41 B, 1., 8700 Horsens / horsens@advokatgruppen.dk FREDERICIA Danmarksgade 8, 7000 Fredericia / fredericia@advokatgruppen.dk

2 Persondata kun en oversigt Dette minikursus er beregnet for DMs/Gafsams/MLs/SHPs medlemmer, dvs. mindre og mellemstore virksomheder, hvis erhvervsaktiviteter primært består i salg og service af landbrugs-, entreprenør og have/park-maskiner. Kurset giver alene et overblik over persondataforordningen. En del områder indenfor persondata er stadig uafklarede; pt. afventer vi en del vejledninger og en ny persondatalov, se fx. r/pdf/2017/plan_for_vejledninger_om_forordningen.pdf

3 Persondata Hvad er det? Eksempel : Facebook Hvad med dine persondata? Mod at bruge Facebook har du accepteret, at en hvilken som helst virksomhed i verden får lov til at bruge oplysninger om, hvem du er, hvem du kender, hvem du taler med, hvad du foretager dig, hvor du færdes, og hvad du interesserer dig for, i reklameøjemed.

4 Persondata Hvad er det? Eksempel : Facebook Har den viden om dig så nogen værdi? Ja - i 2016 var Facebooks indtægter fra salg af annoncer til brugerne 179 milliarder kroner. Kilde: Artikel i Zetland fra 15. juni 2017, Snart har Facebook to milliarder brugere. Her er, hvad vi siger ja til (hint: ikke småting).

5 Persondataforordningen Anvendelsesområde: Erhvervsmæssig brug af persondata Ikrafttræden : Den 25. maj 2018 Medfører persondataforordningen nye pligter? Ja, men bygger videre på allerede gældende persondatalov.

6 Styr på virksomhedens persondata Hvilke persondata har din virksomhed? A. Følsomme data: Race eller etnisk oprindelse Seksuelle forhold Politisk, religiøs eller filosofisk overbevisning Fagforeningsmæssigt tilhørsforhold * Biometrisk data med formål om identifikation Helbredsoplysninger * Oplysninger om børne- eller straffeattest * * persondata som ofte er registreret i en virksomhed i forbindelse med ansatte og udbud

7 Styr på virksomhedens persondata Hvilke persondata har din virksomhed? B. Ikke-følsomme data: Oplysninger om fysiske leverandørers og kunders identitet, adresse, køb, salg Bemærk afgrænsningen: Kundekartoteket i en virksomhed er en erhvervshemmelighed, men er ikke en følsom oplysning efter persondataloven eller persondataforordningen. Hvad med markedsandele og prispolitik, som er ret følsomt? Kunders kreditkortoplysninger? Persondata om medarbejdere, som er ikke-følsomme data

8 Styr på virksomhedens persondata Hvor er virksomhedens persondata? Server Egen server eller andres? Hvor er den fysisk beliggende? Hvad med data i printer/scanner/fax/kopimaskine? Cloud-løsning Hvor er data fysisk, hvis de lagres i skyen?

9 Styr på virksomhedens persondata Bliver virksomhedens persondata overført? Til andre virksomheder (hosting eller cloud-løsning)? Til udlandet? Hvis data ikke ligger på virksomhedens egen server i EU, kan databehandleraftale og samtykke være nødvendigt

10 Styr på virksomhedens persondata Den nuværende persondatalov fra år 2000 fastlægger allerede en del forpligtelser for de virksomheder, som har eller indsamler persondata. Persondataforordningen, som træder i kraft i maj 2018, bygger i vid udstrækning videre på indholdet i persondataloven. Man får en bedre forståelse af persondataregulering, hvis man læser Datatilsynets gennemgang af 12 spørgsmål om persondata, se: r/12_spoergsmaal_-_gdpr.pdf

11 Styr på virksomhedens persondata Når man har fået styr på, hvilke persondata, virksomheden har liggende, er det relevant at finde ud af, hvad virksomheden skal overholde i forbindelse med sine persondata. Den vigtigste bestemmelse er persondataforordningens artikel 5.

12 Hovedforpligtelserne i forordningen Artikel 5, stk. 1. Personoplysninger skal: a) behandles lovligt, rimeligt og på en gennemsigtig måde i forhold til den registrerede ( lovlighed, rimelighed og gennemsigtighed ). b) indsamles til udtrykkeligt angivne og legitime formål og må ikke viderebehandles på en måde, der er uforenelig med disse formål; viderebehandling til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål i overensstemmelse med artikel 89, stk. 1, skal ikke anses for at være uforenelig med de oprindelige formål ( formålsbegrænsning ). c) være tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt i forhold til de formål, hvortil de behandles ( dataminimering ). d) være korrekte og om nødvendigt ajourførte; der skal tages ethvert rimeligt skridt for at sikre, at personoplysninger, der er urigtige i forhold til de formål, hvortil de behandles, straks slettes eller berigtiges ( rigtighed ). e) opbevares op en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende personoplysninger behandles; personoplysninger kan opbevares i længere tidsrum, hvis personoplysningerne alene behandles til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål i overensstemmelse med artikel 89, stk. 1, under forudsætning af, at der implementeres passende tekniske og organisatoriske foranstaltninger, som denne forordning kræver for at sikre den registreredes rettigheder og frihedsrettigheder ( opbevaringsbegrænsning ). f) Behandles på en måde, der sikrer tilstrækkelig sikkerhed for de pågældende personoplysninger, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, under anvendelse af passende tekniske eller organisatoriske foranstaltninger ( integritet og fortrolighed ). Artikel 5, stk. 2. Den dataansvarlige er ansvarlig for og skal kunne påvise, at stk. 1 overholdes (ansvarlighed).

13 Artikel 5, stk. 1, litra a a) Lovlighed, rimelighed og gennemsigtighed Samtykke Frivilligt, specifikt, informeret, utvetydigt ja. Ugyldigt, hvis ikke ved indhentelse af samtykke er oplyst, at et samtykke kan tilbagetrækkes. Samtykket skal kunne bevises (skriftlighed). Kontrakt Hvis persondata indsamlet som led i kontrakt(indgåelse).

14 Artikel 5, stk. 1, litra b-c b) Formål Der skal altid være et legitimt formål for at have persondata Formålet skal oplyses til den registrerede. Data må kun anvendes/opbevares til det angivne formål. c) Dataminimering Kun persondata relevante for formålet. Kun i relevant tidsrum fx makulering af ansøgning fra ikke-ansat ansøger til stilling

15 Artikel 5, stk. 1, litra d-e d) Korrekte data Pligt til at sørge for at registrerede persondata er korrekte. Pligten modsvares af den registreredes rettigheder til indsigt, ændringer af ukorrekte data, sletning af data mv. e) Opbevaringstid Persondata skal ikke opbevares længere end formålet tilsiger. Husk dog også andre forpligtelser, fx. opbevaring i min 5 år iht. bogføringslov

16 Artikel 5, stk. 1, litra f) f) Behandling af persondata Beskyttelse af data mod uautoriseret adgang. Beskyttelse af data mod ulovlig brug. Begge er både internt (adgangsbegrænsning mv) og eksternt (hacking mv) Beskyttelse mod tab, tilintetgørelse eller skade på data.

17 Artikel 5, stk. 1, litra a-f En virksomhed skal altså sørge for, at dens persondata indsamles og behandles i overensstemmelse med principperne i artikel 5. Dette søges opretholdt ved: at kræve at virksomheden kan påvise overholdelse, og at tildele de personer, hvis data er registreret, rettigheder.

18 Registreredes rettigheder Først gennemgås kort de rettigheder, som forordningen (art ) tildeler de personer, hvis data er registeret (de registrerede). Langt de fleste af de registreredes rettigheder i persondataforordningen er allerede fastlagt i den nuværende persondatalov.

19 Registreredes rettigheder Retten til at modtage oplysning om en behandling af sine personoplysninger (oplysningspligt) Retten til at indsigt i sine personoplysninger. Retten til at få urigtige personoplysninger berigtiget. Retten til at få sine personoplysninger slettet * Retten til at gøre indsigelse mod at personoplysninger anvendes til direkte markedsføring. Retten til at flytte sine personoplysninger (dataportabilitet)*

20 Registreredes rettigheder Retten til at modtage oplysning om en behandling af sine personoplysninger (oplysningspligt) At der skal gives oplysninger om den dataansvarliges identitet og kontaktoplysninger, formålene med behandlingen mv. er ikke nyt; findes oftest i persondatapolitik afsnit på hjemmeside. Retten til indsigt i sine personoplysninger Information om den registreredes rettigheder på anmodning.

21 Registreredes rettigheder Retten til at få urigtige personoplysninger berigtiget Bemærk at underretning om berigtigelse skal ske til modtagere af persondata. Ved uenighed om indhold / behandling af persondata kan den registrerede forlange, at data kun opbevares, medmindre der er givet samtykke til andet. Retten til at få sine personoplysninger slettet * Ret til sletning er nyt. Sletning bør ikke ske, før reklamationstid, og evt. garantiperiode er udløbet! Sletning bør ikke ske, før bogføringsreglerne overholdt!

22 Registreredes rettigheder Retten til at gøre indsigelse mod at personoplysninger anvendes, bl.a. til direkte markedsføring Reglerne om forbud mod spam, mod uanmodet henvendelse, robinsonlisten mv. gælder stadig. Før anvendelse skal den registrerede oplyses om sin ret til at gøre indsigelse mod anvendelse af data til direkte, lovlig markedsføring. Bemærk at indirekte markedsføring ikke er omhandlet. Retten til at flytte sine personoplysninger(dataportabilitet) * Ret til at få udskrift af sine egne persondata. Ret til at få flyttet sine data over til en anden dataansvarlig, hvis muligt.

23 Overholdelse af forordningen Udover tildeling af rettigheder kræver forordningen, at en virksomhed kan påvise, at forordningen overholdes. Dette kan påvises på forskellige måder, med en kombination af tiltag. Der er ikke slet ikke endnu nogen enkelt måde, der 100% sikkert opfylder alle kravene. I det følgende gennemgås kort de tiltag, som forordningen foreslår og i nogle tilfælde kræver.

24 Overholdelse af forordningen Standardindstillinger i virksomhedens IT (art. 25) Der er ikke krav om ny IT. Hvis det nuværende IT kan ændre standardindstillinger, bør virksomheden sørge for dataminimering, kun at indsamle og gemme data iht. formål, slette efter fx. 6 år efter seneste databehandling og indstille så registreredes rettigheder kan overholdes (ændring af ukorrekte data, udskrift af data mv.). Hvis virksomhedens nuværende IT ikke kan ændre standardindstillinger, må virksomheden bruge andre tiltag for at opfylde forordningen. Ved nyanskaffelse af IT bør IT-leverandøren afkræves, at persondataregulering i Danmark bliver overholdt.

25 Overholdelse af forordningen Fortegnelse over behandlingsaktiviteter (art. 30) Hver virksomhed skal føre en intern fortegnelse som Datatilsynet kan bede om en udskrift af ved eftersyn. Fortegnelsen over virksomhedens databehandling virker enormt omfattende, men se venligst Justitsministeriets forslag til fortegnelse for personaledata på de næste sider (fra betænkningens side 461 ff). Der er tale om en fortegnelse, der deles op i kategorier (personale, kunder, leverandører, (ejere, hvis straffeattester v. udbud)) og som laves en gang og herefter kan justeres årligt, hvis der er ændringer.

26 Eksempel på en fortegnelse over behandlingsaktiviteter ved HR Dataansvarlig Myndighedens/virksomhedens navn, Københavns Kommune CVR-nr. og kontaktoplysninger Økonomiforvaltningen (adresse, hjemmeside, telefonnummer og Rådhuset ) 1599 København V Den fælles dataansvarlige samt dennes kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) Den dataansvarliges repræsentant samt dennes kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) (Offentlige myndigheder er ikke omfattet, jf. artikel 27, stk. 2, litra b) Myndighedens/ virksomhedens databeskyttelsesrådgiver samt dennes kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) CVR: - - DPO, Anders Andersen Kongestien XXX, 1111 Kongsted dpo@andersandersen.dk Justitsministeriets Betænkning nr af , s

27 Formål (-ene) Kategorierne af registrerede og kategorierne af personoplysningerne Behandlingens eller behandlingernes formål (et samlet, logisk sammenhængende formål med en behandling eller en række af behandlinger, som hermed angives som ét formål ud af alle samlede formål hos den dataansvarlige) Kategori af registrerede personer (eksempelvis borger/kunder, partsrepræsentanter nuværende eller tidligere ansatte, andre virksomheder, andre myndigheder mv.) Personaleadministration Der behandles oplysninger om følgende kategorier af registrerede personer: a) Ansøgere b) Ansatte c) Tidligere ansatte d) Pårørende e) Borger der henvender sig til Københavns Kommune f) Politikere Justitsministeriets Betænkning nr af , s

28 Oplysninger, som behandles om de registrerede personer (afkryds og beskriv de typer af oplysninger, som er omfattet af behandlingsaktiviteterne) Oplysninger, som indgår i den specifikke behandling. Beskriv: Identifikationsoplysninger Oplysninger vedrørende ansættelsesforholdet til brug for administration, herunder stilling og tjenestested, lønforhold, oplysninger af relevans for lønindeholdelse, personalepapirer, uddannelse og sygefravær. Race, eller etnisk oprindelse Politisk, religiøs eller filosofisk overbevisning Fagforeningsmæssigt tilhørsforhold Helbredsoplysninger herunder genetisk data Biometrisk data med henblik på identifikation Seksuelle forhold Strafbare forhold X X X X X X Justitsministeriets Betænkning nr af , s

29 Modtagerne af personoplysningerne Tredjelande og internationale organisationer Sletning Kategorier af modtagere som oplysninger er eller vil blive videregivet til herunder modtagere i tredjelande og internationale organisationer (eksempelvis andre myndigheder, virksomheder, borger/ kunder mv.) Oplysninger om overførelse af personoplysninger til tredjelande eller internationale organisationer (eksempelvis databehandleres placering i tredjelande, databehandlers brug af cloudløsninger placeret i tredjelande) Tidspunkt for sletning af oplysninger (de forventede tidsfrister for sletning af de forskellige kategorier af oplysninger) 1. Offentlige myndigheder (så vidt muligt myndighedens navn, f.eks. SKAT) 2. Banker 3. Kreditbureauer Nej (Angivelse af virksomhed/ samarbejdspartner, hvis denne er placeret i tredjeland) Oplysninger om tidligere ansatte slettes senest X år efter afslutningen af den journalperiode, hvor personalesagen er afsluttet. Oplysninger om ansøgere slettes senest X måneder efter afslutningen af den journalperiode, hvor sagen er afsluttet. Oplysninger overføres løbende til Rigsarkivet efter arkivlovens regler og Statens Arkivers bestemmelser herom.

30 Tekniske og organisatoriske sikkerhedsforanstaltninger Beskrivelse af tekniske og organisatoriske sikkerhedsforanstaltninger (hvis muligt skal der gives en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger, jf. artikel 32, stk. 1) Behandling af personoplysninger i forbindelse med HR-arbejde sker i overensstemmelse med interne retningslinjer, som bl.a. fastsætter rammerne for autorisation- og adgangsstyring og logning. Personoplysninger opbevares i pseudonymiseret og i kryptret form og transmitteres krypteret. Fysisk materiale opbevares aflåst. Der anvendes følgende sikkerhedsstandarder: ISOXXXXX. Justitsministeriets Betænkning nr af , s

31 Overholdelse af forordningen Behandlingssikkerhed (art. 32) Hvad ligger i behandlingssikkerhed? Der må ikke komme nogle uautoriserede ind til persondata (internt eller udefra via hacking). Data må ikke slippe ud. Indsamling og anvendelse af data skal ske på en sikker måde. Data må ikke mistes/tilintetgøres/skades. Anmeldelse af sikkerhedsnedbrud (hacking m.v).

32 Overholdelse af forordningen Behandlingssikkerhed (art. 32) Organisatorisk F.eks. kan hver medarbejder kun få adgang til persondata, som har relevans for udførelsen af deres arbejde, sælgere adgang til kundeoplysninger, men ikke til medarbejderdata. F.eks. har kun bogholder og ejer adgang til virksomhedens følsomme persondata. Informere om aldrig at trykke på ukendte links, uanset lokkemaden!

33 Overholdelse af forordningen Behandlingssikkerhed (art. 32) IT Dobbelte passwords. Pseudonymisering/kryptering ikke nødvendig ved almindelig personaleadministration af følsomme oplysninger. Dobbelte netværk (ex. standardkontor som alarm, varmestyring, gæstewifi, labelprinter på et netværk, alle virksomhedsdata, scanner/printer/fax på lukket, kabelnetværk) afventer input fra Bjarne Firewalls, virustjek. ALTID jævnligt udføre back up ALDRIG acceptere at ens back up slettes efter fx tre måneder

34 Overholdelse af forordningen Behandlingssikkerhed (art. 32) Anmeldelse af hacking m.v. Inden 72 timer til Datatilsynet (eller tilsvarende myndighed). Evt. informere de registrerede.

35 Overholdelse af forordningen Konsekvensanalyse (art. 35) Gælder for virksomheder, som behandler høj-risiko persondata, særligt: En systematisk, omfattende og automatisk vurdering af personlige forhold, der har betydelig indvirkning på den pågældende person. Behandling i et stort omfang af følsomme oplysninger. Systematisk overvågning af et offentligt tilgængeligt område i et stort omfang. DMs medlemmer pålægges pt. ikke at udføre en konsekvensanalyse.

36 Overholdelse af forordningen Databeskyttelsesrådgiver (art. 37) Kræves i virksomheder, som har følgende tre karakteristika: Behandling af personoplysninger er virksomhedens kerneaktivitet Personoplysninger behandles i et stort omfang, og Behandlingsaktiviteten består i regelmæssig og systematisk overvågning af personer eller behandlingen vedrører følsomme oplysninger. DMs medlemmer skal pt. ikke have en databeskyttelsesrådgiver.

37 Overholdelse af forordningen Adfærdskodeks (art. 40) Udarbejdelse og overholdelse af et kodeks om persondata er ikke en pligt, MEN.. Det ville være en god ide at få de persondataregler, som skal overholdes af DMs medlemmer, skrevet ned. Det ville være med til at øge medarbejderes opmærksomhed, forståelse og overholdelse af persondatareglerne. Og ikke mindst skal virksomheden kunne påvise overholdelse af persondatareglerne: et kodeks, som medarbejderne er blevet informeret om og overholder, er et meget velegnet element til at påvise overholdelse af virksomhedens forpligtelser i henhold til forordningen. DM kan evt. udarbejde et kodeks, tilpasset medlemmernes virksomhedstyper, som medlemmerne kan anvende.

38 Overholdelse af forordningen Certificering (art. 43) Certificering er også et velegnet element til at påvise overholdelse af virksomhedens forpligtelser i henhold til forordningen. Der er endnu ikke nogen certificeringsordninger på plads. Certificering af persondatabehandling er ikke et krav.

39 Overholdelse af forordningen Som nævnt er der endnu uafklarede områder i forordningen, og vejledninger til forordningen og en ny persondatalov afventes. Alligevel er der en del, som en virksomhed allerede kan gøre nu for at kunne overholde og kunne påvise overholdelse af persondataforordningen fra 25. maj 2018.

40 Hvad gør man i praksis? Få styr på: 1. Hvilke data virksomheden har, herunder Hvilke ikke-følsomme data for hhv. ansatte, kunder og samarbejdspartnere, Hvilke følsomme data for hhv. ansatte, kunder og samarbejdspartnere, Få slettet forældede data og unødvendige data. 2. Lav herefter en fortegnelse over persondata (se side 26-30).

41 Hvad gør man i praksis? Få styr på: 3. Hvilke data virksomheden indsamler: Indsamles data til brug for kontraktindgåelse / som del af gennemførsel af aftale? Hvis dette ikke er tilfældet, får virksomheden indhentet et skriftligt samtykke før indsamling? Følsomme data kræver samtykke indhent samtykkeerklæringer og gem dem. 4. Sørg herefter for at virksomhedens IT-indstillinger begrænser indsamling af persondata ifht. hvad der er brug efter aftalens formål eller samtykke samt at indstillingerne giver adgang til korrektion, sletning og udprintning af data.

42 Hvad gør man i praksis? Få styr på: 5. Hvor virksomhedens data er og hvordan de sikres Er IT-systemet forsvarligt sikret, både udefra og indefra? Er adgang til data forsvarligt sikret, både udefra og indefra? Der bør tages jævnlig back up, som gemmes, indtil næste back up er taget. 6. Sørg for at få lavet en oversigt over virksomhedens tiltag for at sikre sine persondata (IT-sikkerhed og organisatorisk).

43 Hvad gør man i praksis? Få styr på: 7. Bliver virksomhedens persondata overført? Hvor sker overførslen til? Cloudløsning? Hvorfor sker overførslen skal andre end virksomheden selv behandle virksomhedens persondata? I så fald kræves en særlig, skriftlig aftale med databehandleren. Overførsel indenfor EU er typisk OK, men udenfor er ikke uden specifikt samtykke. Er der givet samtykke til overførslen?

44 Hvad gør man i praksis? Få lavet eller gennemgået: 8. Persondatainformation (hvorfor indsamles data, hvad bruges det til, overføres data, registreredes rettigheder osv.) til kunder og samarbejdspartnere og læg informationen på virksomhedens hjemmeside. 9. Virksomhedens interne persondatapolitik (inklusiv persondatainformation til medarbejdere), gerne med afsæt i det adfærdskodeks, som DM får udarbejdet og gennemgå det med medarbejderne og gem det et tilgængeligt sted.

45 Hvad gør man i praksis? Få samlet og gemt: 10. Informationen om gennemgang af punkterne 2)-9) og dokumenterne iht. punkt 2), 3), 6), 8), 9) og evt. 7) for at kunne dokumentere virksomhedens bestræbelser på at opfylde kravene skal gemmes samlet, hvis nu Datatilsynet skulle spørge om noget.

46 Hvad gør man i praksis? Gennemførsel af punkt 1)-10) kan bruges til: En grundig oprydning i gamle data, det kan øge IT-kapaciteten, Gennemførsel af ny, mindre datatunge arbejdsgange, Sikre mod hacking og tab af data, og Overholdelse af persondatabeskyttelsesforordningen.

47 AARHUS Åboulevarden 31, 8000 Aarhus C / aarhus@advokatgruppen.dk HORSENS Emil Møllers Gade 41 B, 1., 8700 Horsens / horsens@advokatgruppen.dk FREDERICIA Danmarksgade 8, 7000 Fredericia / fredericia@advokatgruppen.dk

PERSONDATARET. Eva Kaya & Bjarke G. Jochumsen

PERSONDATARET. Eva Kaya & Bjarke G. Jochumsen PERSONDATARET Eva Kaya & Bjarke G. Jochumsen LIDT OM MIG EVA KAYA Advokat (L) / LL.M. Direkte: 87 32 81 24 E-mail: ek@advokatgruppen.dk MINE SPECIALER PERSONDATARET SELSKABSRET ANSÆTTELSESRET HANDELSAGENTER

Læs mere

FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Område: Udarbejdet: Næste revision:

FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Område: Udarbejdet: Næste revision: Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER Dataansvarlig: Databehandler: Område: HR Udarbejdet: Næste revision: Dataansvarlig Virksomhedens kontaktoplysninger

Læs mere

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision:

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision: Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER Dataansvarlig: Databehandler: Område: Kunder Udarbejdet: Næste revision: Dataansvarlig Virksomhedens kontaktoplysninger

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet GDPR og arkivloven Poul Olsen, DPO, Rigsarkivet Arkivformål i samfundets interesse Præambelbetragtning nr. 50: Behandling af personoplysninger til andre formål end de formål, som personoplysningerne oprindelig

Læs mere

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og )

CVR-nr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og  ) Fortegnelse Dataansvarlig - ConEx Fortegnelse over behandlingsaktiviteter Dataansvarlig Formål (-ene) Kategorierne af registrerede og kategorierne af personoplysningerne Virksomhedens navn, CVR-nr. og

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Velkommen til seminar om Persondataforordningen. Den 16. maj 2018.

Velkommen til seminar om Persondataforordningen. Den 16. maj 2018. Velkommen til seminar om Persondataforordningen Den 16. maj 2018. CFSA udvikler frivilligheden Rådgivning Kurser Se mere på frivillighed.dk Netværk Analyse Evaluering Undersøgelse Nyheder Konferencer Konsulentbistand

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

De oplysninger vi skal give dig er følgende:

De oplysninger vi skal give dig er følgende: Bilag 1.2: Underretning om indsamling af personoplysninger i Løn- og personaleadministrationen (Henfører til Retningslinje om den registreredes rettigheder) skal orientere dig om, at vi har modtaget oplysninger

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f. GDPR and all that Europa-Parlamentets og Rådets forordning nr. 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne

Læs mere

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning Intro: Grundtræk af Databeskyttelsesforordningen

Læs mere

PERSONDATAFORORDNINGEN APRIL 2018

PERSONDATAFORORDNINGEN APRIL 2018 PERSONDATAFORORDNINGEN 1 APRIL 2018 AGENDA Kort om de nye regler Hvornår er man omfattet af forordningen? Hvilke pligter følger af forordningen Ansvar og rollefordeling Opsummering og eksempler hvad betyder

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondatapolitik for Backhausen A/S behandling af personoplysninger

Persondatapolitik for Backhausen A/S behandling af personoplysninger Persondatapolitik for Backhausen A/S behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Persondatapolitik for autolakererens behandling af personoplysninger

Persondatapolitik for autolakererens behandling af personoplysninger Persondatapolitik for autolakererens behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

De oplysninger vi skal give dig er følgende:

De oplysninger vi skal give dig er følgende: Bilag 1.1: Underretning om indsamling af personoplysninger i Elev- og kursistadministrationen (Henfører til Retningslinje om den registreredes rettigheder) skal orientere dig om, at vi har modtaget oplysninger

Læs mere

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Oplysninger om vores behandling af personoplysninger vi indsamler om dig Oplysninger om vores behandling af personoplysninger vi indsamler om dig 1. Vi er den dataansvarlige hvordan kontakter du os? Klinik Bettina er dataansvarlig for behandlingen af de personoplysninger, som

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

Politik for beskyttelse og behandling af personoplysninger

Politik for beskyttelse og behandling af personoplysninger ICF Denmark er den danske afdeling af ICF Global kontakt@icfdanmark.dk www.icfdanmark.dk www.coachfederation.org Politik for beskyttelse og behandling af personoplysninger Marts 2018 1. Indledning Denne

Læs mere

Ny Persondataforordning mv.

Ny Persondataforordning mv. Ny Persondataforordning mv. Agri Nord, 23. maj 2018 Jacob Langvad Nielsen, advokat og specialkonsulent SEGES, Jura & Skat Proces mod 25. maj 2018 Persondataforordningen er vedtaget. Skal anvendes direkte

Læs mere

Sletteregler. v/rami Chr. Sørensen

Sletteregler. v/rami Chr. Sørensen Sletteregler v/rami Chr. Sørensen 1 Generelt om retten til berigtigelse og sletning efter artikel 16-17 Efter begæring (artikel 5, stk. 1, litra d) Skal angå den registrerede selv Ingen formkrav Den dataansvarlige

Læs mere

Databeskyttelsesforordningspolitik

Databeskyttelsesforordningspolitik Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

FORTEGNELSE OVER DATABEHANDLINGSAKTIVITETER

FORTEGNELSE OVER DATABEHANDLINGSAKTIVITETER FORTEGNELSE OVER DATABEHANDLINGSAKTIVITETER NB! Fortegnelsen og dens eventuelle bilag gennemgås løbende og mindst en gang om året. Godkendelser og gennemgang påføres nederst på sidste side. Fortegnelse

Læs mere

Privatlivspolitik for Konferencesalen/Storcenter Nord

Privatlivspolitik for Konferencesalen/Storcenter Nord Privatlivspolitik for Konferencesalen/Storcenter Nord Version: 24-05-2018 Din databeskyttelse bliver taget alvorligt Vi har vedtaget denne privatlivspolitik, som danner grundlag for vores behandling af

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

DATABESKYTTELSESFORORDNINGEN

DATABESKYTTELSESFORORDNINGEN DATABESKYTTELSESFORORDNINGEN I SØNDERBORG Indholdsfortegnelse 1. Formål... 1 2. Grundlæggende beslutninger... 2 2.1 Personoplysninger, behandling og følsomhed... 2 2.2 Fordeling af dataansvar for i medlemssystemet...

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Målrettet arbejde med persondataforordningen for Verup Vandværk

Målrettet arbejde med persondataforordningen for Verup Vandværk Målrettet arbejde med persondataforordningen for Verup Vandværk Verup Vandværk Lårupvej 43 hans@verupvand.dk Tlf 24 63 75 99 4293 Dianalund verupvand.dk CVR: 7287915 Indholdsfortegnelse Formål... 3 Kontaktoplysninger

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Politik vedrørende behandlingen af personoplysninger

Politik vedrørende behandlingen af personoplysninger Aarhus Januar 2018 Sagsnr. 066678-0005 mif/maja/ajm Politik vedrørende behandlingen af personoplysninger DISCnordic ApS ("DISCnordic" eller "vi/os") ønsker at sikre et højt og passende niveau for beskyttelse

Læs mere

Persondatabeskyttelsespolitik for REFA

Persondatabeskyttelsespolitik for REFA Persondatabeskyttelsespolitik for REFA 1. Introduktion... 3 2. Ansvarlighed... 3 3. Hvem er Persondatabeskyttelsespolitikken rettet til... 3 4. Hvem er ansvarlig for denne politik... 3 5. Hvilke oplysninger...

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Introduktion til persondataforordningen PSF temadag d , lektor Dorthe Høilund, Metropol

Introduktion til persondataforordningen PSF temadag d , lektor Dorthe Høilund, Metropol Introduktion til persondataforordningen PSF temadag d. 24.1.2018, lektor Dorthe Høilund, Metropol FORMÅLET: At beskytte personoplysninger og samtidig give offentlige institutioner og andre et effektivt

Læs mere

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017 EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: psl@petersindal.dk

Læs mere

Håndbog i persondataforordningen

Håndbog i persondataforordningen Håndbog i persondataforordningen Indledning Den 25. maj 2018 træder persondataforordningen i kraft og som følge heraf en række nye regler og lovkrav til dokumentation af data og personoplysninger. Før

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH

Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH Indholdsfortegnelse Generelt... 2 Baggrund... 2 Formål... 2 Ansvar og anvendelse... 2 Databeskyttelsespolitik... 2 Databeskyttelse og privatlivs principper... 2 Principper for behandling af personoplysninger...

Læs mere

POLITIK FOR DATABESKYTTELSE

POLITIK FOR DATABESKYTTELSE POLITIK FOR DATABESKYTTELSE 1 Formål... 2 2 Anvendelsesområde... 2 3 Referencer... 2 4 Definitioner... 2 5 Vision og mål for beskyttelse af personoplysninger... 3 6 Roller og ansvar... 3 7 Databehandlingsprincipper...

Læs mere

Som dataansvarlig behandler og opbevarer VEKSEL A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig.

Som dataansvarlig behandler og opbevarer VEKSEL A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig. Persondatapolitik VEKSEL A/S Spodsbjergvej 141, 5900 Rudkøbing CVR: 25 38 71 63 Tlf.: 62 51 10 55 Mail: post@lef-net.dk Web: www.lef.dk Generelt Som dataansvarlig behandler og opbevarer VEKSEL A/S forskellige

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

Må lrettet årbejde med persondåtåforordningen for

Må lrettet årbejde med persondåtåforordningen for Jerslev Vandværk a.m.b.a. 4490 Jerslev EU persondataforordning Udarbejdet af bestyrelsen Q4-2018 EU s persondataforordning og cybersikkerhed Må lrettet årbejde med persondåtåforordningen for Vandværkets

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen - i en lejeretlig belysning Dansk Selskab for Boligret 14. november 2017 Hvem er vi? Advokat Sune Blohm Advokatfuldmægtig Andreas Meinertz Andersen Husen Advokater Speciale i fast

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP 1.1 Databeskyttelse I forbindelse med udøvelse af juridisk bistand behandler Advokatfirmaet Krarup personhenførbare oplysninger (persondata) om sine

Læs mere

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Randers FCs Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Du modtager nærværende oplysningsskrivelse fra Randers FC, da Randers FC er forpligtet

Læs mere

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018)

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018) PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen CVR-nr.: 34 93 22 04 (Opdateret maj 2018) Advokatfirmaet Gaarn Pedersen herefter benævnt (Gaarn Pedersen) er en del af Denlaw Advokater - et kontorfællesskab

Læs mere

I, Privatlivspolitik for Kunder, kan du læse om vores politikker, principper og procedure for håndtering af personoplysninger.

I, Privatlivspolitik for Kunder, kan du læse om vores politikker, principper og procedure for håndtering af personoplysninger. Forord Hvad er databeskyttelsesforordningen? Forordningen stiller krav til hvordan personoplysninger behandles. Med behandling menes enhver form for aktivitet med personlige oplysninger, f.eks. indsamling,

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Politik for behandling af oplysninger

Politik for behandling af oplysninger Politik for behandling af oplysninger PERSONDATALOVEN Indledning Denne politik beskriver, hvordan vi beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug

Læs mere

Gå-hjem-møde Persondataforordning

Gå-hjem-møde Persondataforordning Gå-hjem-møde Persondataforordning Lars Japp Haslund Advokat (CIPM/CIPP/E) Bech-Bruun Mette Haagensen Advokat, juridisk konsulent Ejendomsforeningen Danmark Tidsplan 15.00 Velkomst 15.10 Persondataforordningen

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

DATABESKYTTELSESFORORDNINGEN

DATABESKYTTELSESFORORDNINGEN DATABESKYTTELSESFORORDNINGEN i Indholdsfortegnelse 1. Formål... 2 2. Grundlæggende beslutninger... 2 2.1 Personoplysninger, behandling og følsomhed... 2 2.2 Fordeling af dataansvar for personoplysninger

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Persondatapolitik for Aalborg Handelsskole

Persondatapolitik for Aalborg Handelsskole Persondatapolitik for Aalborg Handelsskole INDLEDNING Denne persondatapolitik informerer om, hvordan Aalborg Handelsskole (AH) udviser dataansvarlighed og dermed beskytter personoplysninger om studerende,

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Bellinge Vest Vandværk a.m.b.a. Bellinge Vest vandværk a.m.b.a. Elmegårdsvej 22 5250 Odense SV CVR 38212230 Tlf. 53314360/65962222 E-mail. vbholmegaard@gmail.com

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere