Notat vedr. behandling af personoplysninger og anonymisering til forskning

Størrelse: px
Starte visningen fra side:

Download "Notat vedr. behandling af personoplysninger og anonymisering til forskning"

Transkript

1 Notat udarbejdet af SDU RIO april 2019 Notat vedr. behandling af personoplysninger og anonymisering til forskning 1. Hvad er personoplysninger? Personoplysninger defineres som oplysninger, der direkte eller indirekte kan identificere en fysisk person. Det kan være et navn, registreringsnummer på en bil eller oplysninger om et sygdomsforløb. Det kan også være erfaringer, oplevelser eller andre ting, som kan henføres til en bestemt person. Det betyder, at flere oplysninger, som i sammenhæng kan knyttes til en person, vil også være personoplysninger, selvom de enkelte oplysninger i sig selv, ikke ville være personoplysninger. Man skelner således mellem direkte identifikation og indirekte identifikation. En direkte identifikation er f.eks. et navn eller personnummer. Indirekte identifikation er alder, køn, uddannelse og andre oplysninger, som ikke direkte giver mulighed for at identificere en person men som kan anvendes, i sammenhæng med andre oplysninger, til identifikation. Der er ingen grænser for, hvilke oplysninger, der kan være personhenførbare og det vil derfor være en konkret vurdering i hvert tilfælde. Skal du f.eks. lave en spørgeskemaundersøgelse, kan hvert svar godt være anonymt, men koblingen af svarerne vil i nogle tilfælde give mulighed for at identificere en person. Det kan være der bliver stillet spørgsmål omkring klassetrin, skole, køn, fritidsinteresser og om forældrene er skilt. De enkelte svar vil ikke være personoplysninger, men når resultaterne af det enkelte skema samles i en helhed, vil man kunne identificere deltageren i nogle tilfælde. Selvom der muligvis kan være flere elever, der har svaret det samme og der dermed f.eks. vil være to, som kan identificeres, vil det fortsat være personoplysninger, da det er så snæver en gruppe, at man ikke er i tvivl. Man skal derfor se oplysningerne i en større sammenhæng og ikke se på hvert spørgsmål isoleret. Direkte identifikatorer er dem, som umiddelbart kan identificere personen uden, du har behov for yderligere informationer. Det er f.eks. det fulde navn eller CPR.nr. på en person hvor den ene oplysning alene, kan identificere personen. Stærke indirekte idenfikatorer er f.eks. -adresse eller telefonnr., som ikke umiddelbart giver dig mulighed for at identificere personen, men ved at undersøge yderligere, kan knyttes til en person. Det kræver ikke flere oplysninger end den ene, at finde personen, hvis blot man søger efter indehaveren af oplysningerne. Indirekte identifikatorer er dem, som ikke kan stå alene, hvis de skal knyttes til en person. Postnr. er f.eks. ikke en personoplysning i sig selv, men kan være det, hvis det knyttes til andre oplysninger og dermed, i sammenhæng, gør det muligt at identificere personen. 2. Hvad er behandling af personoplysninger? Al brug af personoplysninger er behandling i juridisk forstand. Det er således enhver aktivitet eller række af aktiviteter som personoplysninger gøres til genstand for.

2 Det kan være indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændring, genfinding, søgning, brug, videregivelse, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse. Også en kiggeadgang er omfattet af begrebet behandling. Det er således enhver håndtering af data i bred forstand. 2.1 Databehandler vs. dataansvarlig Det er afgørende at få klarlagt dataansvaret, når der sker behandling af personoplysninger. Den dataansvarlige er den organisation, person eller virksomhed, der har det overordnede ansvar for behandlingen af data. Det er således den dataansvarlige, der tager initiativ til behandlingen og beslutter hvilket formål og med hvilke hjælpemidler, der skal ske behandling. Den enkelte forsker er ikke dataansvarlig i ovennævnte forstand, det er derimod SDU. Databehandleren er en ekstern (i forhold til den dataansvarlige), som behandler personoplysninger for den dataansvarlige. Det er således efter instruks og normalt også på opfordring af den dataansvarlige. Databehandleren har ansvaret for at opbevare og behandle data i overensstemmelse med den aftale, der sætter rammer for behandlingen. Aftalen kaldes en databehandleraftale og skal indgås mellem den dataansvarlige og databehandleren. Det er vigtigt at have rollerne på plads forud for opstarten af behandlingerne. I forbindelse med udarbejdelsen af en databehandleraftale, er det juristerne ved RIO, der står for forhandlingen. Vi har en standardaftale, som der tages udgangspunkt i. Det er ligeledes hos RIO, alle databehandleraftaler skal registreres og underskrives. Vi vil derfor bede dig om at sende en mail til sdu.persondata@sdu.dk, hvis du har brug for hjælp med en databehandleraftale. 3. Anonymisering vs. pseudonymisering Det er væsentligt at gøre sig klart, om der er tale om anonyme data eller ej. Hvis data er tilstrækkeligt anonymiserede, finder reglerne i databeskyttelsesforordningen ikke anvendelse, og derfor kan man behandle data inden for en langt friere ramme. Det er imidlertid meget svært at anonymisere oplysningerne således, at de ikke længere er identificerbare. Anonymiseringen skal i øvrigt være uigenkaldelig. 3.1 Pseudonymisering Pseudonyme data er også personoplysninger. Pseudonymisering er den handling, som ikke gør oplysningerne direkte personhenførbare, men som heller ikke sikrer total anonymitet. Den typiske situation er når du udskifter navnet med et andet navn eller CPR.nr. med en kode. Så længe, der findes en nøgle, som kan tilbageføre data til direkte personhenførbare oplysninger, er dine oplysninger ikke anonyme men pseudonyme. Det afgørende for, om der er tale om pseudonyme data er, om der findes en nøgle til at decode oplysninger. Så længe der er mulighed for at anvende nøglen og data sammen, og på den måde tilbageføre data til personhenførbar form. Bemærk dog, at et datasæt ikke nødvendigvis er pseudonymiseret selv om du udskifter navn, adresse og CPR-nr. med en kode. Hvis f.eks. der er tale om et spørgeskema og stillingsbetegnelse er et fritekstfelt, så vil stillingsbetegnelsen Statsminister eller Højesteretspræsident betyde, at datasættet ikke er pseudonymiseret. Pseudonymisering er således betegnelsen for udskiftningen af den direkte identifikation med nogle pseudonymer eller koder. Koderne skal opbevares separat og skal ligeledes beskyttet teknisk, således at det ikke er muligt for en udefrakommende at sammenstille koder og data og derved identificere personerne i datasættet. Så længe, Side 2

3 nøglen til pseudonymiseringen findes, er der tale om pseudonyme data. Det kan være muligt, i nogle tilfælde, at anonymisere data ved at slette nøglen. Hvor det er muligt at pseudonymisere personoplysningerne bør man gøre det så hurtigt som muligt efter at oplysningerne er indsamlet. Som ovenfor nævnt indebærer pseudonymisering ikke at databeskyttelsesreglerne ikke finder anvendelse, men det er en meget effektiv sikkerhedsforanstaltning, og skulle oplysningerne komme til uvedkommendes kendskab er skaden ikke så stor som tilfældet vil være, hvis direkte personhenførbare oplysninger kommer til uvedkommendes kendskab. Det vil formentligt være svært at lave en fuldstændig anonymisering, men data anses for at være anonyme, hvis det ikke er muligt, med en rimelig indsats, at identificere en given person. Når det skal vurderes om det er muligt, at identificere en person, skal man tage alle hjælpemidler, der med rimelighed kan tænkes bragt i anvendelse for at identificere den pågældende person, i betragtning. Man skal også have for øje, om andre er i besiddelse af oplysninger, der gør det muligt at identificere den enkelte. 3.2 Anonymisering Anonyme oplysninger er ikke personhenførbare og at det ikke er muligt at identificere en person ud fra oplysninger i datasættet. Der findes nogle forskellige værktøjer til at anonymisere og sikre, at der reelt bliver tale om anonyme data. Hvis oplysningerne, med en rimelig indsats, kan anvendes til at identificere en fysisk person, er der ikke tale om anonyme oplysninger. Hvad der nærmere ligger i begrebet en rimelig indsats, er svært at klarlægge. Det er en vurdering af de tekniske muligheder, der er, for at identificere personen. Man skal tage højde for alle de hjælpemidler, der, med rimelighed, kan tænkes anvendt i forsøget på at identificere en person. Når det handler om andre muligheder for at identificere information i åbne spørgsmål og risikoen for at oplysningerne bliver tilgængelig, skal denne risiko vurderes i hvert tilfælde ud fra emnet for forskningsprojektet og de bagvedlæggende omstændigheder. 4. Valg af behandlingshjemmel Når du skal behandle personoplysninger til forskningsbrug er der flere valgmuligheder i forhold til lovhjemmel. For det første, skal du gøre dig klart om der er tale om personoplysninger. Herefter skal du vurdere hvilken hjemmel, der passer bedst til dit projekt og giver deltagerne de bedste rettigheder. Der er forskel på rettighederne og kravene i forhold til de forskellige lovhjemler. Uanset hvilken hjemmel du vælger, skal oplysningspligten opfyldes, så deltageren ved, hvad vedkommendes personoplysninger anvendes til. Hvis du bruger SDU s skabeloner, er du dækket ind i forhold til kravene til oplysningspligt. Generelt skal du tænke på, at du ikke må behandle flere oplysninger, end det er relevant for dit projekt. Du skal derfor minimere dine behandlinger mest muligt, så du alene beder om de oplysninger, der er nødvendige. Dernæst kan du minimere behandlingerne ved at slette/anonymisere unødvendige oplysninger i takt med, du ikke længere har behov for dem. Dette er naturligvis alene en mulighed i forhold til de oplysninger, du ikke har brug for i forhold til verificering af forskningsresultater. Hvis du skal indsamle, bruge osv. personoplysninger til et forskningsprojekt og du ved, at oplysningerne ikke senere skal bruges til andet end forskning, vil det ofte være en mulighed, at bruge databeskyttelseslovens 10 og/eller databeskyttelsesforordningens artikel 6, stk. 1. e) som hjemmelsgrundlag. Derved undgår du de risici der kan være forbundet med at benytte samtykke som hjemmelsgrundlag, se nedenfor. Side 3

4 Det næste hjemmel er samtykket i sin klassiske forstand et samtykke til at deltage og til at SDU må behandle deltagerens personoplysninger i overensstemmelse med reglerne i databeskyttelsesforordningen. Hvis du vælger at anvende samtykket som behandlingshjemmel, har deltagerne ret til tilbagekalde/fortryde deres samtykke og forlange sletning af deres personoplysninger. Det kan jo have betydning for dit projekt, hvis en eller flere deltagere trækker deres samtykke tilbage. Hvis du kan anonymisere oplysninger, vil de ikke længere være omfattet af reglerne om databeskyttelse og derfor har deltageren ikke ret til at få slettet de anonymiserede oplysninger (det er jo heller ikke muligt at finde den pågældende deltagers oplysninger, da de er anonymiserede). Vælger du 10/art. 6, er der ikke noget samtykke at tilbagekalde, og du risikerer derfor ikke at skulle slette oplysninger af den grund. Vi har lavet en skabelon, som giver deltagerne mulighed for at samtykke til at deltage men samtykket dækker ikke selve behandlingen af oplysninger, da den er hjemlet i 10/art. 6. Deltagerne skal derfor samtykke til at deltage og kan trække dette samtykke tilbage, hvilket vil medføre at der ikke indsamles nye oplysninger, men forskeren kan stadig behandle de oplysninger, der er indsamlet inden samtykket blev trukket tilbage. Der er således mulighed for at fortsætte behandlingen af de eksisterende oplysninger, idet indsamling, brug, analyse, videregivelse osv. sker med hjemmel i 10/art. 6. Det vigtigt, du vælger den korrekte hjemmel før du starter indsamlingen af personoplysninger. 5. Anonymiseringsmetoder Der findes nogle forskellige teknikker til at anonymisere. For det første kan du gøre dig nogle tanker forud for indsamlingen, så du tilpasser din indsamling af data, på en måde, så det alene er de relevante oplysninger, der indsamles og i en form, som er så lidt personhenførbar som muligt. Det kan f.eks. være ved at lave lukkede spørgsmål, hvor deltageren ikke har mulighed for at tilføje egne oplysninger. På den måde får du ikke flere detaljer end dem, du har behov for. Du skal derfor være påpasselig med at indsætte spørgsmål, hvor det er muligt at skrive fritekst, men afgrænse til afkrydsning af forudbestemte muligheder. Det er også muligt at ændre oprindelseskommune til at opdele i kategorier som urban, semi-urban, landlig osv. Dette vil minimere risikoen for identifikation men kan stå ikke alene. Det vil være en del af en større anonymiseringsproces. Man kan også tilføje noise eller støj, så oplysningerne tilføjes nogle ekstra oplysninger eller detaljer. Det kan f.eks. være ved at ændre alderen på deltageren med +- 2 år. Så vil data, til en vis grad være nøjagtige men ikke umiddelbare tilgængelig for uvedkommende hvis støjen er en del af den fulde anonymisering. Det kan også være en teknik at fjerne eller ændre oplysninger, så f.eks. personer med AIDS bliver kategoriseret som personer med svær, langvarig sygdom og andre personer er blot kategoriserede som rask eller syge. På den måde skelnes der ikke mellem de forskellige sygdomme men deltagerne deles op i grupper, som fortsat er relevante for forskningsprojektet. Man kan også kategorisere de øvrige oplysninger i grupper, så der ikke fremgår så mange personhenførbare detaljer. Ved at dele deltagerne op i kategorier f.eks. i forhold til alder, uddannelsessted, arbejdsplads, bosted og husholdning. Det kan kategoriseres som år, længevarende uddannelse, butik, by i Jylland og kone og to børn. På den måde er oplysningerne så generelle, at det er svært at identificere personen, da beskrivelsen kan passe på flere forskellige personer. Nedenfor kan du se en overordnet oversigt over typen af oplysninger og hvad der kan gøres for at anonymisere dem. De følsomme oplysninger er markeret med fed. Side 4

5 Konkrete eksempler I marts 2019 udtalte Datatilsynet alvorlig kritik vedr. et taxaselskabs behandling er personoplysninger. Selskabet havde anonymiseret kundernes oplysninger ved at slette kundernes navne men ikke deres telefonnr. Dermed er der fortsat mulighed for at identificere den enkelte kunde ud fra oplysninger om dato for kørslen, kørslens begyndelses- og sluttidspunkt, antal kørte kilometer, betalingen, GPS-koordinater. Dermed medfører at oplysningerne alene er pseudonyme og derfor stadig personhenførbare. 6. Anmeldelse af forskningsprojekt Forskningsprojekter skal anmeldes til SDU's fortegnelse, hvis der behandles personoplysninger i projektet. Anmeldelsen skal ske via universitetets fortegnelse, som SDU RIO forvalter. SDU RIO skal, på forespørgsel fra Datatilsynet, kunne fremvise en fortegnelse over igangværende projekter på universitetet, hvor der behandles personoplysninger, til brug for Datatilsynets inspektion. For at anmelde projektet skal der udfyldes et anmeldelsesskema i den elektroniske fortegnelse. Det gør du ved at tilgå SDU s fortegnelsesside. Herefter kommer en række spørgsmål, som alle relaterer sig til projektet herunder om du behandler almindelige eller følsomme oplysninger, hvor længe du forventer, at dit projekt vil vare osv. Når du har udfyldt skemaet trykker du indsend. SDU RIO gennemgår herefter det anmeldte materiale med henblik på at sikre, at de databeskyttelsesretlige krav er opfyldt. En udtalelse fremsendes herefter til anmelderen. 7. Godkendelse fra andre myndigheder Nogle projekter kræver yderligere godkendelse, end den, man får hos RIO. Sundhedsvidenskabelige projekter skal godkendes af Den Nationale Videnskabsetiske Komité. Ønsker du at få udtræk af oplysninger i patientjournaler, uden samtykke fra patienterne, kræver det en godkendelse fra Styrelsen for Patientsikkerhed. Derudover kan der være tilfælde, hvor du ønsker at modtage oplysninger fra andre myndigheder, virksomheder eller registre mv., og her kræver det den afgivende parts godkendelse eller accept, før du kan modtage oplysningerne. De fleste har et videregivelsessystem, hvor du kan søge om at modtage oplysninger. Andre ønsker at udarbejde en videregivelseserklæring, som du kan sende forbi SDU RIO til gennemlæsning. Når du modtager oplysningerne fra modparten, bliver SDU dataansvarlig for oplysningerne og det skal anmeldes til fortegnelsen. 8. Videregivelse/overladelse af forskningsdata Juristerne i SDU RIO skal inddrages, når forskningsdata ønskes videregivet/overladt til andre med henblik på at sikre, at de databeskyttelsesretlige regler bliver overholdt. Videregivelse er den situation, hvor du videregiver personoplysninger til eksterne parter uden for SDU. Det er altså personer, virksomheder, kommuner eller andre, som ikke er knyttet til eller ansat ved SDU. Videregivelse kan også ske til parter uden for EU. Overladelse er den situation, hvor du overlader data til en anden SDU-kollega og dermed forbliver data internt på SDU. Det vil typisk være en forsker, som skal bruge data til et nyt projekt, og ikke tidligere har haft adgang til data. Du kan finde overladelses- og videregivelsesblanketter på SDU s hjemmeside. 9. Har du spørgsmål? Spørgsmål vedr. behandling af persondata stiles til sdu.persondata@sdu.dk. Side 5

6 Identifikations type Stærk indirekte identifikator Indirekte identifikator Anonymiseringsmetode Direkte identifikator CPR.nr. Sletning Fulde navn Sletning/ændring adresse Sletning Telefonnr. Sletning Postnummer Sletning/Kategorisering Landsdel Kategorisering Kommune Kategorisering Region Lydfil (af stemme) Sletning/sløring Video (af person) Sletning/sløring Foto (af person) Sletning/sløring Fødselsår Kategorisering Alder Kategorisering Køn Ægteskabelig status Husholdningssammensætning Kategorisering Erhverv Kategorisering Uddannelse Kategorisering Arbejdssituation () Modersprog Kategorisering Nationalitet Kategorisering Arbejdsplads () Kategorisering Registreringsnummer Sletning på bil Hjemmeside () Sletning Studenternr. Sletning Kontonr. Sletning Helbredsoplysninger () Kategorisering/sletning IP-adresse Sletning Etnicitet () Kategorisering/sletning Strafbare forhold Kategorisering/sletning Politiske forhold Kategorisering Religiøse forhold Kategorisering Sociale forhold Kategorisering/sletning Seksuel orientering Sletning Biometriske data Sletning Side 6

7 Data til forskningsprojekt Persondata (også pseudonyme) Pkt. 1 Anonyme data Pkt. 1 Omfattet af GDPR Ikke omfattet af GDPR SDU er dataansvarlig SDU er databehandler Du skal anmelde projektet til RIO Pkt. 6 Der skal laves en aftale med den dataansvarlige Skal ikke-sdu-ansatte have adgang til data? Hvor får du data fra? Du må som udgangspunkt ikke bruge data til din egen forskning. Videregivelse (Eksterns formål) Pkt. 8 Databehandling (SDU's formål) Indsamler selv fra deltageren Modtager fra andre end deltageren selv. F.eks. fra register, patientjournal mv. Der skal anomdes om videregivelse via hjemmesiden. Der skal indgås en databehandleraftale. Samtykke + Oplysningspligt DBL 10 (+ Oplysningspligt) DBL 10 Godkendelse fra kompetent myndighed Pkt. 7 Side 7

Hvad er personoplysninger?

Hvad er personoplysninger? Hvad er personoplysninger? Personoplysninger defineres som oplysninger, der direkte eller indirekte kan identificere en person. Det kan være et navn, registreringsnummer på en bil eller oplysninger om

Læs mere

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig

Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig Gældende fra 2. marts 2015 og erstatter tidligere vejledninger Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig forskning i Region Syddanmark Generelt om anmeldelse Alle forskningsprojekter

Læs mere

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

Vejledning til udfyldelse af anmeldelsesskema til Datatilsynet

Vejledning til udfyldelse af anmeldelsesskema til Datatilsynet Afdeling: Direktionssekretariatet Udarbejdet af: Dorte Riskjær Larsen Sagsnr.: 13/1121 E-mail: dorte.riskjaer.larsen @ouh.regionsyddanmark.dk Dato: 26. september 2013 Telefon: 2128 4616 Vejledning til

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Fra jura til praksis

Fra jura til praksis Fra jura til praksis SHS Centermøde 29. november 2017 Janni Brødbæk funktionsleder for projektkoodinering, administration & personale www.sdu.dk/ki/open Persondataloven (PDL), Databeskyttelsesforordningen

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

Ordliste begreber om håndtering af personoplysninger til patientbehandling og forskningsbrug

Ordliste begreber om håndtering af personoplysninger til patientbehandling og forskningsbrug Sundheds- og Ældreministeriet NOTAT Enhed: SPOLD Sagsbeh.: DEPSSHP Koordineret med: SDS Sagsnr.: 1702041 Dok. nr.: 419300 Dato: 27-11-2017 Bilag 6 Ordliste begreber om håndtering af personoplysninger til

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Privatlivspolitik. for Odense LM

Privatlivspolitik. for Odense LM Privatlivspolitik for Odense LM 1. Generelt 1.1 Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LM og/eller som Odense LM indsamler om dig, fordi du er tilknyttet

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Indhold Retningslinje om fortegnelser over behandlingsaktiviteter... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Den dataansvarliges

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen http://eur-lex.europa.eu/legal-content/da/txt/?uri=celex:32016r0679 https://www.youtube.com/watch?v=xyzthipktqg&feature=youtu.be Hvem og hvad? Automatisk databehandling af personoplysninger

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens

Læs mere

PERSONDATAPOLITIK FOR FRIMENIGHEDEN BROEN

PERSONDATAPOLITIK FOR FRIMENIGHEDEN BROEN PERSONDATAPOLITIK FOR FRIMENIGHEDEN BROEN 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led

Læs mere

Projektets titel. Projektets formål

Projektets titel. Projektets formål Projektets titel Projektets formål Projektansvarlig inkl. kontaktoplysninger i RN Den projektansvarlige er den forsker eller forskergruppe, der skal bruge de indsamlede personoplysninger til forskning,

Læs mere

Projektets titel. Projektets formål

Projektets titel. Projektets formål Projektets titel Projektets formål Projektansvarlig inkl. kontaktoplysninger i RN Den projektansvarlige er den forsker eller forskergruppe, der skal bruge de indsamlede personoplysninger til forskning,

Læs mere

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger VEJLEDNING om specialklubbernes håndtering af medlemmernes personoplysninger 1. udgave, marts 2018 INDHOLD Databeskyttelsesforordningen... 3 Hvad er personoplysninger?... 4 Specialklubben er dataansvarlig...

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Definitioner 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger,

Læs mere

Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU.

Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU. Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU. 1. Dataansvarlig myndighed Myndighedens navn: Syddansk Universitet Campusvej 55 5230 Odense M Institut og fakultets navn: Fx Klinisk

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og PERSONDATAPOLITIK FOR Dansk Forening for Tuberøs Sclerose 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten

Læs mere

Y s MEN INTERNATIONAL. Region Danmark

Y s MEN INTERNATIONAL. Region Danmark Y s MEN INTERNATIONAL Region Danmark 10 42654 PERSONOPLYSNINGER Det forekommer vel helt naturligt, at det er personen selv, som er ejer af sine egne oplysninger og data. Som eksempler på personlige data

Læs mere

Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU

Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU Bemærk: Der henvises til vejledningen ved udfyldelsen af nedenstående anmeldelsesskema. 1. Dataansvarlig myndighed Myndighedens navn:

Læs mere

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Sådan behandles dine personoplysninger De relevante persondataretlige regler, som på nuværende tidspunkt gælder for min behandling

Læs mere

Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig

Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig Denne slettepolitik er udarbejdet for at sikre, at Euro Accident Livförsäkring Aktiebolag ( Euro Accident ) som dataansvarlig

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

Retningslinje om risikovurdering

Retningslinje om risikovurdering Retningslinje om risikovurdering Indhold Retningslinje om risikovurdering... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvad er en risikovurdering?... 3 Hvordan gør vi?... 4 Hvordan håndterer

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

Den dataansvarlige organisation for behandling af dine personoplysninger er:

Den dataansvarlige organisation for behandling af dine personoplysninger er: PERSONDATAPOLITIK FOR IC-Meter 1 Generelt Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et kundeforhold eller som

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Bilag 2 Retningslinje om behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13.

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Du har rettet henvendelse til Den danske Design- og Håndsværksefterskole I den forbindelse skal

Læs mere

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark Persondatapolitik for Ehlers-Danlos Foreningen i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler om dig,

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

PERSONDATAPOLITIK FOR Aniridi Danmark

PERSONDATAPOLITIK FOR Aniridi Danmark PERSONDATAPOLITIK FOR Aniridi Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

Persondataforordningen

Persondataforordningen 1 Persondataforordningen 2 Persondataforordningen Trådte i kraft i 2016 Fra og med 28. maj 2018 indføres der kontrol og sanktioner Erstatter den tidligere persondatalov Reglerne er ikke ændret væsentligt

Læs mere

Databeskyttelsespolitik for Code of Care

Databeskyttelsespolitik for Code of Care Databeskyttelsespolitik for Code of Care 1. Indledende bemærkninger 1.1 Formål 1.1.1. Code of Care vil løbende komme til elektronisk og på anden systematisk måde at behandle forskellige persondata om dig

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f. GDPR and all that Europa-Parlamentets og Rådets forordning nr. 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne

Læs mere

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole foretager den fornødne risikovurdering ved behandling af personoplysninger.

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole foretager den fornødne risikovurdering ved behandling af personoplysninger. Risikovurdering Notat Emne: Retningslinje om risikovurdering Til: Fra: Danske Gymnasiers medlemsskoler Arbejdsgruppen for databeskyttelse Dato: 23. april 2018 Anvendelsesområde Retningslinje om risikovurdering

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Privat virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger om rent private forhold der foreta- ges for en privat dataansvarlig. Felter markeret

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR UniqueDanmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten som led i et medlems-

Læs mere

JURA PÅ SOCIALE MEDIER JURA PÅ SOCIALE MEDIER

JURA PÅ SOCIALE MEDIER JURA PÅ SOCIALE MEDIER Torsdag d. 11. oktober 2018 KL s kommunikationsdøgn 2018 TEMADAG Dagens program 1. Ganske lidt om databeskyttelsesloven 2. Særlige fokuspunkter på baggrund af seneste praksis 3. Øvrige fokuspunkter på

Læs mere

Privatlivspolitik for tilmeldte til SocialBar

Privatlivspolitik for tilmeldte til SocialBar Privatlivspolitik for tilmeldte til SocialBar 1 Indhold Introduktion til privatlivspolitik for tilmeldte til SocialBar... 3 Behandling i henhold til gældende regler om databeskyttelse... 3 Definitioner

Læs mere

Gallo Kriserådgivning, privatlivspolitik

Gallo Kriserådgivning, privatlivspolitik Gallo Kriserådgivning, privatlivspolitik 1. Indledning Vi har efter lovgivningen pligt til at informere dig om, hvordan vi behandler dine personoplysninger. Hvis du er medlem af Gallo Kriserådgivning eller

Læs mere

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017 Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 msj@danskenergi.dk Agenda

Læs mere

PERSONDATAPOLITIK for. Mercy Outreach Danmark

PERSONDATAPOLITIK for. Mercy Outreach Danmark PERSONDATAPOLITIK for Mercy Outreach Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Kognitiv Klinik. Privatlivspolitik for patienter

Kognitiv Klinik. Privatlivspolitik for patienter Privatlivspolitik for patienter Behandling af oplysninger I forbindelse med undersøgelse, diagnostik og behandling af dig som patient indsamler og behandler Nørregade 41, som dataansvarlig en række personoplysninger

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

ELEKTRONISK VINDUESKIGGERI HVOR ER

ELEKTRONISK VINDUESKIGGERI HVOR ER ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Retningslinje om behandlingsgrundlag (hjemmel)

Retningslinje om behandlingsgrundlag (hjemmel) Retningslinje om behandlingsgrundlag (hjemmel) Indhold Retningslinje om behandlingsgrundlag (hjemmel)... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Behandlingsgrundlag... 3 Behandlingsgrundlag

Læs mere

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere