PERSONDATA DET NYE SORT

Størrelse: px
Starte visningen fra side:

Download "PERSONDATA DET NYE SORT"

Transkript

1 PERSONDATA DET NYE SORT Lisa Bo Larsen Tina Brøgger Sørensen Frank Bøggild Jan Ussing Andersen Daiga Grunte-Sonne Partner Partner Partner Partner Advokat

2 PERSONDATA DET NYE SORT Man behøver blot åbne avisen for at konstatere, at samfundsudviklingen har gjort persondata til et særdeles aktuelt emne. Også hos de fleste virksomheder. Forslaget til en ny persondataforordning forventes vedtaget ved årsskiftet, og det foreliggende udkast lægger op til intensiverede og ganske omfattende krav til intern træning, udarbejdelse af retningslinjer og politikker, risici og konsekvensanalyser mv., ligesom forslaget introducerer bøder på konkurrenceretsligt niveau. At persondata er et emne, som vækker interesse, blev i den grad synligt, da Kromann Reumert satte fokus på behandlingen af persondata og den nye EU-forordning ved to velbesøgte konferencer i begyndelsen af november. Med spørgsmålene Overholder din virksomhed persondataloven, og er I klædt på til at håndtere den kommende EU-forordning? slog Kromann Reumert dørene op til Persondatadagen På konferencen blev der sat fokus på persondataloven, den kommende EU-forordning og de skærpelser, der forventes indført med forordningen. Der var mulighed for at møde den nye direktør for Datatilsynet, Cristina Angela Gulisano, og høre hendes bud på fremtidens datatilsyn. Og så blev der stillet skarpt på udvalgte områder, hvor persondataretten typisk giver anledning til udfordringer i hverdagen, herunder personaleadministration og datasikkerhed, sikkerhedskrav og udfordringer ved cloud-løsninger og digital markedsføring. FREMTIDENS DATATILSYN Datatilsynets nye direktør, Cristina Angela Gulisano, præsenterede sit syn på fremtidens Datatilsyn og omtalte såvel Datatilsynets nuværende som kommende opgaver set i lyset af den nye forordning om databeskyttelse, som fortsat er under forhandling i EU. DIALOG MED VIRKSOMHEDER Et at de områder, Cristina Angela Gulisano virkelig håber, at Datatilsynet flytter sig på, er antallet af inspektioner. Sidste år foretog Datatilsynet 68 inspektioner, fordelt på offentlige myndigheder, private virksomheder, private forskere mv. og selv om antallet af inspektioner er steget år for år siden 2011, så må det meget gerne, ifølge den nye direktør, stige yderligere. Det primære formål med Datatilsynets inspektioner er at foretage kontrol og sikre en bedre overholdelse af loven. Inspektionerne gavner imidlertid også de inspicerede virksomheder, da det er en god anledning til at få igangsat en dialog med Datatilsynet om, hvordan persondataloven - og fremadrettet den nye EU-forordning - skal bruges og forstås. Det er i øvrigt heller ikke utænkeligt, at et besøg fra Datatilsynet kan være det lille ekstra skub, der skal til, for at nogle IT-afdelinger rundt omkring bedre kan få ledelsen i tale, når det handler om persondataretlig compliance. Cristina Angela Gulisano synes også, at der allerede nu kan spores en tendens til, at det at behandle personoplysninger sikkert ligefrem begynder at være et konkurrenceparameter for virksomheder - noget, der således med fordel kan bruges i virksomheders markedsføring over for forbrugerne. Lisa Bo Larsen November 2015 Partner Mobil: Direkte: lbl@kromannreumert.com Tina Brøgger Sørensen Partner Mobil: Direkte: tib@kromannreumert.com Frank Bøggild Partner Mobil: Direkte: fb@kromannreumert.com Jan Ussing Andersen Partner Mobil: Direkte: jus@kromannreumert.com Daiga Grunte-Sonne Advokat Mobil: Direkte: dso@kromannreumert.com 1/9

3 INTERNATIONALT SAMARBEJDE For så vidt angår fremtidens datatilsyn så lægges der med forslaget til den nye EU-forordning om databeskyttelse op til et udvidet samarbejde blandt de europæiske tilsynsmyndigheder. En del af samarbejdet vil forme sig gennem den såkaldte one-stop-shop-mekanisme, som indebærer, at én tilsynsmyndighed ( lead authority ) i visse grænseoverskridende sager vil være enekompetent til at træffe afgørelse i konkrete sager. Det gensidige samarbejde vil endvidere bl.a. omfatte anmodning om oplysninger og tilsynsforanstaltninger, som f.eks. anmodning om gennemførelse af forudgående godkendelse, høring og inspektioner. Cristina Angela Gulisano forudser derfor, at meget fremtidigt arbejde for hende og kollegaerne i tilsynet vil ligge i Bruxelles, og at tilsynet derfor med al sandsynlighed nok vil få brug for en international afdeling. ET RÅD For at være bedst muligt forberedte på den kommende EU-forordning om databeskyttelse råder Cristina Angela Gulisano i øvrigt til, at de dataansvarlige får styr på de gældende regler og deres datastrømme, herunder: Hvilke oplysninger har vi? Hvem behandler dem? Hvor ligger de? Et af Kromann Reumerts vigtigste budskaber under konferencerne har netop været, at det er vigtigt at have fokus på overholdelse af gældende regler, da dette vil lette overgangen i forhold til de kommende regler. At Cristina Angela Gulisano har haft det samme udgangspunkt, vidner bestemt om, at forberedelsen til fremtiden skal starte i dag. PERSONDATARETTENS ABC Daiga Grunte-Sonne fortsatte det faglige program med fokus på grundlæggende persondataret, herunder begreberne persondata, dataansvarlig og databehandler, samt de vigtigste behandlingsregler. Hun forklarede, at det ofte bliver overset, at oplysninger, som kun indirekte kan identificere en fysisk person, også er persondata. For at persondataloven finder anvendelse, er det tilstrækkeligt, at oplysningerne blot kan føres tilbage til en person, uanset om koblingen skal findes gennem flere led. Det er også en almindelig misforståelse, at virksomheden kun skal være på vagt, når man har følsomme persondata i hænde, såsom information om religion, fagforeningstilhørsforhold, helbred, strafbare forhold mv. Men de grundlæggende krav om, at alene relevante og nødvendige persondata indsamles, og at der sker sletning af unødvendig information, gælder alle former for persondata. Daiga Grunte-Sonne omtalte også overførsel af persondata til tredjelande, som alene er mulig, hvis der bruges EU-standardmodelkontrakter eller Binding Corporate Rules, eller der er tale om overførsel til de såkaldte sikre tredjelande (såsom Israel, Argentina eller Schweiz). Undtagelserne, såsom samtykke eller kontraktgrundlag, kan også efter omstændighederne benyttes. 2/9

4 Safe Harbour-ordningen, som var baseret på en aftale mellem EU og USA og er blevet brugt flittigt af mange amerikanske virksomheder, blev den 6. oktober 2015 kendt ugyldig af EU-Domstolen, der vurderede at ordningen ikke ydede tilstrækkelig beskyttelse af EU-borgernes persondata. Dommen har skabt en del bekymringer og ikke mindst en række praktiske udfordringer for virksomheder, som overfører persondata til USA. Pt. arbejdes der stadigvæk på at analysere konsekvenserne af dommen, og dette sker blandt andet i regi af den såkaldte Artikel 29-gruppe, hvor alle de europæiske datatilsyn deltager. Artikel 29-gruppen har opfordret USA og EU til dialog og givet mulighed for at komme med en holdbar løsning inden den 31. januar Lige nu forhandles der om Safe Harbour v. 2, men resultatet er endnu langt fra sikkert. DEN KOMMENDE EU-FORORDNING Alle tegn i sol, måne og stjerner tyder på, at den nye EU-forordning for persondata efter fire års barsel bliver vedtaget ved årsskiftet. Forordningen er p.t. genstand for afsluttende trilog-forhandlinger mellem Kommissionen, Parlamentet og Rådet, hvor seneste udmelding er, at der er opnået enighed om % af indholdet. Under overskriften Den kommende EU-forordning gav partner Lisa Bo Larsen sit bud på forventet indhold af den kommende EU-forordning, og hvilke ændringer der må forventes i forhold til de gældende regler. DATABEHANDLERE BLIVER OMFATTET AF REGULERINGEN Den nugældende persondatalovgivning omfatter alene den dataansvarlige, mens såkaldte databehandlere ikke kan stilles til ansvar for manglende overholdelse af behandlingsreglerne. Som databehandler har man således hidtil kunne nøjes med at sikre sig, at man overholdt sine kontraktmæssige forpligtelser i indgåede databehandleraftaler mv. Med den nye forordning ser dette ud til at ændre sig markant, idet det forventes, at databehandlere også vil blive omfattet. De kan dermed se frem til at blive underlagt en række krav og forpligtelser, herunder de skærpede sanktionsmuligheder. Som databehandler bør man derfor sætte sig grundigt ind i de kommende regler og sikre, at man er compliant. Det gælder, uanset om databehandling er en kerneaktivitet eller alene udføres som led i en koncernintern administrativ opgavefordeling, hvor eksempelvis et koncernselskab behandler kunde- eller personaledata på vegne af hele koncernen, siger Lisa Bo Larsen. 3/9

5 LOVLIGT, RETFÆRDIGT OG TRANSPARENT Det bærende fundament for forordningen er et ønske om øget beskyttelse af individets rettigheder under parolen Lovlig, Retfærdig og Transparent. Selvom der ikke ser ud til at blive introduceret skelsættende forandringer med hensyn til, hvad der anses for persondata, eller med hvilken hjemmel data kan indsamles og behandles, så er den røde tråd i forordningen, at der skrues væsentligt op for kravene til risikostyring, information og dokumentation. Blandt forordningens nye tiltag kan eksempelvis nævnes: Krav om kortfattede, gennemsigtige og lettilgængelige regler for behandlingen af data og udøvelse af den registreredes rettigheder Krav om standardiserede informationspolitikker til behandling af indsigtsbegæringer Pligt til at gennemføre mekanismer, der sikrer overholdelse af slettefrister og/eller periodisk evaluering af nødvendigheden af fortsat opbevaring Pligt til udarbejdelse af risikoanalyser samt - afhængig heraf - udarbejdelse af konsekvensanalyser. Det vil med andre ord ikke længere være nok at agere compliant. Hvis Datatilsynet banker på døren, skal man fremadrettet også kunne dokumentere, hvordan man har sikret sig ved implementering af diverse politikker, træning, analyser samt tekniske og organisatoriske mekanismer, siger Lisa Bo Larsen. Ønsket om øget beskyttelse af individets rettigheder afspejles også i forordningens fokus på kravene til et gyldigt samtykke, som skal være udtrykkeligt, frivilligt, specifikt, formålsbegrænset og informeret. Blandt andet introduceres et nyt gyldighedskrav om, at den registrerede samtidig med afgivelse af samtykket specifikt skal informeres om retten til at tilbagekalde dette. De nøjagtige overgangsregler på dette område ligger endnu ikke fast, men det er tydeligt, at der her er tale om en skærpelse, der vil berøre mange virksomheder. Man kan med fordel skærpe opmærksomheden på dette område allerede nu og dermed sikre sig, at de samtykker, der p.t. indhentes, også vil være langtidsholdbare under den nye forordning, siger Lisa Bo Larsen. ULVEN KOMMER NOK IKKE I forbindelse med den kommende EU-regulering har der været forlydender om, at det med forordningen ville blive obligatorisk at etablere en ny og uafhængig Data Protection Officer-funktion ( DPO ) i virksomhederne. Et krav, som mange små og mellemstore virksomheder ville få svært ved at se sig ud af organisatorisk. Kommissionens oprindelige forslag indeholdt et sådant krav, men med de seneste input fra Rådet ser det ud til, at DPO-bestemmelserne ændrer karakter fra skal til kan og dermed ikke bliver obligatoriske. Intet er dog sikkert endnu, og det er ingen hemmelighed, at Parlamentet har haft et stort ønske herom og muligvis ikke er villig til at opgive kravet om DPO. HAMMEREN FALDER Sanktionsbestemmelserne forhandles stadig, men det ligger fast, at der vil blive tale om meget væsentlige skærpelser. Hvor bødeniveauet for overtrædelser i Danmark p.t. ligger på mellem kr. - med en enkelt historisk bøde på kr. - forhandles der p.t. om et bødeniveau spændende fra 1 mio. euro eller 2 % af den globale koncernomsætning til 100 mio. euro eller 5 % af den globale koncernomsætning. 4/9

6 Det meget lave bødeniveau, vi har haft i Danmark for overtrædelser af persondatalovgivningen, har nok medført, at mange virksomheder ikke har haft persondata-compliance ret højt på deres prioriteringsliste. Vi mærker dog tydeligt, at udsigten til bøder på konkurrenceretsligt niveau har givet området en helt ny bevågenhed, herunder plads på dagsordenen hos bestyrelserne, siger Lisa Bo Larsen. Et andet område, hvor skruen strammes, er konsekvenserne af sikkerhedsbrister /datalækage. Under den nugældende persondatalov har man ikke som dataansvarlig pligt til af egen drift at indberette sikkerhedsbrister til Datatilsynet, men skal alene håndtere risikoen for reputational damage. Med den kommende forordning går den ikke længere, da der fremover bliver både indberetnings- og dokumentationspligt over for tilsynsmyndighederne i tilfælde af datalækage, herunder med nogle ganske skrappe frister på timer. Netop sikkerhedsbrister er blandt de allerstørste praktiske udfordringer hos såvel virksomheder som offentlige myndigheder. Vi ser et tiltagende antal eksempler på datalækage som følge af enten hacking eller menneskelige fejl, siger Lisa Bo Larsen og tilføjer: Det her er en udfordring, som i høj grad skyldes, at man ikke har haft tradition for at tænke på tværs af organisationen i persondataspørgsmål. Ud over afdækning af dataflow og -risici og forståelse af juraen er det helt afgørende, at man også får inddraget IT-afdelingen og etableret nogle intelligente sikkerhedsmekanismer. PERSONALEADMINISTRATION OG DATASIKKERHED I artikel 82 til forslaget til EU-forordning har medlemsstaterne fået mulighed for fastsættelse af mere specifikke bestemmelser for at sikre beskyttelsen af rettigheder og frihedsrettigheder i forbindelse med behandling af arbejdstageres personoplysninger i personaleforhold. Det er for tidligt på nuværende tidspunkt at udtale sig om, hvorvidt Danmark vil udnytte denne mulighed, og i givet fald i hvilken udstrækning. Ifølge Datatilsynet er der dog ingen forventning om, at reglerne bliver mindre restriktive, end de er i dag. Det er Datatilsynets råd, at virksomheder bruger de næste par år på at sikre, at de som minimum overholder de nugældende regler om personaleadministration. Der er næppe nogen virksomhed i kongeriget Danmark, der til fulde overholder reglerne om personaleadministration, siger partner Tina Brøgger Sørensen. På grund af forventningen om en betydelig forhøjelse af bødeniveauet bør det ifølge Tina Brøgger Sørensen give stof til eftertanke. FØLSOMME OPLYSNINGER KRÆVER SAMTYKKE FRA MEDARBEJDER Almindelige oplysninger om medarbejderne, herunder f.eks. navn, personnummer, adresse mv., kan i udgangspunktet behandles uden indhentelse af medarbejdernes samtykke, og behandlingen kræver ikke tilladelse fra Datatilsynet. Hvis en virksomhed derimod behandler følsomme oplysninger om f.eks. racemæssig eller etnisk baggrund, politisk og religiøs overbevisning, oplysninger om helbredsmæssige og seksuelle forhold samt andre helt private oplysninger om strafbare forhold mv., så er det hovedreglen, at medarbejderen skal give udtrykkeligt samtykke til behandlingen. Som en undtagelse dertil kan dog f.eks. nævnes, hvis det er nødvendigt, for at retskrav kan fastlægges, gøres gældende eller forsvares. Under alle omstændigheder kræver behandlingen forudgående tilladelse fra Datatilsynet. 5/9

7 Da der næppe er nogen virksomheder, der ikke på et eller andet tidspunkt skal behandle følsomme oplysninger vedrørende medarbejdere, er det vores råd, at virksomheden indhenter tilladelse fra Datatilsynet til personaleadministration. Der gælder særlige regler om indhentelse af oplysninger om jobansøgere/medarbejdere, herunder f.eks. indhentelse af referencer fra tidligere arbejdsgivere, kreditoplysninger og straffeattester. Så hvis din virksomhed indhenter sådanne oplysninger, er det vores råd, at det afklares, om reglerne derom overholdes. OPBEVARING OG UDVEKSLING AF DATA Et ansættelsesretligt krav forældes efter 5 år, men konkret kan der være givet afkald på krav eller lignende, hvorefter der ikke længere er grundlag for at opbevare konkrete oplysninger. Hvis en retssag strækker sig ud over 5 år, kan det modsat give grundlag for at opbevare oplysningerne i længere tid. Derfor er det såvel under ansættelsen som i forbindelse med sager om opsigelse og bortvisning samt tvister/retssager vigtigt, at det løbende sikres, at det fortsat er relevant at gemme alle oplysninger. Hvis man i koncernforhold har behov for udveksling af data om medarbejdere til brug for f.eks. udarbejdelsen af lønstatistikker, beregning af head counts mv., skal man være opmærksom på, at videregivelse i koncernforhold betragtes som videregivelse til tredjemand, og at de sædvanlige behandlingsregler derfor skal overholdes. Hvis koncernselskabet er placeret i et såkaldt tredjeland, gælder der herudover særlige krav om videregivelse til sådant land. Vi anbefaler også, at virksomheder er særligt opmærksomme på Datatilsynets minimumskrav om datasikkerhed i forbindelse med personaleadministration. Fra januar 2015 indeholder Datatilsynets tilladelser til personaleadministration i den private sektor som standardvilkår krav om iagttagelse af disse. Minimumskravene omfatter blandt andet krav om beskrivelse af, hvordan beskyttelsen foregår i praksis, at adgangen til personaleoplysninger begrænses til så få personer som muligt, krav til opbevaring, brugen af adgangskoder, anbefaling om kryptering, når der videresendes følsomme personaleoplysninger og personnumre mv. CLOUD-LØSNINGER OG DATASIKKERHED Cloud-baserede IT-løsninger bliver mere og mere udbredte på grund af en række åbenlyse fordele sammenlignet med de klassiske IT-leverancemodeller. Cloudløsninger giver blandt andet færre opstartsomkostninger, er typisk lettere at implementere, og virksomheden skal ikke selv bekymre sig om sin IT-drift. Imidlertid giver cloud-løsninger en række regulatoriske udfordringer, specielt af persondataretlig karakter. Samtidig er der en række øvrige gode råd, man bør være opmærksom på, inden man indgår en aftale om en cloud-løsning. MANGLENDE KONTROL GIVER UDFORDRINGER Opbevarer din virksomhed persondata i en cloud-løsning, står virksomheden som dataansvarlig med en række udfordringer i forbindelse med opfyldelse af persondatalovens regler. Specielt kravene til sikker og korrekt behandling af persondata er svære at opfylde, idet virksomheden som udgangspunkt slipper kontrol med oplysningerne. 6/9

8 Først og fremmest skal virksomheden foretage en risikovurdering af løsningen, hvor det bl.a. skal 1) vurderes, om virksomheden reelt har kontrol over data, og 2) sikres, at der er gennemsigtighed omkring selve databehandlingen. Det forudsætter, at man som virksomhed har styr på dataflows, herunder underleverandørers adgang til data og cloud-leverandørens processer. Virksomheden skal blandt andet forstå og sikre krav til fysisk og teknologisk adgangskontrol, korrekt sletning af data samt logning i visse tilfælde. Den nødvendige regulering til sikring af en korrekt håndtering af persondata skal desuden inkluderes i aftalen med underleverandøren. Vi anbefaler også, at brugere af cloud-løsninger stiller krav om, at leverandøren overholder relevante standarder, f.eks. ISO om generel IT-sikkerhed eller ISO om sikkerhed for cloud-løsninger. OVERFØRSLER TIL TREDJELANDE Mange cloud-løsninger indebærer, at data overføres til lande uden for EØS. Som udgangspunkt er en sådan overførsel ulovlig. Overførslen kan dog ske lovligt, hvis den f.eks. sker på baggrund af et samtykke fra den registrerede person, på baggrund af EU-Kommissionens standardkontrakter eller Binding Corporate Rules. Hvis man overfører data om f.eks. seksuel observans, fagforeningsforhold eller sundhedsmæssige forhold på baggrund af Kommissionens standardkontrakter, skal man dog være opmærksom på, at det kan udløse en oplysningspligt over for de registrerede. Som nævnt var det tidligere muligt at benytte den såkaldte Safe Harbour-ordning i forbindelse med overførsler af persondata til USA. Siden den 6. oktober 2016 har dette dog ikke været muligt, da ordningen er kendt ugyldig af EU-Domstolen. FORHANDLING AF CLOUD-KONTRAKTEN Forhandlingsrummet i forhold til at kræve forbedringer af leverandørens standardvilkår er for cloud-kontrakter typisk langt ringere end på andre dele af IT-markedet. Som kunde bør man derfor i stedet benytte kontrakten som et konkurrenceparameter og som en sikring af de regulatoriske forhold, der gælder for løsningen, herunder i forhold til persondataloven. Man skal som kunde dog sikre sig, at der sker en korrekt regulering af en række forhold, herunder Betalingsmekanismerne SLA er og bodsberegningen heraf Exit og ophørssituationer. Hvad skal man så gøre? Samlet set bør en virksomhed, der overvejer at indgå en aftale om en cloud-løsning, først og fremmest 1) grundigt forstå, hvordan den pågældende løsning fungerer, 2) på den baggrund foretage en reel risikovurdering af løsningen, 3) sikre sig, at løsningen overholder persondatalovens krav, og indføre de nødvendige aftalemæssige garantier herfor i aftalen med leverandøren samt 4) nøje overveje - og hvis muligt forhandle - væsentlige aftaleparametre. Som i mange andre kontraktforhold vil der i cloud-aftaler i sidste ende være en residualrisiko, som man ikke kan pålægge leverandøren. Kunden bør derfor sikre sig enten gennem operationel sikring af de væsentligste forhold (f.eks. backup hos en alternativ leverandør) og/eller økonomisk sikring mod de største tab (f.eks. en forsikring). 7/9

9 DIGITAL MARKEDSFØRING - URIMELIGE KONKURRENCEFORDELE? Der er fuld fart på den teknologiske udvikling, men lovgivningen er ikke fulgt med. Det har skabt en række uklarheder og et juridisk tomrum og kan give virksomheder, hvor compliance ikke er i højsædet, konkurrencefordele. Ord som behavioral marketing, targeting banners og online tracking er velkendte i reklamebranchen - men ikke i lovgivningen eller hos myndighederne. Ved søgninger på internettet har de fleste prøvet at blive forfulgt af målrettede bannerreklamer. Har man én gang søgt på et hotel i en bestemt by, en bil eller trøje af et bestemt mærke, ja, så er der høj risiko for, at man i de næste mange uger eller måneder bliver eksponeret for bannerreklamer, uanset hvilke hjemmesider man bevæger sig på. Dette gælder uanset brugerens browserindstillinger og accept af cookies. Antallet af elektroniske beskeder, der ikke er baseret på samtykker, og som sendes fra virksomheder, som brugeren ikke umiddelbart kender, men som alligevel er i stand til at målrette deres budskaber på ofte bemærkelsesværdig præcis måde, er stærkt stigende. Mange virksomheder er bekymrede ved at gøre brug af digitale markedsføringstiltag, mens andre virksomheder, for hvem compliance måske ikke er et nøgleord, tager mere afslappet på det retlige tomrum. De opnår derved en urimelig konkurrencefordel ved at gøre brug af de teknologiske muligheder, som datamarkedsføring giver, uanset om tiltagene lever op til reglerne i persondataloven, cookie-bekendtgørelsen eller markedsføringsloven. VIGTIGE SPØRGSMÅL, DU BØR STILLE DIG SELV: Gør din virksomhed brug af (person-)data i markedsføringen? Ved du, hvilke data der er tale om, og om de er omfattet af persondatareglerne? Hvordan bruges oplysningerne? Deler du dem (ufrivilligt) med andre, f.eks. via samarbejdspartnere? Får jeres kunder de oplysninger, de har krav på? Og ikke mindst: Går din virksomhed glip af muligheder for at gøre brug af data endnu bedre end i dag? Med den kommende persondataforordning er det forventningen, at der bliver indført en vis regulering af behavioral marketing. Det sker med regulering af profilering, der sker ved automatiserede processer, og hvor kombinationen med de kommende samtykkekrav og en regulering af pseudonymous data kan påvirke mulighederne for behavioral marketing. Kan din virksomheds digitale markedsføring gøres (mere) lovlig uden store investeringer, og kan du allerede i dag forberede dig på de kommende regler? Svaret er i mange tilfælde, at det er muligt at gøre brug af data i markedsføringen på en bedre måde, hvor du samtidig indretter dig i overensstemmelse med de regler, vi forventer, der vil gælde i fremtiden. Det handler om at få genbesøgt jeres persondatapolitik, cookiepolitik og samtykketekster samt at få ryddet op i databasen. 8/9

10 KROMANN REUMERTS RÅDGIVNING Kromann Reumerts forretningsgruppe for compliance, persondata og interne undersøgelser rådgiver om alle juridiske aspekter af persondataretten inden for alle brancher, bl.a. den finansielle sektor, forsknings- og sundhedssektoren og telebranchen, og vi har over de senere år udvidet vores kompetencer og rådgivning inden for persondataretten ganske betragteligt. Det betyder, at Kromann Reumert med en række erfarne og dygtige advokater er et af de væsentligste firmaer i Danmark inden for dette felt. 9/9

KL s holdning til Europa-Kommissionens generelle forordning om databeskyttelse

KL s holdning til Europa-Kommissionens generelle forordning om databeskyttelse Europaudvalget 2012 KOM (2012) 0011 Bilag 5 Offentligt KL s holdning til Europa-Kommissionens generelle forordning om databeskyttelse Baggrund Europa-Kommissionen fremlagde den 25. januar 2012 forslag

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 bfb@danskfjernvarme.dk PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa

Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa Persondataretlig compliance i praksis Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa Compliance hvorfor er det vigtigt nu? Øget fokus på persondata Den teknologisk

Læs mere

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106.

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INTERN HR PERSONDATAPOLITIK FOR LIONS MD106 Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INDHOLDSFO RTEGNELSE: Generelt 3 2 Definitioner 3 3 Formål med Behandlingen af dine

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Privatlivspolitik for DV Partner ApS.

Privatlivspolitik for DV Partner ApS. Privatlivspolitik for DV Partner ApS. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi

Læs mere

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

PERSONDATAFORORDNINGEN ER DIN ORGANISATION KLAR TIL DEN NYE VIRKELIGHED?

PERSONDATAFORORDNINGEN ER DIN ORGANISATION KLAR TIL DEN NYE VIRKELIGHED? PERSONDATAFORORDNINGEN ER DIN ORGANISATION KLAR TIL DEN NYE VIRKELIGHED? PERSONDATA I NYE RAMMER... PERSONDATAFORORDNINGEN ER EN REALITET. DERMED BØR VIRKSOM- HEDER OG OFFENTLIGE MYNDIGHEDER NU BEGYNDE

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

PERSONDATAFORORDNING PERSONALEADMINISTRATION. 4. og 9. april 2018 Kolding

PERSONDATAFORORDNING PERSONALEADMINISTRATION. 4. og 9. april 2018 Kolding PERSONDATAFORORDNING PERSONALEADMINISTRATION 4. og 9. april 2018 Kolding Præsentation Birgit Karlsen HR-Partner DM-Arbejdsgiver Kontakt Tlf. 39270087 Mail: birgit@danskmaskinhandel.dk 2 FOKUSOMRÅDER Særlige

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Har I styr på reglerne? Forsyningsselskabers behandling af persondata

Har I styr på reglerne? Forsyningsselskabers behandling af persondata Har I styr på reglerne? Forsyningsselskabers behandling af persondata Langt de fleste virksomheder vil i forbindelse med deres virke få adgang til persondata af den ene eller anden slags. En forsyningsvirksomhed

Læs mere

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? FORSYNINGSTRÆF 2016 - BEHANDLING AF PERSONDATA Line Markert, advokat Egil Husum, advokat 4. og 11. februar 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? side 2 Er persondataretten relevant for forsyningsselskaber?

Læs mere

Samarbejdserklæring imellem vikar og Vikar-online

Samarbejdserklæring imellem vikar og Vikar-online Juridiske betingelser, afsnit 1 WEBSITE BETINGELSER Samarbejdserklæring imellem vikar og Vikar-online Velkommen til Vikar-Onlines jobbank. Din brug af dette website sker i henhold til følgende betingelser,

Læs mere

PERSONDATAFORORDNINGEN. DRF s årsmøde, april 2017

PERSONDATAFORORDNINGEN. DRF s årsmøde, april 2017 PERSONDATAFORORDNINGEN DRF s årsmøde, april 2017 Historik Hvad er persondataloven? Nuværende lov i DK fra nr. 421 af 31. maj 2000 Gammel EU lovgivning fra 1990 erne Rdir 95/46 om beskyttelse af fysiske

Læs mere

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: itu@itu.dk 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

GDPR og borgerne og arkiverne og arkivloven

GDPR og borgerne og arkiverne og arkivloven GDPR og borgerne og arkiverne og arkivloven GDPR og databeskyttelsesloven trådte i kraft den 25. maj 2018. Samme dato ændredes arkivloven, men kun redaktionelt. Vi venter stadig på de materielle ændringer,

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Personoplysninger om kunder og forretningsforbindelser

Personoplysninger om kunder og forretningsforbindelser Personoplysninger om kunder og forretningsforbindelser 1 INDLEDENDE BEMÆRKNINGER 1.1 Formål 1.1.1 Hos Jysk Tagpap ApS (herefter "Selskabet") vil vi løbende komme til elektronisk/automatisk at behandle

Læs mere

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: Birgitte.Toft-Petersen@ft.dk 29. august 2014 Vedrørende høring over beretning

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages følgende ændringer:

I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages følgende ændringer: Lovforslag (udkast) 17. februar 2015 Forslag til lov om ændring af arkivloven I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages

Læs mere

Erklæring om beskyttelse af persondata i henhold til persondataforordningen (GDPR)

Erklæring om beskyttelse af persondata i henhold til persondataforordningen (GDPR) Erklæring om beskyttelse af persondata i henhold til persondataforordningen (GDPR) Endress+Hauser-koncernen ("Endress+Hauser", "vi" eller "os") prioriterer beskyttelsen af dine persondata højt. Derfor

Læs mere

Persondatapolitik til ansøgere og rekruttering

Persondatapolitik til ansøgere og rekruttering Persondatapolitik til ansøgere og rekruttering Dataansvarlig ITD, Brancheorganisation For Den Danske Vejgodstransport Lyren 1 6330 Padborg Danmark CVR-nummer: 40990917 1. Introduktion Denne persondatapolitik

Læs mere

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Gå-hjem-møde Persondataforordning

Gå-hjem-møde Persondataforordning Gå-hjem-møde Persondataforordning Lars Japp Haslund Advokat (CIPM/CIPP/E) Bech-Bruun Mette Haagensen Advokat, juridisk konsulent Ejendomsforeningen Danmark Tidsplan 15.00 Velkomst 15.10 Persondataforordningen

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen - i en lejeretlig belysning Dansk Selskab for Boligret 14. november 2017 Hvem er vi? Advokat Sune Blohm Advokatfuldmægtig Andreas Meinertz Andersen Husen Advokater Speciale i fast

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Vi passer på dine persondata

Vi passer på dine persondata Vi passer på dine persondata Herunder kan du læse mere om, hvordan vi generelt behandler personoplysninger, hvilke rettigheder du har til f.eks. indsigt og sletning og hvordan du giver samtykke og evt.

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Persondatapolitik: Hvidbjerg Banks politik for behandling af personlige oplysninger

Persondatapolitik: Hvidbjerg Banks politik for behandling af personlige oplysninger Persondatapolitik: Hvidbjerg Banks politik for behandling af personlige oplysninger Information om behandling af persondata i Hvidbjerg Bank Generel oplysningspligt Inden Hvidbjerg Bank agerer som dataansvarlig,

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar? DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Privatlivspolitik. for Odense LM

Privatlivspolitik. for Odense LM Privatlivspolitik for Odense LM 1. Generelt 1.1 Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LM og/eller som Odense LM indsamler om dig, fordi du er tilknyttet

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Dansk Selskab for GCP. Persondatareglerne

Dansk Selskab for GCP. Persondatareglerne Dansk Selskab for GCP Persondatareglerne Jan Bjerrum Bach & Martin Binzer Lind Advokater Jusmedico Advokatfirma - Hvem er Jan & Martin? Medicinmænd med biotek-, pharma og device-fokus; Rundet af industri

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

DEN NYE DATABESKYTTELSESFORORDNING

DEN NYE DATABESKYTTELSESFORORDNING DEN NYE DATABESKYTTELSESFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN Januar 2018 Tina Brøgger Sørensen Partner Mobil: +45 61 20 35 33 Direkte: +45 38 77 44 08 tib@kromannreumert.com Daiga Grunte-Sonne

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Folketinget Retsudvalget Christiansborg Slot 1 1218 København K Dato: 8. december 2017

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler

Læs mere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger Privatlivspolitik Ansøgere hos ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer os, at vi lever op til

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Persondata, compliance og datasikkerhed. Ved Charlotte Bagger Tranberg

Persondata, compliance og datasikkerhed. Ved Charlotte Bagger Tranberg Persondata, compliance og datasikkerhed Ved Charlotte Bagger Tranberg 2 Agenda Indledende bemærkninger Status på den kommende persondataforordning Persondata compliance Datasikkerhed Indledende bemærkninger

Læs mere

Information om behandling af persondata i Jyske Realkredit

Information om behandling af persondata i Jyske Realkredit Information om behandling af persondata i Jyske Realkredit Generel oplysningspligt Inden Jyske Realkredit agerer som dataansvarlig, skal du efter Databeskyttelsesforordningen have oplyst hvordan og hvornår,

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

Seminar om databehandleraftalen IT-Branchen 28. februar 2018

Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Dagens program 1. Introduktion 2. Databehandleraftalen som koncept 3. Modelkontrakten 2.0 4. Spørgsmål Introduktion Introduktion Hvad er fokus

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate atur@dtu.dk Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen

Læs mere

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark Persondatapolitik for Ehlers-Danlos Foreningen i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler om dig,

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

INTERN HR PERSONDATAPOLITIK FOR DANSK FORENING FOR OSTEOGENESIS IMPERFECTA (DFOI) 1 Generelt... 2

INTERN HR PERSONDATAPOLITIK FOR DANSK FORENING FOR OSTEOGENESIS IMPERFECTA (DFOI) 1 Generelt... 2 INTERN HR PERSONDATAPOLITIK FOR DANSK FORENING FOR OSTEOGENESIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1 Generelt... 2 2 Formål med behandlingen af dine personoplysninger... 3 3 De personlige oplysninger,

Læs mere

Frans Skovholm. Associeret Partner Leoni Advokater. Advokat: (DAHL 2008/2015) (Leoni 2016) Erhvervsret. Formand i NUGF Viborg

Frans Skovholm. Associeret Partner Leoni Advokater. Advokat: (DAHL 2008/2015) (Leoni 2016) Erhvervsret. Formand i NUGF Viborg Navn: Frans Skovholm Associeret Partner Leoni Advokater Advokat: (DAHL 2008/2015) (Leoni 2016) Møderet: Områder: Landsret Persondataret Erhvervsret Fritid: Formand i NUGF Viborg Tlf. 92 72 88 00 E-mail:

Læs mere

DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE

DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE fremtiden starter her... DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE Introduktion 3 Grundlæggende om persondatabeskyttelse 3 Hvad gælder for køb, salg

Læs mere