KOMMISSIONENS FORORDNING (EU)

Størrelse: px
Starte visningen fra side:

Download "KOMMISSIONENS FORORDNING (EU)"

Transkript

1 L 173/2 Den Europæiske Unions Tidende FORORDNINGER KOMMISSIONENS FORORDNING (EU) Nr. 611/2013 af 24. juni 2013 om de foranstaltninger, der skal anvendes ved underretningen om brud på persondatasikkerheden, jf. Europa-Parlamentets og Rådets direktiv 2002/58/EF vedrørende databeskyttelse inden for elektronisk kommunikation EUROPA-KOMMISSIONEN HAR under henvisning til traktaten om Den Europæiske Unions funktionsmåde, under henvisning til Europa-Parlamentets og Rådets direktiv 2002/58/EF af 12. juli 2002 om behandling af personoplysninger og beskyttelse af privatlivets fred i den elektroniske kommunikationssektor (Direktiv om databeskyttelse inden for elektronisk kommunikation) ( 1 ), særlig artikel 4, stk. 5, efter at have hørt Det Europæiske Agentur for Net- og Informationssikkerhed (ENISA), efter at have hørt Gruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger, der er nedsat ved artikel 29 i Europa-Parlamentets og Rådets direktiv 95/46/EF af 24. oktober 1995 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger ( 2 ) (Artikel 29- Gruppen), efter høring af Den Europæiske Tilsynsførende for Databeskyttelse (EDPS) og ud fra følgende betragtninger: (1) Direktiv 2002/58/EF tager sigte på en harmonisering af nationale bestemmelser, der er nødvendig for at sikre et ensartet niveau i beskyttelsen af de grundlæggende rettigheder og frihedsrettigheder og navnlig retten til privatlivets fred og fortrolighed i forbindelse med behandling af personoplysninger inden for den elektroniske kommunikationssektor og for at sikre fri omsætning af sådanne oplysninger og af elektronisk kommunikationsudstyr og elektroniske kommunikationstjenester i Unionen. (2) I henhold til artikel 4 i direktiv 2002/58/EF har udbydere af offentligt tilgængelige kommunikationstjenester pligt til at underrette de kompetente nationale myndigheder og i visse tilfælde også berørte abonnenter og fysiske personer om brud på persondatasikkerheden. Brud på persondatasikkerheden er i artikel 2, litra i), i direktiv 2002/58/EF defineret som et sikkerhedsbrud, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring, ubeføjet videregivelse af eller adgang til persondata, der ( 1 ) EFT L 201 af , s. 37. ( 2 ) EFT L 281 af , s. 31. sendes, lagres eller på anden måde behandles i forbindelse med udbuddet af offentligt tilgængelige kommunikationstjenester i Unionen. (3) For at sikre en ensartet gennemførelse af de foranstaltninger, der er anført i artikel 4, stk. 2, 3 og 4, i direktiv 2002/58/EF, giver samme direktivs artikel 4, stk. 5, Kommissionen beføjelse til at vedtage tekniske gennemførelsesforanstaltninger om, under hvilke omstændigheder informations- og underretningskravene i denne artikel gælder, samt hvilke former og procedurer der skal anvendes. (4) Forskelle i nationale krav i denne henseende kan medføre retlig usikkerhed, mere komplicerede og omstændelige procedurer og betydelige administrative omkostninger for udbydere, der opererer på tværs af landegrænserne. Kommissionen finder det derfor nødvendigt at vedtage sådanne tekniske gennemførelsesforanstaltninger. (5) Denne forordning er afgrænset til at omhandle underretningen om brud på persondatasikkerheden, og der er derfor ikke fastsat tekniske gennemførelsesforanstaltninger for artikel 4, stk. 2, i direktiv 2002/58/EF om underretning af abonnenter i tilfælde af en særlig risiko for brud på netsikkerheden. (6) Det følger af første afsnit i artikel 4, stk. 3, i direktiv 2002/58/EF, at udbyderne skal underrette den kompetente nationale myndighed om alle brud på persondatasikkerheden. Der bør derfor ikke overlades skønsbeføjelser til udbyderen om, hvorvidt den kompetente myndighed bør underrettes. Dette bør dog ikke hindre den berørte kompetente nationale myndighed i at prioritere undersøgelsen af visse brud på den måde, som den finder passende i overensstemmelse med den gældende lovgivning, og om fornødent at træffe foranstaltninger for at undgå over- eller underrapportering om brud på persondatasikkerheden. (7) Der bør tilvejebringes en ordning for underretning om brud på persondatabeskyttelsen til den kompetente nationale myndighed, og når visse betingelser er opfyldt, bør ordningen bestå af forskellige faser, som hver især er omfattet af visse frister. Hensigten med ordningen er at sikre, at den kompetente nationale myndighed underrettes så hurtigt og så fyldestgørende som muligt uden dog på en urimelig måde at hindre udbyderen i sine bestræbelser på at undersøge bruddet og træffe de nødvendige foranstaltninger for at begrænse det og afbøde konsekvenserne heraf.

2 Den Europæiske Unions Tidende L 173/3 (8) Hverken en simpel formodning om, at et brud på persondatasikkerheden har fundet sted, eller en simpel påvisning af en hændelse, hvis de disponible oplysninger er utilstrækkelige trods det, at en udbyder gør sit bedste for at skabe afklaring, er tilstrækkeligt til at anse et brud på persondatasikkerheden for at være påvist i denne forordnings forstand. Der bør i den forbindelse tages særligt hensyn til, om de oplysninger, der er nævnt i bilag I, står til rådighed. (9) De berørte kompetente nationale myndigheder bør samarbejde om anvendelsen af denne forordning i tilfælde, hvor et brud på persondatasikkerheden har en tværnational dimension. (10) I denne forordning foretages der ingen yderligere specifikation af de optegnelser over brud på persondatasikkerheden, som udbydere fører, fordi indholdet specificeres udtømmende i artikel 4 i direktiv 2002/58/EF. Udbydere kan dog benytte nærværende forordning med henblik på at fastlægge optegnelsernes format. for hvilke det kan være hensigtsmæssigt at udskyde underretningen. Under alle omstændigheder bør det være op til den kompetente nationale myndighed ud fra det enkelte tilfælde og på baggrund af omstændighederne at tage stilling til, hvorvidt den samtykker i at udskyde underretningen, eller om underretningen skal kræves foretaget. (14) Udbydere må forventes at have rådighed over deres abonnenters kontaktoplysninger i lyset af deres direkte kontraktforhold, men sådanne oplysninger findes muligvis ikke for andre fysiske personer, der berøres af bruddet på persondatasikkerheden. I det tilfælde bør der gives tilladelse til, at udbyderen i første omgang underretter disse fysiske personer via annoncer i større nationale eller regionale medier, f.eks. aviser, og at disse hurtigst muligt efterfølges af en individuel underretning som fastsat ved denne forordning. Udbyderen forpligtes derfor ikke til at underrette gennem medierne, men får snarere beføjelse til at handle på denne måde, hvis udbyderen ønsker det, når vedkommende stadig er i færd med at identificere alle fysiske personer. (11) Alle kompetente nationale myndigheder bør stille sikre elektroniske midler til rådighed for udbyderne, således at de kan underrette om brud på persondatasikkerheden i et fælles format baseret på en standard som f.eks. XML, med de oplysninger, der er anført i bilag I, på de relevante sprog, så alle udbydere i Unionen kan følge en ensartet underretningsprocedure, uanset hvor de befinder sig, eller hvor bruddet på persondatasikkerheden fandt sted. Kommissionen bør i den forbindelse lette gennemførelsen af de sikre elektroniske midler ved om fornødent at indkalde de kompetente nationale myndigheder til møder. (12) Ved vurderingen af, om et brud på persondatasikkerheden kan forventes at krænke personoplysninger eller privatlivets fred for en abonnent eller en fysisk person, bør der tages hensyn til bl.a. karakteren og indholdet af de pågældende personoplysninger, navnlig hvis oplysningerne vedrører finansielle oplysninger og herunder kreditkortoplysninger og bankoplysninger; særlige kategorier af oplysninger, jf. artikel 8, stk. 1, i direktiv 95/46/EF; og visse data, der specifikt vedrører udbuddet af telefonieller internettjenester, dvs. data, lokaliseringsdata, internetlogfiler, browserhistorik og udspecificerede opkaldslister. (13) I undtagelsestilfælde bør udbyderen have mulighed for at udskyde underretningen af abonnenten eller den fysiske person, hvis underretningen af abonnenten eller den fysiske person kan bringe en behørig undersøgelse af bruddet på persondatasikkerheden i fare. I denne sammenhæng kan undtagelsestilfælde omfatte strafferetlig efterforskning samt andre brud på persondatasikkerheden, hvor der ikke er tale om en grov forbrydelse, men (15) Oplysningerne om bruddet bør stå alene og ikke gives sammen med oplysninger om andre emner. Det betragtes eksempelvis ikke som et velegnet middel til at underrette om et brud på persondatasikkerheden, hvis en normal faktura benyttes til at underrette om et brud på persondatasikkerheden. (16) Ved denne forordning fastsættes der ikke specifikke tekniske beskyttelsesforanstaltninger, som kan begrunde en fravigelse af pligten til at underrette abonnenter eller fysiske personer om et brud på persondatasikkerheden, fordi disse kan ændre sig med tiden i takt med teknologiske fremskridt. Kommissionen forventer dog at kunne offentliggøre en vejledende liste over sådanne specifikke tekniske beskyttelsesforanstaltninger i henhold til den aktuelle praksis. (17) Gennemførelse af kryptering eller hashing bør ikke i sig selv betragtes som tilstrækkeligt til, at udbydere generelt kan gøre gældende, at de har opfyldt den generelle sikkerhedsforpligtelse, der er fastsat ved artikel 17 i direktiv 95/46/EF. I den henseende bør udbydere også gennemføre passende organisatoriske og tekniske foranstaltninger, der skal forebygge, påvise og blokere brud på datasikkerheden. Efter at have gennemført kontrolforanstaltninger bør udbydere tage højde for eventuelle tilbageværende risici for at erkende, hvor brud på persondatasikkerheden potentielt kan forekomme. (18) Benytter udbyderen en anden udbyder til at udføre en del af tjenesteydelsen, f.eks. i forbindelse med fakturering og

3 L 173/4 Den Europæiske Unions Tidende ledelsesfunktioner, bør denne anden udbyder, som ikke har et direkte kontraktforhold til slutbrugeren, ikke være forpligtet til at udstede underretninger i tilfælde af brud på persondatasikkerheden. Den anden udbyder bør i stedet advare og oplyse udbyderen, med hvilken vedkommende har indgået et direkte kontraktforhold. Dette bør også gælde i forbindelse med engrosudbud af elektroniske kommunikationstjenester, hvor engrosudbyderen normalt ikke har et direkte kontraktforhold til slutbrugeren. (19) I direktiv 95/46/EF defineres en generel ramme for beskyttelse af persondata i Den Europæiske Union. Kommissionen har forelagt et forslag til en forordning udstedt af Europa-Parlamentet og Rådet med henblik på at erstatte direktiv 95/46/EF (databeskyttelsesforordningen). Med den foreslåede databeskyttelsesforordning pålægges alle dataansvarlige at underrette om brud på persondatasikkerheden med udgangspunkt i artikel 4, stk. 3, i direktiv 2002/58/EF. Den aktuelle kommissionsforordning er i fuld overensstemmelse med denne foreslåede foranstaltning. (20) I den foreslåede databeskyttelsesforordning foretages endvidere et begrænset antal tekniske tilpasninger af direktiv 2002/58/EF for at tage højde for, at direktiv 95/46/EF omdannes til en forordning. Kommissionen vil gøre den nye forordnings materielle retlige konsekvenser for direktiv 2002/58/EF til genstand for en ny gennemgang. (21) Anvendelsen af denne forordning bør tages op til fornyet overvejelse tre år efter ikrafttrædelsen, og dens indhold tages op til fornyet overvejelse i lyset af den gældende lovramme til sin tid og herunder den foreslåede databeskyttelsesforordning. Den fornyede gennemgang af nærværende forordning bør derfor så vidt muligt knyttes sammen med gennemgangen af direktiv 2002/58/EF. (22) Forordningens anvendelse kan bl.a. vurderes på grundlag af de kompetente nationale medlemsstaters eventuelle statistikker over brud på persondatasikkerheden, som de får underretning om. Disse statistikker kan f.eks. omfatte oplysninger om antallet af brud på persondatasikkerheden, som den kompetente nationale myndighed har modtaget underretning om, antal brud på persondatasikkerheden, som abonnenten eller den fysiske person har modtaget underretning om, den tid, det tager at afhjælpe bruddet på persondatasikkerheden, og hvorvidt der er truffet tekniske beskyttelsesforanstaltninger. Disse statistikker bør give Kommissionen og medlemsstaterne sammenhængende og sammenlignelige statistiske data, og de bør ikke afsløre identiteten af hverken de udbydere, som foretager underretningen, eller abonnenter og fysiske personer. Kommissionen kan også holde jævnlige møder med de kompetente nationale myndigheder og andre interesseparter herom. (23) Foranstaltningerne i denne forordning er i overensstemmelse med udtalelse fra Kommunikationsudvalget VEDTAGET DENNE FORORDNING: Artikel 1 Genstand Denne forordning gælder for underretningen om brud på persondatasikkerheden, der foretages af udbydere af offentligt tilgængelige kommunikationstjenester (»udbyderen«). Artikel 2 Underretning af den kompetente nationale myndighed 1. Udbyderen skal underrette den kompetente nationale myndighed om samtlige brud på persondatasikkerheden. 2. Udbyderen skal underrette den kompetente nationale myndighed om bruddet på persondatabeskyttelsen senest 24 timer efter, at bruddet er påvist, når dette er praktisk muligt. Udbyderen skal i sin underretning af den kompetente nationale myndighed vedlægge de oplysninger, der er angivet i bilag I. Et brud på persondatasikkerheden skal anses for at være påvist, hvis en udbyder har opnået tilstrækkelig kendskab til, at en sikkerhedshændelse er indtruffet, og at den har kompromitteret persondatasikkerheden, således at der kan afgives en hensigtsmæssig underretning som krævet ifølge denne forordning. 3. Udbyderen må foretage en indledende underretning af den kompetente nationale myndighed senest 24 timer efter påvisning af bruddet på persondatabeskyttelsen, hvis alle de i bilag I angivne oplysninger ikke foreligger, og der er behov for yderligere efterforskning af bruddet på persondatasikkerheden. Denne indledende underretning af den kompetente nationale myndighed skal indeholde de oplysninger, der er anført i bilag I, afdeling 1. Udbyderen skal foretage en anden underretning af den kompetente nationale myndighed så hurtigt som muligt og senest tre dage efter den indledende underretning. Denne anden underretning skal indeholde de oplysninger, der er anført i bilag I, afdeling 2, og om nødvendigt ajourføre de oplysninger, der allerede er afgivet. Hvis udbyderen på trods af sin efterforskning ikke er i stand til at forelægge alle oplysninger senest tre dage efter den indledende underretning, skal udbyderen afgive alle disponible oplysninger inden for denne tidsfrist og forelægge den kompetente nationale myndighed en begrundelse for den forsinkede underretning om de resterende oplysninger. Udbyderen forelægger hurtigst muligt de resterende oplysninger for den kompetente nationale myndighed og ajourfører om nødvendigt de oplysninger, der allerede er afgivet. 4. Den kompetente nationale myndighed stiller sikre elektroniske midler til rådighed, således at alle udbydere, der er etableret i den pågældende medlemsstat, kan underrette om brud på persondatasikkerheden, tillige med oplysninger om procedurerne for adgang og brug af denne. Ved behov indkalder Kommissionen til møder mellem de kompetente nationale myndigheder med henblik på at lette anvendelsen af denne bestemmelse.

4 Den Europæiske Unions Tidende L 173/5 5. Når bruddet på persondatasikkerheden krænker abonnenter eller fysiske personer fra andre medlemsstater end den kompetente nationale myndigheds medlemsstat, hvori der er underrettet om bruddet på persondatasikkerheden, informerer den kompetente nationale myndighed de øvrige berørte nationale myndigheder. For at lette anvendelsen af denne bestemmelse opretter og ajourfører Kommissionen en liste over de kompetente nationale myndigheder og de relevante kontaktpunkter. den fysiske person, indtil den kompetente nationale myndighed skønner det muligt at underrette om bruddet på persondatasikkerheden i overensstemmelse med denne artikel. 6. Udbyderen skal underrette abonnenten eller den fysiske person om bruddet på persondatasikkerheden med kommunikationsmidler, som sikrer en hurtig modtagelse af oplysningerne, og som er sikret i overensstemmelse med aktuelle teknikker. Oplysningerne om bruddet skal stå alene og må ikke gives sammen med oplysninger om andre emner. Artikel 3 Underretning af en abonnent eller en fysisk person 1. Hvis bruddet på persondatasikkerheden kan forventes at krænke personoplysninger eller privatlivets fred for en abonnent eller en fysisk person, skal udbyderen foruden den underretning, der er nævnt i artikel 2, også underrette abonnenten eller den fysiske person om bruddet. 2. Ved vurderingen af, hvorvidt et brud på persondatasikkerheden kan forventes at krænke personoplysninger eller privatlivets fred for en abonnent eller en fysisk person, skal der tages hensyn til bl.a. følgende forhold: a) karakteren og indholdet af de pågældende personoplysninger, navnlig hvor oplysningerne vedrører finansielle oplysninger, særlige kategorier af oplysninger, jf. artikel 8, stk. 1, i direktiv 95/46/EF, samt lokaliseringsdata, internetlogfiler, browserhistorik, data og udspecificerede opkaldslister b) de sandsynlige følger af bruddet på persondatasikkerheden for den berørte abonnent eller fysiske person, navnlig hvis bruddet kan medføre identitetstyveri eller svig, fysisk skade, psykologisk forstyrrelse, tort eller skade af omdømme og c) omstændighederne ved bruddet på persondatasikkerheden, navnlig når oplysningerne er blevet stjålet, eller når udbyderen er bekendt med, at de nødvendige data er i en uautoriseret tredjemands besiddelse. 3. Abonnenten eller den fysiske person skal underrettes uden unødig forsinkelse, efter at bruddet på persondatasikkerheden er påvist, jf. artikel 2, stk. 2, tredje afsnit. Dette må ikke afhænge af underretningen om bruddet på persondatabeskyttelsen til den kompetente nationale myndighed, der er omhandlet i artikel I udbyderens underretning til abonnenten eller den fysiske person vedlægges de oplysninger, der er fastsat i bilag II. Underretningen af abonnenten eller den fysiske person skal være udtrykt i et klart og letforståeligt sprog. Udbyderen må ikke bruge underretningen som en lejlighed til at fremme eller reklamere for nye eller supplerende tjenester. 5. I undtagelsestilfælde, hvor underretningen af abonnenten eller den fysiske person kan bringe en behørig efterforskning af bruddet på persondatasikkerheden i fare, skal udbyderen efter at have opnået samtykke fra den kompetente nationale myndighed gives tilladelse til at udskyde underretningen af abonnenten eller 7. Hvis udbyderen, som har et direkte kontraktforhold til slutbrugeren, på trods af rimelige bestræbelser er ude af stand til inden for den tidsfrist, der er angivet i stk. 3, at identificere alle fysiske personer, som må forventes at blive krænket af bruddet på persondatasikkerheden, kan udbyderen underrette disse personer gennem annoncer i større nationale eller regionale medier i de relevante medlemsstater inden for tidsfristen. Disse annoncer skal indeholde de oplysninger, der er angivet i bilag II, om nødvendigt i sammenfattet form. I dette tilfælde skal udbyderen videreføre rimelige bestræbelser på at identificere disse fysiske personer og underrette dem om de i bilag II angivne oplysninger hurtigst muligt. Artikel 4 Tekniske beskyttelsesforanstaltninger 1. Uanset artikel 3, stk. 1, er det ikke nødvendigt at underrette den pågældende abonnent eller fysiske person om et brud på persondatasikkerheden, hvis den kompetente nationale myndighed finder det godtgjort fra udbyderens side, at denne har gennemført passende teknologiske beskyttelsesforanstaltninger, og at disse foranstaltninger er blevet anvendt på de data, som sikkerhedsbruddet vedrørte. Sådanne teknologiske beskyttelsesforanstaltninger skal gøre dataene uforståelige for alle, der ikke har lovlig adgang hertil. 2. Data anses for uforståelige, hvis: a) de er blevet krypteret på sikker vis med en standardiseret algoritme, dekrypteringsnøglen ikke er kompromitteret af et brud på sikkerheden, og dekrypteringsnøglen er genereret på en sådan måde, at den ikke kan afsløres med de tilgængelige tekniske midler af en person, der ikke har lovlig adgang til nøglen eller b) de er blevet erstattet af deres hashværdi, der beregnes med en standardiseret kryptografisk hashfunktion med en nøgle, den nøgle, der er anvendt til at hashe dataene, ikke er kompromitteret af et brud på sikkerheden, og den nøgle, der er anvendt til at hashe dataene, er genereret på en sådan måde, at den ikke kan afsløres med de tilgængelige tekniske midler af en person, der ikke har lovlig adgang til nøglen. 3. Kommissionen kan efter at have hørt de kompetente nationale myndigheder via Artikel 29-Gruppen, Det Europæiske Agentur for Net- og Informationssikkerhed og Den Europæiske Tilsynsførende for Databeskyttelse offentliggøre en vejledende liste over egnede tekniske beskyttelsesforanstaltninger som nævnt i stk. 1 i overensstemmelse med den gældende praksis.

5 L 173/6 Den Europæiske Unions Tidende Artikel 5 Anvendelse af en anden udbyder Indgår en udbyder en kontrakt med en anden udbyder om at levere en del af de elektroniske kommunikationstjenester uden at have et direkte kontraktforhold til abonnenter, skal denne anden udbyder øjeblikkeligt oplyse den kontraherende udbyder om brud på persondatasikkerheden. Artikel 6 Rapportering og fornyet gennemgang Inden for tre år efter denne forordnings ikrafttræden skal Kommissionen forelægge en rapport om forordningens anvendelse, dens effektivitet og konsekvenser for udbydere, abonnenter og fysiske personer. På grundlag af denne rapport foretager Kommissionen en fornyet gennemgang af denne forordning. Artikel 7 Ikrafttræden Denne forordning træder i kraft den 25. august Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat. Udfærdiget i Bruxelles, den 24. juni På Kommissionens vegne José Manuel BARROSO Formand

6 Den Europæiske Unions Tidende L 173/7 BILAG I Afdeling 1 Udbyderens identitet 1. Udbyderens navn Indholdet af underretningen til den kompetente nationale myndighed 2. Identitet og kontaktoplysninger for den databeskyttelsesansvarlige eller et andet kontaktpunkt, hvor yderligere oplysninger kan indhentes 3. Hvorvidt det drejer sig om den første eller anden underretning Indledende oplysninger om bruddet på persondatasikkerheden (suppleres i senere underretninger, hvis det er relevant) 4. Dato og tidspunkt for hændelsen (hvis dette er kendt; om nødvendigt kan der gives et skøn) og for påvisningen af hændelsen 5. Omstændighederne ved bruddet på persondatasikkerheden (f.eks. bortkomst, tyveri, kopiering) 6. Karakter og indhold af de berørte personoplysninger 7. Tekniske og organisatoriske foranstaltninger, som udbyderen anvender (eller vil anvende), i henseende til de berørte personoplysninger 8. Relevant anvendelse af andre udbydere (eventuelt) Afdeling 2 Yderligere oplysninger om bruddet på persondatasikkerheden 9. Resumé af den hændelse, der forårsagede bruddet på persondatasikkerheden (herunder det fysiske sted, hvor bruddet fandt sted, og hvilket lagringsmedie der blev berørt heraf): 10. Antal berørte abonnenter eller fysiske personer 11. Potentielle konsekvenser og potentielle krænkelser af abonnenter eller fysiske personer 12. Tekniske og organisatoriske foranstaltninger, som udbyderen har sat i værk for at afhjælpe potentielle krænkelser Eventuel yderligere underretning af abonnenter eller fysiske personer 13. Underretningens indhold 14. Anvendte kommunikationsmidler 15. Antal underrettede abonnenter eller fysiske personer Eventuelle tværnationale spørgsmål 16. Brud på persondatasikkerheden, som involverer abonnenter eller fysiske personer i andre medlemsstater 17. Underretning af andre kompetente nationale myndigheder.

7 L 173/8 Den Europæiske Unions Tidende BILAG II 1. Udbyderens navn Indholdet af underretningen af abonnenten eller den fysiske person 2. Identitet og kontaktoplysninger for den databeskyttelsesansvarlige eller et andet kontaktpunkt, hvor yderligere oplysninger kan indhentes 3. Resumé af hændelsen, der forårsagede bruddet på persondatasikkerheden 4. Datoen, hvor hændelsen skønnes at have fundet sted 5. Karakter og indhold af de berørte personoplysninger, jf. artikel 3, stk Sandsynlige konsekvenser af bruddet på persondatabeskyttelsen for den berørte abonnent eller fysiske person, jf. artikel 3, stk Omstændigheder ved bruddet på persondatasikkerheden, jf. artikel 3, stk Foranstaltninger, som udbyderen har sat i værk for at afhjælpe bruddet på persondatabeskyttelsen 9. Foranstaltninger, som udbyderen anbefaler at sætte i værk for at afbøde eventuelle krænkelser.

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 17.6.2016 L 160/23 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/959 af 17. maj 2016 om gennemførelsesmæssige tekniske standarder for markedssonderinger for så vidt angår de systemer og indberetningsmodeller,

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 30.6.2016 L 173/47 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/1055 af 29. juni 2016 om gennemførelsesmæssige tekniske standarder for så vidt angår de tekniske metoder til passende offentliggørelse

Læs mere

(EØS-relevant tekst) Artikel 1. Kontaktpunkter

(EØS-relevant tekst) Artikel 1. Kontaktpunkter L 148/16 10.6.2017 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2017/981 af 7. juni 2017 om gennemførelsesmæssige tekniske standarder for standardformularer, -modeller og -procedurer for høring af andre

Læs mere

Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester

Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester VEJLEDNING 6. februar 2017 Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester Indholdsfortegnelse 1. Indledning... 2 2. Bekendtgørelsens

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 23.6.2017 C(2017) 4250 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 23.6.2017 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) 17.6.2016 L 160/29 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2016/960 af 17. maj 2016 om supplerende regler til Europa-Parlamentets og Rådets forordning (EU) nr. 596/2014 for så vidt angår reguleringsmæssige

Læs mere

L 84/8 Den Europæiske Unions Tidende

L 84/8 Den Europæiske Unions Tidende L 84/8 Den Europæiske Unions Tidende 23.3.2006 KOMMISSIONENS FORORDNING (EF) Nr. 473/2006 af 22. marts 2006 om gennemførelsesbestemmelser til den fællesskabsliste over luftfartsselskaber med driftsforbud

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 125/4 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2019/758 af 31. januar 2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/849 for så vidt angår reguleringsmæssige tekniske

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format.

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format. L 137/10 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/824 af 25. maj 2016 om gennemførelsesmæssige tekniske standarder for indholdet af og formatet for beskrivelsen af multilaterale handelsfaciliteters

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 10. marts 2017 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 10. marts 2017 (OR. en) Conseil UE Rådet for Den Europæiske Union Bruxelles, den 10. marts 2017 (OR. en) Interinstitutionel sag: 2016/0406 (CNS) 7118/17 LIMITE PUBLIC FISC 61 ECOFIN 187 NOTE fra: til: Generalsekretariatet for

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Informationsproces når persondata er blevet kompromitteret

Informationsproces når persondata er blevet kompromitteret Informationsproces når persondata er blevet kompromitteret Følgende artikler i EU s persondataforordning behandles af dette dokument: Artikel 33 - Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 27.1.2010 Den Europæiske Unions Tidende L 23/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS FORORDNING (EU) Nr. 72/2010 af 26. januar 2010 om fastlæggelse af procedurer for gennemførelse

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af EUROPA- KOMMISSIONEN Bruxelles, den 4.6.2014 C(2014) 3656 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af 4.6.2014 om supplerende regler til Europa-Parlamentets og Rådets direktiv 2013/36/EU

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

DIREKTIVER. under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 113,

DIREKTIVER. under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 113, 27.12.2018 L 329/3 DIREKTIVER RÅDETS DIREKTIV (EU) 2018/2057 af 20. december 2018 om ændring af direktiv 2006/112/EF om det fælles merværdiafgiftssystem, for så vidt angår en midlertidig anvendelse af

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER L 115/12 Den Europæiske Unions Tidende 27.4.2012 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. 363/2012 af 23. februar 2012 om procedureregler for anerkendelse

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 91,

under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 91, 29.4.2014 Den Europæiske Unions Tidende L 127/129 EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 2014/46/EU af 3. april 2014 om ændring af Rådets direktiv 1999/37/EF om registreringsdokumenter for motorkøretøjer

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

12852/18 HOU/ks ECOMP.2.B. Rådet for Den Europæiske Union Bruxelles, den 22. november 2018 (OR. en) 12852/18. Interinstitutionel sag: 2016/0406 (CNS)

12852/18 HOU/ks ECOMP.2.B. Rådet for Den Europæiske Union Bruxelles, den 22. november 2018 (OR. en) 12852/18. Interinstitutionel sag: 2016/0406 (CNS) Rådet for Den Europæiske Union Bruxelles, den 22. november 2018 (OR. en) Interinstitutionel sag: 2016/0406 (CNS) 12852/18 FISC 400 ECOFIN 884 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE INSTRUMENTER Vedr.: RÅDETS

Læs mere

DEN EUROPÆISKE UNION

DEN EUROPÆISKE UNION DEN EUROPÆISKE UNION EUROPA-PARLAMENTET RÅDET Bruxelles, den 14. marts 2014 (OR. en) 2012/0184 (COD) 2012/0185 (COD) 2012/0186 (COD) PE-CONS 11/14 TRANS 18 CODEC 113 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE

Læs mere

KOMMISSIONENS FORORDNING (EU)

KOMMISSIONENS FORORDNING (EU) L 320/8 Den Europæiske Unions Tidende 17.11.2012 KOMMISSIONENS FORORDNING (EU) Nr. 1078/2012 af 16. november 2012 om en fælles sikkerhedsmetode for overvågning, der skal anvendes af jernbanevirksomheder

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 19.3.2018 C(2018) 1558 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 19.3.2018 om de proceduremæssige skridt for høringsprocessen med henblik på fastlæggelse

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 1.3.2016 C(2016) 1224 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 1.3.2016 om supplerende regler til Europa-Parlamentets og Rådets forordning (EU) nr. 596/2014

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Interinstitutionel sag: 2018/0117 (NLE) 8534/18 FØLGESKRIVELSE fra: modtaget: 2. maj 2018 til: Komm. dok. nr.: Vedr.: AELE 25 EEE 22 N

Læs mere

Forslag til RÅDETS FORORDNING

Forslag til RÅDETS FORORDNING EUROPA- KOMMISSIONEN Bruxelles, den 19.1.2017 COM(2017) 23 final 2017/0010 (NLE) Forslag til RÅDETS FORORDNING om ændring af bilag III til Europa-Parlamentets og Rådets direktiv 2008/98/EF for så vidt

Læs mere

BILAG. til. Forslag til Europa-Parlamentets og Rådets forordning

BILAG. til. Forslag til Europa-Parlamentets og Rådets forordning EUROPA- KOMMISSIONEN Bruxelles, den 14.12.2016 COM(2016) 799 final ANNEX 1 BILAG til Forslag til Europa-Parlamentets og Rådets forordning om tilpasning af en række retsakter, der indeholder bestemmelser

Læs mere

Den Europæiske Unions Tidende L 277/23

Den Europæiske Unions Tidende L 277/23 18.10.2008 Den Europæiske Unions Tidende L 277/23 KOMMISSIONENS FORORDNING (EF) Nr. 1024/2008 af 17. oktober 2008 om fastsættelse af gennemførelsesbestemmelser til Rådets forordning (EF) nr. 2173/2005

Læs mere

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV. om ændring af

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV. om ændring af KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, den 22.12.2006 KOM(2006) 909 endelig 2006/0282 (COD) Forslag til EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV om ændring af direktiv 2004/109/EF om harmonisering

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 9. juni 2017 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 9. juni 2017 (OR. en) Conseil UE Rådet for Den Europæiske Union Bruxelles, den 9. juni 2017 (OR. en) Interinstitutionel sag: 2016/0406 (CNS) 10041/17 LIMITE PUBLIC FISC 128 ECOFIN 502 NOTE fra: til: Generalsekretariatet for

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 14.3.2019 C(2019) 1997 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 14.3.2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 20.12.2017 C(2017) 8871 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 20.12.2017 om administrative og videnskabelige krav til traditionelle fødevarer fra tredjelande,

Læs mere

RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser

RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser L 225/16 DA De Europæiske Fællesskabers Tidende 12. 8. 98 RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser RÅDET FOR DEN EUROPÆISKE

Læs mere

RÅDET FOR DEN EUROPÆISKE UNION. Bruxelles, den 31. juli 2013 (OR. en) 12878/13 ENER 381 ENV 760

RÅDET FOR DEN EUROPÆISKE UNION. Bruxelles, den 31. juli 2013 (OR. en) 12878/13 ENER 381 ENV 760 RÅDET FOR DEN EUROPÆISKE UNION Bruxelles, den 31. juli 2013 (OR. en) 12878/13 ENER 381 ENV 760 FØLGESKRIVELSE fra: Europa-Kommissionen modtaget: 25. juli 2013 til: Generalsekretariatet for Rådet Komm.

Læs mere

KOMMISSIONENS GENNEMFØRELSESDIREKTIV 2012/25/EU

KOMMISSIONENS GENNEMFØRELSESDIREKTIV 2012/25/EU 10.10.2012 Den Europæiske Unions Tidende L 275/27 DIREKTIVER KOMMISSIONENS GENNEMFØRELSESDIREKTIV 2012/25/EU af 9. oktober 2012 om informationsprocedurer i forbindelse med udveksling af menneskelige organer

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 274/6 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2018/1638 af 13. juli 2018 om supplerende regler til Europa-Parlamentets og Rådets forordning (EU) 2016/1011 for så vidt angår reguleringsmæssige tekniske

Læs mere

Forslag til RÅDETS AFGØRELSE

Forslag til RÅDETS AFGØRELSE Europaudvalget 2018 KOM (2018) 0835 Offentligt EUROPA- KOMMISSIONEN Bruxelles, den 14.12.2018 COM(2018) 835 final 2018/0423 (NLE) Forslag til RÅDETS AFGØRELSE om indgåelse af en protokol til aftalen mellem

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Udkast. KOMMISSIONENS FORORDNING (EU) nr.../..

Udkast. KOMMISSIONENS FORORDNING (EU) nr.../.. EUROPA-KOMMISSIONEN Bruxelles, den C Udkast KOMMISSIONENS FORORDNING (EU) nr..../.. af [ ] om ændring af Europa-Parlamentets og Rådets forordning (EF) nr. 216/2008 om fælles regler for civil luftfart og

Læs mere

(EØS-relevant tekst) (2014/287/EU)

(EØS-relevant tekst) (2014/287/EU) 17.5.2014 L 147/79 KOMMISSIONENS GENNEMFØRELSESAFGØRELSE af 10. marts 2014 om fastsættelse af kriterier for etablering og evaluering af europæiske netværk af referencecentre og deres medlemmer og for lettelse

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 10.1.2019 L 8 I/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER EUROPA-PARLAMENTETS OG RÅDETS FORORDNING (EU) 2019/26 af 8. januar 2019 om supplering af EU-typegodkendelseslovgivningen for så vidt

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 25.6.2018 L 160/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2018/895 af 22. juni 2018 om ændring af forordning (EF) nr. 340/2008 om gebyrer og afgifter

Læs mere

GENNEMFØRELSESBESTEMMELSERNE TIL ADFÆRDSKODEKSEN FOR EUROPA-PARLAMENTETS MEDLEMMER VEDRØRENDE ØKONOMISKE INTERESSER OG INTERESSEKONFLIKTER

GENNEMFØRELSESBESTEMMELSERNE TIL ADFÆRDSKODEKSEN FOR EUROPA-PARLAMENTETS MEDLEMMER VEDRØRENDE ØKONOMISKE INTERESSER OG INTERESSEKONFLIKTER GENNEMFØRELSESBESTEMMELSERNE TIL ADFÆRDSKODEKSEN FOR EUROPA-PARLAMENTETS MEDLEMMER VEDRØRENDE ØKONOMISKE INTERESSER OG INTERESSEKONFLIKTER PRÆSIDIETS AFGØRELSE AF 15. APRIL 2013 Kapitler 1. Gaver modtaget

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 21.3.2013 Den Europæiske Unions Tidende L 79/7 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) Nr. 254/2013 af 20. marts 2013 om ændring af forordning (EF) nr. 340/2008 om gebyrer og afgifter til Det Europæiske

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 25.4.2019 C(2019) 2962 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 25.4.2019 om sikring af, at det elektroniske kvoteregister for markedsføring af hydrofluorcarboner

Læs mere

P7_TA(2010)0380 Finansieringsinstrument til fremme af demokrati og menneskerettigheder på verdensplan ***I

P7_TA(2010)0380 Finansieringsinstrument til fremme af demokrati og menneskerettigheder på verdensplan ***I P7_TA(2010)0380 Finansieringsinstrument til fremme af demokrati og menneskerettigheder på verdensplan ***I Europa-Parlamentets lovgivningsmæssige beslutning af 21. oktober 2010 om forslag til Europa-Parlamentets

Læs mere

10/01/2012 ESMA/2011/188

10/01/2012 ESMA/2011/188 Retningslinjer og henstillinger Samarbejde, herunder delegation, mellem ESMA, de kompetente myndigheder og de kompetente sektormyndigheder i henhold til forordning (EU) nr. 513/2011 om kreditvurderingsbureauer

Læs mere

(EØS-relevant tekst) Artikel 1. Udveksling af oplysninger mellem tilsynsmyndighederne i tilsynskollegiet

(EØS-relevant tekst) Artikel 1. Udveksling af oplysninger mellem tilsynsmyndighederne i tilsynskollegiet 12.11.2015 L 295/11 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2015/2014 af 11. november 2015 om gennemførelsesmæssige tekniske standarder vedrørende procedurerne og skemaerne i forbindelse med indberetning

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) L 177/34 17.6.2014 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) Nr. 643/2014 af 16. juni 2014 om gennemførelsesmæssige tekniske standarder for rapportering om nationale bestemmelser af tilsynsmæssig karakter,

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 4.3.2019 C(2019) 1616 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 4.3.2019 om ændring af bilag VIII og IX til direktiv 2012/27/EU om indholdet af de omfattende

Læs mere

Persondata og sikkerhedsbrud

Persondata og sikkerhedsbrud 1 Persondata og sikkerhedsbrud Tirsdag den 10. maj 2016 2 Hvad er et sikkerhedsbrud? Brud på persondatasikkerheden": Brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring,

Læs mere

MEDDELELSE TIL MEDLEMMERNE

MEDDELELSE TIL MEDLEMMERNE Europa-Parlamentet 2014-2019 Udvalget for Andragender 27.1.2016 MEDDELELSE TIL MEDLEMMERNE Om: Andragende nr. 1563/2014 af D. G., polsk statsborger, om den praksis, der Andragende nr. 1618/2014 af D. G.,

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 16.1.2019 C(2019) 111 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 16.1.2019 om fastsættelse af nærmere bestemmelser i henhold til Rådets direktiv 91/477/EØF

Læs mere

Rådets direktiv 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser

Rådets direktiv 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser Rådets direktiv 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser EF-Tidende nr. L 225 af 12/08/1998 s. 0016-0021 RÅDET FOR DEN EUROPÆISKE UNION

Læs mere

(6) Foranstaltningerne i denne forordning er i overensstemmelse med udtalelse fra det udvalg, der er nedsat ved artikel 21 i direktiv 97/67/EF

(6) Foranstaltningerne i denne forordning er i overensstemmelse med udtalelse fra det udvalg, der er nedsat ved artikel 21 i direktiv 97/67/EF 21.9.2018 L 238/65 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2018/1263 af 20. september 2018 om skemaerne til pakkeleveringsvirksomheders indgivelse af oplysninger, jf. Europa-Parlamentets og Rådets

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 23.3.2018 L 81/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2018/480 af 4. december 2017 om supplerende regler til Europa-Parlamentets og Rådets forordning

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 16.4.2018 L 96/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2018/573 af 15. december 2017 om nøgleelementerne i aftaler om lagring af data, der indgås

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

L 65 I Tidende. Den Europæiske Unions. Retsforskrifter. Ikke-lovgivningsmæssige retsakter. 62. årgang. 6. marts Dansk udgave.

L 65 I Tidende. Den Europæiske Unions. Retsforskrifter. Ikke-lovgivningsmæssige retsakter. 62. årgang. 6. marts Dansk udgave. Den Europæiske Unions L 65 I Tidende Dansk udgave Retsforskrifter 62. årgang 6. marts 2019 Indhold II Ikke-lovgivningsmæssige retsakter FORRETNINGSORDENER OG PROCESREGLEMENTER Den Europæiske Investeringsbank

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER DA 27.8.2011 Den Europæiske Unions Tidende L 222/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) Nr. 842/2011 af 19. august 2011 om standardformularer

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Bilag 3. Kommissionens gennemførelsesforordning nr. 1112/2014 af 13. oktober 2014

Bilag 3. Kommissionens gennemførelsesforordning nr. 1112/2014 af 13. oktober 2014 Kommissionens gennemførelsesforordning nr. 1112/2014 af 13. oktober 2014 Bilag 3 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) Nr. 1112/2014 af 13. oktober 2014 om fastlæggelse af et fælles format for udveksling

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 20.12.2017 C(2017) 8874 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 20.12.2017 om administrative og videnskabelige krav til ansøgninger, jf. artikel 10 i

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

KOMMISSIONENS FORORDNING (EU) / af

KOMMISSIONENS FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 20.4.2017 C(2017) 2433 final KOMMISSIONENS FORORDNING (EU) / af 20.4.2017 om fastsættelse af referenceåret og programmet for de statistiske data og metadata vedrørende

Læs mere

Forslag til RÅDETS FORORDNING

Forslag til RÅDETS FORORDNING Ref. Ares(2018)2964154-06/06/2018 EUROPA- KOMMISSIONEN Bruxelles, den 31.5.2018 COM(2018) 371 final 2018/0219 (APP) Forslag til RÅDETS FORORDNING om udvidelse af anvendelsen af forordning (EU) nr..../2018

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 24. november 2016 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 24. november 2016 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 24. november 2016 (OR. en) Interinstitutionel sag: 2016/0209 (CNS) 13885/16 FISC 181 ECOFIN 984 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE INSTRUMENTER Vedr.: RÅDETS

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

VEDTAGNE TEKSTER Foreløbig udgave

VEDTAGNE TEKSTER Foreløbig udgave Europa-Parlamentet 2014-2019 VEDTAGNE TEKSTER Foreløbig udgave P8_TA-PROV(2018)0496 Fælles merværdiafgiftssystem for så vidt angår en midlertidig anvendelse af en generel ordning for omvendt betalingspligt

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 20.4.2017 C(2017) 2417 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 20.4.2017 om supplering af Europa-Parlamentets og Rådets forordning (EU) nr. 1307/2013 og

Læs mere

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Udkast til. KOMMISSIONENS FORORDNING (EF) nr. /2009

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Udkast til. KOMMISSIONENS FORORDNING (EF) nr. /2009 KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, XXX Udkast til KOMMISSIONENS FORORDNING (EF) nr. /2009 af [ ] om ændring af Kommissionens forordning (EF) nr. 1702/2003 om gennemførelsesbestemmelser

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 256/4 Den Europæiske Unions Tidende 22.9.2012 FORORDNINGER KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. 862/2012 af 4. juni 2012 om ændring af forordning (EF) nr. 809/2004 for så vidt angår oplysninger

Læs mere

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS FORORDNING

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS FORORDNING KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, den 8.5.2008 KOM(2008) 247 endelig 2008/0088 (CNS) Forslag til RÅDETS FORORDNING om ændring af forordning (EF) nr. 1782/2003 om fastlæggelse af fælles

Læs mere

EUROPA- KOMMISSIONEN. BILAG TIL EASA s UDTALELSE 06/2013. KOMMISSIONENS FORORDNING (EU) nr.../.. af XXX

EUROPA- KOMMISSIONEN. BILAG TIL EASA s UDTALELSE 06/2013. KOMMISSIONENS FORORDNING (EU) nr.../.. af XXX EUROPA- KOMMISSIONEN Bruxelles, XXX [...](2013) XXX udkast BILAG TIL EASA s UDTALELSE 06/2013 KOMMISSIONENS FORORDNING (EU) nr..../.. af XXX om ændring af Kommissionens forordning (EF) nr. 2042/2003 om

Læs mere

Europaudvalget 2007 KOM (2007) 0698 Offentligt

Europaudvalget 2007 KOM (2007) 0698 Offentligt Europaudvalget 2007 KOM (2007) 0698 Offentligt KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, den 29.7.2009 KOM(2009) 421 endelig 2007/0248 (COD) KOMMISSIONENS UDTALELSE i henhold til EF-traktatens

Læs mere

EUROPA-PARLAMENTET ***II EUROPA-PARLAMENTETS HOLDNING. Konsolideret lovgivningsdokument EP-PE_TC2-COD(2002)0132

EUROPA-PARLAMENTET ***II EUROPA-PARLAMENTETS HOLDNING. Konsolideret lovgivningsdokument EP-PE_TC2-COD(2002)0132 EUROPA-PARLAMENTET 2004 2009 Konsolideret lovgivningsdokument 8.6.2005 EP-PE_TC2-COD(2002)0132 ***II EUROPA-PARLAMENTETS HOLDNING fastlagt ved andenbehandlingen den 8. juni 2005 med henblik på vedtagelse

Læs mere

Forslag til RÅDETS AFGØRELSE

Forslag til RÅDETS AFGØRELSE EUROPA- KOMMISSIONEN Bruxelles, den 2.3.2015 COM(2015) 76 final 2015/0040 (NLE) Forslag til RÅDETS AFGØRELSE om den holdning, som Den Europæiske Union skal indtage i det blandede udvalg, der er nedsat

Læs mere

Retningslinje: Sådan håndterer du brud på persondatasikkerheden

Retningslinje: Sådan håndterer du brud på persondatasikkerheden Retningslinje for håndtering af brud på persondatasikkerheden i Region Midtjylland Regionssekretariatet april 2018 Retningslinje: Sådan håndterer du brud på persondatasikkerheden Bilag A Følgende blanket

Læs mere

(EØS-relevant tekst) (1) Ved forordning (EU) 2015/2283 er der fastsat bestemmelser om markedsføring og anvendelse af nye fødevarer i Unionen.

(EØS-relevant tekst) (1) Ved forordning (EU) 2015/2283 er der fastsat bestemmelser om markedsføring og anvendelse af nye fødevarer i Unionen. 30.12.2017 L 351/55 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2017/2468 af 20. december 2017 om administrative og videnskabelige krav til traditionelle fødevarer fra tredjelande, jf. Europa- Parlamentets

Læs mere

AFGØRELSER. (EØS-relevant tekst)

AFGØRELSER. (EØS-relevant tekst) 22.6.2018 DA L 159/31 AFGØRELSER RÅDETS AFGØRELSE (EU) 2018/893 af 18. juni 2018 om den holdning, der skal indtages på Den Europæiske Unions vegne i Det Blandede EØS-Udvalg, vedrørende ændringen af bilag

Læs mere

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV. om ændring af

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV. om ændring af KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, den 22.12.2006 KOM(2006) 916 endelig 2006/0300 (COD) Forslag til EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV om ændring af direktiv 2002/87/EF om supplerende

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 3.2.2017 C(2017) 477 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 3.2.2017 om ændring af delegeret forordning (EU) nr. 1062/2014 af 4. august 2014 om det arbejdsprogram

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 14.11.2017 C(2017) 7474 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 14.11.2017 om den tekniske tilrettelæggelse af udvikling, vedligeholdelse og benyttelse

Læs mere

Udtalelse nr. 6/2014

Udtalelse nr. 6/2014 Udtalelse nr. 6/2014 (artikel 325, TEUF) om forslag til Europa-Parlamentets og Rådets forordning om ændring af forordning (EU, Euratom) nr. 883/2013 for så vidt angår etablering af en kontrolansvarlig

Læs mere

DEN FÆLLES KONTROLINSTANS FOR EUROPOL. Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35)

DEN FÆLLES KONTROLINSTANS FOR EUROPOL. Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35) THE JOINT SUPERVISORY BODY OF EUROPOL DEN FÆLLES KONTROLINSTANS FOR EUROPOL Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35) DEN FÆLLES KONTROLINSTANS

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 15.11.2017 L 297/13 FORORDNINGER KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2017/2089 af 14. november 2017 om den tekniske tilrettelæggelse af udvikling, vedligeholdelse og benyttelse af elektroniske

Læs mere

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden valeur@valeur.dk www.valeur.dk Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden Indholdsfortegnelse Kapitel 1 Kapitel 4 Databehandleraftalens baggrund Anvendelsesområde og omfang

Læs mere

Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat.

Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat. 26.7.2013 Den Europæiske Unions Tidende L 201/31 KOMMISSIONENS FORORDNING (EU) Nr. 717/2013 af 25. juli 2013 om ændring af forordning (EU) nr. 142/2011 for så vidt angår oplysningerne om dyrevelfærd i

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 18.4.2017 C(2017) 2299 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 18.4.2017 om fastsættelse af en fælles metode til beregning af vægten af elektrisk og elektronisk

Læs mere

10278/13 sr/js/js/lao/ams/gj 1 DG E 2 A

10278/13 sr/js/js/lao/ams/gj 1 DG E 2 A RÅDET FOR DEN EUROPÆISKE UNION Bruxelles, den 5. juni 2013 (07.06) (OR. en) 10278/13 Interinstitutionel sag: 2012/0185 (COD) TRANS 291 CODEC 1275 RAPPORT fra: generalsekretariatet til: Rådet Tidl. dok.

Læs mere