Databeskyttelsespolitik for:

Størrelse: px
Starte visningen fra side:

Download "Databeskyttelsespolitik for:"

Transkript

1 Databeskyttelsespolitik for: Forsikringsmæglerne på Roskilde Lufthavn A/S CVR. nr Forsikringsformidling og rådgivning Torben Lund Simonsen CVR. nr maj 2018

2 1. Introduktion Ansvarlighed Hvem er databeskyttelsespolitikken rettet til Hvem er ansvarlig for denne politik Hvilke oplysninger Grundlæggende principper for behandling af personoplysninger Hjemmel til databehandling Transparens Rettigheder for de personer vi behandler oplysninger om Integritet og tavshedspligt Persondatasikkerhed Anmeldelse af brud på persondatasikkerheden Overførsel til lande uden for EØS Dataansvarlig og databehandler Databehandlere Når vi er databehandler Træning og Oplysning Ændringer til Policy Dine forpligtelser... 11

3 1. INTRODUKTION 1.1 Denne Databeskyttelsespolitik fastlægger de overordnede principper for, hvordan vi indsamler og behandler personoplysninger hos Forsikringsmæglerne på Roskilde Lufthavn (herefter også benævnt "vi", "os" og "vores"). 1.2 Vi tager beskyttelsen af personoplysninger om vores kunder, vores kunders ansatte, vores egne ansatte samt andre personer, vi har relationer til, alvorligt. De der overlader deres personoplysninger til os, skal kunne have tillid til, at vi passer på deres oplysninger og at vi overholder den til enhver tid gældende lovgivning om behandling af persondata. 1.3 Lever vi ikke op til dette ansvar, vil det skade, ikke blot de personer vi behandler oplysninger om, men også vores troværdighed og forretningsmuligheder. 1.4 Dertil kommer at overtrædelse af persondatareglerne kan straffes med bøder på op til 4 % af vores globale omsætning eller 20 mio. euro. 1.5 Det er derfor magtpåliggende for Forsikringsmæglerne på Roskilde Lufthavn at både vi og andre der behandler oplysninger på vores vegne, gør sig bekendt med og overholder de retningslinjer, der er gengivet i denne Databeskyttelsespolitik. 1.6 Tilsidesættelse og manglende overholdelse af denne Databeskyttelsespolitik vil blive anset for en væsentlig overtrædelse af både virksomhedens og de ansattes forpligtelser og kan medføre disciplinære sanktioner og ophør af ansættelsesforhold. 2. ANSVARLIGHED 2.1 For Forsikringsmæglerne på Roskilde Lufthavn er det et grundlæggende krav, at vi altid sikrer, at vores behandling af personoplysninger sker i overensstemmelse med de regler om behandling af persondata vi er underlagt, herunder men ikke begrænset til Databeskyttelsesforordningen (EU Forordning 2016/679) samt Databeskyttelsesloven (LOV nr. 502 af 23/05/2018) - herefter tilsammen benævnt "Databeskyttelseslovgivningen". 2.2 Vi vil indrette vores virksomhed og vores forretningsaktiviteter, så vi understøtter en overholdelse af Databeskyttelseslovgivningen, og således at vi altid er i stand til at påvise, at vores behandling af personoplysninger er i overensstemmelse med Databeskyttelseslovgivningen. 2.3 Vi vil prioritere persondatabeskyttelse og vil inddrage databeskyttelsesprincipper i tilrettelæggelsen af vores forretningsaktiviteter, herunder vil vi begrænse vores indsamling og behandling af persondata til, hvad der er nødvendigt, og implementere passende foranstaltninger for at sikre, at kun personoplysninger, der er nødvendige til hvert specifikt formål med behandlingen, behandles, og at de registreredes rettigheder beskyttes.

4 3. HVEM ER DATABESKYTTELSESPOLITIKKEN RETTET TIL 3.1 Nærværende politik retter sig til alle ansatte i alle hos Forsikringsmæglerne på Roskilde Lufthavn, herunder bestyrelses- og andre ledelsesmedlemmer, eksterne konsulenter og andre, der behandler oplysninger på vores vegne. 3.2 Databeskyttelsespolitikken gælder i tillæg til andre instruktioner og politikker vi har udstedt herunder vores generelle IT sikkerhed. 4. HVEM ER ANSVARLIG FOR DENNE POLITIK 4.1 Nærværende Databeskyttelsespolitik er udarbejdet og godkendt af Forsikringsmæglerne på Roskilde Lufthavns bestyrelse og direktion. 4.2 For at styrke vores Databeskyttelsesorganisation har vi udpeget forsikringsmægler Thomas Hansen, som vores persondataansvarlige, med følgende ansvarsområder: At vejlede og bistå vores ansatte med besvarelse af tvivlsspørgsmål om behandling af persondata. At monitorere at vi som virksomhed overholder denne Databeskyttelsespolitik samt databeskyttelseslovgivningen i øvrigt. At være kontaktperson for alle eksterne henvendelser med relation til behandling af persondata, herunder fra de personer, der behandles oplysninger om, samt Datatilsynet og andre offentlige myndigheder, der påser virksomheders overholdelse af lovgivningens krav. Kontaktoplysninger på den persondataansvarlige : Thomas Hansen, thomas@simons1.dk, tlf HVILKE OPLYSNINGER 5.1 Retningslinjerne i denne Databeskyttelsespolitik gælder alle personoplysninger som vi indsamler og behandler. Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person. 5.2 Databeskyttelsespolitikken gælder alle personoplysninger uanset om oplysningerne gives af den pågældende person selv, eller er indhentet fra andre kilder, herunder offentligt tilgængelige oplysninger uanset hvilken form eller medie personoplysningerne opbevares på, herunder skrift, billede, lyd, elektronisk eller på anden vis, uanset om personoplysningerne relaterer sig til nuværende eller tidligere kunder, kunders ansatte, vores egne ansatte, hjemmesidebrugere, personer hos vores leverandører eller andre forretningsforbindelser, samt andre personer, vi har relationer til eller behandler oplysninger om, og

5 6. GRUNDLÆGGENDE PRINCIPPER FOR BEHANDLING AF PERSONOPLYSNINGER 6.1 Forsikringsmæglerne på Roskilde Lufthavn og virksomhedens ansatte skal altid leve op til følgende helt grundlæggende principper for behandling af personoplysninger: Vi indsamler og behandler kun personoplysninger, når det er lovligt og rimeligt og altid med størst mulig gennemsigtighed for den person vi behandler oplysninger om. Vi er åbne om den behandling af personoplysninger som vi foretager Vi indsamler og behandler kun personoplysninger til udtrykkelige og legitime formål. Har vi ikke noget relevant formål med en given personoplysning, indsamler vi den ikke og ellers sletter vi den, hvis vi allerede har personoplysningen Oplysninger, som vi har indsamlet, behandler vi ikke efterfølgende til formål, der vil være uforeneligt med indsamlingsformålet Vi indsamler og behandler kun oplysninger, som er nødvendige og relevante for de formål, som vi indsamler oplysninger til. Vi tilstræber os at minimere omfanget af data, vi indsamler, til hvad der er tilstrækkeligt til formålet Vi bestræber os på at sikre, at de personoplysninger, vi indsamler, er korrekte og holder dem løbende ajour. Konstaterer vi, at personoplysninger er ukorrekte, vil vi berigtige eller slette dem Vi opbevarer ikke personoplysninger i længere tid end vi har brug for. Når formålet er udtømt, og vi ikke længere har en saglig grund til fortsat at opbevare personoplysninger, vil vi slette dem på en sikker måde Vi vil behandle personoplysninger på en sikker måde og beskytter personoplysninger mod at komme til uvedkommendes kendskab også internt. 7. HJEMMEL TIL DATABEHANDLING 7.1 Databeskyttelseslovgivningen stiller krav om, at personoplysninger kun indsamles og behandles i det omfang, der kan anvises en relevant hjemmelsbestemmelse i Databeskyttelseslovgivningen. Kan der ikke anvises en hjemmel, er indsamling og behandling ulovlig. 7.2 I relation til de personoplysninger, vi hovedsagligt indsamler og behandler i vores virksomhed, vil hjemlen oftest være: at den pågældende person ved sin frivillige, specifikke, informerede og utvetydige viljestilkendegivelse har givet sit samtykke til behandlingen at behandling er nødvendig for at indgå eller opfylde en kontrakt, som den pågældende er part i at behandling er nødvendig for at overholde en retlig forpligtelse, som vi er underlagt.

6 7.2.4 at behandling er nødvendig for at beskytte den pågældendes eller en anden fysisk persons vitale interesser at behandling er nødvendig for, at vi kan forfølge en legitim interesse, medmindre den pågældende persons interesser går forud herfor. 7.3 For visse særlige kategorier af oplysninger er det vanskeligere at finde en relevant hjemmel. Disse særlige kategorier er personoplysninger om race eller etnisk oprindelse, politisk, religiøs eller filosofisk overbevisning eller fagforeningsmæssigt tilhørsforhold samt behandling af genetiske data, biometriske data med det formål entydigt at identificere en fysisk person, helbredsoplysninger eller oplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering. 7.4 Disse kategorier af oplysninger skal vi som udgangspunkt ikke indsamle. 7.5 Vi kan dog i visse tilfælde have et sagligt og relevant formål med at indsamle oplysninger om en persons helbred. I de tilfælde kan vi kun indsamle og behandle oplysningen hvis: den pågældende person ved sin frivillige, specifikke, informerede og udtrykkelige viljestilkendegivelse har givet sit samtykke til behandlingen, behandling er nødvendig for, at vi kan overholde vores arbejds-, sundhedsog socialretlige forpligtelser, for så vidt den har hjemmel i lov eller en kollektiv overenskomst, behandling er nødvendig for at beskytte den pågældendes eller en anden fysisk persons vitale interesser i tilfælde, hvor den pågældende fysisk eller juridisk ikke er i stand til at give samtykke behandling er nødvendig, for at retskrav kan fastlægges, gøres gældende eller forsvares. 7.6 Vi indsamler og behandler kun en persons CPR nr., når: det følger af lov, at vi skal eller må behandle CPR nr., eksempelvis for at kunne foretage pligtige indberetninger til offentlige myndigheder betingelserne for behandling af særlige kategorier af personoplysninger er opfyldt, jfr. pkt. 7.5, eller den pågældende person har givet os sit samtykke. 7.7 Det er af afgørende betydning, at der ikke indsamles og behandles oplysninger, hvis der ikke kan anvises en hjemmel som beskrevet ovenfor. I alle tvivlstilfælde skal man rådføre sig med den persondataansvarlige forinden indsamling og/eller behandling iværksættes. 7.8 Med henblik på at sikre, at et indhentet samtykke opfylder lovgivningens krav, har vi udarbejdet visse standardsamtykkeformularer. I de tilfælde, hvor der er udarbejdet en formular, er det pligtigt at anvende formularen. Vær sikker på, at samtykkeformularer udfyldes korrekt. Læs den tilhørende vejledning til formularen inden du gør brug af den.

7 8. TRANSPARENS 8.1 Vi tilstræber at have størst mulig gennemsigtighed om vores indsamling og behandling af personoplysninger. De personer, vi behandler oplysninger om, skal vide, hvilke oplysninger vi behandler til hvilke formål. Der skal gives oplysninger, hvad enten vi modtager oplysningerne fra personen selv, eller indsamler fra andre kilder. 8.2 Databeskyttelseslovgivningen kræver, at vi giver oplysning om: Hvem vi er og hvordan vi kan kontaktes Formålene med den behandling, vi ønsker at indsamle personoplysninger til, samt med hvilken hjemmel vi kan foretage behandlingen (se nærmere i pkt. 7) Hvilke kategorier af oplysninger vi behandler Eventuelle modtagere eller kategorier af modtagere af personoplysningerne Om vi har intention om at overføre personoplysninger til en modtager uden for EØS, og i givet fald på hvilket grundlag 8.3 I de fleste tilfælde vil der også skulle gives oplysning om: Hvor længe vi vil behandle personoplysningerne Hvilke legitime interesser, vi forfølger med behandlingen Hvilke rettigheder den pågældende har (se nærmere i pkt. 9) Hvorfra vi har oplysningerne (når de ikke er indsamlet fra den pågældende selv), herunder om oplysningerne stammer fra offentligt tilgængelige kilder Forekomsten af automatiske afgørelser (uden menneskelig indgriben) 8.4 Oplysningerne vil skulle gives samtidigt med indsamlingen af oplysninger fra den pågældende selv og indenfor en rimelig frist - når oplysninger indsamles fra en anden kilde. 8.5 Der er undtagelser til oplysningsforpligtelsen, men gør kun brug af disse undtagelser hvis det er godkendt af den persondataansvarlige. 8.6 Med henblik på at sikre, at vi korrekt og fyldestgørende giver de oplysninger som lovgivningen kræver, har vi udarbejdet visse standardoplysningsformularer. I de tilfælde hvor der er udarbejdet en formular, er det pligtigt at anvende formularen. Læs den tilhørende vejledning til formularen inden du gør brug af den. 9. RETTIGHEDER FOR DE PERSONER VI BEHANDLER OPLYSNINGER OM 9.1 Personer, som vi behandler oplysninger om, har en række rettigheder i henhold til Databeskyttelseslovgivningen. Det indbefatter blandt andet:

8 9.1.1 Retten til at modtage oplysninger om vores indsamling og behandling af persondata (se nærmer i pkt. 8), Retten til at bede om indsigt i de personoplysninger, som vi behandler om den pågældende, Retten til at få urigtige personoplysninger berigtiget af os, Retten til i visse situationer at få alle eller visse af deres personoplysninger slettet af os, Retten til under visse omstændigheder at begrænse behandlingen til opbevaring, Retten til at få visse personoplysninger, som den pågældende selv har givet os, udleveret i et struktureret, almindeligt anvendt og maskinlæsbar format og til at få overført disse oplysninger til en anden dataansvarlig, Retten til at gøre indsigelse mod vores behandling af personoplysninger, herunder en ubetinget ret til at gøre indsigelse mod behandling af personoplysninger til brug for direkte markedsføring, Retten til at tilbagekalde et meddelt samtykke, og Retten til at indgive en klage til Datatilsynet. 9.2 Vi vil bistå personers udøvelse af deres rettigheder, og besvare henvendelser uden unødig forsinkelse og senest en måned efter modtagelsen af henvendelsen. 10. INTEGRITET OG TAVSHEDSPLIGT 10.1 Alle hos Forsikringsmæglerne på Roskilde Lufthavn er underlagt tavshedspligt. Tavshedspligten gælder også internt og vi deler ikke personoplysninger med kolleger, medmindre det er sagligt, relevant og nødvendigt for udførelsen af vores opgaver Tildelte brugernavne og passwords er personlige og må ikke deles med andre. Hjælp ikke andre med at tilgå oplysninger, de ikke selv har adgang til Ingen må tilgå eller på anden måde gøre sig bekendt med personoplysninger, som den pågældende ikke har brug for i relation til at udføre sine opgaver Ingen må behandle personoplysninger i strid med en given instruks eller i strid med denne Databeskyttelsespolitik. Enhver der måtte have den opfattelse, at en instruks er i strid med Databeskyttelseslovgivningen eller denne databeskyttelsespolitik, skal straks informere den persondataansvarlige Enhver har pligt til at beskytte persondata mod at komme til uvedkommendes kendskab, samt mod anden uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse og beskadigelse Vi sørger for at destruere printet materiale på en sikker måde.

9 11. PERSONDATASIKKERHED 11.1 Personoplysninger skal beskyttes mod at komme til uvedkommendes kendskab også internt og mod hændeligt tab, tilintetgørelse eller beskadigelse Vi har implementeret tekniske og organisatoriske sikkerhedsforanstaltninger, der ud fra en risikovurdering er passende i forhold til de behandlingsaktiviteter vi har og de typer af personoplysninger, vi besidder. Vi vil løbende teste, evaluere og tilpasse disse sikkerhedsforanstaltninger Det er dit ansvar at følge enhver instruks vi giver i relation til behandling og beskyttelse af persondata og du skal overholde de politikker og retningslinjer vi har udarbejdet Konstaterer du eller har du mistanke om, at personoplysninger ikke håndteres med den fornødne sikkerhed skal du straks informere vores persondataansvarlige. 12. ANMELDELSE AF BRUD PÅ PERSONDATASIKKERHEDEN 12.1 Vi har en forpligtelse til at anmelde brud på persondatasikkerheden til Datatilsynet senest 72 timer efter, at vi er blevet bekendt med bruddet. Sikkerhedsbrud, hvor personoplysninger er kommet til uvedkommendes kendskab, kan have store konsekvenser for de berørte personer. Derfor har vi også en forpligtelse til at underrette de berørte personer, når bruddet indebærer en høj risiko for de berørte personers sikkerhed og rettigheder Et brud på persondatasikkerheden er enhver hændelse, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger - uanset om det berør sendte, opbevarede eller på anden måde behandlede personoplysninger Er du årsag til, konstaterer du eller har du blot mistanke om, at der er sket et brud på persondatasikkerheden, er du forpligtet til at gøre hvad du kan for at standse eller begrænse bruddet og dets konsekvenser, samt straks at informere den persondataansvarlige om bruddet og på enhver måde bistå med at standse, reducere eller på anden måde håndtere bruddet, herunder for at begrænse mulige skadesvirkninger, samt i øvrigt stå til rådighed for den persondataansvarlige, således at vi overholder vore forpligtelser i henhold til Databeskyttelseslovgivningen. 13. OVERFØRSEL TIL LANDE UDEN FOR EØS 13.1 Overførsel af personoplysninger til lande uden for EØS dvs. uden for EU medlemslande, samt Norge, Island og Liechtenstein - kræver, at der er etableret et særligt overførselsgrundlag. Overførsel omfatter både overdragelse til en dataansvarlig, overføre til en databehandler og det forhold, at nogen i et land udenfor EØS kan tilgå oplysningerne Vi forventer, at vi kun undtagelsesvist vil have behov for at overføre personoplysninger til et land uden for EØS.

10 13.3 Hvis der undtagelsesvist er behov for overførsel af oplysninger til et land uden for EU/EØS, sørger vi for, at der er tilvejebragt det fornødne overførselsgrundlag, der sikrer, at de overførte personoplysninger også behandles sikkert i modtagerlandet Et overførselsgrundlag kan bestå i a) at EU Kommissionen har vurderet, at det pågældende land har tilvejebragt et tilstrækkeligt beskyttelsesniveau, b) at modtageren er certificeret i henhold til EU US Privacy Shield (modtagere i USA) eller c) at der med modtageren er indgået en aftale om databeskyttelse, som er godkendt af EU Kommissionen (EU Model Kontrakt) eller af en anden kompetent myndighed. Uden for disse tilfælde må der ikke overføres oplysninger til et land uden for EØS uden godkendelse af den persondataansvarlige]. 14. DATAANSVARLIG OG DATABEHANDLER 14.1 Vores forpligtelser efter Databeskyttelseslovgivningen varierer alt efter, om vi optræder som dataansvarlig eller databehandler En dataansvarlig er den fysiske eller juridiske person mv., der bestemmer med hvilke formål personoplysningerne må behandles, og hvordan personoplysningerne må behandles, herunder af hvem personoplysningerne må behandles En databehandler er en fysisk eller juridisk person mv., der behandler personoplysninger på vegne af den dataansvarlige. Databehandleren bestemmer i modsætning til den dataansvarlige hverken, hvordan eller med hvilke formål, der må behandles personoplysninger Når vi som led i vores ydelser til vores virksomhedskunder, herunder udfærdigelse af forsikringsanalyser, udfærdigelse af udbudsmateriale, rådgivning til kunden og løbende administration af kundens forsikringsforhold, behandler oplysninger om kundens ansatte og skadeshåndtering - er vi at anse som dataansvarlige eftersom vi handler som uafhængig rådgiver og således hverken efter instruks fra kunden eller det enkelte forsikringsselskab. I denne situation er det vores ansvar, at der er fornøden hjemmel i Databeskyttelseslovgivningen til behandlingen af personoplysninger, og det er vores ansvar, at den ansatte har fået de oplysninger, den ansatte har krav på efter Forordningen. 15. DATABEHANDLERE 15.1 Vi gør kun brug af databehandlere, der kan stille de fornødne garantier for, at de vil gennemføre passende tekniske og organisatoriske foranstaltninger, således at persondatabehandlingen opfylder kravene i Databeskyttelseslovgivningen og denne Databeskyttelsespolitik Inden vi indgår aftale med en databehandler, vil vi bede databehandleren redegøre for de sikkerhedsforanstaltninger, der er truffet både hos databehandleren selv og dennes underdatabehandlere, og sikre os at Databeskyttelseslovgivningens krav er opfyldt, og at sikkerhedsforanstaltningerne er passende i forhold til personoplysningernes art og behandlingsaktiviteternes karakter.

11 15.3 En databehandlers behandling af personoplysninger, som vi har ansvaret for, skal altid være reguleret af en skriftlig databehandleraftale, der sikrer, at databehandleren alene handler efter vores instruks, ikke vil gøre brug af data til andre formål og i øvrigt lever op til de krav, der stilles af Databeskyttelseslovgivningen. 16. NÅR VI ER DATABEHANDLER 16.1 Når vi er databehandler for vores virksomhedskunder eller andre, sikrer vi, at vi ikke behandler personoplysninger i strid med kundens instruks, og vi beskytter kundens personoplysninger med samme styrke, som vi beskytter vore egne For at sikre, at vores databehandling sker efter aftaler, der opfylder Databeskyttelseslovgivningens krav, har vi udfærdiget en standard databehandleraftale, der regulerer vores behandling af kundens personoplysninger i leverancen af vore forsikringsmæglerydelser til kunden. Denne aftale skal benyttes ved indgåelse af aftaler med kunder. Afvigelser eller ændringer til aftalen, eller andre aftaleformularer, må kun accepteres efter forudgående forelæggelse for den persondataansvarlige. 17. TRÆNING OG OPLYSNING 17.1 Vi vil sikre, at ansatte modtager information om og træning i at overholde denne Databeskyttelsespolitik og Databeskyttelseslovgivningen. Vi vil arrangere træning og informationsmøder for alle ansatte med henblik på at genopfriske deres viden om persondatabeskyttelse, informere om nye regler og krav, samt dele vores fælles erfaringer med behandling af persondata, så vi vedvarende sikrer, at Forsikringsmæglerne på Roskilde Lufthavn lever op til de krav, der stilles i Databeskyttelseslovgivningen. 18. ÆNDRINGER TIL POLICY 18.1 Vi vil sikre, at alle ændringer til denne Databeskyttelsespolitik bliver udbredt i hele organisationen, således at alle ansatte til enhver tid er blevet gjort bekendt med den seneste version af Databeskyttelsespolitikken. 19. DINE FORPLIGTELSER At gøre dig bekendt med og overholde denne Databeskyttelsespolitik, og løbende gøre dig bekendt med ændringer heri. At sætte dig ind i hvad persondata og behandling er. At rette alle tvivlsspørgsmål til den persondataansvarlige At være bekendt med og overholde alle grundlæggende principper for behandling af persondata. At vide og overholde, at vi ikke indsamler og behandler data uden hjemmel.

12 Har du mistanke om, at vi ikke har hjemmel til en given behandling af personoplysninger, skal du informere den persondataansvarlige. Medvirke til, at vi udviser størst mulig gennemsigtighed omkring vores behandling af personoplysninger, og sikre dig, at personer modtager oplysninger om vores indsamling og behandling af personoplysninger. Være bekendt med personers rettigheder og bistå personer med udnyttelsen heraf, herunder ved at videresende alle anmodninger til den persondataansvarlige. Medvirke til at beskytte personoplysninger mod at komme til uvedkommendes kendskab og mod hændeligt tab, tilintetgørelse eller beskadigelse, herunder ved at overholde alle instrukser og interne retningslinjer. Så vidt muligt hindre brud på persondatasikkerheden og straks underrette den persondataansvarlige, hvis du bliver bekendt med eller har mistanke om, at der er sket et brud på persondatasikkerheden.

Persondatabeskyttelsespolitik for REFA

Persondatabeskyttelsespolitik for REFA Persondatabeskyttelsespolitik for REFA 1. Introduktion... 3 2. Ansvarlighed... 3 3. Hvem er Persondatabeskyttelsespolitikken rettet til... 3 4. Hvem er ansvarlig for denne politik... 3 5. Hvilke oplysninger...

Læs mere

Databeskyttelsespolitik for. Factor Forsikringsmægler

Databeskyttelsespolitik for. Factor Forsikringsmægler Databeskyttelsespolitik for Factor Forsikringsmægler Hørsholm, den 23. maj 2018 1. Introduktion... 3 2. Ansvarlighed... 3 3. Hvem er databeskyttelsespolitikken rettet til... 4 4. Hvem er ansvarlig for

Læs mere

Databeskyttelsespolitik. Willis Towers Watson I/S

Databeskyttelsespolitik. Willis Towers Watson I/S Maj 2018 2 Indhold 1. Introduktion... 3 2. Ansvarlighed... 3 3. Hvem er databeskyttelsespolitikken rettet til?... 4 4. Hvem er ansvarlig for denne politik?... 4 5. Personoplysninger... 4 6. Grundlæggende

Læs mere

Databeskyttelsespolitik for Forsikringsagenturet Optima Gruppen ApS DATO [ ]

Databeskyttelsespolitik for Forsikringsagenturet Optima Gruppen ApS DATO [ ] Databeskyttelsespolitik for Forsikringsagenturet Optima Gruppen ApS DATO [02-07-2018] 1. Introduktion... 2 2. Ansvarlighed... 2 3. Hvem er databeskyttelsespolitikken rettet til... 2 4. Hvem er ansvarlig

Læs mere

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG INFORMATION OM CAREMORE PRIVAT AGENTUR OG FORSIKRINGSAGENTURET CAREMORES INDSAMLING OG BEHANDLING AF PERSONOPLYSNINGER Med denne information vil vi fortælle om, hvilke oplysninger vi indsamler om dig,

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Information om Willis Towers Watsons indsamling og behandling af personoplysninger

Information om Willis Towers Watsons indsamling og behandling af personoplysninger Information om Willis Towers Watsons indsamling og behandling af personoplysninger April 2018 Information om Willis Towers Watsons indsamling og behandling af personoplysninger Med denne skrivelse informeres

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger,

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

DATABEHANDLERAFTALE

DATABEHANDLERAFTALE DATABEHANDLERAFTALE 24-05-2018 21-07-2019 n foreligger mellem Indtast Mr. Beef.dk kunde ApS Adresse Vingevej 6 Post 6950 nr. Ringkøbing og By CVR. nr. 40536035 xx xx xx xx (i det følgende betegnet Dataansvarlig

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

DATABEHANDLERAFTALE. ("Aftalen") om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige.

DATABEHANDLERAFTALE. (Aftalen) om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige. Databehandleraftale Rev. 1.0 [Navn på dataansvarlig] CVR-nr.: [CVR-nr.] [Adresse] [Land] ("den Dataansvarlige") og Motus A/S CVR-nr.: 14145486 Svanemøllevej 65 2900 Hellerup Danmark ("Databehandleren")

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler 1. Indledning 1.1 Denne Databehandleraftale fastsætter de rettigheder og forpligtelser, som finder anvendelse, når Rambøll (i det følgende benævnt

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. Version A. Imellem: Dataansvarlig: Den kunde der har købt/erhvervet retten til at anvende app s fra itn vision aps

Databehandleraftale. Version A. Imellem: Dataansvarlig: Den kunde der har købt/erhvervet retten til at anvende app s fra itn vision aps Databehandleraftale Version A Imellem: Dataansvarlig: Den kunde der har købt/erhvervet retten til at anvende app s fra itn vision aps og Databehandler: Itn vision aps, Lille Borgergade 19 1. tv. 9400 Nørresundby

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

DATABEHANDLERAFTALE DATO : 23. MAJ 2018

DATABEHANDLERAFTALE DATO : 23. MAJ 2018 Denne databehandleraftale er baseret på et aftaleformat som Forsikringsmæglerforeningen har udarbejdet til brug for Forsikringsmæglerforeningens medlemsvirksomheder DATABEHANDLERAFTALE DATO : 23. MAJ 2018

Læs mere

Databeskyttelsesforordningspolitik

Databeskyttelsesforordningspolitik Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP 1.1 Databeskyttelse I forbindelse med udøvelse af juridisk bistand behandler Advokatfirmaet Krarup personhenførbare oplysninger (persondata) om sine

Læs mere

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9 Databehandleraftale Side 1 / 9 Bilag A Databehandleraftale 1. Indledning 1.1 Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer webcrm A/S, CVR nr. 25189558 ( Databehandleren

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata DATABEHANDLERAFTALE Aftale omkring behandling af persondata Denne databehandleraftale (Aftalen) er er et tillæg til den indga ede samtykke mellem kunden (Dataansvarlig) og GSGroup Esbjerg (Databehandler)

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

D A T A B E H A N D L E R A F T A L E

D A T A B E H A N D L E R A F T A L E D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og

Læs mere

Persondatapolitik. Dataansvarlig Vision Management A/S Kongevejen Holte Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Vision Management A/S Kongevejen Holte Danmark CVR-nr.: Persondatapolitik Dataansvarlig Vision Management A/S Kongevejen 426 2840 Holte Danmark CVR-nr.: 31941660 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger.

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. PRIVATLIVSPOLITIK BRYD TAVSHEDEN Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. 1) DATAANSVARLIG Den juridiske enhed, som er ansvarlig

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7.

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7. PERSONDATAPOLITIK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Personadatapolitik ) beskriver, hvorledes Kentaur A/S ( Kentaur, os, vores, vi ) indsamler og behandler oplysninger

Læs mere

Databehandleraftale INDHOLDSFORTEGNELSE

Databehandleraftale INDHOLDSFORTEGNELSE Databehandleraftale INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL 2. OMFANG 3. VARIGHED 4. DATABEHANDLERNS FORPLIGTELSER 5. DEN DATAANSVARLIGES FORPLIGTELSER 6. UNDERDATABEHANDLERE 7. TREDJELANDE OG INTERNATIONALE

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. DATAANSVARLIGES KONTAKTOPLYSNING 3 3. FORMÅL MED BEHANDLINGEN 3 4. RETSGRUNDLAGET FOR BEHANDLINGEN 4 5.

Læs mere

Persondatapolitik til ansøgere og rekruttering

Persondatapolitik til ansøgere og rekruttering Persondatapolitik til ansøgere og rekruttering Dataansvarlig ITD, Brancheorganisation For Den Danske Vejgodstransport Lyren 1 6330 Padborg Danmark CVR-nummer: 40990917 1. Introduktion Denne persondatapolitik

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13.

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Du har rettet henvendelse til Den danske Design- og Håndsværksefterskole I den forbindelse skal

Læs mere