Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune

Størrelse: px
Starte visningen fra side:

Download "Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune"

Transkript

1 Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune Introduktion til databeskyttelsesrådgiverne... 2 Samarbejdet... 2 Netværk... 2 DPO leverancer... 2 Databrud... 3 Typen af sikkerhedsbrud... 3 Niveauet for sikkerhedsbrud... 3 Databehandleraftaler... 4 Borgerhenvendelser... 4 Ressourcer og modenhed... 5 Forventninger til Afslutnings kommentarer... 6 Side 1

2 Introduktion til databeskyttelsesrådgiverne Vi startede i vores rolle som databeskyttelsesrådgivere (DPO) i maj Vores opgave består i at rådgive og vejlede kommunen og dens borgere, i håndteringen af persondataforordningen (GDPR), hjælpe med at kommunen overholder de databeskyttelsesretlige regler og være et kontaktpunkt for Datatilsynet. Vi har vores faste kontor i Fredensborg, hvilket vi er meget tilfredse med, det fungerer godt i forhold til transport mellem de forskellige arbejdes steder. Samarbejdet Vi udfylder vores DPO-rolle i Nordsjællands Digitaliserings Samarbejde (NDS), der er et udviklingssamarbejde mellem 7 kommuner 1. Det har fra starten været vigtigt for os at have et tæt samarbejde med alle 7 kommuner, og vi oplever at vores samarbejde med alle kommunerne er rigtig godt. Der er en god dialog og vi inddrages ofte i sager der vedrører persondata. Vi forsøger at besøge alle kommuner ligeligt og vælger ofte at være på besøg en hel arbejdsdag, det giver kollegaerne mulighed for at komme til at kende os og henvende sig, hvis de har spørgsmål. Det er vigtigt for os, at viden om GDPR metoder, procedurer og vejledninger deles på tværs af kommunerne. Netværk Tidligt i vores ansættelse, opsøgte vi muligheden for at netværke med andre som varetager DPO rollen. Det er en god mulighed for at høre om andres erfaringer og udfordringer. Vi vil gerne være med i et netværk, både for at fortælle om vores håndtering af GDPR og forhåbentlig få noget retur som kan bruges i det videre arbejde med implementeringen af GDPR. Sammen med 2 DPO er fra Den Storkøbenhavnsk Digitaliseringsforening, har vi taget initiativ til at etablere en netværksgruppe for kommunale DPO er. Netværksgruppen har nu afholdt 3 møder og den er blevet udvidet, så vi nu består af 10 personer, som varetager DPO rollen, tilsammen dækker vi 25 kommuner. DPO leverancer I forbindelse med implementeringen af GDPR per 25. maj 2018, er der kommet en række krav til hvordan kommunen skal behandle persondata. For at imødekomme disse krav har vi skrevet nogle vejledninger, fx til brug af foto og video, anvendelse af sociale medier samt et bilag til kravspecifikation ifm. ny-indkøb af IT systemer. Derudover har vi lavet et GDPR årshjul, månedlige nyhedsbreve og tilpasning af databehandleraftaler så de er mere målrettet mod de enkelte leverandører. 1 Fredensborg, Hørsholm, Hillerød, Helsingør, Gribskov, Halsnæs, Frederiksund Side 2

3 Vi bliver jævnligt kontaktet vedrørende spørgsmål til GDPR. Henvendelserne omhandler mange forskellige områder, så som skoler, institutioner, bosteder m.m. Databrud Som følger af de nye regler i databeskyttelsesforordningen, blev det efter den 25. maj, et krav, at sikkerhedsbrud som udgangspunkt skal anmeldeles til Datatilsynet, og besked gives til de berørte borgere. Med til reglerne hører, at underretning til Datatilsynet skal ske indenfor en forholdsvis kort tidsfrist, 72 timer fra bruddet er konstateret. Der er blevet ført statistik over antallet og karakteren af hændelser, der har fundet sted i Frederikssund Kommune siden forordningen trådte i kraft. Nedenfor er opført antallet af hændelser, og hvor mange der er blevet anmeldt til Datatilsynet registrerede hændelser - 16 hændelser er anmeldt til Datatilsynet Når en hændelse ikke anmeldelses til Datatilsynet, skyldes dette at dens alvorlighed, er blevet vurderet til at ligge under en bagatelgrænse. Der kan dog observeres en tendens til at hændelserne primært foregår i centre, hvor der i højere grad der tæt kontakt med borgere. Typen af sikkerhedsbrud Langt størstedelen af de hændelser der er blevet registreret og anmeldt til Datatilsynet har været forårsaget af menneskelige fejl, hvor medarbejderen ved et uheld har videregivet personoplysninger til den forkerte modtager. I de centrer hvor hændelserne har fundet sted, har der efterfølgende været sat fokus på at forhindre denne type af fejl i at gentage sig. Til dette formål har vi generelt opfordret til, at hændelserne anvendes som læringsværktøjer, således at man i fællesskab tager ved lære af sådanne fejl og dermed forhindrer at de samme sikkerhedsbrud sker i fremtiden. Som det fremgår, består størstedelen af de registrerede hændelser af menneskelig fejl, der for størstedelens vedkommende, vil kunne forhindres ved hjælp af større agtpågivenhed. Der afsøges dog mulighed for at minimere risikoen for fejl ved hjælp af tekniske løsninger. Niveauet for sikkerhedsbrud I forhold til det store antal behandlingsaktiviteter der til daglig foretages i kommunen, giver dette antal af hændelser ikke umiddelbart anledning til bekymring. Tværtimod illustrerer registreringerne at man i forvaltningen er bevidst omkring og reagerer på den omstændighed, at sådanne hændelser skal indberettes. En bevidsthed som vores erfaringer har vist os, ikke er en selvfølge, men derimod et resultat af målrettede oplysningskampagner. Denne formodning underbygges desuden af de tendenser vi ser på tværs af de kommuner som vi varetager DPO-rollen for. Side 3

4 Databehandleraftaler Som offentlig myndighed er det vigtigt at kommunen efterlever gældende lovgivning på området, eksempelvis at der er indført passende behandlingssikkerhed som fastsat i Databeskyttelsesforordningen. Det betyder at der skal laves databehandleraftaler med leverandører, angående behandling og udveksling af personoplysninger. Det skal gøres for at sikre, at leverandøren beskytter data ligeså forsvarligt, som kommunen selv gør. Hvis kommunen har et højt beskyttelsesniveau til de data som leverandøren behandler, så skal leverandøren have implementeret det samme niveau. Status for Frederikssund Kommunes databehandleraftaler er følgende: Der er registreret 151 systemer som skal have en aftale og journaliseres i SBSYS. - ca. 67 er underskrevet og afsluttet - ca. 84 er i proces og afventer færdigbehandling og underskrift. Det betyder, at ca. 56 % af aftalerne er på plads. Da hver aftale kan være ret kompleks og ofte kræver flere iterationer, samt at der er en behandlingstid hos leverandøren, er det et forventeligt niveauet der er opnået. Ved sammenligning med de øvrige 6 kommuner i NDS er Frederikssund Kommune på et lidt lavere niveau, mht. indgåelse af aftaler. Det er ikke overraskende, da vi har erfaret, at hver aftale bliver behandlet meget detaljeret og omhyggeligt. Fremadrettet har det med stor sandsynlighed en positiv effekt, i form af færre rettelser, når databehandleraftalerne skal kontrolleres/fornyes. De resterende aftaler forventes underskrevet og journaliseret primo 2. kvartal. Det er ikke alle aftaler, som er blevet behandlet og registeret af kommunens GDPR ressourcer. Derfor kan der være flere aftaler på ikke-it områder, fx social-, og børn- og ungeområdet. Det er endnu ikke fuldt afdækket. Borgerhenvendelser Det hører med til DPO-rollen at rådgive borgerne om deres rettigheder i forhold til persondataforordningen, samt besvare spørgsmål omkring kommunens behandling af deres personoplysninger. Vi har i tiden efter den 25. maj kun oplevet et begrænset antal henvendelser fra borgere angående spørgsmål af den ovenstående karakter, alt i alt er der tale om en håndfuld. Henvendelserne vi har fået i Frederikssund Kommune har primært drejet sig om sletning af oplysninger, indsigt i egne oplysninger eller spørgsmål af mere generel karakter. På tværs af de syv kommuner oplever vi generelt en lille stigning af henvendelser fra borgere, og vi forventer at denne tendens vil stige i takt med at kendskab til DPO-rollen stiger, hvilket naturligvis må kunne forventes, da en beskrivelse af vores funktion og kontaktoplysninger, nu fremgår af de oplysninger, kommunen er forpligtiget til at give borgere, når der indsamles oplysninger om disse. Vi forventer således at henvendelser fra borgere, langsomt vil begynde at fylde mere i løbet af Side 4

5 Ressourcer og modenhed I vores arbejde med GDPR på tværs af de syv kommuner, kan vi umiddelbart konstatere en tydelig sammenhæng mellem omfanget af de ressourcer, der har været dedikeret til GDPRprojektet, og den modenhed man på nuværende tidspunkt har opnået i sin organisation. En sådan sammenhæng må man selvfølgelig også kunne forvente. Vores erfaringer understreger således blot den umiddelbart naturlige antagelse, at det er en forudsætning for en forsat fremgang og forbedring af compliance-niveauet, at der er afsat tilstrækkelige ressourcer til at drive projektet frem. Vi oplever at Frederikssund Kommune overordnet set har haft succes med at informere medarbejdere og ledelse om deres ansvar for at efterleve kravene i databeskyttelsesforordningen, hvilket man har gjort via flere fællesmøder, informationskampagner mv. Informationssikkerhedskoordinatoren og IT-chefen har i den forbindelse gjort et stort stykke arbejde med implementering af GDPR reglerne og forankring af GDPR-compliance-arbejdet i kommunen. Dette har medført en bred vifte af aktiviteter, bl.a. indgåelse af databehandleraftaler, gennemgang af processer, udfyldelse af fortegnelser over behandlingsaktiviteter, styrkelse af den digitale sikkerhed, opdatering af sikkerhedspolitikker, svar på organisations spørgsmål om behandling af personoplysninger, samt en lang række andre GDPR relaterede opgaver. Kommunens direktion har indtil videre fungeret som informationssikkerhedsudvalg. Der arbejdes dog på en anden sammensætning af udvalget, herunder nyt kommissorium, fast møderække m.v. Samlet set er det vores indtryk at Frederikssund Kommune tager efterlevelsen af reglerne i forordningen særdeles alvorligt, og at arbejdet varetages af kvalificerede og kompetente medarbejdere. Vi oplever dog at GDPR-programmet har været tildelt relativt få personale ressourcer, hvilket især fremadrettet vil kunne medføre udfordringer i forhold til at håndtere samtlige af de opgaver som forordningen stiller krav om. Forventninger til 2019 Frederikssund Kommune er kommet langt med implementeringen af GDPR, men er endnu ikke i mål. Det betyder at i 2019, skal kommunen, sammen med DPO erne, fortsat arbejde med at få processer/procedurer, arbejdsgange, systemer m.m. tilpasset, så de efterlever persondataforordningen. Det vil også være i løbet af 2019, at der skal føres et tilsyn med om GDPR reglerne bliver overholdt. Frederikssund Kommune, har modtaget et oplæg til et GDPR årshjul fra os. Sammen med Frederikssunds egen handleplan for GDPR, vil det være en god Side 5

6 basis, for at der bliver lavet en samlet oversigt med aktiviteter omhandlende IT sikkerhed og GDPR. Nogle få GDPR-eksempler fra handleplanen er fx: - Nedsættelse af et Informationssikkerhedsudvalg - Beredskab ved større sikkerhedsbrud - Flere awareness aktiviteter - Håndtering af databehandleraftaler ifm. hård Brexit Derudover er vores forventninger til 2019: - Frederikssund Kommune opnår det ønskede GDPR compliance-niveau. - Alle databehandleraftaler er afklaret. - Der føres tilsyn/kontrol fx med: o Flere databehandleraftaler (risiko baseret tilgang) Specielt for KMD/Kombit - Gennemgang af revisionserklæringer o KLE opmærkningen/behandlingsfortegnelsen o Slette-procedure o Opbevarings-procedure o Indsigtsretten - Gennemgang af aktiviteterne jf. GDPR årshjulet. - Verifikation af diverse GDPR materiale. Er det journaliseret eller hvor er det placeret? Afslutnings kommentarer Vi er overbeviste om at det gode samarbejde vil forsætte ind i Det er realistisk at Frederikssund Kommune vil opnå det ønskede compliance niveau inden udgangen af Beskyttelse af borgernes interesser, i forbindelse med behandlingen af personoplysninger, er en grundlæggende rettighed. Den dataansvarlige (kommunen), har således en forpligtigelse til at behandle disse oplysninger med stor respekt og påpasselighed. Som følge af de udfordringer, den hastige teknologiske udvikling skaber, vil der i stigende grad, være behov for at den retlige og praktiske sikkerhed, styrkes i forhold til borgernes personoplysninger. Det er vores vurdering, at Frederikssund Kommunes arbejde med implementeringen af GDPR, varetages af få, men kompetente medarbejdere. En forsat fremdrift af implementeringsarbejdet forudsætter at dette niveau som minimum fastholdes (eller flere ressourcer tilføjes), for at kommunen, også fremadrettet, vil kunne håndtere de forpligtigelser og udfordringer der følger af forordningens regler. Side 6

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Hørsholm Kommune

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Hørsholm Kommune Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Hørsholm Kommune Introduktion til databeskyttelsesrådgiverne... 2 Samarbejdet... 2 Netværk... 2 DPO leverancer... 2 Databrud... 3 Typen

Læs mere

Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune

Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune Introduktion til databeskyttelsesrådgiverne...2 Samarbejdet...2 Netværk...2 DPO leverancer...2 Databrud...3 Typen af sikkerhedsbrud...3

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

De første 350 dage med den nye databeskyttelsesforordning

De første 350 dage med den nye databeskyttelsesforordning Baggrund Beskyttelse af data og informationssikkerhed er med EUs nye forordning om databeskyttelse blevet et væsentligt emne for mange virksomheder og organisationer. I forvejen har de statslige myndigheder

Læs mere

Databeskyttelsesrådgiverens årsberetning 2018

Databeskyttelsesrådgiverens årsberetning 2018 Databeskyttelsesrådgiverens årsberetning 2018 Den 25. maj 2018 trådte den nye databeskyttelsesforordning i kraft og hermed et krav om, at alle offentlige myndigheder skal have en databeskyttelsesrådgiver

Læs mere

Databrudspolitik i Luthersk Mission

Databrudspolitik i Luthersk Mission Databrudspolitik i Luthersk Mission September 2019 Denne politik har til hensigt at beskrive retningslinjer for håndtering af brud på persondatasikkerheden. Den er ikke fyldestgørende men en kort gennemgang

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Bilag 9 RETNINGSLINJE OM DATABESKYTTELSESRÅDGIVERE Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Sikkerhedsprogrammet - Agenda

Sikkerhedsprogrammet - Agenda Sikkerhedsprogrammet - Agenda 09.00-09.30 Morgenkaffe & brød 09.30-09.45 Velkomst & dagens program 09.45-10.45 Cybersikkerhed v/kristoffer Kjærgaard Christensen 10.45-11.00 Pause 11.00-12.00 Resultater

Læs mere

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen. Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Indhold Retningslinje om databeskyttelsesrådgivere... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvem skal have en databeskyttelsesrådgiver?... 3

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Politik for håndtering af persondata for Sønderho Antenneforening

Politik for håndtering af persondata for Sønderho Antenneforening Politik for håndtering af persondata for Sønderho Antenneforening Udarbejdet af: Bent Maigaard Godkendt af: Sten Andersen Gældende version 0.1 Gældende fra: 01.05.2018 Versio Gældende Ansvarlig Handling

Læs mere

Retningslinje: Sådan håndterer du brud på persondatasikkerheden

Retningslinje: Sådan håndterer du brud på persondatasikkerheden Retningslinje for håndtering af brud på persondatasikkerheden i Region Midtjylland Regionssekretariatet april 2018 Retningslinje: Sådan håndterer du brud på persondatasikkerheden Bilag A Følgende blanket

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler Databeskyttelsesrådgiver Notat Emne: Retningslinje om databeskyttelsesrådgivere Til: Fra: Danske Gymnasiers medlemsskoler Arbejdsgruppen for databeskyttelse Dato: 15. maj 2018 Anvendelsesområde Retningslinje

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: cbt@pwc.dk T: +45 3945 3973 M: +45

Læs mere

Persondatapolitik. - Gæst - Skallerup Seaside Resort A/S

Persondatapolitik. - Gæst - Skallerup Seaside Resort A/S Persondatapolitik - Gæst - 2018 Skallerup Seaside Resort A/S Indhold EU S PERSONDATAFORORDNING... 3 RISIKOVURDERING... 3 SKALLERUPS DATAANSVAR... 3 PERSONOPLYSNINGER... 3 BEHANDLING AF PERSONOPLYSNINGER...

Læs mere

Databeskyttelsesrådgiverens rapport

Databeskyttelsesrådgiverens rapport Databeskyttelsesrådgiverens rapport 2018-2019 - Det første år Indhold Indledning...3 Fortegnelseskravet...3 Databehandleraftaler...3 Politikker, procedurer og retningslinjer...4 Rebild kommunes Informationssikkerhedspolitik...4

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Persondata på Københavns Universitet

Persondata på Københavns Universitet Persondata på Københavns Universitet En data-generals arbejde Lisa Ibenfeldt Schultz Databeskyttelsesrådgiver 08/11/2018 2 Principper 1. Levedygtig forvaltning af reglerne 2. Ansvar følger ansvar for hovedopgaven

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Sikkerhedsprogrammet Aktivitets- og leveranceplan 3 kvt kvt. 2018

Sikkerhedsprogrammet Aktivitets- og leveranceplan 3 kvt kvt. 2018 Baseline Analyse Revision af KLs spørgeramme fra 1. Baseline analyse i 2016 Baseline analyse og spørgeramme målrettet folkeskolerne Resultater fra 2. Baseline undersøgelse Fælleskommunal afrapportering

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

PROCEDURE FOR UNDERRETNINGS- PLIGT VED SIKKERHEDSBRUD

PROCEDURE FOR UNDERRETNINGS- PLIGT VED SIKKERHEDSBRUD Ikrafttrædelsesdato: 1. april 2019 Godkendt af: Direktionen d. 14. marts 2019 PROCEDURE FOR UNDERRETNINGS- PLIGT VED SIKKERHEDSBRUD OG HVORDAN DU UNDGÅR SIKKERHEDSBRUD. INDLEDNING Underretningspligten

Læs mere

Persondatapolitik Revideret dato: 24. maj 2018

Persondatapolitik Revideret dato: 24. maj 2018 Denne persondatapolitik omhandler indsamling, brug og videregivelse af oplysninger med Vitus Bering Innovation Park som dataansvarlig. Formålet med vores persondatapolitik er at give indsigt i hvordan

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Databeskyttelsesrådgiverens rapport for 2018

Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Databeskyttelsesrådgiverens rapport for 2018 Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Databeskyttelsesrådgiverens rapport for 2018 Indhold Indledning og sammenfatning... 3 De registreredes rettigheder... 3 Indledning...

Læs mere

Guide til udfyldelse af KL s standardfortegnelser

Guide til udfyldelse af KL s standardfortegnelser Guide til udfyldelse af KL s standardfortegnelser Opdateret pr. 8. oktober 2018 Efter de nye regler i databeskyttelsesforordningen skal kommunerne ikke længere udarbejde anmeldelser til Datatilsynet om

Læs mere

GDPR Persondata- forordningen

GDPR Persondata- forordningen GDPR Persondata- forordningen DET NYE SORT Fødselsdato Telefonnummer Pasnummer Stilling Fotos Navn Adresse IP-adresse Mac-adresse E-mailadresse Nummerplade Medarbejder-ID GPS-oplysninger Videoovervågning

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

Tilsynsbesøget fandt sted den 9. november 2018.

Tilsynsbesøget fandt sted den 9. november 2018. Randers Kommune Laksetorvet 1 8900 Randers C Sendt med Digital Post 5. august 2019 Tilsyn med Randers Kommunes behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) og tilhørende databeskyttelseslov for leverancen af rekrutteringsydelser i perioden

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Procedure for sikkerhedsbrud

Procedure for sikkerhedsbrud Procedure for sikkerhedsbrud Aalborg Kommune, Skoleforvaltningen Hvorfor? Et af de afgørende principper i databeskyttelsesretten er accountability, dvs. ansvarlighed. Hvor databeskyttelse tidligere i høj

Læs mere

Persondatapolitik for Jesperhus Legindvej 30, 7900 Nykøbing Mors

Persondatapolitik for Jesperhus Legindvej 30, 7900 Nykøbing Mors Persondatapolitik for Jesperhus Legindvej 30, 7900 Nykøbing Mors Introduktion Vi ved godt, at du helst hurtigst muligt vil i gang med at bestille en fantastisk oplevelse eller ferie her i Jesperhus, hvor

Læs mere

Vejledning for tilsyn med databehandlere

Vejledning for tilsyn med databehandlere Vejledning for tilsyn med databehandlere Dokumentoplysninger Udarbejdet af Emneområde Formål Marianne Bo Krowicki Databehandlere Dokumentet beskriver hvordan der skal foretages tilsyn med databehandlere

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Foreningen Team Alabu Bolig Medlemmer (Ryttere og servicehold) + øvrige deltagere i turen samt Fonden Team Alabu Bolig (i forbindelse med ansøgning om tilskud) Baggrund

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

Datapolitik/databehandlingsrapport

Datapolitik/databehandlingsrapport Datapolitik/databehandlingsrapport En databehandlingsrapport er en skriftlig beskrivelse af skolens praksis og retningslinjer for behandling af persondata, herunder indgåelse af databehandleraftaler, hvor

Læs mere

PROCEDURE FOR OPLYSNINGSPLIGT

PROCEDURE FOR OPLYSNINGSPLIGT Ikrafttrædelsesdato: 1. juni 2019 Godkendt af: Direktionen d. 23. maj 2019 PROCEDURE FOR OPLYSNINGSPLIGT PROCEDUREN FORKLARER, HVAD OPLYSNINGSPLIGT ER, OG HVORDAN DU OVERHOLDER DEN. PROCEDUREN ER HENVENDT

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

GENERELT OM GDPR. Næste skridt: ISF undersøger

GENERELT OM GDPR. Næste skridt: ISF undersøger GENERELT OM GDPR AKTIVITETSPLAN JAN- AKTIVITETSPLAN AKTIVITETSPLAN (opdateres løbende) Der udarbejdes et arbejdsdokument som lægges på GUFI, således ISK løbende kan følge med i udvikling af aktiviteter.

Læs mere

Sprogvurdering -Til alle 3-årige i Holbæk

Sprogvurdering -Til alle 3-årige i Holbæk Sprogvurdering -Til alle 3-årige i Holbæk August 2018 Kære forældre I Holbæk er det besluttet at tilbyde sprogvurderinger af alle børn i 3 års alderen. Sprogvurderingen er en hjælp til det pædagogiske

Læs mere

Årshjul for persondata. v/henrik Pors

Årshjul for persondata. v/henrik Pors Årshjul for persondata v/henrik Pors Årshjul for persondata Årshjul hvorfor? Argumenterne kan være: Skaber overblik over opgaverne Mulighed for allokering af ressourcer Sikrer at opgaver bliver udført

Læs mere

Ma lrettet arbejde med persondataforordningen for

Ma lrettet arbejde med persondataforordningen for Ma lrettet arbejde med persondataforordningen for Aunslev Vandværk Aunslev Vandværk Nederbyvej 7, Aunslev fmd@aunslevvand.dk Tlf 2065 9224 5800 Nyborg www.aunslevvand.dk CVR: 12 88 19 16 Indholdsfortegnelse

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Tåning Vandværk Tåning Vandværk Tåningvej 17 Kasserer@taaningvandvaerk.dk Tlf 2940 7302 8660 Skanderborg taaningvandvaerk.dk CVR: 48 84 63 51 Indholdsfortegnelse

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Retningslinje om behandlingssikkerhed

Retningslinje om behandlingssikkerhed Retningslinje om behandlingssikkerhed Indhold Anvendelsesområde... 1 Formål... 1 Definitioner... 1 Hvad er behandlingssikkerhed?... 2 Organisatoriske og tekniske foranstaltninger... 2 Pseudonymisering...

Læs mere

PROCEDURE FOR HÅNDTERING AF BRUD PÅ PERSONDATASIKKERHEDEN

PROCEDURE FOR HÅNDTERING AF BRUD PÅ PERSONDATASIKKERHEDEN Ikrafttrædelsesdato: 1. juli 2019 (2. udgave) 1. udgave godkendt af: Direktionen d. 14. marts 2019. PROCEDURE FOR HÅNDTERING AF BRUD PÅ PERSONDATASIKKERHEDEN OG HVORDAN DU UNDGÅR BRUD PÅ PERSONDATASIKKERHEDEN

Læs mere

Kort om Hjerteforeningen

Kort om Hjerteforeningen Kort om Hjerteforeningen Stiftet i 1962 Privat interesseorganisation med særligt fokus på forskning, forebyggelse og patientstøtte 143.250 medlemmer 3 faste rådgivninger i København, Odense og Århus 88

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger,

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Gl. Rye Vandværk Horsensvej 38A, Gl. Rye 8680 Ry www.glryevandvaerk.dk Indholdsfortegnelse Formål... 3 Kontaktoplysninger på persondataansvarlig...

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Adgang til mikrodata på Danmarks Statistik set i lyset af Persondataforordningen (GDPR)

Adgang til mikrodata på Danmarks Statistik set i lyset af Persondataforordningen (GDPR) Adgang til mikrodata på Danmarks Statistik set i lyset af Persondataforordningen (GDPR) Solveig Vibe-Petersen & Ivan Thaulow Forskningsservice Danmarks Statistik Odense 24. maj 2018 Kort om Forskningsservice

Læs mere

NOTAT. Styr på persondata

NOTAT. Styr på persondata NOTAT JOHE 15. januar 2017 Styr på persondata IT-Center Fyn igangsætter hermed et 2 årigt projekt, der skal bringe partnerskolerne til at overholde EU-persondataforordningen. Med den nye forordning om

Læs mere

PERSONDATA & PERSONDATAORDBOG

PERSONDATA & PERSONDATAORDBOG PERSONDATA & PERSONDATAORDBOG EU persondataforordningen - GDPR (General Data Protection Regulation) er en af de største og mest omfattende ændringer i beskyttelse og reguleringen af personlige data i nyere

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Informationsproces når persondata er blevet kompromitteret

Informationsproces når persondata er blevet kompromitteret Informationsproces når persondata er blevet kompromitteret Følgende artikler i EU s persondataforordning behandles af dette dokument: Artikel 33 - Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

Brud på persondatasikkerheden

Brud på persondatasikkerheden Brud på persondatasikkerheden Marts 2018 Baggrund og formål Et af de mest omtalte emner i Databeskyttelsesforordningen relateres til brud på persondatasikkerheden, idet forordningen introducerer nogle

Læs mere

Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018

Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018 Databeskyttelse i Københavns Kommune Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018 DAGENS EMNER Københavns Kommunes anno 2016 & compliancearbejdet Governance på databeskyttelsesområdet

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere